Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   ...\Temp\wpbt0.dll, Modul wurde nicht gefunden (nun auch bei mir) (https://www.trojaner-board.de/135744-temp-wpbt0-dll-modul-wurde-gefunden-mir.html)

madew 29.05.2013 13:39

...\Temp\wpbt0.dll, Modul wurde nicht gefunden (nun auch bei mir)
 
Hallo zusammen

Habe schon viel darüber gelesen, nun hats mich auch erwischt.

Arbeite auf einem ca. 8-jährigen Dell mit XP Professional, hat bisher immer alles tadellos funktioniert, bis jetzt diese Meldung kommt. Klicke die eigentlich einfach weg, nun nervt sie aber und könnte ja auch schädlich sein.

Habe MCAfee und das (für teuer gekauftes Geld gekaufte) Bitdefender deaktivieren müssen, da sonst im web gar nix mehr geht...

Bin für Hilfe dankbar. Basis-User, bitte einfache Schritte :-)

cosinus 29.05.2013 13:51

Hallo und :hallo:

Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die jemals fündig geworden?

Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520

Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs posten!


Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307

madew 29.05.2013 13:58

Hallo Cosinus

Danke für deine geschätzte Antwort.

ich habe momentan keine Logs, da ich auch kein Virenprogramm installiert habe, ausser McAfee, dieser will beim öffnen aber einen neuen Scan machen. Zudem habe ich dieses Programm nie selber installiert, weshalb ich ihm nicht ganz traue.

ich habe aber wie gesagt noch eine Mitgliedschaft bei Bitdefender, den ich nochmals installieren und scannen lassen könnte.

cosinus 29.05.2013 14:02

Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
  • Lies dir meine Anleitungen, die ich im Laufe dieses Strangs hier posten werde, aufmerksam durch. Frag umgehend nach, wenn dir irgendetwas unklar sein sollte, bevor du anfängst meine Anleitungen umzusetzen.

  • Solltest du bei einem Schritt Probleme haben, stoppe dort und beschreib mir das Problem so gut du kannst. Manchmal erfordert ein Schritt den vorhergehenden.

  • Bitte nur Scans durchführen zu denen du von einem Helfer aufgefordert wurdest! Installiere / Deinstalliere keine Software ohne Aufforderung!

  • Poste die Logfiles direkt in deinen Thread (bitte in CODE-Tags) und nicht als Anhang, ausser du wurdest dazu aufgefordert. Logs in Anhängen erschweren mir das Auswerten!

  • Die Logs der aufgegebenen Tools wie zB Malwarebytes sind immer zu posten - egal ob ein Fund dabei war oder nicht!

  • Beachte bitte auch => Löschen von Logfiles und andere Anfragen

Note:
Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread.
Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards.


Erstmal eine Kontrolle mit OTL bitte:
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Setze oben mittig den Haken bei Scanne alle Benutzer
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in CODE-Tags in den Thread.

madew 29.05.2013 14:09

Ok. OTL läuft...

OTL.Text:

Code:

OTL logfile created on: 29.05.2013 15:05:12 - Run 1
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Dokumente und Einstellungen\Pascal Wedam\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000807 | Country: Schweiz | Language: DES | Date Format: dd.MM.yyyy
 
1014.07 Mb Total Physical Memory | 415.00 Mb Available Physical Memory | 40.92% Memory free
2.39 Gb Paging File | 1.92 Gb Available in Paging File | 80.37% Paging File free
Paging file location(s): C:\pagefile.sys 1524 3048 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 74.53 Gb Total Space | 21.21 Gb Free Space | 28.46% Space Free | Partition Type: NTFS
Drive D: | 396.07 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
 
Computer Name: WEDAM | User Name: Pascal Wedam | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Programme\Gemeinsame Dateien\Spigot\Search Settings\SearchSettings.exe (Spigot, Inc.)
PRC - C:\Programme\Application Updater\ApplicationUpdater.exe (Spigot, Inc.)
PRC - C:\Programme\McAfee Security Scan\3.0.318\SSScheduler.exe (McAfee, Inc.)
PRC - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.)
PRC - C:\Programme\Citrix\Receiver\Receiver.exe (Citrix Systems, Inc.)
PRC - C:\Programme\Citrix\ICA Client\wfcrun32.exe (Citrix Systems, Inc.)
PRC - C:\Programme\Citrix\ICA Client\redirector.exe (Citrix Systems, Inc.)
PRC - C:\Programme\Citrix\ICA Client\concentr.exe (Citrix Systems, Inc.)
PRC - C:\Programme\Citrix\SelfServicePlugin\SelfServicePlugin.exe (Citrix Systems, Inc.)
PRC - C:\Programme\DivX\DivX Update\DivXUpdate.exe ()
PRC - C:\Programme\TomTom HOME 2\TomTomHOMERunner.exe (TomTom)
PRC - C:\Programme\TomTom HOME 2\TomTomHOMEService.exe (TomTom)
PRC - C:\Programme\D-Link\DWA-131 revA\wirelesscm.exe (D-Link Corp.)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\Broadcom\ASFIPMon\AsfIpMon.exe (Broadcom Corporation)
 
 
========== Modules (No Company Name) ==========
 
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\81b85db6e9fe04e4d1c9547b993acfce\System.Windows.Forms.ni.dll ()
MOD - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_202.dll ()
MOD - C:\Programme\Mozilla Firefox\mozjs.dll ()
MOD - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\zlib1.dll ()
MOD - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\libxml2.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Drawing\7782f356a838c403b4a8e9c80df5a577\System.Drawing.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System\aeac298c43c77d8860db8e7634d9f2eb\System.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\mscorlib\eab2340ead8e1a84bdf1a87868659979\mscorlib.ni.dll ()
MOD - C:\Programme\DivX\DivX Update\DivXUpdateCheck.dll ()
MOD - C:\Programme\DivX\DivX Update\DivXUpdate.exe ()
MOD - C:\Programme\D-Link\DWA-131 revA\WlanDll.dll ()
MOD - C:\Programme\D-Link\DWA-131 revA\WlanSup.dll ()
MOD - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\pdfshell.DEU ()
MOD - C:\Programme\D-Link\DWA-131 revA\WlanCtl.dll ()
MOD - C:\Programme\D-Link\DWA-131 revA\WlanWps.dll ()
MOD - C:\WINDOWS\system32\msdmo.dll ()
MOD - C:\Programme\D-Link\DWA-131 revA\acAuth.dll ()
 
 
========== Services (SafeList) ==========
 
SRV - (AdobeFlashPlayerUpdateSvc) -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Systems Incorporated)
SRV - (MozillaMaintenance) -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation)
SRV - (Application Updater) -- C:\Programme\Application Updater\ApplicationUpdater.exe (Spigot, Inc.)
SRV - (McComponentHostService) -- C:\Programme\McAfee Security Scan\3.0.318\McCHSvc.exe (McAfee, Inc.)
SRV - (Apple Mobile Device) -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.)
SRV - (TomTomHOMEService) -- C:\Programme\TomTom HOME 2\TomTomHOMEService.exe (TomTom)
SRV - (WLSVC) -- C:\Programme\D-Link\DWA-131 revA\WLSVC.exe ()
SRV - (IDriverT) -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe (Macrovision Corporation)
SRV - (ASFIPmon) -- C:\Programme\Broadcom\ASFIPMon\AsfIpMon.exe (Broadcom Corporation)
SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (WDICA) --  File not found
DRV - (PDRFRAME) --  File not found
DRV - (PDRELI) --  File not found
DRV - (PDFRAME) --  File not found
DRV - (PDCOMP) --  File not found
DRV - (PCIDump) --  File not found
DRV - (lbrtfdc) --  File not found
DRV - (i2omgmt) --  File not found
DRV - (Changer) --  File not found
DRV - (5613) -- C:\DOKUME~1\PASCAL~1\LOKALE~1\Temp\5613.sys File not found
DRV - (ctxusbm) -- C:\WINDOWS\system32\drivers\ctxusbm.sys (Citrix Systems, Inc.)
DRV - (Netaapl) -- C:\WINDOWS\system32\drivers\netaapl.sys (Apple Inc.)
DRV - (RTL8192su) -- C:\WINDOWS\system32\drivers\RTL8192su.sys (Realtek Semiconductor Corporation                          )
DRV - (atksgt) -- C:\WINDOWS\system32\drivers\atksgt.sys ()
DRV - (lirsgt) -- C:\WINDOWS\system32\drivers\lirsgt.sys ()
DRV - (WLNdis50) -- C:\WINDOWS\system32\drivers\WLNdis50.sys ()
DRV - (b57w2k) -- C:\WINDOWS\system32\drivers\b57xp32.sys (Broadcom Corporation)
DRV - (senfilt) -- C:\WINDOWS\system32\drivers\senfilt.sys (Creative Technology Ltd.)
DRV - (BASFND) -- C:\Programme\Broadcom\ASFIPMon\BASFND.sys (Broadcom Corporation)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-21-1576462213-3588590466-2419647484-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.conduit.com?SearchSource=10&ctid=CT2431245
IE - HKU\S-1-5-21-1576462213-3588590466-2419647484-1005\..\URLSearchHook: {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Programme\Dealio Toolbar\IE\7.0\dealioToolbarIE.dll (Spigot, Inc.)
IE - HKU\S-1-5-21-1576462213-3588590466-2419647484-1005\..\URLSearchHook: {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Programme\softonic-de3\prxtbsof2.dll (Conduit Ltd.)
IE - HKU\S-1-5-21-1576462213-3588590466-2419647484-1005\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}
IE - HKU\S-1-5-21-1576462213-3588590466-2419647484-1005\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC
IE - HKU\S-1-5-21-1576462213-3588590466-2419647484-1005\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7ADRA_de
IE - HKU\S-1-5-21-1576462213-3588590466-2419647484-1005\..\SearchScopes\{92BCCD09-4A0B-46AC-B936-5A35C73993E1}: "URL" = hxxp://ch.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=867034&p={searchTerms}
IE - HKU\S-1-5-21-1576462213-3588590466-2419647484-1005\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2431245
IE - HKU\S-1-5-21-1576462213-3588590466-2419647484-1005\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-1576462213-3588590466-2419647484-1005\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultthis.engineName: "softonic-de3 Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2431245&SearchSource=3&q={searchTerms}"
FF - prefs.js..browser.search.param.yahoo-fr: "chr-greentree_ff&type=867034"
FF - prefs.js..browser.search.selectedEngine: "softonic-de3 Customized Web Search"
FF - prefs.js..browser.search.suggest.enabled: false
FF - prefs.js..browser.startup.homepage: "hxxp://www.facebook.com/home.php?"
FF - prefs.js..extensions.enabledAddons: youtube2mp3%40mondayx.de:1.2.3
FF - prefs.js..extensions.enabledAddons: %7Be001c731-5e37-4538-a5cb-8168736a2360%7D:0.9.9.119
FF - prefs.js..extensions.enabledAddons: %7BB17C1C5A-04B1-11DB-9804-B622A1EF5492%7D:1.2.1
FF - prefs.js..extensions.enabledAddons: dealio%40mybrowserbar.com:7.0
FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:20.0.1
FF - prefs.js..extensions.enabledItems: dealio@mybrowserbar.com:4.9
FF - prefs.js..extensions.enabledItems: {6904342A-8307-11DF-A508-4AE2DFD72085}:2.1.0.900
FF - prefs.js..extensions.enabledItems: {23fcfd51-4958-4f00-80a3-ae97e717ed8b}:2.1.0.900
FF - prefs.js..extensions.enabledItems: {cc05a3e3-64c3-4af2-bfc1-af0d66b69065}:2.5.6.0
FF - prefs.js..extensions.enabledItems: wtxpcom@mybrowserbar.com:4.9
FF - prefs.js..extensions.enabledItems: youtube2mp3@mondayx.de:1.0.7
FF - prefs.js..keyword.URL: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2431245&SearchSource=2&q="
FF - user.js - File not found
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_202.dll ()
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=:  File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@Citrix.com/npican: C:\Programme\Citrix\ICA Client\npicaN.dll (Citrix Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0: C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF - HKLM\Software\MozillaPlugins\@mcafee.com/McAfeeMssPlugin: C:\Programme\McAfee Security Scan\3.0.318\npMcAfeeMss.dll (McAfee, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{23fcfd51-4958-4f00-80a3-ae97e717ed8b}: C:\Programme\DivX\DivX Plus Web Player\firefox\DivXHTML5 [2013.02.28 11:51:00 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2013.04.27 15:55:51 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2013.04.27 15:55:41 | 000,000,000 | ---D | M]
 
[2009.10.25 17:11:23 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Pascal Wedam\Anwendungsdaten\Mozilla\Extensions
[2009.10.17 13:17:21 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Pascal Wedam\Anwendungsdaten\Mozilla\Extensions\home2@tomtom.com
[2013.03.18 02:05:59 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Pascal Wedam\Anwendungsdaten\Mozilla\Firefox\Profiles\g7p1xnxp.default\extensions
[2013.03.05 00:30:16 | 000,000,000 | ---D | M] (ST-de3 Community Toolbar) -- C:\Dokumente und Einstellungen\Pascal Wedam\Anwendungsdaten\Mozilla\Firefox\Profiles\g7p1xnxp.default\extensions\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}
[2012.11.18 17:43:37 | 000,000,000 | ---D | M] (Bitdefender QuickScan) -- C:\Dokumente und Einstellungen\Pascal Wedam\Anwendungsdaten\Mozilla\Firefox\Profiles\g7p1xnxp.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}
[2012.03.30 15:57:54 | 000,011,510 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\Pascal Wedam\Anwendungsdaten\Mozilla\Firefox\Profiles\g7p1xnxp.default\extensions\youtube2mp3@mondayx.de.xpi
[2012.04.13 04:05:43 | 000,020,591 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\Pascal Wedam\Anwendungsdaten\Mozilla\Firefox\Profiles\g7p1xnxp.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}.xpi
[2013.01.23 18:49:44 | 000,089,442 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\Pascal Wedam\Anwendungsdaten\Mozilla\Firefox\Profiles\g7p1xnxp.default\extensions\{B17C1C5A-04B1-11DB-9804-B622A1EF5492}.xpi
[2009.10.25 13:33:18 | 000,000,886 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Anwendungsdaten\Mozilla\Firefox\Profiles\g7p1xnxp.default\searchplugins\conduit.xml
[2013.04.27 15:55:38 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2013.03.17 18:27:08 | 000,000,000 | ---D | M] (Dealio Toolbar) -- C:\PROGRAMME\DEALIO TOOLBAR\FF
[2013.04.27 15:55:51 | 000,263,064 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2013.02.28 01:34:19 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2013.02.28 01:34:19 | 000,002,465 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2013.02.28 01:34:19 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2013.02.28 01:34:19 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2013.02.28 01:34:19 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2013.02.28 01:34:19 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
========== Chrome  ==========
 
CHR - homepage: hxxp://www.google.com/
CHR - plugin: Chrome PDF Viewer (Enabled) = C:\Programme\Google\Chrome\Application\13.0.782.112\pdf.dll
CHR - plugin: Google Gears 0.5.33.0 (Enabled) = C:\Programme\Google\Chrome\Application\13.0.782.112\gears.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\Programme\Google\Chrome\Application\13.0.782.112\gcswf32.dll
CHR - plugin: Adobe Acrobat (Enabled) = C:\Programme\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll
CHR - plugin: QuickTime Plug-in 7.6.6 (Enabled) = C:\Programme\Mozilla Firefox\plugins\npqtplugin.dll
CHR - plugin: QuickTime Plug-in 7.6.6 (Enabled) = C:\Programme\Mozilla Firefox\plugins\npqtplugin2.dll
CHR - plugin: QuickTime Plug-in 7.6.6 (Enabled) = C:\Programme\Mozilla Firefox\plugins\npqtplugin3.dll
CHR - plugin: QuickTime Plug-in 7.6.6 (Enabled) = C:\Programme\Mozilla Firefox\plugins\npqtplugin4.dll
CHR - plugin: QuickTime Plug-in 7.6.6 (Enabled) = C:\Programme\Mozilla Firefox\plugins\npqtplugin5.dll
CHR - plugin: QuickTime Plug-in 7.6.6 (Enabled) = C:\Programme\Mozilla Firefox\plugins\npqtplugin6.dll
CHR - plugin: QuickTime Plug-in 7.6.6 (Enabled) = C:\Programme\Mozilla Firefox\plugins\npqtplugin7.dll
CHR - plugin: Microsoft\u00AE DRM (Enabled) = C:\Programme\Windows Media Player\npdrmv2.dll
CHR - plugin: Windows Media Player Plug-in Dynamic Link Library (Enabled) = C:\Programme\Windows Media Player\npdsplay.dll
CHR - plugin: Microsoft\u00AE DRM (Enabled) = C:\Programme\Windows Media Player\npwmsdrm.dll
CHR - plugin: DivX OVS Helper Plug-in (Enabled) = C:\Programme\DivX\DivX OVS Helper\npovshelper.dll
CHR - plugin: DivX Web Player (Enabled) = C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll
CHR - plugin: Google Update (Enabled) = C:\Programme\Google\Update\1.2.183.39\npGoogleOneClick8.dll
CHR - plugin: iTunes Application Detector (Enabled) = C:\Programme\iTunes\Mozilla Plugins\npitunes.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
CHR - plugin: Windows Presentation Foundation (Enabled) = c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
CHR - plugin: Default Plug-in (Enabled) = default_plugin
CHR - Extension: DivX HiQ = C:\Dokumente und Einstellungen\Pascal Wedam\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fnjbmmemklcjgepojigaapkoodmkgbae\2.1.0.900_0\
CHR - Extension: DivX Plus Web Player HTML5 \u003Cvideo\u003E = C:\Dokumente und Einstellungen\Pascal Wedam\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nneajnkjbffgblleaoojgaacokifdkhm\2.1.0.900_0\
 
O1 HOSTS File: ([2012.11.21 11:05:41 | 000,000,761 | RHS- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O1 - Hosts: ::1            localhost
O2 - BHO: (Dealio Toolbar) - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Programme\Dealio Toolbar\IE\7.0\dealioToolbarIE.dll (Spigot, Inc.)
O2 - BHO: (MSS+ Identifier) - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Programme\McAfee Security Scan\3.0.318\McAfeeMSS_IE.dll (McAfee, Inc.)
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (DivX Plus Web Player HTML5 <video>) - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Programme\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC)
O2 - BHO: (ST-de3 Toolbar) - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Programme\softonic-de3\prxtbsof2.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (Dealio Toolbar) - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Programme\Dealio Toolbar\IE\7.0\dealioToolbarIE.dll (Spigot, Inc.)
O3 - HKLM\..\Toolbar: (ST-de3 Toolbar) - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Programme\softonic-de3\prxtbsof2.dll (Conduit Ltd.)
O3 - HKU\S-1-5-21-1576462213-3588590466-2419647484-1005\..\Toolbar\WebBrowser: (ST-de3 Toolbar) - {CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065} - C:\Programme\softonic-de3\prxtbsof2.dll (Conduit Ltd.)
O4 - HKLM..\Run: []  File not found
O4 - HKLM..\Run: [AppleSyncNotifier] C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleSyncNotifier.exe (Apple Inc.)
O4 - HKLM..\Run: [APSDaemon] C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [ConnectionCenter] C:\Programme\Citrix\ICA Client\concentr.exe (Citrix Systems, Inc.)
O4 - HKLM..\Run: [DivXMediaServer] C:\Programme\DivX\DivX Media Server\DivXMediaServer.exe ()
O4 - HKLM..\Run: [DivXUpdate] C:\Programme\DivX\DivX Update\DivXUpdate.exe ()
O4 - HKLM..\Run: [Redirector] C:\Programme\Citrix\ICA Client\redirector.exe (Citrix Systems, Inc.)
O4 - HKLM..\Run: [SearchSettings] C:\Programme\Gemeinsame Dateien\Spigot\Search Settings\SearchSettings.exe (Spigot, Inc.)
O4 - HKU\S-1-5-21-1576462213-3588590466-2419647484-1005..\Run: [TomTomHOME.exe] C:\Programme\TomTom HOME 2\TomTomHOMERunner.exe (TomTom)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\McAfee Security Scan Plus.lnk = C:\Programme\McAfee Security Scan\3.0.318\SSScheduler.exe (McAfee, Inc.)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Wireless Connection Manager.lnk = C:\Programme\D-Link\DWA-131 revA\wirelesscm.exe (D-Link Corp.)
O4 - Startup: C:\Dokumente und Einstellungen\user\Startmenü\Programme\Autostart\Registration .LNK =  File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 255
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-1576462213-3588590466-2419647484-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: Google Sidewiki... - res://C:\Programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html File not found
O9 - Extra Button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Programme\PokerStars\PokerStarsUpdate.exe (PokerStars)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/C/0/C/C0CBBA88-A6F2-48D9-9B0E-1719D1177202/LegitCheckControl.cab (Windows Genuine Advantage Validation Tool)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1223299372359 (WUWebControl Class)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O16 - DPF: DirectAnimation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab (Reg Error: Key error.)
O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 62.2.17.60 62.2.24.162 62.2.17.61 62.2.24.158
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{9BA72C96-A0A9-4A1D-8836-449EA69F0187}: DhcpNameServer = 62.2.17.60 62.2.24.162 62.2.17.61 62.2.24.158
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{E1B23C90-4EC0-4B05-8C9B-5FFC909BCDDE}: DhcpNameServer = 62.2.17.60 62.2.24.158 62.2.17.61 62.2.24.162
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Filter\application/x-ica {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Programme\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
O18 - Protocol\Filter\application/x-ica; charset=euc-jp {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Programme\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
O18 - Protocol\Filter\application/x-ica; charset=ISO-8859-1 {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Programme\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
O18 - Protocol\Filter\application/x-ica; charset=MS936 {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Programme\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
O18 - Protocol\Filter\application/x-ica; charset=MS949 {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Programme\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
O18 - Protocol\Filter\application/x-ica; charset=MS950 {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Programme\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
O18 - Protocol\Filter\application/x-ica; charset=UTF8 {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Programme\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
O18 - Protocol\Filter\application/x-ica; charset=UTF-8 {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Programme\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
O18 - Protocol\Filter\application/x-ica;charset=euc-jp {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Programme\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
O18 - Protocol\Filter\application/x-ica;charset=ISO-8859-1 {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Programme\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
O18 - Protocol\Filter\application/x-ica;charset=MS936 {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Programme\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
O18 - Protocol\Filter\application/x-ica;charset=MS949 {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Programme\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
O18 - Protocol\Filter\application/x-ica;charset=MS950 {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Programme\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
O18 - Protocol\Filter\application/x-ica;charset=UTF8 {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Programme\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
O18 - Protocol\Filter\application/x-ica;charset=UTF-8 {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Programme\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
O18 - Protocol\Filter\ica {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Programme\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
O20 - AppInit_DLLs: (C:\PROGRA~1\Citrix\ICACLI~1\RSHook.dll) - C:\Programme\Citrix\ICA Client\RSHook.dll (Citrix Systems, Inc.)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Pascal Wedam\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Pascal Wedam\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2008.10.06 10:24:04 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2010.10.22 11:17:00 | 000,068,608 | R--- | M] (Watchtower Bible and Tract Society of New York, Inc.) - D:\autorun.exe -- [ CDFS ]
O32 - AutoRun File - [2010.10.24 11:39:24 | 000,000,068 | R--- | M] () - D:\autorun.inf -- [ CDFS ]
O33 - MountPoints2\{d0a320de-5759-11e2-8d51-00142249fc65}\Shell - "" = AutoRun
O33 - MountPoints2\{d0a320de-5759-11e2-8d51-00142249fc65}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{d0a320de-5759-11e2-8d51-00142249fc65}\Shell\AutoRun\command - "" = E:\LaunchU3.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2013.05.29 15:04:03 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\OTL.exe
[2013.05.23 05:43:44 | 000,012,928 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\usb8023x.sys
[2013.05.23 05:43:44 | 000,012,928 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\usb8023.sys
[5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[16 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2013.05.29 15:04:04 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\OTL.exe
[2013.05.29 14:39:00 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2013.05.29 14:38:02 | 000,001,102 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2013.05.29 13:14:33 | 000,012,598 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2013.05.29 13:14:33 | 000,001,098 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2013.05.29 13:13:50 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2013.05.24 14:32:19 | 000,228,838 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Zeugnis Seite 2.pdf
[2013.05.24 14:30:26 | 000,387,687 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Zeugnis Seite 1.pdf
[2013.05.23 07:17:24 | 000,114,176 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2013.05.23 06:27:30 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2013.05.23 06:26:56 | 000,565,152 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2013.05.23 06:26:56 | 000,504,020 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2013.05.23 06:26:56 | 000,122,268 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2013.05.23 06:26:56 | 000,088,858 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2013.05.17 17:39:18 | 000,692,104 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerApp.exe
[2013.05.17 17:39:17 | 000,071,048 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2013.05.10 12:24:00 | 003,728,054 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Atego5.bmp
[2013.05.10 12:23:24 | 003,728,054 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Atego4.bmp
[2013.05.10 12:22:49 | 003,728,054 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Atego3.bmp
[2013.05.10 12:22:05 | 003,728,054 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Atego2.bmp
[2013.05.10 12:21:18 | 003,728,054 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Atego1.bmp
[2013.05.10 12:20:01 | 004,612,381 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Mercedes LKW Ausweis.pdf
[2013.05.07 06:27:17 | 006,015,488 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mshtml.dll
[2013.05.02 18:20:46 | 000,188,909 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\riss.JPG
[2013.05.02 18:20:36 | 000,122,036 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\image.jpeg
[2013.05.02 18:20:29 | 000,241,347 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Leuchten.JPG
[2013.05.02 18:20:15 | 000,159,508 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Foto(4).JPG
[2013.05.02 18:16:40 | 000,226,055 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Scheinwerfer.JPG
[2013.05.02 18:16:26 | 000,149,702 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Foto(3).JPG
[2013.05.02 18:03:14 | 000,299,045 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Radläufe.JPG
[2013.05.02 18:03:02 | 000,192,929 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Foto(2).JPG
[2013.05.02 18:02:53 | 000,192,929 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Foto(1).JPG
[2013.05.02 17:58:14 | 000,271,506 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\stossstange.JPG
[2013.05.02 17:55:59 | 000,000,477 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Verknüpfung mit Foto.JPG.lnk
[2013.05.02 17:55:55 | 000,176,890 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Foto.JPG
[5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[16 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2013.05.24 14:32:18 | 000,228,838 | ---- | C] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Zeugnis Seite 2.pdf
[2013.05.24 14:30:26 | 000,387,687 | ---- | C] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Zeugnis Seite 1.pdf
[2013.05.10 12:23:59 | 003,728,054 | ---- | C] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Atego5.bmp
[2013.05.10 12:23:23 | 003,728,054 | ---- | C] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Atego4.bmp
[2013.05.10 12:22:48 | 003,728,054 | ---- | C] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Atego3.bmp
[2013.05.10 12:22:04 | 003,728,054 | ---- | C] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Atego2.bmp
[2013.05.10 12:21:17 | 003,728,054 | ---- | C] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Atego1.bmp
[2013.05.10 12:20:01 | 004,612,381 | ---- | C] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Mercedes LKW Ausweis.pdf
[2013.05.02 18:20:46 | 000,188,909 | ---- | C] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\riss.JPG
[2013.05.02 18:20:36 | 000,122,036 | ---- | C] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\image.jpeg
[2013.05.02 18:20:29 | 000,241,347 | ---- | C] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Leuchten.JPG
[2013.05.02 18:20:15 | 000,159,508 | ---- | C] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Foto(4).JPG
[2013.05.02 18:16:40 | 000,226,055 | ---- | C] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Scheinwerfer.JPG
[2013.05.02 18:16:26 | 000,149,702 | ---- | C] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Foto(3).JPG
[2013.05.02 18:03:14 | 000,299,045 | ---- | C] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Radläufe.JPG
[2013.05.02 18:03:02 | 000,192,929 | ---- | C] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Foto(2).JPG
[2013.05.02 18:02:53 | 000,192,929 | ---- | C] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Foto(1).JPG
[2013.05.02 17:58:14 | 000,271,506 | ---- | C] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\stossstange.JPG
[2013.05.02 17:55:54 | 000,176,890 | ---- | C] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Foto.JPG
[2013.01.21 03:08:59 | 000,064,200 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
[2013.01.16 23:02:32 | 000,208,748 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1358370051.bdinstall.bin
[2013.01.15 22:03:45 | 000,055,744 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1358280219.bdinstall.bin
[2013.01.15 22:03:37 | 000,055,744 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1358280212.bdinstall.bin
[2013.01.15 22:03:17 | 000,112,831 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1358280012.bdinstall.bin
[2013.01.15 22:03:07 | 000,055,474 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1358280176.bdinstall.bin
[2013.01.15 22:02:06 | 000,055,473 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1358280119.bdinstall.bin
[2013.01.15 22:01:56 | 000,055,474 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1358280109.bdinstall.bin
[2013.01.15 22:01:47 | 000,055,473 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1358280100.bdinstall.bin
[2013.01.15 22:01:29 | 000,055,474 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1358280081.bdinstall.bin
[2013.01.12 20:17:08 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2013.01.12 20:10:17 | 000,530,241 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1358013489.bdinstall.bin
[2012.10.30 00:39:01 | 000,013,132 | -H-- | C] () -- C:\WINDOWS\System32\mlfcache.dat
[2012.10.15 17:13:37 | 000,000,385 | ---- | C] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Anwendungsdatenuser_gensett.xml
[2012.09.22 20:14:42 | 000,583,236 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1348336167.bdinstall.bin
[2012.09.22 19:48:06 | 001,073,420 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1348327651.bdinstall.bin
[2012.06.24 19:18:15 | 004,503,728 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\0tbpw.pad
[2012.01.04 22:05:06 | 000,020,480 | ---- | C] () -- C:\WINDOWS\System32\wlndis50.sys
[2012.01.04 22:05:06 | 000,020,480 | ---- | C] () -- C:\WINDOWS\System32\drivers\WLNdis50.sys
[2009.09.28 19:46:10 | 000,004,911 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mtbjfghn.xbe
[2009.06.11 21:33:01 | 000,047,104 | ---- | C] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
 
========== ZeroAccess Check ==========
 
[2009.09.28 19:53:26 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\System32\shdocvw.dll -- [2008.04.14 07:52:26 | 001,499,136 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = C:\WINDOWS\System32\wbem\fastprox.dll -- [2009.02.09 12:51:44 | 000,473,600 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = C:\WINDOWS\System32\wbem\wbemess.dll -- [2008.04.14 07:52:34 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
 
========== LOP Check ==========
 
[2013.04.04 00:00:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\188F1432-103A-4ffb-80F1-36B633C5C9E1
[2013.01.12 20:08:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BDLogging
[2009.09.28 20:01:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonCP
[2013.02.28 11:51:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Citrix
[2012.12.25 22:54:03 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Common Files
[2011.01.02 00:59:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Deskshare
[2010.05.06 00:17:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\m2backup
[2010.05.06 00:17:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mquadr.at
[2011.01.02 19:10:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NCH Swift Sound
[2011.01.02 01:20:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2009.10.17 13:25:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TomTom
[2012.12.25 22:55:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
[2010.05.08 20:38:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
[2010.05.06 00:12:52 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{51FF211C-C5CA-4891-947B-39860CCE391A}
[2010.05.06 00:17:11 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{64300630-5B75-49F3-904F-EA6A0C434430}
[2010.02.17 23:25:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{755AC846-7372-4AC8-8550-C52491DAA8BD}
[2012.12.25 22:54:03 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
[2011.01.02 19:30:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal Wedam\Anwendungsdaten\AnvSoft
[2012.11.18 17:33:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal Wedam\Anwendungsdaten\Dealio
[2012.12.25 22:54:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal Wedam\Anwendungsdaten\DVDVideoSoft
[2010.06.06 14:09:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal Wedam\Anwendungsdaten\FreeAudioPack
[2011.01.02 19:00:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal Wedam\Anwendungsdaten\GetRightToGo
[2013.02.28 11:51:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal Wedam\Anwendungsdaten\ICAClient
[2010.05.06 00:17:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal Wedam\Anwendungsdaten\mquadr.at
[2012.12.25 22:53:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal Wedam\Anwendungsdaten\OpenCandy
[2013.02.28 11:27:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal Wedam\Anwendungsdaten\PriceGong
[2012.10.15 17:15:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal Wedam\Anwendungsdaten\QuickScan
[2013.03.17 18:27:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal Wedam\Anwendungsdaten\Search Settings
[2013.04.11 10:26:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal Wedam\Anwendungsdaten\Spotify
[2009.10.17 13:17:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal Wedam\Anwendungsdaten\TomTom
[2012.12.25 22:54:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal Wedam\Anwendungsdaten\TuneUp Software
[2012.11.18 17:33:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pascal Wedam\Anwendungsdaten\wtxpcom
[2010.06.20 01:47:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Silvia Sindler\Anwendungsdaten\Dealio
[2012.05.17 20:44:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Silvia Sindler\Anwendungsdaten\Search Settings
[2010.06.18 20:57:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\user\Anwendungsdaten\Dealio
[2013.03.24 20:02:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\user\Anwendungsdaten\ICAClient
[2011.04.18 01:26:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\user\Anwendungsdaten\PriceGong
[2011.03.21 20:08:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\user\Anwendungsdaten\Search Settings
[2008.10.06 13:09:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\user\Anwendungsdaten\ShadowProtectPE
[2009.10.27 19:20:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\user\Anwendungsdaten\Watchtower
 
========== Purity Check ==========
 
 
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 123 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:80B08A85
@Alternate Data Stream - 123 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:66B13F37
@Alternate Data Stream - 122 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:6152D44C

< End of report >


cosinus 29.05.2013 14:30

lass solche Zwischenrufe, poste nur wenn es Probleme gibt oder wenn du die Logs hast (diese dann auch posten in CODE-Tags)

madew 29.05.2013 14:31

Extras.Txt

OTL EXTRAS Logfile:
Code:

OTL Extras logfile created on: 29.05.2013 15:05:12 - Run 1
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Dokumente und Einstellungen\Pascal Wedam\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000807 | Country: Schweiz | Language: DES | Date Format: dd.MM.yyyy
 
1014.07 Mb Total Physical Memory | 415.00 Mb Available Physical Memory | 40.92% Memory free
2.39 Gb Paging File | 1.92 Gb Available in Paging File | 80.37% Paging File free
Paging file location(s): C:\pagefile.sys 1524 3048 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 74.53 Gb Total Space | 21.21 Gb Free Space | 28.46% Space Free | Partition Type: NTFS
Drive D: | 396.07 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
 
Computer Name: WEDAM | User Name: Pascal Wedam | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
.html [@ = htmlfile] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" -nohome
 
[HKEY_USERS\S-1-5-21-1576462213-3588590466-2419647484-1005\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
htmlfile [edit] -- Reg Error: Key error.
htmlfile [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" -nohome
http [open] -- "C:\Programme\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.)
https [open] -- "C:\Programme\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0
"DoNotAllowExceptions" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation)
"%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation)
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Programme\Ubisoft\DIE SIEDLER - Aufstieg eines Königreichs\base\bin\Settlers6.exe" = C:\Programme\Ubisoft\DIE SIEDLER - Aufstieg eines Königreichs\base\bin\Settlers6.exe:*:Disabled:DIE SIEDLER - Aufstieg eines Königreichs -- (Blue Byte GmbH)
"C:\WINDOWS\Network Diagnostic\xpnetdiag.exe" = C:\WINDOWS\Network Diagnostic\xpnetdiag.exe:*:Disabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation)
"C:\WINDOWS\system32\sessmgr.exe" = C:\WINDOWS\system32\sessmgr.exe:*:Disabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation)
"C:\Programme\cablecom\installer\cablecom_installer.exe" = C:\Programme\cablecom\installer\cablecom_installer.exe:*:Enabled:Cablecom Installer -- (mquadr.at software engineering & consulting GmbH - Web: hxxp://www.mquadr.at - Mail: office@mquadr.at)
"C:\Programme\Bonjour\mDNSResponder.exe" = C:\Programme\Bonjour\mDNSResponder.exe:*:Enabled:Dienst "Bonjour" -- (Apple Inc.)
"C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\WebKit2WebProcess.exe" = C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\WebKit2WebProcess.exe:*:Enabled:WebKit -- (Apple Inc.)
"C:\Programme\iTunes\iTunes.exe" = C:\Programme\iTunes\iTunes.exe:*:Enabled:iTunes -- (Apple Inc.)
"C:\Dokumente und Einstellungen\Pascal Wedam\Anwendungsdaten\Spotify\spotify.exe" = C:\Dokumente und Einstellungen\Pascal Wedam\Anwendungsdaten\Spotify\spotify.exe:*:Enabled:Spotify -- (Spotify Ltd)
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{0360D8F0-626A-4E87-8A16-938BD0BEBCC5}" = 32 Bit HP CIO Components Installer
"{071B9AFA-EBE8-4ABF-8F4A-9F92612F517E}" = Broadcom ASF Management Applications
"{0E8DC723-F1CD-424A-96CC-12428E7A1B4B}" = Citrix Receiver (HDX Flash-Umleitung)
"{0EF0EA0D-F945-4958-85CC-60FF1E86D216}" = HP LaserJet Professional CM1410 Series
"{21749F4E-02A1-4828-9A1E-BBDF5929C5D0}" = HP LJ CM1410 MFP Series HP Scan
"{268278CF-FB69-4D98-B70E-BFEC1CDCA225}" = iTunes
"{3068513C-3AAC-410B-BAE7-C7837FFF8DEB}" = Citrix Receiver (USB)
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{45C56AA7-ED1B-4800-A97F-EDDF3F3520B1}" = Apple Application Support
"{631141AD-79AA-447F-B403-21C704D39B8C}" = UPC Fiber Power Optimizer
"{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable
"{7468ACCE-6FA8-4794-90B9-C28BD9CC79DD}" = Citrix Receiver Updater
"{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}" = Apple Software Update
"{79155F2B-9895-49D7-8612-D92580E0DE5B}" = Bonjour
"{7BD3DC6D-A2BE-4345-B6EE-D146193DB18F}" = Online Plug-in
"{8A708DD8-A5E6-11D4-A706-000629E95E20}" = Intel(R) Graphics Media Accelerator Driver
"{8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}" = TomTom HOME Visual Studio Merge Modules
"{90120000-0020-0407-0000-0000000FF1CE}" = Compatibility Pack für 2007 Office System
"{90850407-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Word Viewer 2003
"{933B4015-4618-4716-A828-5289FC03165F}" = VC80CRTRedist - 8.0.50727.6195
"{9D431014-9F90-4335-A58E-8A14B0BD77F1}" = Citrix Receiver Inside
"{A10DA03B-9048-48B4-00A2-A71153C3F886}" = Die Sims™ Tiergeschichten
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A71D5E81-B967-43DB-93D7-FD31BFB95748}" = MobileMe Control Panel
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AC76BA86-7AD7-1031-7B44-A91000000001}" = Adobe Reader 9.1 - Deutsch
"{AF0CE7C0-A3E4-4D73-988B-B29187EC6E9A}" = QuickTime
"{B7F54262-AB66-44B3-88BF-9FC69941B643}" = Broadcom Gigabit Integrated Controller
"{B92051A3-3ABB-4A26-A615-2298BE7CBC28}" = Citrix Authentication Manager
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{CA6BCA2F-EDEB-408F-850B-31404BE16A61}" = I.R.I.S. OCR
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{D29DDA9B-FE05-48F1-A9D1-F6346A0A301A}" = Citrix Receiver (DV)
"{D3F80A98-05AB-4D8C-9272-766CCFA6A48D}" = DIE SIEDLER - Aufstieg eines Königreichs
"{D58D3C8E-2B39-455C-AE79-878AEA3D38FC}" = HP Unified IO
"{D9198056-A296-4583-A790-C0E73694CFE8}" = D-Link DWA-131 Wireless N Nano USB Adapter
"{E14ADE0E-75F3-4A46-87E5-26692DD626EC}" = Apple Mobile Device Support
"{E3A60962-B768-4EA3-B0B6-DA671276B81A}" = Citrix Receiver(Aero)
"{EF269F8D-1DFE-4C3B-9CE9-09C5773C0CF9}" = Self-Service Plug-in
"{F0A37341-D692-11D4-A984-009027EC0A9C}" = SoundMAX
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
"{F5821DA6-981F-403F-83F2-DF0633110B2B}" = Watchtower Library 2008 - Deutsch
"{F61310F9-DE52-4EF9-B514-F41DE0BC0418}" = cablecom installer
"{FA4C2D53-205F-4245-9717-F3761154824D}" = Safari
"{FB5E1DF6-BAD7-40BD-817B-300C42EEA418}" = Sethi Abenteuer im Mittelalter
"{FCC5F960-02F2-4655-90D0-0F5D68E64A07}" = Dealio Toolbar v7.0
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"cablecom installer" = cablecom installer
"CitrixOnlinePluginPackWeb" = Citrix Receiver
"DivX Setup" = DivX-Setup
"Free Mp3 Wma Converter_is1" = Free Mp3 Wma Converter V 1.9
"Google Chrome" = Google Chrome
"IDNMitigationAPIs" = Microsoft Internationalized Domain Names Mitigation APIs
"ie8" = Windows Internet Explorer 8
"InstallShield_{FB5E1DF6-BAD7-40BD-817B-300C42EEA418}" = Sethi Abenteuer im Mittelalter
"McAfee Security Scan" = McAfee Security Scan Plus
"Mozilla Firefox 14.0.1 (x86 de)" = Mozilla Firefox 14.0.1 (x86 de)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
"nLite_is1" = nLite 1.4.9.1
"NLSDownlevelMapping" = Microsoft National Language Support Downlevel APIs
"PhotoScape" = PhotoScape
"PokerStars" = PokerStars
"QuickTime" = QuickTime
"QuickTime32" = QuickTime for Windows (32-bit)
"softonic-de3 Toolbar" = softonic-de3 Toolbar
"TomTom HOME" = TomTom HOME 2.8.2.2264
"ToolBox" = NCH Toolbox
"UPC Fiber Power Optimizer" = UPC Fiber Power Optimizer
"Wdf01009" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.9
"Windows Grep_is1" = Windows Grep 2.3
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"Windows XP Service Pack" = Windows XP Service Pack 3
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
 
========== HKEY_USERS Uninstall List ==========
 
[HKEY_USERS\S-1-5-21-1576462213-3588590466-2419647484-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Spotify" = Spotify
 
========== Last 20 Event Log Errors ==========
 
[ Application Events ]
Error - 17.02.2013 09:13:36 | Computer Name = WEDAM | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung
 zurückgegeben.  .
 
Error - 17.02.2013 09:13:36 | Computer Name = WEDAM | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.
 
Error - 17.02.2013 09:13:36 | Computer Name = WEDAM | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.
 
Error - 28.02.2013 04:57:36 | Computer Name = WEDAM | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung receiver.exe, Version 3.4.0.29577, fehlgeschlagenes
 Modul unknown, Version 0.0.0.0, Fehleradresse 0x010efd64.
 
Error - 04.03.2013 18:21:55 | Computer Name = WEDAM | Source = Broadcom ASF IP Monitor | ID = 0
Description = !ERROR 53 Refreshing BMAPI data
 
Error - 03.04.2013 17:50:05 | Computer Name = WEDAM | Source = MsiInstaller | ID = 11920
Description = Produkt: iTunes -- Fehler 1920. Dienst "Apple Mobile Device" (Apple
 Mobile Device) konnte nicht gestartet werden. Überprüfen Sie, ob Sie ausreichende
 Berechtigungen zum Starten von Systemdiensten besitzen.
 
Error - 06.04.2013 04:14:51 | Computer Name = WEDAM | Source = crypt32 | ID = 131083
Description = Die Extrahierung der Drittanbieterstammlisten aus der automatischen
 Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
 ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich
nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel
 in der signierten Datei.  .
 
Error - 06.04.2013 04:14:52 | Computer Name = WEDAM | Source = crypt32 | ID = 131083
Description = Die Extrahierung der Drittanbieterstammlisten aus der automatischen
 Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
 ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich
nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel
 in der signierten Datei.  .
 
Error - 06.04.2013 04:14:52 | Computer Name = WEDAM | Source = crypt32 | ID = 131083
Description = Die Extrahierung der Drittanbieterstammlisten aus der automatischen
 Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
 ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich
nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel
 in der signierten Datei.  .
 
Error - 23.05.2013 00:23:50 | Computer Name = WEDAM | Source = MsiInstaller | ID = 1023
Description = Produkt: Microsoft .NET Framework 3.5 SP1 - Update "{B2AE9C82-DC7B-3641-BFC8-87275C4F3607}"
 konnte nicht installiert werden. Fehlercode 1635. Weitere Informationen sind in
 der Protokolldatei C:\WINDOWS\system32\config\SYSTEM~1\LOKALE~1\Temp\Microsoft
.NET Framework 3.5-KB963707_20130523_042349593-Msi0.txt enthalten.
 
Error - 23.05.2013 00:23:51 | Computer Name = WEDAM | Source = HotFixInstaller | ID = 5000
Description = EventType visualstudio8setup, P1 microsoft .net framework 3.5-kb963707,
 P2 1031, P3 1635, P4 msi, P5 f, P6 9.0.31211.0, P7 install, P8 x86, P9 xp, P10
0.
 
[ Application Events ]
Error - 17.02.2013 09:13:36 | Computer Name = WEDAM | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung
 zurückgegeben.  .
 
Error - 17.02.2013 09:13:36 | Computer Name = WEDAM | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.
 
Error - 17.02.2013 09:13:36 | Computer Name = WEDAM | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.
 
Error - 28.02.2013 04:57:36 | Computer Name = WEDAM | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung receiver.exe, Version 3.4.0.29577, fehlgeschlagenes
 Modul unknown, Version 0.0.0.0, Fehleradresse 0x010efd64.
 
Error - 04.03.2013 18:21:55 | Computer Name = WEDAM | Source = Broadcom ASF IP Monitor | ID = 0
Description = !ERROR 53 Refreshing BMAPI data
 
Error - 03.04.2013 17:50:05 | Computer Name = WEDAM | Source = MsiInstaller | ID = 11920
Description = Produkt: iTunes -- Fehler 1920. Dienst "Apple Mobile Device" (Apple
 Mobile Device) konnte nicht gestartet werden. Überprüfen Sie, ob Sie ausreichende
 Berechtigungen zum Starten von Systemdiensten besitzen.
 
Error - 06.04.2013 04:14:51 | Computer Name = WEDAM | Source = crypt32 | ID = 131083
Description = Die Extrahierung der Drittanbieterstammlisten aus der automatischen
 Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
 ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich
nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel
 in der signierten Datei.  .
 
Error - 06.04.2013 04:14:52 | Computer Name = WEDAM | Source = crypt32 | ID = 131083
Description = Die Extrahierung der Drittanbieterstammlisten aus der automatischen
 Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
 ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich
nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel
 in der signierten Datei.  .
 
Error - 06.04.2013 04:14:52 | Computer Name = WEDAM | Source = crypt32 | ID = 131083
Description = Die Extrahierung der Drittanbieterstammlisten aus der automatischen
 Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
 ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich
nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel
 in der signierten Datei.  .
 
Error - 23.05.2013 00:23:50 | Computer Name = WEDAM | Source = MsiInstaller | ID = 1023
Description = Produkt: Microsoft .NET Framework 3.5 SP1 - Update "{B2AE9C82-DC7B-3641-BFC8-87275C4F3607}"
 konnte nicht installiert werden. Fehlercode 1635. Weitere Informationen sind in
 der Protokolldatei C:\WINDOWS\system32\config\SYSTEM~1\LOKALE~1\Temp\Microsoft
.NET Framework 3.5-KB963707_20130523_042349593-Msi0.txt enthalten.
 
Error - 23.05.2013 00:23:51 | Computer Name = WEDAM | Source = HotFixInstaller | ID = 5000
Description = EventType visualstudio8setup, P1 microsoft .net framework 3.5-kb963707,
 P2 1031, P3 1635, P4 msi, P5 f, P6 9.0.31211.0, P7 install, P8 x86, P9 xp, P10
0.
 
[ System Events ]
Error - 24.02.2013 12:04:47 | Computer Name = WEDAM | Source = Service Control Manager | ID = 7000
Description = Der Dienst "5613" wurde aufgrund folgenden Fehlers nicht gestartet:
  %%2
 
Error - 26.02.2013 13:53:42 | Computer Name = WEDAM | Source = Service Control Manager | ID = 7000
Description = Der Dienst "5613" wurde aufgrund folgenden Fehlers nicht gestartet:
  %%2
 
 
< End of report >

--- --- ---

cosinus 29.05.2013 15:25

Zitat:

Windows XP Professional
Citrix ICA Client
Warum hast du eine Professional-Edition von Windows und den Citrix ICA Client, brauchst du das als Heimanwender?
Oder ist das rein zufällig ein Büro-/Firmen-PC bzw. ein Uni-Rechner?

madew 29.05.2013 16:25

Ich habe den PC als gebraucht gekauft, der war wohl vorher ein Firmenrechner.

Das Citrix habe ich installiert, da ich bisher 2 Tage pro Monat Homeoffice für meine Firma gemacht habe, und dafür das SAP brauchte. Habe aber seit einem Monat eine neue Stelle, das könnte man deinstallieren wenn nötig.

cosinus 29.05.2013 23:04

Bitte lesen, v.a. den farblich hervorgehobenen Teil:

Zitat:

3. Grundsätzlich bereinigen wir keine gewerblich genutzten Rechner. Dafür ist die IT Abteilung eurer Firma zuständig.

Bei Kleinunternehmen, welche keinen IT Support haben, machen wir da eine Ausnahme und helfen gerne ( kleine Spende hilft auch uns ).
Voraussetzung: Ihr teilt uns dies in eurer ersten Antwort mit.

Bedenkt jedoch, dass Logfiles viele heikle Informationen enthalten können ( Kundendaten, Bankdaten, etc ) sowie das Malware die Möglichkeit besitzt, diese auszuspähen und zu missbrauchen. Hier legen wir euch ein Formatieren und Neuaufsetzen nahe.

Siehe auch => http://www.trojaner-board.de/108422-...-anfragen.html

madew 30.05.2013 10:55

Danke für diese Mitteilung.

Der PC ist NICHT gewerblich benutzt, wie gesagt kann ich das Citrix auch deinstallieren, das ich dies nur zu meiner Erleichterung selbst installiert habe. Das Problem mit der Fehlermeldung hat schon vorher bestanden, aber ich habe dem nie grosse Bedeutung zugemessen.

cosinus 30.05.2013 11:16

Nochmal: es geht NICHT allein darum, dass der Rechner gewerblich genutzt wird, es geht darum, dass es mal ein Firmenrechner war und gewerblich relevante Daten enthalten kann, die niemand öffentlich über Logs sehen soll.

madew 30.05.2013 12:15

Das denke ich eher nicht, da ich den PC seither schon 2mal zurückgesetzt habe mit der Systemwiederherstellung. Leider ist die Fehlermeldung nach kurzer Zeit jeweils wieder aufgetreten.

Zudem werden doch in jedem PC vertrauliche Daten gespeichert (ebanking, mails, Passwörter usw), damit muss man ja rechnen, wenn man hier um Hilfe sucht...?

cosinus 30.05.2013 13:59

Es geht nicht um Passwörter und E-Mails sondern um Kundendaten, die tendenziell auf einem gewerblich genutzten Rechner zu finden sind, zB in Form von Dateinamen wie sie bei Officedokumenten wahrscheinlich aufreten können und in Logs sichtbar sind.


Aber es ist ja nun geklärt, du hast nach dem Erhalt des Rechners diesen ja schon mal min. 1x zurückgesetzt

Rootkitscan mit GMER

Bitte lade dir GMER Rootkit Scanner GMER herunter: (Dateiname zufällig)
  • Schließe alle anderen Programme, deaktiviere deinen Virenscanner und trenne den Rechner vom Internet bevor du GMER startest.
  • Sollte sich nach dem Start ein Fenster mit folgender Warnung öffnen:
    WARNING !!!
    GMER has found system modification, which might have been caused by ROOTKIT activity.
    Do you want to fully scan your system ?
    Unbedingt auf "No" klicken.
  • Entferne rechts den Haken bei: IAT/EAT und Show All
  • Setze den Haken bei Quickscan und entferne ihn bei allen anderen Laufwerken.
  • Starte den Scan mit "Scan".
  • Mache nichts am Computer während der Scan läuft.
  • Wenn der Scan fertig ist klicke auf Save und speichere die Logfile unter Gmer.txt auf deinem Desktop. Mit "Ok" wird GMER beendet.
Antiviren-Programm und sonstige Scanner wieder einschalten, bevor Du ins Netz gehst!


Tauchen Probleme auf?
  • Probiere alternativ den abgesicherten Modus.
  • Erhältst du einen Bluescreen, dann entferne den Haken vor Devices.


Anschließend bitte MBAR ausführen:

Malwarebytes Anti-Rootkit (MBAR)

Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers

madew 31.05.2013 14:54

Mbar hat bei klick auf "cleanup" keinen automatischen Neustart gemacht. Ich habe dann den Neustart forciert.

Hier das erste Log. Soll ich nochmals scannen?

Code:

Malwarebytes Anti-Rootkit BETA 1.06.0.1003
www.malwarebytes.org

Database version: v2013.05.31.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Pascal Wedam :: WEDAM [administrator]

31.05.2013 15:26:06
mbar-log-2013-05-31 (15-26-06).txt

Scan type: Quick scan
Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUM | P2P
Scan options disabled: Deep Anti-Rootkit Scan | PUP
Objects scanned: 272711
Time elapsed: 20 minute(s), 3 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 1
c:\Dokumente und Einstellungen\Pascal Wedam\Startmenü\Programme\Autostart\ctfmon.lnk (Trojan.Ransom.Gen) -> Delete on reboot.

Physical Sectors Detected: 0
(No malicious items detected)

(end)


cosinus 31.05.2013 15:20

Was ist mit GMER? Und ja, lt. Anleitung soll mBAR nochmal ausgeführt werden wenn es fündig wurde

madew 31.05.2013 15:24

Laut Anleitung von vorhin sollte ich die Gmer-Datei unter dem Desktop speichern, von Posten war nicht die Rede.

Hier aber trotzdem:
[/CODE]
GMER Logfile:
Code:

GMER 2.1.19163 - hxxp://www.gmer.net
Rootkit scan 2013-05-31 15:20:17
Windows 5.1.2600 Service Pack 3 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-e SAMSUNG_HD080HJ/P rev.ZH100-34 74.53GB
Running: gmer_2.1.19163.exe; Driver: C:\DOKUME~1\PASCAL~1\LOKALE~1\Temp\axtdqpow.sys


---- Kernel code sections - GMER 2.1 ----

init  C:\WINDOWS\system32\drivers\senfilt.sys                                                                                                    entry point in "init" section [0xF724DF80]
.text  C:\WINDOWS\system32\DRIVERS\atksgt.sys                                                                                                      section is writeable [0xA9FC1300, 0x3ACC8, 0xE8000020]
.text  C:\WINDOWS\system32\DRIVERS\lirsgt.sys                                                                                                      section is writeable [0xF7AF5300, 0x1B7E, 0xE8000020]

---- User code sections - GMER 2.1 ----

.text  C:\WINDOWS\Explorer.EXE[336] ntdll.dll!LdrQueryImageFileExecutionOptions                                                                    7C92BD83 5 Bytes  JMP 7FFA0000
.text  C:\WINDOWS\Explorer.EXE[336] SHELL32.dll!ShellExecuteExW                                                                                    7E6B995B 5 Bytes  JMP 7FF90000
.text  C:\WINDOWS\system32\winlogon.exe[560] ntdll.dll!LdrQueryImageFileExecutionOptions                                                          7C92BD83 5 Bytes  JMP 7FFA0000
.text  C:\WINDOWS\system32\winlogon.exe[560] SHELL32.dll!ShellExecuteExW                                                                          7E6B995B 5 Bytes  JMP 7FF90000
.text  C:\WINDOWS\system32\services.exe[744] ntdll.dll!LdrQueryImageFileExecutionOptions                                                          7C92BD83 5 Bytes  JMP 7FFA0000
.text  C:\WINDOWS\system32\services.exe[744] SHELL32.dll!ShellExecuteExW                                                                          7E6B995B 5 Bytes  JMP 7FF90000
.text  C:\WINDOWS\system32\lsass.exe[756] ntdll.dll!LdrQueryImageFileExecutionOptions                                                              7C92BD83 5 Bytes  JMP 7FFA0000
.text  C:\WINDOWS\system32\lsass.exe[756] SHELL32.dll!ShellExecuteExW                                                                              7E6B995B 5 Bytes  JMP 7FF90000
.text  C:\Programme\DivX\DivX Update\DivXUpdate.exe[812] ntdll.dll!LdrQueryImageFileExecutionOptions                                              7C92BD83 5 Bytes  JMP 7FFA0000
.text  C:\Programme\DivX\DivX Update\DivXUpdate.exe[812] SHELL32.dll!ShellExecuteExW                                                              7E6B995B 5 Bytes  JMP 7FF90000
.text  C:\WINDOWS\system32\svchost.exe[912] ntdll.dll!LdrQueryImageFileExecutionOptions                                                            7C92BD83 5 Bytes  JMP 7FFA0000
.text  C:\WINDOWS\system32\svchost.exe[912] SHELL32.dll!ShellExecuteExW                                                                            7E6B995B 5 Bytes  JMP 7FF90000
.text  C:\WINDOWS\system32\svchost.exe[1012] ntdll.dll!LdrQueryImageFileExecutionOptions                                                          7C92BD83 5 Bytes  JMP 7FFA0000
.text  C:\WINDOWS\system32\svchost.exe[1012] SHELL32.dll!ShellExecuteExW                                                                          7E6B995B 5 Bytes  JMP 7FF90000
.text  C:\WINDOWS\System32\svchost.exe[1052] ntdll.dll!LdrQueryImageFileExecutionOptions                                                          7C92BD83 5 Bytes  JMP 7FFA0000
.text  C:\WINDOWS\System32\svchost.exe[1052] SHELL32.dll!ShellExecuteExW                                                                          7E6B995B 5 Bytes  JMP 7FF90000
.text  C:\Programme\iTunes\iTunesHelper.exe[1104] ntdll.dll!LdrQueryImageFileExecutionOptions                                                      7C92BD83 5 Bytes  JMP 7FFA0000
.text  C:\Programme\iTunes\iTunesHelper.exe[1104] SHELL32.dll!ShellExecuteExW                                                                      7E6B995B 5 Bytes  JMP 7FF90000
.text  C:\WINDOWS\System32\svchost.exe[1112] ntdll.dll!LdrQueryImageFileExecutionOptions                                                          7C92BD83 5 Bytes  JMP 7FFA0000
.text  C:\WINDOWS\System32\svchost.exe[1112] SHELL32.dll!ShellExecuteExW                                                                          7E6B995B 5 Bytes  JMP 7FF90000
.text  C:\Programme\Messenger\msmsgs.exe[1340] ntdll.dll!LdrQueryImageFileExecutionOptions                                                        7C92BD83 5 Bytes  JMP 7FFA0000
.text  C:\Programme\Messenger\msmsgs.exe[1340] SHELL32.dll!ShellExecuteExW                                                                        7E6B995B 5 Bytes  JMP 7FF90000
.text  C:\WINDOWS\System32\svchost.exe[1344] ntdll.dll!LdrQueryImageFileExecutionOptions                                                          7C92BD83 5 Bytes  JMP 7FFA0000
.text  C:\WINDOWS\System32\svchost.exe[1344] SHELL32.dll!ShellExecuteExW                                                                          7E6B995B 5 Bytes  JMP 7FF90000
.text  C:\WINDOWS\system32\ctfmon.exe[1400] ntdll.dll!LdrQueryImageFileExecutionOptions                                                            7C92BD83 5 Bytes  JMP 7FFA0000
.text  C:\WINDOWS\system32\ctfmon.exe[1400] SHELL32.dll!ShellExecuteExW                                                                            7E6B995B 5 Bytes  JMP 7FF90000
.text  C:\WINDOWS\system32\spoolsv.exe[1504] ntdll.dll!LdrQueryImageFileExecutionOptions                                                          7C92BD83 5 Bytes  JMP 7FFA0000
.text  C:\WINDOWS\system32\spoolsv.exe[1504] SHELL32.dll!ShellExecuteExW                                                                          7E6B995B 5 Bytes  JMP 7FF90000
.text  C:\WINDOWS\System32\svchost.exe[1584] ntdll.dll!LdrQueryImageFileExecutionOptions                                                          7C92BD83 5 Bytes  JMP 7FFA0000
.text  C:\WINDOWS\System32\svchost.exe[1584] SHELL32.dll!ShellExecuteExW                                                                          7E6B995B 5 Bytes  JMP 7FF90000
.text  C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe[1616] ntdll.dll!LdrQueryImageFileExecutionOptions  7C92BD83 5 Bytes  JMP 7FFA0000
.text  C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe[1616] SHELL32.dll!ShellExecuteExW                  7E6B995B 5 Bytes  JMP 7FF90000
.text  C:\Programme\Bonjour\mDNSResponder.exe[1692] ntdll.dll!LdrQueryImageFileExecutionOptions                                                    7C92BD83 5 Bytes  JMP 7FFA0000
.text  C:\Programme\Bonjour\mDNSResponder.exe[1692] SHELL32.dll!ShellExecuteExW                                                                    7E6B995B 5 Bytes  JMP 7FF90000
.text  C:\WINDOWS\System32\svchost.exe[1796] ntdll.dll!LdrQueryImageFileExecutionOptions                                                          7C92BD83 5 Bytes  JMP 7FFA0000
.text  C:\WINDOWS\System32\svchost.exe[1796] SHELL32.dll!ShellExecuteExW                                                                          7E6B995B 5 Bytes  JMP 7FF90000
.text  C:\WINDOWS\System32\svchost.exe[1840] ntdll.dll!LdrQueryImageFileExecutionOptions                                                          7C92BD83 5 Bytes  JMP 7FFA0000
.text  C:\WINDOWS\System32\svchost.exe[1840] SHELL32.dll!ShellExecuteExW                                                                          7E6B995B 5 Bytes  JMP 7FF90000
.text  C:\WINDOWS\System32\svchost.exe[1924] ntdll.dll!LdrQueryImageFileExecutionOptions                                                          7C92BD83 5 Bytes  JMP 7FFA0000
.text  C:\WINDOWS\System32\svchost.exe[1924] SHELL32.dll!ShellExecuteExW                                                                          7E6B995B 5 Bytes  JMP 7FF90000
.text  C:\Programme\Analog Devices\Core\smax4pnp.exe[1992] ntdll.dll!LdrQueryImageFileExecutionOptions                                            7C92BD83 5 Bytes  JMP 7FFA0000
.text  C:\Programme\Analog Devices\Core\smax4pnp.exe[1992] SHELL32.dll!ShellExecuteExW                                                            7E6B995B 5 Bytes  JMP 7FF90000
.text  C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\gmer_2.1.19163.exe[2228] ntdll.dll!LdrQueryImageFileExecutionOptions                    7C92BD83 5 Bytes  JMP 7FFA0000
.text  C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\gmer_2.1.19163.exe[2228] SHELL32.dll!ShellExecuteExW                                    7E6B995B 5 Bytes  JMP 7FF90000
.text  C:\Programme\Citrix\Receiver\Receiver.exe[2620] ntdll.dll!LdrQueryImageFileExecutionOptions                                                7C92BD83 5 Bytes  JMP 7FFA0000
.text  C:\Programme\Citrix\Receiver\Receiver.exe[2620] SHELL32.dll!ShellExecuteExW                                                                7E6B995B 5 Bytes  JMP 7FF90000
.text  C:\Programme\iPod\bin\iPodService.exe[2712] ntdll.dll!LdrQueryImageFileExecutionOptions                                                    7C92BD83 5 Bytes  JMP 7FFA0000
.text  C:\Programme\iPod\bin\iPodService.exe[2712] SHELL32.dll!ShellExecuteExW                                                                    7E6B995B 5 Bytes  JMP 7FF90000
.text  C:\Programme\Citrix\SelfServicePlugin\SelfServicePlugin.exe[3056] ntdll.dll!LdrQueryImageFileExecutionOptions                              7C92BD83 5 Bytes  JMP 7FFA0000
.text  C:\Programme\Citrix\SelfServicePlugin\SelfServicePlugin.exe[3056] SHELL32.dll!ShellExecuteExW                                              7E6B995B 5 Bytes  JMP 7FF90000

---- EOF - GMER 2.1 ----

--- --- ---
[CODE]

Hab Mbar nochmals gescannt, ist clean.

Beim Runterfahren kam allerdings das Fenster "helpmsg listener.msg kann nicht beendet werden". Ich habe dann auf "sofort beenden" geklickt.

cosinus 31.05.2013 19:51

Zitat:

von Posten war nicht die Rede.
Ist das nicht selbstredend, dass das Log gepostet werden muss :balla:

aswMBR

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).




TDSS-Killer

Downloade dir bitte TDSSKiller TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe - Einstellen wie in der Anleitung zu TDSSKiller beschrieben.
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und klicke auf Continue.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern (Meistens C:\)
    Als Beispiel: C:\TDSSKiller.<Version_Datum_Uhrzeit>log.txt
Poste den Inhalt bitte in jedem Fall hier in deinen Thread.

madew 01.06.2013 13:55

erstmals wurde beim heutigen Neustart keine Fehlermeldung mehr angezeigt!

Code:

aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software
Run date: 2013-06-01 13:44:27
-----------------------------
13:44:27.625    OS Version: Windows 5.1.2600 Service Pack 3
13:44:27.625    Number of processors: 1 586 0x409
13:44:27.625    ComputerName: WEDAM  UserName:
13:44:28.093    Initialize success
13:47:51.906    AVAST engine defs: 13060100
13:48:08.156    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-e
13:48:08.156    Disk 0 Vendor: SAMSUNG_HD080HJ/P ZH100-34 Size: 76319MB BusType: 3
13:48:08.281    Disk 0 MBR read successfully
13:48:08.281    Disk 0 MBR scan
13:48:08.343    Disk 0 Windows XP default MBR code
13:48:08.343    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS        76319 MB offset 63
13:48:08.343    Disk 0 scanning sectors +156301488
13:48:08.359    Disk 0 scanning C:\WINDOWS\system32\drivers
13:48:16.562    Service scanning
13:48:29.234    Modules scanning
13:48:33.937    Disk 0 trace - called modules:
13:48:33.968    ntoskrnl.exe CLASSPNP.SYS disk.sys atapi.sys hal.dll pciide.sys PCIIDEX.SYS
13:48:33.968    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x86fa4ab8]
13:48:34.343    3 CLASSPNP.SYS[f780dfd7] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP1T0L0-e[0x86fdfb00]
13:48:34.984    AVAST engine scan C:\WINDOWS
13:48:54.031    AVAST engine scan C:\WINDOWS\system32
13:51:34.125    AVAST engine scan C:\WINDOWS\system32\drivers
13:51:46.703    AVAST engine scan C:\Dokumente und Einstellungen\Pascal Wedam
14:17:36.593    File: C:\Dokumente und Einstellungen\Pascal Wedam\Lokale Einstellungen\Temp\dea8bf6d-5613.tmp  **INFECTED** Win32:Malware-gen
14:19:10.359    File: C:\Dokumente und Einstellungen\Pascal Wedam\Lokale Einstellungen\Temporary Internet Files\Content.IE5\2OTF5204\scandsk[1].exe  **INFECTED** Win32:MalOb-LB [Trj]
14:24:39.031    File: C:\Dokumente und Einstellungen\Pascal Wedam\Lokale Einstellungen\Temporary Internet Files\Content.IE5\BAVWCKLI\readme[1].exe  **INFECTED** Win32:Reveton-EJ [Trj]
14:37:04.640    AVAST engine scan C:\Dokumente und Einstellungen\All Users
14:37:44.328    Scan finished successfully
14:46:55.203    Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\MBR.dat"
14:46:55.203    The log file has been saved successfully to "C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\aswMBR.txt"

Code:

14:48:01.0578 3116  TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42
14:48:01.0687 3116  ============================================================
14:48:01.0687 3116  Current date / time: 2013/06/01 14:48:01.0687
14:48:01.0687 3116  SystemInfo:
14:48:01.0687 3116 
14:48:01.0687 3116  OS Version: 5.1.2600 ServicePack: 3.0
14:48:01.0687 3116  Product type: Workstation
14:48:01.0687 3116  ComputerName: WEDAM
14:48:01.0687 3116  UserName: Pascal Wedam
14:48:01.0687 3116  Windows directory: C:\WINDOWS
14:48:01.0687 3116  System windows directory: C:\WINDOWS
14:48:01.0687 3116  Processor architecture: Intel x86
14:48:01.0687 3116  Number of processors: 1
14:48:01.0687 3116  Page size: 0x1000
14:48:01.0687 3116  Boot type: Normal boot
14:48:01.0687 3116  ============================================================
14:48:03.0234 3116  Drive \Device\Harddisk0\DR0 - Size: 0x12A1F16000 (74.53 Gb), SectorSize: 0x200, Cylinders: 0x2601, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
14:48:03.0234 3116  ============================================================
14:48:03.0234 3116  \Device\Harddisk0\DR0:
14:48:03.0234 3116  MBR partitions:
14:48:03.0234 3116  \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x950F871
14:48:03.0234 3116  ============================================================
14:48:03.0296 3116  C: <-> \Device\Harddisk0\DR0\Partition1
14:48:03.0328 3116  ============================================================
14:48:03.0328 3116  Initialize success
14:48:03.0328 3116  ============================================================
14:48:35.0890 2572  ============================================================
14:48:35.0890 2572  Scan started
14:48:35.0890 2572  Mode: Manual; SigCheck; TDLFS;
14:48:35.0890 2572  ============================================================
14:48:36.0468 2572  ================ Scan system memory ========================
14:48:36.0468 2572  System memory - ok
14:48:36.0468 2572  ================ Scan services =============================
14:48:36.0718 2572  5613 - ok
14:48:36.0875 2572  Abiosdsk - ok
14:48:36.0890 2572  abp480n5 - ok
14:48:36.0937 2572  [ AC407F1A62C3A300B4F2B5A9F1D55B2C ] ACPI            C:\WINDOWS\system32\DRIVERS\ACPI.sys
14:48:37.0656 2572  ACPI - ok
14:48:37.0703 2572  [ 9E1CA3160DAFB159CA14F83B1E317F75 ] ACPIEC          C:\WINDOWS\system32\drivers\ACPIEC.sys
14:48:37.0859 2572  ACPIEC - ok
14:48:37.0937 2572  [ F040037B149FD0F5A5044AE563390FA7 ] AdobeFlashPlayerUpdateSvc C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
14:48:37.0953 2572  AdobeFlashPlayerUpdateSvc - ok
14:48:37.0968 2572  adpu160m - ok
14:48:37.0984 2572  [ 8BED39E3C35D6A489438B8141717A557 ] aec            C:\WINDOWS\system32\drivers\aec.sys
14:48:38.0109 2572  aec - ok
14:48:38.0171 2572  [ 023867B6606FBABCDD52E089C4A507DA ] AegisP          C:\WINDOWS\system32\DRIVERS\AegisP.sys
14:48:38.0187 2572  AegisP ( UnsignedFile.Multi.Generic ) - warning
14:48:38.0187 2572  AegisP - detected UnsignedFile.Multi.Generic (1)
14:48:38.0218 2572  [ 1E44BC1E83D8FD2305F8D452DB109CF9 ] AFD            C:\WINDOWS\System32\drivers\afd.sys
14:48:38.0281 2572  AFD - ok
14:48:38.0296 2572  Aha154x - ok
14:48:38.0296 2572  aic78u2 - ok
14:48:38.0312 2572  aic78xx - ok
14:48:38.0328 2572  [ 738D80CC01D7BC7584BE917B7F544394 ] Alerter        C:\WINDOWS\system32\alrsvc.dll
14:48:38.0484 2572  Alerter - ok
14:48:38.0500 2572  [ 190CD73D4984F94D823F9444980513E5 ] ALG            C:\WINDOWS\System32\alg.exe
14:48:38.0578 2572  ALG - ok
14:48:38.0578 2572  AliIde - ok
14:48:38.0578 2572  amsint - ok
14:48:38.0687 2572  [ 4FE5C6D40664AE07BE5105874357D2ED ] Apple Mobile Device C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
14:48:38.0703 2572  Apple Mobile Device - ok
14:48:38.0828 2572  [ 4DC94A65D374B6892A54A3D707FA52BE ] Application Updater C:\Programme\Application Updater\ApplicationUpdater.exe
14:48:38.0859 2572  Application Updater - ok
14:48:38.0906 2572  [ D45960BE52C3C610D361977057F98C54 ] AppMgmt        C:\WINDOWS\System32\appmgmts.dll
14:48:38.0984 2572  AppMgmt - ok
14:48:39.0000 2572  asc - ok
14:48:39.0000 2572  asc3350p - ok
14:48:39.0015 2572  asc3550 - ok
14:48:39.0031 2572  ASFIPmon - ok
14:48:39.0125 2572  [ 0E5E4957549056E2BF2C49F4F6B601AD ] aspnet_state    C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
14:48:39.0156 2572  aspnet_state - ok
14:48:39.0187 2572  [ B153AFFAC761E7F5FCFA822B9C4E97BC ] AsyncMac        C:\WINDOWS\system32\DRIVERS\asyncmac.sys
14:48:39.0328 2572  AsyncMac - ok
14:48:39.0359 2572  [ 9F3A2F5AA6875C72BF062C712CFA2674 ] atapi          C:\WINDOWS\system32\DRIVERS\atapi.sys
14:48:39.0500 2572  atapi - ok
14:48:39.0500 2572  Atdisk - ok
14:48:39.0546 2572  [ 72BC628AF75C4C3250F2A3BAC260265A ] atksgt          C:\WINDOWS\system32\DRIVERS\atksgt.sys
14:48:39.0593 2572  atksgt - ok
14:48:39.0625 2572  [ 9916C1225104BA14794209CFA8012159 ] Atmarpc        C:\WINDOWS\system32\DRIVERS\atmarpc.sys
14:48:39.0750 2572  Atmarpc - ok
14:48:39.0781 2572  [ 58ED0D5452DF7BE732193E7999C6B9A4 ] AudioSrv        C:\WINDOWS\System32\audiosrv.dll
14:48:39.0921 2572  AudioSrv - ok
14:48:39.0953 2572  [ D9F724AA26C010A217C97606B160ED68 ] audstub        C:\WINDOWS\system32\DRIVERS\audstub.sys
14:48:40.0078 2572  audstub - ok
14:48:40.0125 2572  [ 241474D01380E9ED41D4C07F4F5FD401 ] b57w2k          C:\WINDOWS\system32\DRIVERS\b57xp32.sys
14:48:40.0171 2572  b57w2k - ok
14:48:40.0203 2572  [ 3D87B0484BE1093C6614062701F375C5 ] BASFND          C:\Programme\Broadcom\ASFIPMon\BASFND.sys
14:48:40.0218 2572  BASFND ( UnsignedFile.Multi.Generic ) - warning
14:48:40.0218 2572  BASFND - detected UnsignedFile.Multi.Generic (1)
14:48:40.0250 2572  [ DA1F27D85E0D1525F6621372E7B685E9 ] Beep            C:\WINDOWS\system32\drivers\Beep.sys
14:48:40.0390 2572  Beep - ok
14:48:40.0437 2572  [ D6F603772A789BB3228F310D650B8BD1 ] BITS            C:\WINDOWS\system32\qmgr.dll
14:48:40.0609 2572  BITS - ok
14:48:40.0671 2572  [ DB5BEA73EDAF19AC68B2C0FAD0F92B1A ] Bonjour Service C:\Programme\Bonjour\mDNSResponder.exe
14:48:40.0703 2572  Bonjour Service - ok
14:48:40.0750 2572  [ B71549F23736ADF83A571061C47777FD ] Browser        C:\WINDOWS\System32\browser.dll
14:48:40.0828 2572  Browser - ok
14:48:40.0859 2572  [ 90A673FC8E12A79AFBED2576F6A7AAF9 ] cbidf2k        C:\WINDOWS\system32\drivers\cbidf2k.sys
14:48:41.0015 2572  cbidf2k - ok
14:48:41.0031 2572  cd20xrnt - ok
14:48:41.0031 2572  [ C1B486A7658353D33A10CC15211A873B ] Cdaudio        C:\WINDOWS\system32\drivers\Cdaudio.sys
14:48:41.0171 2572  Cdaudio - ok
14:48:41.0203 2572  [ C885B02847F5D2FD45A24E219ED93B32 ] Cdfs            C:\WINDOWS\system32\drivers\Cdfs.sys
14:48:41.0328 2572  Cdfs - ok
14:48:41.0375 2572  [ 1F4260CC5B42272D71F79E570A27A4FE ] Cdrom          C:\WINDOWS\system32\DRIVERS\cdrom.sys
14:48:41.0515 2572  Cdrom - ok
14:48:41.0515 2572  Changer - ok
14:48:41.0562 2572  [ 28E3040D1F1CA2008CD6B29DFEBC9A5E ] CiSvc          C:\WINDOWS\system32\cisvc.exe
14:48:41.0703 2572  CiSvc - ok
14:48:41.0718 2572  [ 778A30ED3C134EB7E406AFC407E9997D ] ClipSrv        C:\WINDOWS\system32\clipsrv.exe
14:48:41.0843 2572  ClipSrv - ok
14:48:41.0890 2572  [ D87ACAED61E417BBA546CED5E7E36D9C ] clr_optimization_v2.0.50727_32 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
14:48:41.0937 2572  clr_optimization_v2.0.50727_32 - ok
14:48:41.0937 2572  CmdIde - ok
14:48:41.0953 2572  COMSysApp - ok
14:48:41.0953 2572  Cpqarray - ok
14:48:41.0984 2572  [ 611F824E5C703A5A899F84C5F1699E4D ] CryptSvc        C:\WINDOWS\System32\cryptsvc.dll
14:48:42.0109 2572  CryptSvc - ok
14:48:42.0171 2572  [ ECDB9665937F737A7AB26390A6C68573 ] ctxusbm        C:\WINDOWS\system32\DRIVERS\ctxusbm.sys
14:48:42.0187 2572  ctxusbm - ok
14:48:42.0187 2572  dac2w2k - ok
14:48:42.0203 2572  dac960nt - ok
14:48:42.0234 2572  [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] DcomLaunch      C:\WINDOWS\system32\rpcss.dll
14:48:42.0328 2572  DcomLaunch - ok
14:48:42.0359 2572  [ C29A1C9B75BA38FA37F8C44405DEC360 ] Dhcp            C:\WINDOWS\System32\dhcpcsvc.dll
14:48:42.0500 2572  Dhcp - ok
14:48:42.0515 2572  [ 044452051F3E02E7963599FC8F4F3E25 ] Disk            C:\WINDOWS\system32\DRIVERS\disk.sys
14:48:42.0656 2572  Disk - ok
14:48:42.0656 2572  dmadmin - ok
14:48:42.0718 2572  [ 0DCFC8395A99FECBB1EF771CEC7FE4EA ] dmboot          C:\WINDOWS\system32\drivers\dmboot.sys
14:48:42.0890 2572  dmboot - ok
14:48:42.0921 2572  [ 53720AB12B48719D00E327DA470A619A ] dmio            C:\WINDOWS\system32\drivers\dmio.sys
14:48:43.0062 2572  dmio - ok
14:48:43.0093 2572  [ E9317282A63CA4D188C0DF5E09C6AC5F ] dmload          C:\WINDOWS\system32\drivers\dmload.sys
14:48:43.0218 2572  dmload - ok
14:48:43.0265 2572  [ 25C83FFBBA13B554EB6D59A9B2E2EE78 ] dmserver        C:\WINDOWS\System32\dmserver.dll
14:48:43.0406 2572  dmserver - ok
14:48:43.0437 2572  [ 8A208DFCF89792A484E76C40E5F50B45 ] DMusic          C:\WINDOWS\system32\drivers\DMusic.sys
14:48:43.0578 2572  DMusic - ok
14:48:43.0609 2572  [ 407F3227AC618FD1CA54B335B083DE07 ] Dnscache        C:\WINDOWS\System32\dnsrslvr.dll
14:48:43.0718 2572  Dnscache - ok
14:48:43.0765 2572  [ 676E36C4FF5BCEA1900F44182B9723E6 ] Dot3svc        C:\WINDOWS\System32\dot3svc.dll
14:48:43.0921 2572  Dot3svc - ok
14:48:43.0937 2572  dpti2o - ok
14:48:43.0968 2572  [ 8F5FCFF8E8848AFAC920905FBD9D33C8 ] drmkaud        C:\WINDOWS\system32\drivers\drmkaud.sys
14:48:44.0093 2572  drmkaud - ok
14:48:44.0109 2572  [ 4E4F2FDDAB0A0736D7671134DCCE91FB ] EapHost        C:\WINDOWS\System32\eapsvc.dll
14:48:44.0234 2572  EapHost - ok
14:48:44.0250 2572  [ 877C18558D70587AA7823A1A308AC96B ] ERSvc          C:\WINDOWS\System32\ersvc.dll
14:48:44.0375 2572  ERSvc - ok
14:48:44.0406 2572  [ A3EDBE9053889FB24AB22492472B39DC ] Eventlog        C:\WINDOWS\system32\services.exe
14:48:44.0437 2572  Eventlog - ok
14:48:44.0484 2572  [ AF4F6B5739D18CA7972AB53E091CBC74 ] EventSystem    C:\WINDOWS\System32\es.dll
14:48:44.0531 2572  EventSystem - ok
14:48:44.0562 2572  [ 38D332A6D56AF32635675F132548343E ] Fastfat        C:\WINDOWS\system32\drivers\Fastfat.sys
14:48:44.0734 2572  Fastfat - ok
14:48:44.0765 2572  [ 2DB7D303C36DDD055215052F118E8E75 ] FastUserSwitchingCompatibility C:\WINDOWS\System32\shsvcs.dll
14:48:44.0843 2572  FastUserSwitchingCompatibility - ok
14:48:44.0875 2572  [ 92CDD60B6730B9F50F6A1A0C1F8CDC81 ] Fdc            C:\WINDOWS\system32\drivers\Fdc.sys
14:48:45.0000 2572  Fdc - ok
14:48:45.0015 2572  [ B0678A548587C5F1967B0D70BACAD6C1 ] Fips            C:\WINDOWS\system32\drivers\Fips.sys
14:48:45.0156 2572  Fips - ok
14:48:45.0171 2572  [ 9D27E7B80BFCDF1CDD9B555862D5E7F0 ] Flpydisk        C:\WINDOWS\system32\drivers\Flpydisk.sys
14:48:45.0312 2572  Flpydisk - ok
14:48:45.0328 2572  [ B2CF4B0786F8212CB92ED2B50C6DB6B0 ] FltMgr          C:\WINDOWS\system32\drivers\fltmgr.sys
14:48:45.0468 2572  FltMgr - ok
14:48:45.0546 2572  [ 8BA7C024070F2B7FDD98ED8A4BA41789 ] FontCache3.0.0.0 c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
14:48:45.0562 2572  FontCache3.0.0.0 - ok
14:48:45.0562 2572  [ 3E1E2BD4F39B0E2B7DC4F4D2BCC2779A ] Fs_Rec          C:\WINDOWS\system32\drivers\Fs_Rec.sys
14:48:45.0687 2572  Fs_Rec - ok
14:48:45.0703 2572  [ 8F1955CE42E1484714B542F341647778 ] Ftdisk          C:\WINDOWS\system32\DRIVERS\ftdisk.sys
14:48:45.0828 2572  Ftdisk - ok
14:48:45.0890 2572  [ 185ADA973B5020655CEE342059A86CBB ] GEARAspiWDM    C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys
14:48:45.0906 2572  GEARAspiWDM - ok
14:48:45.0921 2572  [ 0A02C63C8B144BD8C86B103DEE7C86A2 ] Gpc            C:\WINDOWS\system32\DRIVERS\msgpc.sys
14:48:46.0062 2572  Gpc - ok
14:48:46.0140 2572  [ 8F0DE4FEF8201E306F9938B0905AC96A ] gupdate        C:\Programme\Google\Update\GoogleUpdate.exe
14:48:46.0156 2572  gupdate - ok
14:48:46.0156 2572  [ 8F0DE4FEF8201E306F9938B0905AC96A ] gupdatem        C:\Programme\Google\Update\GoogleUpdate.exe
14:48:46.0171 2572  gupdatem - ok
14:48:46.0250 2572  [ CB66BF85BF599BEFD6C6A57C2E20357F ] helpsvc        C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
14:48:46.0390 2572  helpsvc - ok
14:48:46.0437 2572  [ B35DA85E60C0103F2E4104532DA2F12B ] HidServ        C:\WINDOWS\System32\hidserv.dll
14:48:46.0578 2572  HidServ - ok
14:48:46.0609 2572  [ CCF82C5EC8A7326C3066DE870C06DAF1 ] hidusb          C:\WINDOWS\system32\DRIVERS\hidusb.sys
14:48:46.0734 2572  hidusb - ok
14:48:46.0765 2572  [ ED29F14101523A6E0E808107405D452C ] hkmsvc          C:\WINDOWS\System32\kmsvc.dll
14:48:46.0906 2572  hkmsvc - ok
14:48:46.0921 2572  hpn - ok
14:48:46.0953 2572  [ F80A415EF82CD06FFAF0D971528EAD38 ] HTTP            C:\WINDOWS\system32\Drivers\HTTP.sys
14:48:47.0000 2572  HTTP - ok
14:48:47.0031 2572  [ 9E4ADB854CEBCFB81A4B36718FEECD16 ] HTTPFilter      C:\WINDOWS\System32\w3ssl.dll
14:48:47.0187 2572  HTTPFilter - ok
14:48:47.0187 2572  i2omgmt - ok
14:48:47.0203 2572  i2omp - ok
14:48:47.0203 2572  [ E283B97CFBEB86C1D86BAED5F7846A92 ] i8042prt        C:\WINDOWS\system32\drivers\i8042prt.sys
14:48:47.0343 2572  i8042prt - ok
14:48:47.0406 2572  [ 5A8E05F1D5C36ABD58CFFA111EB325EA ] ialm            C:\WINDOWS\system32\DRIVERS\ialmnt5.sys
14:48:47.0531 2572  ialm - ok
14:48:47.0609 2572  [ DAF66902F08796F9C694901660E5A64A ] IDriverT        C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
14:48:47.0640 2572  IDriverT ( UnsignedFile.Multi.Generic ) - warning
14:48:47.0640 2572  IDriverT - detected UnsignedFile.Multi.Generic (1)
14:48:47.0734 2572  [ C01AC32DC5C03076CFB852CB5DA5229C ] idsvc          c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
14:48:47.0781 2572  idsvc - ok
14:48:47.0812 2572  [ 083A052659F5310DD8B6A6CB05EDCF8E ] Imapi          C:\WINDOWS\system32\DRIVERS\imapi.sys
14:48:47.0953 2572  Imapi - ok
14:48:47.0984 2572  [ D4B413AA210C21E46AEDD2BA5B68D38E ] ImapiService    C:\WINDOWS\System32\imapi.exe
14:48:48.0109 2572  ImapiService - ok
14:48:48.0125 2572  ini910u - ok
14:48:48.0140 2572  IntelIde - ok
14:48:48.0171 2572  [ 4C7D2750158ED6E7AD642D97BFFAE351 ] intelppm        C:\WINDOWS\system32\DRIVERS\intelppm.sys
14:48:48.0312 2572  intelppm - ok
14:48:48.0343 2572  [ 3BB22519A194418D5FEC05D800A19AD0 ] ip6fw          C:\WINDOWS\system32\drivers\ip6fw.sys
14:48:48.0484 2572  ip6fw - ok
14:48:48.0500 2572  [ 731F22BA402EE4B62748ADAF6363C182 ] IpFilterDriver  C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
14:48:48.0640 2572  IpFilterDriver - ok
14:48:48.0656 2572  [ B87AB476DCF76E72010632B5550955F5 ] IpInIp          C:\WINDOWS\system32\DRIVERS\ipinip.sys
14:48:48.0781 2572  IpInIp - ok
14:48:48.0812 2572  [ CC748EA12C6EFFDE940EE98098BF96BB ] IpNat          C:\WINDOWS\system32\DRIVERS\ipnat.sys
14:48:48.0937 2572  IpNat - ok
14:48:49.0000 2572  [ E46B17060D3962A384AE484094614788 ] iPod Service    C:\Programme\iPod\bin\iPodService.exe
14:48:49.0031 2572  iPod Service - ok
14:48:49.0046 2572  [ 23C74D75E36E7158768DD63D92789A91 ] IPSec          C:\WINDOWS\system32\DRIVERS\ipsec.sys
14:48:49.0187 2572  IPSec - ok
14:48:49.0187 2572  [ C93C9FF7B04D772627A3646D89F7BF89 ] IRENUM          C:\WINDOWS\system32\DRIVERS\irenum.sys
14:48:49.0265 2572  IRENUM - ok
14:48:49.0281 2572  [ 6DFB88F64135C525433E87648BDA30DE ] isapnp          C:\WINDOWS\system32\DRIVERS\isapnp.sys
14:48:49.0421 2572  isapnp - ok
14:48:49.0437 2572  [ 1704D8C4C8807B889E43C649B478A452 ] Kbdclass        C:\WINDOWS\system32\DRIVERS\kbdclass.sys
14:48:49.0562 2572  Kbdclass - ok
14:48:49.0562 2572  [ B6D6C117D771C98130497265F26D1882 ] kbdhid          C:\WINDOWS\system32\DRIVERS\kbdhid.sys
14:48:49.0703 2572  kbdhid - ok
14:48:49.0718 2572  [ 692BCF44383D056AED41B045A323D378 ] kmixer          C:\WINDOWS\system32\drivers\kmixer.sys
14:48:49.0859 2572  kmixer - ok
14:48:49.0875 2572  [ B467646C54CC746128904E1654C750C1 ] KSecDD          C:\WINDOWS\system32\drivers\KSecDD.sys
14:48:49.0968 2572  KSecDD - ok
14:48:50.0015 2572  [ 2BBDCB79900990F0716DFCB714E72DE7 ] lanmanserver    C:\WINDOWS\System32\srvsvc.dll
14:48:50.0078 2572  lanmanserver - ok
14:48:50.0125 2572  [ 1869B14B06B44B44AF70548E1EA3303F ] lanmanworkstation C:\WINDOWS\System32\wkssvc.dll
14:48:50.0203 2572  lanmanworkstation - ok
14:48:50.0218 2572  lbrtfdc - ok
14:48:50.0234 2572  [ 4127E8B6DDB4090E815C1F8852C277D3 ] lirsgt          C:\WINDOWS\system32\DRIVERS\lirsgt.sys
14:48:50.0250 2572  lirsgt - ok
14:48:50.0281 2572  [ 636714B7D43C8D0C80449123FD266920 ] LmHosts        C:\WINDOWS\System32\lmhsvc.dll
14:48:50.0406 2572  LmHosts - ok
14:48:50.0484 2572  [ DDCC236009C707761D60E5C76D639176 ] McComponentHostService C:\Programme\McAfee Security Scan\3.0.318\McCHSvc.exe
14:48:50.0500 2572  McComponentHostService - ok
14:48:50.0531 2572  [ B7550A7107281D170CE85524B1488C98 ] Messenger      C:\WINDOWS\System32\msgsvc.dll
14:48:50.0671 2572  Messenger - ok
14:48:50.0703 2572  [ 4AE068242760A1FB6E1A44BF4E16AFA6 ] mnmdd          C:\WINDOWS\system32\drivers\mnmdd.sys
14:48:50.0843 2572  mnmdd - ok
14:48:50.0890 2572  [ C2F1D365FD96791B037EE504868065D3 ] mnmsrvc        C:\WINDOWS\System32\mnmsrvc.exe
14:48:51.0031 2572  mnmsrvc - ok
14:48:51.0062 2572  [ 6FB74EBD4EC57A6F1781DE3852CC3362 ] Modem          C:\WINDOWS\system32\drivers\Modem.sys
14:48:51.0203 2572  Modem - ok
14:48:51.0250 2572  [ B24CE8005DEAB254C0251E15CB71D802 ] Mouclass        C:\WINDOWS\system32\DRIVERS\mouclass.sys
14:48:51.0390 2572  Mouclass - ok
14:48:51.0406 2572  [ 66A6F73C74E1791464160A7065CE711A ] mouhid          C:\WINDOWS\system32\DRIVERS\mouhid.sys
14:48:51.0546 2572  mouhid - ok
14:48:51.0562 2572  [ A80B9A0BAD1B73637DBCBBA7DF72D3FD ] MountMgr        C:\WINDOWS\system32\drivers\MountMgr.sys
14:48:51.0687 2572  MountMgr - ok
14:48:51.0750 2572  [ 7EDBBB9351A38C6BB0FE98CFD44DB430 ] MozillaMaintenance C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe
14:48:51.0765 2572  MozillaMaintenance - ok
14:48:51.0781 2572  mraid35x - ok
14:48:51.0781 2572  [ 11D42BB6206F33FBB3BA0288D3EF81BD ] MRxDAV          C:\WINDOWS\system32\DRIVERS\mrxdav.sys
14:48:51.0921 2572  MRxDAV - ok
14:48:51.0968 2572  [ 7D304A5EB4344EBEEAB53A2FE3FFB9F0 ] MRxSmb          C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
14:48:52.0062 2572  MRxSmb - ok
14:48:52.0078 2572  [ 35A031AF38C55F92D28AA03EE9F12CC9 ] MSDTC          C:\WINDOWS\system32\msdtc.exe
14:48:52.0218 2572  MSDTC - ok
14:48:52.0234 2572  [ C941EA2454BA8350021D774DAF0F1027 ] Msfs            C:\WINDOWS\system32\drivers\Msfs.sys
14:48:52.0359 2572  Msfs - ok
14:48:52.0375 2572  MSIServer - ok
14:48:52.0375 2572  [ D1575E71568F4D9E14CA56B7B0453BF1 ] MSKSSRV        C:\WINDOWS\system32\drivers\MSKSSRV.sys
14:48:52.0515 2572  MSKSSRV - ok
14:48:52.0531 2572  [ 325BB26842FC7CCC1FCCE2C457317F3E ] MSPCLOCK        C:\WINDOWS\system32\drivers\MSPCLOCK.sys
14:48:52.0656 2572  MSPCLOCK - ok
14:48:52.0656 2572  [ BAD59648BA099DA4A17680B39730CB3D ] MSPQM          C:\WINDOWS\system32\drivers\MSPQM.sys
14:48:52.0796 2572  MSPQM - ok
14:48:52.0828 2572  [ AF5F4F3F14A8EA2C26DE30F7A1E17136 ] mssmbios        C:\WINDOWS\system32\DRIVERS\mssmbios.sys
14:48:52.0937 2572  mssmbios - ok
14:48:52.0968 2572  [ DE6A75F5C270E756C5508D94B6CF68F5 ] Mup            C:\WINDOWS\system32\drivers\Mup.sys
14:48:53.0000 2572  Mup - ok
14:48:53.0046 2572  [ 46BB15AE2AC7D025D6D2567B876817BD ] napagent        C:\WINDOWS\System32\qagentrt.dll
14:48:53.0171 2572  napagent - ok
14:48:53.0203 2572  [ 1DF7F42665C94B825322FAE71721130D ] NDIS            C:\WINDOWS\system32\drivers\NDIS.sys
14:48:53.0343 2572  NDIS - ok
14:48:53.0390 2572  [ 0109C4F3850DFBAB279542515386AE22 ] NdisTapi        C:\WINDOWS\system32\DRIVERS\ndistapi.sys
14:48:53.0437 2572  NdisTapi - ok
14:48:53.0468 2572  [ F927A4434C5028758A842943EF1A3849 ] Ndisuio        C:\WINDOWS\system32\DRIVERS\ndisuio.sys
14:48:53.0593 2572  Ndisuio - ok
14:48:53.0609 2572  [ EDC1531A49C80614B2CFDA43CA8659AB ] NdisWan        C:\WINDOWS\system32\DRIVERS\ndiswan.sys
14:48:53.0734 2572  NdisWan - ok
14:48:53.0750 2572  [ 9282BD12DFB069D3889EB3FCC1000A9B ] NDProxy        C:\WINDOWS\system32\drivers\NDProxy.sys
14:48:53.0812 2572  NDProxy - ok
14:48:53.0859 2572  [ 80B7A96F908DA13617E7E6832C5C6A64 ] Net Driver HPZ12 C:\WINDOWS\System32\HPZinw12.dll
14:48:53.0875 2572  Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - warning
14:48:53.0875 2572  Net Driver HPZ12 - detected UnsignedFile.Multi.Generic (1)
14:48:53.0906 2572  [ 7AFD0E39AB15CB355487B7CC19F4E2C5 ] Netaapl        C:\WINDOWS\system32\DRIVERS\netaapl.sys
14:48:53.0921 2572  Netaapl ( UnsignedFile.Multi.Generic ) - warning
14:48:53.0921 2572  Netaapl - detected UnsignedFile.Multi.Generic (1)
14:48:53.0937 2572  [ 5D81CF9A2F1A3A756B66CF684911CDF0 ] NetBIOS        C:\WINDOWS\system32\DRIVERS\netbios.sys
14:48:54.0109 2572  NetBIOS - ok
14:48:54.0140 2572  [ 74B2B2F5BEA5E9A3DC021D685551BD3D ] NetBT          C:\WINDOWS\system32\DRIVERS\netbt.sys
14:48:54.0265 2572  NetBT - ok
14:48:54.0312 2572  [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDE          C:\WINDOWS\system32\netdde.exe
14:48:54.0453 2572  NetDDE - ok
14:48:54.0453 2572  [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDEdsdm      C:\WINDOWS\system32\netdde.exe
14:48:54.0578 2572  NetDDEdsdm - ok
14:48:54.0609 2572  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] Netlogon        C:\WINDOWS\System32\lsass.exe
14:48:54.0750 2572  Netlogon - ok
14:48:54.0750 2572  [ E6D88F1F6745BF00B57E7855A2AB696C ] Netman          C:\WINDOWS\System32\netman.dll
14:48:54.0906 2572  Netman - ok
14:48:54.0984 2572  [ D34612C5D02D026535B3095D620626AE ] NetTcpPortSharing c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
14:48:55.0000 2572  NetTcpPortSharing - ok
14:48:55.0031 2572  [ F1B67B6B0751AE0E6E964B02821206A3 ] Nla            C:\WINDOWS\System32\mswsock.dll
14:48:55.0062 2572  Nla - ok
14:48:55.0062 2572  [ 3182D64AE053D6FB034F44B6DEF8034A ] Npfs            C:\WINDOWS\system32\drivers\Npfs.sys
14:48:55.0203 2572  Npfs - ok
14:48:55.0234 2572  [ 78A08DD6A8D65E697C18E1DB01C5CDCA ] Ntfs            C:\WINDOWS\system32\drivers\Ntfs.sys
14:48:55.0375 2572  Ntfs - ok
14:48:55.0390 2572  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] NtLmSsp        C:\WINDOWS\System32\lsass.exe
14:48:55.0515 2572  NtLmSsp - ok
14:48:55.0562 2572  [ 56AF4064996FA5BAC9C449B1514B4770 ] NtmsSvc        C:\WINDOWS\system32\ntmssvc.dll
14:48:55.0718 2572  NtmsSvc - ok
14:48:55.0734 2572  [ 73C1E1F395918BC2C6DD67AF7591A3AD ] Null            C:\WINDOWS\system32\drivers\Null.sys
14:48:55.0859 2572  Null - ok
14:48:55.0906 2572  [ B305F3FAD35083837EF46A0BBCE2FC57 ] NwlnkFlt        C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
14:48:56.0031 2572  NwlnkFlt - ok
14:48:56.0046 2572  [ C99B3415198D1AAB7227F2C88FD664B9 ] NwlnkFwd        C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
14:48:56.0171 2572  NwlnkFwd - ok
14:48:56.0234 2572  [ 7A56CF3E3F12E8AF599963B16F50FB6A ] ose            C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE
14:48:56.0265 2572  ose - ok
14:48:56.0281 2572  [ F84785660305B9B903FB3BCA8BA29837 ] Parport        C:\WINDOWS\system32\DRIVERS\parport.sys
14:48:56.0406 2572  Parport - ok
14:48:56.0421 2572  [ BEB3BA25197665D82EC7065B724171C6 ] PartMgr        C:\WINDOWS\system32\drivers\PartMgr.sys
14:48:56.0546 2572  PartMgr - ok
14:48:56.0609 2572  [ C2BF987829099A3EAA2CA6A0A90ECB4F ] ParVdm          C:\WINDOWS\system32\drivers\ParVdm.sys
14:48:56.0750 2572  ParVdm - ok
14:48:56.0750 2572  [ 387E8DEDC343AA2D1EFBC30580273ACD ] PCI            C:\WINDOWS\system32\DRIVERS\pci.sys
14:48:56.0875 2572  PCI - ok
14:48:56.0890 2572  PCIDump - ok
14:48:56.0906 2572  [ 59BA86D9A61CBCF4DF8E598C331F5B82 ] PCIIde          C:\WINDOWS\system32\DRIVERS\pciide.sys
14:48:57.0062 2572  PCIIde - ok
14:48:57.0093 2572  [ A2A966B77D61847D61A3051DF87C8C97 ] Pcmcia          C:\WINDOWS\system32\drivers\Pcmcia.sys
14:48:57.0234 2572  Pcmcia - ok
14:48:57.0234 2572  PDCOMP - ok
14:48:57.0250 2572  PDFRAME - ok
14:48:57.0250 2572  PDRELI - ok
14:48:57.0265 2572  PDRFRAME - ok
14:48:57.0265 2572  perc2 - ok
14:48:57.0281 2572  perc2hib - ok
14:48:57.0328 2572  [ A3EDBE9053889FB24AB22492472B39DC ] PlugPlay        C:\WINDOWS\system32\services.exe
14:48:57.0343 2572  PlugPlay - ok
14:48:57.0375 2572  [ 0C155C5D8942B3CBCF9506A9D376B9AD ] Pml Driver HPZ12 C:\WINDOWS\System32\HPZipm12.dll
14:48:57.0406 2572  Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - warning
14:48:57.0406 2572  Pml Driver HPZ12 - detected UnsignedFile.Multi.Generic (1)
14:48:57.0406 2572  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] PolicyAgent    C:\WINDOWS\System32\lsass.exe
14:48:57.0531 2572  PolicyAgent - ok
14:48:57.0562 2572  [ EFEEC01B1D3CF84F16DDD24D9D9D8F99 ] PptpMiniport    C:\WINDOWS\system32\DRIVERS\raspptp.sys
14:48:57.0687 2572  PptpMiniport - ok
14:48:57.0718 2572  [ 2CB55427C58679F49AD600FCCBA76360 ] Processor      C:\WINDOWS\system32\DRIVERS\processr.sys
14:48:57.0843 2572  Processor - ok
14:48:57.0859 2572  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] ProtectedStorage C:\WINDOWS\system32\lsass.exe
14:48:57.0984 2572  ProtectedStorage - ok
14:48:57.0984 2572  [ 09298EC810B07E5D582CB3A3F9255424 ] PSched          C:\WINDOWS\system32\DRIVERS\psched.sys
14:48:58.0125 2572  PSched - ok
14:48:58.0125 2572  [ 80D317BD1C3DBC5D4FE7B1678C60CADD ] Ptilink        C:\WINDOWS\system32\DRIVERS\ptilink.sys
14:48:58.0250 2572  Ptilink - ok
14:48:58.0281 2572  [ E42E3433DBB4CFFE8FDD91EAB29AEA8E ] PxHelp20        C:\WINDOWS\system32\Drivers\PxHelp20.sys
14:48:58.0281 2572  PxHelp20 - ok
14:48:58.0296 2572  ql1080 - ok
14:48:58.0296 2572  Ql10wnt - ok
14:48:58.0312 2572  ql12160 - ok
14:48:58.0312 2572  ql1240 - ok
14:48:58.0328 2572  ql1280 - ok
14:48:58.0343 2572  [ FE0D99D6F31E4FAD8159F690D68DED9C ] RasAcd          C:\WINDOWS\system32\DRIVERS\rasacd.sys
14:48:58.0484 2572  RasAcd - ok
14:48:58.0500 2572  [ F5BA6CACCDB66C8F048E867563203246 ] RasAuto        C:\WINDOWS\System32\rasauto.dll
14:48:58.0625 2572  RasAuto - ok
14:48:58.0640 2572  [ 11B4A627BC9614B885C4969BFA5FF8A6 ] Rasl2tp        C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
14:48:58.0765 2572  Rasl2tp - ok
14:48:58.0812 2572  [ F9A7B66EA345726EDB5862A46B1ECCD5 ] RasMan          C:\WINDOWS\System32\rasmans.dll
14:48:58.0937 2572  RasMan - ok
14:48:58.0953 2572  [ 5BC962F2654137C9909C3D4603587DEE ] RasPppoe        C:\WINDOWS\system32\DRIVERS\raspppoe.sys
14:48:59.0078 2572  RasPppoe - ok
14:48:59.0093 2572  [ FDBB1D60066FCFBB7452FD8F9829B242 ] Raspti          C:\WINDOWS\system32\DRIVERS\raspti.sys
14:48:59.0203 2572  Raspti - ok
14:48:59.0234 2572  [ 7AD224AD1A1437FE28D89CF22B17780A ] Rdbss          C:\WINDOWS\system32\DRIVERS\rdbss.sys
14:48:59.0359 2572  Rdbss - ok
14:48:59.0375 2572  [ 4912D5B403614CE99C28420F75353332 ] RDPCDD          C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
14:48:59.0484 2572  RDPCDD - ok
14:48:59.0515 2572  [ 15CABD0F7C00C47C70124907916AF3F1 ] rdpdr          C:\WINDOWS\system32\DRIVERS\rdpdr.sys
14:48:59.0656 2572  rdpdr - ok
14:48:59.0687 2572  [ 43AF5212BD8FB5BA6EED9754358BD8F7 ] RDPWD          C:\WINDOWS\system32\drivers\RDPWD.sys
14:49:00.0406 2572  RDPWD - ok
14:49:00.0453 2572  [ 263AF18AF0F3DB99F574C95F284CCEC9 ] RDSessMgr      C:\WINDOWS\system32\sessmgr.exe
14:49:00.0578 2572  RDSessMgr - ok
14:49:00.0578 2572  [ ED761D453856F795A7FE056E42C36365 ] redbook        C:\WINDOWS\system32\DRIVERS\redbook.sys
14:49:00.0703 2572  redbook - ok
14:49:00.0734 2572  [ 0E97EC96D6942CEEC2D188CC2EB69A01 ] RemoteAccess    C:\WINDOWS\System32\mprdim.dll
14:49:00.0875 2572  RemoteAccess - ok
14:49:00.0921 2572  [ E4CD1F3D84E1C2CA0B8CF7501E201593 ] RemoteRegistry  C:\WINDOWS\system32\regsvc.dll
14:49:01.0031 2572  RemoteRegistry - ok
14:49:01.0046 2572  [ 2A02E21867497DF20B8FC95631395169 ] RpcLocator      C:\WINDOWS\System32\locator.exe
14:49:01.0171 2572  RpcLocator - ok
14:49:01.0187 2572  [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] RpcSs          C:\WINDOWS\system32\rpcss.dll
14:49:01.0218 2572  RpcSs - ok
14:49:01.0265 2572  [ 4BDD71B4B521521499DFD14735C4F398 ] RSVP            C:\WINDOWS\System32\rsvp.exe
14:49:01.0375 2572  RSVP - ok
14:49:01.0437 2572  [ 7BFDF13721F0366212AB8E94361A05BD ] RTL8192su      C:\WINDOWS\system32\DRIVERS\RTL8192su.sys
14:49:01.0500 2572  RTL8192su - ok
14:49:01.0531 2572  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] SamSs          C:\WINDOWS\system32\lsass.exe
14:49:01.0656 2572  SamSs - ok
14:49:01.0671 2572  [ DCEC079FAD95D36C8DD5CB6D779DFE32 ] SCardSvr        C:\WINDOWS\System32\SCardSvr.exe
14:49:01.0796 2572  SCardSvr - ok
14:49:01.0828 2572  [ A050194A44D7FA8D7186ED2F4E8367AE ] Schedule        C:\WINDOWS\system32\schedsvc.dll
14:49:01.0968 2572  Schedule - ok
14:49:02.0015 2572  [ 90A3935D05B494A5A39D37E71F09A677 ] Secdrv          C:\WINDOWS\system32\DRIVERS\secdrv.sys
14:49:02.0078 2572  Secdrv - ok
14:49:02.0109 2572  [ BEE4CFD1D48C23B44CF4B974B0B79B2B ] seclogon        C:\WINDOWS\System32\seclogon.dll
14:49:02.0250 2572  seclogon - ok
14:49:02.0312 2572  [ B9C7617C1E8AB6FDFF75D3C8DAFCB4C8 ] senfilt        C:\WINDOWS\system32\drivers\senfilt.sys
14:49:02.0390 2572  senfilt - ok
14:49:02.0390 2572  [ 2AAC9B6ED9EDDFFB721D6452E34D67E3 ] SENS            C:\WINDOWS\system32\sens.dll
14:49:02.0531 2572  SENS - ok
14:49:02.0546 2572  [ 0F29512CCD6BEAD730039FB4BD2C85CE ] serenum        C:\WINDOWS\system32\DRIVERS\serenum.sys
14:49:02.0703 2572  serenum - ok
14:49:02.0703 2572  [ CF24EB4F0412C82BCD1F4F35A025E31D ] Serial          C:\WINDOWS\system32\DRIVERS\serial.sys
14:49:02.0843 2572  Serial - ok
14:49:02.0875 2572  [ 8E6B8C671615D126FDC553D1E2DE5562 ] Sfloppy        C:\WINDOWS\system32\drivers\Sfloppy.sys
14:49:03.0015 2572  Sfloppy - ok
14:49:03.0062 2572  [ CAD058D5F8B889A87CA3EB3CF624DCEF ] SharedAccess    C:\WINDOWS\System32\ipnathlp.dll
14:49:03.0203 2572  SharedAccess - ok
14:49:03.0234 2572  [ 2DB7D303C36DDD055215052F118E8E75 ] ShellHWDetection C:\WINDOWS\System32\shsvcs.dll
14:49:03.0281 2572  ShellHWDetection - ok
14:49:03.0281 2572  Simbad - ok
14:49:03.0328 2572  [ C6D9959E493682F872A639B6EC1B4A08 ] smwdm          C:\WINDOWS\system32\drivers\smwdm.sys
14:49:03.0359 2572  smwdm - ok
14:49:03.0375 2572  Sparrow - ok
14:49:03.0390 2572  [ AB8B92451ECB048A4D1DE7C3FFCB4A9F ] splitter        C:\WINDOWS\system32\drivers\splitter.sys
14:49:03.0531 2572  splitter - ok
14:49:03.0562 2572  [ 60784F891563FB1B767F70117FC2428F ] Spooler        C:\WINDOWS\system32\spoolsv.exe
14:49:03.0609 2572  Spooler - ok
14:49:03.0640 2572  [ 50FA898F8C032796D3B1B9951BB5A90F ] sr              C:\WINDOWS\system32\DRIVERS\sr.sys
14:49:03.0718 2572  sr - ok
14:49:03.0750 2572  [ FE77A85495065F3AD59C5C65B6C54182 ] srservice      C:\WINDOWS\System32\srsvc.dll
14:49:03.0828 2572  srservice - ok
14:49:03.0890 2572  [ 47DDFC2F003F7F9F0592C6874962A2E7 ] Srv            C:\WINDOWS\system32\DRIVERS\srv.sys
14:49:03.0984 2572  Srv - ok
14:49:04.0000 2572  [ 4DF5B05DFAEC29E13E1ED6F6EE12C500 ] SSDPSRV        C:\WINDOWS\System32\ssdpsrv.dll
14:49:04.0078 2572  SSDPSRV - ok
14:49:04.0109 2572  [ BC2C5985611C5356B24AEB370953DED9 ] stisvc          C:\WINDOWS\system32\wiaservc.dll
14:49:04.0234 2572  stisvc - ok
14:49:04.0281 2572  [ 3941D127AEF12E93ADDF6FE6EE027E0F ] swenum          C:\WINDOWS\system32\DRIVERS\swenum.sys
14:49:04.0406 2572  swenum - ok
14:49:04.0421 2572  [ 8CE882BCC6CF8A62F2B2323D95CB3D01 ] swmidi          C:\WINDOWS\system32\drivers\swmidi.sys
14:49:04.0562 2572  swmidi - ok
14:49:04.0562 2572  SwPrv - ok
14:49:04.0578 2572  symc810 - ok
14:49:04.0578 2572  symc8xx - ok
14:49:04.0593 2572  sym_hi - ok
14:49:04.0593 2572  sym_u3 - ok
14:49:04.0625 2572  [ 8B83F3ED0F1688B4958F77CD6D2BF290 ] sysaudio        C:\WINDOWS\system32\drivers\sysaudio.sys
14:49:04.0750 2572  sysaudio - ok
14:49:04.0796 2572  [ 2903FFFA2523926D6219428040DCE6B9 ] SysmonLog      C:\WINDOWS\system32\smlogsvc.exe
14:49:04.0921 2572  SysmonLog - ok
14:49:04.0953 2572  [ 05903CAC4B98908D55EA5774775B382E ] TapiSrv        C:\WINDOWS\System32\tapisrv.dll
14:49:05.0109 2572  TapiSrv - ok
14:49:05.0171 2572  [ 9AEFA14BD6B182D61E3119FA5F436D3D ] Tcpip          C:\WINDOWS\system32\DRIVERS\tcpip.sys
14:49:05.0234 2572  Tcpip - ok
14:49:05.0250 2572  [ 6471A66807F5E104E4885F5B67349397 ] TDPIPE          C:\WINDOWS\system32\drivers\TDPIPE.sys
14:49:05.0375 2572  TDPIPE - ok
14:49:05.0390 2572  [ C56B6D0402371CF3700EB322EF3AAF61 ] TDTCP          C:\WINDOWS\system32\drivers\TDTCP.sys
14:49:05.0500 2572  TDTCP - ok
14:49:05.0546 2572  [ 88155247177638048422893737429D9E ] TermDD          C:\WINDOWS\system32\DRIVERS\termdd.sys
14:49:05.0671 2572  TermDD - ok
14:49:05.0703 2572  [ B7DE02C863D8F5A005A7BF375375A6A4 ] TermService    C:\WINDOWS\System32\termsrv.dll
14:49:05.0843 2572  TermService - ok
14:49:05.0875 2572  [ 2DB7D303C36DDD055215052F118E8E75 ] Themes          C:\WINDOWS\System32\shsvcs.dll
14:49:05.0890 2572  Themes - ok
14:49:05.0921 2572  [ 03681A1CE77F51586903869A5AB1DEAB ] TlntSvr        C:\WINDOWS\System32\tlntsvr.exe
14:49:06.0000 2572  TlntSvr - ok
14:49:06.0062 2572  [ EFEF22B9577E5051057FDE1AE381B50C ] TomTomHOMEService C:\Programme\TomTom HOME 2\TomTomHOMEService.exe
14:49:06.0078 2572  TomTomHOMEService - ok
14:49:06.0093 2572  TosIde - ok
14:49:06.0109 2572  [ 626504572B175867F30F3215C04B3E2F ] TrkWks          C:\WINDOWS\system32\trkwks.dll
14:49:06.0250 2572  TrkWks - ok
14:49:06.0250 2572  [ 5787B80C2E3C5E2F56C2A233D91FA2C9 ] Udfs            C:\WINDOWS\system32\drivers\Udfs.sys
14:49:06.0390 2572  Udfs - ok
14:49:06.0406 2572  ultra - ok
14:49:06.0437 2572  [ 402DDC88356B1BAC0EE3DD1580C76A31 ] Update          C:\WINDOWS\system32\DRIVERS\update.sys
14:49:06.0578 2572  Update - ok
14:49:06.0640 2572  [ 1DFD8975D8C89214B98D9387C1125B49 ] upnphost        C:\WINDOWS\System32\upnphost.dll
14:49:06.0734 2572  upnphost - ok
14:49:06.0734 2572  [ 9B11E6118958E63E1FEF129466E2BDA7 ] UPS            C:\WINDOWS\System32\ups.exe
14:49:06.0859 2572  UPS - ok
14:49:06.0906 2572  [ 6E421CCC57059B0186C6259CA3B6DFC9 ] USBAAPL        C:\WINDOWS\system32\Drivers\usbaapl.sys
14:49:06.0937 2572  USBAAPL - ok
14:49:06.0953 2572  [ 173F317CE0DB8E21322E71B7E60A27E8 ] usbccgp        C:\WINDOWS\system32\DRIVERS\usbccgp.sys
14:49:07.0078 2572  usbccgp - ok
14:49:07.0109 2572  [ 65DCF09D0E37D4C6B11B5B0B76D470A7 ] usbehci        C:\WINDOWS\system32\DRIVERS\usbehci.sys
14:49:07.0234 2572  usbehci - ok
14:49:07.0250 2572  [ 1AB3CDDE553B6E064D2E754EFE20285C ] usbhub          C:\WINDOWS\system32\DRIVERS\usbhub.sys
14:49:07.0390 2572  usbhub - ok
14:49:07.0437 2572  [ A717C8721046828520C9EDF31288FC00 ] usbprint        C:\WINDOWS\system32\DRIVERS\usbprint.sys
14:49:07.0578 2572  usbprint - ok
14:49:07.0625 2572  [ A0B8CF9DEB1184FBDD20784A58FA75D4 ] usbscan        C:\WINDOWS\system32\DRIVERS\usbscan.sys
14:49:07.0750 2572  usbscan - ok
14:49:07.0781 2572  [ A32426D9B14A089EAA1D922E0C5801A9 ] USBSTOR        C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
14:49:07.0906 2572  USBSTOR - ok
14:49:07.0921 2572  [ 26496F9DEE2D787FC3E61AD54821FFE6 ] usbuhci        C:\WINDOWS\system32\DRIVERS\usbuhci.sys
14:49:08.0062 2572  usbuhci - ok
14:49:08.0078 2572  [ 0D3A8FAFCEACD8B7625CD549757A7DF1 ] VgaSave        C:\WINDOWS\System32\drivers\vga.sys
14:49:08.0203 2572  VgaSave - ok
14:49:08.0218 2572  ViaIde - ok
14:49:08.0250 2572  [ A5A712F4E880874A477AF790B5186E1D ] VolSnap        C:\WINDOWS\system32\drivers\VolSnap.sys
14:49:08.0375 2572  VolSnap - ok
14:49:08.0421 2572  [ 68F106273BE29E7B7EF8266977268E78 ] VSS            C:\WINDOWS\System32\vssvc.exe
14:49:08.0500 2572  VSS - ok
14:49:08.0531 2572  [ 7B353059E665F8B7AD2BBEAEF597CF45 ] W32Time        C:\WINDOWS\System32\w32time.dll
14:49:08.0671 2572  W32Time - ok
14:49:08.0703 2572  [ E20B95BAEDB550F32DD489265C1DA1F6 ] Wanarp          C:\WINDOWS\system32\DRIVERS\wanarp.sys
14:49:08.0828 2572  Wanarp - ok
14:49:08.0906 2572  [ D918617B46457B9AC28027722E30F647 ] Wdf01000        C:\WINDOWS\system32\Drivers\wdf01000.sys
14:49:08.0937 2572  Wdf01000 - ok
14:49:08.0937 2572  WDICA - ok
14:49:08.0984 2572  [ 6768ACF64B18196494413695F0C3A00F ] wdmaud          C:\WINDOWS\system32\drivers\wdmaud.sys
14:49:09.0125 2572  wdmaud - ok
14:49:09.0156 2572  [ 81727C9873E3905A2FFC1EBD07265002 ] WebClient      C:\WINDOWS\System32\webclnt.dll
14:49:09.0281 2572  WebClient - ok
14:49:09.0375 2572  [ 6F3F3973D97714CC5F906A19FE883729 ] winmgmt        C:\WINDOWS\system32\wbem\WMIsvc.dll
14:49:09.0500 2572  winmgmt - ok
14:49:09.0562 2572  [ BB2C5A7A555B387B85481B8BDE5370D7 ] WLNdis50        C:\WINDOWS\system32\DRIVERS\wlndis50.sys
14:49:09.0578 2572  WLNdis50 ( UnsignedFile.Multi.Generic ) - warning
14:49:09.0578 2572  WLNdis50 - detected UnsignedFile.Multi.Generic (1)
14:49:09.0609 2572  [ 5BF6D377D3C277A3A174CAFAE32E5831 ] WLSVC          C:\Programme\D-Link\DWA-131 revA\WLSVC.exe
14:49:09.0640 2572  WLSVC ( UnsignedFile.Multi.Generic ) - warning
14:49:09.0640 2572  WLSVC - detected UnsignedFile.Multi.Generic (1)
14:49:09.0687 2572  [ C51B4A5C05A5475708E3C81C7765B71D ] WmdmPmSN        C:\WINDOWS\system32\MsPMSNSv.dll
14:49:09.0734 2572  WmdmPmSN - ok
14:49:09.0812 2572  [ FFA4D901D46D07A5BAB2D8307FBB51A6 ] Wmi            C:\WINDOWS\System32\advapi32.dll
14:49:09.0843 2572  Wmi - ok
14:49:09.0875 2572  [ 93908111BA57A6E60EC2FA2DE202105C ] WmiApSrv        C:\WINDOWS\System32\wbem\wmiapsrv.exe
14:49:10.0000 2572  WmiApSrv - ok
14:49:10.0125 2572  [ BF05650BB7DF5E9EBDD25974E22403BB ] WMPNetworkSvc  C:\Programme\Windows Media Player\WMPNetwk.exe
14:49:10.0171 2572  WMPNetworkSvc - ok
14:49:10.0218 2572  [ 300B3E84FAF1A5C1F791C159BA28035D ] wscsvc          C:\WINDOWS\system32\wscsvc.dll
14:49:10.0343 2572  wscsvc - ok
14:49:10.0359 2572  [ 7B4FE05202AA6BF9F4DFD0E6A0D8A085 ] wuauserv        C:\WINDOWS\system32\wuauserv.dll
14:49:10.0531 2572  wuauserv - ok
14:49:10.0593 2572  [ F15FEAFFFBB3644CCC80C5DA584E6311 ] WudfPf          C:\WINDOWS\system32\DRIVERS\WudfPf.sys
14:49:10.0656 2572  WudfPf - ok
14:49:10.0671 2572  [ 28B524262BCE6DE1F7EF9F510BA3985B ] WudfRd          C:\WINDOWS\system32\DRIVERS\wudfrd.sys
14:49:10.0687 2572  WudfRd - ok
14:49:10.0718 2572  [ 05231C04253C5BC30B26CBAAE680ED89 ] WudfSvc        C:\WINDOWS\System32\WUDFSvc.dll
14:49:10.0750 2572  WudfSvc - ok
14:49:10.0796 2572  [ C4F109C005F6725162D2D12CA751E4A7 ] WZCSVC          C:\WINDOWS\System32\wzcsvc.dll
14:49:10.0953 2572  WZCSVC - ok
14:49:10.0984 2572  [ 0ADA34871A2E1CD2CAAFED1237A47750 ] xmlprov        C:\WINDOWS\System32\xmlprov.dll
14:49:11.0109 2572  xmlprov - ok
14:49:11.0140 2572  ================ Scan global ===============================
14:49:11.0187 2572  [ 2C60091CA5F67C3032EAB3B30390C27F ] C:\WINDOWS\system32\basesrv.dll
14:49:11.0218 2572  [ E62178BC21EAC63A3B9A2DBD46C1B505 ] C:\WINDOWS\system32\winsrv.dll
14:49:11.0234 2572  [ E62178BC21EAC63A3B9A2DBD46C1B505 ] C:\WINDOWS\system32\winsrv.dll
14:49:11.0250 2572  [ A3EDBE9053889FB24AB22492472B39DC ] C:\WINDOWS\system32\services.exe
14:49:11.0265 2572  [Global] - ok
14:49:11.0265 2572  ================ Scan MBR ==================================
14:49:11.0281 2572  [ 72B8CE41AF0DE751C946802B3ED844B4 ] \Device\Harddisk0\DR0
14:49:11.0578 2572  \Device\Harddisk0\DR0 - ok
14:49:11.0578 2572  ================ Scan VBR ==================================
14:49:11.0609 2572  [ 42418FAEAABC56AF2AB5ADD3AC144CD4 ] \Device\Harddisk0\DR0\Partition1
14:49:11.0609 2572  \Device\Harddisk0\DR0\Partition1 - ok
14:49:11.0625 2572  ============================================================
14:49:11.0625 2572  Scan finished
14:49:11.0625 2572  ============================================================
14:49:11.0734 2640  Detected object count: 8
14:49:11.0734 2640  Actual detected object count: 8
14:49:39.0546 2640  AegisP ( UnsignedFile.Multi.Generic ) - skipped by user
14:49:39.0546 2640  AegisP ( UnsignedFile.Multi.Generic ) - User select action: Skip
14:49:39.0546 2640  BASFND ( UnsignedFile.Multi.Generic ) - skipped by user
14:49:39.0546 2640  BASFND ( UnsignedFile.Multi.Generic ) - User select action: Skip
14:49:39.0546 2640  IDriverT ( UnsignedFile.Multi.Generic ) - skipped by user
14:49:39.0546 2640  IDriverT ( UnsignedFile.Multi.Generic ) - User select action: Skip
14:49:39.0546 2640  Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - skipped by user
14:49:39.0546 2640  Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - User select action: Skip
14:49:39.0546 2640  Netaapl ( UnsignedFile.Multi.Generic ) - skipped by user
14:49:39.0546 2640  Netaapl ( UnsignedFile.Multi.Generic ) - User select action: Skip
14:49:39.0546 2640  Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - skipped by user
14:49:39.0546 2640  Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - User select action: Skip
14:49:39.0546 2640  WLNdis50 ( UnsignedFile.Multi.Generic ) - skipped by user
14:49:39.0546 2640  WLNdis50 ( UnsignedFile.Multi.Generic ) - User select action: Skip
14:49:39.0546 2640  WLSVC ( UnsignedFile.Multi.Generic ) - skipped by user
14:49:39.0546 2640  WLSVC ( UnsignedFile.Multi.Generic ) - User select action: Skip


cosinus 01.06.2013 14:18

Dann bitte jetzt Combofix ausführen:

Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Combofix wird überprüfen, ob die Microsoft Windows Wiederherstellungskonsole installiert ist.
    Ist diese nicht installiert, erlaube Combofix diese herunter zu laden und zu installieren. Folge dazu einfach den Anweisungen und aktzeptiere die Endbenutzer-Lizenz.
    Bei heutiger Malware ist dies sehr empfehlenswert, da diese uns eine Möglichkeit bietet, dein System zu reparieren, falls etwas schief geht.
    Bestätige die Information, dass die Wiederherstellungskonsole installiert wurde mit Ja.
    Hinweis: Ist diese bereits installiert, wird Combofix mit der Malwareentfernung fortfahren.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es eine Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.


madew 02.06.2013 15:24

Combofix funktioniert leider nicht. Alles klappt bestens, bis der Scan beginnt, mit der Meldung, dass es ca 10min dauern kann, nach ca. 4min hört der Rechner auf zu arbeiten, dann geht gar nichts mehr (auch kein Runterfahren).

cosinus 02.06.2013 16:27

Starte Windows neu, lösch die alte combofix.exe, lade CF neu runter und probier es bitte nochmal. Geht es immer noch nicht, dann probier bitte CF im abgesicherten Modus mit Netzwerktreibern

madew 03.06.2013 11:46

auch mit erneuten Runterladen kein Erfolg. Der Scan wird nach exakt 1:18min unterbrochen, danach geht nix mehr.

Habe im abgesicherten Modus die folgende Auswahl:

- Microsoft Windows Recovery Console
- do not select this (Debugger aktiviert)
- Microsoft Windows XP Professional

Welches wähle ich?

cosinus 03.06.2013 11:47

Nein, so kommst du nicht in den abgesicherten Modus. Lesen:


Abgesicherter Modus zur Bereinigung
  • Windows mit F8-Taste beim Start in den abgesicherten Modus bringen.
  • Starte den Rechner in den abgesicherten Modus mit Netzwerktreibern:

    Windows im abgesicherten Modusstarten

madew 03.06.2013 11:51

genau, und DANACH kommt die von mir gepostete Auswahl...

Mit der XP-option übrigens gehts dann auch nicht. Allerdings muss ich mich dann mit meinem Benutzer einloggen, damit die Combofix überhaupt auf dem Desktop ist. Es wäre aber noch der Benutzer "Administrator" vorhanden, dessen Desktop ist aber logischerweise leer.

cosinus 03.06.2013 12:31

Zitat:

genau, und DANACH kommt die von mir gepostete Auswahl...
Obwohl du VORHER F8 gedrückt und den abgesicherten Modus mit Netzwerk ausgewählt hast?

madew 03.06.2013 12:40

korrekt.

madew 03.06.2013 13:05

Liste der Anhänge anzeigen (Anzahl: 2)
Das sind meine Screenshots davon:

cosinus 03.06.2013 14:47

Startet dann Windows normal oder im abgesicherten Modus wenn du per F8 den abgesicherten Modus gewählt hast?

madew 03.06.2013 16:16

Startet im abgesicherten modus. Hilft aber auch nicht, combofix stoppt nach ca. 2min, dann kann ich noch auf das startmenu klicken, welches sich öffnet, aber dann ist sense. Nicht mal die mus bewegt sich...

cosinus 04.06.2013 09:45

KLick mal im normalen Modus bitte auf Start ausführen und tipp das hier ein:

Code:

combofix /nombr
Mit ok ausführen. Läuft CF so?

madew 04.06.2013 16:53

sagenhaft. so läufts.

Musste nach dem Log zwar nochmals runter-hochfahren, damit internet verbindung wieder funktioniert, das kann auch am Wireless D-LINK liegen...

[CODE\]
Combofix Logfile:
Code:

ComboFix 13-06-03.06 - Pascal Wedam 04.06.2013  17:10:55.1.1 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.41.1031.18.1014.602 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Pascal Wedam\Desktop\ComboFix.exe
Benutzte Befehlsschalter :: /nombr
 * Neuer Wiederherstellungspunkt wurde erstellt
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\All Users\Anwendungsdaten\0tbpw.pad
c:\dokumente und einstellungen\All Users\Anwendungsdaten\1348327651.bdinstall.bin
c:\dokumente und einstellungen\All Users\Anwendungsdaten\1348336167.bdinstall.bin
c:\dokumente und einstellungen\All Users\Anwendungsdaten\1358013489.bdinstall.bin
c:\dokumente und einstellungen\All Users\Anwendungsdaten\1358280012.bdinstall.bin
c:\dokumente und einstellungen\All Users\Anwendungsdaten\1358280081.bdinstall.bin
c:\dokumente und einstellungen\All Users\Anwendungsdaten\1358280100.bdinstall.bin
c:\dokumente und einstellungen\All Users\Anwendungsdaten\1358280109.bdinstall.bin
c:\dokumente und einstellungen\All Users\Anwendungsdaten\1358280119.bdinstall.bin
c:\dokumente und einstellungen\All Users\Anwendungsdaten\1358280176.bdinstall.bin
c:\dokumente und einstellungen\All Users\Anwendungsdaten\1358280212.bdinstall.bin
c:\dokumente und einstellungen\All Users\Anwendungsdaten\1358280219.bdinstall.bin
c:\dokumente und einstellungen\All Users\Anwendungsdaten\1358370051.bdinstall.bin
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
c:\dokumente und einstellungen\Pascal Wedam\Anwendungsdaten\Dealio
c:\dokumente und einstellungen\Pascal Wedam\Anwendungsdaten\Dealio\res\widgets.xml
c:\dokumente und einstellungen\Pascal Wedam\Anwendungsdaten\Dealio\temp\http___www_dealio_com_rss_coupons-deals_top_7days__cnid=[CHANNEL_ID]&ccv=[CODE_VER]&ISN=[ISN]&lngid=[LANG_ID].xml
c:\dokumente und einstellungen\Pascal Wedam\Anwendungsdaten\PriceGong
c:\dokumente und einstellungen\Pascal Wedam\Anwendungsdaten\PriceGong\Data\mru.xml
c:\dokumente und einstellungen\Pascal Wedam\Lokale Einstellungen\Temporary Internet Files\SoftonicDE3.exe
c:\programme\Dealio Toolbar
c:\programme\Dealio Toolbar\FF\chrome.manifest
c:\programme\Dealio Toolbar\FF\chrome\chrome.jar
c:\programme\Dealio Toolbar\FF\components\dealioFF.dll
c:\programme\Dealio Toolbar\FF\components\dealioFF.dll.10
c:\programme\Dealio Toolbar\FF\components\dealioFF.dll.11
c:\programme\Dealio Toolbar\FF\components\dealioFF.dll.12
c:\programme\Dealio Toolbar\FF\components\dealioFF.dll.13
c:\programme\Dealio Toolbar\FF\components\dealioFF.dll.14
c:\programme\Dealio Toolbar\FF\components\dealioFF.dll.15
c:\programme\Dealio Toolbar\FF\components\dealioFF.dll.16
c:\programme\Dealio Toolbar\FF\components\dealioFF.dll.17
c:\programme\Dealio Toolbar\FF\components\dealioFF.dll.18
c:\programme\Dealio Toolbar\FF\components\dealioFF.dll.19
c:\programme\Dealio Toolbar\FF\components\dealioFF.dll.20
c:\programme\Dealio Toolbar\FF\components\dealioFF.dll.21
c:\programme\Dealio Toolbar\FF\components\dealioFF.dll.5
c:\programme\Dealio Toolbar\FF\components\dealioFF.dll.6
c:\programme\Dealio Toolbar\FF\components\dealioFF.dll.7
c:\programme\Dealio Toolbar\FF\components\dealioFF.dll.8
c:\programme\Dealio Toolbar\FF\components\dealioFF.dll.9
c:\programme\Dealio Toolbar\FF\components\IFBHOHelperWidgiToolbar.xpt
c:\programme\Dealio Toolbar\FF\components\IFBHOWidgiToolbar.xpt
c:\programme\Dealio Toolbar\FF\install.rdf
c:\programme\Dealio Toolbar\IE\7.1\config.ini
c:\programme\Dealio Toolbar\IE\7.1\dealioToolbarIE.dll
c:\programme\Dealio Toolbar\Res\amazon.gif
c:\programme\Dealio Toolbar\Res\apple.gif
c:\programme\Dealio Toolbar\Res\barnes.gif
c:\programme\Dealio Toolbar\Res\bestbuy.gif
c:\programme\Dealio Toolbar\Res\dealio_logo.gif
c:\programme\Dealio Toolbar\Res\dealio_logo_hover.gif
c:\programme\Dealio Toolbar\Res\ebay.gif
c:\programme\Dealio Toolbar\Res\facebook.gif
c:\programme\Dealio Toolbar\Res\googleplus.gif
c:\programme\Dealio Toolbar\Res\icon_settings.gif
c:\programme\Dealio Toolbar\Res\Lang\res1031.ini
c:\programme\Dealio Toolbar\Res\Lang\res1033.ini
c:\programme\Dealio Toolbar\Res\Lang\res1034.ini
c:\programme\Dealio Toolbar\Res\Lang\res1036.ini
c:\programme\Dealio Toolbar\Res\Lang\res1040.ini
c:\programme\Dealio Toolbar\Res\macys.gif
c:\programme\Dealio Toolbar\Res\newegg.gif
c:\programme\Dealio Toolbar\Res\overstock.gif
c:\programme\Dealio Toolbar\Res\radio-close.gif
c:\programme\Dealio Toolbar\Res\radio-minimize.gif
c:\programme\Dealio Toolbar\Res\radiobeta.gif
c:\programme\Dealio Toolbar\Res\search-button-hover.gif
c:\programme\Dealio Toolbar\Res\search-button.gif
c:\programme\Dealio Toolbar\Res\search-chevron-hover.gif
c:\programme\Dealio Toolbar\Res\search-chevron.gif
c:\programme\Dealio Toolbar\Res\search_amazon.gif
c:\programme\Dealio Toolbar\Res\search_baidu.gif
c:\programme\Dealio Toolbar\Res\search_dealio.gif
c:\programme\Dealio Toolbar\Res\search_ebay.gif
c:\programme\Dealio Toolbar\Res\search_yahoo.gif
c:\programme\Dealio Toolbar\Res\search_yandex.gif
c:\programme\Dealio Toolbar\Res\target.gif
c:\programme\Dealio Toolbar\Res\twitter.gif
c:\programme\Dealio Toolbar\Res\walmart.gif
c:\programme\Dealio Toolbar\Res\widgets.xml
c:\programme\Dealio Toolbar\WidgiHelper.exe
c:\programme\Search Settings
c:\windows\system32\dllcache\wmpvis.dll
c:\windows\system32\SET12.tmp
c:\windows\system32\SET15.tmp
c:\windows\system32\SET19.tmp
c:\windows\system32\SET1A.tmp
c:\windows\system32\SET1B.tmp
c:\windows\system32\SET21.tmp
c:\windows\system32\SET22.tmp
c:\windows\system32\SET23.tmp
c:\windows\system32\SET24.tmp
c:\windows\system32\SET4F.tmp
c:\windows\system32\SET5.tmp
c:\windows\system32\SET54.tmp
c:\windows\system32\SETA.tmp
c:\windows\system32\SETF.tmp
.
.
(((((((((((((((((((((((((((((((((((((((  Treiber/Dienste  )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_5613
-------\Service_5613
.
.
(((((((((((((((((((((((  Dateien erstellt von 2013-05-04 bis 2013-06-04  ))))))))))))))))))))))))))))))
.
.
2013-06-03 10:46 . 2013-06-03 10:46        --------        d-----w-        c:\dokumente und einstellungen\Administrator
2013-06-01 11:46 . 2013-06-01 11:46        --------        d-----w-        c:\dokumente und einstellungen\Pascal Wedam\Anwendungsdaten\Search Settings
2013-06-01 11:46 . 2013-06-01 11:46        --------        d-----w-        c:\programme\Application Updater
2013-06-01 11:46 . 2013-06-01 11:46        --------        d-----w-        c:\programme\Gemeinsame Dateien\Spigot
2013-05-31 13:25 . 2013-05-31 14:15        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable)
2013-05-31 13:24 . 2013-05-31 13:24        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-05-23 03:43 . 2013-02-12 00:32        12928        -c----w-        c:\windows\system32\dllcache\usb8023x.sys
2013-05-23 03:43 . 2013-02-12 00:32        12928        -c----w-        c:\windows\system32\dllcache\usb8023.sys
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-05-17 15:39 . 2012-07-09 16:59        692104        ----a-w-        c:\windows\system32\FlashPlayerApp.exe
2013-05-17 15:39 . 2011-08-08 08:13        71048        ----a-w-        c:\windows\system32\FlashPlayerCPLApp.cpl
2013-04-16 22:16 . 2002-08-29 12:00        920064        ----a-w-        c:\windows\system32\wininet.dll
2013-04-16 22:16 . 2002-08-29 12:00        43520        ------w-        c:\windows\system32\licmgr10.dll
2013-04-16 22:16 . 2002-08-29 12:00        1469440        ------w-        c:\windows\system32\inetcpl.cpl
2013-04-12 23:28 . 2008-10-06 08:47        385024        ------w-        c:\windows\system32\html.iec
2013-04-12 14:00 . 2002-08-29 12:00        1876480        ----a-w-        c:\windows\system32\win32k.sys
2013-03-08 08:36 . 2002-08-29 12:00        293888        ----a-w-        c:\windows\system32\winsrv.dll
2013-03-07 15:56 . 2002-08-29 03:41        2031104        ----a-w-        c:\windows\system32\ntkrnlpa.exe
2013-03-07 15:56 . 2002-08-29 12:00        2152448        ----a-w-        c:\windows\system32\ntoskrnl.exe
2013-04-27 13:55 . 2013-04-27 13:55        263064        ----a-w-        c:\programme\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}"= "c:\programme\softonic-de3\prxtbsof2.dll" [2011-05-09 176936]
.
[HKEY_CLASSES_ROOT\clsid\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\~\Browser Helper Objects\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}]
2011-05-09 09:49        176936        ----a-w-        c:\programme\softonic-de3\prxtbsof2.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}"= "c:\programme\softonic-de3\prxtbsof2.dll" [2011-05-09 176936]
.
[HKEY_CLASSES_ROOT\clsid\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}]
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065}"= "c:\programme\softonic-de3\prxtbsof2.dll" [2011-05-09 176936]
.
[HKEY_CLASSES_ROOT\clsid\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}]
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TomTomHOME.exe"="c:\programme\TomTom HOME 2\TomTomHOMERunner.exe" [2011-04-22 247728]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMAXPnP"="c:\programme\Analog Devices\Core\smax4pnp.exe" [2004-10-14 1404928]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
"igfxtray"="c:\windows\system32\igfxtray.exe" [2005-10-14 94208]
"igfxhkcmd"="c:\windows\system32\hkcmd.exe" [2005-10-14 77824]
"igfxpers"="c:\windows\system32\igfxpers.exe" [2005-10-14 114688]
"AppleSyncNotifier"="c:\programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleSyncNotifier.exe" [2010-12-14 47904]
"DivXMediaServer"="c:\programme\DivX\DivX Media Server\DivXMediaServer.exe" [2012-11-13 450560]
"DivXUpdate"="c:\programme\DivX\DivX Update\DivXUpdate.exe" [2012-11-30 1263512]
"ConnectionCenter"="c:\programme\Citrix\ICA Client\concentr.exe" [2012-12-14 383544]
"Redirector"="c:\programme\Citrix\ICA Client\redirector.exe" [2012-12-14 129592]
"QuickTime Task"="c:\programme\QuickTime\QTTask.exe" [2012-10-25 421888]
"APSDaemon"="c:\programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe" [2013-01-28 59720]
"iTunesHelper"="c:\programme\iTunes\iTunesHelper.exe" [2013-02-20 152392]
"SearchSettings"="c:\programme\Gemeinsame Dateien\Spigot\Search Settings\SearchSettings.exe" [2013-05-15 1298240]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
McAfee Security Scan Plus.lnk - c:\programme\McAfee Security Scan\3.0.318\SSScheduler.exe [2013-2-5 272248]
Wireless Connection Manager.lnk - c:\programme\D-Link\DWA-131 revA\wirelesscm.exe [2012-1-4 505152]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\progra~1\Citrix\ICACLI~1\RSHook.dll
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Programme\\Ubisoft\\DIE SIEDLER - Aufstieg eines Königreichs\\base\\bin\\Settlers6.exe"=
"c:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"c:\\Programme\\cablecom\\installer\\cablecom_installer.exe"=
"c:\\Programme\\Bonjour\\mDNSResponder.exe"=
"c:\\Programme\\Gemeinsame Dateien\\Apple\\Apple Application Support\\WebKit2WebProcess.exe"=
"c:\\Programme\\iTunes\\iTunes.exe"=
"c:\\Dokumente und Einstellungen\\Pascal Wedam\\Anwendungsdaten\\Spotify\\spotify.exe"=
.
R1 ctxusbm;Citrix USB Monitor Driver;c:\windows\system32\drivers\ctxusbm.sys [05.12.2012 17:23 73544]
R2 Application Updater;Application Updater;c:\programme\Application Updater\ApplicationUpdater.exe [15.05.2013 10:09 806776]
R2 ASFIPmon;Broadcom ASF IP Monitor;c:\programme\Broadcom\ASFIPMon\AsfIpMon.exe -service --> c:\programme\Broadcom\ASFIPMon\AsfIpMon.exe -service [?]
R2 TomTomHOMEService;TomTomHOMEService;c:\programme\TomTom HOME 2\TomTomHOMEService.exe [22.04.2011 14:21 92592]
R2 WLNdis50;Wireless Lan NDIS Protocol I/O Control;c:\windows\system32\drivers\WLNdis50.sys [04.01.2012 22:05 20480]
R3 RTL8192su;%RTL8192su.DeviceDesc.DispName%;c:\windows\system32\drivers\RTL8192su.sys [04.01.2012 22:04 588032]
S2 WLSVC;WLSVC;c:\programme\D-Link\DWA-131 revA\WLSVC.exe [04.01.2012 22:05 167936]
S3 McComponentHostService;McAfee Security Scan Component Host Service;c:\programme\McAfee Security Scan\3.0.318\McCHSvc.exe [05.02.2013 17:48 235216]
S3 Netaapl;Apple Mobile Device Ethernet Service;c:\windows\system32\drivers\netaapl.sys [02.01.2011 00:30 18432]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12        REG_MULTI_SZ          Pml Driver HPZ12 Net Driver HPZ12
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2013-05-24 12:38        1165776        ----a-w-        c:\programme\Google\Chrome\Application\27.0.1453.94\Installer\chrmstp.exe
.
Inhalt des "geplante Tasks" Ordners
.
2013-06-03 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-07-09 15:39]
.
2013-05-29 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\programme\Apple Software Update\SoftwareUpdate.exe [2009-10-22 16:57]
.
2013-06-04 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-12-26 19:15]
.
2013-06-03 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-12-26 19:15]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://search.conduit.com?SearchSource=10&ctid=CT2431245
mStart Page = about:blank
uInternet Settings,ProxyOverride = *.local
IE: Google Sidewiki... - c:\programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
TCP: DhcpNameServer = 62.2.17.60 62.2.24.162 62.2.17.61 62.2.24.158
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
FF - ProfilePath - c:\dokumente und einstellungen\Administrator.WEDAM\Anwendungsdaten\Mozilla\Firefox\Profiles\bik4avkf.default\
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
URLSearchHooks-{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - (no file)
AddRemove-Free Mp3 Wma Converter_is1 - c:\dokumente und einstellungen\Pascal Wedam\Desktop\Free Audio Pack\unins000.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2013-06-04 17:27
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'explorer.exe'(1124)
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\programme\Broadcom\ASFIPMon\AsfIpMon.exe
c:\programme\Bonjour\mDNSResponder.exe
c:\windows\system32\wscntfy.exe
c:\programme\Citrix\Receiver\Receiver.exe
c:\programme\Citrix\ICA Client\wfcrun32.exe
c:\programme\iPod\bin\iPodService.exe
c:\programme\Citrix\SelfServicePlugin\SelfServicePlugin.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2013-06-04  17:30:26 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2013-06-04 15:30
.
Vor Suchlauf: 12 Verzeichnis(se), 26'702'524'416 Bytes frei
Nach Suchlauf: 13 Verzeichnis(se), 29'206'765'568 Bytes frei
.
- - End Of File - - 433DC23689F91630251CA859E54D19B2

--- --- ---
[CODE]

cosinus 05.06.2013 08:39

Ok, scheint nur noch etwas Müll in Form von Toolbars drauf zu sein

JRT - Junkware Removal Tool

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.




Im Anschluss:

adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).


Danach eine Kontrolle mit OTL bitte:
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Setze oben mittig den Haken bei Scanne alle Benutzer
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles in CODE-Tags hier in den Thread.

madew 06.06.2013 10:56

Code:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 4.9.4 (05.06.2013:1)
OS: Microsoft Windows XP x86
Ran by Pascal Wedam on 05.06.2013 at 20:07:43.59
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services

Successfully stopped: [Service] application updater
Successfully deleted: [Service] application updater



~~~ Registry Values

Successfully deleted: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\searchsettings
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-21-1576462213-3588590466-2419647484-1005\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\application updater
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\conduit
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\conduit
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\softonic
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\AppDataLow\Software\dealio
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\AppDataLow\Software\search settings
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\conduit.engine
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\classes\Toolbar.CT2431245
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}



~~~ Files

Successfully deleted: [File] "C:\WINDOWS\system32\conduitengine.tmp"



~~~ Folders

Successfully deleted: [Folder] "C:\Dokumente und Einstellungen\Pascal Wedam\Anwendungsdaten\opencandy"
Successfully deleted: [Folder] "C:\Dokumente und Einstellungen\Pascal Wedam\Anwendungsdaten\search settings"
Successfully deleted: [Folder] "C:\Programme\application updater"
Successfully deleted: [Folder] "C:\Programme\conduit"
Failed to delete: [Folder] "C:\Programme\Gemeinsame Dateien\spigot"



~~~ FireFox

Successfully deleted: [File] C:\Dokumente und Einstellungen\Pascal Wedam\Anwendungsdaten\mozilla\firefox\profiles\g7p1xnxp.default\invalidprefs.js
Successfully deleted: [File] C:\Dokumente und Einstellungen\Pascal Wedam\Anwendungsdaten\mozilla\firefox\profiles\g7p1xnxp.default\searchplugins\conduit.xml
Successfully deleted the following from C:\Dokumente und Einstellungen\Pascal Wedam\Anwendungsdaten\mozilla\firefox\profiles\g7p1xnxp.default\prefs.js

user_pref("CT2431245.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
user_pref("CT2431245.CTID", "CT2431245");
user_pref("CT2431245.DialogsAlignMode", "LTR");
user_pref("CT2431245.EMailNotifierPollDate", "Sun Jan 10 2010 22:26:01 GMT+0100");
user_pref("CT2431245.FeedLastCount129009402595187825", 1139);
user_pref("CT2431245.FeedPollDate7470634014180506963", "Sun Jan 10 2010 22:26:01 GMT+0100");
user_pref("CT2431245.FeedPollDate7470634014269327586", "Sun Jan 10 2010 22:25:55 GMT+0100");
user_pref("CT2431245.FeedPollDate7470634014329599698", "Sun Jan 10 2010 22:25:56 GMT+0100");
user_pref("CT2431245.FeedPollDate7470634014537505092", "Sun Jan 10 2010 22:25:55 GMT+0100");
user_pref("CT2431245.FeedPollDate7470634014970726540", "Sun Jan 10 2010 22:25:56 GMT+0100");
user_pref("CT2431245.FeedPollDate7470634015410831318", "Sun Jan 10 2010 22:26:01 GMT+0100");
user_pref("CT2431245.FeedPollDate7470634015483395460", "Sun Jan 10 2010 22:25:56 GMT+0100");
user_pref("CT2431245.FeedPollDate7470634015636754705", "Sun Jan 10 2010 22:25:56 GMT+0100");
user_pref("CT2431245.FeedPollDate7470634015768347545", "Sun Jan 10 2010 22:25:56 GMT+0100");
user_pref("CT2431245.FeedPollDate7470634015855543602", "Sun Jan 10 2010 22:25:55 GMT+0100");
user_pref("CT2431245.FeedPollDate7470634016030710453", "Sun Jan 10 2010 22:25:55 GMT+0100");
user_pref("CT2431245.FeedPollDate7470634016114705611", "Sun Jan 10 2010 22:26:01 GMT+0100");
user_pref("CT2431245.FeedPollDate7470634016129205152", "Sun Jan 10 2010 22:26:01 GMT+0100");
user_pref("CT2431245.FeedPollDate7470634016143724791", "Sun Jan 10 2010 22:26:01 GMT+0100");
user_pref("CT2431245.FeedPollDate7470634016271239162", "Sun Jan 10 2010 22:26:01 GMT+0100");
user_pref("CT2431245.FeedPollDate7470634016568520719", "Sun Jan 10 2010 22:26:01 GMT+0100");
user_pref("CT2431245.FeedPollDate7470634016726993788", "Sun Jan 10 2010 22:25:55 GMT+0100");
user_pref("CT2431245.FeedPollDate7470634017109031809", "Sun Jan 10 2010 22:25:56 GMT+0100");
user_pref("CT2431245.FeedPollDate7470634017132743740", "Sun Jan 10 2010 22:25:56 GMT+0100");
user_pref("CT2431245.FeedPollDate7470634017299547668", "Sun Jan 10 2010 22:26:01 GMT+0100");
user_pref("CT2431245.FeedPollDate7470634017302327846", "Sun Jan 10 2010 22:25:56 GMT+0100");
user_pref("CT2431245.FeedPollDate7470634017344111490", "Sun Jan 10 2010 22:25:56 GMT+0100");
user_pref("CT2431245.FeedPollDate7470634017478360748", "Sun Jan 10 2010 22:26:01 GMT+0100");
user_pref("CT2431245.FeedPollDate7470634017732797593", "Sun Jan 10 2010 22:25:55 GMT+0100");
user_pref("CT2431245.FeedPollDate7470634017821686064", "Sun Jan 10 2010 22:26:01 GMT+0100");
user_pref("CT2431245.FeedPollDate7470634018090228721", "Sun Jan 10 2010 22:26:01 GMT+0100");
user_pref("CT2431245.FeedTTL7470634014269327586", 5);
user_pref("CT2431245.FeedTTL7470634014537505092", 5);
user_pref("CT2431245.FeedTTL7470634015636754705", 5);
user_pref("CT2431245.FeedTTL7470634016568520719", 30);
user_pref("CT2431245.FirstTime", true);
user_pref("CT2431245.FirstTimeFF3", true);
user_pref("CT2431245.FixPageNotFoundErrors", true);
user_pref("CT2431245.GroupingServerCheckInterval", 1440);
user_pref("CT2431245.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
user_pref("CT2431245.Initialize", true);
user_pref("CT2431245.InitializeCommonPrefs", true);
user_pref("CT2431245.InstalledDate", "Sat Dec 12 2009 16:41:31 GMT+0100");
user_pref("CT2431245.InvalidateCache", false);
user_pref("CT2431245.IsGrouping", false);
user_pref("CT2431245.IsMulticommunity", false);
user_pref("CT2431245.IsOpenThankYouPage", true);
user_pref("CT2431245.IsOpenUninstallPage", true);
user_pref("CT2431245.LanguagePackLastCheckTime", "Sun Jan 10 2010 22:25:56 GMT+0100");
user_pref("CT2431245.LanguagePackReloadIntervalMM", 1440);
user_pref("CT2431245.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
user_pref("CT2431245.LastLogin_2.4.0.4", "Sun Jan 10 2010 22:25:55 GMT+0100");
user_pref("CT2431245.LatestVersion", "2.1.0.18");
user_pref("CT2431245.Locale", "de-de");
user_pref("CT2431245.LoginCache", 4);
user_pref("CT2431245.MCDetectTooltipHeight", "83");
user_pref("CT2431245.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
user_pref("CT2431245.MCDetectTooltipWidth", "295");
user_pref("CT2431245.RadioIsPodcast", false);
user_pref("CT2431245.RadioLastCheckTime", "Sun Jan 10 2010 22:25:55 GMT+0100");
user_pref("CT2431245.RadioLastUpdateIPServer", "4");
user_pref("CT2431245.RadioLastUpdateServer", "4");
user_pref("CT2431245.RadioMediaID", "9962");
user_pref("CT2431245.RadioMediaType", "Media Player");
user_pref("CT2431245.RadioMenuSelectedID", "EBRadioMenu_CT24312459962");
user_pref("CT2431245.RadioStationName", "California%20Rock");
user_pref("CT2431245.RadioStationURL", "hxxp://feedlive.net/california.asx");
user_pref("CT2431245.SHRINK_TOOLBAR", 1);
user_pref("CT2431245.SearchEngine", "Suchen||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TERM&ctid=CT2431245&octid=EB_ORIGINAL_CTID");
user_pref("CT2431245.SearchFromAddressBarIsInit", true);
user_pref("CT2431245.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2431245&SearchSource=2&q=");
user_pref("CT2431245.SearchInNewTabEnabled", true);
user_pref("CT2431245.SearchInNewTabIntervalMM", 1440);
user_pref("CT2431245.SearchInNewTabLastCheckTime", "Sun Jan 10 2010 22:25:54 GMT+0100");
user_pref("CT2431245.SearchInNewTabServiceUrl", "hxxp://hosting.conduit-services.com/newtab/?ctid=EB_TOOLBAR_ID");
user_pref("CT2431245.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageService.asmx/UsersRequests?ctid=EB_TOOLBAR_ID");
user_pref("CT2431245.SettingsCheckIntervalMin", 120);
user_pref("CT2431245.SettingsLastCheckTime", "Sun Jan 10 2010 22:25:54 GMT+0100");
user_pref("CT2431245.SettingsLastUpdate", "1262275581");
user_pref("CT2431245.ThirdPartyComponentsInterval", 72);
user_pref("CT2431245.ThirdPartyComponentsLastCheck", "Sun Jan 10 2010 22:25:54 GMT+0100");
user_pref("CT2431245.ThirdPartyComponentsLastUpdate", "1262275581");
user_pref("CT2431245.TrusteLinkUrl", "hxxp://www.truste.org/pvr.php?page=validate&softwareProgramId=101&sealid=112");
user_pref("CT2431245.UserID", "UN11495705013088142");
user_pref("CT2431245.ValidationData_Toolbar", 0);
user_pref("CT2431245.WeatherNetwork", "");
user_pref("CT2431245.WeatherPollDate", "Sun Jan 10 2010 22:25:56 GMT+0100");
user_pref("CT2431245.WeatherUnit", "C");
user_pref("CT2431245.alertChannelId", "825452");
user_pref("CT2431245.clientLogIsEnabled", true);
user_pref("CT2431245.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
user_pref("CT2431245.myStuffEnabled", true);
user_pref("CT2431245.myStuffPublihserMinWidth", 400);
user_pref("CT2431245.myStuffSearchUrl", "hxxp://search.conduit.com/Results.aspx?q=SEARCH_TERM&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID&SearchType=ToolbarComponents");
user_pref("CT2431245.myStuffServiceIntervalMM", 1440);
user_pref("CT2431245.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT");
user_pref("CT2431245.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.properties");
user_pref("CommunityToolbar.ToolbarsList", "CT2431245");
user_pref("CommunityToolbar.ToolbarsList2", "CT2431245");
user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2431245");
user_pref("browser.search.defaultthis.engineName", "softonic-de3 Customized Web Search");
user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2431245&SearchSource=3&q={searchTerms}");
user_pref("browser.search.selectedEngine", "softonic-de3 Customized Web Search");
user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2431245&SearchSource=2&q=");
Emptied folder: C:\Dokumente und Einstellungen\Pascal Wedam\Anwendungsdaten\mozilla\firefox\profiles\g7p1xnxp.default\minidumps [3 files]





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 05.06.2013 at 20:19:13.10
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Code:

# AdwCleaner v2.301 - Datei am 05/06/2013 um 20:23:09 erstellt
# Aktualisiert am 16/05/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : Pascal Wedam - WEDAM
# Bootmodus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\Pascal Wedam\Eigene Dateien\Downloads\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Ordner Gelöscht : C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\softonic-de3
Ordner Gelöscht : C:\Dokumente und Einstellungen\Pascal Wedam\Anwendungsdaten\Mozilla\Firefox\Profiles\g7p1xnxp.default\CT2431245
Ordner Gelöscht : C:\Dokumente und Einstellungen\Pascal Wedam\Anwendungsdaten\Mozilla\Firefox\Profiles\g7p1xnxp.default\extensions\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}
Ordner Gelöscht : C:\Dokumente und Einstellungen\Pascal Wedam\Lokale Einstellungen\Anwendungsdaten\Conduit
Ordner Gelöscht : C:\Dokumente und Einstellungen\Pascal Wedam\Lokale Einstellungen\Anwendungsdaten\PackageAware
Ordner Gelöscht : C:\Dokumente und Einstellungen\Pascal Wedam\Lokale Einstellungen\Anwendungsdaten\softonic-de3
Ordner Gelöscht : C:\Dokumente und Einstellungen\Silvia Sindler\Anwendungsdaten\Dealio
Ordner Gelöscht : C:\Dokumente und Einstellungen\Silvia Sindler\Anwendungsdaten\Search Settings
Ordner Gelöscht : C:\Dokumente und Einstellungen\Silvia Sindler\Lokale Einstellungen\Anwendungsdaten\Conduit
Ordner Gelöscht : C:\Dokumente und Einstellungen\Silvia Sindler\Lokale Einstellungen\Anwendungsdaten\softonic-de3
Ordner Gelöscht : C:\Dokumente und Einstellungen\user\Anwendungsdaten\Dealio
Ordner Gelöscht : C:\Dokumente und Einstellungen\user\Anwendungsdaten\PriceGong
Ordner Gelöscht : C:\Dokumente und Einstellungen\user\Anwendungsdaten\Search Settings
Ordner Gelöscht : C:\Dokumente und Einstellungen\user\Lokale Einstellungen\Anwendungsdaten\Conduit
Ordner Gelöscht : C:\Dokumente und Einstellungen\user\Lokale Einstellungen\Anwendungsdaten\ConduitEngine
Ordner Gelöscht : C:\Dokumente und Einstellungen\user\Lokale Einstellungen\Anwendungsdaten\softonic-de3
Ordner Gelöscht : C:\Programme\Gemeinsame Dateien\spigot
Ordner Gelöscht : C:\Programme\softonic-de3

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\Dealio
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2264B6E5-DA0E-49A7-AE8F-9083EFDF6F12}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065}
Schlüssel Gelöscht : HKCU\Software\Search Settings
Schlüssel Gelöscht : HKCU\Software\softonic-de3
Schlüssel Gelöscht : HKCU\Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2264B6E5-DA0E-49A7-AE8F-9083EFDF6F12}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{98B298A0-E6FC-4560-BA54-1F21D464D7CF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
Schlüssel Gelöscht : HKLM\Software\Dealio
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{67856549-8A26-42E2-AB34-375F44F6D4A9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{94F7E8CB-161A-40EA-AEE3-BDDB3E434B39}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{5F05C28D-DEA9-4AD6-A73A-064175988EAB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{7ABD4437-12A5-4644-A954-F83B3FBE7FBF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{C878CD69-85DB-426B-81A3-E71175AAEB91}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\softonic-de3 Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{2264B6E5-DA0E-49A7-AE8F-9083EFDF6F12}
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\23A03A6765D10864EB278629A2DF32C3
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2C2D840AB81518B4E8007294C43143F9
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\30C16B15B255BD349A1157B8A83E2AF9
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3A4FCCE032CA50340A6975C92410AE30
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6E00D9B24354FBA44AE2CA0FA86EF2E2
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7C13F41728A69EF41AA1A3372FB86FA6
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B92A2929968AED344BD6B34AD60E6604
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D1DC57F55B9713541BF737FD481087A8
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1CAE30F47D14B41B5FC8FA53658044
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F3157AA407841454BB0C9BE8D1982BC9
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\softonic-de3 Toolbar
Schlüssel Gelöscht : HKLM\Software\Search Settings
Schlüssel Gelöscht : HKLM\Software\softonic-de3
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065}]

***** [Internet Browser] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Mozilla Firefox v14.0.1 (de)

Datei : C:\Dokumente und Einstellungen\user\Anwendungsdaten\Mozilla\Firefox\Profiles\23jidyam.default\prefs.js

[OK] Die Datei ist sauber.

Datei : C:\Dokumente und Einstellungen\Pascal Wedam\Anwendungsdaten\Mozilla\Firefox\Profiles\g7p1xnxp.default\prefs.js

[OK] Die Datei ist sauber.

Datei : C:\Dokumente und Einstellungen\Silvia Sindler\Anwendungsdaten\Mozilla\Firefox\Profiles\ufsldfsk.default\prefs.js

[OK] Die Datei ist sauber.

-\\ Google Chrome v27.0.1453.94

Datei : C:\Dokumente und Einstellungen\Pascal Wedam\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Preferences

[OK] Die Datei ist sauber.

*************************

AdwCleaner[S1].txt - [7666 octets] - [05/06/2013 20:23:09]

########## EOF - C:\AdwCleaner[S1].txt - [7726 octets] ##########

Code:

OTL logfile created on: 06.06.2013 11:47:12 - Run 2
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Dokumente und Einstellungen\Pascal Wedam\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000807 | Country: Schweiz | Language: DES | Date Format: dd.MM.yyyy
 
1014.07 Mb Total Physical Memory | 569.95 Mb Available Physical Memory | 56.20% Memory free
2.39 Gb Paging File | 2.05 Gb Available in Paging File | 85.92% Paging File free
Paging file location(s): C:\pagefile.sys 1524 3048 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 74.53 Gb Total Space | 27.29 Gb Free Space | 36.62% Space Free | Partition Type: NTFS
Drive D: | 396.07 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
 
Computer Name: WEDAM | User Name: Pascal Wedam | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Programme\McAfee Security Scan\3.0.318\SSScheduler.exe (McAfee, Inc.)
PRC - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.)
PRC - C:\Programme\Citrix\Receiver\Receiver.exe (Citrix Systems, Inc.)
PRC - C:\Programme\Citrix\ICA Client\wfcrun32.exe (Citrix Systems, Inc.)
PRC - C:\Programme\Citrix\ICA Client\redirector.exe (Citrix Systems, Inc.)
PRC - C:\Programme\Citrix\ICA Client\concentr.exe (Citrix Systems, Inc.)
PRC - C:\Programme\Citrix\SelfServicePlugin\SelfServicePlugin.exe (Citrix Systems, Inc.)
PRC - C:\Programme\DivX\DivX Update\DivXUpdate.exe ()
PRC - C:\Programme\TomTom HOME 2\TomTomHOMERunner.exe (TomTom)
PRC - C:\Programme\TomTom HOME 2\TomTomHOMEService.exe (TomTom)
PRC - C:\Programme\D-Link\DWA-131 revA\wirelesscm.exe (D-Link Corp.)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\Broadcom\ASFIPMon\AsfIpMon.exe (Broadcom Corporation)
 
 
========== Modules (No Company Name) ==========
 
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\81b85db6e9fe04e4d1c9547b993acfce\System.Windows.Forms.ni.dll ()
MOD - C:\Programme\Mozilla Firefox\mozjs.dll ()
MOD - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\zlib1.dll ()
MOD - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\libxml2.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Drawing\7782f356a838c403b4a8e9c80df5a577\System.Drawing.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System\aeac298c43c77d8860db8e7634d9f2eb\System.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\mscorlib\eab2340ead8e1a84bdf1a87868659979\mscorlib.ni.dll ()
MOD - C:\Programme\DivX\DivX Update\DivXUpdateCheck.dll ()
MOD - C:\Programme\DivX\DivX Update\DivXUpdate.exe ()
MOD - C:\Programme\D-Link\DWA-131 revA\WlanDll.dll ()
MOD - C:\Programme\D-Link\DWA-131 revA\WlanSup.dll ()
MOD - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\pdfshell.DEU ()
MOD - C:\Programme\D-Link\DWA-131 revA\WlanCtl.dll ()
MOD - C:\Programme\D-Link\DWA-131 revA\WlanWps.dll ()
MOD - C:\WINDOWS\system32\msdmo.dll ()
MOD - C:\Programme\D-Link\DWA-131 revA\acAuth.dll ()
 
 
========== Services (SafeList) ==========
 
SRV - (AdobeFlashPlayerUpdateSvc) -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Systems Incorporated)
SRV - (MozillaMaintenance) -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation)
SRV - (McComponentHostService) -- C:\Programme\McAfee Security Scan\3.0.318\McCHSvc.exe (McAfee, Inc.)
SRV - (Apple Mobile Device) -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.)
SRV - (TomTomHOMEService) -- C:\Programme\TomTom HOME 2\TomTomHOMEService.exe (TomTom)
SRV - (WLSVC) -- C:\Programme\D-Link\DWA-131 revA\WLSVC.exe ()
SRV - (IDriverT) -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe (Macrovision Corporation)
SRV - (ASFIPmon) -- C:\Programme\Broadcom\ASFIPMon\AsfIpMon.exe (Broadcom Corporation)
SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (WDICA) --  File not found
DRV - (PDRFRAME) --  File not found
DRV - (PDRELI) --  File not found
DRV - (PDFRAME) --  File not found
DRV - (PDCOMP) --  File not found
DRV - (PCIDump) --  File not found
DRV - (lbrtfdc) --  File not found
DRV - (i2omgmt) --  File not found
DRV - (Changer) --  File not found
DRV - (catchme) -- C:\ComboFix\catchme.sys File not found
DRV - (ctxusbm) -- C:\WINDOWS\system32\drivers\ctxusbm.sys (Citrix Systems, Inc.)
DRV - (Netaapl) -- C:\WINDOWS\system32\drivers\netaapl.sys (Apple Inc.)
DRV - (RTL8192su) -- C:\WINDOWS\system32\drivers\RTL8192su.sys (Realtek Semiconductor Corporation                          )
DRV - (atksgt) -- C:\WINDOWS\system32\drivers\atksgt.sys ()
DRV - (lirsgt) -- C:\WINDOWS\system32\drivers\lirsgt.sys ()
DRV - (WLNdis50) -- C:\WINDOWS\system32\drivers\WLNdis50.sys ()
DRV - (b57w2k) -- C:\WINDOWS\system32\drivers\b57xp32.sys (Broadcom Corporation)
DRV - (senfilt) -- C:\WINDOWS\system32\drivers\senfilt.sys (Creative Technology Ltd.)
DRV - (BASFND) -- C:\Programme\Broadcom\ASFIPMon\BASFND.sys (Broadcom Corporation)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKLM\..\SearchScopes,DefaultScope =
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search
IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7
 
 
IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope =
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-21-1576462213-3588590466-2419647484-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
IE - HKU\S-1-5-21-1576462213-3588590466-2419647484-1005\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-21-1576462213-3588590466-2419647484-1005\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search
IE - HKU\S-1-5-21-1576462213-3588590466-2419647484-1005\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-1576462213-3588590466-2419647484-1005\..\SearchScopes\{92BCCD09-4A0B-46AC-B936-5A35C73993E1}: "URL" = hxxp://ch.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=867034&p={searchTerms}
IE - HKU\S-1-5-21-1576462213-3588590466-2419647484-1005\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-1576462213-3588590466-2419647484-1005\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
========== FireFox ==========
 
FF - user.js - File not found
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_202.dll ()
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=:  File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@Citrix.com/npican: C:\Programme\Citrix\ICA Client\npicaN.dll (Citrix Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0: C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF - HKLM\Software\MozillaPlugins\@mcafee.com/McAfeeMssPlugin: C:\Programme\McAfee Security Scan\3.0.318\npMcAfeeMss.dll (McAfee, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{23fcfd51-4958-4f00-80a3-ae97e717ed8b}: C:\Programme\DivX\DivX Plus Web Player\firefox\DivXHTML5 [2013.02.28 11:51:00 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2013.04.27 15:55:51 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2013.04.27 15:55:41 | 000,000,000 | ---D | M]
 
[2009.10.25 17:11:23 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Pascal Wedam\Anwendungsdaten\Mozilla\Extensions
[2009.10.17 13:17:21 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Pascal Wedam\Anwendungsdaten\Mozilla\Extensions\home2@tomtom.com
[2013.06.05 20:25:28 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Pascal Wedam\Anwendungsdaten\Mozilla\Firefox\Profiles\g7p1xnxp.default\extensions
[2012.11.18 17:43:37 | 000,000,000 | ---D | M] (Bitdefender QuickScan) -- C:\Dokumente und Einstellungen\Pascal Wedam\Anwendungsdaten\Mozilla\Firefox\Profiles\g7p1xnxp.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}
[2012.03.30 15:57:54 | 000,011,510 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\Pascal Wedam\Anwendungsdaten\Mozilla\Firefox\Profiles\g7p1xnxp.default\extensions\youtube2mp3@mondayx.de.xpi
[2012.04.13 04:05:43 | 000,020,591 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\Pascal Wedam\Anwendungsdaten\Mozilla\Firefox\Profiles\g7p1xnxp.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}.xpi
[2013.01.23 18:49:44 | 000,089,442 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\Pascal Wedam\Anwendungsdaten\Mozilla\Firefox\Profiles\g7p1xnxp.default\extensions\{B17C1C5A-04B1-11DB-9804-B622A1EF5492}.xpi
[2013.04.27 15:55:38 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2013.04.27 15:55:51 | 000,263,064 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2013.02.28 01:34:19 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2013.02.28 01:34:19 | 000,002,465 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2013.02.28 01:34:19 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2013.02.28 01:34:19 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2013.02.28 01:34:19 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2013.02.28 01:34:19 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
========== Chrome  ==========
 
CHR - homepage: hxxp://www.google.com/
CHR - plugin: Chrome PDF Viewer (Enabled) = C:\Programme\Google\Chrome\Application\13.0.782.112\pdf.dll
CHR - plugin: Google Gears 0.5.33.0 (Enabled) = C:\Programme\Google\Chrome\Application\13.0.782.112\gears.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\Programme\Google\Chrome\Application\13.0.782.112\gcswf32.dll
CHR - plugin: Adobe Acrobat (Enabled) = C:\Programme\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll
CHR - plugin: QuickTime Plug-in 7.6.6 (Enabled) = C:\Programme\Mozilla Firefox\plugins\npqtplugin.dll
CHR - plugin: QuickTime Plug-in 7.6.6 (Enabled) = C:\Programme\Mozilla Firefox\plugins\npqtplugin2.dll
CHR - plugin: QuickTime Plug-in 7.6.6 (Enabled) = C:\Programme\Mozilla Firefox\plugins\npqtplugin3.dll
CHR - plugin: QuickTime Plug-in 7.6.6 (Enabled) = C:\Programme\Mozilla Firefox\plugins\npqtplugin4.dll
CHR - plugin: QuickTime Plug-in 7.6.6 (Enabled) = C:\Programme\Mozilla Firefox\plugins\npqtplugin5.dll
CHR - plugin: QuickTime Plug-in 7.6.6 (Enabled) = C:\Programme\Mozilla Firefox\plugins\npqtplugin6.dll
CHR - plugin: QuickTime Plug-in 7.6.6 (Enabled) = C:\Programme\Mozilla Firefox\plugins\npqtplugin7.dll
CHR - plugin: Microsoft\u00AE DRM (Enabled) = C:\Programme\Windows Media Player\npdrmv2.dll
CHR - plugin: Windows Media Player Plug-in Dynamic Link Library (Enabled) = C:\Programme\Windows Media Player\npdsplay.dll
CHR - plugin: Microsoft\u00AE DRM (Enabled) = C:\Programme\Windows Media Player\npwmsdrm.dll
CHR - plugin: DivX OVS Helper Plug-in (Enabled) = C:\Programme\DivX\DivX OVS Helper\npovshelper.dll
CHR - plugin: DivX Web Player (Enabled) = C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll
CHR - plugin: Google Update (Enabled) = C:\Programme\Google\Update\1.2.183.39\npGoogleOneClick8.dll
CHR - plugin: iTunes Application Detector (Enabled) = C:\Programme\iTunes\Mozilla Plugins\npitunes.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
CHR - plugin: Windows Presentation Foundation (Enabled) = c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
CHR - plugin: Default Plug-in (Enabled) = default_plugin
CHR - Extension: DivX HiQ = C:\Dokumente und Einstellungen\Pascal Wedam\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fnjbmmemklcjgepojigaapkoodmkgbae\2.1.0.900_0\
CHR - Extension: DivX Plus Web Player HTML5 \u003Cvideo\u003E = C:\Dokumente und Einstellungen\Pascal Wedam\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nneajnkjbffgblleaoojgaacokifdkhm\2.1.0.900_0\
 
O1 HOSTS File: ([2013.06.04 17:27:07 | 000,000,027 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (MSS+ Identifier) - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Programme\McAfee Security Scan\3.0.318\McAfeeMSS_IE.dll (McAfee, Inc.)
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (DivX Plus Web Player HTML5 <video>) - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Programme\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC)
O4 - HKLM..\Run: [AppleSyncNotifier] C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleSyncNotifier.exe (Apple Inc.)
O4 - HKLM..\Run: [APSDaemon] C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [ConnectionCenter] C:\Programme\Citrix\ICA Client\concentr.exe (Citrix Systems, Inc.)
O4 - HKLM..\Run: [DivXMediaServer] C:\Programme\DivX\DivX Media Server\DivXMediaServer.exe ()
O4 - HKLM..\Run: [DivXUpdate] C:\Programme\DivX\DivX Update\DivXUpdate.exe ()
O4 - HKLM..\Run: [Redirector] C:\Programme\Citrix\ICA Client\redirector.exe (Citrix Systems, Inc.)
O4 - HKU\S-1-5-21-1576462213-3588590466-2419647484-1005..\Run: [TomTomHOME.exe] C:\Programme\TomTom HOME 2\TomTomHOMERunner.exe (TomTom)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\McAfee Security Scan Plus.lnk = C:\Programme\McAfee Security Scan\3.0.318\SSScheduler.exe (McAfee, Inc.)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Wireless Connection Manager.lnk = C:\Programme\D-Link\DWA-131 revA\wirelesscm.exe (D-Link Corp.)
O4 - Startup: C:\Dokumente und Einstellungen\user\Startmenü\Programme\Autostart\Registration .LNK =  File not found
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-1576462213-3588590466-2419647484-1005\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-21-1576462213-3588590466-2419647484-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\S-1-5-21-1576462213-3588590466-2419647484-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-21-1576462213-3588590466-2419647484-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O8 - Extra context menu item: Google Sidewiki... - res://C:\Programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html File not found
O9 - Extra Button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Programme\PokerStars\PokerStarsUpdate.exe (PokerStars)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/C/0/C/C0CBBA88-A6F2-48D9-9B0E-1719D1177202/LegitCheckControl.cab (Windows Genuine Advantage Validation Tool)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1223299372359 (WUWebControl Class)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O16 - DPF: DirectAnimation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab (Reg Error: Key error.)
O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 62.2.17.60 62.2.24.162 62.2.17.61 62.2.24.158
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{9BA72C96-A0A9-4A1D-8836-449EA69F0187}: DhcpNameServer = 62.2.17.60 62.2.24.162 62.2.17.61 62.2.24.158
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{E1B23C90-4EC0-4B05-8C9B-5FFC909BCDDE}: DhcpNameServer = 62.2.17.60 62.2.24.158 62.2.17.61 62.2.24.162
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Filter\application/x-ica {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Programme\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
O18 - Protocol\Filter\application/x-ica; charset=euc-jp {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Programme\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
O18 - Protocol\Filter\application/x-ica; charset=ISO-8859-1 {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Programme\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
O18 - Protocol\Filter\application/x-ica; charset=MS936 {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Programme\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
O18 - Protocol\Filter\application/x-ica; charset=MS949 {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Programme\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
O18 - Protocol\Filter\application/x-ica; charset=MS950 {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Programme\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
O18 - Protocol\Filter\application/x-ica; charset=UTF8 {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Programme\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
O18 - Protocol\Filter\application/x-ica; charset=UTF-8 {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Programme\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
O18 - Protocol\Filter\application/x-ica;charset=euc-jp {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Programme\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
O18 - Protocol\Filter\application/x-ica;charset=ISO-8859-1 {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Programme\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
O18 - Protocol\Filter\application/x-ica;charset=MS936 {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Programme\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
O18 - Protocol\Filter\application/x-ica;charset=MS949 {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Programme\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
O18 - Protocol\Filter\application/x-ica;charset=MS950 {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Programme\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
O18 - Protocol\Filter\application/x-ica;charset=UTF8 {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Programme\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
O18 - Protocol\Filter\application/x-ica;charset=UTF-8 {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Programme\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
O18 - Protocol\Filter\ica {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Programme\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
O20 - AppInit_DLLs: (C:\PROGRA~1\Citrix\ICACLI~1\RSHook.dll) - C:\Programme\Citrix\ICA Client\RSHook.dll (Citrix Systems, Inc.)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Pascal Wedam\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Pascal Wedam\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2008.10.06 10:24:04 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2010.10.22 11:17:00 | 000,068,608 | R--- | M] (Watchtower Bible and Tract Society of New York, Inc.) - D:\autorun.exe -- [ CDFS ]
O32 - AutoRun File - [2010.10.24 11:39:24 | 000,000,068 | R--- | M] () - D:\autorun.inf -- [ CDFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = ComFile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2013.06.05 20:07:41 | 000,000,000 | ---D | C] -- C:\WINDOWS\ERUNT
[2013.06.05 20:07:37 | 000,000,000 | ---D | C] -- C:\JRT
[2013.06.05 20:07:07 | 000,545,954 | ---- | C] (Oleg N. Scherbakov) -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\JRT.exe
[2013.06.04 17:30:28 | 000,000,000 | ---D | C] -- C:\WINDOWS\temp
[2013.06.04 17:09:09 | 000,000,000 | ---D | C] -- C:\ComboFix
[2013.06.03 13:02:52 | 005,076,386 | R--- | C] (Swearware) -- C:\ComboFix.exe
[2013.06.01 17:29:52 | 000,000,000 | RHSD | C] -- C:\cmdcons
[2013.06.01 17:19:25 | 000,518,144 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe
[2013.06.01 17:19:25 | 000,406,528 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe
[2013.06.01 17:19:25 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe
[2013.06.01 17:19:25 | 000,060,416 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe
[2013.06.01 17:17:39 | 000,000,000 | ---D | C] -- C:\Qoobox
[2013.06.01 17:17:34 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Pascal Wedam\Startmenü\Programme\Verwaltung
[2013.06.01 17:17:20 | 000,000,000 | ---D | C] -- C:\WINDOWS\erdnt
[2013.06.01 17:16:59 | 005,077,441 | R--- | C] (Swearware) -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\ComboFix.exe
[2013.06.01 14:47:36 | 002,237,968 | ---- | C] (Kaspersky Lab ZAO) -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\tdsskiller.exe
[2013.06.01 13:42:49 | 004,745,728 | ---- | C] (AVAST Software) -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\aswMBR.exe
[2013.05.31 15:25:54 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable)
[2013.05.31 15:24:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2013.05.31 15:22:30 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Mbar
[2013.05.29 15:04:03 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\OTL.exe
[2013.05.23 05:43:44 | 000,012,928 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\usb8023x.sys
[2013.05.23 05:43:44 | 000,012,928 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\usb8023.sys
[5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2013.06.06 11:45:47 | 000,012,598 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2013.06.06 11:45:47 | 000,001,098 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2013.06.06 11:45:37 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2013.06.05 20:07:09 | 000,545,954 | ---- | M] (Oleg N. Scherbakov) -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\JRT.exe
[2013.06.04 18:39:00 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2013.06.04 18:38:01 | 000,001,102 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2013.06.04 17:27:07 | 000,000,027 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts
[2013.06.04 17:08:31 | 005,077,441 | R--- | M] (Swearware) -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\ComboFix.exe
[2013.06.03 14:06:20 | 000,165,989 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\image(1).JPG
[2013.06.03 14:03:50 | 000,186,510 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Foto(5).JPG
[2013.06.03 14:03:42 | 000,101,277 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\image(1).jpeg
[2013.06.03 12:38:31 | 005,076,386 | R--- | M] (Swearware) -- C:\ComboFix.exe
[2013.06.01 17:29:56 | 000,000,327 | RHS- | M] () -- C:\boot.ini
[2013.06.01 14:47:37 | 002,237,968 | ---- | M] (Kaspersky Lab ZAO) -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\tdsskiller.exe
[2013.06.01 14:46:55 | 000,000,512 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\MBR.dat
[2013.06.01 13:44:20 | 004,745,728 | ---- | M] (AVAST Software) -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\aswMBR.exe
[2013.05.31 15:21:56 | 013,169,742 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\mbar-1.06.0.1003.zip
[2013.05.31 15:05:12 | 000,377,856 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\gmer_2.1.19163.exe
[2013.05.29 18:20:02 | 000,000,276 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2013.05.29 15:04:04 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\OTL.exe
[2013.05.24 14:32:19 | 000,228,838 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Zeugnis Seite 2.pdf
[2013.05.24 14:30:26 | 000,387,687 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Zeugnis Seite 1.pdf
[2013.05.23 07:17:24 | 000,114,176 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2013.05.23 06:27:30 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2013.05.23 06:26:56 | 000,565,152 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2013.05.23 06:26:56 | 000,504,020 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2013.05.23 06:26:56 | 000,122,268 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2013.05.23 06:26:56 | 000,088,858 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2013.05.17 17:39:18 | 000,692,104 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerApp.exe
[2013.05.17 17:39:17 | 000,071,048 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2013.05.10 12:24:00 | 003,728,054 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Atego5.bmp
[2013.05.10 12:23:24 | 003,728,054 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Atego4.bmp
[2013.05.10 12:22:49 | 003,728,054 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Atego3.bmp
[2013.05.10 12:22:05 | 003,728,054 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Atego2.bmp
[2013.05.10 12:21:18 | 003,728,054 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Atego1.bmp
[2013.05.10 12:20:01 | 004,612,381 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Mercedes LKW Ausweis.pdf
[5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2013.06.03 14:06:20 | 000,165,989 | ---- | C] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\image(1).JPG
[2013.06.03 14:03:45 | 000,186,510 | ---- | C] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Foto(5).JPG
[2013.06.03 14:03:38 | 000,101,277 | ---- | C] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\image(1).jpeg
[2013.06.01 17:29:56 | 000,000,211 | ---- | C] () -- C:\Boot.bak
[2013.06.01 17:29:53 | 000,262,448 | RHS- | C] () -- C:\cmldr
[2013.06.01 17:19:25 | 000,256,000 | ---- | C] () -- C:\WINDOWS\PEV.exe
[2013.06.01 17:19:25 | 000,208,896 | ---- | C] () -- C:\WINDOWS\MBR.exe
[2013.06.01 17:19:25 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe
[2013.06.01 17:19:25 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe
[2013.06.01 17:19:25 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe
[2013.06.01 14:46:55 | 000,000,512 | ---- | C] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\MBR.dat
[2013.05.31 15:21:51 | 013,169,742 | ---- | C] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\mbar-1.06.0.1003.zip
[2013.05.31 15:05:11 | 000,377,856 | ---- | C] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\gmer_2.1.19163.exe
[2013.05.24 14:32:18 | 000,228,838 | ---- | C] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Zeugnis Seite 2.pdf
[2013.05.24 14:30:26 | 000,387,687 | ---- | C] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Zeugnis Seite 1.pdf
[2013.05.10 12:23:59 | 003,728,054 | ---- | C] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Atego5.bmp
[2013.05.10 12:23:23 | 003,728,054 | ---- | C] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Atego4.bmp
[2013.05.10 12:22:48 | 003,728,054 | ---- | C] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Atego3.bmp
[2013.05.10 12:22:04 | 003,728,054 | ---- | C] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Atego2.bmp
[2013.05.10 12:21:17 | 003,728,054 | ---- | C] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Atego1.bmp
[2013.05.10 12:20:01 | 004,612,381 | ---- | C] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Desktop\Mercedes LKW Ausweis.pdf
[2013.01.21 03:08:59 | 000,064,200 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
[2013.01.12 20:17:08 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2012.10.30 00:39:01 | 000,013,132 | -H-- | C] () -- C:\WINDOWS\System32\mlfcache.dat
[2012.10.15 17:13:37 | 000,000,385 | ---- | C] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Anwendungsdatenuser_gensett.xml
[2012.01.04 22:05:06 | 000,020,480 | ---- | C] () -- C:\WINDOWS\System32\wlndis50.sys
[2012.01.04 22:05:06 | 000,020,480 | ---- | C] () -- C:\WINDOWS\System32\drivers\WLNdis50.sys
[2009.09.28 19:46:10 | 000,004,911 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mtbjfghn.xbe
[2009.06.11 21:33:01 | 000,047,104 | ---- | C] () -- C:\Dokumente und Einstellungen\Pascal Wedam\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
 
========== ZeroAccess Check ==========
 
[2009.09.28 19:53:26 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shdocvw.dll -- [2008.04.14 07:52:26 | 001,499,136 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2009.02.09 12:51:44 | 000,473,600 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = %systemroot%\system32\wbem\wbemess.dll -- [2008.04.14 07:52:34 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both

< End of report >

Code:

OTL Extras logfile created on: 06.06.2013 11:47:12 - Run 2
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Dokumente und Einstellungen\Pascal Wedam\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000807 | Country: Schweiz | Language: DES | Date Format: dd.MM.yyyy
 
1014.07 Mb Total Physical Memory | 569.95 Mb Available Physical Memory | 56.20% Memory free
2.39 Gb Paging File | 2.05 Gb Available in Paging File | 85.92% Paging File free
Paging file location(s): C:\pagefile.sys 1524 3048 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 74.53 Gb Total Space | 27.29 Gb Free Space | 36.62% Space Free | Partition Type: NTFS
Drive D: | 396.07 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
 
Computer Name: WEDAM | User Name: Pascal Wedam | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
.url [@ = InternetShortcut] -- rundll32.exe ieframe.dll,OpenURL %l
 
[HKEY_USERS\S-1-5-21-1576462213-3588590466-2419647484-1005\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
htmlfile [edit] -- Reg Error: Key error.
https [open] -- "C:\Programme\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.)
InternetShortcut [open] -- rundll32.exe ieframe.dll,OpenURL %l
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0
"DoNotAllowExceptions" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation)
"%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation)
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Programme\Ubisoft\DIE SIEDLER - Aufstieg eines Königreichs\base\bin\Settlers6.exe" = C:\Programme\Ubisoft\DIE SIEDLER - Aufstieg eines Königreichs\base\bin\Settlers6.exe:*:Disabled:DIE SIEDLER - Aufstieg eines Königreichs -- (Blue Byte GmbH)
"C:\WINDOWS\Network Diagnostic\xpnetdiag.exe" = C:\WINDOWS\Network Diagnostic\xpnetdiag.exe:*:Disabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation)
"C:\WINDOWS\system32\sessmgr.exe" = C:\WINDOWS\system32\sessmgr.exe:*:Disabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation)
"C:\Programme\cablecom\installer\cablecom_installer.exe" = C:\Programme\cablecom\installer\cablecom_installer.exe:*:Enabled:Cablecom Installer -- (mquadr.at software engineering & consulting GmbH - Web: hxxp://www.mquadr.at - Mail: office@mquadr.at)
"C:\Programme\Bonjour\mDNSResponder.exe" = C:\Programme\Bonjour\mDNSResponder.exe:*:Enabled:Dienst "Bonjour" -- (Apple Inc.)
"C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\WebKit2WebProcess.exe" = C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\WebKit2WebProcess.exe:*:Enabled:WebKit -- (Apple Inc.)
"C:\Programme\iTunes\iTunes.exe" = C:\Programme\iTunes\iTunes.exe:*:Enabled:iTunes -- (Apple Inc.)
"C:\Dokumente und Einstellungen\Pascal Wedam\Anwendungsdaten\Spotify\spotify.exe" = C:\Dokumente und Einstellungen\Pascal Wedam\Anwendungsdaten\Spotify\spotify.exe:*:Enabled:Spotify -- (Spotify Ltd)
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{0360D8F0-626A-4E87-8A16-938BD0BEBCC5}" = 32 Bit HP CIO Components Installer
"{071B9AFA-EBE8-4ABF-8F4A-9F92612F517E}" = Broadcom ASF Management Applications
"{0E8DC723-F1CD-424A-96CC-12428E7A1B4B}" = Citrix Receiver (HDX Flash-Umleitung)
"{0EF0EA0D-F945-4958-85CC-60FF1E86D216}" = HP LaserJet Professional CM1410 Series
"{21749F4E-02A1-4828-9A1E-BBDF5929C5D0}" = HP LJ CM1410 MFP Series HP Scan
"{268278CF-FB69-4D98-B70E-BFEC1CDCA225}" = iTunes
"{3068513C-3AAC-410B-BAE7-C7837FFF8DEB}" = Citrix Receiver (USB)
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{45C56AA7-ED1B-4800-A97F-EDDF3F3520B1}" = Apple Application Support
"{631141AD-79AA-447F-B403-21C704D39B8C}" = UPC Fiber Power Optimizer
"{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable
"{7468ACCE-6FA8-4794-90B9-C28BD9CC79DD}" = Citrix Receiver Updater
"{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}" = Apple Software Update
"{79155F2B-9895-49D7-8612-D92580E0DE5B}" = Bonjour
"{7BD3DC6D-A2BE-4345-B6EE-D146193DB18F}" = Online Plug-in
"{8A708DD8-A5E6-11D4-A706-000629E95E20}" = Intel(R) Graphics Media Accelerator Driver
"{8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}" = TomTom HOME Visual Studio Merge Modules
"{90120000-0020-0407-0000-0000000FF1CE}" = Compatibility Pack für 2007 Office System
"{90850407-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Word Viewer 2003
"{933B4015-4618-4716-A828-5289FC03165F}" = VC80CRTRedist - 8.0.50727.6195
"{9D431014-9F90-4335-A58E-8A14B0BD77F1}" = Citrix Receiver Inside
"{A10DA03B-9048-48B4-00A2-A71153C3F886}" = Die Sims™ Tiergeschichten
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A71D5E81-B967-43DB-93D7-FD31BFB95748}" = MobileMe Control Panel
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AC76BA86-7AD7-1031-7B44-A91000000001}" = Adobe Reader 9.1 - Deutsch
"{AF0CE7C0-A3E4-4D73-988B-B29187EC6E9A}" = QuickTime
"{B7F54262-AB66-44B3-88BF-9FC69941B643}" = Broadcom Gigabit Integrated Controller
"{B92051A3-3ABB-4A26-A615-2298BE7CBC28}" = Citrix Authentication Manager
"{BA266918-A471-42B0-8459-565407079110}" = Dealio Toolbar v7.1
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{CA6BCA2F-EDEB-408F-850B-31404BE16A61}" = I.R.I.S. OCR
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{D29DDA9B-FE05-48F1-A9D1-F6346A0A301A}" = Citrix Receiver (DV)
"{D3F80A98-05AB-4D8C-9272-766CCFA6A48D}" = DIE SIEDLER - Aufstieg eines Königreichs
"{D58D3C8E-2B39-455C-AE79-878AEA3D38FC}" = HP Unified IO
"{D9198056-A296-4583-A790-C0E73694CFE8}" = D-Link DWA-131 Wireless N Nano USB Adapter
"{E14ADE0E-75F3-4A46-87E5-26692DD626EC}" = Apple Mobile Device Support
"{E3A60962-B768-4EA3-B0B6-DA671276B81A}" = Citrix Receiver(Aero)
"{EF269F8D-1DFE-4C3B-9CE9-09C5773C0CF9}" = Self-Service Plug-in
"{F0A37341-D692-11D4-A984-009027EC0A9C}" = SoundMAX
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
"{F5821DA6-981F-403F-83F2-DF0633110B2B}" = Watchtower Library 2008 - Deutsch
"{F61310F9-DE52-4EF9-B514-F41DE0BC0418}" = cablecom installer
"{FA4C2D53-205F-4245-9717-F3761154824D}" = Safari
"{FB5E1DF6-BAD7-40BD-817B-300C42EEA418}" = Sethi Abenteuer im Mittelalter
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"cablecom installer" = cablecom installer
"CitrixOnlinePluginPackWeb" = Citrix Receiver
"DivX Setup" = DivX-Setup
"Google Chrome" = Google Chrome
"IDNMitigationAPIs" = Microsoft Internationalized Domain Names Mitigation APIs
"ie8" = Windows Internet Explorer 8
"InstallShield_{FB5E1DF6-BAD7-40BD-817B-300C42EEA418}" = Sethi Abenteuer im Mittelalter
"McAfee Security Scan" = McAfee Security Scan Plus
"Mozilla Firefox 14.0.1 (x86 de)" = Mozilla Firefox 14.0.1 (x86 de)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
"nLite_is1" = nLite 1.4.9.1
"NLSDownlevelMapping" = Microsoft National Language Support Downlevel APIs
"PhotoScape" = PhotoScape
"PokerStars" = PokerStars
"QuickTime" = QuickTime
"QuickTime32" = QuickTime for Windows (32-bit)
"TomTom HOME" = TomTom HOME 2.8.2.2264
"ToolBox" = NCH Toolbox
"UPC Fiber Power Optimizer" = UPC Fiber Power Optimizer
"Wdf01009" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.9
"Windows Grep_is1" = Windows Grep 2.3
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"Windows XP Service Pack" = Windows XP Service Pack 3
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
 
========== HKEY_USERS Uninstall List ==========
 
[HKEY_USERS\S-1-5-21-1576462213-3588590466-2419647484-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Spotify" = Spotify
 
========== Last 20 Event Log Errors ==========
 
[ Application Events ]
Error - 17.02.2013 09:13:36 | Computer Name = WEDAM | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung
 zurückgegeben.  .
 
Error - 17.02.2013 09:13:36 | Computer Name = WEDAM | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.
 
Error - 17.02.2013 09:13:36 | Computer Name = WEDAM | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.
 
Error - 28.02.2013 04:57:36 | Computer Name = WEDAM | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung receiver.exe, Version 3.4.0.29577, fehlgeschlagenes
 Modul unknown, Version 0.0.0.0, Fehleradresse 0x010efd64.
 
Error - 04.03.2013 18:21:55 | Computer Name = WEDAM | Source = Broadcom ASF IP Monitor | ID = 0
Description = !ERROR 53 Refreshing BMAPI data
 
Error - 03.04.2013 17:50:05 | Computer Name = WEDAM | Source = MsiInstaller | ID = 11920
Description = Produkt: iTunes -- Fehler 1920. Dienst "Apple Mobile Device" (Apple
 Mobile Device) konnte nicht gestartet werden. Überprüfen Sie, ob Sie ausreichende
 Berechtigungen zum Starten von Systemdiensten besitzen.
 
Error - 06.04.2013 04:14:51 | Computer Name = WEDAM | Source = crypt32 | ID = 131083
Description = Die Extrahierung der Drittanbieterstammlisten aus der automatischen
 Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
 ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich
nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel
 in der signierten Datei.  .
 
Error - 06.04.2013 04:14:52 | Computer Name = WEDAM | Source = crypt32 | ID = 131083
Description = Die Extrahierung der Drittanbieterstammlisten aus der automatischen
 Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
 ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich
nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel
 in der signierten Datei.  .
 
Error - 06.04.2013 04:14:52 | Computer Name = WEDAM | Source = crypt32 | ID = 131083
Description = Die Extrahierung der Drittanbieterstammlisten aus der automatischen
 Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
 ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich
nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel
 in der signierten Datei.  .
 
Error - 23.05.2013 00:23:50 | Computer Name = WEDAM | Source = MsiInstaller | ID = 1023
Description = Produkt: Microsoft .NET Framework 3.5 SP1 - Update "{B2AE9C82-DC7B-3641-BFC8-87275C4F3607}"
 konnte nicht installiert werden. Fehlercode 1635. Weitere Informationen sind in
 der Protokolldatei C:\WINDOWS\system32\config\SYSTEM~1\LOKALE~1\Temp\Microsoft
.NET Framework 3.5-KB963707_20130523_042349593-Msi0.txt enthalten.
 
Error - 23.05.2013 00:23:51 | Computer Name = WEDAM | Source = HotFixInstaller | ID = 5000
Description = EventType visualstudio8setup, P1 microsoft .net framework 3.5-kb963707,
 P2 1031, P3 1635, P4 msi, P5 f, P6 9.0.31211.0, P7 install, P8 x86, P9 xp, P10
0.
 
[ Application Events ]
Error - 17.02.2013 09:13:36 | Computer Name = WEDAM | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung
 zurückgegeben.  .
 
Error - 17.02.2013 09:13:36 | Computer Name = WEDAM | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.
 
Error - 17.02.2013 09:13:36 | Computer Name = WEDAM | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.
 
Error - 28.02.2013 04:57:36 | Computer Name = WEDAM | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung receiver.exe, Version 3.4.0.29577, fehlgeschlagenes
 Modul unknown, Version 0.0.0.0, Fehleradresse 0x010efd64.
 
Error - 04.03.2013 18:21:55 | Computer Name = WEDAM | Source = Broadcom ASF IP Monitor | ID = 0
Description = !ERROR 53 Refreshing BMAPI data
 
Error - 03.04.2013 17:50:05 | Computer Name = WEDAM | Source = MsiInstaller | ID = 11920
Description = Produkt: iTunes -- Fehler 1920. Dienst "Apple Mobile Device" (Apple
 Mobile Device) konnte nicht gestartet werden. Überprüfen Sie, ob Sie ausreichende
 Berechtigungen zum Starten von Systemdiensten besitzen.
 
Error - 06.04.2013 04:14:51 | Computer Name = WEDAM | Source = crypt32 | ID = 131083
Description = Die Extrahierung der Drittanbieterstammlisten aus der automatischen
 Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
 ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich
nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel
 in der signierten Datei.  .
 
Error - 06.04.2013 04:14:52 | Computer Name = WEDAM | Source = crypt32 | ID = 131083
Description = Die Extrahierung der Drittanbieterstammlisten aus der automatischen
 Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
 ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich
nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel
 in der signierten Datei.  .
 
Error - 06.04.2013 04:14:52 | Computer Name = WEDAM | Source = crypt32 | ID = 131083
Description = Die Extrahierung der Drittanbieterstammlisten aus der automatischen
 Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
 ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich
nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel
 in der signierten Datei.  .
 
Error - 23.05.2013 00:23:50 | Computer Name = WEDAM | Source = MsiInstaller | ID = 1023
Description = Produkt: Microsoft .NET Framework 3.5 SP1 - Update "{B2AE9C82-DC7B-3641-BFC8-87275C4F3607}"
 konnte nicht installiert werden. Fehlercode 1635. Weitere Informationen sind in
 der Protokolldatei C:\WINDOWS\system32\config\SYSTEM~1\LOKALE~1\Temp\Microsoft
.NET Framework 3.5-KB963707_20130523_042349593-Msi0.txt enthalten.
 
Error - 23.05.2013 00:23:51 | Computer Name = WEDAM | Source = HotFixInstaller | ID = 5000
Description = EventType visualstudio8setup, P1 microsoft .net framework 3.5-kb963707,
 P2 1031, P3 1635, P4 msi, P5 f, P6 9.0.31211.0, P7 install, P8 x86, P9 xp, P10
0.
 
[ System Events ]
Error - 03.06.2013 07:02:30 | Computer Name = WEDAM | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "EventSystem"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {1BE1F766-5536-11D1-B726-00C04FB926AF}
 
Error - 03.06.2013 07:02:33 | Computer Name = WEDAM | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "StiSvc"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {A1F4E726-8CF1-11D1-BF92-0060081ED811}
 
Error - 03.06.2013 07:02:38 | Computer Name = WEDAM | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "StiSvc"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {A1F4E726-8CF1-11D1-BF92-0060081ED811}
 
Error - 03.06.2013 07:02:38 | Computer Name = WEDAM | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "StiSvc"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {A1F4E726-8CF1-11D1-BF92-0060081ED811}
 
Error - 03.06.2013 07:02:42 | Computer Name = WEDAM | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "StiSvc"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {A1F4E726-8CF1-11D1-BF92-0060081ED811}
 
Error - 03.06.2013 07:03:11 | Computer Name = WEDAM | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "StiSvc"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {A1F4E726-8CF1-11D1-BF92-0060081ED811}
 
Error - 03.06.2013 07:39:42 | Computer Name = WEDAM | Source = Service Control Manager | ID = 7000
Description = Der Dienst "5613" wurde aufgrund folgenden Fehlers nicht gestartet:
  %%2
 
Error - 03.06.2013 08:00:55 | Computer Name = WEDAM | Source = Service Control Manager | ID = 7000
Description = Der Dienst "5613" wurde aufgrund folgenden Fehlers nicht gestartet:
  %%2
 
Error - 04.06.2013 10:41:22 | Computer Name = WEDAM | Source = Service Control Manager | ID = 7000
Description = Der Dienst "5613" wurde aufgrund folgenden Fehlers nicht gestartet:
  %%2
 
Error - 05.06.2013 14:08:54 | Computer Name = WEDAM | Source = Service Control Manager | ID = 7034
Description = Dienst "Application Updater" wurde unerwartet beendet. Dies ist bereits
 1 Mal passiert.
 
 
< End of report >


cosinus 06.06.2013 12:27

Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Vollscan mit Malwarebytes Anti-Malware (MBAM) (falls du vor kurzem erst einen Vollscan gemacht hast, reicht auch ein Quickscan (spart Zeit), das dann mir bitte auch mitteilen)

Hinweis: Denk bitte vorher daran, Malwarebytes Anti-Malware über den Updatebutton zu aktualisieren!

Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


madew 07.06.2013 09:20

Code:

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.06.06.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Pascal Wedam :: WEDAM [Administrator]

06.06.2013 16:56:46
mbam-log-2013-06-06 (16-56-46).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 406871
Laufzeit: 55 Minute(n), 23 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\System Volume Information\_restore{2A1326B8-859A-4D25-B6F7-5352FEB70805}\RP291\A0088490.exe (PUP.Dealio.TB) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

ESET hat keine Threads gefunden, eine LogDatei wurde aber nicht erstellt... ich habe in dem Eset-Ordner nur die OnlineScannerApp, den uninstaller und eine .ocx-Datei.

cosinus 07.06.2013 10:31

Bitte alle alten Wiederherstellungspunkte löschen => Systemwiederherstellung deaktivieren Tutorial

Anschließend TFC ausführen:

TFC - Temp File Cleaner

Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop.
Schließe nun alle offenen Programme und trenne Dich von dem Internet.
Doppelklick auf die TFC.exe und drücke auf Start.
Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen.

madew 08.06.2013 15:49

Habe Systemwiederherstellung deaktiviert. Ist das nur zum Löschen der alten Punkte und ich kann es jetzt wieder aktivieren, oder soll ich das deaktiviert lassen?

TFC ausgeführt, Neustart erlaubt und ausgeführt.

cosinus 09.06.2013 21:22

Sieht soweit ok aus :daumenhoc

Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?

madew 12.06.2013 10:41

System ist in Ordnung und läuft wunderbar.

Ich habe das Board mit EUR 30 unterstützt. ich hoffe, dies ist auch in deinem Sinne.

Vielen Dank für deine Hilfe,
Pascal

cosinus 12.06.2013 11:28

Dann wären wir durch! :daumenhoc


Falls du noch Lob oder Kritik loswerden möchtest => Lob, Kritik und Wünsche - Trojaner-Board



Die Programme, die hier zum Einsatz kamen, können alle wieder runter.

Combofix entfernen (nur relevant wenn es hier benutzt wurde!) : Start/Ausführen (Tastenkombination WIN+R), dort den Befehl combofix /uninstall eintippen und ausführen

Mit Hilfe von OTL kannst du auch viele andere Tools entfernen: Starte dazu einfach OTL und klicke auf Bereinigung.
Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen.

Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken.


Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate
Windows XP:Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.
Windows Vista/7: Start, Systemsteuerung, Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:
Prüfen => Adobe - Flash Player
Downloadlinks findest du hier => Browsers and Plugins - FilePony.de

Alle Plugins im Firefox-Browser kannst du auch ganz einfach hier auf Aktualität prüfen => https://www.mozilla.org/de/plugincheck

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein großes Sicherheitsrisiko, daher solltest Du die alten Versionen deinstallieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software (bzw. Programme und Funktionen) und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:40 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131