Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Maillaccount gehackt /verschiedene Funde mit Malewarebytes (https://www.trojaner-board.de/136857-maillaccount-gehackt-verschiedene-funde-malewarebytes.html)

Lotto 19.06.2013 10:16

Maillaccount gehackt /verschiedene Funde mit Malewarebytes
 
Hallo zusammen,

ich bin vor kurzem umgezogen und habe den PC vom Vormieter übernehmen dürfen.
Er hat alles drauf gelassen und nur meinen Namen eingefügt und ich habe schon einige
persönliche Daten raufgeladen.

Ich muss dazu sagen, dass ich mich wirklich nur ganz wenig mit Computern auskenne und mich daher gefreut habe, dass das so geklappt hat.

Nun sagt mir mein Sohn, dass er Mail mit Maleware von meinem Mailaccount bekommt. Anscheinend haben das alle aus meinem Adressbuch erhalten.

Ich habe Malewarebytes durchlaufen lassen und das hat Einiges gefunden:


Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 8307

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

04.12.2011 13:24:54
mbam-log-2011-12-04 (13-24-54).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 197627
Laufzeit: 9 Minute(n), 17 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Users\Antje\AppData\Local\Temp\15712375.uninstall\uninstall.exe (Adware.InstallCore) -> Quarantined and deleted successfully.

Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.06.13.03

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16618
Antje :: ANTJE-PC [Administrator]

Schutz: Aktiviert

13.06.2013 11:05:18
mbam-log-2013-06-13 (11-05-18).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 679890
Laufzeit: 2 Stunde(n), 15 Minute(n), 32 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 6
HKCR\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9} (PUP.Software.Updater) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476} (PUP.Software.Updater) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67} (PUP.Software.Updater) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96} (PUP.Software.Updater) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Updater.AmiUpd.1 (PUP.Software.Updater) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Updater.AmiUpd (PUP.Software.Updater) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 8
C:\Users\Antje\Desktop\Musikstudio17\SoftonicDownloader_fuer_magix-music-maker.exe (PUP.OfferBundler.ST) -> Keine Aktion durchgeführt.
C:\Users\Antje\AppData\Local\SwvUpdater\Updater.exe (PUP.Software.Updater) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Antje\Desktop\Gitarre\SoftonicDownloader_fuer_audacity.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Antje\Desktop\Gitarre\SoftonicDownloader_fuer_free-youtube-download.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows.old\Users\Antje\Desktop\Bilder Opa\Gitarre\SoftonicDownloader_fuer_free-youtube-download.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows.old\Users\Antje\Desktop\Bilder Opa\Gitarre\SoftonicDownloader_fuer_audacity.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows.old\Users\Antje\Desktop\Musikstudio17\SoftonicDownloader_fuer_magix-music-maker.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\Tasks\AmiUpdXp.job (PUP.Software.Updater) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

c:\Users\Antje\installer-69731-31de-messenpass-deutsch.exe (AdWare.FakeInstaller) -> Quarantined and deleted successfully.


Ich habe erst selbst versucht das zu beheben, weil ich vorher noch nie von euch gehört hatte. Also habe ich die Sachen gelöscht und nochmal laufen lassen. Da wurde von Malewarebytes nix mehr gefunden.

Mein Sohn hat mir aber gesagt, dass das nicht reicht und ich mich besser an euch wenden soll.

Jetzt weiß ich nicht was ich tun soll...der ganzen Anleitung folgen? Oder lieber nicht?

Danke schonmal im Voraus für eure Hilfe.

Gruß Antje

schrauber 19.06.2013 10:38

Hi,

Systemscan mit FRST
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Start > Computer (Rechtsklick) > Eigenschaften)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Scan.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

Lotto 19.06.2013 20:05

FRST Additions Logfile:
Code:

Additional scan result of Farbar Recovery Scan Tool (x86) Version: 19-06-2013
Ran by Antje at 2013-06-19 15:35:51 Run:
Running from C:\Users\Antje\Desktop\Neuer Ordner
Boot Mode: Normal
==========================================================


==================== Installed Programs =======================

32 Bit HP CIO Components Installer (Version: 7.1.8)
4500_G510nz_Help (Version: 000.0.439.000)
4500G510nz (Version: 000.0.439.000)
4500G510nz_Software_Min (Version: 000.0.423.000)
ABBYY FineReader 11 (Version: 11.0.289)
Acrobat.com (VeAdditional scan result of Farbar Recovery Scan Tool (x86) Version: 19-06-2013
Ran by Antje at 2013-06-19 15:35:51 Run:
Running from C:\Users\Antje\Desktop\Neuer Ordner
Boot Mode: Normal
==========================================================


==================== Installed Programs =======================

32 Bit HP CIO Components Installer (Version: 7.1.8)
4500_G510nz_Help (Version: 000.0.439.000)
4500G510nz (Version: 000.0.439.000)
4500G510nz_Software_Min (Version: 000.0.423.000)
ABBYY FineReader 11 (Version: 11.0.289)
Acrobat.com (Version: 0.0.0)
Acrobat.com (Version: 1.1.377)
Adobe AIR (Version: 1.0.4990)
Adobe AIR (Version: 1.0.8.4990)
Adobe Flash Player 11 ActiveX (Version: 11.7.700.224)
Adobe Flash Player 11 Plugin (Version: 11.7.700.224)
Adobe Reader X (10.1.7) - Deutsch (Version: 10.1.7)
AOL Deinstallation
AP Tuner 3.08
Apple Application Support (Version: 2.3.4)
Apple Mobile Device Support (Version: 6.1.0.13)
Apple Software Update (Version: 2.1.3.127)
Ask Toolbar (Version: 1.17.2.0)
ASRock App Charger v1.0.4
ASRock eXtreme Tuner v0.1.53
Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (Version: 1.0.0.35)
Avira Free Antivirus (Version: 13.0.0.3640)
Bandoo (Version: 8.0.0.123984)
BestPractice (remove only)
Bonjour (Version: 3.0.0.10)
BrowserProtect
BufferChm (Version: 130.0.331.000)
CameraHelperMsi (Version: 13.31.1038.0)
ChatZum Toolbar (Version: 1.0.14)
Cisco EAP-FAST Module (Version: 2.2.14)
Cisco LEAP Module (Version: 1.0.19)
Cisco PEAP Module (Version: 1.1.6)
CK Gruß- und Einladungskarten Designer (Version: 1.80.0000)
CloneDVDmobile (Version: 1.9.0.1)
DealPly (Version: )
Delta Chrome Toolbar
Delta toolbar  (Version: 1.8.16.16)
Destinations (Version: 130.0.0.0)
DeviceDiscovery (Version: 130.0.372.000)
DocMgr (Version: 130.0.000.000)
DocProc (Version: 13.0.0.0)
Dropbox (Version: 1.4.17)
ElsterFormular (Version: 14.0.0.10960)
erLT (Version: 1.20.138.34)
Fax (Version: 130.0.418.000)
Firebird SQL Server - MAGIX Edition (Version: 2.1.27.0)
Freeze.com NetAssistant (Version: 3.8.3)
GMX MailCheck für Internet Explorer (Version: 1.9.2.0)
GMX Softwareaktualisierung (Version: 3.0.0.53)
Google Chrome (Version: 27.0.1453.110)
Google Toolbar for Internet Explorer (Version: 1.0.0)
Google Toolbar for Internet Explorer (Version: 7.4.3607.2246)
Google Update Helper (Version: 1.3.21.145)
GPBaseService2 (Version: 130.0.371.000)
Heyer's Karten-Studio 2 (Version: 2.10.0000)
HP Customer Participation Program 13.0 (Version: 13.0)
HP Document Manager 2.0 (Version: 2.0)
HP Imaging Device Functions 13.0 (Version: 13.0)
HP Officejet 4500 G510n-z (Version: 13.0)
HP Smart Web Printing 4.5 (Version: 4.5)
HP Solution Center 13.0 (Version: 13.0)
HP Update (Version: 5.003.001.001)
HPProductAssistant (Version: 130.0.371.000)
HPSSupply (Version: 130.0.371.000)
Iminent (Version: 4.10.0.0)
Inbox Toolbar (Version: 2.0.0.61)
Intel(R) Management Engine Components (Version: 7.0.0.1144)
Internet Explorer (Version: 9)
iTuner (Version: 1.0.3)
iTunes (Version: 11.0.4.4)
Java 7 Update 9 (Version: 7.0.90)
Java Auto Updater (Version: 2.1.9.0)
JavaFX 2.1.1 (Version: 2.1.1)
Logitech Webcam-Software (Version: 2.30)
LWS Facebook (Version: 13.31.1038.0)
LWS Gallery (Version: 13.31.1038.0)
LWS Help_main (Version: 13.31.1044.0)
LWS Launcher (Version: 13.31.1038.0)
LWS Motion Detection (Version: 13.30.1395.0)
LWS Pictures And Video (Version: 13.31.1038.0)
LWS Twitter (Version: 13.30.1346.0)
LWS Video Mask Maker (Version: 13.30.1379.0)
LWS VideoEffects (Version: 13.30.1379.0)
LWS Webcam Software (Version: 13.31.1038.0)
LWS WLM Plugin (Version: 1.30.1201.0)
LWS YouTube Plugin (Version: 13.31.1038.0)
MAGIX Screenshare (Version: 4.3.6.1987)
MAGIX Speed burnR (MSI) (Version: 7.0.2.6)
MAGIX Video deluxe 17 Premium Download-Version (Version: 10.0.1.14)
Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300)
MarketResearch (Version: 130.0.374.000)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319)
Microsoft Office Access MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Enterprise 2007 (Version: 12.0.4518.1014)
Microsoft Office Excel MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Groove MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office InfoPath MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office OneNote MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Outlook MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Proof (English) 2007 (Version: 12.0.4518.1014)
Microsoft Office Proof (French) 2007 (Version: 12.0.4518.1014)
Microsoft Office Proof (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Proof (Italian) 2007 (Version: 12.0.4518.1014)
Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Publisher MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Shared MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Word MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft SkyDrive (Version: 16.4.6010.0727)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.56336)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (Version: 10.0.40219)
MP3 Rocket
MP3 Rocket Toolbar Updater (Version: 1.4.1.34141)
MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0)
MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0)
NetAssistant (Version: 3.8.3)
NETGEAR WG111v3 wireless USB 2.0 adapter (Version: 1.00.0000)
Network (Version: 130.0.374.000)
Norton Internet Security (Version: 18.1.0.37)
NVIDIA Grafiktreiber 267.42 (Version: 267.42)
NVIDIA Install Application (Version: 2.265.39.0)
NVIDIA PhysX (Version: 9.10.0514)
NVIDIA PhysX-Systemsoftware 9.10.0514 (Version: 9.10.0514)
NVIDIA Stereoscopic 3D Driver (Version: 7.17.12.6742)
NVIDIA Systemsteuerung 267.42 (Version: 267.42)
OCR Software by I.R.I.S. 13.0 (Version: 13.0)
Platform (Version: 1.36)
PriceGong 2.5.3 (Version: 2.5.3)
QuickTime (Version: 7.74.80.86)
REALTEK Wireless LAN Driver and Utility (Version: 1.00.0165)
Renesas Electronics USB 3.0 Host Controller Driver (Version: 2.1.16.0)
Samplitude Music Studio 17 Content Pack (Version: 1.0.0.0)
Samplitude Music Studio 17 Download-Version (Version: 17.0.0.0)
Samplitude Music Studio 17 Vita Pack 1 (Version: 1.0.0.0)
Samplitude Music Studio 17 Vita Pack 2 (Version: 1.0.0.0)
Samplitude Music Studio 17 Vita Pack 3 (Version: 1.0.0.0)
Samsung Kies (Version: 2.0.2.11071_128)
SAMSUNG USB Driver for Mobile Phones (Version: 1.4.2.2)
Scan (Version: 13.0.0.0)
Shop for HP Supplies (Version: 13.0)
Skype Click to Call (Version: 5.8.8855)
Skype™ 5.5 (Version: 5.5.124)
Smart OCR 3.2.1.417 (Version: 3.2.1.417)
SmartWebPrinting (Version: 130.0.373.000)
SolutionCenter (Version: 130.0.373.000)
Sound Blaster X-Fi MB (Version: 1.0)
Sound Effects (Version: 2.0)
Splashtop Connect IE (Version: 1.1.12.1)
Spotify (Version: 0.8.2.610.g090a06f8)
Status (Version: 130.0.373.000)
Text-To-Speech-Runtime (Version: 1.0.0.0)
Toolbox (Version: 130.0.648.000)
TrayApp (Version: 130.0.376.000)
Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (Version: 1)
VIA Plattform-Geräte-Manager (Version: 1.36)
Video downloader 2.0.0.430 (Version: 2.0.0.430)
Viewpoint Media Player
VLC media player 1.1.5 (Version: 1.1.5)
WebReg (Version: 130.0.132.017)
Windows 7 Upgrade Advisor (Version: 2.0.5000.0)
WinRAR 4.11 (32-Bit) (Version: 4.11.0)
World Car Championship (Version: 1.00.0000)
XFastUsb

==================== Restore Points  =========================

17-05-2013 12:52:59 Geplanter Prüfpunkt
17-05-2013 17:21:33 Windows Update
25-05-2013 07:06:28 Geplanter Prüfpunkt
05-06-2013 20:43:47 Geplanter Prüfpunkt
11-06-2013 16:39:06 Avira DE-Cleaner - 11.06.2013 18:39
12-06-2013 09:23:27 Windows Update
13-06-2013 20:01:38 Windows Update
18-06-2013 10:06:49 Norton_Power_Eraser_20130618120648115

==================== Scheduled Tasks (whitelisted) =============

Task: {0CCB3586-CAE4-4F0C-B50A-22B07DF8C1D3} - System32\Tasks\Registration 1und1 Task => C:\Program Files\1und1Softwareaktualisierung\cdsupdclient.exe [2013-03-20] (1&1 Mail & Media GmbH)
Task: {3EB4677F-09D2-4E51-BDB9-48608CD81F47} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2012-09-09] (Google Inc.)
Task: {4886F6E5-8E77-42D8-9145-0EF2796303F3} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\System32\browserchoice.exe [2010-02-11] (Microsoft Corporation)
Task: {4B8D8E2C-2A30-4F30-8A70-64743CB54286} - System32\Tasks\BrowserProtect => C:\Windows\system32\sc.exe [2009-07-14] (Microsoft Corporation)
Task: {50AF33A5-87EA-4A21-8D3A-1C240D4BD07F} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2012-09-09] (Google Inc.)
Task: {5188B24B-753A-46FA-9717-892A9828A6E0} - System32\Tasks\Scheduled Update for Ask Toolbar => C:\Program Files\Ask.com\UpdateTask.exe [2012-12-19] ()
Task: {51949839-6CEE-4C10-A3A1-D70F77A1EEB0} - System32\Tasks\EPUpdater => C:\Users\Antje\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe [2013-04-07] ()
Task: {52868A61-6D7B-4124-B8B9-513939B660F8} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-06-12] (Adobe Systems Incorporated)
Task: {77F9D20E-7D63-4CF3-B99C-80BB5D340E84} - System32\Tasks\DealPlyUpdate => C:\Program Files\DealPly\DealPlyUpdate.exe No File
Task: {8C20516A-0854-4055-9DDA-07F5D365959F} - System32\Tasks\{A56D0839-9B1E-4606-AE99-6CAD37FD905C} => C:\Program Files\Lexmark X1100 Series\LXBKaiox.exe No File
Task: {94904DBE-DBE1-4386-9DE3-1C4E1D91C064} - System32\Tasks\{9DA0F427-D915-4923-B20B-1FA49027F5E0} => C:\Program Files\Lexmark X1100 Series\LXBKaiox.exe No File
Task: {AA792B72-97DB-463B-BDBD-F305D3266A2A} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\Windows\ehome\mcupdate.exe [2010-11-20] (Microsoft Corporation)
Task: {C3FBC991-3D6D-44E0-A406-6BDDC4AC416C} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: {DEF56899-9AC9-4196-98BE-E72712C9513C} - System32\Tasks\WPD\SqmUpload_S-1-5-21-1184766340-1357020511-1184547663-1000 => C:\Windows\system32\rundll32.exe [2009-07-14] (Microsoft Corporation)
Task: {E60B99ED-1081-45B5-AED7-A5CB4E98A4F5} - System32\Tasks\User_Feed_Synchronization-{820C0D33-D3A6-4F0F-AB5B-64E5DF4EF23F} => C:\Windows\system32\msfeedssync.exe [2013-04-30] (Microsoft Corporation)

==================== Faulty Device Manager Devices =============

Name: Officejet 4500 G510n-z
Description: Officejet 4500 G510n-z
Class Guid: {4d36e971-e325-11ce-bfc1-08002be10318}
Manufacturer: HP
Service:
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Officejet 4500 G510n-z
Description: Officejet 4500 G510n-z
Class Guid: {6bdd1fc6-810f-11d0-bec7-08002be2092f}
Manufacturer: HP
Service: StillCam
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Event log errors: =========================

Application errors:
==================
Error: (06/18/2013 11:54:43 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "assemblyIdentity1". Fehler in Manifest- oder Richtliniendatei "assemblyIdentity2" in Zeile assemblyIdentity3.
Der Wert "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" des "version"-Attributs im assemblyIdentity-Element ist ungültig.

Error: (06/17/2013 09:01:35 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "assemblyIdentity1". Fehler in Manifest- oder Richtliniendatei "assemblyIdentity2" in Zeile assemblyIdentity3.
Der Wert "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" des "version"-Attributs im assemblyIdentity-Element ist ungültig.

Error: (06/16/2013 06:53:47 PM) (Source: Application Hang) (User: )
Description: Programm waol.exe, Version 9.5.0.1 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 1a30

Startzeit: 01ce6a74d3671438

Endzeit: 80

Anwendungspfad: C:\Program Files\AOL 9.0 VRa\waol.exe

Berichts-ID: 49b4db9a-d6a5-11e2-9274-00038a000015

Error: (06/16/2013 09:48:03 AM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: Inbox.exe, Version: 2.0.0.61, Zeitstempel: 0x512baa2f
Name des fehlerhaften Moduls: ole32.dll, Version: 6.1.7601.17514, Zeitstempel: 0x4ce7b96f
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00039342
ID des fehlerhaften Prozesses: 0xb74
Startzeit der fehlerhaften Anwendung: 0xInbox.exe0
Pfad der fehlerhaften Anwendung: Inbox.exe1
Pfad des fehlerhaften Moduls: Inbox.exe2
Berichtskennung: Inbox.exe3

Error: (06/12/2013 06:09:13 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: taskeng.exe, Version: 6.1.7601.17514, Zeitstempel: 0x4ce79261
Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7601.17725, Zeitstempel: 0x4ec49b60
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0003224d
ID des fehlerhaften Prozesses: 0x28c
Startzeit der fehlerhaften Anwendung: 0xtaskeng.exe0
Pfad der fehlerhaften Anwendung: taskeng.exe1
Pfad des fehlerhaften Moduls: taskeng.exe2
Berichtskennung: taskeng.exe3

Error: (06/09/2013 09:44:33 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "assemblyIdentity1". Fehler in Manifest- oder Richtliniendatei "assemblyIdentity2" in Zeile assemblyIdentity3.
Der Wert "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" des "version"-Attributs im assemblyIdentity-Element ist ungültig.

Error: (06/08/2013 08:27:14 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: iexplore.exe, Version: 10.0.9200.16576, Zeitstempel: 0x515e30fe
Name des fehlerhaften Moduls: tbcore3.dll_unloaded, Version: 0.0.0.0, Zeitstempel: 0x4fb1d907
Ausnahmecode: 0xc0000005
Fehleroffset: 0x05e48b5d
ID des fehlerhaften Prozesses: 0x558
Startzeit der fehlerhaften Anwendung: 0xiexplore.exe0
Pfad der fehlerhaften Anwendung: iexplore.exe1
Pfad des fehlerhaften Moduls: iexplore.exe2
Berichtskennung: iexplore.exe3

Error: (06/05/2013 10:37:51 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "assemblyIdentity1". Fehler in Manifest- oder Richtliniendatei "assemblyIdentity2" in Zeile assemblyIdentity3.
Der Wert "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" des "version"-Attributs im assemblyIdentity-Element ist ungültig.

Error: (05/31/2013 09:16:38 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "assemblyIdentity1". Fehler in Manifest- oder Richtliniendatei "assemblyIdentity2" in Zeile assemblyIdentity3.
Der Wert "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" des "version"-Attributs im assemblyIdentity-Element ist ungültig.

Error: (05/25/2013 09:00:35 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "assemblyIdentity1". Fehler in Manifest- oder Richtliniendatei "assemblyIdentity2" in Zeile assemblyIdentity3.
Der Wert "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" des "version"-Attributs im assemblyIdentity-Element ist ungültig.


System errors:
=============
Error: (06/19/2013 03:25:53 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (06/19/2013 03:25:23 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (06/19/2013 03:25:23 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (06/19/2013 03:25:23 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (06/19/2013 03:25:23 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (06/19/2013 03:25:23 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (06/19/2013 03:25:23 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (06/19/2013 03:25:23 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (06/19/2013 03:25:23 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (06/19/2013 03:25:23 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2


Microsoft Office Sessions:
=========================
Error: (02/03/2013 05:56:00 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 524 seconds with 480 seconds of active time.  This session ended with a crash.


==================== Memory info ===========================

Percentage of memory in use: 39%
Total physical RAM: 3054.7 MB
Available physical RAM: 1837.48 MB
Total Pagefile: 6105.64 MB
Available Pagefile: 4707.16 MB
Total Virtual: 2047.88 MB
Available Virtual: 1902.39 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:931.41 GB) (Free:776.12 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 932 GB) (Disk ID: A27B1D46)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=931 GB) - (Type=07 NTFS)

==================== End Of Log ============================rsion: 0.0.0)
Acrobat.com (Version: 1.1.377)
Adobe AIR (Version: 1.0.4990)
Adobe AIR (Version: 1.0.8.4990)
Adobe Flash Player 11 ActiveX (Version: 11.7.700.224)
Adobe Flash Player 11 Plugin (Version: 11.7.700.224)
Adobe Reader X (10.1.7) - Deutsch (Version: 10.1.7)
AOL Deinstallation
AP Tuner 3.08
Apple Application Support (Version: 2.3.4)
Apple Mobile Device Support (Version: 6.1.0.13)
Apple Software Update (Version: 2.1.3.127)
Ask Toolbar (Version: 1.17.2.0)
ASRock App Charger v1.0.4
ASRock eXtreme Tuner v0.1.53
Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (Version: 1.0.0.35)
Avira Free Antivirus (Version: 13.0.0.3640)
Bandoo (Version: 8.0.0.123984)
BestPractice (remove only)
Bonjour (Version: 3.0.0.10)
BrowserProtect
BufferChm (Version: 130.0.331.000)
CameraHelperMsi (Version: 13.31.1038.0)
ChatZum Toolbar (Version: 1.0.14)
Cisco EAP-FAST Module (Version: 2.2.14)
Cisco LEAP Module (Version: 1.0.19)
Cisco PEAP Module (Version: 1.1.6)
CK Gruß- und Einladungskarten Designer (Version: 1.80.0000)
CloneDVDmobile (Version: 1.9.0.1)
DealPly (Version: )
Delta Chrome Toolbar
Delta toolbar  (Version: 1.8.16.16)
Destinations (Version: 130.0.0.0)
DeviceDiscovery (Version: 130.0.372.000)
DocMgr (Version: 130.0.000.000)
DocProc (Version: 13.0.0.0)
Dropbox (Version: 1.4.17)
ElsterFormular (Version: 14.0.0.10960)
erLT (Version: 1.20.138.34)
Fax (Version: 130.0.418.000)
Firebird SQL Server - MAGIX Edition (Version: 2.1.27.0)
Freeze.com NetAssistant (Version: 3.8.3)
GMX MailCheck für Internet Explorer (Version: 1.9.2.0)
GMX Softwareaktualisierung (Version: 3.0.0.53)
Google Chrome (Version: 27.0.1453.110)
Google Toolbar for Internet Explorer (Version: 1.0.0)
Google Toolbar for Internet Explorer (Version: 7.4.3607.2246)
Google Update Helper (Version: 1.3.21.145)
GPBaseService2 (Version: 130.0.371.000)
Heyer's Karten-Studio 2 (Version: 2.10.0000)
HP Customer Participation Program 13.0 (Version: 13.0)
HP Document Manager 2.0 (Version: 2.0)
HP Imaging Device Functions 13.0 (Version: 13.0)
HP Officejet 4500 G510n-z (Version: 13.0)
HP Smart Web Printing 4.5 (Version: 4.5)
HP Solution Center 13.0 (Version: 13.0)
HP Update (Version: 5.003.001.001)
HPProductAssistant (Version: 130.0.371.000)
HPSSupply (Version: 130.0.371.000)
Iminent (Version: 4.10.0.0)
Inbox Toolbar (Version: 2.0.0.61)
Intel(R) Management Engine Components (Version: 7.0.0.1144)
Internet Explorer (Version: 9)
iTuner (Version: 1.0.3)
iTunes (Version: 11.0.4.4)
Java 7 Update 9 (Version: 7.0.90)
Java Auto Updater (Version: 2.1.9.0)
JavaFX 2.1.1 (Version: 2.1.1)
Logitech Webcam-Software (Version: 2.30)
LWS Facebook (Version: 13.31.1038.0)
LWS Gallery (Version: 13.31.1038.0)
LWS Help_main (Version: 13.31.1044.0)
LWS Launcher (Version: 13.31.1038.0)
LWS Motion Detection (Version: 13.30.1395.0)
LWS Pictures And Video (Version: 13.31.1038.0)
LWS Twitter (Version: 13.30.1346.0)
LWS Video Mask Maker (Version: 13.30.1379.0)
LWS VideoEffects (Version: 13.30.1379.0)
LWS Webcam Software (Version: 13.31.1038.0)
LWS WLM Plugin (Version: 1.30.1201.0)
LWS YouTube Plugin (Version: 13.31.1038.0)
MAGIX Screenshare (Version: 4.3.6.1987)
MAGIX Speed burnR (MSI) (Version: 7.0.2.6)
MAGIX Video deluxe 17 Premium Download-Version (Version: 10.0.1.14)
Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300)
MarketResearch (Version: 130.0.374.000)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319)
Microsoft Office Access MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Enterprise 2007 (Version: 12.0.4518.1014)
Microsoft Office Excel MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Groove MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office InfoPath MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office OneNote MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Outlook MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Proof (English) 2007 (Version: 12.0.4518.1014)
Microsoft Office Proof (French) 2007 (Version: 12.0.4518.1014)
Microsoft Office Proof (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Proof (Italian) 2007 (Version: 12.0.4518.1014)
Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Publisher MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Shared MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Word MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft SkyDrive (Version: 16.4.6010.0727)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.56336)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (Version: 10.0.40219)
MP3 Rocket
MP3 Rocket Toolbar Updater (Version: 1.4.1.34141)
MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0)
MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0)
NetAssistant (Version: 3.8.3)
NETGEAR WG111v3 wireless USB 2.0 adapter (Version: 1.00.0000)
Network (Version: 130.0.374.000)
Norton Internet Security (Version: 18.1.0.37)
NVIDIA Grafiktreiber 267.42 (Version: 267.42)
NVIDIA Install Application (Version: 2.265.39.0)
NVIDIA PhysX (Version: 9.10.0514)
NVIDIA PhysX-Systemsoftware 9.10.0514 (Version: 9.10.0514)
NVIDIA Stereoscopic 3D Driver (Version: 7.17.12.6742)
NVIDIA Systemsteuerung 267.42 (Version: 267.42)
OCR Software by I.R.I.S. 13.0 (Version: 13.0)
Platform (Version: 1.36)
PriceGong 2.5.3 (Version: 2.5.3)
QuickTime (Version: 7.74.80.86)
REALTEK Wireless LAN Driver and Utility (Version: 1.00.0165)
Renesas Electronics USB 3.0 Host Controller Driver (Version: 2.1.16.0)
Samplitude Music Studio 17 Content Pack (Version: 1.0.0.0)
Samplitude Music Studio 17 Download-Version (Version: 17.0.0.0)
Samplitude Music Studio 17 Vita Pack 1 (Version: 1.0.0.0)
Samplitude Music Studio 17 Vita Pack 2 (Version: 1.0.0.0)
Samplitude Music Studio 17 Vita Pack 3 (Version: 1.0.0.0)
Samsung Kies (Version: 2.0.2.11071_128)
SAMSUNG USB Driver for Mobile Phones (Version: 1.4.2.2)
Scan (Version: 13.0.0.0)
Shop for HP Supplies (Version: 13.0)
Skype Click to Call (Version: 5.8.8855)
Skype™ 5.5 (Version: 5.5.124)
Smart OCR 3.2.1.417 (Version: 3.2.1.417)
SmartWebPrinting (Version: 130.0.373.000)
SolutionCenter (Version: 130.0.373.000)
Sound Blaster X-Fi MB (Version: 1.0)
Sound Effects (Version: 2.0)
Splashtop Connect IE (Version: 1.1.12.1)
Spotify (Version: 0.8.2.610.g090a06f8)
Status (Version: 130.0.373.000)
Text-To-Speech-Runtime (Version: 1.0.0.0)
Toolbox (Version: 130.0.648.000)
TrayApp (Version: 130.0.376.000)
Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (Version: 1)
VIA Plattform-Geräte-Manager (Version: 1.36)
Video downloader 2.0.0.430 (Version: 2.0.0.430)
Viewpoint Media Player
VLC media player 1.1.5 (Version: 1.1.5)
WebReg (Version: 130.0.132.017)
Windows 7 Upgrade Advisor (Version: 2.0.5000.0)
WinRAR 4.11 (32-Bit) (Version: 4.11.0)
World Car Championship (Version: 1.00.0000)
XFastUsb

==================== Restore Points  =========================

17-05-2013 12:52:59 Geplanter Prüfpunkt
17-05-2013 17:21:33 Windows Update
25-05-2013 07:06:28 Geplanter Prüfpunkt
05-06-2013 20:43:47 Geplanter Prüfpunkt
11-06-2013 16:39:06 Avira DE-Cleaner - 11.06.2013 18:39
12-06-2013 09:23:27 Windows Update
13-06-2013 20:01:38 Windows Update
18-06-2013 10:06:49 Norton_Power_Eraser_20130618120648115

==================== Scheduled Tasks (whitelisted) =============

Task: {0CCB3586-CAE4-4F0C-B50A-22B07DF8C1D3} - System32\Tasks\Registration 1und1 Task => C:\Program Files\1und1Softwareaktualisierung\cdsupdclient.exe [2013-03-20] (1&1 Mail & Media GmbH)
Task: {3EB4677F-09D2-4E51-BDB9-48608CD81F47} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2012-09-09] (Google Inc.)
Task: {4886F6E5-8E77-42D8-9145-0EF2796303F3} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\System32\browserchoice.exe [2010-02-11] (Microsoft Corporation)
Task: {4B8D8E2C-2A30-4F30-8A70-64743CB54286} - System32\Tasks\BrowserProtect => C:\Windows\system32\sc.exe [2009-07-14] (Microsoft Corporation)
Task: {50AF33A5-87EA-4A21-8D3A-1C240D4BD07F} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2012-09-09] (Google Inc.)
Task: {5188B24B-753A-46FA-9717-892A9828A6E0} - System32\Tasks\Scheduled Update for Ask Toolbar => C:\Program Files\Ask.com\UpdateTask.exe [2012-12-19] ()
Task: {51949839-6CEE-4C10-A3A1-D70F77A1EEB0} - System32\Tasks\EPUpdater => C:\Users\Antje\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe [2013-04-07] ()
Task: {52868A61-6D7B-4124-B8B9-513939B660F8} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-06-12] (Adobe Systems Incorporated)
Task: {77F9D20E-7D63-4CF3-B99C-80BB5D340E84} - System32\Tasks\DealPlyUpdate => C:\Program Files\DealPly\DealPlyUpdate.exe No File
Task: {8C20516A-0854-4055-9DDA-07F5D365959F} - System32\Tasks\{A56D0839-9B1E-4606-AE99-6CAD37FD905C} => C:\Program Files\Lexmark X1100 Series\LXBKaiox.exe No File
Task: {94904DBE-DBE1-4386-9DE3-1C4E1D91C064} - System32\Tasks\{9DA0F427-D915-4923-B20B-1FA49027F5E0} => C:\Program Files\Lexmark X1100 Series\LXBKaiox.exe No File
Task: {AA792B72-97DB-463B-BDBD-F305D3266A2A} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\Windows\ehome\mcupdate.exe [2010-11-20] (Microsoft Corporation)
Task: {C3FBC991-3D6D-44E0-A406-6BDDC4AC416C} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: {DEF56899-9AC9-4196-98BE-E72712C9513C} - System32\Tasks\WPD\SqmUpload_S-1-5-21-1184766340-1357020511-1184547663-1000 => C:\Windows\system32\rundll32.exe [2009-07-14] (Microsoft Corporation)
Task: {E60B99ED-1081-45B5-AED7-A5CB4E98A4F5} - System32\Tasks\User_Feed_Synchronization-{820C0D33-D3A6-4F0F-AB5B-64E5DF4EF23F} => C:\Windows\system32\msfeedssync.exe [2013-04-30] (Microsoft Corporation)

==================== Faulty Device Manager Devices =============

Name: Officejet 4500 G510n-z
Description: Officejet 4500 G510n-z
Class Guid: {4d36e971-e325-11ce-bfc1-08002be10318}
Manufacturer: HP
Service:
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Officejet 4500 G510n-z
Description: Officejet 4500 G510n-z
Class Guid: {6bdd1fc6-810f-11d0-bec7-08002be2092f}
Manufacturer: HP
Service: StillCam
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Event log errors: =========================

Application errors:
==================
Error: (06/18/2013 11:54:43 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "assemblyIdentity1". Fehler in Manifest- oder Richtliniendatei "assemblyIdentity2" in Zeile assemblyIdentity3.
Der Wert "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" des "version"-Attributs im assemblyIdentity-Element ist ungültig.

Error: (06/17/2013 09:01:35 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "assemblyIdentity1". Fehler in Manifest- oder Richtliniendatei "assemblyIdentity2" in Zeile assemblyIdentity3.
Der Wert "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" des "version"-Attributs im assemblyIdentity-Element ist ungültig.

Error: (06/16/2013 06:53:47 PM) (Source: Application Hang) (User: )
Description: Programm waol.exe, Version 9.5.0.1 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 1a30

Startzeit: 01ce6a74d3671438

Endzeit: 80

Anwendungspfad: C:\Program Files\AOL 9.0 VRa\waol.exe

Berichts-ID: 49b4db9a-d6a5-11e2-9274-00038a000015

Error: (06/16/2013 09:48:03 AM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: Inbox.exe, Version: 2.0.0.61, Zeitstempel: 0x512baa2f
Name des fehlerhaften Moduls: ole32.dll, Version: 6.1.7601.17514, Zeitstempel: 0x4ce7b96f
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00039342
ID des fehlerhaften Prozesses: 0xb74
Startzeit der fehlerhaften Anwendung: 0xInbox.exe0
Pfad der fehlerhaften Anwendung: Inbox.exe1
Pfad des fehlerhaften Moduls: Inbox.exe2
Berichtskennung: Inbox.exe3

Error: (06/12/2013 06:09:13 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: taskeng.exe, Version: 6.1.7601.17514, Zeitstempel: 0x4ce79261
Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7601.17725, Zeitstempel: 0x4ec49b60
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0003224d
ID des fehlerhaften Prozesses: 0x28c
Startzeit der fehlerhaften Anwendung: 0xtaskeng.exe0
Pfad der fehlerhaften Anwendung: taskeng.exe1
Pfad des fehlerhaften Moduls: taskeng.exe2
Berichtskennung: taskeng.exe3

Error: (06/09/2013 09:44:33 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "assemblyIdentity1". Fehler in Manifest- oder Richtliniendatei "assemblyIdentity2" in Zeile assemblyIdentity3.
Der Wert "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" des "version"-Attributs im assemblyIdentity-Element ist ungültig.

Error: (06/08/2013 08:27:14 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: iexplore.exe, Version: 10.0.9200.16576, Zeitstempel: 0x515e30fe
Name des fehlerhaften Moduls: tbcore3.dll_unloaded, Version: 0.0.0.0, Zeitstempel: 0x4fb1d907
Ausnahmecode: 0xc0000005
Fehleroffset: 0x05e48b5d
ID des fehlerhaften Prozesses: 0x558
Startzeit der fehlerhaften Anwendung: 0xiexplore.exe0
Pfad der fehlerhaften Anwendung: iexplore.exe1
Pfad des fehlerhaften Moduls: iexplore.exe2
Berichtskennung: iexplore.exe3

Error: (06/05/2013 10:37:51 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "assemblyIdentity1". Fehler in Manifest- oder Richtliniendatei "assemblyIdentity2" in Zeile assemblyIdentity3.
Der Wert "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" des "version"-Attributs im assemblyIdentity-Element ist ungültig.

Error: (05/31/2013 09:16:38 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "assemblyIdentity1". Fehler in Manifest- oder Richtliniendatei "assemblyIdentity2" in Zeile assemblyIdentity3.
Der Wert "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" des "version"-Attributs im assemblyIdentity-Element ist ungültig.

Error: (05/25/2013 09:00:35 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "assemblyIdentity1". Fehler in Manifest- oder Richtliniendatei "assemblyIdentity2" in Zeile assemblyIdentity3.
Der Wert "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" des "version"-Attributs im assemblyIdentity-Element ist ungültig.


System errors:
=============
Error: (06/19/2013 03:25:53 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (06/19/2013 03:25:23 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (06/19/2013 03:25:23 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (06/19/2013 03:25:23 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (06/19/2013 03:25:23 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (06/19/2013 03:25:23 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (06/19/2013 03:25:23 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (06/19/2013 03:25:23 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (06/19/2013 03:25:23 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (06/19/2013 03:25:23 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2


Microsoft Office Sessions:
=========================
Error: (02/03/2013 05:56:00 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 524 seconds with 480 seconds of active time.  This session ended with a crash.


==================== Memory info ===========================

Percentage of memory in use: 39%
Total physical RAM: 3054.7 MB
Available physical RAM: 1837.48 MB
Total Pagefile: 6105.64 MB
Available Pagefile: 4707.16 MB
Total Virtual: 2047.88 MB
Available Virtual: 1902.39 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:931.41 GB) (Free:776.12 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 932 GB) (Disk ID: A27B1D46)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=931 GB) - (Type=07 NTFS)

==================== End Of Log ============================

--- --- ---
FRST Additions Logfile:
Code:

Additional scan result of Farbar Recovery Scan Tool (x86) Version: 19-06-2013
Ran by Antje at 2013-06-19 15:35:51 Run:
Running from C:\Users\Antje\Desktop\Neuer Ordner
Boot Mode: Normal
==========================================================


==================== Installed Programs =======================

32 Bit HP CIO Components Installer (Version: 7.1.8)
4500_G510nz_Help (Version: 000.0.439.000)
4500G510nz (Version: 000.0.439.000)
4500G510nz_Software_Min (Version: 000.0.423.000)
ABBYY FineReader 11 (Version: 11.0.289)
Acrobat.com (Version: 0.0.0)
Acrobat.com (Version: 1.1.377)
Adobe AIR (Version: 1.0.4990)
Adobe AIR (Version: 1.0.8.4990)
Adobe Flash Player 11 ActiveX (Version: 11.7.700.224)
Adobe Flash Player 11 Plugin (Version: 11.7.700.224)
Adobe Reader X (10.1.7) - Deutsch (Version: 10.1.7)
AOL Deinstallation
AP Tuner 3.08
Apple Application Support (Version: 2.3.4)
Apple Mobile Device Support (Version: 6.1.0.13)
Apple Software Update (Version: 2.1.3.127)
Ask Toolbar (Version: 1.17.2.0)
ASRock App Charger v1.0.4
ASRock eXtreme Tuner v0.1.53
Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (Version: 1.0.0.35)
Avira Free Antivirus (Version: 13.0.0.3640)
Bandoo (Version: 8.0.0.123984)
BestPractice (remove only)
Bonjour (Version: 3.0.0.10)
BrowserProtect
BufferChm (Version: 130.0.331.000)
CameraHelperMsi (Version: 13.31.1038.0)
ChatZum Toolbar (Version: 1.0.14)
Cisco EAP-FAST Module (Version: 2.2.14)
Cisco LEAP Module (Version: 1.0.19)
Cisco PEAP Module (Version: 1.1.6)
CK Gruß- und Einladungskarten Designer (Version: 1.80.0000)
CloneDVDmobile (Version: 1.9.0.1)
DealPly (Version: )
Delta Chrome Toolbar
Delta toolbar  (Version: 1.8.16.16)
Destinations (Version: 130.0.0.0)
DeviceDiscovery (Version: 130.0.372.000)
DocMgr (Version: 130.0.000.000)
DocProc (Version: 13.0.0.0)
Dropbox (Version: 1.4.17)
ElsterFormular (Version: 14.0.0.10960)
erLT (Version: 1.20.138.34)
Fax (Version: 130.0.418.000)
Firebird SQL Server - MAGIX Edition (Version: 2.1.27.0)
Freeze.com NetAssistant (Version: 3.8.3)
GMX MailCheck für Internet Explorer (Version: 1.9.2.0)
GMX Softwareaktualisierung (Version: 3.0.0.53)
Google Chrome (Version: 27.0.1453.110)
Google Toolbar for Internet Explorer (Version: 1.0.0)
Google Toolbar for Internet Explorer (Version: 7.4.3607.2246)
Google Update Helper (Version: 1.3.21.145)
GPBaseService2 (Version: 130.0.371.000)
Heyer's Karten-Studio 2 (Version: 2.10.0000)
HP Customer Participation Program 13.0 (Version: 13.0)
HP Document Manager 2.0 (Version: 2.0)
HP Imaging Device Functions 13.0 (Version: 13.0)
HP Officejet 4500 G510n-z (Version: 13.0)
HP Smart Web Printing 4.5 (Version: 4.5)
HP Solution Center 13.0 (Version: 13.0)
HP Update (Version: 5.003.001.001)
HPProductAssistant (Version: 130.0.371.000)
HPSSupply (Version: 130.0.371.000)
Iminent (Version: 4.10.0.0)
Inbox Toolbar (Version: 2.0.0.61)
Intel(R) Management Engine Components (Version: 7.0.0.1144)
Internet Explorer (Version: 9)
iTuner (Version: 1.0.3)
iTunes (Version: 11.0.4.4)
Java 7 Update 9 (Version: 7.0.90)
Java Auto Updater (Version: 2.1.9.0)
JavaFX 2.1.1 (Version: 2.1.1)
Logitech Webcam-Software (Version: 2.30)
LWS Facebook (Version: 13.31.1038.0)
LWS Gallery (Version: 13.31.1038.0)
LWS Help_main (Version: 13.31.1044.0)
LWS Launcher (Version: 13.31.1038.0)
LWS Motion Detection (Version: 13.30.1395.0)
LWS Pictures And Video (Version: 13.31.1038.0)
LWS Twitter (Version: 13.30.1346.0)
LWS Video Mask Maker (Version: 13.30.1379.0)
LWS VideoEffects (Version: 13.30.1379.0)
LWS Webcam Software (Version: 13.31.1038.0)
LWS WLM Plugin (Version: 1.30.1201.0)
LWS YouTube Plugin (Version: 13.31.1038.0)
MAGIX Screenshare (Version: 4.3.6.1987)
MAGIX Speed burnR (MSI) (Version: 7.0.2.6)
MAGIX Video deluxe 17 Premium Download-Version (Version: 10.0.1.14)
Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300)
MarketResearch (Version: 130.0.374.000)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319)
Microsoft Office Access MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Enterprise 2007 (Version: 12.0.4518.1014)
Microsoft Office Excel MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Groove MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office InfoPath MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office OneNote MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Outlook MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Proof (English) 2007 (Version: 12.0.4518.1014)
Microsoft Office Proof (French) 2007 (Version: 12.0.4518.1014)
Microsoft Office Proof (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Proof (Italian) 2007 (Version: 12.0.4518.1014)
Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Publisher MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Shared MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Word MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft SkyDrive (Version: 16.4.6010.0727)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.56336)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (Version: 10.0.40219)
MP3 Rocket
MP3 Rocket Toolbar Updater (Version: 1.4.1.34141)
MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0)
MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0)
NetAssistant (Version: 3.8.3)
NETGEAR WG111v3 wireless USB 2.0 adapter (Version: 1.00.0000)
Network (Version: 130.0.374.000)
Norton Internet Security (Version: 18.1.0.37)
NVIDIA Grafiktreiber 267.42 (Version: 267.42)
NVIDIA Install Application (Version: 2.265.39.0)
NVIDIA PhysX (Version: 9.10.0514)
NVIDIA PhysX-Systemsoftware 9.10.0514 (Version: 9.10.0514)
NVIDIA Stereoscopic 3D Driver (Version: 7.17.12.6742)
NVIDIA Systemsteuerung 267.42 (Version: 267.42)
OCR Software by I.R.I.S. 13.0 (Version: 13.0)
Platform (Version: 1.36)
PriceGong 2.5.3 (Version: 2.5.3)
QuickTime (Version: 7.74.80.86)
REALTEK Wireless LAN Driver and Utility (Version: 1.00.0165)
Renesas Electronics USB 3.0 Host Controller Driver (Version: 2.1.16.0)
Samplitude Music Studio 17 Content Pack (Version: 1.0.0.0)
Samplitude Music Studio 17 Download-Version (Version: 17.0.0.0)
Samplitude Music Studio 17 Vita Pack 1 (Version: 1.0.0.0)
Samplitude Music Studio 17 Vita Pack 2 (Version: 1.0.0.0)
Samplitude Music Studio 17 Vita Pack 3 (Version: 1.0.0.0)
Samsung Kies (Version: 2.0.2.11071_128)
SAMSUNG USB Driver for Mobile Phones (Version: 1.4.2.2)
Scan (Version: 13.0.0.0)
Shop for HP Supplies (Version: 13.0)
Skype Click to Call (Version: 5.8.8855)
Skype™ 5.5 (Version: 5.5.124)
Smart OCR 3.2.1.417 (Version: 3.2.1.417)
SmartWebPrinting (Version: 130.0.373.000)
SolutionCenter (Version: 130.0.373.000)
Sound Blaster X-Fi MB (Version: 1.0)
Sound Effects (Version: 2.0)
Splashtop Connect IE (Version: 1.1.12.1)
Spotify (Version: 0.8.2.610.g090a06f8)
Status (Version: 130.0.373.000)
Text-To-Speech-Runtime (Version: 1.0.0.0)
Toolbox (Version: 130.0.648.000)
TrayApp (Version: 130.0.376.000)
Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (Version: 1)
VIA Plattform-Geräte-Manager (Version: 1.36)
Video downloader 2.0.0.430 (Version: 2.0.0.430)
Viewpoint Media Player
VLC media player 1.1.5 (Version: 1.1.5)
WebReg (Version: 130.0.132.017)
Windows 7 Upgrade Advisor (Version: 2.0.5000.0)
WinRAR 4.11 (32-Bit) (Version: 4.11.0)
World Car Championship (Version: 1.00.0000)
XFastUsb

==================== Restore Points  =========================

17-05-2013 12:52:59 Geplanter Prüfpunkt
17-05-2013 17:21:33 Windows Update
25-05-2013 07:06:28 Geplanter Prüfpunkt
05-06-2013 20:43:47 Geplanter Prüfpunkt
11-06-2013 16:39:06 Avira DE-Cleaner - 11.06.2013 18:39
12-06-2013 09:23:27 Windows Update
13-06-2013 20:01:38 Windows Update
18-06-2013 10:06:49 Norton_Power_Eraser_20130618120648115

==================== Scheduled Tasks (whitelisted) =============

Task: {0CCB3586-CAE4-4F0C-B50A-22B07DF8C1D3} - System32\Tasks\Registration 1und1 Task => C:\Program Files\1und1Softwareaktualisierung\cdsupdclient.exe [2013-03-20] (1&1 Mail & Media GmbH)
Task: {3EB4677F-09D2-4E51-BDB9-48608CD81F47} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2012-09-09] (Google Inc.)
Task: {4886F6E5-8E77-42D8-9145-0EF2796303F3} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\System32\browserchoice.exe [2010-02-11] (Microsoft Corporation)
Task: {4B8D8E2C-2A30-4F30-8A70-64743CB54286} - System32\Tasks\BrowserProtect => C:\Windows\system32\sc.exe [2009-07-14] (Microsoft Corporation)
Task: {50AF33A5-87EA-4A21-8D3A-1C240D4BD07F} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2012-09-09] (Google Inc.)
Task: {5188B24B-753A-46FA-9717-892A9828A6E0} - System32\Tasks\Scheduled Update for Ask Toolbar => C:\Program Files\Ask.com\UpdateTask.exe [2012-12-19] ()
Task: {51949839-6CEE-4C10-A3A1-D70F77A1EEB0} - System32\Tasks\EPUpdater => C:\Users\Antje\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe [2013-04-07] ()
Task: {52868A61-6D7B-4124-B8B9-513939B660F8} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-06-12] (Adobe Systems Incorporated)
Task: {77F9D20E-7D63-4CF3-B99C-80BB5D340E84} - System32\Tasks\DealPlyUpdate => C:\Program Files\DealPly\DealPlyUpdate.exe No File
Task: {8C20516A-0854-4055-9DDA-07F5D365959F} - System32\Tasks\{A56D0839-9B1E-4606-AE99-6CAD37FD905C} => C:\Program Files\Lexmark X1100 Series\LXBKaiox.exe No File
Task: {94904DBE-DBE1-4386-9DE3-1C4E1D91C064} - System32\Tasks\{9DA0F427-D915-4923-B20B-1FA49027F5E0} => C:\Program Files\Lexmark X1100 Series\LXBKaiox.exe No File
Task: {AA792B72-97DB-463B-BDBD-F305D3266A2A} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\Windows\ehome\mcupdate.exe [2010-11-20] (Microsoft Corporation)
Task: {C3FBC991-3D6D-44E0-A406-6BDDC4AC416C} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: {DEF56899-9AC9-4196-98BE-E72712C9513C} - System32\Tasks\WPD\SqmUpload_S-1-5-21-1184766340-1357020511-1184547663-1000 => C:\Windows\system32\rundll32.exe [2009-07-14] (Microsoft Corporation)
Task: {E60B99ED-1081-45B5-AED7-A5CB4E98A4F5} - System32\Tasks\User_Feed_Synchronization-{820C0D33-D3A6-4F0F-AB5B-64E5DF4EF23F} => C:\Windows\system32\msfeedssync.exe [2013-04-30] (Microsoft Corporation)

==================== Faulty Device Manager Devices =============

Name: Officejet 4500 G510n-z
Description: Officejet 4500 G510n-z
Class Guid: {4d36e971-e325-11ce-bfc1-08002be10318}
Manufacturer: HP
Service:
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Officejet 4500 G510n-z
Description: Officejet 4500 G510n-z
Class Guid: {6bdd1fc6-810f-11d0-bec7-08002be2092f}
Manufacturer: HP
Service: StillCam
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Event log errors: =========================

Application errors:
==================
Error: (06/18/2013 11:54:43 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "assemblyIdentity1". Fehler in Manifest- oder Richtliniendatei "assemblyIdentity2" in Zeile assemblyIdentity3.
Der Wert "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" des "version"-Attributs im assemblyIdentity-Element ist ungültig.

Error: (06/17/2013 09:01:35 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "assemblyIdentity1". Fehler in Manifest- oder Richtliniendatei "assemblyIdentity2" in Zeile assemblyIdentity3.
Der Wert "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" des "version"-Attributs im assemblyIdentity-Element ist ungültig.

Error: (06/16/2013 06:53:47 PM) (Source: Application Hang) (User: )
Description: Programm waol.exe, Version 9.5.0.1 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 1a30

Startzeit: 01ce6a74d3671438

Endzeit: 80

Anwendungspfad: C:\Program Files\AOL 9.0 VRa\waol.exe

Berichts-ID: 49b4db9a-d6a5-11e2-9274-00038a000015

Error: (06/16/2013 09:48:03 AM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: Inbox.exe, Version: 2.0.0.61, Zeitstempel: 0x512baa2f
Name des fehlerhaften Moduls: ole32.dll, Version: 6.1.7601.17514, Zeitstempel: 0x4ce7b96f
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00039342
ID des fehlerhaften Prozesses: 0xb74
Startzeit der fehlerhaften Anwendung: 0xInbox.exe0
Pfad der fehlerhaften Anwendung: Inbox.exe1
Pfad des fehlerhaften Moduls: Inbox.exe2
Berichtskennung: Inbox.exe3

Error: (06/12/2013 06:09:13 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: taskeng.exe, Version: 6.1.7601.17514, Zeitstempel: 0x4ce79261
Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7601.17725, Zeitstempel: 0x4ec49b60
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0003224d
ID des fehlerhaften Prozesses: 0x28c
Startzeit der fehlerhaften Anwendung: 0xtaskeng.exe0
Pfad der fehlerhaften Anwendung: taskeng.exe1
Pfad des fehlerhaften Moduls: taskeng.exe2
Berichtskennung: taskeng.exe3

Error: (06/09/2013 09:44:33 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "assemblyIdentity1". Fehler in Manifest- oder Richtliniendatei "assemblyIdentity2" in Zeile assemblyIdentity3.
Der Wert "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" des "version"-Attributs im assemblyIdentity-Element ist ungültig.

Error: (06/08/2013 08:27:14 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: iexplore.exe, Version: 10.0.9200.16576, Zeitstempel: 0x515e30fe
Name des fehlerhaften Moduls: tbcore3.dll_unloaded, Version: 0.0.0.0, Zeitstempel: 0x4fb1d907
Ausnahmecode: 0xc0000005
Fehleroffset: 0x05e48b5d
ID des fehlerhaften Prozesses: 0x558
Startzeit der fehlerhaften Anwendung: 0xiexplore.exe0
Pfad der fehlerhaften Anwendung: iexplore.exe1
Pfad des fehlerhaften Moduls: iexplore.exe2
Berichtskennung: iexplore.exe3

Error: (06/05/2013 10:37:51 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "assemblyIdentity1". Fehler in Manifest- oder Richtliniendatei "assemblyIdentity2" in Zeile assemblyIdentity3.
Der Wert "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" des "version"-Attributs im assemblyIdentity-Element ist ungültig.

Error: (05/31/2013 09:16:38 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "assemblyIdentity1". Fehler in Manifest- oder Richtliniendatei "assemblyIdentity2" in Zeile assemblyIdentity3.
Der Wert "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" des "version"-Attributs im assemblyIdentity-Element ist ungültig.

Error: (05/25/2013 09:00:35 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "assemblyIdentity1". Fehler in Manifest- oder Richtliniendatei "assemblyIdentity2" in Zeile assemblyIdentity3.
Der Wert "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" des "version"-Attributs im assemblyIdentity-Element ist ungültig.


System errors:
=============
Error: (06/19/2013 03:25:53 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (06/19/2013 03:25:23 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (06/19/2013 03:25:23 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (06/19/2013 03:25:23 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (06/19/2013 03:25:23 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (06/19/2013 03:25:23 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (06/19/2013 03:25:23 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (06/19/2013 03:25:23 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (06/19/2013 03:25:23 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (06/19/2013 03:25:23 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2


Microsoft Office Sessions:
=========================
Error: (02/03/2013 05:56:00 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 524 seconds with 480 seconds of active time.  This session ended with a crash.


==================== Memory info ===========================

Percentage of memory in use: 39%
Total physical RAM: 3054.7 MB
Available physical RAM: 1837.48 MB
Total Pagefile: 6105.64 MB
Available Pagefile: 4707.16 MB
Total Virtual: 2047.88 MB
Available Virtual: 1902.39 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:931.41 GB) (Free:776.12 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 932 GB) (Disk ID: A27B1D46)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=931 GB) - (Type=07 NTFS)

==================== End Of Log ============================

--- --- ---


Hallo vielen Dank für deine Hilfe. Ich habe glaub ich was doppelt geschickt.
Das ist irgendwie schwer zu verstehen. Entschuldigt bitte. Ich habe keine Ahnung von dem Zeug.
Ah, aber das mit dem Code einfügen hat jetzt geklappt.

Lotto

schrauber 20.06.2013 08:03

Hi,

Du hast die Additional.txt zweimal gepostet, dafür aber die FRST.txt vergessen :)

Lotto 20.06.2013 09:36

Code:

Additional scan result of Farbar Recovery Scan Tool (x86) Version: 19-06-2013
Ran by Antje at 2013-06-19 15:35:51 Run:
Running from C:\Users\Antje\Desktop\Neuer Ordner
Boot Mode: Normal
==========================================================


==================== Installed Programs =======================

32 Bit HP CIO Components Installer (Version: 7.1.8)
4500_G510nz_Help (Version: 000.0.439.000)
4500G510nz (Version: 000.0.439.000)
4500G510nz_Software_Min (Version: 000.0.423.000)
ABBYY FineReader 11 (Version: 11.0.289)
Acrobat.com (Version: 0.0.0)
Acrobat.com (Version: 1.1.377)
Adobe AIR (Version: 1.0.4990)
Adobe AIR (Version: 1.0.8.4990)
Adobe Flash Player 11 ActiveX (Version: 11.7.700.224)
Adobe Flash Player 11 Plugin (Version: 11.7.700.224)
Adobe Reader X (10.1.7) - Deutsch (Version: 10.1.7)
AOL Deinstallation
AP Tuner 3.08
Apple Application Support (Version: 2.3.4)
Apple Mobile Device Support (Version: 6.1.0.13)
Apple Software Update (Version: 2.1.3.127)
Ask Toolbar (Version: 1.17.2.0)
ASRock App Charger v1.0.4
ASRock eXtreme Tuner v0.1.53
Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (Version: 1.0.0.35)
Avira Free Antivirus (Version: 13.0.0.3640)
Bandoo (Version: 8.0.0.123984)
BestPractice (remove only)
Bonjour (Version: 3.0.0.10)
BrowserProtect
BufferChm (Version: 130.0.331.000)
CameraHelperMsi (Version: 13.31.1038.0)
ChatZum Toolbar (Version: 1.0.14)
Cisco EAP-FAST Module (Version: 2.2.14)
Cisco LEAP Module (Version: 1.0.19)
Cisco PEAP Module (Version: 1.1.6)
CK Gruß- und Einladungskarten Designer (Version: 1.80.0000)
CloneDVDmobile (Version: 1.9.0.1)
DealPly (Version: )
Delta Chrome Toolbar
Delta toolbar  (Version: 1.8.16.16)
Destinations (Version: 130.0.0.0)
DeviceDiscovery (Version: 130.0.372.000)
DocMgr (Version: 130.0.000.000)
DocProc (Version: 13.0.0.0)
Dropbox (Version: 1.4.17)
ElsterFormular (Version: 14.0.0.10960)
erLT (Version: 1.20.138.34)
Fax (Version: 130.0.418.000)
Firebird SQL Server - MAGIX Edition (Version: 2.1.27.0)
Freeze.com NetAssistant (Version: 3.8.3)
GMX MailCheck für Internet Explorer (Version: 1.9.2.0)
GMX Softwareaktualisierung (Version: 3.0.0.53)
Google Chrome (Version: 27.0.1453.110)
Google Toolbar for Internet Explorer (Version: 1.0.0)
Google Toolbar for Internet Explorer (Version: 7.4.3607.2246)
Google Update Helper (Version: 1.3.21.145)
GPBaseService2 (Version: 130.0.371.000)
Heyer's Karten-Studio 2 (Version: 2.10.0000)
HP Customer Participation Program 13.0 (Version: 13.0)
HP Document Manager 2.0 (Version: 2.0)
HP Imaging Device Functions 13.0 (Version: 13.0)
HP Officejet 4500 G510n-z (Version: 13.0)
HP Smart Web Printing 4.5 (Version: 4.5)
HP Solution Center 13.0 (Version: 13.0)
HP Update (Version: 5.003.001.001)
HPProductAssistant (Version: 130.0.371.000)
HPSSupply (Version: 130.0.371.000)
Iminent (Version: 4.10.0.0)
Inbox Toolbar (Version: 2.0.0.61)
Intel(R) Management Engine Components (Version: 7.0.0.1144)
Internet Explorer (Version: 9)
iTuner (Version: 1.0.3)
iTunes (Version: 11.0.4.4)
Java 7 Update 9 (Version: 7.0.90)
Java Auto Updater (Version: 2.1.9.0)
JavaFX 2.1.1 (Version: 2.1.1)
Logitech Webcam-Software (Version: 2.30)
LWS Facebook (Version: 13.31.1038.0)
LWS Gallery (Version: 13.31.1038.0)
LWS Help_main (Version: 13.31.1044.0)
LWS Launcher (Version: 13.31.1038.0)
LWS Motion Detection (Version: 13.30.1395.0)
LWS Pictures And Video (Version: 13.31.1038.0)
LWS Twitter (Version: 13.30.1346.0)
LWS Video Mask Maker (Version: 13.30.1379.0)
LWS VideoEffects (Version: 13.30.1379.0)
LWS Webcam Software (Version: 13.31.1038.0)
LWS WLM Plugin (Version: 1.30.1201.0)
LWS YouTube Plugin (Version: 13.31.1038.0)
MAGIX Screenshare (Version: 4.3.6.1987)
MAGIX Speed burnR (MSI) (Version: 7.0.2.6)
MAGIX Video deluxe 17 Premium Download-Version (Version: 10.0.1.14)
Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300)
MarketResearch (Version: 130.0.374.000)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319)
Microsoft Office Access MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Enterprise 2007 (Version: 12.0.4518.1014)
Microsoft Office Excel MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Groove MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office InfoPath MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office OneNote MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Outlook MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Proof (English) 2007 (Version: 12.0.4518.1014)
Microsoft Office Proof (French) 2007 (Version: 12.0.4518.1014)
Microsoft Office Proof (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Proof (Italian) 2007 (Version: 12.0.4518.1014)
Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Publisher MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Shared MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Word MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft SkyDrive (Version: 16.4.6010.0727)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.56336)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (Version: 10.0.40219)
MP3 Rocket
MP3 Rocket Toolbar Updater (Version: 1.4.1.34141)
MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0)
MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0)
NetAssistant (Version: 3.8.3)
NETGEAR WG111v3 wireless USB 2.0 adapter (Version: 1.00.0000)
Network (Version: 130.0.374.000)
Norton Internet Security (Version: 18.1.0.37)
NVIDIA Grafiktreiber 267.42 (Version: 267.42)
NVIDIA Install Application (Version: 2.265.39.0)
NVIDIA PhysX (Version: 9.10.0514)
NVIDIA PhysX-Systemsoftware 9.10.0514 (Version: 9.10.0514)
NVIDIA Stereoscopic 3D Driver (Version: 7.17.12.6742)
NVIDIA Systemsteuerung 267.42 (Version: 267.42)
OCR Software by I.R.I.S. 13.0 (Version: 13.0)
Platform (Version: 1.36)
PriceGong 2.5.3 (Version: 2.5.3)
QuickTime (Version: 7.74.80.86)
REALTEK Wireless LAN Driver and Utility (Version: 1.00.0165)
Renesas Electronics USB 3.0 Host Controller Driver (Version: 2.1.16.0)
Samplitude Music Studio 17 Content Pack (Version: 1.0.0.0)
Samplitude Music Studio 17 Download-Version (Version: 17.0.0.0)
Samplitude Music Studio 17 Vita Pack 1 (Version: 1.0.0.0)
Samplitude Music Studio 17 Vita Pack 2 (Version: 1.0.0.0)
Samplitude Music Studio 17 Vita Pack 3 (Version: 1.0.0.0)
Samsung Kies (Version: 2.0.2.11071_128)
SAMSUNG USB Driver for Mobile Phones (Version: 1.4.2.2)
Scan (Version: 13.0.0.0)
Shop for HP Supplies (Version: 13.0)
Skype Click to Call (Version: 5.8.8855)
Skype™ 5.5 (Version: 5.5.124)
Smart OCR 3.2.1.417 (Version: 3.2.1.417)
SmartWebPrinting (Version: 130.0.373.000)
SolutionCenter (Version: 130.0.373.000)
Sound Blaster X-Fi MB (Version: 1.0)
Sound Effects (Version: 2.0)
Splashtop Connect IE (Version: 1.1.12.1)
Spotify (Version: 0.8.2.610.g090a06f8)
Status (Version: 130.0.373.000)
Text-To-Speech-Runtime (Version: 1.0.0.0)
Toolbox (Version: 130.0.648.000)
TrayApp (Version: 130.0.376.000)
Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (Version: 1)
VIA Plattform-Geräte-Manager (Version: 1.36)
Video downloader 2.0.0.430 (Version: 2.0.0.430)
Viewpoint Media Player
VLC media player 1.1.5 (Version: 1.1.5)
WebReg (Version: 130.0.132.017)
Windows 7 Upgrade Advisor (Version: 2.0.5000.0)
WinRAR 4.11 (32-Bit) (Version: 4.11.0)
World Car Championship (Version: 1.00.0000)
XFastUsb

==================== Restore Points  =========================

17-05-2013 12:52:59 Geplanter Prüfpunkt
17-05-2013 17:21:33 Windows Update
25-05-2013 07:06:28 Geplanter Prüfpunkt
05-06-2013 20:43:47 Geplanter Prüfpunkt
11-06-2013 16:39:06 Avira DE-Cleaner - 11.06.2013 18:39
12-06-2013 09:23:27 Windows Update
13-06-2013 20:01:38 Windows Update
18-06-2013 10:06:49 Norton_Power_Eraser_20130618120648115

==================== Scheduled Tasks (whitelisted) =============

Task: {0CCB3586-CAE4-4F0C-B50A-22B07DF8C1D3} - System32\Tasks\Registration 1und1 Task => C:\Program Files\1und1Softwareaktualisierung\cdsupdclient.exe [2013-03-20] (1&1 Mail & Media GmbH)
Task: {3EB4677F-09D2-4E51-BDB9-48608CD81F47} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2012-09-09] (Google Inc.)
Task: {4886F6E5-8E77-42D8-9145-0EF2796303F3} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\System32\browserchoice.exe [2010-02-11] (Microsoft Corporation)
Task: {4B8D8E2C-2A30-4F30-8A70-64743CB54286} - System32\Tasks\BrowserProtect => C:\Windows\system32\sc.exe [2009-07-14] (Microsoft Corporation)
Task: {50AF33A5-87EA-4A21-8D3A-1C240D4BD07F} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2012-09-09] (Google Inc.)
Task: {5188B24B-753A-46FA-9717-892A9828A6E0} - System32\Tasks\Scheduled Update for Ask Toolbar => C:\Program Files\Ask.com\UpdateTask.exe [2012-12-19] ()
Task: {51949839-6CEE-4C10-A3A1-D70F77A1EEB0} - System32\Tasks\EPUpdater => C:\Users\Antje\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe [2013-04-07] ()
Task: {52868A61-6D7B-4124-B8B9-513939B660F8} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-06-12] (Adobe Systems Incorporated)
Task: {77F9D20E-7D63-4CF3-B99C-80BB5D340E84} - System32\Tasks\DealPlyUpdate => C:\Program Files\DealPly\DealPlyUpdate.exe No File
Task: {8C20516A-0854-4055-9DDA-07F5D365959F} - System32\Tasks\{A56D0839-9B1E-4606-AE99-6CAD37FD905C} => C:\Program Files\Lexmark X1100 Series\LXBKaiox.exe No File
Task: {94904DBE-DBE1-4386-9DE3-1C4E1D91C064} - System32\Tasks\{9DA0F427-D915-4923-B20B-1FA49027F5E0} => C:\Program Files\Lexmark X1100 Series\LXBKaiox.exe No File
Task: {AA792B72-97DB-463B-BDBD-F305D3266A2A} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\Windows\ehome\mcupdate.exe [2010-11-20] (Microsoft Corporation)
Task: {C3FBC991-3D6D-44E0-A406-6BDDC4AC416C} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: {DEF56899-9AC9-4196-98BE-E72712C9513C} - System32\Tasks\WPD\SqmUpload_S-1-5-21-1184766340-1357020511-1184547663-1000 => C:\Windows\system32\rundll32.exe [2009-07-14] (Microsoft Corporation)
Task: {E60B99ED-1081-45B5-AED7-A5CB4E98A4F5} - System32\Tasks\User_Feed_Synchronization-{820C0D33-D3A6-4F0F-AB5B-64E5DF4EF23F} => C:\Windows\system32\msfeedssync.exe [2013-04-30] (Microsoft Corporation)

==================== Faulty Device Manager Devices =============

Name: Officejet 4500 G510n-z
Description: Officejet 4500 G510n-z
Class Guid: {4d36e971-e325-11ce-bfc1-08002be10318}
Manufacturer: HP
Service:
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Officejet 4500 G510n-z
Description: Officejet 4500 G510n-z
Class Guid: {6bdd1fc6-810f-11d0-bec7-08002be2092f}
Manufacturer: HP
Service: StillCam
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Event log errors: =========================

Application errors:
==================
Error: (06/18/2013 11:54:43 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "assemblyIdentity1". Fehler in Manifest- oder Richtliniendatei "assemblyIdentity2" in Zeile assemblyIdentity3.
Der Wert "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" des "version"-Attributs im assemblyIdentity-Element ist ungültig.

Error: (06/17/2013 09:01:35 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "assemblyIdentity1". Fehler in Manifest- oder Richtliniendatei "assemblyIdentity2" in Zeile assemblyIdentity3.
Der Wert "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" des "version"-Attributs im assemblyIdentity-Element ist ungültig.

Error: (06/16/2013 06:53:47 PM) (Source: Application Hang) (User: )
Description: Programm waol.exe, Version 9.5.0.1 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 1a30

Startzeit: 01ce6a74d3671438

Endzeit: 80

Anwendungspfad: C:\Program Files\AOL 9.0 VRa\waol.exe

Berichts-ID: 49b4db9a-d6a5-11e2-9274-00038a000015

Error: (06/16/2013 09:48:03 AM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: Inbox.exe, Version: 2.0.0.61, Zeitstempel: 0x512baa2f
Name des fehlerhaften Moduls: ole32.dll, Version: 6.1.7601.17514, Zeitstempel: 0x4ce7b96f
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00039342
ID des fehlerhaften Prozesses: 0xb74
Startzeit der fehlerhaften Anwendung: 0xInbox.exe0
Pfad der fehlerhaften Anwendung: Inbox.exe1
Pfad des fehlerhaften Moduls: Inbox.exe2
Berichtskennung: Inbox.exe3

Error: (06/12/2013 06:09:13 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: taskeng.exe, Version: 6.1.7601.17514, Zeitstempel: 0x4ce79261
Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7601.17725, Zeitstempel: 0x4ec49b60
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0003224d
ID des fehlerhaften Prozesses: 0x28c
Startzeit der fehlerhaften Anwendung: 0xtaskeng.exe0
Pfad der fehlerhaften Anwendung: taskeng.exe1
Pfad des fehlerhaften Moduls: taskeng.exe2
Berichtskennung: taskeng.exe3

Error: (06/09/2013 09:44:33 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "assemblyIdentity1". Fehler in Manifest- oder Richtliniendatei "assemblyIdentity2" in Zeile assemblyIdentity3.
Der Wert "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" des "version"-Attributs im assemblyIdentity-Element ist ungültig.

Error: (06/08/2013 08:27:14 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: iexplore.exe, Version: 10.0.9200.16576, Zeitstempel: 0x515e30fe
Name des fehlerhaften Moduls: tbcore3.dll_unloaded, Version: 0.0.0.0, Zeitstempel: 0x4fb1d907
Ausnahmecode: 0xc0000005
Fehleroffset: 0x05e48b5d
ID des fehlerhaften Prozesses: 0x558
Startzeit der fehlerhaften Anwendung: 0xiexplore.exe0
Pfad der fehlerhaften Anwendung: iexplore.exe1
Pfad des fehlerhaften Moduls: iexplore.exe2
Berichtskennung: iexplore.exe3

Error: (06/05/2013 10:37:51 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "assemblyIdentity1". Fehler in Manifest- oder Richtliniendatei "assemblyIdentity2" in Zeile assemblyIdentity3.
Der Wert "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" des "version"-Attributs im assemblyIdentity-Element ist ungültig.

Error: (05/31/2013 09:16:38 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "assemblyIdentity1". Fehler in Manifest- oder Richtliniendatei "assemblyIdentity2" in Zeile assemblyIdentity3.
Der Wert "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" des "version"-Attributs im assemblyIdentity-Element ist ungültig.

Error: (05/25/2013 09:00:35 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "assemblyIdentity1". Fehler in Manifest- oder Richtliniendatei "assemblyIdentity2" in Zeile assemblyIdentity3.
Der Wert "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" des "version"-Attributs im assemblyIdentity-Element ist ungültig.


System errors:
=============
Error: (06/19/2013 03:25:53 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (06/19/2013 03:25:23 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (06/19/2013 03:25:23 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (06/19/2013 03:25:23 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (06/19/2013 03:25:23 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (06/19/2013 03:25:23 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (06/19/2013 03:25:23 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (06/19/2013 03:25:23 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (06/19/2013 03:25:23 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (06/19/2013 03:25:23 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2


Microsoft Office Sessions:
=========================
Error: (02/03/2013 05:56:00 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 524 seconds with 480 seconds of active time.  This session ended with a crash.


==================== Memory info ===========================

Percentage of memory in use: 39%
Total physical RAM: 3054.7 MB
Available physical RAM: 1837.48 MB
Total Pagefile: 6105.64 MB
Available Pagefile: 4707.16 MB
Total Virtual: 2047.88 MB
Available Virtual: 1902.39 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:931.41 GB) (Free:776.12 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 932 GB) (Disk ID: A27B1D46)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=931 GB) - (Type=07 NTFS)

==================== End Of Log ============================

Hallo :heulen:
Wie schon gesagt wenig Ahnung.
Danke euch für das verständnis.
Bis später

schrauber 20.06.2013 12:08

JEtzt hast Du die Additional schon wieder gepostet :wtf:

Auf deinem Desktop liegt eine FRST.txt, diese öffnen und hier posten. Und wenn Du siehst dass aus irgendeinem unerfindlichen Grund der Additional-Text in der Datei FRST.txt drin ist, bitte FRST neu scannen lassen und FRST.txt posten.

Lotto 21.06.2013 08:16

Hallo Schrauber,

tatsächlich sind die beiden Datein identisch. Habe die jetzt mal verglichen. Also noch mal


Code:

Additional scan result of Farbar Recovery Scan Tool (x86) Version: 21-06-2013
Ran by Antje at 2013-06-21 09:12:59 Run:
Running from C:\Users\Antje\Desktop\Neuer Ordner
Boot Mode: Normal
==========================================================


==================== Installed Programs =======================

32 Bit HP CIO Components Installer (Version: 7.1.8)
4500_G510nz_Help (Version: 000.0.439.000)
4500G510nz (Version: 000.0.439.000)
4500G510nz_Software_Min (Version: 000.0.423.000)
ABBYY FineReader 11 (Version: 11.0.289)
Acrobat.com (Version: 0.0.0)
Acrobat.com (Version: 1.1.377)
Adobe AIR (Version: 1.0.4990)
Adobe AIR (Version: 1.0.8.4990)
Adobe Flash Player 11 ActiveX (Version: 11.7.700.224)
Adobe Flash Player 11 Plugin (Version: 11.7.700.224)
Adobe Reader X (10.1.7) - Deutsch (Version: 10.1.7)
AOL Deinstallation
AP Tuner 3.08
Apple Application Support (Version: 2.3.4)
Apple Mobile Device Support (Version: 6.1.0.13)
Apple Software Update (Version: 2.1.3.127)
Ask Toolbar (Version: 1.17.2.0)
ASRock App Charger v1.0.4
ASRock eXtreme Tuner v0.1.53
Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (Version: 1.0.0.35)
Avira Free Antivirus (Version: 13.0.0.3640)
Bandoo (Version: 8.0.0.123984)
BestPractice (remove only)
Bonjour (Version: 3.0.0.10)
BrowserProtect
BufferChm (Version: 130.0.331.000)
CameraHelperMsi (Version: 13.31.1038.0)
Cisco EAP-FAST Module (Version: 2.2.14)
Cisco LEAP Module (Version: 1.0.19)
Cisco PEAP Module (Version: 1.1.6)
CK Gruß- und Einladungskarten Designer (Version: 1.80.0000)
DealPly (Version: )
Delta Chrome Toolbar
Delta toolbar  (Version: 1.8.16.16)
Destinations (Version: 130.0.0.0)
DeviceDiscovery (Version: 130.0.372.000)
DocMgr (Version: 130.0.000.000)
DocProc (Version: 13.0.0.0)
erLT (Version: 1.20.138.34)
Fax (Version: 130.0.418.000)
Firebird SQL Server - MAGIX Edition (Version: 2.1.27.0)
Freeze.com NetAssistant (Version: 3.8.3)
GMX MailCheck für Internet Explorer (Version: 1.9.2.0)
GMX Softwareaktualisierung (Version: 3.0.0.53)
Google Chrome (Version: 27.0.1453.116)
Google Toolbar for Internet Explorer (Version: 1.0.0)
Google Toolbar for Internet Explorer (Version: 7.4.3607.2246)
Google Update Helper (Version: 1.3.21.145)
GPBaseService2 (Version: 130.0.371.000)
Heyer's Karten-Studio 2 (Version: 2.10.0000)
HP Customer Participation Program 13.0 (Version: 13.0)
HP Document Manager 2.0 (Version: 2.0)
HP Imaging Device Functions 13.0 (Version: 13.0)
HP Officejet 4500 G510n-z (Version: 13.0)
HP Smart Web Printing 4.5 (Version: 4.5)
HP Solution Center 13.0 (Version: 13.0)
HP Update (Version: 5.003.001.001)
HPProductAssistant (Version: 130.0.371.000)
HPSSupply (Version: 130.0.371.000)
Iminent (Version: 4.10.0.0)
Inbox Toolbar (Version: 2.0.0.61)
Intel(R) Management Engine Components (Version: 7.0.0.1144)
Internet Explorer (Version: 9)
iTuner (Version: 1.0.3)
iTunes (Version: 11.0.4.4)
Java 7 Update 9 (Version: 7.0.90)
Java Auto Updater (Version: 2.1.9.0)
JavaFX 2.1.1 (Version: 2.1.1)
Logitech Webcam-Software (Version: 2.30)
LWS Facebook (Version: 13.31.1038.0)
LWS Gallery (Version: 13.31.1038.0)
LWS Help_main (Version: 13.31.1044.0)
LWS Launcher (Version: 13.31.1038.0)
LWS Motion Detection (Version: 13.30.1395.0)
LWS Pictures And Video (Version: 13.31.1038.0)
LWS Twitter (Version: 13.30.1346.0)
LWS Video Mask Maker (Version: 13.30.1379.0)
LWS VideoEffects (Version: 13.30.1379.0)
LWS Webcam Software (Version: 13.31.1038.0)
LWS WLM Plugin (Version: 1.30.1201.0)
LWS YouTube Plugin (Version: 13.31.1038.0)
MAGIX Screenshare (Version: 4.3.6.1987)
MAGIX Speed burnR (MSI) (Version: 7.0.2.6)
MAGIX Video deluxe 17 Premium Download-Version (Version: 10.0.1.14)
Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300)
MarketResearch (Version: 130.0.374.000)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319)
Microsoft Office Access MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Enterprise 2007 (Version: 12.0.4518.1014)
Microsoft Office Excel MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Groove MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office InfoPath MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office OneNote MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Outlook MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Proof (English) 2007 (Version: 12.0.4518.1014)
Microsoft Office Proof (French) 2007 (Version: 12.0.4518.1014)
Microsoft Office Proof (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Proof (Italian) 2007 (Version: 12.0.4518.1014)
Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Publisher MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Shared MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Word MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft SkyDrive (Version: 16.4.6010.0727)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.56336)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (Version: 10.0.40219)
MP3 Rocket
MP3 Rocket Toolbar Updater (Version: 1.4.1.34141)
MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0)
MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0)
NetAssistant (Version: 3.8.3)
NETGEAR WG111v3 wireless USB 2.0 adapter (Version: 1.00.0000)
Network (Version: 130.0.374.000)
Norton Internet Security (Version: 18.1.0.37)
NVIDIA Grafiktreiber 267.42 (Version: 267.42)
NVIDIA Install Application (Version: 2.265.39.0)
NVIDIA PhysX (Version: 9.10.0514)
NVIDIA PhysX-Systemsoftware 9.10.0514 (Version: 9.10.0514)
NVIDIA Stereoscopic 3D Driver (Version: 7.17.12.6742)
NVIDIA Systemsteuerung 267.42 (Version: 267.42)
OCR Software by I.R.I.S. 13.0 (Version: 13.0)
Platform (Version: 1.36)
PriceGong 2.5.3 (Version: 2.5.3)
QuickTime (Version: 7.74.80.86)
REALTEK Wireless LAN Driver and Utility (Version: 1.00.0165)
Renesas Electronics USB 3.0 Host Controller Driver (Version: 2.1.16.0)
Samplitude Music Studio 17 Content Pack (Version: 1.0.0.0)
Samplitude Music Studio 17 Download-Version (Version: 17.0.0.0)
Samplitude Music Studio 17 Vita Pack 1 (Version: 1.0.0.0)
Samplitude Music Studio 17 Vita Pack 2 (Version: 1.0.0.0)
Samplitude Music Studio 17 Vita Pack 3 (Version: 1.0.0.0)
Samsung Kies (Version: 2.0.2.11071_128)
SAMSUNG USB Driver for Mobile Phones (Version: 1.4.2.2)
Scan (Version: 13.0.0.0)
Shop for HP Supplies (Version: 13.0)
Skype Click to Call (Version: 5.8.8855)
Skype™ 5.5 (Version: 5.5.124)
Smart OCR 3.2.1.417 (Version: 3.2.1.417)
SmartWebPrinting (Version: 130.0.373.000)
SolutionCenter (Version: 130.0.373.000)
Sound Blaster X-Fi MB (Version: 1.0)
Sound Effects (Version: 2.0)
Splashtop Connect IE (Version: 1.1.12.1)
Spotify (Version: 0.8.2.610.g090a06f8)
Status (Version: 130.0.373.000)
Text-To-Speech-Runtime (Version: 1.0.0.0)
Toolbox (Version: 130.0.648.000)
TrayApp (Version: 130.0.376.000)
Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (Version: 1)
VIA Plattform-Geräte-Manager (Version: 1.36)
Video downloader 2.0.0.430 (Version: 2.0.0.430)
Viewpoint Media Player
VLC media player 1.1.5 (Version: 1.1.5)
WebReg (Version: 130.0.132.017)
Windows 7 Upgrade Advisor (Version: 2.0.5000.0)
WinRAR 4.11 (32-Bit) (Version: 4.11.0)
World Car Championship (Version: 1.00.0000)
XFastUsb

==================== Restore Points  =========================

17-05-2013 12:52:59 Geplanter Prüfpunkt
17-05-2013 17:21:33 Windows Update
25-05-2013 07:06:28 Geplanter Prüfpunkt
05-06-2013 20:43:47 Geplanter Prüfpunkt
11-06-2013 16:39:06 Avira DE-Cleaner - 11.06.2013 18:39
12-06-2013 09:23:27 Windows Update
13-06-2013 20:01:38 Windows Update
18-06-2013 10:06:49 Norton_Power_Eraser_20130618120648115

==================== Scheduled Tasks (whitelisted) =============

Task: {0CCB3586-CAE4-4F0C-B50A-22B07DF8C1D3} - System32\Tasks\Registration 1und1 Task => C:\Program Files\1und1Softwareaktualisierung\cdsupdclient.exe [2013-03-20] (1&1 Mail & Media GmbH)
Task: {3EB4677F-09D2-4E51-BDB9-48608CD81F47} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2012-09-09] (Google Inc.)
Task: {4886F6E5-8E77-42D8-9145-0EF2796303F3} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\System32\browserchoice.exe [2010-02-11] (Microsoft Corporation)
Task: {4B8D8E2C-2A30-4F30-8A70-64743CB54286} - System32\Tasks\BrowserProtect => C:\Windows\system32\sc.exe [2009-07-14] (Microsoft Corporation)
Task: {50AF33A5-87EA-4A21-8D3A-1C240D4BD07F} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2012-09-09] (Google Inc.)
Task: {5188B24B-753A-46FA-9717-892A9828A6E0} - System32\Tasks\Scheduled Update for Ask Toolbar => C:\Program Files\Ask.com\UpdateTask.exe [2012-12-19] ()
Task: {51949839-6CEE-4C10-A3A1-D70F77A1EEB0} - System32\Tasks\EPUpdater => C:\Users\Antje\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe [2013-04-07] ()
Task: {52868A61-6D7B-4124-B8B9-513939B660F8} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-06-12] (Adobe Systems Incorporated)
Task: {77F9D20E-7D63-4CF3-B99C-80BB5D340E84} - System32\Tasks\DealPlyUpdate => C:\Program Files\DealPly\DealPlyUpdate.exe No File
Task: {8C20516A-0854-4055-9DDA-07F5D365959F} - System32\Tasks\{A56D0839-9B1E-4606-AE99-6CAD37FD905C} => C:\Program Files\Lexmark X1100 Series\LXBKaiox.exe No File
Task: {94904DBE-DBE1-4386-9DE3-1C4E1D91C064} - System32\Tasks\{9DA0F427-D915-4923-B20B-1FA49027F5E0} => C:\Program Files\Lexmark X1100 Series\LXBKaiox.exe No File
Task: {AA792B72-97DB-463B-BDBD-F305D3266A2A} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\Windows\ehome\mcupdate.exe [2010-11-20] (Microsoft Corporation)
Task: {C3FBC991-3D6D-44E0-A406-6BDDC4AC416C} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: {E60B99ED-1081-45B5-AED7-A5CB4E98A4F5} - System32\Tasks\User_Feed_Synchronization-{820C0D33-D3A6-4F0F-AB5B-64E5DF4EF23F} => C:\Windows\system32\msfeedssync.exe [2013-04-30] (Microsoft Corporation)

==================== Faulty Device Manager Devices =============

Name: Officejet 4500 G510n-z
Description: Officejet 4500 G510n-z
Class Guid: {4d36e971-e325-11ce-bfc1-08002be10318}
Manufacturer: HP
Service:
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Officejet 4500 G510n-z
Description: Officejet 4500 G510n-z
Class Guid: {6bdd1fc6-810f-11d0-bec7-08002be2092f}
Manufacturer: HP
Service: StillCam
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Event log errors: =========================

Application errors:
==================
Error: (06/19/2013 03:56:50 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "assemblyIdentity1". Fehler in Manifest- oder Richtliniendatei "assemblyIdentity2" in Zeile assemblyIdentity3.
Der Wert "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" des "version"-Attributs im assemblyIdentity-Element ist ungültig.

Error: (06/18/2013 11:54:43 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "assemblyIdentity1". Fehler in Manifest- oder Richtliniendatei "assemblyIdentity2" in Zeile assemblyIdentity3.
Der Wert "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" des "version"-Attributs im assemblyIdentity-Element ist ungültig.

Error: (06/17/2013 09:01:35 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "assemblyIdentity1". Fehler in Manifest- oder Richtliniendatei "assemblyIdentity2" in Zeile assemblyIdentity3.
Der Wert "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" des "version"-Attributs im assemblyIdentity-Element ist ungültig.

Error: (06/16/2013 06:53:47 PM) (Source: Application Hang) (User: )
Description: Programm waol.exe, Version 9.5.0.1 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 1a30

Startzeit: 01ce6a74d3671438

Endzeit: 80

Anwendungspfad: C:\Program Files\AOL 9.0 VRa\waol.exe

Berichts-ID: 49b4db9a-d6a5-11e2-9274-00038a000015

Error: (06/16/2013 09:48:03 AM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: Inbox.exe, Version: 2.0.0.61, Zeitstempel: 0x512baa2f
Name des fehlerhaften Moduls: ole32.dll, Version: 6.1.7601.17514, Zeitstempel: 0x4ce7b96f
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00039342
ID des fehlerhaften Prozesses: 0xb74
Startzeit der fehlerhaften Anwendung: 0xInbox.exe0
Pfad der fehlerhaften Anwendung: Inbox.exe1
Pfad des fehlerhaften Moduls: Inbox.exe2
Berichtskennung: Inbox.exe3

Error: (06/12/2013 06:09:13 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: taskeng.exe, Version: 6.1.7601.17514, Zeitstempel: 0x4ce79261
Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7601.17725, Zeitstempel: 0x4ec49b60
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0003224d
ID des fehlerhaften Prozesses: 0x28c
Startzeit der fehlerhaften Anwendung: 0xtaskeng.exe0
Pfad der fehlerhaften Anwendung: taskeng.exe1
Pfad des fehlerhaften Moduls: taskeng.exe2
Berichtskennung: taskeng.exe3

Error: (06/09/2013 09:44:33 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "assemblyIdentity1". Fehler in Manifest- oder Richtliniendatei "assemblyIdentity2" in Zeile assemblyIdentity3.
Der Wert "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" des "version"-Attributs im assemblyIdentity-Element ist ungültig.

Error: (06/08/2013 08:27:14 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: iexplore.exe, Version: 10.0.9200.16576, Zeitstempel: 0x515e30fe
Name des fehlerhaften Moduls: tbcore3.dll_unloaded, Version: 0.0.0.0, Zeitstempel: 0x4fb1d907
Ausnahmecode: 0xc0000005
Fehleroffset: 0x05e48b5d
ID des fehlerhaften Prozesses: 0x558
Startzeit der fehlerhaften Anwendung: 0xiexplore.exe0
Pfad der fehlerhaften Anwendung: iexplore.exe1
Pfad des fehlerhaften Moduls: iexplore.exe2
Berichtskennung: iexplore.exe3

Error: (06/05/2013 10:37:51 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "assemblyIdentity1". Fehler in Manifest- oder Richtliniendatei "assemblyIdentity2" in Zeile assemblyIdentity3.
Der Wert "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" des "version"-Attributs im assemblyIdentity-Element ist ungültig.

Error: (05/31/2013 09:16:38 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "assemblyIdentity1". Fehler in Manifest- oder Richtliniendatei "assemblyIdentity2" in Zeile assemblyIdentity3.
Der Wert "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" des "version"-Attributs im assemblyIdentity-Element ist ungültig.


System errors:
=============
Error: (06/21/2013 08:20:53 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (06/21/2013 08:20:51 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (06/21/2013 08:20:49 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (06/21/2013 08:20:43 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (06/21/2013 08:20:43 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (06/21/2013 08:20:43 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (06/21/2013 08:20:43 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (06/21/2013 08:20:43 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (06/21/2013 08:20:43 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (06/21/2013 08:20:43 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2


Microsoft Office Sessions:
=========================
Error: (02/03/2013 05:56:00 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 524 seconds with 480 seconds of active time.  This session ended with a crash.


==================== Memory info ===========================

Percentage of memory in use: 37%
Total physical RAM: 3054.7 MB
Available physical RAM: 1907.08 MB
Total Pagefile: 6105.64 MB
Available Pagefile: 4711.88 MB
Total Virtual: 2047.88 MB
Available Virtual: 1923.52 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:931.41 GB) (Free:774.55 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 932 GB) (Disk ID: A27B1D46)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=931 GB) - (Type=07 NTFS)

==================== End Of Log ============================

Das war Addition und nun das andere.

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 21-06-2013
Ran by Antje (administrator) on 21-06-2013 09:11:38
Running from C:\Users\Antje\Desktop\Neuer Ordner
Microsoft Windows 7 Ultimate  Service Pack 1 (X86) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(AMD) C:\Windows\system32\atiesrxx.exe
(Logitech Inc.) C:\Program Files\Common Files\logishrd\LVMVFM\UMVPFSrv.exe
(Creative Technology Ltd) C:\Program Files\Creative\Shared Files\CTAudSvc.exe
(AMD) C:\Windows\system32\atieclxx.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe
(ABBYY) C:\Program Files\ABBYY FineReader 11\NetworkLicenseServer.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
(AOL LLC) C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(MAGIX AG) C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
(Realtek) C:\Program Files\REALTEK\11n USB Wireless LAN Utility\RtlService.exe
(Splashtop Inc.) C:\Program Files\Splashtop\Splashtop Connect\BackService.exe
(Realtek Semiconductor Corp.) C:\Program Files\REALTEK\11n USB Wireless LAN Utility\RtWlan.exe
(VIA) C:\Program Files\VIA\VIAudioi\VDeck\VDeck.exe
(FNet Co., Ltd.) C:\Program Files\XFastUsb\XFastUsb.exe
(Creative Technology Ltd) C:\Program Files\InstallShield Installation Information\{F3D9AC82-30F4-4BB9-B9AB-8697637568C1}\AMBSPISyncService.exe
(Creative Technology Ltd) C:\Program Files\Creative\SB X-Fi MB\Volume Panel\VolPanlu.exe
(America Online, Inc.) C:\Program Files\Common Files\aol\1324678810\ee\aolsoftware.exe
(Iminent) C:\Program Files\Iminent\IMBooster\IMBooster.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
(Splashtop Inc.) C:\Program Files\Splashtop\Splashtop Connect\ZyngaGamesAgent.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
(Ask) C:\Program Files\Ask.com\Updater\Updater.exe
(Inbox.com, Inc.) C:\Program Files\Inbox Toolbar\Inbox.exe
(VIA Technologies, Inc.) C:\Windows\system32\viakaraokesrv.exe
(1und1 Mail und Media GmbH) C:\Program Files\GMX MailCheck\IE\GMX_MailCheck_Broker.exe
() C:\Program Files\Video downloader\ExtensionUpdaterService.exe
(Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
(Splashtop Inc.) C:\Program Files\Splashtop\Splashtop Connect IE Software Updater\WCUService.exe
(Bandoo Media Inc.) C:\Program Files\Bandoo\Bandoo.exe
() C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
() C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
(AOL, LLC.) C:\Program Files\AOL 9.0 VRa\waol.exe
(Macrovision Europe Ltd.) C:\Users\Antje\AppData\Local\Temp\Sound_Blaster_X-Fi_MB_Cleanup.0001
(Microsoft Corporation) C:\Windows\system32\wbem\unsecapp.exe
(AOL, LLC.) C:\Program Files\AOL 9.0 VRa\shellmon.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Creative Labs) C:\Program Files\Common Files\Creative Labs Shared\Service\XMBLicensing.exe
(AOL LLC) C:\Program Files\Common Files\AOL\Topspeed\3.0\aoltpsd3.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Microsoft Corporation) C:\Windows\system32\wbem\unsecapp.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\IELowutil.exe
(Farbar) C:\Users\Antje\Desktop\Neuer Ordner\FRST1.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [HDAudDeck] C:\Program Files\VIA\VIAudioi\VDeck\VDeck.exe -r [2145904 2011-02-22] (VIA)
HKLM\...\Run: [XFastUsb] C:\Program Files\XFastUsb\XFastUsb.exe [4942336 2011-12-23] (FNet Co., Ltd.)
HKLM\...\Run: [CTSyncService] C:\Program Files\InstallShield Installation Information\{F3D9AC82-30F4-4BB9-B9AB-8697637568C1}\AMBSPISyncService.exe /StartRunKey [1233195 2009-07-08] (Creative Technology Ltd)
HKLM\...\Run: [VolPanel] "C:\Program Files\Creative\SB X-Fi MB\Volume Panel\VolPanlu.exe" /r [241789 2009-05-04] (Creative Technology Ltd)
HKLM\...\Run: [UpdReg] C:\Windows\UpdReg.EXE [90112 2000-05-11] (Creative Technology Ltd.)
HKLM\...\Run: [RunDLLEntry] C:\Windows\system32\RunDLL32.exe C:\Windows\system32\AmbRunE.dll,RunDLLEntry [14848 2009-02-26] (Creative Technology Ltd.)
HKLM\...\Run: [HostManager] C:\Program Files\Common Files\AOL\1324678810\ee\AOLSoftware.exe [50736 2006-09-26] (America Online, Inc.)
HKLM\...\Run: [IMBooster] C:\Program Files\Iminent\IMBooster\imbooster.exe /warmup [1324008 2011-03-30] (Iminent)
HKLM\...\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe" [31016 2006-10-27] (Microsoft Corporation)
HKLM\...\Run: [STCAgent] "C:\Program Files\Splashtop\Splashtop Connect IE\STCAgent.exe" [776064 2011-01-21] (Splashtop Inc.)
HKLM\...\Run: [ZyngaGamesAgent] "C:\Program Files\Splashtop\Splashtop Connect\ZyngaGamesAgent.exe" [841544 2010-11-15] (Splashtop Inc.)
HKLM\...\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min [345312 2013-05-07] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [APSDaemon] "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe" [59720 2013-04-21] (Apple Inc.)
HKLM\...\Run: []  [x]
HKLM\...\Run: [ApnUpdater] "C:\Program Files\Ask.com\Updater\Updater.exe" [1645856 2012-12-19] (Ask)
HKLM\...\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [InboxToolbar] "C:\Program Files\Inbox Toolbar\Inbox.exe" /STARTUP [1713288 2013-03-22] (Inbox.com, Inc.)
HKLM\...\Run: [MailCheck IE Broker] "C:\Program Files\GMX MailCheck\IE\GMX_MailCheck_Broker.exe" [1430592 2013-03-15] (1und1 Mail und Media GmbH)
HKLM\...\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime [421888 2013-05-01] (Apple Inc.)
HKLM\...\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" [152392 2013-05-31] (Apple Inc.)
HKCU\...\Run: [ASRockXTU]  [x]
HKCU\...\Run: [KiesPDLR] C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [20880 2011-07-26] ()
HKCU\...\Run: [AOL Fast Start] "C:\Program Files\AOL 9.0 VRa\AOL.EXE" -b [50480 2007-06-21] (AOL, LLC.)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKCU\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = ?
????
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.t-online.de/cpm-redir/ie-9.html
URLSearchHook: (No Name) - {1CFFA392-0898-4b1c-89D1-6E98F9D8EF78} -  No File
URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
URLSearchHook: Inbox Toolbar - {D3D233D5-9F6D-436C-B6C7-E63F77503B30} - C:\PROGRA~1\INBOXT~1\Inbox.dll (Inbox.com, Inc.)
HKLM SearchScopes: DefaultScope {9BB47C17-9C68-4BB3-B188-DD9AF0FD2101} URL = hxxp://search.chatzum.com/?q={searchTerms}
SearchScopes: HKLM - {9BB47C17-9C68-4BB3-B188-DD9AF0FD2101} URL = hxxp://search.chatzum.com/?q={searchTerms}
HKCU SearchScopes: DefaultScope {6804654E-DB4B-46FC-A842-8D8B48344DED} URL = hxxp://go.gmx.net/tb/ie_searchplugin/?su={searchTerms}
SearchScopes: HKCU - {052D3D6A-F147-4C6F-94B4-A74EFD0B1EFD} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3008668
SearchScopes: HKCU - {0D7562AE-8EF6-416d-A838-AB665251703A} URL = hxxp://start.facemoods.com/?a=wbst&s={searchTerms}&f=4
SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www.delta-search.com/?q={searchTerms}&affID=120519&tt=110413_www&babsrc=SP_ss&mntrId=1872001E2AAC4C7C
SearchScopes: HKCU - {443789B7-F39C-4b5c-9287-DA72D38F4FE6} URL = hxxp://suche.aol.de/suche/web/search.jsp?q={searchTerms}
SearchScopes: HKCU - {5D422421-30DD-42B3-826E-9224F52BFC47} URL = hxxp://go.1und1.de/tb/ie_searchplugin/?su={searchTerms}
SearchScopes: HKCU - {6804654E-DB4B-46FC-A842-8D8B48344DED} URL = hxxp://go.gmx.net/tb/ie_searchplugin/?su={searchTerms}
SearchScopes: HKCU - {6D0FF7A0-C6C5-4a24-8F09-C074ED2B20A0} URL = hxxp://de.search.yahoo.com/search?p={searchterms}&ei=UTF-8&fr=w3i&type=W3i_DS,136,0_0,Search,20120101,16987,0,8,0
SearchScopes: HKCU - {7D09D9D4-CEDB-47B3-8779-584CFD2BABB0} URL = hxxp://go.web.de/tb/ie_searchplugin/?su={searchTerms}
SearchScopes: HKCU - {8A96AF9E-4074-43b7-BEA3-87217BDA74C8} URL = hxxp://search.chatzum.com/?q={searchTerms}
SearchScopes: HKCU - {96bd48dd-741b-41ae-ac4a-aff96ba00f7e} URL = hxxp://search.chatzum.com/?q={SearchTerms}
SearchScopes: HKCU - {99DD0ACA-BAFF-44B3-BF3A-783C295A6F02} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=MP3R7&o=15863&src=kw&q={searchTerms}&locale=de_NL&apn_ptnrs=^RV&apn_dtid=^YYYYYY^YY^NL&apn_uid=f4ac95b4-6d49-4bc9-9bda-6514a66369e8&apn_sauid=1C136475-865F-4DDD-8DC0-4D9E638D5E76
SearchScopes: HKCU - {9BB47C17-9C68-4BB3-B188-DD9AF0FD2101} URL = hxxp://dts.search-results.com/sr?src=ieb&appid=289&systemid=101&sr=0&q={searchTerms}
SearchScopes: HKCU - {9DDD17F4-2BF7-4662-B5A0-92270A4C54F7} URL = hxxp://www.amazon.de/gp/search?ie=UTF8&keywords={searchTerms}&tag= interactivemesuche21&index=blended&linkCode=ur2&camp=1638&creative=6742
SearchScopes: HKCU - {AC25F492-5CB4-4447-B298-7D675FD991A1} URL = hxxp://rover.ebay.com/rover/1/707-1403-276402/4?mpre=hxxp://search.ebay.de/search/search.dll?shortcut=4&query={sear chTerms}
SearchScopes: HKCU - {B442213A-49FA-404C-8A15-326E8709045B} URL = hxxp://suche.t-online.de/fastcgi/tsc?mandant=toi&device=html&portallanguage=de&userlanguage=de&d ia=suche&context=wiki-tab&tpc=internet&ptl=std&classification=wikitab_internet_std&q={searchTerms}&br=ie7-toi
SearchScopes: HKCU - {C04B7D22-5AEC-4561-8F49-27F6269208F6} URL = hxxp://www2.inbox.com/search/dispatcher.aspx?tp=bs&qkw={searchTerms}&tbid=82383&iwk=250&lng=de
SearchScopes: HKCU - {CA25764C-9109-4C88-9615-DCF100F14585} URL = hxxp://suche.t-online.de/fast-cgi/tsc?mandant=toi&device=html&portallanguage=de&userlanguage=de&dia=suche&context=internet-tab&tpc=internet&ptl=std&classification=internet-tab_internet_std&q={searchTerms}&br=ie7-toi
SearchScopes: HKCU - {E8B82BA8-923F-4120-B179-4144137AB04D} URL = hxxp://search.gmx.com/web?q={searchTerms}&origin=tb_splugin_ie
BHO: No Name - {02478D38-C3F9-4efb-9B51-7695ECA05670} -  No File
BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.)
BHO: Splashtop Connect VisualBookmark - {0E5680D1-BF44-4929-94AF-FD30D784AD1D} - C:\Program Files\Splashtop\Splashtop Connect IE\STC.dll (Splashtop Inc.)
BHO: Shopping Assistant Plugin - {1631550F-191D-4826-B069-D9439253D926} - C:\Program Files\PriceGong\2.5.3\PriceGongIE.dll (PriceGong)
BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GR469A~1.DLL (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Video downloader - {77BEC163-D389-42c1-91A4-C758846296A5} - C:\Program Files\Video downloader\Extension32.dll ()
BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll (AOL LLC)
BHO: IMinent WebBooster (BHO) - {A09AB6EB-31B5-454C-97EC-9B294D92EE2A} - C:\Program Files\Iminent\IMBooster4Web\Iminent.WebBooster.dll (Iminent)
BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
BHO: Skype Browser Helper - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
BHO: GMX MailCheck BHO - {BF42D4A8-016E-4fcd-B1EB-837659FD77C6} - C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll (1und1 Mail und Media GmbH)
BHO: delta Helper Object - {C1AF5FA5-852C-4C90-812E-A7F75E011D87} - C:\Program Files\Delta\delta\1.8.16.16\bh\delta.dll (Delta-search.com)
BHO: Inbox Toolbar - {D3D233D5-9F6D-436C-B6C7-E63F77503B30} - C:\PROGRA~1\INBOXT~1\Inbox.dll (Inbox.com, Inc.)
BHO: MP3 Rocket Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO: NetAssistant - {E38FA08E-F56A-4169-ABF5-5C71E3C153A1} - C:\Program Files\Freeze.com\NetAssistant\NetAssistant.dll (W3i, LLC)
BHO: BandooIEPlugin Class - {EB5CEE80-030A-4ED8-8E20-454E9C68380F} - C:\Program Files\Bandoo\Plugins\IE\ieplugin.dll (Bandoo Media Inc.)
BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
Toolbar: HKLM - MP3 Rocket Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
Toolbar: HKLM - AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll (AOL LLC)
Toolbar: HKLM - &Inbox Toolbar - {D7E97865-918F-41E4-9CD0-25AB1C574CE8} - C:\PROGRA~1\INBOXT~1\Inbox.dll (Inbox.com, Inc.)
Toolbar: HKLM - Delta Toolbar - {82E1477C-B154-48D3-9891-33D83C26BCD3} - C:\Program Files\Delta\delta\1.8.16.16\deltaTlbr.dll (Delta-search.com)
Toolbar: HKLM - GMX MailCheck - {C424171E-592A-415a-9EB1-DFD6D95D3530} - C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll (1und1 Mail und Media GmbH)
Toolbar: HKCU -No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -  No File
Toolbar: HKCU -No Name - {77F8C945-4B74-4BD6-A073-E0D1997EDCE8} -  No File
Toolbar: HKCU -No Name - {9427041A-A8DC-4D06-9A68-93873486E957} -  No File
Toolbar: HKCU -&Inbox Toolbar - {D7E97865-918F-41E4-9CD0-25AB1C574CE8} - C:\PROGRA~1\INBOXT~1\Inbox.dll (Inbox.com, Inc.)
Toolbar: HKCU -GMX MailCheck - {C424171E-592A-415A-9EB1-DFD6D95D3530} - C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll (1und1 Mail und Media GmbH)
Handler: gmx - {8FAF0273-9CA8-4efc-9536-1E35E254D5CD} - C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll (1und1 Mail und Media GmbH)
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GRA32A~1.DLL (Microsoft Corporation)
Handler: inbox - {37540F19-DD4C-478B-B2DF-C19281BCAF27} - C:\PROGRA~1\INBOXT~1\Inbox.dll (Inbox.com, Inc.)
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
ShellExecuteHooks: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\PROGRA~1\MICROS~2\Office12\GR469A~1.DLL [2210608 2006-10-27] (Microsoft Corporation)
Winsock: Catalog5 07 C:\Program Files\Bonjour\mdnsNSP.dll [121704] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1

Chrome:
=======
CHR Extension: () - C:\Users\Antje\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaojdbdbhbbkpenbmlejjngphokgnp\7.17.2.34525_0
CHR Extension: (PriceGong) - C:\Users\Antje\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok\5.6.2_0
CHR Extension: (Bandoo) - C:\Users\Antje\AppData\Local\Google\Chrome\User Data\Default\Extensions\dloejdefkancmfajekobpfoacecnhpgp\1.0.0.0_0
CHR Extension: () - C:\Users\Antje\AppData\Local\Google\Chrome\User Data\Default\Extensions\dnpmlnedpdikbgdghljdepnljfpkhccn\1.0.2_0
CHR Extension: (DealPly) - C:\Users\Antje\AppData\Local\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje\3.0.7.2_0
CHR Extension: () - C:\Users\Antje\AppData\Local\Google\Chrome\User Data\Default\Extensions\jbpcjmidkkgldeplajgnbpjkfpmpeepb\1.0.9_0
CHR Extension: (Video downloader) - C:\Users\Antje\AppData\Local\Google\Chrome\User Data\Default\Extensions\khldgopgjjapmbkgflpoclebjjmkmbnk\2.0.0.430_0

========================== Services (Whitelisted) =================

R2 ABBYY.Licensing.FineReader.Professional.11.0; C:\Program Files\ABBYY FineReader 11\NetworkLicenseServer.exe [819976 2011-08-18] (ABBYY)
R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [86752 2013-03-31] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [110816 2013-03-31] (Avira Operations GmbH & Co. KG)
R2 AOL ACS; C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe [46640 2006-10-23] (AOL LLC)
R2 Bandoo Coordinator; C:\Program Files\Bandoo\Bandoo.exe [1883536 2012-04-22] (Bandoo Media Inc.)
S3 Creative ALchemy AL6 Licensing Service; C:\Program Files\Common Files\Creative Labs Shared\Service\AL6Licensing.exe [79360 2011-12-23] (Creative Labs)
S2 Dnscache; C:\Windows\system32\svchost.exe [20992 2009-07-14] (Microsoft Corporation)
R2 Fabs; C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe [1253376 2009-08-27] (MAGIX AG)
S3 FirebirdServerMAGIXInstance; C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe [3276800 2008-08-07] (MAGIX®)
R2 MBAMScheduler; C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
R2 Realtek11nSU; C:\Program Files\REALTEK\11n USB Wireless LAN Utility\RtlService.exe [36864 2010-04-16] (Realtek)
R2 SCBackService; C:\Program Files\Splashtop\Splashtop Connect\BackService.exe [477000 2010-11-15] (Splashtop Inc.)
R3 Sound Blaster X-Fi MB Licensing Service; C:\Program Files\Common Files\Creative Labs Shared\Service\XMBLicensing.exe [79360 2011-12-23] (Creative Labs)
R2 UMVPFSrv; C:\Program Files\Common Files\logishrd\LVMVFM\UMVPFSrv.exe [450848 2012-01-18] (Logitech Inc.)
R2 Update-Service; C:\Windows\System32\UpdSvc.dll [114000 2011-12-24] (Joosoft.com GmbH)
R2 VIAKaraokeService; C:\Windows\system32\viakaraokesrv.exe [27760 2011-02-17] (VIA Technologies, Inc.)
R2 Video downloader Updater; C:\Program Files\Video downloader\ExtensionUpdaterService.exe [188760 2013-03-14] ()
R2 WCUService_STC_IE; C:\Program Files\Splashtop\Splashtop Connect IE Software Updater\WCUService.exe [497480 2011-03-22] (Splashtop Inc.)
S2 SmartViewService; C:\Program Files\DeviceVM\SmartView\SmartViewService.exe [x]

==================== Drivers (Whitelisted) ====================

R1 AsrAppCharger; C:\Windows\System32\DRIVERS\AsrAppCharger.sys [13832 2010-06-11] (Windows (R) Win 7 DDK provider)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [84744 2013-03-31] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [135136 2013-03-31] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-03-31] (Avira Operations GmbH & Co. KG)
R3 CompFilter; C:\Windows\System32\DRIVERS\lvbusflt.sys [22176 2012-01-18] (Logitech Inc.)
S3 FNETTBOH_305; C:\Windows\System32\drivers\FNETTBOH_305.SYS [29248 2012-04-19] (FNet Co., Ltd.)
R1 FNETURPX; C:\Windows\System32\drivers\FNETURPX.SYS [14656 2011-12-23] (FNet Co., Ltd.)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
R3 MEI; C:\Windows\System32\DRIVERS\HECI.sys [41088 2010-10-19] (Intel Corporation)
R3 nusb3hub; C:\Windows\System32\DRIVERS\nusb3hub.sys [67456 2011-04-13] (Renesas Electronics Corporation)
R3 nusb3xhc; C:\Windows\System32\DRIVERS\nusb3xhc.sys [161024 2011-04-13] (Renesas Electronics Corporation)
R3 RTL8187B; C:\Windows\System32\DRIVERS\wg111v3.sys [376832 2009-11-18] (NETGEAR Inc.                          )
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH)
R3 VIAHdAudAddService; C:\Windows\System32\drivers\viahduaa.sys [1801328 2011-02-17] (VIA Technologies, Inc.)
R3 wanatw; C:\Windows\System32\DRIVERS\wanatw4.sys [33588 2006-11-30] (America Online, Inc.)
S3 MSICDSetup; \??\D:\CDriver.sys [x]
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [x]
S3 tsusbhub; system32\drivers\tsusbhub.sys [x]
S3 VGPU; System32\drivers\rdvgkmd.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-06-21 08:46 - 2013-06-21 08:46 - 00000000 ____A C:\Users\Antje\Downloads\setup.exe.p0axl5s.partial
2013-06-19 15:33 - 2013-06-19 15:33 - 00000000 ____D C:\FRST
2013-06-18 10:57 - 2013-06-18 10:57 - 00000000 ____D C:\ProgramData\SMR322
2013-06-18 10:56 - 2013-06-20 10:42 - 00000000 ____D C:\Users\Antje\AppData\Local\NPE
2013-06-17 09:12 - 2013-06-17 09:12 - 00001753 ____A C:\Users\Public\Desktop\iTunes.lnk
2013-06-17 09:11 - 2013-06-17 09:12 - 00000000 ____D C:\ProgramData\188F1432-103A-4ffb-80F1-36B633C5C9E1
2013-06-17 09:11 - 2013-06-17 09:12 - 00000000 ____D C:\Program Files\iTunes
2013-06-17 09:11 - 2013-06-17 09:11 - 00000000 ____D C:\Program Files\iPod
2013-06-17 09:06 - 2013-06-17 09:06 - 00001815 ____A C:\Users\Public\Desktop\QuickTime Player.lnk
2013-06-17 09:06 - 2013-06-17 09:06 - 00000000 ____D C:\Program Files\QuickTime
2013-06-13 09:51 - 2013-06-13 09:51 - 00001071 ____A C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-06-13 09:51 - 2013-06-13 09:51 - 00000000 ____D C:\Users\Antje\AppData\Roaming\Malwarebytes
2013-06-13 09:51 - 2013-06-13 09:51 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-06-13 09:51 - 2013-06-13 09:51 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware
2013-06-13 09:51 - 2013-04-04 14:50 - 00022856 ____A (Malwarebytes Corporation) C:\Windows\System32\Drivers\mbam.sys
2013-06-12 11:26 - 2013-06-08 13:42 - 01141248 ____A (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2013-06-12 11:26 - 2013-06-08 13:40 - 14327808 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2013-06-12 11:26 - 2013-06-08 13:40 - 13760512 ____A (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2013-06-12 11:26 - 2013-06-08 13:40 - 02046976 ____A (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2013-06-12 11:26 - 2013-06-08 13:40 - 00391168 ____A (Microsoft Corporation) C:\Windows\System32\ieui.dll
2013-06-12 11:26 - 2013-06-08 13:13 - 02706432 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.tlb
2013-06-12 11:24 - 2013-05-17 03:26 - 00042496 ____A (Microsoft Corporation) C:\Windows\System32\ie4uinit.exe
2013-06-12 11:24 - 2013-05-17 03:25 - 02877440 ____A (Microsoft Corporation) C:\Windows\System32\jscript9.dll
2013-06-12 11:24 - 2013-05-17 03:25 - 01767936 ____A (Microsoft Corporation) C:\Windows\System32\wininet.dll
2013-06-12 11:24 - 2013-05-17 03:25 - 00690688 ____A (Microsoft Corporation) C:\Windows\System32\jscript.dll
2013-06-12 11:24 - 2013-05-17 03:25 - 00493056 ____A (Microsoft Corporation) C:\Windows\System32\msfeeds.dll
2013-06-12 11:24 - 2013-05-17 03:25 - 00109056 ____A (Microsoft Corporation) C:\Windows\System32\iesysprep.dll
2013-06-12 11:24 - 2013-05-17 03:25 - 00061440 ____A (Microsoft Corporation) C:\Windows\System32\iesetup.dll
2013-06-12 11:24 - 2013-05-17 03:25 - 00039424 ____A (Microsoft Corporation) C:\Windows\System32\jsproxy.dll
2013-06-12 11:24 - 2013-05-17 03:25 - 00033280 ____A (Microsoft Corporation) C:\Windows\System32\iernonce.dll
2013-06-12 11:24 - 2013-05-14 10:40 - 00071680 ____A (Microsoft Corporation) C:\Windows\System32\RegisterIEPKEYs.exe
2013-06-12 08:43 - 2013-05-13 06:45 - 01160192 ____A (Microsoft Corporation) C:\Windows\System32\crypt32.dll
2013-06-12 08:43 - 2013-05-13 06:45 - 00140288 ____A (Microsoft Corporation) C:\Windows\System32\cryptsvc.dll
2013-06-12 08:43 - 2013-05-13 06:45 - 00103936 ____A (Microsoft Corporation) C:\Windows\System32\cryptnet.dll
2013-06-12 08:43 - 2013-05-13 05:08 - 00903168 ____A (Microsoft Corporation) C:\Windows\System32\certutil.exe
2013-06-12 08:43 - 2013-05-13 05:08 - 00043008 ____A (Microsoft Corporation) C:\Windows\System32\certenc.dll
2013-06-12 08:43 - 2013-05-10 05:20 - 00024576 ____A (Microsoft Corporation) C:\Windows\System32\cryptdlg.dll
2013-06-12 08:43 - 2013-05-08 07:38 - 01293672 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\tcpip.sys
2013-06-12 08:43 - 2013-05-06 07:06 - 03968872 ____A (Microsoft Corporation) C:\Windows\System32\ntkrnlpa.exe
2013-06-12 08:43 - 2013-05-06 07:06 - 03913576 ____A (Microsoft Corporation) C:\Windows\System32\ntoskrnl.exe
2013-06-12 08:43 - 2013-04-26 06:55 - 00492544 ____A (Microsoft Corporation) C:\Windows\System32\win32spl.dll
2013-06-12 08:43 - 2013-04-26 01:30 - 01505280 ____A (Microsoft Corporation) C:\Windows\System32\d3d11.dll
2013-06-12 08:43 - 2013-04-17 09:02 - 01230336 ____A (Microsoft Corporation) C:\Windows\System32\WindowsCodecs.dll
2013-06-06 10:32 - 2013-06-06 10:32 - 00000000 ____D C:\ProgramData\UUdb
2013-06-06 10:32 - 2013-06-06 10:32 - 00000000 ____D C:\ProgramData\1&1 Mail & Media GmbH
2013-06-06 10:32 - 2013-06-06 10:32 - 00000000 ____D C:\Program Files\GMX MailCheck
2013-06-06 10:30 - 2013-06-06 10:32 - 00002054 ____A C:\Users\Antje\Desktop\Amazon.lnk
2013-06-06 10:30 - 2013-06-06 10:32 - 00002048 ____A C:\Users\Antje\Desktop\GMX.lnk
2013-06-06 10:30 - 2013-06-06 10:32 - 00002046 ____A C:\Users\Antje\Desktop\eBay.lnk
2013-06-06 10:30 - 2013-06-06 10:32 - 00000000 ____D C:\Program Files\1und1Softwareaktualisierung
2013-05-31 09:49 - 2013-06-16 16:06 - 00000000 ____D C:\Users\Antje\Desktop\Garten1

==================== One Month Modified Files and Folders ========

2013-06-21 09:11 - 2012-09-19 08:47 - 00000000 ____D C:\Users\Antje\Desktop\Neuer Ordner
2013-06-21 08:46 - 2013-06-21 08:46 - 00000000 ____A C:\Users\Antje\Downloads\setup.exe.p0axl5s.partial
2013-06-21 08:26 - 2011-12-23 22:55 - 01498506 ____A C:\Windows\System32\PerfStringBackup.INI
2013-06-21 08:25 - 2009-07-14 06:34 - 00014016 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-06-21 08:25 - 2009-07-14 06:34 - 00014016 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-06-21 08:23 - 2011-12-23 22:41 - 01485054 ____A C:\Windows\WindowsUpdate.log
2013-06-21 08:20 - 2012-04-03 07:55 - 00000884 ____A C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-06-21 08:19 - 2012-09-16 16:53 - 00000000 ____D C:\Program Files\ChatZum Toolbar
2013-06-21 08:19 - 2012-09-09 21:48 - 00001092 ____A C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-06-21 08:19 - 2011-12-23 23:19 - 00582026 ____A C:\Windows\PFRO.log
2013-06-21 08:19 - 2009-07-14 06:53 - 00000006 ___AH C:\Windows\Tasks\SA.DAT
2013-06-21 08:19 - 2009-07-14 06:39 - 00129063 ____A C:\Windows\setupact.log
2013-06-20 10:42 - 2013-06-18 10:56 - 00000000 ____D C:\Users\Antje\AppData\Local\NPE
2013-06-20 10:13 - 2012-09-09 21:48 - 00001096 ____A C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-06-20 09:15 - 2012-09-09 21:49 - 00002129 ____A C:\Users\Public\Desktop\Google Chrome.lnk
2013-06-20 08:31 - 2013-02-19 10:44 - 00000000 ____D C:\ProgramData\elsterformular
2013-06-20 08:31 - 2011-12-30 22:44 - 00000000 ____D C:\Users\Antje\AppData\Roaming\Dropbox
2013-06-20 08:30 - 2012-11-11 18:13 - 00000000 ____D C:\Program Files\SlySoft
2013-06-19 20:57 - 2012-04-25 11:06 - 00000000 ____D C:\Users\Antje\Desktop\Neuer Ordner (3)
2013-06-19 15:33 - 2013-06-19 15:33 - 00000000 ____D C:\FRST
2013-06-18 13:39 - 2011-12-24 01:21 - 00000000 ____D C:\Program Files\MAGIX
2013-06-18 12:00 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\rescache
2013-06-18 10:57 - 2013-06-18 10:57 - 00000000 ____D C:\ProgramData\SMR322
2013-06-18 10:56 - 2011-12-23 23:21 - 00000000 ____D C:\ProgramData\Norton
2013-06-18 10:47 - 2012-12-16 17:51 - 00000000 ____D C:\Users\Public\Documents\tmp
2013-06-17 21:02 - 2011-12-24 01:04 - 00000000 ____D C:\Users\Antje\Desktop\Musikstudio17
2013-06-17 21:00 - 2011-12-25 19:37 - 00000000 ____D C:\Users\Antje\Desktop\Gitarre
2013-06-17 09:12 - 2013-06-17 09:12 - 00001753 ____A C:\Users\Public\Desktop\iTunes.lnk
2013-06-17 09:12 - 2013-06-17 09:11 - 00000000 ____D C:\ProgramData\188F1432-103A-4ffb-80F1-36B633C5C9E1
2013-06-17 09:12 - 2013-06-17 09:11 - 00000000 ____D C:\Program Files\iTunes
2013-06-17 09:11 - 2013-06-17 09:11 - 00000000 ____D C:\Program Files\iPod
2013-06-17 09:11 - 2012-09-14 17:42 - 00000000 ____D C:\Program Files\Common Files\Apple
2013-06-17 09:06 - 2013-06-17 09:06 - 00001815 ____A C:\Users\Public\Desktop\QuickTime Player.lnk
2013-06-17 09:06 - 2013-06-17 09:06 - 00000000 ____D C:\Program Files\QuickTime
2013-06-16 16:06 - 2013-05-31 09:49 - 00000000 ____D C:\Users\Antje\Desktop\Garten1
2013-06-16 09:48 - 2011-12-29 16:18 - 00000000 ____D C:\Users\Antje\AppData\Local\CrashDumps
2013-06-14 09:27 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\Microsoft.NET
2013-06-13 21:35 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\SchCache
2013-06-13 21:35 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\Help
2013-06-13 21:22 - 2013-04-11 16:27 - 00000000 ____D C:\Users\Antje\AppData\Local\SwvUpdater
2013-06-13 09:51 - 2013-06-13 09:51 - 00001071 ____A C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-06-13 09:51 - 2013-06-13 09:51 - 00000000 ____D C:\Users\Antje\AppData\Roaming\Malwarebytes
2013-06-13 09:51 - 2013-06-13 09:51 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-06-13 09:51 - 2013-06-13 09:51 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware
2013-06-12 18:07 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\System32\de-DE
2013-06-12 11:24 - 2009-10-14 04:21 - 73381792 ____A (Microsoft Corporation) C:\Windows\System32\MRT.exe
2013-06-12 10:20 - 2012-04-03 07:55 - 00692104 ____A (Adobe Systems Incorporated) C:\Windows\System32\FlashPlayerApp.exe
2013-06-12 10:20 - 2011-12-24 00:54 - 00071048 ____A (Adobe Systems Incorporated) C:\Windows\System32\FlashPlayerCPLApp.cpl
2013-06-08 13:42 - 2013-06-12 11:26 - 01141248 ____A (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2013-06-08 13:40 - 2013-06-12 11:26 - 14327808 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2013-06-08 13:40 - 2013-06-12 11:26 - 13760512 ____A (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2013-06-08 13:40 - 2013-06-12 11:26 - 02046976 ____A (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2013-06-08 13:40 - 2013-06-12 11:26 - 00391168 ____A (Microsoft Corporation) C:\Windows\System32\ieui.dll
2013-06-08 13:13 - 2013-06-12 11:26 - 02706432 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.tlb
2013-06-06 10:32 - 2013-06-06 10:32 - 00000000 ____D C:\ProgramData\UUdb
2013-06-06 10:32 - 2013-06-06 10:32 - 00000000 ____D C:\ProgramData\1&1 Mail & Media GmbH
2013-06-06 10:32 - 2013-06-06 10:32 - 00000000 ____D C:\Program Files\GMX MailCheck
2013-06-06 10:32 - 2013-06-06 10:30 - 00002054 ____A C:\Users\Antje\Desktop\Amazon.lnk
2013-06-06 10:32 - 2013-06-06 10:30 - 00002048 ____A C:\Users\Antje\Desktop\GMX.lnk
2013-06-06 10:32 - 2013-06-06 10:30 - 00002046 ____A C:\Users\Antje\Desktop\eBay.lnk
2013-06-06 10:32 - 2013-06-06 10:30 - 00000000 ____D C:\Program Files\1und1Softwareaktualisierung
2013-05-31 09:44 - 2012-09-04 10:46 - 00000000 ____D C:\Users\Antje\Desktop\Bilder von Christian
2013-05-26 09:35 - 2009-07-14 06:53 - 00032640 ____A C:\Windows\Tasks\SCHEDLGU.TXT

Files to move or delete:
====================
C:\ProgramData\NTUser.dat

==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2013-06-17 08:59

==================== End Of Log ============================

--- --- ---


Ich hoffe nun ging das.:rofl:
Vielen Dank

LG Lotto

schrauber 21.06.2013 09:21

Supi :)
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!
Downloade dir bitte Combofix vom folgenden Downloadspiegel

Link 1


WICHTIG - Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte all deine Anti Viren sowie Anti Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.

Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.


Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.

Lotto 21.06.2013 10:20

Hallo Schrauber, das ist aber viel was hier steht.

Code:

ComboFix 13-06-21.02 - Antje 21.06.2013  10:50:31.1.2 - x86
Microsoft Windows 7 Ultimate  6.1.7601.1.1252.49.1031.18.3055.2148 [GMT 2:00]
ausgeführt von:: c:\users\Antje\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
 * Neuer Wiederherstellungspunkt wurde erstellt
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files\FunWebProducts
c:\program files\FunWebProducts\Installr\1.bin\F3EZSETP.DLL
c:\program files\FunWebProducts\Installr\1.bin\F3PLUGIN.DLL
c:\program files\FunWebProducts\Installr\1.bin\NPFUNWEB.DLL
c:\program files\Windows Live\Messenger\msacm32.dll
c:\programdata\ntuser.dat
c:\users\Antje\AppData\Local\Temp\3dcf2df1-2a83-477c-a7dd-858967792357\CliSecureRT.dll
c:\users\Antje\AppData\Roaming\BabMaint.exe
c:\windows\system32\muzapp.exe
c:\windows\system32\roboot.exe
c:\windows\system32\tmp40A7.tmp
c:\windows\system32\tmp40A8.tmp
c:\windows\unin0407.exe
.
.
(((((((((((((((((((((((  Dateien erstellt von 2013-05-21 bis 2013-06-21  ))))))))))))))))))))))))))))))
.
.
2013-06-21 08:59 . 2013-06-21 09:02        --------        d-----w-        c:\users\Antje\AppData\Local\temp
2013-06-21 08:59 . 2013-06-21 08:59        --------        d-----w-        c:\users\Default\AppData\Local\temp
2013-06-21 08:59 . 2013-06-21 08:59        --------        d-----w-        c:\users\Antje.Antje-PC\AppData\Local\temp
2013-06-19 13:33 . 2013-06-19 13:33        --------        d-----w-        C:\FRST
2013-06-18 08:57 . 2013-06-18 08:57        --------        d-----w-        c:\programdata\SMR322
2013-06-18 08:56 . 2013-06-20 08:42        --------        d-----w-        c:\users\Antje\AppData\Local\NPE
2013-06-17 07:11 . 2013-06-17 07:11        --------        d-----w-        c:\program files\iPod
2013-06-17 07:11 . 2013-06-17 07:12        --------        d-----w-        c:\programdata\188F1432-103A-4ffb-80F1-36B633C5C9E1
2013-06-17 07:11 . 2013-06-17 07:12        --------        d-----w-        c:\program files\iTunes
2013-06-17 07:06 . 2013-06-17 07:06        159744        ----a-w-        c:\program files\Internet Explorer\Plugins\npqtplugin5.dll
2013-06-17 07:06 . 2013-06-17 07:06        159744        ----a-w-        c:\program files\Internet Explorer\Plugins\npqtplugin4.dll
2013-06-17 07:06 . 2013-06-17 07:06        159744        ----a-w-        c:\program files\Internet Explorer\Plugins\npqtplugin3.dll
2013-06-17 07:06 . 2013-06-17 07:06        159744        ----a-w-        c:\program files\Internet Explorer\Plugins\npqtplugin2.dll
2013-06-17 07:06 . 2013-06-17 07:06        159744        ----a-w-        c:\program files\Internet Explorer\Plugins\npqtplugin.dll
2013-06-17 07:06 . 2013-06-17 07:06        --------        d-----w-        c:\program files\QuickTime
2013-06-13 07:51 . 2013-06-13 07:51        --------        d-----w-        c:\users\Antje\AppData\Roaming\Malwarebytes
2013-06-13 07:51 . 2013-06-13 07:51        --------        d-----w-        c:\program files\Malwarebytes' Anti-Malware
2013-06-13 07:51 . 2013-06-13 07:51        --------        d-----w-        c:\programdata\Malwarebytes
2013-06-13 07:51 . 2013-04-04 12:50        22856        ----a-w-        c:\windows\system32\drivers\mbam.sys
2013-06-12 09:26 . 2013-06-08 11:13        2706432        ----a-w-        c:\windows\system32\mshtml.tlb
2013-06-12 09:26 . 2013-06-08 11:41        218112        ----a-w-        c:\program files\Internet Explorer\sqmapi.dll
2013-06-12 06:43 . 2013-04-26 04:55        492544        ----a-w-        c:\windows\system32\win32spl.dll
2013-06-12 06:43 . 2013-05-10 03:20        24576        ----a-w-        c:\windows\system32\cryptdlg.dll
2013-06-12 06:43 . 2013-04-25 23:30        1505280        ----a-w-        c:\windows\system32\d3d11.dll
2013-06-12 06:43 . 2013-05-13 04:45        140288        ----a-w-        c:\windows\system32\cryptsvc.dll
2013-06-12 06:43 . 2013-05-13 04:45        1160192        ----a-w-        c:\windows\system32\crypt32.dll
2013-06-12 06:43 . 2013-05-13 04:45        103936        ----a-w-        c:\windows\system32\cryptnet.dll
2013-06-12 06:43 . 2013-05-13 03:08        903168        ----a-w-        c:\windows\system32\certutil.exe
2013-06-12 06:43 . 2013-05-13 03:08        43008        ----a-w-        c:\windows\system32\certenc.dll
2013-06-12 06:43 . 2013-04-17 07:02        1230336        ----a-w-        c:\windows\system32\WindowsCodecs.dll
2013-06-12 06:43 . 2013-05-06 05:06        3968872        ----a-w-        c:\windows\system32\ntkrnlpa.exe
2013-06-12 06:43 . 2013-05-06 05:06        3913576        ----a-w-        c:\windows\system32\ntoskrnl.exe
2013-06-12 06:43 . 2013-05-08 05:38        1293672        ----a-w-        c:\windows\system32\drivers\tcpip.sys
2013-06-06 08:32 . 2013-06-06 08:32        --------        d-----w-        c:\programdata\UUdb
2013-06-06 08:32 . 2013-06-06 08:32        --------        d-----w-        c:\programdata\1&1 Mail & Media GmbH
2013-06-06 08:32 . 2013-06-06 08:32        --------        d-----w-        c:\program files\GMX MailCheck
2013-06-06 08:30 . 2013-06-06 08:32        --------        d-----w-        c:\program files\1und1Softwareaktualisierung
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-06-12 08:20 . 2012-04-03 05:55        692104        ----a-w-        c:\windows\system32\FlashPlayerApp.exe
2013-06-12 08:20 . 2011-12-23 22:54        71048        ----a-w-        c:\windows\system32\FlashPlayerCPLApp.cpl
2013-05-07 14:00 . 2013-05-07 14:00        66656        ----a-w-        c:\windows\system32\drivers\avnetflt.sys
2013-05-01 01:59 . 2013-05-01 01:59        94208        ----a-w-        c:\windows\system32\QuickTimeVR.qtx
2013-05-01 01:59 . 2013-05-01 01:59        69632        ----a-w-        c:\windows\system32\QuickTime.qts
2013-04-30 09:34 . 2013-04-30 09:34        745472        ----a-w-        c:\windows\system32\MsSpellCheckingFacility.exe
2013-04-30 09:34 . 2013-04-30 09:34        73728        ----a-w-        c:\windows\system32\SetIEInstalledDate.exe
2013-04-30 09:34 . 2013-04-30 09:34        719360        ----a-w-        c:\windows\system32\mshtmlmedia.dll
2013-04-30 09:34 . 2013-04-30 09:34        61952        ----a-w-        c:\windows\system32\tdc.ocx
2013-04-30 09:34 . 2013-04-30 09:34        523264        ----a-w-        c:\windows\system32\vbscript.dll
2013-04-30 09:34 . 2013-04-30 09:34        48640        ----a-w-        c:\windows\system32\mshtmler.dll
2013-04-30 09:34 . 2013-04-30 09:34        38400        ----a-w-        c:\windows\system32\imgutil.dll
2013-04-30 09:34 . 2013-04-30 09:34        361984        ----a-w-        c:\windows\system32\html.iec
2013-04-30 09:34 . 2013-04-30 09:34        23040        ----a-w-        c:\windows\system32\licmgr10.dll
2013-04-30 09:34 . 2013-04-30 09:34        185344        ----a-w-        c:\windows\system32\elshyph.dll
2013-04-30 09:34 . 2013-04-30 09:34        158720        ----a-w-        c:\windows\system32\msls31.dll
2013-04-30 09:34 . 2013-04-30 09:34        150528        ----a-w-        c:\windows\system32\iexpress.exe
2013-04-30 09:34 . 2013-04-30 09:34        1441280        ----a-w-        c:\windows\system32\inetcpl.cpl
2013-04-30 09:34 . 2013-04-30 09:34        138752        ----a-w-        c:\windows\system32\wextract.exe
2013-04-30 09:34 . 2013-04-30 09:34        137216        ----a-w-        c:\windows\system32\ieUnatt.exe
2013-04-30 09:34 . 2013-04-30 09:34        12800        ----a-w-        c:\windows\system32\mshta.exe
2013-04-30 09:34 . 2013-04-30 09:34        110592        ----a-w-        c:\windows\system32\IEAdvpack.dll
2013-04-13 04:45 . 2013-05-17 12:23        474624        ----a-w-        c:\windows\apppatch\AcSpecfc.dll
2013-04-13 04:45 . 2013-05-17 12:23        2176512        ----a-w-        c:\windows\apppatch\AcGenral.dll
2013-04-12 13:45 . 2013-04-24 06:41        1211752        ----a-w-        c:\windows\system32\drivers\ntfs.sys
2013-04-10 05:18 . 2013-05-17 12:23        728424        ----a-w-        c:\windows\system32\drivers\dxgkrnl.sys
2013-04-10 05:18 . 2013-05-17 12:23        218984        ----a-w-        c:\windows\system32\drivers\dxgmms1.sys
2013-04-10 03:14 . 2013-05-17 12:23        2347520        ----a-w-        c:\windows\system32\win32k.sys
2013-03-31 15:45 . 2012-10-17 07:48        84744        ----a-w-        c:\windows\system32\drivers\avgntflt.sys
2013-03-31 15:45 . 2012-10-17 07:48        37352        ----a-w-        c:\windows\system32\drivers\avkmgr.sys
2013-03-31 15:45 . 2012-10-17 07:48        135136        ----a-w-        c:\windows\system32\drivers\avipbb.sys
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{00000000-6E41-4FD3-8538-502F5495E5FC}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2012-12-19 1528096]
.
[HKEY_CLASSES_ROOT\clsid\{00000000-6e41-4fd3-8538-502f5495e5fc}]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\~\Browser Helper Objects\{77BEC163-D389-42c1-91A4-C758846296A5}]
2013-03-14 15:43        164184        ----a-w-        c:\program files\Video downloader\Extension32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive1]
@="{F241C880-6982-4CE5-8CF7-7085BA96DA5A}"
[HKEY_CLASSES_ROOT\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A}]
2012-08-17 07:27        220608        ----a-w-        c:\users\Antje\AppData\Local\Microsoft\SkyDrive\16.4.6010.0727\SkyDriveShell.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive2]
@="{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}"
[HKEY_CLASSES_ROOT\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}]
2012-08-17 07:27        220608        ----a-w-        c:\users\Antje\AppData\Local\Microsoft\SkyDrive\16.4.6010.0727\SkyDriveShell.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive3]
@="{BBACC218-34EA-4666-9D7A-C78F2274A524}"
[HKEY_CLASSES_ROOT\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524}]
2012-08-17 07:27        220608        ----a-w-        c:\users\Antje\AppData\Local\Microsoft\SkyDrive\16.4.6010.0727\SkyDriveShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"KiesPDLR"="c:\program files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe" [2011-07-26 20880]
"AOL Fast Start"="c:\program files\AOL 9.0 VRa\AOL.EXE" [2007-06-21 50480]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HDAudDeck"="c:\program files\VIA\VIAudioi\VDeck\VDeck.exe" [2011-02-22 2145904]
"XFastUsb"="c:\program files\XFastUsb\XFastUsb.exe" [2011-12-23 4942336]
"CTSyncService"="c:\program files\InstallShield Installation Information\{F3D9AC82-30F4-4BB9-B9AB-8697637568C1}\AMBSPISyncService.exe" [2009-07-08 1233195]
"VolPanel"="c:\program files\Creative\SB X-Fi MB\Volume Panel\VolPanlu.exe" [2009-05-04 241789]
"UpdReg"="c:\windows\UpdReg.EXE" [2000-05-11 90112]
"RunDLLEntry"="c:\windows\system32\AmbRunE.dll" [2009-02-26 14848]
"HostManager"="c:\program files\Common Files\AOL\1324678810\ee\AOLSoftware.exe" [2006-09-26 50736]
"IMBooster"="c:\program files\Iminent\IMBooster\imbooster.exe" [2011-03-30 1324008]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-26 31016]
"STCAgent"="c:\program files\Splashtop\Splashtop Connect IE\STCAgent.exe" [2011-01-21 776064]
"ZyngaGamesAgent"="c:\program files\Splashtop\Splashtop Connect\ZyngaGamesAgent.exe" [2010-11-15 841544]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2013-05-07 345312]
"APSDaemon"="c:\program files\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2013-04-21 59720]
"ApnUpdater"="c:\program files\Ask.com\Updater\Updater.exe" [2012-12-19 1645856]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2013-04-04 958576]
"InboxToolbar"="c:\program files\Inbox Toolbar\Inbox.exe" [2013-03-22 1713288]
"MailCheck IE Broker"="c:\program files\GMX MailCheck\IE\GMX_MailCheck_Broker.exe" [2013-03-15 1430592]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2013-05-01 421888]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2013-05-31 152392]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
NETGEAR WG111v3 Smart Wizard.lnk - c:\program files\NETGEAR\WG111v3\WG111v3.exe [2007-9-14 1695744]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\progra~1\Bandoo\BndHook.dll
.
[HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^HP Digital Imaging Monitor.lnk]
path=c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\HP Digital Imaging Monitor.lnk
backup=c:\windows\pss\HP Digital Imaging Monitor.lnk.CommonStartup
backupExtension=.CommonStartup
.
[HKLM\~\startupfolder\C:^Users^Antje^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Dropbox.lnk]
path=c:\users\Antje\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
backup=c:\windows\pss\Dropbox.lnk.Startup
backupExtension=.Startup
.
[HKLM\~\startupfolder\C:^Users^Antje^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk]
path=c:\users\Antje\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk
backup=c:\windows\pss\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk.Startup
backupExtension=.Startup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2013-04-04 21:06        958576        ----a-w-        c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\APSDaemon]
2013-04-21 19:43        59720        ----a-w-        c:\program files\Common Files\Apple\Apple Application Support\APSDaemon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Bonus.SSR.FR11]
2011-08-19 00:04        925960        ----a-w-        c:\program files\ABBYY FineReader 11\Bonus.ScreenshotReader.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
2011-05-10 01:41        49208        ----a-w-        c:\program files\HP\HP Software Update\hpwuschd2.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
2013-05-31 09:56        152392        ----a-w-        c:\program files\iTunes\iTunesHelper.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KiesHelper]
2011-07-26 19:23        958352        ----a-w-        c:\program files\Samsung\Kies\KiesHelper.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KiesPDLR]
2011-07-26 19:23        20880        ----a-w-        c:\program files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KiesTrayAgent]
2011-07-26 19:23        3507088        ----a-w-        c:\program files\Samsung\Kies\KiesTrayAgent.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LWS]
2011-11-11 13:08        205336        ----a-w-        c:\program files\Logitech\LWS\Webcam Software\LWS.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NUSB3MON]
2011-04-14 17:17        113288        ----a-w-        c:\program files\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2013-05-01 01:59        421888        ----a-w-        c:\program files\QuickTime\QTTask.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SkyDrive]
2012-08-17 07:27        238528        ----a-w-        c:\users\Antje\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\STCAgent]
2011-01-21 08:40        776064        ----a-w-        c:\program files\Splashtop\Splashtop Connect IE\STCAgent.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2012-07-03 07:04        252848        ----a-w-        c:\program files\Common Files\Java\Java Update\jusched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TrayServer]
2008-08-07 16:18        90112        ----a-w-        c:\progra~1\MAGIX\VIDEO_~2\Trayserver.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ZyngaGamesAgent]
2010-11-15 11:21        841544        ----a-w-        c:\program files\Splashtop\Splashtop Connect\ZyngaGamesAgent.exe
.
R2 SmartViewService;SmartView service;c:\program files\DeviceVM\SmartView\SmartViewService.exe [x]
R3 androidusb;SAMSUNG Android Composite ADB Interface Driver;c:\windows\system32\Drivers\ssadadb.sys [2011-07-20 30312]
R3 Creative ALchemy AL6 Licensing Service;Creative ALchemy AL6 Licensing Service;c:\program files\Common Files\Creative Labs Shared\Service\AL6Licensing.exe [2011-12-23 79360]
R3 Creative Audio Engine Licensing Service;Creative Audio Engine Licensing Service;c:\program files\Common Files\Creative Labs Shared\Service\CTAELicensing.exe [2011-12-23 79360]
R3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;c:\program files\Common Files\MAGIX Services\Database\bin\fbserver.exe [2008-08-07 3276800]
R3 FNETTBOH_305;FNETTBOH_305;c:\windows\system32\drivers\FNETTBOH_305.SYS [2012-04-19 29248]
R3 MSICDSetup;MSICDSetup;D:\CDriver.sys [x]
R3 netr73;RT73 USB-Drahtlos-LAN-Kartentreiber für Vista;c:\windows\system32\DRIVERS\netr73.sys [2009-07-13 545792]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2010-11-20 15872]
R3 RTL8192su;Realtek RTL8192SU Wireless LAN 802.11n USB 2.0 Network Adapter;c:\windows\system32\DRIVERS\RTL8192su.sys [2010-08-18 600608]
R3 Sound Blaster X-Fi MB Licensing Service;Sound Blaster X-Fi MB Licensing Service;c:\program files\Common Files\Creative Labs Shared\Service\XMBLicensing.exe [2011-12-23 79360]
R3 ssadbus;SAMSUNG Android USB Composite Device driver (WDM);c:\windows\system32\DRIVERS\ssadbus.sys [2011-07-20 121064]
R3 ssadmdfl;SAMSUNG Android USB Modem (Filter);c:\windows\system32\DRIVERS\ssadmdfl.sys [2011-07-20 12776]
R3 ssadmdm;SAMSUNG Android USB Modem Drivers;c:\windows\system32\DRIVERS\ssadmdm.sys [2011-07-20 136808]
R3 ssadserd;SAMSUNG Android USB Diagnostic Serial Port (WDM);c:\windows\system32\DRIVERS\ssadserd.sys [2011-07-20 114280]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [x]
R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys [x]
S1 AsrAppCharger;AsrAppCharger;c:\windows\system32\DRIVERS\AsrAppCharger.sys [2010-06-11 13832]
S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [2013-03-31 37352]
S1 FNETURPX;FNETURPX;c:\windows\system32\drivers\FNETURPX.SYS [2011-12-23 14656]
S2 ABBYY.Licensing.FineReader.Professional.11.0;ABBYY FineReader 11 PE Licensing Service;c:\program files\ABBYY FineReader 11\NetworkLicenseServer.exe [2011-08-18 819976]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2009-08-18 176128]
S2 AntiVirSchedulerService;Avira Planer;c:\program files\Avira\AntiVir Desktop\sched.exe [2013-03-31 86752]
S2 Fabs;FABS - Helping agent for MAGIX media database;c:\program files\Common Files\MAGIX Services\Database\bin\FABS.exe [2009-08-27 1253376]
S2 MBAMScheduler;MBAMScheduler;c:\program files\Malwarebytes' Anti-Malware\mbamscheduler.exe [2013-04-04 418376]
S2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [2013-04-04 701512]
S2 Realtek11nSU;Realtek11nSU;c:\program files\REALTEK\11n USB Wireless LAN Utility\RtlService.exe [2010-04-16 36864]
S2 SCBackService;Splashtop Connect Service;c:\program files\Splashtop\Splashtop Connect\BackService.exe [2010-11-15 477000]
S2 UMVPFSrv;UMVPFSrv;c:\program files\Common Files\logishrd\LVMVFM\UMVPFSrv.exe [2012-01-18 450848]
S2 UNS;Intel(R) Management and Security Application User Notification Service;c:\program files\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2011-02-01 2656280]
S2 Update-Service;Update-Service;c:\windows\System32\svchost.exe [2009-07-14 20992]
S2 VIAKaraokeService;VIA Karaoke digital mixer Service;c:\windows\system32\viakaraokesrv.exe [2011-02-17 27760]
S2 Video downloader Updater;Video downloader Updater;c:\program files\Video downloader\ExtensionUpdaterService.exe [2013-03-14 188760]
S2 WCUService_STC_IE;Splashtop Connect IE Software Updater Service;c:\program files\Splashtop\Splashtop Connect IE Software Updater\WCUService.exe [2011-03-22 497480]
S3 CompFilter;UVCCompositeFilter;c:\windows\system32\DRIVERS\lvbusflt.sys [2012-01-18 22176]
S3 L1C;NDIS Miniport Driver for Atheros AR813x/AR815x PCI-E Ethernet Controller;c:\windows\system32\DRIVERS\L1C62x86.sys [2010-08-24 68208]
S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2013-04-04 22856]
S3 MEI;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECI.sys [2010-10-19 41088]
S3 nusb3hub;Renesas Electronics USB 3.0 Hub Driver;c:\windows\system32\DRIVERS\nusb3hub.sys [2011-04-13 67456]
S3 nusb3xhc;Renesas Electronics USB 3.0 Host Controller Driver;c:\windows\system32\DRIVERS\nusb3xhc.sys [2011-04-13 161024]
S3 RTL8187B;NETGEAR WG111v3 Wireless-G USB Adapter Win7 Driver;c:\windows\system32\DRIVERS\wg111v3.sys [2009-11-18 376832]
S3 VIAHdAudAddService;VIA High Definition Audio Driver Service;c:\windows\system32\drivers\viahduaa.sys [2011-02-17 1801328]
.
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - WS2IFSL
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
Update-Service-Installer-Service        REG_MULTI_SZ          Update-Service-Installer-Service
Update-Service        REG_MULTI_SZ          Update-Service
HPZ12        REG_MULTI_SZ          Pml Driver HPZ12 Net Driver HPZ12
HPService        REG_MULTI_SZ          HPSLPSVC
hpdevmgmt        REG_MULTI_SZ          hpqcxs08 hpqddsvc
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2013-06-20 07:14        1165776        ----a-w-        c:\program files\Google\Chrome\Application\27.0.1453.116\Installer\chrmstp.exe
.
Inhalt des "geplante Tasks" Ordners
.
2013-06-21 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-03 08:20]
.
2013-06-21 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-09-09 19:48]
.
2013-06-21 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-09-09 19:48]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = about:blank
uInternet Settings,ProxyOverride = <local>;*.local
IE: &AOL Toolbar-Suche - c:\program files\aol\aol toolbar 4.0\resources\de-DE\local\search.html
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.1.1
Handler: gmx - {8FAF0273-9CA8-4efc-9536-1E35E254D5CD} - c:\program files\GMX MailCheck\IE\GMX_MailCheck.dll
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
URLSearchHooks-{1CFFA392-0898-4b1c-89D1-6E98F9D8EF78} - (no file)
Toolbar-10 - (no file)
WebBrowser-{77F8C945-4B74-4BD6-A073-E0D1997EDCE8} - (no file)
WebBrowser-{9427041A-A8DC-4D06-9A68-93873486E957} - (no file)
HKCU-Run-ASRockXTU - (no file)
MSConfigStartUp-facemoods - c:\program files\facemoods.com\facemoods\1.4.17.11\facemoodssrv.exe
MSConfigStartUp-SmartViewAgent - c:\program files\DeviceVM\SmartView\SmartViewAgent.exe
AddRemove-Bandoo - c:\program files\Bandoo\uninstaller.exe
AddRemove-DealPly - c:\program files\DealPly\uninst.exe
AddRemove-MAGIX_MSI_ms17dlx - c:\program files\MAGIX\Samplitude_Music_Studio_17_DLV\SMS17_DLV_de-DE_setup.exe
AddRemove-{15D2D75C-9CB2-4efd-BAD7-B9B4CB4BC693} - c:\programdata\BrowserProtect\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\uninstall.exe
AddRemove-01_Simmental - c:\program files\Samsung\USB Drivers\01_Simmental\Uninstall.exe
AddRemove-02_Siberian - c:\program files\Samsung\USB Drivers\02_Siberian\Uninstall.exe
AddRemove-03_Swallowtail - c:\program files\Samsung\USB Drivers\03_Swallowtail\Uninstall.exe
AddRemove-04_semseyite - c:\program files\Samsung\USB Drivers\04_semseyite\Uninstall.exe
AddRemove-05_Sloan - c:\program files\Samsung\USB Drivers\05_Sloan\Uninstall.exe
AddRemove-06_Spencer - c:\program files\Samsung\USB Drivers\06_Spencer\Uninstall.exe
AddRemove-07_Schorl - c:\program files\Samsung\USB Drivers\07_Schorl\Uninstall.exe
AddRemove-08_EMPChipset - c:\program files\Samsung\USB Drivers\08_EMPChipset\Uninstall.exe
AddRemove-09_Hsp - c:\program files\Samsung\USB Drivers\09_Hsp\Uninstall.exe
AddRemove-11_HSP_Plus_Default - c:\program files\Samsung\USB Drivers\11_HSP_Plus_Default\Uninstall.exe
AddRemove-16_Shrewsbury - c:\program files\Samsung\USB Drivers\16_Shrewsbury\Uninstall.exe
AddRemove-17_EMP_Chipset2 - c:\program files\Samsung\USB Drivers\17_EMP_Chipset2\Uninstall.exe
AddRemove-18_Zinia_Serial_Driver - c:\program files\Samsung\USB Drivers\18_Zinia_Serial_Driver\Uninstall.exe
AddRemove-19_VIA_driver - c:\program files\Samsung\USB Drivers\19_VIA_driver\Uninstall.exe
AddRemove-20_NXP_Driver - c:\program files\Samsung\USB Drivers\20_NXP_Driver\Uninstall.exe
AddRemove-21_Searsburg - c:\program files\Samsung\USB Drivers\21_Searsburg\Uninstall.exe
AddRemove-22_WiBro_WiMAX - c:\program files\Samsung\USB Drivers\22_WiBro_WiMAX\Uninstall.exe
AddRemove-24_flashusbdriver - c:\program files\Samsung\USB Drivers\24_flashusbdriver\Uninstall.exe
AddRemove-25_escape - c:\program files\Samsung\USB Drivers\25_escape\Uninstall.exe
AddRemove-26_VIA_driver2 - c:\program files\Samsung\USB Drivers\26_VIA_driver2\Uninstall.exe
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'Explorer.exe'(4404)
c:\windows\System32\ieframe.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\nvvsvc.exe
c:\program files\Creative\Shared Files\CTAudSvc.exe
c:\windows\system32\atieclxx.exe
c:\program files\NVIDIA Corporation\Display\NvXDSync.exe
c:\windows\system32\taskhost.exe
c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\program files\Common Files\AOL\ACS\AOLAcsd.exe
c:\program files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe
c:\program files\REALTEK\11n USB Wireless LAN Utility\RtWlan.exe
c:\program files\Bandoo\Bandoo.exe
c:\program files\Avira\AntiVir Desktop\avshadow.exe
c:\windows\system32\conhost.exe
c:\program files\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
c:\program files\Windows Media Player\wmpnetwk.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2013-06-21  11:08:34 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2013-06-21 09:08
.
Vor Suchlauf: 19 Verzeichnis(se), 833.143.980.032 Bytes frei
Nach Suchlauf: 26 Verzeichnis(se), 836.005.965.824 Bytes frei
.
- - End Of File - - AD33FB55C64D91C5D7F2CF8A5727E964
A36C5E4F47E84449FF07ED3517B43A31

Ich hoffe es ist alles richtig.:nono:
Vielen Dank
Lotto

schrauber 21.06.2013 12:47

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

und ein frisches FRST Logfile bitte. Noch Probleme? :)

Lotto 22.06.2013 10:11

Hallo Schrauber,

Probleme habe ich schon noch.....:crazy:
Ich habe den Adv.Cleaner 4 mal laufen lassen. Willst du nur den 4. Text oder alle???

Ich nehm erst mal nur den 4. Text.
Code:

# AdwCleaner v2.303 - Datei am 22/06/2013 um 10:58:59 erstellt
# Aktualisiert am 08/06/2013 von Xplode
# Betriebssystem : Windows 7 Ultimate Service Pack 1 (32 bits)
# Benutzer : Antje - ANTJE-PC
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\Antje\Desktop\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Gelöscht mit Neustart : C:\Users\Antje\AppData\Local\Zynga

***** [Registrierungsdatenbank] *****


***** [Internet Browser] *****

-\\ Internet Explorer v10.0.9200.16611

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Google Chrome v27.0.1453.116

Datei : C:\Users\Antje\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Die Datei ist sauber.

*************************

AdwCleaner[R1].txt - [49781 octets] - [22/06/2013 10:47:17]
AdwCleaner[R2].txt - [49842 octets] - [22/06/2013 10:48:03]
AdwCleaner[R3].txt - [2024 octets] - [22/06/2013 10:51:17]
AdwCleaner[R4].txt - [1524 octets] - [22/06/2013 10:55:08]
AdwCleaner[R5].txt - [1644 octets] - [22/06/2013 10:58:31]
AdwCleaner[S1].txt - [48430 octets] - [22/06/2013 10:48:17]
AdwCleaner[S2].txt - [1765 octets] - [22/06/2013 10:51:55]
AdwCleaner[S3].txt - [1265 octets] - [22/06/2013 10:55:51]
AdwCleaner[S4].txt - [1256 octets] - [22/06/2013 10:58:59]

########## EOF - C:\AdwCleaner[S4].txt - [1316 octets] ##########

Das andere kommt später.

Vielen Dank erst mal.
Lotto

Hier ist das 2 die...Junkware-Datei
Code:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 4.9.4 (05.06.2013:1)
OS: Windows 7 Ultimate x86
Ran by Antje on 22.06.2013 at 11:15:41,76
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services

Successfully stopped: [Service] wcuservice_stc_ie
Successfully deleted: [Service] wcuservice_stc_ie



~~~ Registry Values



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\systweak
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\installer\upgradecodes\f928123a039649549966d4c29d35b1c9
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{052D3D6A-F147-4C6F-94B4-A74EFD0B1EFD}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{99DD0ACA-BAFF-44B3-BF3A-783C295A6F02}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{AC25F492-5CB4-4447-B298-7D675FD991A1}



~~~ Files



~~~ Folders

Successfully deleted: [Folder] "C:\ProgramData\splashtop"
Successfully deleted: [Folder] "C:\ProgramData\w3i"
Successfully deleted: [Folder] "C:\Users\Antje\AppData\Roaming\splashtop"
Successfully deleted: [Folder] "C:\Users\Antje\AppData\Roaming\systweak"
Successfully deleted: [Folder] "C:\Users\Antje\appdata\locallow\datamngr"
Failed to delete: [Folder] "C:\Users\Antje\appdata\locallow\wiseconvert"
Failed to delete: [Folder] "C:\Program Files\splashtop"
Successfully deleted: [Folder] "C:\Program Files\wiseconvert"



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 22.06.2013 at 11:16:46,44
Computer was rebooted
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

:party:
Danke Lotto

schrauber 22.06.2013 13:17

Dann noch den Rest bitte. Was denn für Probleme? :)

Lotto 22.06.2013 20:26

Hallo Schrauber,
Ich schicke nun den Log vom Onlinescanner.....das dauert aber lange.

Code:

ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=1c5331f0964c6f46bbf6aaccf6278421
# engine=14129
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-06-22 02:35:35
# local_time=2013-06-22 04:35:35 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1799 16775165 100 97 22402 237335025 15189 0
# compatibility_mode=5893 16776574 100 94 46581752 123542926 0 0
# scanned=450528
# found=5
# cleaned=0
# scan_time=18445
sh=AA02C9CB9B955492EC53F0462949310ECD6D4957 ft=1 fh=3b3ba84198807a64 vn="a variant of Win32/Adware.Bandoo.AC application" ac=I fn="C:\Windows.old\Program Files\Bandoo\Bandoo.exe"
sh=D489B0EBFFE0A750AE37BAB0C7DE5BCFA3DC4E90 ft=1 fh=83b498517afc446b vn="a variant of Win32/Adware.Bandoo.AA application" ac=I fn="C:\Windows.old\Program Files\Bandoo\BandooGo.exe"
sh=6F61B50E51E1BD72DE8C59D1684B3363F23E871D ft=1 fh=eba50e31eeb35cdb vn="a variant of Win32/Adware.Bandoo.AB application" ac=I fn="C:\Windows.old\Program Files\Bandoo\BandooUI.exe"
sh=47171F02F1C39CF39C07839993052B6716933508 ft=1 fh=df32bedb4050e8c2 vn="a variant of Win32/Adware.Bandoo.AA application" ac=I fn="C:\Windows.old\Program Files\Bandoo\BndCore.exe"
sh=2F98B8F72EDF8BDDE0F10B50FCB3D310C166FBAA ft=1 fh=c0fd895b27528866 vn="a variant of Win32/Adware.Bandoo.AA application" ac=I fn="C:\Windows.old\Program Files\Bandoo\ExtensionsManager.exe"

Mit Probleme meinte ich diese Virenwegmachprogramme......:lach: da mach ich immer mal bischen Mist.

Danke

Bis später.
Der Rest folgt noch.

schrauber 23.06.2013 08:52

Ich würd den kompletten Windows.old Ordner, von der alten WIndows Installation löschen.

Frisches FRST Log bitte, dann sind wir fertig :)

Lotto 23.06.2013 09:03

Hallo Schrauber hier erst mal den security Check. Ich muß das einzeln machen. Den ordner lösche ich.
Code:

Results of screen317's Security Check version 0.99.64 
 Windows 7 Service Pack 1 x86 (UAC is enabled) 
 Internet Explorer 10 
``````````````Antivirus/Firewall Check:``````````````
Avira Desktop 
 Antivirus up to date!  (On Access scanning disabled!)
`````````Anti-malware/Other Utilities Check:`````````
 Malwarebytes Anti-Malware Version 1.75.0.1300 
 JavaFX 2.1.1   
 Java 7 Update 9 
 Java version out of Date!
 Adobe Flash Player        11.7.700.224 
 Adobe Reader 10.1.7 Adobe Reader out of Date! 
 Google Chrome 27.0.1453.110 
 Google Chrome 27.0.1453.116 
````````Process Check: objlist.exe by Laurent```````` 
 Malwarebytes Anti-Malware mbamservice.exe 
 Malwarebytes Anti-Malware mbamgui.exe 
 Avira Antivir avgnt.exe
 Avira Antivir avguard.exe
 Malwarebytes' Anti-Malware mbamscheduler.exe 
`````````````````System Health check`````````````````
 Total Fragmentation on Drive C: 
````````````````````End of Log``````````````````````

Und noch mal eine Frage.....was ist mit den Dateien die bei dem malwarebytes in Quarantäne waren? Sind die jetzt mit durchgeprüft worden?

Danke
LG Lotto

:applaus:

Hier das FRST

FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 22-06-2013
Ran by Antje (administrator) on 23-06-2013 10:04:47
Running from C:\Users\Antje\Desktop
Microsoft Windows 7 Ultimate  Service Pack 1 (X86) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(AMD) C:\Windows\system32\atiesrxx.exe
(Logitech Inc.) C:\Program Files\Common Files\logishrd\LVMVFM\UMVPFSrv.exe
(Creative Technology Ltd) C:\Program Files\Creative\Shared Files\CTAudSvc.exe
(AMD) C:\Windows\system32\atieclxx.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe
(ABBYY) C:\Program Files\ABBYY FineReader 11\NetworkLicenseServer.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
(AOL LLC) C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(VIA) C:\Program Files\VIA\VIAudioi\VDeck\VDeck.exe
(FNet Co., Ltd.) C:\Program Files\XFastUsb\XFastUsb.exe
(Creative Technology Ltd) C:\Program Files\InstallShield Installation Information\{F3D9AC82-30F4-4BB9-B9AB-8697637568C1}\AMBSPISyncService.exe
(Creative Technology Ltd) C:\Program Files\Creative\SB X-Fi MB\Volume Panel\VolPanlu.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Macrovision Europe Ltd.) C:\Users\Antje\AppData\Local\Temp\Sound_Blaster_X-Fi_MB_Cleanup.0001
(America Online, Inc.) C:\Program Files\Common Files\aol\1324678810\ee\aolsoftware.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
(MAGIX AG) C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe
(Splashtop Inc.) C:\Program Files\Splashtop\Splashtop Connect\ZyngaGamesAgent.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
(1und1 Mail und Media GmbH) C:\Program Files\GMX MailCheck\IE\GMX_MailCheck_Broker.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
(Realtek) C:\Program Files\REALTEK\11n USB Wireless LAN Utility\RtlService.exe
(Splashtop Inc.) C:\Program Files\Splashtop\Splashtop Connect\BackService.exe
(Realtek Semiconductor Corp.) C:\Program Files\REALTEK\11n USB Wireless LAN Utility\RtWlan.exe
(VIA Technologies, Inc.) C:\Windows\system32\viakaraokesrv.exe
(Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
() C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
(AOL, LLC.) C:\Program Files\AOL 9.0 VRa\waol.exe
() C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
(Microsoft Corporation) C:\Windows\system32\wbem\unsecapp.exe
(AOL, LLC.) C:\Program Files\AOL 9.0 VRa\shellmon.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Creative Labs) C:\Program Files\Common Files\Creative Labs Shared\Service\XMBLicensing.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(AOL LLC) C:\Program Files\Common Files\AOL\Topspeed\3.0\aoltpsd3.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [HDAudDeck] C:\Program Files\VIA\VIAudioi\VDeck\VDeck.exe -r [2145904 2011-02-22] (VIA)
HKLM\...\Run: [XFastUsb] C:\Program Files\XFastUsb\XFastUsb.exe [4942336 2011-12-23] (FNet Co., Ltd.)
HKLM\...\Run: [CTSyncService] C:\Program Files\InstallShield Installation Information\{F3D9AC82-30F4-4BB9-B9AB-8697637568C1}\AMBSPISyncService.exe /StartRunKey [1233195 2009-07-08] (Creative Technology Ltd)
HKLM\...\Run: [VolPanel] "C:\Program Files\Creative\SB X-Fi MB\Volume Panel\VolPanlu.exe" /r [241789 2009-05-04] (Creative Technology Ltd)
HKLM\...\Run: [UpdReg] C:\Windows\UpdReg.EXE [90112 2000-05-11] (Creative Technology Ltd.)
HKLM\...\Run: [RunDLLEntry] C:\Windows\system32\RunDLL32.exe C:\Windows\system32\AmbRunE.dll,RunDLLEntry [14848 2009-02-26] (Creative Technology Ltd.)
HKLM\...\Run: [HostManager] C:\Program Files\Common Files\AOL\1324678810\ee\AOLSoftware.exe [50736 2006-09-26] (America Online, Inc.)
HKLM\...\Run: [IMBooster] C:\Program Files\Iminent\IMBooster\imbooster.exe /warmup [x]
HKLM\...\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe" [31016 2006-10-27] (Microsoft Corporation)
HKLM\...\Run: [STCAgent] "C:\Program Files\Splashtop\Splashtop Connect IE\STCAgent.exe" [x]
HKLM\...\Run: [ZyngaGamesAgent] "C:\Program Files\Splashtop\Splashtop Connect\ZyngaGamesAgent.exe" [841544 2010-11-15] (Splashtop Inc.)
HKLM\...\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min [345312 2013-05-07] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [APSDaemon] "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe" [59720 2013-04-21] (Apple Inc.)
HKLM\...\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [MailCheck IE Broker] "C:\Program Files\GMX MailCheck\IE\GMX_MailCheck_Broker.exe" [1430592 2013-03-15] (1und1 Mail und Media GmbH)
HKLM\...\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime [421888 2013-05-01] (Apple Inc.)
HKLM\...\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" [152392 2013-05-31] (Apple Inc.)
HKCU\...\Run: [KiesPDLR] C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [20880 2011-07-26] ()
HKCU\...\Run: [AOL Fast Start] "C:\Program Files\AOL 9.0 VRa\AOL.EXE" -b [50480 2007-06-21] (AOL, LLC.)
HKCU\...\Policies\system: [DisableRegistryTools] 0
HKCU\...\Policies\system: [DisableTaskMgr] 0

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU SearchScopes: DefaultScope {6804654E-DB4B-46FC-A842-8D8B48344DED} URL = hxxp://go.gmx.net/tb/ie_searchplugin/?su={searchTerms}
SearchScopes: HKCU - {5D422421-30DD-42B3-826E-9224F52BFC47} URL = hxxp://go.1und1.de/tb/ie_searchplugin/?su={searchTerms}
SearchScopes: HKCU - {6804654E-DB4B-46FC-A842-8D8B48344DED} URL = hxxp://go.gmx.net/tb/ie_searchplugin/?su={searchTerms}
SearchScopes: HKCU - {6D0FF7A0-C6C5-4a24-8F09-C074ED2B20A0} URL = hxxp://de.search.yahoo.com/search?p={searchterms}&ei=UTF-8&fr=w3i&type=W3i_DS,136,0_0,Search,20120101,16987,0,8,0
SearchScopes: HKCU - {7D09D9D4-CEDB-47B3-8779-584CFD2BABB0} URL = hxxp://go.web.de/tb/ie_searchplugin/?su={searchTerms}
SearchScopes: HKCU - {9DDD17F4-2BF7-4662-B5A0-92270A4C54F7} URL = hxxp://www.amazon.de/gp/search?ie=UTF8&keywords={searchTerms}&tag= interactivemesuche21&index=blended&linkCode=ur2&camp=1638&creative=6742
SearchScopes: HKCU - {B442213A-49FA-404C-8A15-326E8709045B} URL = hxxp://suche.t-online.de/fastcgi/tsc?mandant=toi&device=html&portallanguage=de&userlanguage=de&d ia=suche&context=wiki-tab&tpc=internet&ptl=std&classification=wikitab_internet_std&q={searchTerms}&br=ie7-toi
SearchScopes: HKCU - {CA25764C-9109-4C88-9615-DCF100F14585} URL = hxxp://suche.t-online.de/fast-cgi/tsc?mandant=toi&device=html&portallanguage=de&userlanguage=de&dia=suche&context=internet-tab&tpc=internet&ptl=std&classification=internet-tab_internet_std&q={searchTerms}&br=ie7-toi
SearchScopes: HKCU - {E8B82BA8-923F-4120-B179-4144137AB04D} URL = hxxp://search.gmx.com/web?q={searchTerms}&origin=tb_splugin_ie
BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.)
BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GR469A~1.DLL (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Video downloader - {77BEC163-D389-42c1-91A4-C758846296A5} - C:\Program Files\Video downloader\Extension32.dll No File
BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll (AOL LLC)
BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
BHO: Skype Browser Helper - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
BHO: GMX MailCheck BHO - {BF42D4A8-016E-4fcd-B1EB-837659FD77C6} - C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll (1und1 Mail und Media GmbH)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.)
Toolbar: HKLM - AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll (AOL LLC)
Toolbar: HKLM - GMX MailCheck - {C424171E-592A-415a-9EB1-DFD6D95D3530} - C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll (1und1 Mail und Media GmbH)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
Toolbar: HKCU -No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -  No File
Toolbar: HKCU -GMX MailCheck - {C424171E-592A-415A-9EB1-DFD6D95D3530} - C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll (1und1 Mail und Media GmbH)
DPF: {1B00725B-C455-4DE6-BFB6-AD540AD427CD} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Handler: gmx - {8FAF0273-9CA8-4efc-9536-1E35E254D5CD} - C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll (1und1 Mail und Media GmbH)
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GRA32A~1.DLL (Microsoft Corporation)
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
ShellExecuteHooks: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\PROGRA~1\MICROS~2\Office12\GR469A~1.DLL [2210608 2006-10-27] (Microsoft Corporation)
Winsock: Catalog5 07 C:\Program Files\Bonjour\mdnsNSP.dll [121704] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1

Chrome:
=======
CHR Extension: () - C:\Users\Antje\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaojdbdbhbbkpenbmlejjngphokgnp\7.17.2.34525_0
CHR Extension: (Video downloader) - C:\Users\Antje\AppData\Local\Google\Chrome\User Data\Default\Extensions\khldgopgjjapmbkgflpoclebjjmkmbnk\2.0.0.430_0

========================== Services (Whitelisted) =================

R2 ABBYY.Licensing.FineReader.Professional.11.0; C:\Program Files\ABBYY FineReader 11\NetworkLicenseServer.exe [819976 2011-08-18] (ABBYY)
R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [86752 2013-03-31] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [110816 2013-03-31] (Avira Operations GmbH & Co. KG)
R2 AOL ACS; C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe [46640 2006-10-23] (AOL LLC)
S3 Creative ALchemy AL6 Licensing Service; C:\Program Files\Common Files\Creative Labs Shared\Service\AL6Licensing.exe [79360 2011-12-23] (Creative Labs)
S2 Dnscache; C:\Windows\system32\svchost.exe [20992 2009-07-14] (Microsoft Corporation)
R2 Fabs; C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe [1253376 2009-08-27] (MAGIX AG)
S3 FirebirdServerMAGIXInstance; C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe [3276800 2008-08-07] (MAGIX®)
R2 MBAMScheduler; C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
R2 Realtek11nSU; C:\Program Files\REALTEK\11n USB Wireless LAN Utility\RtlService.exe [36864 2010-04-16] (Realtek)
R2 SCBackService; C:\Program Files\Splashtop\Splashtop Connect\BackService.exe [477000 2010-11-15] (Splashtop Inc.)
R3 Sound Blaster X-Fi MB Licensing Service; C:\Program Files\Common Files\Creative Labs Shared\Service\XMBLicensing.exe [79360 2011-12-23] (Creative Labs)
R2 UMVPFSrv; C:\Program Files\Common Files\logishrd\LVMVFM\UMVPFSrv.exe [450848 2012-01-18] (Logitech Inc.)
R2 Update-Service; C:\Windows\System32\UpdSvc.dll [114000 2011-12-24] (Joosoft.com GmbH)
R2 VIAKaraokeService; C:\Windows\system32\viakaraokesrv.exe [27760 2011-02-17] (VIA Technologies, Inc.)
S2 SmartViewService; C:\Program Files\DeviceVM\SmartView\SmartViewService.exe [x]

==================== Drivers (Whitelisted) ====================

R1 AsrAppCharger; C:\Windows\System32\DRIVERS\AsrAppCharger.sys [13832 2010-06-11] (Windows (R) Win 7 DDK provider)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [84744 2013-03-31] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [135136 2013-03-31] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-03-31] (Avira Operations GmbH & Co. KG)
R3 CompFilter; C:\Windows\System32\DRIVERS\lvbusflt.sys [22176 2012-01-18] (Logitech Inc.)
S3 FNETTBOH_305; C:\Windows\System32\drivers\FNETTBOH_305.SYS [29248 2012-04-19] (FNet Co., Ltd.)
R1 FNETURPX; C:\Windows\System32\drivers\FNETURPX.SYS [14656 2011-12-23] (FNet Co., Ltd.)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
R3 MEI; C:\Windows\System32\DRIVERS\HECI.sys [41088 2010-10-19] (Intel Corporation)
R3 nusb3hub; C:\Windows\System32\DRIVERS\nusb3hub.sys [67456 2011-04-13] (Renesas Electronics Corporation)
R3 nusb3xhc; C:\Windows\System32\DRIVERS\nusb3xhc.sys [161024 2011-04-13] (Renesas Electronics Corporation)
R3 RTL8187B; C:\Windows\System32\DRIVERS\wg111v3.sys [376832 2009-11-18] (NETGEAR Inc.                          )
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH)
R3 VIAHdAudAddService; C:\Windows\System32\drivers\viahduaa.sys [1801328 2011-02-17] (VIA Technologies, Inc.)
R3 wanatw; C:\Windows\System32\DRIVERS\wanatw4.sys [33588 2006-11-30] (America Online, Inc.)
S3 catchme; \??\C:\Users\Antje\AppData\Local\Temp\catchme.sys [x]
S3 MSICDSetup; \??\D:\CDriver.sys [x]
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [x]
S3 tsusbhub; system32\drivers\tsusbhub.sys [x]
S3 VGPU; System32\drivers\rdvgkmd.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-06-23 10:04 - 2013-06-23 10:04 - 01369655 ____A (Farbar) C:\Users\Antje\Desktop\FRST.exe
2013-06-22 21:29 - 2013-06-22 21:29 - 00890839 ____A C:\Users\Antje\Desktop\SecurityCheck.exe
2013-06-22 11:26 - 2013-06-22 11:26 - 00000000 ____D C:\Program Files\ESET
2013-06-22 11:25 - 2013-06-22 11:25 - 02347384 ____A (ESET) C:\Users\Antje\Desktop\esetsmartinstaller_enu.exe
2013-06-22 11:16 - 2013-06-22 11:16 - 00001924 ____A C:\Users\Antje\Desktop\JRT.txt
2013-06-22 11:13 - 2013-06-22 11:13 - 00000000 ____D C:\Windows\ERUNT
2013-06-22 11:13 - 2013-06-22 11:13 - 00000000 ____D C:\JRT
2013-06-22 11:03 - 2013-06-22 11:03 - 00545954 ____A (Oleg N. Scherbakov) C:\Users\Antje\Desktop\JRT.exe
2013-06-22 10:58 - 2013-06-22 10:59 - 00001385 ____A C:\AdwCleaner[S4].txt
2013-06-22 10:58 - 2013-06-22 10:58 - 00001644 ____A C:\AdwCleaner[R5].txt
2013-06-22 10:55 - 2013-06-22 10:56 - 00001265 ____A C:\AdwCleaner[S3].txt
2013-06-22 10:55 - 2013-06-22 10:55 - 00001524 ____A C:\AdwCleaner[R4].txt
2013-06-22 10:52 - 2013-06-22 10:59 - 00000300 ____A C:\Windows\DeleteOnReboot.bat
2013-06-22 10:51 - 2013-06-22 10:52 - 00001765 ____A C:\AdwCleaner[S2].txt
2013-06-22 10:51 - 2013-06-22 10:51 - 00002024 ____A C:\AdwCleaner[R3].txt
2013-06-22 10:48 - 2013-06-22 10:48 - 00049842 ____A C:\AdwCleaner[R2].txt
2013-06-22 10:48 - 2013-06-22 10:48 - 00048430 ____A C:\AdwCleaner[S1].txt
2013-06-22 10:47 - 2013-06-22 10:47 - 00049781 ____A C:\AdwCleaner[R1].txt
2013-06-22 10:45 - 2013-06-22 10:45 - 00648201 ____A C:\Users\Antje\Desktop\adwcleaner.exe
2013-06-21 11:08 - 2013-06-21 11:08 - 00026963 ____A C:\ComboFix.txt
2013-06-21 10:46 - 2013-06-21 11:08 - 00000000 ____D C:\Qoobox
2013-06-21 10:46 - 2013-06-21 11:06 - 00000000 ____D C:\Windows\erdnt
2013-06-21 10:46 - 2011-06-26 08:45 - 00256000 ____A C:\Windows\PEV.exe
2013-06-21 10:46 - 2010-11-07 19:20 - 00208896 ____A C:\Windows\MBR.exe
2013-06-21 10:46 - 2009-04-20 06:56 - 00060416 ____A (NirSoft) C:\Windows\NIRCMD.exe
2013-06-21 10:46 - 2000-08-31 02:00 - 00518144 ____A (SteelWerX) C:\Windows\SWREG.exe
2013-06-21 10:46 - 2000-08-31 02:00 - 00406528 ____A (SteelWerX) C:\Windows\SWSC.exe
2013-06-21 10:46 - 2000-08-31 02:00 - 00098816 ____A C:\Windows\sed.exe
2013-06-21 10:46 - 2000-08-31 02:00 - 00080412 ____A C:\Windows\grep.exe
2013-06-21 10:46 - 2000-08-31 02:00 - 00068096 ____A C:\Windows\zip.exe
2013-06-21 10:42 - 2013-06-21 10:42 - 05081922 ____R (Swearware) C:\Users\Antje\Desktop\ComboFix.exe
2013-06-21 08:46 - 2013-06-21 08:46 - 00000000 ____A C:\Users\Antje\Downloads\setup.exe.p0axl5s.partial
2013-06-19 15:33 - 2013-06-19 15:33 - 00000000 ____D C:\FRST
2013-06-18 10:57 - 2013-06-18 10:57 - 00000000 ____D C:\ProgramData\SMR322
2013-06-18 10:56 - 2013-06-20 10:42 - 00000000 ____D C:\Users\Antje\AppData\Local\NPE
2013-06-17 09:12 - 2013-06-17 09:12 - 00001753 ____A C:\Users\Public\Desktop\iTunes.lnk
2013-06-17 09:11 - 2013-06-17 09:12 - 00000000 ____D C:\ProgramData\188F1432-103A-4ffb-80F1-36B633C5C9E1
2013-06-17 09:11 - 2013-06-17 09:12 - 00000000 ____D C:\Program Files\iTunes
2013-06-17 09:11 - 2013-06-17 09:11 - 00000000 ____D C:\Program Files\iPod
2013-06-17 09:06 - 2013-06-17 09:06 - 00001815 ____A C:\Users\Public\Desktop\QuickTime Player.lnk
2013-06-17 09:06 - 2013-06-17 09:06 - 00000000 ____D C:\Program Files\QuickTime
2013-06-13 09:51 - 2013-06-13 09:51 - 00001071 ____A C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-06-13 09:51 - 2013-06-13 09:51 - 00000000 ____D C:\Users\Antje\AppData\Roaming\Malwarebytes
2013-06-13 09:51 - 2013-06-13 09:51 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-06-13 09:51 - 2013-06-13 09:51 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware
2013-06-13 09:51 - 2013-04-04 14:50 - 00022856 ____A (Malwarebytes Corporation) C:\Windows\System32\Drivers\mbam.sys
2013-06-12 11:26 - 2013-06-08 13:42 - 01141248 ____A (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2013-06-12 11:26 - 2013-06-08 13:40 - 14327808 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2013-06-12 11:26 - 2013-06-08 13:40 - 13760512 ____A (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2013-06-12 11:26 - 2013-06-08 13:40 - 02046976 ____A (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2013-06-12 11:26 - 2013-06-08 13:40 - 00391168 ____A (Microsoft Corporation) C:\Windows\System32\ieui.dll
2013-06-12 11:26 - 2013-06-08 13:13 - 02706432 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.tlb
2013-06-12 11:24 - 2013-05-17 03:26 - 00042496 ____A (Microsoft Corporation) C:\Windows\System32\ie4uinit.exe
2013-06-12 11:24 - 2013-05-17 03:25 - 02877440 ____A (Microsoft Corporation) C:\Windows\System32\jscript9.dll
2013-06-12 11:24 - 2013-05-17 03:25 - 01767936 ____A (Microsoft Corporation) C:\Windows\System32\wininet.dll
2013-06-12 11:24 - 2013-05-17 03:25 - 00690688 ____A (Microsoft Corporation) C:\Windows\System32\jscript.dll
2013-06-12 11:24 - 2013-05-17 03:25 - 00493056 ____A (Microsoft Corporation) C:\Windows\System32\msfeeds.dll
2013-06-12 11:24 - 2013-05-17 03:25 - 00109056 ____A (Microsoft Corporation) C:\Windows\System32\iesysprep.dll
2013-06-12 11:24 - 2013-05-17 03:25 - 00061440 ____A (Microsoft Corporation) C:\Windows\System32\iesetup.dll
2013-06-12 11:24 - 2013-05-17 03:25 - 00039424 ____A (Microsoft Corporation) C:\Windows\System32\jsproxy.dll
2013-06-12 11:24 - 2013-05-17 03:25 - 00033280 ____A (Microsoft Corporation) C:\Windows\System32\iernonce.dll
2013-06-12 11:24 - 2013-05-14 10:40 - 00071680 ____A (Microsoft Corporation) C:\Windows\System32\RegisterIEPKEYs.exe
2013-06-12 08:43 - 2013-05-13 06:45 - 01160192 ____A (Microsoft Corporation) C:\Windows\System32\crypt32.dll
2013-06-12 08:43 - 2013-05-13 06:45 - 00140288 ____A (Microsoft Corporation) C:\Windows\System32\cryptsvc.dll
2013-06-12 08:43 - 2013-05-13 06:45 - 00103936 ____A (Microsoft Corporation) C:\Windows\System32\cryptnet.dll
2013-06-12 08:43 - 2013-05-13 05:08 - 00903168 ____A (Microsoft Corporation) C:\Windows\System32\certutil.exe
2013-06-12 08:43 - 2013-05-13 05:08 - 00043008 ____A (Microsoft Corporation) C:\Windows\System32\certenc.dll
2013-06-12 08:43 - 2013-05-10 05:20 - 00024576 ____A (Microsoft Corporation) C:\Windows\System32\cryptdlg.dll
2013-06-12 08:43 - 2013-05-08 07:38 - 01293672 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\tcpip.sys
2013-06-12 08:43 - 2013-05-06 07:06 - 03968872 ____A (Microsoft Corporation) C:\Windows\System32\ntkrnlpa.exe
2013-06-12 08:43 - 2013-05-06 07:06 - 03913576 ____A (Microsoft Corporation) C:\Windows\System32\ntoskrnl.exe
2013-06-12 08:43 - 2013-04-26 06:55 - 00492544 ____A (Microsoft Corporation) C:\Windows\System32\win32spl.dll
2013-06-12 08:43 - 2013-04-26 01:30 - 01505280 ____A (Microsoft Corporation) C:\Windows\System32\d3d11.dll
2013-06-12 08:43 - 2013-04-17 09:02 - 01230336 ____A (Microsoft Corporation) C:\Windows\System32\WindowsCodecs.dll
2013-06-06 10:32 - 2013-06-06 10:32 - 00000000 ____D C:\ProgramData\UUdb
2013-06-06 10:32 - 2013-06-06 10:32 - 00000000 ____D C:\ProgramData\1&1 Mail & Media GmbH
2013-06-06 10:32 - 2013-06-06 10:32 - 00000000 ____D C:\Program Files\GMX MailCheck
2013-06-06 10:30 - 2013-06-06 10:32 - 00002054 ____A C:\Users\Antje\Desktop\Amazon.lnk
2013-06-06 10:30 - 2013-06-06 10:32 - 00002048 ____A C:\Users\Antje\Desktop\GMX.lnk
2013-06-06 10:30 - 2013-06-06 10:32 - 00000000 ____D C:\Program Files\1und1Softwareaktualisierung
2013-05-31 09:49 - 2013-06-16 16:06 - 00000000 ____D C:\Users\Antje\Desktop\Garten1

==================== One Month Modified Files and Folders ========

2013-06-23 10:04 - 2013-06-23 10:04 - 01369655 ____A (Farbar) C:\Users\Antje\Desktop\FRST.exe
2013-06-23 09:58 - 2012-04-03 07:55 - 00692104 ____A (Adobe Systems Incorporated) C:\Windows\System32\FlashPlayerApp.exe
2013-06-23 09:58 - 2012-04-03 07:55 - 00000884 ____A C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-06-23 09:58 - 2011-12-24 00:54 - 00071048 ____A (Adobe Systems Incorporated) C:\Windows\System32\FlashPlayerCPLApp.cpl
2013-06-23 09:13 - 2012-09-09 21:48 - 00001096 ____A C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-06-23 07:54 - 2011-12-23 22:55 - 01498506 ____A C:\Windows\System32\PerfStringBackup.INI
2013-06-23 07:53 - 2009-07-14 06:34 - 00014016 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-06-23 07:53 - 2009-07-14 06:34 - 00014016 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-06-23 07:51 - 2011-12-23 22:41 - 01540864 ____A C:\Windows\WindowsUpdate.log
2013-06-23 07:47 - 2012-09-09 21:48 - 00001092 ____A C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-06-23 07:47 - 2009-07-14 06:53 - 00000006 ___AH C:\Windows\Tasks\SA.DAT
2013-06-23 07:47 - 2009-07-14 06:39 - 00129567 ____A C:\Windows\setupact.log
2013-06-22 21:29 - 2013-06-22 21:29 - 00890839 ____A C:\Users\Antje\Desktop\SecurityCheck.exe
2013-06-22 11:26 - 2013-06-22 11:26 - 00000000 ____D C:\Program Files\ESET
2013-06-22 11:25 - 2013-06-22 11:25 - 02347384 ____A (ESET) C:\Users\Antje\Desktop\esetsmartinstaller_enu.exe
2013-06-22 11:16 - 2013-06-22 11:16 - 00001924 ____A C:\Users\Antje\Desktop\JRT.txt
2013-06-22 11:16 - 2011-12-23 23:37 - 00000000 ____D C:\Program Files\Splashtop
2013-06-22 11:13 - 2013-06-22 11:13 - 00000000 ____D C:\Windows\ERUNT
2013-06-22 11:13 - 2013-06-22 11:13 - 00000000 ____D C:\JRT
2013-06-22 11:03 - 2013-06-22 11:03 - 00545954 ____A (Oleg N. Scherbakov) C:\Users\Antje\Desktop\JRT.exe
2013-06-22 10:59 - 2013-06-22 10:58 - 00001385 ____A C:\AdwCleaner[S4].txt
2013-06-22 10:59 - 2013-06-22 10:52 - 00000300 ____A C:\Windows\DeleteOnReboot.bat
2013-06-22 10:58 - 2013-06-22 10:58 - 00001644 ____A C:\AdwCleaner[R5].txt
2013-06-22 10:56 - 2013-06-22 10:55 - 00001265 ____A C:\AdwCleaner[S3].txt
2013-06-22 10:55 - 2013-06-22 10:55 - 00001524 ____A C:\AdwCleaner[R4].txt
2013-06-22 10:52 - 2013-06-22 10:51 - 00001765 ____A C:\AdwCleaner[S2].txt
2013-06-22 10:51 - 2013-06-22 10:51 - 00002024 ____A C:\AdwCleaner[R3].txt
2013-06-22 10:48 - 2013-06-22 10:48 - 00049842 ____A C:\AdwCleaner[R2].txt
2013-06-22 10:48 - 2013-06-22 10:48 - 00048430 ____A C:\AdwCleaner[S1].txt
2013-06-22 10:47 - 2013-06-22 10:47 - 00049781 ____A C:\AdwCleaner[R1].txt
2013-06-22 10:45 - 2013-06-22 10:45 - 00648201 ____A C:\Users\Antje\Desktop\adwcleaner.exe
2013-06-21 11:08 - 2013-06-21 11:08 - 00026963 ____A C:\ComboFix.txt
2013-06-21 11:08 - 2013-06-21 10:46 - 00000000 ____D C:\Qoobox
2013-06-21 11:08 - 2009-07-14 04:37 - 00000000 ___RD C:\users\Public
2013-06-21 11:06 - 2013-06-21 10:46 - 00000000 ____D C:\Windows\erdnt
2013-06-21 11:01 - 2009-07-14 04:04 - 00000215 ____A C:\Windows\system.ini
2013-06-21 11:00 - 2011-12-23 23:19 - 00582572 ____A C:\Windows\PFRO.log
2013-06-21 10:42 - 2013-06-21 10:42 - 05081922 ____R (Swearware) C:\Users\Antje\Desktop\ComboFix.exe
2013-06-21 09:13 - 2012-09-19 08:47 - 00000000 ____D C:\Users\Antje\Desktop\Neuer Ordner
2013-06-21 08:46 - 2013-06-21 08:46 - 00000000 ____A C:\Users\Antje\Downloads\setup.exe.p0axl5s.partial
2013-06-20 10:42 - 2013-06-18 10:56 - 00000000 ____D C:\Users\Antje\AppData\Local\NPE
2013-06-20 09:15 - 2012-09-09 21:49 - 00002129 ____A C:\Users\Public\Desktop\Google Chrome.lnk
2013-06-20 08:31 - 2013-02-19 10:45 - 00000000 ____D C:\Users\Antje\AppData\Roaming\elsterformular
2013-06-20 08:31 - 2013-02-19 10:44 - 00000000 ____D C:\ProgramData\elsterformular
2013-06-20 08:31 - 2011-12-30 22:44 - 00000000 ____D C:\Users\Antje\AppData\Roaming\Dropbox
2013-06-20 08:30 - 2012-11-11 18:13 - 00000000 ____D C:\Program Files\SlySoft
2013-06-19 20:57 - 2012-04-25 11:06 - 00000000 ____D C:\Users\Antje\Desktop\Neuer Ordner (3)
2013-06-19 15:33 - 2013-06-19 15:33 - 00000000 ____D C:\FRST
2013-06-18 13:39 - 2011-12-24 01:21 - 00000000 ____D C:\Program Files\MAGIX
2013-06-18 12:00 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\rescache
2013-06-18 10:57 - 2013-06-18 10:57 - 00000000 ____D C:\ProgramData\SMR322
2013-06-18 10:56 - 2011-12-23 23:21 - 00000000 ____D C:\ProgramData\Norton
2013-06-18 10:47 - 2012-12-16 17:51 - 00000000 ____D C:\Users\Public\Documents\tmp
2013-06-17 21:02 - 2011-12-24 01:04 - 00000000 ____D C:\Users\Antje\Desktop\Musikstudio17
2013-06-17 21:00 - 2011-12-25 19:37 - 00000000 ____D C:\Users\Antje\Desktop\Gitarre
2013-06-17 09:12 - 2013-06-17 09:12 - 00001753 ____A C:\Users\Public\Desktop\iTunes.lnk
2013-06-17 09:12 - 2013-06-17 09:11 - 00000000 ____D C:\ProgramData\188F1432-103A-4ffb-80F1-36B633C5C9E1
2013-06-17 09:12 - 2013-06-17 09:11 - 00000000 ____D C:\Program Files\iTunes
2013-06-17 09:11 - 2013-06-17 09:11 - 00000000 ____D C:\Program Files\iPod
2013-06-17 09:11 - 2012-09-14 17:42 - 00000000 ____D C:\Program Files\Common Files\Apple
2013-06-17 09:06 - 2013-06-17 09:06 - 00001815 ____A C:\Users\Public\Desktop\QuickTime Player.lnk
2013-06-17 09:06 - 2013-06-17 09:06 - 00000000 ____D C:\Program Files\QuickTime
2013-06-16 16:06 - 2013-05-31 09:49 - 00000000 ____D C:\Users\Antje\Desktop\Garten1
2013-06-16 09:48 - 2011-12-29 16:18 - 00000000 ____D C:\Users\Antje\AppData\Local\CrashDumps
2013-06-14 09:27 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\Microsoft.NET
2013-06-13 21:35 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\SchCache
2013-06-13 21:35 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\Help
2013-06-13 09:51 - 2013-06-13 09:51 - 00001071 ____A C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-06-13 09:51 - 2013-06-13 09:51 - 00000000 ____D C:\Users\Antje\AppData\Roaming\Malwarebytes
2013-06-13 09:51 - 2013-06-13 09:51 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-06-13 09:51 - 2013-06-13 09:51 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware
2013-06-12 18:07 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\System32\de-DE
2013-06-12 11:24 - 2009-10-14 04:21 - 73381792 ____A (Microsoft Corporation) C:\Windows\System32\MRT.exe
2013-06-08 13:42 - 2013-06-12 11:26 - 01141248 ____A (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2013-06-08 13:40 - 2013-06-12 11:26 - 14327808 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2013-06-08 13:40 - 2013-06-12 11:26 - 13760512 ____A (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2013-06-08 13:40 - 2013-06-12 11:26 - 02046976 ____A (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2013-06-08 13:40 - 2013-06-12 11:26 - 00391168 ____A (Microsoft Corporation) C:\Windows\System32\ieui.dll
2013-06-08 13:13 - 2013-06-12 11:26 - 02706432 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.tlb
2013-06-06 10:32 - 2013-06-06 10:32 - 00000000 ____D C:\ProgramData\UUdb
2013-06-06 10:32 - 2013-06-06 10:32 - 00000000 ____D C:\ProgramData\1&1 Mail & Media GmbH
2013-06-06 10:32 - 2013-06-06 10:32 - 00000000 ____D C:\Program Files\GMX MailCheck
2013-06-06 10:32 - 2013-06-06 10:30 - 00002054 ____A C:\Users\Antje\Desktop\Amazon.lnk
2013-06-06 10:32 - 2013-06-06 10:30 - 00002048 ____A C:\Users\Antje\Desktop\GMX.lnk
2013-06-06 10:32 - 2013-06-06 10:30 - 00000000 ____D C:\Program Files\1und1Softwareaktualisierung
2013-05-31 09:44 - 2012-09-04 10:46 - 00000000 ____D C:\Users\Antje\Desktop\Bilder von Christian
2013-05-26 09:35 - 2009-07-14 06:53 - 00032640 ____A C:\Windows\Tasks\SCHEDLGU.TXT

==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2013-06-23 08:18

==================== End Of Log ============================

--- --- ---

--- --- ---


Das war jetzt alles.

Vielen Dank für deine Supergute Hilfe. Und weiterhin alles Gute.
Noch eine kleine Frage? Die programme zum suchen der Viruse auf dem Desktop....muß man die alle löschen??

Lg Lotto

schrauber 23.06.2013 09:14

Quarantäne in Malwarebytes kannste löschen. Java und Adobe bitte updaten. Tools entfernen wir jetzt, wir sind fertig :)

Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.


Hier noch ein paar Tipps zur Absicherung deines Systems.


Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.


Anti- Viren Software
  • Gehe sicher immer eine Anti Viren Software installiert zu haben und das diese auch up to date ist. Es ist nämlich nutzlos wenn diese out of date sind.


Zusätzlicher Schutz
  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
  • WinPatrol
    Diese Software macht einen Snapshot deines Systems und warnt dich vor eventuellen Änderungen. Downloade dir die Freeware Version von hier.


Sicheres Browsen
  • SpywareBlaster
    Eine kurze Einführung findest du Hier
  • MVPs hosts file
    Ein Tutorial findest Du hier. Leider habe ich bis jetzt kein deutschsprachiges gefunden.
  • WOT (Web of trust)
    Dieses AddOn warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst.


Alternative Browser

Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
  • Opera
  • Mozilla Firefox.
    • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
    • NoScript
      Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt wenn Du es bestätigst.
    • AdblockPlus
      Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu fügen reicht und dieser wird nicht mehr geladen.
      Es spart ausserdem Downloadkapazität.

Performance
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC
Halte dich fern von jedlichen Registry Cleanern.
Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links
Miekemoes Blogspot ( MVP )
Bill Castner ( MVP )



Don'ts
  • Klicke nicht auf alles nur weil es Dich dazu auffordert und schön bunt ist.
  • verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.

Lotto 23.06.2013 20:26

Hallo Schrauber,

ich habe noch eine Frage, der 2. Win old Ordner läßt sich nicht löschen oder nur teilweise. Der 1. ist weg. Beim 2. ist das Problem ich lösche mit Admin-Recht-angabe. Der fängt an und meldet mir Orner kann nicht gelöscht werden geben sie Administratorechte an. Ich weis nicht wie das zwischendrin gemacht wird.

Dankeeeeeeeeeeeeeee
LG Lotto

schrauber 23.06.2013 21:00

Windows-Taste+R, schreibe

cleanmgr.exe

und drücke Enter. Datenträgerbereinigung sollte sich öffnen, suchen lassen auf C:, dann nachher solltest Du auch alte Installationen suchen und entfernen können.

Lotto 24.06.2013 08:58

Hallo Schrauber,
vielen dank für den Rat.
Du weist auch alles.
Ich habe noch eine Frage. Mein Lebensgefährte hat einen Laptop. Da geht gar nichts mehr.
Kann der auch überprüft werden? Und ginge das über meinen Namen hier oder muß der sich selber anmelden bei Euch?
LG Lotto

Dankeeeeeeeeeeeee

Der Ordner läßt sich trotzdem nicht löschen, jetzt kam zusätzlich der Auftrag Berechtigung v. System brauch ich um Änderungen an diesem Ordner durchzuführen.
Hm. Ging einfach nicht.

LG Lotto

schrauber 24.06.2013 11:02

Wie kann ich den Ordner "Windows.old" entfernen?

Lies da mal :)

den anderen Rechner machen wir einfach hier mit deinem Account:

Definier mal es geht nix mehr :)

Lotto 24.06.2013 20:31

Hallo Schrauber,
aha da muß ich morgen mal schauen ob ich den blöden ordner weg bekomme.

Nun kurz zum Labtob.
Der ist total langsam. Führt die Programme aus wie er will. z. B. beim Schreibprogramm springt Der Balken einfach irgend wo hin vergißt Buchstaben oder schreibt klein statt groß.
Bilder und videos werden gar nicht oder nur teilweise importiert.
Webseiten gehen einfach weg , laden sehr lange , Labtop geht aus wenn er will.
Wenn Werbung erscheint kann man diese nicht zu machen auch nicht mit Taskmanager.
Beim Explorer kommt oft Explorer funktioniert nicht mehr.

Das wars.:pfeiff:

vielen dank
Lg lotto

schrauber 25.06.2013 07:54

Für den Laptop:

Systemscan mit FRST
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Start > Computer (Rechtsklick) > Eigenschaften)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Scan.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

Lotto 25.06.2013 08:48

Hallo Schrauber, nachdem sich der Explorer 23 mal geöffnet hatte und sich das Internet abgeschaltet hatte habe ich es geschafft dieses Tool laufen zu lassen.:heulen:


FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 22-06-2013
Ran by Peter (administrator) on 25-06-2013 09:42:19
Running from C:\Users\Peter\Desktop
Microsoft® Windows Vista™ Home Premium  (X86) OS Language: German Standard
Internet Explorer Version 7
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(ATI Technologies Inc.) C:\Windows\system32\Ati2evxx.exe
(Microsoft Corporation) C:\Windows\system32\SLsvc.exe
(ATI Technologies Inc.) C:\Windows\system32\Ati2evxx.exe
(ArcSoft Inc.) C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
(Agere Systems) C:\Windows\system32\agrsmsvc.exe
(AOL LLC) C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe
(Symantec Corporation) C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
() C:\Program Files\System Control Manager\edd.exe
() C:\Program Files\CyberLink\Shared Files\RichVideo.exe
(TOSHIBA CORPORATION) C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MSASCui.exe
(MSI) C:\Program Files\System Control Manager\MGSysCtrl.exe
(Realtek Semiconductor) C:\Windows\RtHDVCpl.exe
() C:\Windows\BisonCam\BisonHK.exe
() C:\Windows\BisonCam\BsMnt.exe
(America Online, Inc.) C:\Program Files\Common Files\aol\1352556868\ee\aolsoftware.exe
(ATI Technologies Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
(Symantec Corporation) C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
(Hewlett-Packard) C:\Program Files\HP\HP Software Update\hpwuschd2.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
(Adobe Systems Incorporated) C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe
(ArcSoft Inc.) C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Microsoft Corporation) C:\Windows\ehome\ehtray.exe
(TOSHIBA CORPORATION.) C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
(Microsoft Corporation) C:\Windows\system32\wbem\unsecapp.exe
(Hewlett-Packard Co.) C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
(Microsoft Corporation) C:\Windows\ehome\ehmsas.exe
(TOSHIBA CORPORATION.) C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
(TOSHIBA CORPORATION.) C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
(TOSHIBA CORPORATION.) C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
(Hewlett-Packard Co.) C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
(TOSHIBA CORPORATION.) C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe
(Hewlett-Packard Co.) C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
(TOSHIBA CORPORATION.) C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
(Hewlett-Packard) C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
(TOSHIBA CORPORATION.) C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtProc.exe
(ATI Technologies Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Microsoft Corporation) C:\Windows\system32\conime.exe
(Microsoft Corporation) C:\Windows\system32\wuauclt.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide [1006264 2007-08-08] (Microsoft Corporation)
HKLM\...\Run: [MGSysCtrl] C:\Program Files\System Control Manager\MGSysCtrl.exe [561152 2007-05-28] (MSI)
HKLM\...\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [90112 2006-11-10] ()
HKLM\...\Run: [RtHDVCpl] RtHDVCpl.exe [x]
HKLM\...\Run: [BisonHK] C:\Windows\BisonCam\BisonHK.exe [32768 2007-03-15] ()
HKLM\...\Run: [BsMnt] C:\Windows\BisonCam\BsMnt.exe [172032 2007-03-15] ()
HKLM\...\Run: [HostManager] C:\Program Files\Common Files\AOL\1352556868\ee\AOLSoftware.exe [50736 2006-11-14] (America Online, Inc.)
HKLM\...\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll" [398728 2008-01-29] (Symantec Corporation)
HKLM\...\Run: [APSDaemon] "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe" [59280 2012-10-11] (Apple Inc.)
HKLM\...\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime [421888 2012-10-25] (Apple Inc.)
HKLM\...\Run: [Sweetpacks Communicator] C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe [x]
HKLM\...\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [49208 2011-05-10] (Hewlett-Packard)
HKLM\...\Run: []  [x]
HKLM\...\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe" [31016 2006-10-27] (Microsoft Corporation)
HKLM\...\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [41056 2013-05-08] (Adobe Systems Incorporated)
HKLM\...\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [ArcSoft Connection Service] C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe [207424 2010-10-27] (ArcSoft Inc.)
HKCU\...\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun [1232896 2012-11-11] (Microsoft Corporation)
HKCU\...\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe [125440 2006-11-02] (Microsoft Corporation)
Startup: C:\ProgramData\Start Menu\Programs\Startup\Bluetooth Manager.lnk
ShortcutTarget: Bluetooth Manager.lnk -> C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe (TOSHIBA CORPORATION.)
Startup: C:\ProgramData\Start Menu\Programs\Startup\HP Digital Imaging Monitor.lnk
ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.)
Startup: C:\ProgramData\Start Menu\Programs\Startup\Microsoft Office.lnk
ShortcutTarget: Microsoft Office.lnk -> C:\Program Files\Microsoft Office\Office\OSA9.EXE (Microsoft Corporation)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://home.sweetim.com/?crg=3.1010000.00000&barid={121AFFD0-319D-11E2-965F-0019DBEF3FD2}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.msi.com.tw
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
URLSearchHook: ATTENTION ==> Default URLSearchHook is missing.
URLSearchHook: (No Name) - {1CFFA392-0898-4b1c-89D1-6E98F9D8EF78} -  No File
URLSearchHook: (No Name) - {d4f1c433-f9c3-49f2-8645-37dbeca19e90} -  No File
URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll (SweetIM Technologies Ltd.)
HKLM SearchScopes: DefaultScope {EEE6C360-6118-11DC-9C72-001320C79847} URL = hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.00000&barid={121AFFD0-319D-11E2-965F-0019DBEF3FD2}
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
SearchScopes: HKLM - {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3078318
SearchScopes: HKLM - {EEE6C360-6118-11DC-9C72-001320C79847} URL = hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.00000&barid={121AFFD0-319D-11E2-965F-0019DBEF3FD2}
HKCU SearchScopes: DefaultScope {443789B7-F39C-4b5c-9287-DA72D38F4FE6} URL = hxxp://suche.aol.de/suche/web/search.jsp?q={searchTerms}
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://search.babylon.com/?q={searchTerms}&affID=109958&tt=4712_7&babsrc=SP_ss&mntrId=b0057f9c0000000000000015af49b59a
SearchScopes: HKCU - {443789B7-F39C-4b5c-9287-DA72D38F4FE6} URL = hxxp://suche.aol.de/suche/web/search.jsp?q={searchTerms}
SearchScopes: HKCU - {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3078318
SearchScopes: HKCU - {EEE6C360-6118-11DC-9C72-001320C79847} URL = hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.00000&barid={121AFFD0-319D-11E2-965F-0019DBEF3FD2}
BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.)
BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL (Microsoft Corporation)
BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll (AOL LLC)
BHO: SweetPacks Browser Helper - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.)
Toolbar: HKLM - SweetPacks Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
Toolbar: HKLM - AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll (AOL LLC)
Toolbar: HKCU -No Name - {D4F1C433-F9C3-49F2-8645-37DBECA19E90} -  No File
Toolbar: HKCU -SweetPacks Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
Toolbar: HKCU -AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll (AOL LLC)
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL (Microsoft Corporation)
Handler: ipp - No CLSID Value -
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
Handler: msdaipp - No CLSID Value -
ShellExecuteHooks: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL [2210608 2006-10-27] (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1

FireFox:
========
FF ProfilePath: C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\idp6q9xo.default
FF user.js: detected! => C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\idp6q9xo.default\user.js
FF NewTab: hxxp://home.sweetim.com/?src=97&barid={121AFFD0-319D-11E2-965F-0019DBEF3FD2}
FF SearchEngine: ytbyclick Customized Web Search
FF Homepage: hxxp://search.conduit.com/?ctid=CT3078318&SearchSource=13&CUI=SB_CUI
FF Keyword.URL: hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3078318&SearchSource=2&q=
FF Plugin: @microsoft.com/WPF,version=3.5 - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.0.4 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @viewpoint.com/VMP - C:\Program Files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll ()
FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Extension: No Name - C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\idp6q9xo.default\Extensions\protectme@protectme.com
FF Extension: ytbyclick  - C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\idp6q9xo.default\Extensions\{d4f1c433-f9c3-49f2-8645-37dbeca19e90}
FF Extension: No Name - C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\idp6q9xo.default\Extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi

Chrome:
=======
CHR HomePage: hxxp://search.conduit.com/?CUI=UN20547226683046328&ctid=CT3241949&SearchSource=48
CHR RestoreOnStartup: "hxxp://search.conduit.com/?CUI=UN20547226683046328&ctid=CT3241949&SearchSource=48"
CHR DefaultSearchURL: (Google) - {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}ie={inputEncoding}
CHR DefaultSuggestURL: (Google) - {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&q={searchTerms}&{google:cursorPosition}sugkey={google:suggestAPIKeyParameter}
CHR Plugin: (Shockwave Flash) - C:\Program Files\Google\Chrome\Application\27.0.1453.116\PepperFlash\pepflashplayer.dll ()
CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Program Files\Google\Chrome\Application\27.0.1453.116\ppGoogleNaClPluginChrome.dll ()
CHR Plugin: (Chrome PDF Viewer) - C:\Program Files\Google\Chrome\Application\27.0.1453.116\pdf.dll ()
CHR Plugin: (Adobe Acrobat) - C:\Program Files\Adobe\Acrobat 7.0\Reader\Browser\nppdf32.dll No File
CHR Plugin: (QuickTime Plug-in 7.7.3) - C:\Program Files\QuickTime\plugins\npqtplugin.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.7.3) - C:\Program Files\QuickTime\plugins\npqtplugin2.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.7.3) - C:\Program Files\QuickTime\plugins\npqtplugin3.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.7.3) - C:\Program Files\QuickTime\plugins\npqtplugin4.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.7.3) - C:\Program Files\QuickTime\plugins\npqtplugin5.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.7.3) - C:\Program Files\QuickTime\plugins\npqtplugin6.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.7.3) - C:\Program Files\QuickTime\plugins\npqtplugin7.dll (Apple Inc.)
CHR Plugin: (Google Update) - C:\Program Files\Google\Update\1.3.21.123\npGoogleUpdate3.dll No File
CHR Plugin: (VLC Web Plugin) - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
CHR Extension: (YouTube) - C:\Users\Peter\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0
CHR Extension: (Google Search) - C:\Users\Peter\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0
CHR Extension: (ytbyclick) - C:\Users\Peter\AppData\Local\Google\Chrome\User Data\Default\Extensions\edflbdjfhpiboilnedfoiepbmcllkedb\10.15.2.523_0
CHR Extension: (FileConverter 1.3) - C:\Users\Peter\AppData\Local\Google\Chrome\User Data\Default\Extensions\engeblojhfeingnjnfpiceofljnjpldp\10.15.2.523_0
CHR Extension: (SweetIM for Facebook) - C:\Users\Peter\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn\1.2.0.0_0
CHR Extension: (Purple flowers) - C:\Users\Peter\AppData\Local\Google\Chrome\User Data\Default\Extensions\kgplpejojljhgndghinonhjpmbdmjamk\1.0.0.2_0
CHR Extension: (SweetPacks Chrome Extension) - C:\Users\Peter\AppData\Local\Google\Chrome\User Data\Default\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj\1.3.0.2_0
CHR Extension: (Gmail) - C:\Users\Peter\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1

========================== Services (Whitelisted) =================

R2 ACDaemon; C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [113152 2010-03-18] (ArcSoft Inc.)
R2 AOL ACS; C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe [46640 2006-10-23] (AOL LLC)
R2 LiveUpdate Notice Service; C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll [537992 2008-04-11] (Symantec Corporation)
S2 MBAMScheduler; C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
S2 MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
R2 NishService; C:\Program Files\System Control Manager\edd.exe [40960 2006-03-22] ()
R2 RichVideo; C:\Program Files\CyberLink\Shared Files\RichVideo.exe [272024 2006-12-19] ()
S2 LiveUpdate Notice Ex; "C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon [x]

==================== Drivers (Whitelisted) ====================

S3 AF15BDA; C:\Windows\System32\Drivers\AF15BDA.sys [296704 2007-08-08] (AfaTech                  )
S3 BVRPMPR5; C:\Windows\system32\drivers\BVRPMPR5.SYS [49904 2007-07-12] (Avanquest Software)
S3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
R3 MGHwCtrl; C:\Windows\system32\drivers\MGHwCtrl.sys [19456 2006-12-22] (Windows (R) Codename Longhorn DDK provider)
R3 RTHDMIAzAudService; C:\Windows\System32\drivers\RtHDMIV.sys [134888 2007-02-05] (Realtek Semiconductor Corp.)
R1 StarOpen; C:\Windows\System32\Drivers\StarOpen.sys [5632 2006-07-24] ()
S3 USB28xxBGA; C:\Windows\System32\DRIVERS\emBDA.sys [479232 2007-08-08] (eMPIA Technology, Inc.)
S3 USB28xxOEM; C:\Windows\System32\DRIVERS\emOEM.sys [38656 2007-08-08] (eMPIA Technology, Inc.)
R3 wanatw; C:\Windows\System32\DRIVERS\wanatw4.sys [33588 2006-11-30] (America Online, Inc.)
S4 blbdrive; \SystemRoot\system32\drivers\blbdrive.sys [x]
S3 IpInIp; system32\DRIVERS\ipinip.sys [x]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [x]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [x]
S3 RTL8187B; system32\DRIVERS\wg111v3.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-06-25 09:31 - 2013-06-25 09:31 - 00138920 ____A C:\Windows\Minidump\Mini062513-01.dmp
2013-06-24 09:48 - 2013-06-24 09:48 - 00000000 ____D C:\FRST
2013-06-24 09:46 - 2013-06-24 09:48 - 01369655 ____A (Farbar) C:\Users\Peter\Desktop\FRST.exe
2013-06-14 10:47 - 2013-06-14 10:47 - 00000916 ____A C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-06-14 10:47 - 2013-06-14 10:47 - 00000000 ____D C:\Users\Peter\AppData\Roaming\Malwarebytes
2013-06-14 10:47 - 2013-06-14 10:47 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-06-14 10:47 - 2013-06-14 10:47 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware
2013-06-14 10:47 - 2013-04-04 14:50 - 00022856 ____A (Malwarebytes Corporation) C:\Windows\System32\Drivers\mbam.sys
2013-06-14 09:46 - 2013-06-14 09:46 - 10285040 ____A (Malwarebytes Corporation                                    ) C:\Users\Peter\Downloads\mbam-setup-1.75.0.1300.exe
2013-06-14 09:42 - 2013-06-14 09:42 - 00883840 ____A C:\Users\Peter\Downloads\Avira-DE100-Cleaner.exe
2013-05-26 09:04 - 2013-05-26 09:04 - 00135432 ____A C:\Windows\Minidump\Mini052613-01.dmp

==================== One Month Modified Files and Folders ========

2013-06-25 09:40 - 2012-11-10 10:24 - 01946656 ____A C:\Windows\WindowsUpdate.log
2013-06-25 09:37 - 2012-11-18 17:43 - 00001092 ____A C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-06-25 09:37 - 2006-11-02 15:01 - 00032588 ____A C:\Windows\Tasks\SCHEDLGU.TXT
2013-06-25 09:37 - 2006-11-02 15:01 - 00000006 ___AH C:\Windows\Tasks\SA.DAT
2013-06-25 09:37 - 2006-11-02 14:47 - 00003072 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2013-06-25 09:37 - 2006-11-02 14:47 - 00003072 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2013-06-25 09:31 - 2013-06-25 09:31 - 00138920 ____A C:\Windows\Minidump\Mini062513-01.dmp
2013-06-25 09:31 - 2013-03-09 20:39 - 00000000 ____D C:\Windows\Minidump
2013-06-25 09:31 - 2013-03-09 20:38 - 106459838 ____A C:\Windows\MEMORY.DMP
2013-06-25 08:58 - 2012-11-18 17:43 - 00001096 ____A C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-06-25 08:58 - 2012-11-18 17:41 - 00000884 ____A C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-06-24 21:17 - 2012-11-10 15:51 - 00000418 ___AH C:\Windows\Tasks\User_Feed_Synchronization-{A311193A-E92E-4EEE-ADA7-8A91B06E56BA}.job
2013-06-24 09:48 - 2013-06-24 09:48 - 00000000 ____D C:\FRST
2013-06-24 09:48 - 2013-06-24 09:46 - 01369655 ____A (Farbar) C:\Users\Peter\Desktop\FRST.exe
2013-06-21 20:24 - 2006-11-02 12:33 - 01461736 ____A C:\Windows\System32\PerfStringBackup.INI
2013-06-21 08:22 - 2012-11-18 17:43 - 00001981 ____A C:\Users\Public\Desktop\Google Chrome.lnk
2013-06-18 21:04 - 2007-08-08 22:47 - 00000000 ____D C:\ProgramData\Symantec
2013-06-18 21:04 - 2007-08-08 22:46 - 00000000 ____D C:\Program Files\Common Files\Symantec Shared
2013-06-18 21:04 - 2007-08-08 22:17 - 00069792 ____A C:\Windows\PFRO.log
2013-06-16 18:04 - 2012-11-10 13:28 - 00006144 ____A C:\Users\Peter\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2013-06-16 18:03 - 2006-11-02 14:52 - 00019013 ____A C:\Windows\setupact.log
2013-06-14 10:47 - 2013-06-14 10:47 - 00000916 ____A C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-06-14 10:47 - 2013-06-14 10:47 - 00000000 ____D C:\Users\Peter\AppData\Roaming\Malwarebytes
2013-06-14 10:47 - 2013-06-14 10:47 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-06-14 10:47 - 2013-06-14 10:47 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware
2013-06-14 09:46 - 2013-06-14 09:46 - 10285040 ____A (Malwarebytes Corporation                                    ) C:\Users\Peter\Downloads\mbam-setup-1.75.0.1300.exe
2013-06-14 09:42 - 2013-06-14 09:42 - 00883840 ____A C:\Users\Peter\Downloads\Avira-DE100-Cleaner.exe
2013-06-13 07:25 - 2006-11-02 12:24 - 73381792 ____A (Microsoft Corporation) C:\Windows\System32\mrt.exe
2013-06-12 08:58 - 2012-11-18 17:41 - 00692104 ____A (Adobe Systems Incorporated) C:\Windows\System32\FlashPlayerApp.exe
2013-06-12 08:58 - 2012-11-18 17:41 - 00071048 ____A (Adobe Systems Incorporated) C:\Windows\System32\FlashPlayerCPLApp.cpl
2013-05-26 18:00 - 2013-05-21 09:13 - 00000000 ____D C:\Program Files\MyPC Backup
2013-05-26 09:04 - 2013-05-26 09:04 - 00135432 ____A C:\Windows\Minidump\Mini052613-01.dmp

==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2013-06-25 09:43

==================== End Of Log ============================

--- --- ---

--- --- ---


Code:

Additional scan result of Farbar Recovery Scan Tool (x86) Version: 22-06-2013
Ran by Peter at 2013-06-25 09:44:11
Running from C:\Users\Peter\Desktop
Boot Mode: Normal
==========================================================


==================== Installed Programs =======================

32 Bit HP CIO Components Installer (Version: 7.1.8)
4500_G510nz_Help (Version: 000.0.439.000)
4500G510nz (Version: 000.0.439.000)
4500G510nz_Software_Min (Version: 000.0.423.000)
Activation Assistant for the 2007 Microsoft Office suites
Activation Assistant for the 2007 Microsoft Office suites (Version: 1.0)
Adobe Flash Player 11 ActiveX (Version: 11.7.700.224)
Adobe Reader 9.5.5 - Deutsch (Version: 9.5.5)
Agere Systems HDA Modem
AOL Deinstallation
Apple Application Support (Version: 2.3)
Apple Software Update (Version: 2.1.3.127)
ArcSoft TotalMedia Extreme (Version: 2.0.36.1)
ATI Catalyst Install Manager (Version: 3.0.641.0)
BisonCam (Version: 6.32.0.06a)
Bluetooth Stack for Windows by Toshiba (Version: v5.10.06)
BufferChm (Version: 130.0.331.000)
Catalyst Control Center Core Implementation (Version: 2007.0517.2140.36881)
Catalyst Control Center Graphics Full Existing (Version: 2007.0517.2140.36881)
Catalyst Control Center Graphics Full New (Version: 2007.0517.2140.36881)
Catalyst Control Center Graphics Light (Version: 2007.0517.2140.36881)
Catalyst Control Center Graphics Previews Vista (Version: 2007.0517.2140.36881)
Catalyst Control Center Localization German (Version: 2007.0517.2140.36881)
CCC Help German (Version: 2007.0517.2139.36881)
ccc-core-static (Version: 2007.0517.2140.36881)
ccc-utility (Version: 2007.0517.2140.36881)
Destinations (Version: 130.0.0.0)
DeviceDiscovery (Version: 130.0.372.000)
DocMgr (Version: 130.0.000.000)
DocProc (Version: 13.0.0.0)
DVD Solution
ElsterFormular (Version: 13.0.0.8086p)
Fax (Version: 130.0.418.000)
Google Chrome (Version: 27.0.1453.116)
Google Update Helper (Version: 1.3.21.145)
GPBaseService2 (Version: 130.0.371.000)
GX610
HP Customer Participation Program 13.0 (Version: 13.0)
HP Document Manager 2.0 (Version: 2.0)
HP Imaging Device Functions 13.0 (Version: 13.0)
HP Officejet 4500 G510n-z (Version: 13.0)
HP Smart Web Printing 4.5 (Version: 4.5)
HP Solution Center 13.0 (Version: 13.0)
HP Update (Version: 5.003.001.001)
HPProductAssistant (Version: 130.0.371.000)
HPSSupply (Version: 130.0.371.000)
Internet Explorer Toolbar 4.6 by SweetPacks (Version: 4.6.0004)
LiveUpdate Notice (Symantec Corporation) (Version: 1.4.5)
Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300)
MarketResearch (Version: 130.0.374.000)
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729)
Microsoft .NET Framework 3.5 SP1
Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729)
Microsoft Office 2000 Premium (Version: 9.00.2816)
Microsoft Office Access MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Enterprise 2007 (Version: 12.0.4518.1014)
Microsoft Office Excel MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Groove MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Home and Student 2007 (Version: 12.0.4518.1014)
Microsoft Office InfoPath MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office OneNote MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Outlook MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Proof (English) 2007 (Version: 12.0.4518.1014)
Microsoft Office Proof (French) 2007 (Version: 12.0.4518.1014)
Microsoft Office Proof (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Proof (Italian) 2007 (Version: 12.0.4518.1014)
Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Publisher MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Shared MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Word MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.50727.42)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Works (Version: 08.05.0822)
Mozilla Firefox 16.0.2 (x86 de) (Version: 16.0.2)
Mozilla Maintenance Service (Version: 16.0.2)
MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0)
MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0)
Network (Version: 130.0.374.000)
OCR Software by I.R.I.S. 13.0 (Version: 13.0)
Power2Go 5.0
PowerDirector Express
PowerProducer
QuickTime (Version: 7.73.80.64)
Realtek 8169 PCI, 8168 and 8101E PCIe Ethernet Network Card Driver for Windows Vista (Version: 1.00.0000)
Realtek High Definition Audio Driver (Version: 6.0.1.5423)
RICOH R5C83x/84x Flash Media Controller Driver Ver.3.51.01 (Version: 3.51.01)
RTC Client API v1.2 (Version: 1.2.0000)
SAMSUNG Mobile Composite Device Software
SAMSUNG Mobile Modem Driver Set
SAMSUNG Mobile USB Modem 1.0 Software
SAMSUNG Mobile USB Modem Software
Samsung PC Studio 3 (Version: 3.0.0.80409)
Scan (Version: 13.0.0.0)
Shop for HP Supplies (Version: 13.0)
Skins (Version: 2007.0517.2140.36881)
SmartWebPrinting (Version: 130.0.373.000)
SolutionCenter (Version: 130.0.373.000)
Status (Version: 130.0.373.000)
SweetPacks bundle uninstaller (Version: 1.0.0001)
System Control Manager (Version: 1.0107.0528.G606)
tewi Fahrschule 2006
Toolbox (Version: 130.0.648.000)
TrayApp (Version: 130.0.376.000)
Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1)
Update for Office 2007 (KB934528)
Update for Office System 2007 Setup (KB929722)
Viewpoint Media Player
VLC media player 2.0.4 (Version: 2.0.4)
WebReg (Version: 130.0.132.017)
WinRAR archiver
World Car Championship (Version: 1.00.0000)

==================== Restore Points  =========================

22-06-2013 08:46:51 Geplanter Prüfpunkt
23-06-2013 17:00:02 Windows-Sicherung

==================== Scheduled Tasks (whitelisted) =============

Task: {0C35A6CC-D55E-4B38-A99E-4439B7BAAEBD} - System32\Tasks\Microsoft\Windows Defender\MP Scheduled Scan => c:\program files\windows defender\MpCmdRun.exe [2007-08-08] (Microsoft Corporation)
Task: {184B5E12-0D0A-4A33-A5C9-C953313007D8} - System32\Tasks\Microsoft\Windows\WindowsBackup\AutomaticBackup => C:\Windows\system32\rundll32.exe [2006-11-02] (Microsoft Corporation)
Task: {1CC81347-6204-4B83-900C-01E02F50F067} - System32\Tasks\Microsoft\Windows\MobilePC\TMM
Task: {2DCE8C5B-B284-4BD6-818A-8E98D5014697} - System32\Tasks\Microsoft\Windows\WindowsBackup\Windows Backup Monitor => C:\Windows\System32\sdclt.exe [2006-11-02] (Microsoft Corporation)
Task: {3BCDF251-CA5C-4045-A1FC-8FCEF9FBDC93} - System32\Tasks\Microsoft\Windows\Shell\CrawlStartPages
Task: {44980BEE-7809-44A9-AC24-D6E578A3B7DF} - System32\Tasks\Microsoft\Windows\RAC\RACAgent => C:\Windows\system32\RacAgent.exe [2006-11-02] (Microsoft Corporation)
Task: {4F40CFEB-5040-4835-9929-14EE076B3969} - System32\Tasks\Microsoft\Windows\Defrag\ManualDefrag => C:\Windows\system32\defrag.exe [2006-11-02] (Microsoft Corp.)
Task: {50CB9306-3FEA-460C-A231-AB588744BAC6} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\System32\browserchoice.exe [2012-11-11] (Microsoft Corporation)
Task: {50D5B0B2-7563-4BD5-9EB4-58B10862869D} - System32\Tasks\Microsoft\Windows\WindowsBackup\CheckFull => C:\Windows\System32\sdclt.exe [2006-11-02] (Microsoft Corporation)
Task: {752F7A17-31CB-4B0E-AACE-2BAB53A61F87} - System32\Tasks\User_Feed_Synchronization-{A311193A-E92E-4EEE-ADA7-8A91B06E56BA} => C:\Windows\system32\msfeedssync.exe [2006-11-02] (Microsoft Corporation)
Task: {7808415C-255D-4114-B888-F9DC7C4A03AE} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2012-11-18] (Google Inc.)
Task: {9EB44560-63F6-4CA3-8294-048D3F7D340B} - System32\Tasks\Microsoft\Windows\NetworkAccessProtection\NAPStatus UI
Task: {A61555D3-7840-45C1-A5A9-0D49851DE37A} - System32\Tasks\Microsoft\Windows\Customer Experience Improvement Program\OptinNotification => C:\Windows\System32\wsqmcons.exe [2006-11-02] (Microsoft Corporation)
Task: {A728AE6B-5AB8-4223-AD3E-E6341441A01C} - System32\Tasks\Microsoft\Windows\PLA\System\ConvertLogEntries => C:\Windows\system32\rundll32.exe [2006-11-02] (Microsoft Corporation)
Task: {D0FFBA08-152F-4120-99DB-7D162ADEDE11} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-06-12] (Adobe Systems Incorporated)
Task: {D3726F5A-3CE2-4004-B637-B602B550377B} - System32\Tasks\LaunchApp => C:\Program Files\MyPC Backup\MyPC Backup.exe No File
Task: {DC768536-8505-4002-AA95-1AFE87B2308D} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2012-11-18] (Google Inc.)
Task: {E5150B95-F9B4-4D5D-95A2-7EC1ACBA95F8} - System32\Tasks\Microsoft\Windows\Wireless\GatherWirelessInfo => C:\Windows\system32\gatherWirelessInfo.vbs [2006-11-02] ()
Task: {FF09793C-F8FE-4566-A496-C4DF74B1EB4F} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)

==================== Faulty Device Manager Devices =============

Name: Officejet 4500 G510n-z
Description: Officejet 4500 G510n-z
Class Guid: {6bdd1fc6-810f-11d0-bec7-08002be2092f}
Manufacturer: HP
Service: StillCam
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Officejet 4500 G510n-z
Description: Officejet 4500 G510n-z
Class Guid: {4d36e971-e325-11ce-bfc1-08002be10318}
Manufacturer: HP
Service:
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: WAN Miniport (ATW) #2
Description: WAN Miniport (ATW)
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: America Online, Inc.
Service: wanatw
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.


==================== Event log errors: =========================

Application errors:
==================
Error: (06/25/2013 09:37:37 AM) (Source: WerSvc) (User: )
Description: Die Zieldatei für die Windows-Feedbackplattform (eine DLL-Datei, die eine Liste der auf diesem Computer aufgetretenen Probleme enthält, für deren Diagnose das Sammeln zusätzlicher Daten erforderlich ist) konnte nicht analysiert werden. Fehlercode 8014FFF9.

Error: (06/25/2013 08:55:33 AM) (Source: WerSvc) (User: )
Description: Die Zieldatei für die Windows-Feedbackplattform (eine DLL-Datei, die eine Liste der auf diesem Computer aufgetretenen Probleme enthält, für deren Diagnose das Sammeln zusätzlicher Daten erforderlich ist) konnte nicht analysiert werden. Fehlercode 8014FFF9.

Error: (06/24/2013 09:32:14 PM) (Source: EventSystem) (User: )
Description: 80070005EventSystem.EventSubscription{CEB8B221-89C5-41A8-98CE-79B413BF150B}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}

Error: (06/24/2013 09:34:13 AM) (Source: WerSvc) (User: )
Description: Die Zieldatei für die Windows-Feedbackplattform (eine DLL-Datei, die eine Liste der auf diesem Computer aufgetretenen Probleme enthält, für deren Diagnose das Sammeln zusätzlicher Daten erforderlich ist) konnte nicht analysiert werden. Fehlercode 8014FFF9.

Error: (06/23/2013 06:09:18 PM) (Source: WerSvc) (User: )
Description: Die Zieldatei für die Windows-Feedbackplattform (eine DLL-Datei, die eine Liste der auf diesem Computer aufgetretenen Probleme enthält, für deren Diagnose das Sammeln zusätzlicher Daten erforderlich ist) konnte nicht analysiert werden. Fehlercode 8014FFF9.

Error: (06/22/2013 08:18:08 PM) (Source: WerSvc) (User: )
Description: Die Zieldatei für die Windows-Feedbackplattform (eine DLL-Datei, die eine Liste der auf diesem Computer aufgetretenen Probleme enthält, für deren Diagnose das Sammeln zusätzlicher Daten erforderlich ist) konnte nicht analysiert werden. Fehlercode 8014FFF9.

Error: (06/22/2013 11:16:34 AM) (Source: WerSvc) (User: )
Description: Die Zieldatei für die Windows-Feedbackplattform (eine DLL-Datei, die eine Liste der auf diesem Computer aufgetretenen Probleme enthält, für deren Diagnose das Sammeln zusätzlicher Daten erforderlich ist) konnte nicht analysiert werden. Fehlercode 8014FFF9.

Error: (06/21/2013 08:24:06 PM) (Source: Application Hang) (User: )
Description: Programm rundll32.exe, Version 6.0.6000.16386 arbeitet nicht mehr mit Windows zusammen und wurde beendet. Überprüfen Sie den Problemverlauf im Applet "Lösungen für Probleme" in der Systemsteuerung, um nach weiteren Informationen über das Problem zu suchen.
Prozess-ID: a34
Anfangszeit: 01ce6eabf9c1951b
Zeitpunkt der Beendigung: 19

Error: (06/21/2013 08:24:02 PM) (Source: WerSvc) (User: )
Description: Die Zieldatei für die Windows-Feedbackplattform (eine DLL-Datei, die eine Liste der auf diesem Computer aufgetretenen Probleme enthält, für deren Diagnose das Sammeln zusätzlicher Daten erforderlich ist) konnte nicht analysiert werden. Fehlercode 8014FFF9.

Error: (06/21/2013 08:23:46 PM) (Source: Application Hang) (User: )
Description: Programm rundll32.exe, Version 6.0.6000.16386 arbeitet nicht mehr mit Windows zusammen und wurde beendet. Überprüfen Sie den Problemverlauf im Applet "Lösungen für Probleme" in der Systemsteuerung, um nach weiteren Informationen über das Problem zu suchen.
Prozess-ID: d3c
Anfangszeit: 01ce6eac4be56a1b
Zeitpunkt der Beendigung: 16


System errors:
=============
Error: (06/25/2013 09:37:29 AM) (Source: EventLog) (User: )
Description: Das System wurde zuvor am 25.06.2013 um 09:31:43 unerwartet heruntergefahren.

Error: (06/25/2013 09:27:13 AM) (Source: DCOM) (User: Peter-PC)
Description: ComputerstandardLokalAktivierung{9BA05972-F6A8-11CF-A442-00A0C90A8F39}Peter-PCPeterS-1-5-21-2312126840-2443651153-3811555208-1000LocalHost (unter Verwendung von LRPC)

Error: (06/25/2013 09:27:13 AM) (Source: DCOM) (User: Peter-PC)
Description: ComputerstandardLokalAktivierung{9BA05972-F6A8-11CF-A442-00A0C90A8F39}Peter-PCPeterS-1-5-21-2312126840-2443651153-3811555208-1000LocalHost (unter Verwendung von LRPC)

Error: (06/25/2013 09:27:12 AM) (Source: DCOM) (User: Peter-PC)
Description: ComputerstandardLokalAktivierung{9BA05972-F6A8-11CF-A442-00A0C90A8F39}Peter-PCPeterS-1-5-21-2312126840-2443651153-3811555208-1000LocalHost (unter Verwendung von LRPC)

Error: (06/25/2013 09:27:11 AM) (Source: DCOM) (User: Peter-PC)
Description: ComputerstandardLokalAktivierung{9BA05972-F6A8-11CF-A442-00A0C90A8F39}Peter-PCPeterS-1-5-21-2312126840-2443651153-3811555208-1000LocalHost (unter Verwendung von LRPC)

Error: (06/25/2013 09:27:11 AM) (Source: DCOM) (User: Peter-PC)
Description: ComputerstandardLokalAktivierung{9BA05972-F6A8-11CF-A442-00A0C90A8F39}Peter-PCPeterS-1-5-21-2312126840-2443651153-3811555208-1000LocalHost (unter Verwendung von LRPC)

Error: (06/25/2013 09:27:11 AM) (Source: DCOM) (User: Peter-PC)
Description: ComputerstandardLokalAktivierung{9BA05972-F6A8-11CF-A442-00A0C90A8F39}Peter-PCPeterS-1-5-21-2312126840-2443651153-3811555208-1000LocalHost (unter Verwendung von LRPC)

Error: (06/25/2013 09:27:11 AM) (Source: DCOM) (User: Peter-PC)
Description: ComputerstandardLokalAktivierung{9BA05972-F6A8-11CF-A442-00A0C90A8F39}Peter-PCPeterS-1-5-21-2312126840-2443651153-3811555208-1000LocalHost (unter Verwendung von LRPC)

Error: (06/25/2013 09:27:10 AM) (Source: DCOM) (User: Peter-PC)
Description: ComputerstandardLokalAktivierung{9BA05972-F6A8-11CF-A442-00A0C90A8F39}Peter-PCPeterS-1-5-21-2312126840-2443651153-3811555208-1000LocalHost (unter Verwendung von LRPC)

Error: (06/25/2013 09:27:10 AM) (Source: DCOM) (User: Peter-PC)
Description: ComputerstandardLokalAktivierung{9BA05972-F6A8-11CF-A442-00A0C90A8F39}Peter-PCPeterS-1-5-21-2312126840-2443651153-3811555208-1000LocalHost (unter Verwendung von LRPC)


Microsoft Office Sessions:
=========================

CodeIntegrity Errors:
===================================
  Date: 2013-05-20 20:24:45.041
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\atiumdag.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-05-20 20:24:44.873
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\atiumdag.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2012-11-28 14:10:54.524
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\atiumdag.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2012-11-28 14:10:54.445
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\atiumdag.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2012-11-28 14:10:28.305
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\atiumdag.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2012-11-28 14:10:28.224
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\atiumdag.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2012-11-14 20:46:56.102
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\atiumdag.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2012-11-14 20:46:56.038
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\atiumdag.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2012-11-11 21:00:29.158
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\atiumdag.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2012-11-11 21:00:29.064
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\atiumdag.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


==================== Memory info ===========================

Percentage of memory in use: 35%
Total physical RAM: 2046.75 MB
Available physical RAM: 1328.45 MB
Total Pagefile: 4311.05 MB
Available Pagefile: 3460.67 MB
Total Virtual: 2047.88 MB
Available Virtual: 1956.41 MB

==================== Drives ================================

Drive c: (OS_Install) (Fixed) (Total:34.18 GB) (Free:0.52 GB) NTFS ==>[Drive with boot components (obtained from BCD)]
Drive d: (Data) (Fixed) (Total:109.01 GB) (Free:76.96 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 149 GB) (Disk ID: EC5A388C)
Partition 1: (Not Active) - (Size=6 GB) - (Type=27)
Partition 2: (Active) - (Size=34 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=109 GB) - (Type=07 NTFS)

==================== End Of Log ============================

Danke für deine Hilfe
LG lotto

Den Text oben hat es aber selber umgeschrieben.: Applaus:

schrauber 25.06.2013 14:01

Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!
Downloade dir bitte Combofix vom folgenden Downloadspiegel

Link 1


WICHTIG - Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte all deine Anti Viren sowie Anti Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.

Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.


Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.

Lotto 25.06.2013 14:32

Hallo Schrauber,
ich antworte mal vom Pc.
Dein text wurde manipuliert.
mal ein Beispiel. Überschrift......Combofix sollte Ausschließlich Werden, WENN Teammitglied stirbtvon Einem angewiesen wurde!

In dem gelben Kasten stand auch nur wirres zeug.
:lach:

LG Lotto

Hallo Schrauber ,
das war ein Fehler von mir der Googlechrom war auf übersetzten eingestellt.:eek:

Aber nun habe ich das Combofix angemacht. da kam die Meldung : das Programm kann nicht ausgeführt werden. Dann hat er sich ausgeschaltet.
Ein Antivirusprogramm hab ich auch nicht gefunden.
Soll ich noch mal probieren oder hast du was anderes?

Danke

LG Lotto:dankeschoen:

Code:

ComboFix 13-06-24.01 - Peter 25.06.2013  15:49:37.1.2 - x86
Microsoft® Windows Vista™ Home Premium  6.0.6000.0.1252.49.1031.18.2047.1195 [GMT 2:00]
ausgeführt von:: c:\users\Peter\Downloads\ComboFix.exe
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Peter\Documents\~WRL1631.tmp
c:\windows\system32\nst4D96.tmp
c:\windows\system32\nst4DE5.tmp
.
.
(((((((((((((((((((((((  Dateien erstellt von 2013-05-25 bis 2013-06-25  ))))))))))))))))))))))))))))))
.
.
2013-06-25 14:03 . 2013-06-25 14:03        --------        d-----w-        c:\users\Peter\AppData\Local\temp
2013-06-25 14:03 . 2013-06-25 14:03        --------        d-----w-        c:\users\Default\AppData\Local\temp
2013-06-25 13:38 . 2013-06-25 13:38        60872        ----a-w-        c:\programdata\Microsoft\Windows Defender\Definition Updates\{6F2EBA6A-6849-47B1-AB4B-09429C132BEC}\offreg.dll
2013-06-24 07:48 . 2013-06-24 07:48        --------        d-----w-        C:\FRST
2013-06-21 06:25 . 2013-06-12 04:18        7068072        ----a-w-        c:\programdata\Microsoft\Windows Defender\Definition Updates\{6F2EBA6A-6849-47B1-AB4B-09429C132BEC}\mpengine.dll
2013-06-14 08:47 . 2013-06-14 08:47        --------        d-----w-        c:\users\Peter\AppData\Roaming\Malwarebytes
2013-06-14 08:47 . 2013-06-14 08:47        --------        d-----w-        c:\programdata\Malwarebytes
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-06-12 06:58 . 2012-11-18 15:41        71048        ----a-w-        c:\windows\system32\FlashPlayerCPLApp.cpl
2013-06-12 06:58 . 2012-11-18 15:41        692104        ----a-w-        c:\windows\system32\FlashPlayerApp.exe
2013-05-02 00:06 . 2012-12-27 17:32        238872        ------w-        c:\windows\system32\MpSigStub.exe
2012-10-24 17:50 . 2012-11-12 16:05        261600        ----a-w-        c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2012-11-11 1232896]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2006-11-02 125440]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MGSysCtrl"="c:\program files\System Control Manager\MGSysCtrl.exe" [2007-05-28 561152]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2006-11-10 90112]
"RtHDVCpl"="RtHDVCpl.exe" [2007-05-28 4472832]
"BisonHK"="c:\windows\BisonCam\BisonHK.exe" [2007-03-15 32768]
"BsMnt"="c:\windows\BisonCam\BsMnt.exe" [2007-03-15 172032]
"HostManager"="c:\program files\Common Files\AOL\1352556868\ee\AOLSoftware.exe" [2006-11-14 50736]
"APSDaemon"="c:\program files\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2012-10-11 59280]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2012-10-25 421888]
"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2011-05-10 49208]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-26 31016]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2013-05-08 41056]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2013-04-04 958576]
"ArcSoft Connection Service"="c:\program files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe" [2010-10-27 207424]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Bluetooth Manager.lnk - c:\program files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe [2007-2-27 2756608]
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2009-5-21 275768]
Microsoft Office.lnk - c:\program files\Microsoft Office\Office\OSA9.EXE -b -l [1999-4-29 65588]
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"AntiVirusOverride"=dword:00000001
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - WS2IFSL
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12        REG_MULTI_SZ          Pml Driver HPZ12 Net Driver HPZ12
HPService        REG_MULTI_SZ          HPSLPSVC
hpdevmgmt        REG_MULTI_SZ          hpqcxs08 hpqddsvc
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2013-06-21 06:22        1165776        ----a-w-        c:\program files\Google\Chrome\Application\27.0.1453.116\Installer\chrmstp.exe
.
Inhalt des "geplante Tasks" Ordners
.
2013-06-25 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-11-18 06:58]
.
2013-06-25 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-11-18 15:42]
.
2013-06-25 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-11-18 15:42]
.
2013-06-24 c:\windows\Tasks\User_Feed_Synchronization-{A311193A-E92E-4EEE-ADA7-8A91B06E56BA}.job
- c:\windows\system32\msfeedssync.exe [2006-11-02 09:45]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.de/
mStart Page = hxxp://home.sweetim.com/?crg=3.1010000.00000&barid={121AFFD0-319D-11E2-965F-0019DBEF3FD2}
IE: &AOL Toolbar-Suche - c:\program files\aol\aol toolbar 4.0\resources\de-DE\local\search.html
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.1.1
FF - ProfilePath - c:\users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\idp6q9xo.default\
FF - prefs.js: browser.search.defaulturl -
FF - prefs.js: browser.search.selectedEngine - ytbyclick Customized Web Search
FF - prefs.js: browser.startup.homepage - hxxp://search.conduit.com/?ctid=CT3078318&SearchSource=13&CUI=SB_CUI
FF - prefs.js: keyword.URL - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3078318&SearchSource=2&q=
FF - ExtSQL: !HIDDEN! 2012-11-18 11:40; smartwebprinting@hp.com; c:\program files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF - user.js: extensions.BabylonToolbar.tlbrSrchUrl - hxxp://search.babylon.com/?babsrc=TB_def&mntrId=b0057f9c0000000000000015af49b59a&q=
FF - user.js: extensions.BabylonToolbar.id - b0057f9c0000000000000015af49b59a
FF - user.js: extensions.BabylonToolbar.appId - {BDB69379-802F-4eaf-B541-F8DE92DD98DB}
FF - user.js: extensions.BabylonToolbar.instlDay - 15663
FF - user.js: extensions.BabylonToolbar.vrsn - 1.8.3.8
FF - user.js: extensions.BabylonToolbar.vrsni - 1.8.3.8
FF - user.js: extensions.BabylonToolbar_i.vrsnTs - 1.8.3.811:17
FF - user.js: extensions.BabylonToolbar.prtnrId - babylon
FF - user.js: extensions.BabylonToolbar.prdct - BabylonToolbar
FF - user.js: extensions.BabylonToolbar.aflt - babsst
FF - user.js: extensions.BabylonToolbar_i.smplGrp - none
FF - user.js: extensions.BabylonToolbar.tlbrId - base
FF - user.js: extensions.BabylonToolbar.instlRef - sst
FF - user.js: extensions.BabylonToolbar.dfltLng - en
FF - user.js: extensions.BabylonToolbar.excTlbr - false
FF - user.js: extensions.BabylonToolbar.admin - false
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
URLSearchHooks-{1CFFA392-0898-4b1c-89D1-6E98F9D8EF78} - (no file)
URLSearchHooks-{d4f1c433-f9c3-49f2-8645-37dbeca19e90} - (no file)
WebBrowser-{D4F1C433-F9C3-49F2-8645-37DBECA19E90} - (no file)
HKLM-Run-Sweetpacks Communicator - c:\program files\SweetIM\Communicator\SweetPacksUpdateManager.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2013-06-25 16:03
Windows 6.0.6000  NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
.
c:\users\Peter\AppData\Local\Temp\catchme.dll 53248 bytes executable
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 1
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_11_7_700_224_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_11_7_700_224_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VideoLAN.VLCPlugin.*1*]
@="?????????????????? v1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VideoLAN.VLCPlugin.*1*\CLSID]
@="{E23FE9C6-778E-49D4-B537-38FCDE4887D8}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VideoLAN.VLCPlugin.*2*]
@="?????????????????? v2"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VideoLAN.VLCPlugin.*2*\CLSID]
@="{9BE31822-FDAD-461B-AD51-BE1D1C159921}"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
"MSCurrentCountry"=dword:000000b5
.
Zeit der Fertigstellung: 2013-06-25  16:07:24
ComboFix-quarantined-files.txt  2013-06-25 14:07
.
Vor Suchlauf: 1.215.844.352 Bytes frei
Nach Suchlauf: 2.315.649.024 Bytes frei
.
- - End Of File - - 24A7160A71097E1E7BE52A711AB0039B
64B1E91C5C6C2157642651010728F90F

Hat doch noch geklappt.

Lotto:rofl:

schrauber 25.06.2013 15:17

Hi,

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.


und ein frisches FRST Log bitte.

Lotto 25.06.2013 17:13

Code:

# AdwCleaner v2.303 - Datei am 25/06/2013 um 18:11:38 erstellt
# Aktualisiert am 08/06/2013 von Xplode
# Betriebssystem : Windows Vista (TM) Home Premium  (32 bits)
# Benutzer : Peter - PETER-PC
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\Peter\Downloads\adwcleaner.exe
# Option [Suche]


**** [Dienste] ****


***** [Dateien / Ordner] *****


***** [Registrierungsdatenbank] *****


***** [Internet Browser] *****

-\\ Internet Explorer v7.0.6000.16982

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Mozilla Firefox v16.0.2 (de)

Datei : C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\idp6q9xo.default\prefs.js

[OK] Die Datei ist sauber.

-\\ Google Chrome v27.0.1453.116

Datei : C:\Users\Peter\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Die Datei ist sauber.

*************************

AdwCleaner[R1].txt - [28632 octets] - [25/06/2013 17:38:13]
AdwCleaner[R2].txt - [1369 octets] - [25/06/2013 17:53:38]
AdwCleaner[R3].txt - [991 octets] - [25/06/2013 18:11:38]
AdwCleaner[S1].txt - [27800 octets] - [25/06/2013 17:39:03]
AdwCleaner[S2].txt - [1431 octets] - [25/06/2013 17:54:23]

########## EOF - C:\AdwCleaner[R3].txt - [1171 octets] ##########

Code:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 4.9.4 (05.06.2013:1)
OS: Windows Vista (TM) Home Premium x86
Ran by Peter on 25.06.2013 at 18:20:23,75
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values

Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\sweetim
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\sweetim
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\systweak
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\systweak



~~~ Files



~~~ Folders

Successfully deleted: [Folder] "C:\ProgramData\systweak"
Successfully deleted: [Folder] "C:\Users\Peter\AppData\Roaming\systweak"



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 25.06.2013 at 18:24:58,98
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Hallo Schrauber,
hast du nicht Angst das jemand das Forum verseucht??

Das wars erst mal.
LG Lotto

Übrigens Win.old ist weg:applaus::applaus:

Dankeeeeeeeeeeeeeee


FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 25-06-2013 01
Ran by Peter (administrator) on 25-06-2013 18:32:18
Running from C:\Users\Peter\Downloads
Microsoft® Windows Vista™ Home Premium  (X86) OS Language: German Standard
Internet Explorer Version 7
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(ATI Technologies Inc.) C:\Windows\system32\Ati2evxx.exe
(Microsoft Corporation) C:\Windows\system32\SLsvc.exe
(ATI Technologies Inc.) C:\Windows\system32\Ati2evxx.exe
(ArcSoft Inc.) C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
(Agere Systems) C:\Windows\system32\agrsmsvc.exe
(AOL LLC) C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe
() C:\Program Files\System Control Manager\edd.exe
() C:\Program Files\CyberLink\Shared Files\RichVideo.exe
(TOSHIBA CORPORATION) C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
(MSI) C:\Program Files\System Control Manager\MGSysCtrl.exe
(ATI Technologies Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
(Realtek Semiconductor) C:\Windows\RtHDVCpl.exe
() C:\Windows\BisonCam\BisonHK.exe
() C:\Windows\BisonCam\BsMnt.exe
(America Online, Inc.) C:\Program Files\Common Files\aol\1352556868\ee\aolsoftware.exe
(Hewlett-Packard) C:\Program Files\HP\HP Software Update\hpwuschd2.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
(ArcSoft Inc.) C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Microsoft Corporation) C:\Windows\ehome\ehtray.exe
(TOSHIBA CORPORATION.) C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
(Hewlett-Packard Co.) C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
(Microsoft Corporation) C:\Windows\ehome\ehmsas.exe
(TOSHIBA CORPORATION.) C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
(TOSHIBA CORPORATION.) C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
(TOSHIBA CORPORATION.) C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
(TOSHIBA CORPORATION.) C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe
(Hewlett-Packard Co.) C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
(Hewlett-Packard Co.) C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
(TOSHIBA CORPORATION.) C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
(Hewlett-Packard) C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
(ATI Technologies Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(TOSHIBA CORPORATION.) C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtProc.exe
(Microsoft Corporation) C:\Windows\system32\wuauclt.exe
(Microsoft Corporation) C:\Windows\system32\conime.exe
(Microsoft Corporation) C:\Windows\system32\wbem\unsecapp.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [MGSysCtrl] C:\Program Files\System Control Manager\MGSysCtrl.exe [561152 2007-05-28] (MSI)
HKLM\...\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [90112 2006-11-10] ()
HKLM\...\Run: [RtHDVCpl] RtHDVCpl.exe [x]
HKLM\...\Run: [BisonHK] C:\Windows\BisonCam\BisonHK.exe [32768 2007-03-15] ()
HKLM\...\Run: [BsMnt] C:\Windows\BisonCam\BsMnt.exe [172032 2007-03-15] ()
HKLM\...\Run: [HostManager] C:\Program Files\Common Files\AOL\1352556868\ee\AOLSoftware.exe [50736 2006-11-14] (America Online, Inc.)
HKLM\...\Run: [APSDaemon] "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe" [59280 2012-10-11] (Apple Inc.)
HKLM\...\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime [421888 2012-10-25] (Apple Inc.)
HKLM\...\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [49208 2011-05-10] (Hewlett-Packard)
HKLM\...\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe" [31016 2006-10-27] (Microsoft Corporation)
HKLM\...\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [41056 2013-05-08] (Adobe Systems Incorporated)
HKLM\...\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [ArcSoft Connection Service] C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe [207424 2010-10-27] (ArcSoft Inc.)
HKCU\...\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun [1232896 2012-11-11] (Microsoft Corporation)
HKCU\...\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe [125440 2006-11-02] (Microsoft Corporation)
HKCU\...\Policies\system: [DisableRegistryTools] 0
HKCU\...\Policies\system: [DisableTaskMgr] 0
Startup: C:\ProgramData\Start Menu\Programs\Startup\Bluetooth Manager.lnk
ShortcutTarget: Bluetooth Manager.lnk -> C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe (TOSHIBA CORPORATION.)
Startup: C:\ProgramData\Start Menu\Programs\Startup\HP Digital Imaging Monitor.lnk
ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.)
Startup: C:\ProgramData\Start Menu\Programs\Startup\Microsoft Office.lnk
ShortcutTarget: Microsoft Office.lnk -> C:\Program Files\Microsoft Office\Office\OSA9.EXE (Microsoft Corporation)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.)
BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL (Microsoft Corporation)
BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll (AOL LLC)
BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.)
Toolbar: HKLM - AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll (AOL LLC)
Toolbar: HKCU -AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll (AOL LLC)
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL (Microsoft Corporation)
Handler: ipp - No CLSID Value -
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
Handler: msdaipp - No CLSID Value -
ShellExecuteHooks: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL [2210608 2006-10-27] (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1

FireFox:
========
FF ProfilePath: C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\idp6q9xo.default
FF Plugin: @microsoft.com/WPF,version=3.5 - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.0.4 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Extension: No Name - C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\idp6q9xo.default\Extensions\protectme@protectme.com

Chrome:
=======
CHR DefaultSearchURL: (Google) - {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}ie={inputEncoding}
CHR DefaultSuggestURL: (Google) - {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&q={searchTerms}&{google:cursorPosition}sugkey={google:suggestAPIKeyParameter}
CHR Plugin: (Shockwave Flash) - C:\Program Files\Google\Chrome\Application\27.0.1453.116\PepperFlash\pepflashplayer.dll ()
CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Program Files\Google\Chrome\Application\27.0.1453.116\ppGoogleNaClPluginChrome.dll ()
CHR Plugin: (Chrome PDF Viewer) - C:\Program Files\Google\Chrome\Application\27.0.1453.116\pdf.dll ()
CHR Plugin: (Adobe Acrobat) - C:\Program Files\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.)
CHR Plugin: (QuickTime Plug-in 7.7.3) - C:\Program Files\QuickTime\plugins\npqtplugin.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.7.3) - C:\Program Files\QuickTime\plugins\npqtplugin2.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.7.3) - C:\Program Files\QuickTime\plugins\npqtplugin3.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.7.3) - C:\Program Files\QuickTime\plugins\npqtplugin4.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.7.3) - C:\Program Files\QuickTime\plugins\npqtplugin5.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.7.3) - C:\Program Files\QuickTime\plugins\npqtplugin6.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.7.3) - C:\Program Files\QuickTime\plugins\npqtplugin7.dll (Apple Inc.)
CHR Plugin: (Google Update) - C:\Program Files\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.)
CHR Plugin: (VLC Web Plugin) - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
CHR Plugin: (Windows Presentation Foundation) - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)

========================== Services (Whitelisted) =================

R2 ACDaemon; C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [113152 2010-03-18] (ArcSoft Inc.)
R2 AOL ACS; C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe [46640 2006-10-23] (AOL LLC)
R2 NishService; C:\Program Files\System Control Manager\edd.exe [40960 2006-03-22] ()
R2 RichVideo; C:\Program Files\CyberLink\Shared Files\RichVideo.exe [272024 2006-12-19] ()

==================== Drivers (Whitelisted) ====================

S3 AF15BDA; C:\Windows\System32\Drivers\AF15BDA.sys [296704 2007-08-08] (AfaTech                  )
S3 BVRPMPR5; C:\Windows\system32\drivers\BVRPMPR5.SYS [49904 2007-07-12] (Avanquest Software)
R3 MGHwCtrl; C:\Windows\system32\drivers\MGHwCtrl.sys [19456 2006-12-22] (Windows (R) Codename Longhorn DDK provider)
R3 RTHDMIAzAudService; C:\Windows\System32\drivers\RtHDMIV.sys [134888 2007-02-05] (Realtek Semiconductor Corp.)
R1 StarOpen; C:\Windows\System32\Drivers\StarOpen.sys [5632 2006-07-24] ()
S3 USB28xxBGA; C:\Windows\System32\DRIVERS\emBDA.sys [479232 2007-08-08] (eMPIA Technology, Inc.)
S3 USB28xxOEM; C:\Windows\System32\DRIVERS\emOEM.sys [38656 2007-08-08] (eMPIA Technology, Inc.)
R3 wanatw; C:\Windows\System32\DRIVERS\wanatw4.sys [33588 2006-11-30] (America Online, Inc.)
S4 blbdrive; \SystemRoot\system32\drivers\blbdrive.sys [x]
S3 catchme; \??\C:\Users\Peter\AppData\Local\Temp\catchme.sys [x]
S3 IpInIp; system32\DRIVERS\ipinip.sys [x]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [x]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [x]
S3 RTL8187B; system32\DRIVERS\wg111v3.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-06-25 18:32 - 2013-06-25 18:32 - 01370263 ____A (Farbar) C:\Users\Peter\Downloads\FRST.exe
2013-06-25 18:24 - 2013-06-25 18:24 - 00001384 ____A C:\Users\Peter\Desktop\JRT.txt
2013-06-25 18:20 - 2013-06-25 18:20 - 00000000 ____D C:\Windows\ERUNT
2013-06-25 18:19 - 2013-06-25 18:19 - 00545954 ____A (Oleg N. Scherbakov) C:\Users\Peter\Downloads\JRT (1).exe
2013-06-25 18:19 - 2013-06-25 18:19 - 00000000 ____D C:\JRT
2013-06-25 18:15 - 2013-06-25 18:15 - 00545954 ____A (Oleg N. Scherbakov) C:\Users\Peter\Downloads\JRT.exe
2013-06-25 18:11 - 2013-06-25 18:11 - 00001240 ____A C:\AdwCleaner[R3].txt
2013-06-25 17:54 - 2013-06-25 17:54 - 00001431 ____A C:\AdwCleaner[S2].txt
2013-06-25 17:53 - 2013-06-25 17:54 - 00001369 ____A C:\AdwCleaner[R2].txt
2013-06-25 17:39 - 2013-06-25 17:39 - 00027800 ____A C:\AdwCleaner[S1].txt
2013-06-25 17:39 - 2013-06-25 17:39 - 00000292 ____A C:\Windows\DeleteOnReboot.bat
2013-06-25 17:38 - 2013-06-25 17:38 - 00028632 ____A C:\AdwCleaner[R1].txt
2013-06-25 17:37 - 2013-06-25 17:37 - 00648201 ____A C:\Users\Peter\Downloads\adwcleaner (1).exe
2013-06-25 17:36 - 2013-06-25 17:36 - 00648201 ____A C:\Users\Peter\Downloads\adwcleaner.exe
2013-06-25 16:07 - 2013-06-25 16:07 - 00010581 ____A C:\ComboFix.txt
2013-06-25 15:46 - 2013-06-25 16:07 - 00000000 ____D C:\ComboFix
2013-06-25 15:35 - 2013-06-25 16:07 - 00000000 ____D C:\Qoobox
2013-06-25 15:35 - 2013-06-25 16:04 - 00000000 ____D C:\Windows\erdnt
2013-06-25 15:35 - 2011-06-26 08:45 - 00256000 ____A C:\Windows\PEV.exe
2013-06-25 15:35 - 2010-11-07 19:20 - 00208896 ____A C:\Windows\MBR.exe
2013-06-25 15:35 - 2009-04-20 06:56 - 00060416 ____A (NirSoft) C:\Windows\NIRCMD.exe
2013-06-25 15:35 - 2000-08-31 02:00 - 00518144 ____A (SteelWerX) C:\Windows\SWREG.exe
2013-06-25 15:35 - 2000-08-31 02:00 - 00406528 ____A (SteelWerX) C:\Windows\SWSC.exe
2013-06-25 15:35 - 2000-08-31 02:00 - 00212480 ____A (SteelWerX) C:\Windows\SWXCACLS.exe
2013-06-25 15:35 - 2000-08-31 02:00 - 00098816 ____A C:\Windows\sed.exe
2013-06-25 15:35 - 2000-08-31 02:00 - 00080412 ____A C:\Windows\grep.exe
2013-06-25 15:35 - 2000-08-31 02:00 - 00068096 ____A C:\Windows\zip.exe
2013-06-25 15:33 - 2013-06-25 15:34 - 05082330 ____R (Swearware) C:\Users\Peter\Downloads\ComboFix.exe
2013-06-25 09:44 - 2013-06-25 09:44 - 00023372 ____A C:\Users\Peter\Desktop\FRST.txt
2013-06-25 09:44 - 2013-06-25 09:44 - 00019943 ____A C:\Users\Peter\Desktop\Addition.txt
2013-06-25 09:31 - 2013-06-25 09:31 - 00138920 ____A C:\Windows\Minidump\Mini062513-01.dmp
2013-06-24 09:48 - 2013-06-24 09:48 - 00000000 ____D C:\FRST
2013-06-24 09:46 - 2013-06-24 09:48 - 01369655 ____A (Farbar) C:\Users\Peter\Desktop\FRST.exe
2013-06-14 10:47 - 2013-06-14 10:47 - 00000000 ____D C:\Users\Peter\AppData\Roaming\Malwarebytes
2013-06-14 10:47 - 2013-06-14 10:47 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-06-14 09:46 - 2013-06-14 09:46 - 10285040 ____A (Malwarebytes Corporation                                    ) C:\Users\Peter\Downloads\mbam-setup-1.75.0.1300.exe
2013-06-14 09:42 - 2013-06-14 09:42 - 00883840 ____A C:\Users\Peter\Downloads\Avira-DE100-Cleaner.exe
2013-05-26 09:04 - 2013-05-26 09:04 - 00135432 ____A C:\Windows\Minidump\Mini052613-01.dmp

==================== One Month Modified Files and Folders ========

2013-06-25 18:32 - 2013-06-25 18:32 - 01370263 ____A (Farbar) C:\Users\Peter\Downloads\FRST.exe
2013-06-25 18:24 - 2013-06-25 18:24 - 00001384 ____A C:\Users\Peter\Desktop\JRT.txt
2013-06-25 18:20 - 2013-06-25 18:20 - 00000000 ____D C:\Windows\ERUNT
2013-06-25 18:19 - 2013-06-25 18:19 - 00545954 ____A (Oleg N. Scherbakov) C:\Users\Peter\Downloads\JRT (1).exe
2013-06-25 18:19 - 2013-06-25 18:19 - 00000000 ____D C:\JRT
2013-06-25 18:15 - 2013-06-25 18:15 - 00545954 ____A (Oleg N. Scherbakov) C:\Users\Peter\Downloads\JRT.exe
2013-06-25 18:12 - 2012-11-10 10:24 - 01983807 ____A C:\Windows\WindowsUpdate.log
2013-06-25 18:11 - 2013-06-25 18:11 - 00001240 ____A C:\AdwCleaner[R3].txt
2013-06-25 18:09 - 2012-11-18 17:43 - 00001092 ____A C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-06-25 18:09 - 2006-11-02 15:01 - 00000006 ___AH C:\Windows\Tasks\SA.DAT
2013-06-25 18:09 - 2006-11-02 14:47 - 00003072 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2013-06-25 18:09 - 2006-11-02 14:47 - 00003072 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2013-06-25 17:55 - 2006-11-02 15:01 - 00032588 ____A C:\Windows\Tasks\SCHEDLGU.TXT
2013-06-25 17:54 - 2013-06-25 17:54 - 00001431 ____A C:\AdwCleaner[S2].txt
2013-06-25 17:54 - 2013-06-25 17:53 - 00001369 ____A C:\AdwCleaner[R2].txt
2013-06-25 17:39 - 2013-06-25 17:39 - 00027800 ____A C:\AdwCleaner[S1].txt
2013-06-25 17:39 - 2013-06-25 17:39 - 00000292 ____A C:\Windows\DeleteOnReboot.bat
2013-06-25 17:38 - 2013-06-25 17:38 - 00028632 ____A C:\AdwCleaner[R1].txt
2013-06-25 17:37 - 2013-06-25 17:37 - 00648201 ____A C:\Users\Peter\Downloads\adwcleaner (1).exe
2013-06-25 17:36 - 2013-06-25 17:36 - 00648201 ____A C:\Users\Peter\Downloads\adwcleaner.exe
2013-06-25 17:32 - 2007-08-08 22:17 - 00072312 ____A C:\Windows\PFRO.log
2013-06-25 16:07 - 2013-06-25 16:07 - 00010581 ____A C:\ComboFix.txt
2013-06-25 16:07 - 2013-06-25 15:46 - 00000000 ____D C:\ComboFix
2013-06-25 16:07 - 2013-06-25 15:35 - 00000000 ____D C:\Qoobox
2013-06-25 16:07 - 2006-11-02 13:18 - 00000000 __RHD C:\users\Default
2013-06-25 16:07 - 2006-11-02 13:18 - 00000000 ___RD C:\users\Public
2013-06-25 16:04 - 2013-06-25 15:35 - 00000000 ____D C:\Windows\erdnt
2013-06-25 16:03 - 2006-11-02 12:23 - 00000215 ____A C:\Windows\system.ini
2013-06-25 15:58 - 2012-11-18 17:43 - 00001096 ____A C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-06-25 15:58 - 2012-11-18 17:41 - 00000884 ____A C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-06-25 15:34 - 2013-06-25 15:33 - 05082330 ____R (Swearware) C:\Users\Peter\Downloads\ComboFix.exe
2013-06-25 14:46 - 2007-08-08 22:47 - 00000000 ____D C:\ProgramData\Symantec
2013-06-25 14:46 - 2007-08-08 22:46 - 00000000 ____D C:\Program Files\Common Files\Symantec Shared
2013-06-25 09:44 - 2013-06-25 09:44 - 00023372 ____A C:\Users\Peter\Desktop\FRST.txt
2013-06-25 09:44 - 2013-06-25 09:44 - 00019943 ____A C:\Users\Peter\Desktop\Addition.txt
2013-06-25 09:31 - 2013-06-25 09:31 - 00138920 ____A C:\Windows\Minidump\Mini062513-01.dmp
2013-06-25 09:31 - 2013-03-09 20:39 - 00000000 ____D C:\Windows\Minidump
2013-06-25 09:31 - 2013-03-09 20:38 - 106459838 ____A C:\Windows\MEMORY.DMP
2013-06-24 21:17 - 2012-11-10 15:51 - 00000418 ___AH C:\Windows\Tasks\User_Feed_Synchronization-{A311193A-E92E-4EEE-ADA7-8A91B06E56BA}.job
2013-06-24 09:48 - 2013-06-24 09:48 - 00000000 ____D C:\FRST
2013-06-24 09:48 - 2013-06-24 09:46 - 01369655 ____A (Farbar) C:\Users\Peter\Desktop\FRST.exe
2013-06-21 20:24 - 2006-11-02 12:33 - 01461736 ____A C:\Windows\System32\PerfStringBackup.INI
2013-06-21 08:22 - 2012-11-18 17:43 - 00001981 ____A C:\Users\Public\Desktop\Google Chrome.lnk
2013-06-16 18:04 - 2012-11-10 13:28 - 00006144 ____A C:\Users\Peter\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2013-06-16 18:03 - 2006-11-02 14:52 - 00019013 ____A C:\Windows\setupact.log
2013-06-14 10:47 - 2013-06-14 10:47 - 00000000 ____D C:\Users\Peter\AppData\Roaming\Malwarebytes
2013-06-14 10:47 - 2013-06-14 10:47 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-06-14 09:46 - 2013-06-14 09:46 - 10285040 ____A (Malwarebytes Corporation                                    ) C:\Users\Peter\Downloads\mbam-setup-1.75.0.1300.exe
2013-06-14 09:42 - 2013-06-14 09:42 - 00883840 ____A C:\Users\Peter\Downloads\Avira-DE100-Cleaner.exe
2013-06-13 07:25 - 2006-11-02 12:24 - 73381792 ____A (Microsoft Corporation) C:\Windows\System32\mrt.exe
2013-06-12 08:58 - 2012-11-18 17:41 - 00692104 ____A (Adobe Systems Incorporated) C:\Windows\System32\FlashPlayerApp.exe
2013-06-12 08:58 - 2012-11-18 17:41 - 00071048 ____A (Adobe Systems Incorporated) C:\Windows\System32\FlashPlayerCPLApp.cpl
2013-05-26 18:00 - 2013-05-21 09:13 - 00000000 ____D C:\Program Files\MyPC Backup
2013-05-26 09:04 - 2013-05-26 09:04 - 00135432 ____A C:\Windows\Minidump\Mini052613-01.dmp

==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2013-06-25 18:14

==================== End Of Log ============================

--- --- ---

--- --- ---



:dankeschoen::dankeschoen:

schrauber 25.06.2013 19:18

Zitat:

Hallo Schrauber,
hast du nicht Angst das jemand das Forum verseucht??
Wieso sollte ich? :)


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

und ein frisches FRST Log. Noch Probleme? :)

Lotto 27.06.2013 14:20

Hallo Schrauber,
du wirst dich sicher wundern das es nicht weiter geht.:confused:

Das hat folgenden Grund.
Das ESET Programm dauert sehr lange, inzwischen wird der Laptop so heiß das er sich ausschaltet.
Jetzt habe ich den auseinandergeschraubt und neue Kühlpaste auf den Prozessor geschmiert.
Trotzdem das selbe Problem.
Im Laptop sind noch mehr Bauteile auf denen so weises Klebeband (Wie man unter Spiegel klebt) zu sehen ist. Hast du eine Ahnung ob man das auch erneuern muß oder dort auch Kühlpaste drauf kann?
da könnte ich das noch machen damit es weiter geht.:crazy:

Du bist doch schlau.

LG Lotto:rolleyes:
DANKE

schrauber 27.06.2013 16:03

Ehm, also so im Inneren rumfingern sollte schon gekonnt sein, ich kann es nit :)

Lotto 27.06.2013 16:22

Hallo Schrauber,

ist gut. Danke trotzdem. es dauert hat ein bischen länger.

Bis später.

LG Lotto

schrauber 27.06.2013 16:28

Kein Problem.

Lotto 29.06.2013 08:21

Hallo Schrauber,
ich habe ein problem mit der Installation von No Script, Adblock und Wot.
Auf dem PC nicht Laptop der ist noch nicht ganz.:wtf:
Bei diesen 3 Sachen kommt die meldung Datei nicht gefunden.
Habe das schon mehrmals runtergeladen , auch entpackt bekommen aber instalieren läßt sich das nicht.
Keine Ahnung wie ich das noch machen soll.

LG Lotto:headbang:

schrauber 29.06.2013 08:22

Zitat:

Auf dem PC nicht Laptop der ist noch nicht ganz.
mit dem Satzbau komm ich irgendwie nit klar :)

Wo willste die installieren, in welchem Browser auf welchem PC?

Lotto 29.06.2013 09:27

Hallo Schrauber,

ich möchte die installieren auf dem Pc den wir zuerst virenfrei gemacht haben.
Ich habe den Mozilla runtergeladen den deutschen.
Weist du jetzt was ich meine.

LG lotto

Danke dir

schrauber 29.06.2013 11:36

Einfach auf Extras > Addons gehen in FIrefox und in die Suchspalte den Namen des Addons tippen, dann installieren :)

Lotto 30.06.2013 08:30

Hallo Schrauber,

danke es hat geklappt.

Schönes WE.

Lotto

schrauber 30.06.2013 13:54

Gleichfalls :)

Lotto 03.07.2013 07:42

Hallo Schrauber,
habe mal eine Frage. Ich nutze als Browser auch AOL.com.
Kann ich das auch so gut schützen wie Mozilla? ich glaube das AOL nur über den IE funktioniert.
Hast du da vieleicht Ahnung.

LG Lotto

Habe grade festgestellt das ich schon wieder irgendwelche fehler auf dem PC habe. Bestimmt durch das AOl.

schrauber 03.07.2013 08:20

Schmeiss den Müll runter, und nutz Firefox :)

Lotto 03.07.2013 09:08

Hallo Schrauber,

:nono:immer langsam das kostet noch geld.:rofl:
Ich werde das aber kündigen.

LG Lotto:dankeschoen:

schrauber 03.07.2013 09:48

Ok :)

haben wir schon aufgeräumt? Falls nicht:

Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.


Hier noch ein paar Tipps zur Absicherung deines Systems.


Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.


Anti- Viren Software
  • Gehe sicher immer eine Anti Viren Software installiert zu haben und das diese auch up to date ist. Es ist nämlich nutzlos wenn diese out of date sind.


Zusätzlicher Schutz
  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
  • WinPatrol
    Diese Software macht einen Snapshot deines Systems und warnt dich vor eventuellen Änderungen. Downloade dir die Freeware Version von hier.


Sicheres Browsen
  • SpywareBlaster
    Eine kurze Einführung findest du Hier
  • MVPs hosts file
    Ein Tutorial findest Du hier. Leider habe ich bis jetzt kein deutschsprachiges gefunden.
  • WOT (Web of trust)
    Dieses AddOn warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst.


Alternative Browser

Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
  • Opera
  • Mozilla Firefox.
    • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
    • NoScript
      Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt wenn Du es bestätigst.
    • AdblockPlus
      Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu fügen reicht und dieser wird nicht mehr geladen.
      Es spart ausserdem Downloadkapazität.

Performance
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC
Halte dich fern von jedlichen Registry Cleanern.
Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links
Miekemoes Blogspot ( MVP )
Bill Castner ( MVP )



Don'ts
  • Klicke nicht auf alles nur weil es Dich dazu auffordert und schön bunt ist.
  • verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.

Lotto 04.07.2013 09:10

Hallo Schrauber,
beim Pc hatten wir schon aufgeräumt.
beim Laptpop noch nicht da wird noch was repariert. der wird doch heiß.:headbang:
Kann noch ein wenig dauern. ist das ok?
Danke für deine Mühe.

LG Lotto:applaus:

schrauber 04.07.2013 10:51

Kein Problem :)

Lotto 19.07.2013 09:31

Hallo Schrauber,
vielen Dank für deine Hilfe.
Du kannst mich aus dem Verteiler nehmen.
Laptop ist defekt.

Bis später mal.

LG Lotto:dankeschoen::dankeschoen:

schrauber 19.07.2013 10:44

Gern Geschehen :)

Lotto 25.01.2014 13:43

Hallo Schrauber,
vor ungefähr einem halben Jahr hast du schon eimal meinen PC von Schädlingen befreit.
Nun ist folgendes bei mir. ich habe den Sicherheitscheck bei www.sicherheitstest.bsi.de
den test gemacht und die meinen eine E-mail adresse (apetzold@aol.com) wäre von kriminellen Botnetzbetreibern gespeichert worden.
Könntest du so was überprüfen oder mir irgendwie helfen?
Gemerkt habe ich nichts.

Viele Grüße und danke Lotto

schrauber 26.01.2014 07:09

Klar, poste einfach mal frische FRST logs. Aber ich sag Dir gleich:

1) werden 99,99999% aller Email Accs online gehackt, ohne Malware auf dem System
2) kotzt mich dieser BSI Wahn und diese Panikmache total an :)

Lotto 26.01.2014 17:45

Code:

Scan Tool (FRST) (x86) Version: 26-01-2014 02
Ran by Antje (administrator) on ANTJE-PC on 26-01-2014 17:16:38
Running from C:\Users\Antje\Desktop\Dienstp
Microsoft Windows 7 Ultimate  Service Pack 1 (X86) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal

The only official download link for FRST:
Download link for 32-Bit version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/
Download link for 64-Bit Version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/
Download link from any site other than Bleeping Computer is unpermitted or outdated.
See tutorial for FRST: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) ===================

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(AMD) C:\Windows\System32\atiesrxx.exe
(Logitech Inc.) C:\Program Files\Common Files\logishrd\LVMVFM\UMVPFSrv.exe
(Creative Technology Ltd) C:\Program Files\Creative\Shared Files\CTAudSvc.exe
(AMD) C:\Windows\System32\atieclxx.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe
(ABBYY) C:\Program Files\ABBYY FineReader 11\NetworkLicenseServer.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
(AOL LLC) C:\Program Files\Common Files\aol\acs\AOLacsd.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(VIA) C:\Program Files\VIA\VIAudioi\VDeck\VDeck.exe
(FNet Co., Ltd.) C:\Program Files\XFastUsb\XFastUsb.exe
(Creative Technology Ltd) C:\Program Files\InstallShield Installation Information\{F3D9AC82-30F4-4BB9-B9AB-8697637568C1}\AMBSPISyncService.exe
(Creative Technology Ltd) C:\Program Files\Creative\SB X-Fi MB\Volume Panel\VolPanlu.exe
(America Online, Inc.) C:\Program Files\Common Files\aol\1324678810\ee\aolsoftware.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
(Macrovision Europe Ltd.) C:\Users\Antje\AppData\Local\temp\Sound_Blaster_X-Fi_MB_Cleanup.0001
(Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
() C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
(BillP Studios) C:\Program Files\BillP Studios\WinPatrol\WinPatrol.exe
() C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
(Secunia) C:\Program Files\Secunia\PSI\psi_tray.exe
(AOL, LLC.) C:\Program Files\AOL 9.0 VRa\waol.exe
(AOL, LLC.) C:\Program Files\AOL 9.0 VRa\shellmon.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
(MAGIX AG) C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe
(Realtek) C:\Program Files\REALTEK\11n USB Wireless LAN Utility\RtlService.exe
(Realtek Semiconductor Corp.) C:\Program Files\REALTEK\11n USB Wireless LAN Utility\RtWLan.exe
(Splashtop Inc.) C:\Program Files\Splashtop\Splashtop Connect\BackService.exe
(Secunia) C:\Program Files\Secunia\PSI\psia.exe
(VIA Technologies, Inc.) C:\Windows\System32\ViakaraokeSrv.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Creative Labs) C:\Program Files\Common Files\Creative Labs Shared\Service\XMBLicensing.exe
(Secunia) C:\Program Files\Secunia\PSI\sua.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Nero AG) C:\Program Files\Nero\Update\NASvc.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\plugin-container.exe
(Adobe Systems, Inc.) C:\Windows\System32\Macromed\Flash\FlashPlayerPlugin_11_9_900_170.exe
(Adobe Systems, Inc.) C:\Windows\System32\Macromed\Flash\FlashPlayerPlugin_11_9_900_170.exe
(AOL LLC) C:\Program Files\Common Files\aol\TopSpeed\3.0\aoltpsd3.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MpCmdRun.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [HDAudDeck] - C:\Program Files\VIA\VIAudioi\VDeck\VDeck.exe [2145904 2011-02-22] (VIA)
HKLM\...\Run: [XFastUsb] - C:\Program Files\XFastUsb\XFastUsb.exe [4942336 2011-12-23] (FNet Co., Ltd.)
HKLM\...\Run: [CTSyncService] - C:\Program Files\InstallShield Installation Information\{F3D9AC82-30F4-4BB9-B9AB-8697637568C1}\AMBSPISyncService.exe [1233195 2009-07-08] (Creative Technology Ltd)
HKLM\...\Run: [VolPanel] - C:\Program Files\Creative\SB X-Fi MB\Volume Panel\VolPanlu.exe [241789 2009-05-04] (Creative Technology Ltd)
HKLM\...\Run: [UpdReg] - C:\Windows\UpdReg.EXE [90112 2000-05-11] (Creative Technology Ltd.)
HKLM\...\Run: [RunDLLEntry] - C:\Windows\system32\AmbRunE.dll [14848 2009-02-26] (Creative Technology Ltd.)
HKLM\...\Run: [HostManager] - C:\Program Files\Common Files\AOL\1324678810\ee\AOLSoftware.exe [50736 2006-09-26] (America Online, Inc.)
HKLM\...\Run: [GrooveMonitor] - C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [31016 2006-10-27] (Microsoft Corporation)
HKLM\...\Run: [avgnt] - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [684600 2014-01-14] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [APSDaemon] - C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.)
HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM\...\Run: [QuickTime Task] - C:\Program Files\QuickTime\QTTask.exe [421888 2013-05-01] (Apple Inc.)
HKLM\...\Run: [iTunesHelper] - C:\Program Files\iTunes\iTunesHelper.exe [152392 2013-05-31] (Apple Inc.)
HKLM\...\Run: [STCAgent] - "C:\Program Files\Splashtop\Splashtop Connect IE\STCAgent.exe"
HKLM\...\Run: [ZyngaGamesAgent] - "C:\Program Files\Splashtop\Splashtop Connect\ZyngaGamesAgent.exe"
HKCU\...\Run: [KiesPDLR] - C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [20880 2011-07-26] ()
HKCU\...\Run: [WinPatrol] - C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe [423144 2013-04-26] (BillP Studios)
HKCU\...\Run: [AOL Fast Start] - C:\Program Files\AOL 9.0 VRa\AOL.EXE [50480 2007-06-21] (AOL, LLC.)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xE6CAF486BEC1CC01
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://de.search.yahoo.com/?fr=w3i&type=W3i_SP,204,0_0,StartPage,20120101,16988,0,8,0
HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKLM - {6DA59B2F-C380-26BF-75EF-54850C7D29F4} URL = hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=dnldmsd&cd=2XzuyEtN2Y1L1QzutDtDtByDtBtB0C0AtByByC0B0DzzyDtDtN0D0Tzu0CyDyDyDtN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu1Q1G1I1Q1H1B1Q&cr=1416250717&ir=
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=SPLEP1&pc=SPLH
SearchScopes: HKCU - {5D422421-30DD-42B3-826E-9224F52BFC47} URL = hxxp://go.1und1.de/tb/ie_searchplugin/?su={searchTerms}
SearchScopes: HKCU - {6804654E-DB4B-46FC-A842-8D8B48344DED} URL = hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=dnldmsd&cd=2XzuyEtN2Y1L1QzutDtDtByDtBtB0C0AtByByC0B0DzzyDtDtN0D0Tzu0CyDyDyDtN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu1Q1G1I1Q1H1B1Q&cr=1416250717&ir=
SearchScopes: HKCU - {6D0FF7A0-C6C5-4a24-8F09-C074ED2B20A0} URL = hxxp://de.search.yahoo.com/search?p={searchterms}&ei=UTF-8&fr=w3i&type=W3i_DS,136,0_0,Search,20120101,16987,0,8,0
SearchScopes: HKCU - {6DA59B2F-C380-26BF-75EF-54850C7D29F4} URL = hxxp://go.gmx.net/tb/ie_searchplugin/?su={searchTerms}
SearchScopes: HKCU - {7D09D9D4-CEDB-47B3-8779-584CFD2BABB0} URL = hxxp://go.web.de/tb/ie_searchplugin/?su={searchTerms}
SearchScopes: HKCU - {9DDD17F4-2BF7-4662-B5A0-92270A4C54F7} URL = hxxp://www.amazon.de/gp/search?ie=UTF8&keywords={searchTerms}&tag= interactivemesuche21&index=blended&linkCode=ur2&camp=1638&creative=6742
SearchScopes: HKCU - {B442213A-49FA-404C-8A15-326E8709045B} URL = hxxp://suche.t-online.de/fastcgi/tsc?mandant=toi&device=html&portallanguage=de&userlanguage=de&d ia=suche&context=wiki-tab&tpc=internet&ptl=std&classification=wikitab_internet_std&q={searchTerms}&br=ie7-toi
SearchScopes: HKCU - {BC51C75D-1339-43dd-921D-49F5D0A2F625} URL = hxxp://www.google.com/cse?cx=partner-pub-3794288947762788%3A6976579318&ie=UTF-8&q=&sa=Search&siteurl=www.google.com%2Fcse%2Fhome%3Fcx%3Dpartner-pub-3794288947762788%3A6976579318&q={searchTerms}
SearchScopes: HKCU - {CA25764C-9109-4C88-9615-DCF100F14585} URL = hxxp://suche.t-online.de/fast-cgi/tsc?mandant=toi&device=html&portallanguage=de&userlanguage=de&dia=suche&context=internet-tab&tpc=internet&ptl=std&classification=internet-tab_internet_std&q={searchTerms}&br=ie7-toi
SearchScopes: HKCU - {E8B82BA8-923F-4120-B179-4144137AB04D} URL = hxxp://search.gmx.com/web?q={searchTerms}&origin=tb_splugin_ie
BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.)
BHO: Adblock IE - {667BEE43-20BD-4CE3-94AC-E63E04D4B191} - C:\Program Files\MGTEK\Adblock IE\adblockie.dll (MGTEK)
BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll (AOL LLC)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.)
Toolbar: HKLM - AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll (AOL LLC)
Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -  No File
Toolbar: HKCU - No Name - {C424171E-592A-415A-9EB1-DFD6D95D3530} -  No File
DPF: {1B00725B-C455-4DE6-BFB6-AD540AD427CD} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} hxxp://game.zylom.com/activex/zylomgamesplayer.cab
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation)
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1

FireFox:
========
FF ProfilePath: C:\Users\Antje\AppData\Roaming\Mozilla\Firefox\Profiles\x7i3xx6c.default
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_9_900_170.dll ()
FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @nvidia.com/3DVision - C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF Plugin: @nvidia.com/3DVisionStreaming - C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF Plugin: @videolan.org/vlc,version=2.0.7 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: WOT - C:\Users\Antje\AppData\Roaming\Mozilla\Firefox\Profiles\x7i3xx6c.default\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7} [2013-11-27]
FF Extension: NoScript - C:\Users\Antje\AppData\Roaming\Mozilla\Firefox\Profiles\x7i3xx6c.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2013-06-30]
FF Extension: Adblock Plus - C:\Users\Antje\AppData\Roaming\Mozilla\Firefox\Profiles\x7i3xx6c.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2013-06-30]
FF HKLM\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF Extension: HP Smart Web Printing - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2012-03-03]
FF HKLM\...\Firefox\Extensions: [{77BEC163-D389-42c1-91A4-C758846296A5}] - C:\Program Files\Video downloader\Firefox
FF HKCU\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF Extension: HP Smart Web Printing - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2012-03-03]

========================== Services (Whitelisted) =================

R2 ABBYY.Licensing.FineReader.Professional.11.0; C:\Program Files\ABBYY FineReader 11\NetworkLicenseServer.exe [819976 2011-08-18] (ABBYY)
R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [440376 2014-01-14] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [440376 2014-01-14] (Avira Operations GmbH & Co. KG)
R2 AOL ACS; C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe [46640 2006-10-23] (AOL LLC)
S2 BackupStack; C:\Program Files\MyPC Backup\BackupStack.exe [32808 2013-07-01] (Just Develop It)
S3 Creative ALchemy AL6 Licensing Service; C:\Program Files\Common Files\Creative Labs Shared\Service\AL6Licensing.exe [79360 2011-12-23] (Creative Labs)
S2 Dnscache; C:\Windows\system32\svchost.exe [20992 2009-07-14] (Microsoft Corporation)
R2 Fabs; C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe [1253376 2009-08-27] (MAGIX AG)
S3 FirebirdServerMAGIXInstance; C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe [3276800 2008-08-07] (MAGIX®)
R2 NAUpdate; C:\Program Files\Nero\Update\NASvc.exe [769432 2012-07-13] (Nero AG)
R2 Realtek11nSU; C:\Program Files\REALTEK\11n USB Wireless LAN Utility\RtlService.exe [36864 2010-04-16] (Realtek)
R2 SCBackService; C:\Program Files\Splashtop\Splashtop Connect\BackService.exe [477000 2010-11-15] (Splashtop Inc.)
R2 Secunia PSI Agent; C:\Program Files\Secunia\PSI\PSIA.exe [1227800 2013-04-18] (Secunia)
R2 Secunia Update Agent; C:\Program Files\Secunia\PSI\sua.exe [659992 2013-04-18] (Secunia)
R3 Sound Blaster X-Fi MB Licensing Service; C:\Program Files\Common Files\Creative Labs Shared\Service\XMBLicensing.exe [79360 2011-12-23] (Creative Labs)
R2 UMVPFSrv; C:\Program Files\Common Files\logishrd\LVMVFM\UMVPFSrv.exe [450848 2012-01-18] (Logitech Inc.)
R2 Update-Service; C:\Windows\System32\UpdSvc.dll [114000 2011-12-24] (Joosoft.com GmbH)
R2 VIAKaraokeService; C:\Windows\system32\viakaraokesrv.exe [27760 2011-02-17] (VIA Technologies, Inc.)
S2 SmartViewService; C:\Program Files\DeviceVM\SmartView\SmartViewService.exe [x]

==================== Drivers (Whitelisted) ====================

R1 AsrAppCharger; C:\Windows\System32\DRIVERS\AsrAppCharger.sys [13832 2010-06-11] (Windows (R) Win 7 DDK provider)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [90400 2013-12-18] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [135648 2013-12-18] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-11-14] (Avira Operations GmbH & Co. KG)
R3 CompFilter; C:\Windows\System32\DRIVERS\lvbusflt.sys [22176 2012-01-18] (Logitech Inc.)
S3 FNETTBOH_305; C:\Windows\System32\drivers\FNETTBOH_305.SYS [29248 2012-04-19] (FNet Co., Ltd.)
R1 FNETURPX; C:\Windows\System32\drivers\FNETURPX.SYS [14656 2011-12-23] (FNet Co., Ltd.)
R3 MEI; C:\Windows\System32\DRIVERS\HECI.sys [41088 2010-10-19] (Intel Corporation)
R3 nusb3hub; C:\Windows\System32\DRIVERS\nusb3hub.sys [67456 2011-04-13] (Renesas Electronics Corporation)
R3 nusb3xhc; C:\Windows\System32\DRIVERS\nusb3xhc.sys [161024 2011-04-13] (Renesas Electronics Corporation)
R3 PSI; C:\Windows\System32\DRIVERS\psi_mf_x86.sys [16024 2013-04-18] (Secunia)
R3 RTL8187B; C:\Windows\System32\DRIVERS\wg111v3.sys [376832 2009-11-18] (NETGEAR Inc.                          )
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH)
R3 VIAHdAudAddService; C:\Windows\System32\drivers\viahduaa.sys [1801328 2011-02-17] (VIA Technologies, Inc.)
R3 wanatw; C:\Windows\System32\DRIVERS\wanatw4.sys [33588 2006-11-29] (America Online, Inc.)
S3 catchme; \??\C:\Users\Antje\AppData\Local\Temp\catchme.sys [x]
S3 MSICDSetup; \??\D:\CDriver.sys [x]
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [x]
S3 tsusbhub; system32\drivers\tsusbhub.sys [x]
S3 VGPU; System32\drivers\rdvgkmd.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-01-17 10:24 - 2014-01-17 10:24 - 00000000 ____D C:\Users\Antje\.swt
2014-01-17 10:23 - 2014-01-17 10:23 - 00001940 _____ C:\Users\Public\Desktop\MP3 Rocket 6.4.5.lnk
2014-01-17 10:22 - 2014-01-17 10:22 - 00663776 _____ (MP3Rocket) C:\Users\Antje\Downloads\mp3rocket(1).exe
2014-01-15 09:41 - 2013-11-27 02:14 - 00258560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys
2014-01-15 09:41 - 2013-11-27 02:13 - 00284672 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys
2014-01-15 09:41 - 2013-11-27 02:13 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys
2014-01-15 09:41 - 2013-11-27 02:13 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys
2014-01-15 09:41 - 2013-11-27 02:13 - 00024064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys
2014-01-15 09:41 - 2013-11-27 02:13 - 00020480 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys
2014-01-15 09:41 - 2013-11-27 02:13 - 00006016 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys
2014-01-15 09:41 - 2013-11-26 12:11 - 00240576 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys
2014-01-15 09:41 - 2013-11-26 11:10 - 02349056 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2014-01-05 14:08 - 2014-01-05 14:08 - 00018866 _____ C:\ComboFix.txt

==================== One Month Modified Files and Folders =======

2014-01-26 17:16 - 2013-09-11 08:25 - 00000000 ____D C:\Users\Antje\Desktop\Dienstp
2014-01-26 16:28 - 2009-07-14 05:34 - 00014016 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-01-26 16:28 - 2009-07-14 05:34 - 00014016 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-01-26 16:22 - 2013-06-25 14:14 - 00028504 _____ C:\Windows\setupact.log
2014-01-26 16:22 - 2009-07-14 05:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2014-01-25 18:24 - 2011-12-23 21:41 - 01206687 _____ C:\Windows\WindowsUpdate.log
2014-01-25 18:20 - 2012-04-03 06:55 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-01-23 09:33 - 2013-12-11 18:20 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2014-01-23 09:33 - 2011-12-23 23:54 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2014-01-22 14:44 - 2012-02-06 11:40 - 00000000 ____D C:\Users\Antje\AppData\Roaming\vlc
2014-01-17 10:26 - 2012-03-09 10:30 - 00000000 ____D C:\Users\Antje\Incomplete
2014-01-17 10:24 - 2014-01-17 10:24 - 00000000 ____D C:\Users\Antje\.swt
2014-01-17 10:24 - 2012-03-09 10:36 - 00000000 ____D C:\Program Files\MP3 Rocket
2014-01-17 10:24 - 2012-03-09 10:29 - 00000000 ____D C:\Users\Antje\AppData\Roaming\MP3Rocket
2014-01-17 10:24 - 2011-12-23 21:50 - 00000000 ____D C:\Users\Antje
2014-01-17 10:23 - 2014-01-17 10:23 - 00001940 _____ C:\Users\Public\Desktop\MP3 Rocket 6.4.5.lnk
2014-01-17 10:22 - 2014-01-17 10:22 - 00663776 _____ (MP3Rocket) C:\Users\Antje\Downloads\mp3rocket(1).exe
2014-01-15 17:59 - 2009-07-14 05:33 - 00487816 _____ C:\Windows\system32\FNTCACHE.DAT
2014-01-15 11:09 - 2013-08-15 10:02 - 00000000 ____D C:\Windows\system32\MRT
2014-01-15 11:07 - 2009-10-14 03:21 - 83425928 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-01-12 09:58 - 2009-07-14 03:04 - 00000709 _____ C:\Windows\win.ini
2014-01-05 14:08 - 2014-01-05 14:08 - 00018866 _____ C:\ComboFix.txt
2014-01-05 14:08 - 2013-07-08 09:20 - 00000000 ____D C:\Qoobox
2014-01-05 14:02 - 2009-07-14 03:04 - 00000215 _____ C:\Windows\system.ini
2014-01-05 14:00 - 2011-12-23 22:19 - 00601444 _____ C:\Windows\PFRO.log
2014-01-05 13:49 - 2013-07-08 09:12 - 05160001 ____R (Swearware) C:\Users\Antje\Downloads\ComboFix.exe
2014-01-04 20:29 - 2011-12-25 18:37 - 00000000 ____D C:\Users\Antje\Desktop\Gitarre
2014-01-04 18:32 - 2011-12-29 15:18 - 00000000 ____D C:\Users\Antje\AppData\Local\CrashDumps
2014-01-02 16:42 - 2011-12-23 21:55 - 01498742 _____ C:\Windows\system32\PerfStringBackup.INI

Some content of TEMP:
====================
C:\Users\Antje\AppData\Local\temp\avgnt.exe


==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2014-01-19 10:50

==================== End Of Log ============================


Hallo Schrauber,
danke für deine Hilfe.:applaus:
Da ist erst mal das erste . Wie ging das dann mit der Addition???

LG Lotto

Addition

Code:

Additional scan result of Farbar Recovery Scan Tool (x86) Version: 26-01-2014 02
Ran by Antje at 2014-01-26 17:33:44
Running from C:\Users\Antje\Desktop\Dienstp
Boot Mode: Normal
==========================================================


==================== Security Center ========================

AV: Avira Desktop (Disabled - Up to date) {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
AS: Avira Desktop (Disabled - Up to date) {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installed Programs ======================

32 Bit HP CIO Components Installer (Version: 7.1.8 - Hewlett-Packard) Hidden
4500_G510nz_Help (Version: 000.0.439.000 - Hewlett-Packard) Hidden
4500G510nz (Version: 000.0.439.000 - Hewlett-Packard) Hidden
4500G510nz_Software_Min (Version: 000.0.423.000 - Hewlett-Packard) Hidden
ABBYY FineReader 11 (Version: 11.0.289 - ABBYY)
Acrobat.com (Version: 0.0.0 - Adobe Systems Incorporated) Hidden
Acrobat.com (Version: 1.1.377 - Adobe Systems Incorporated)
Adblock IE 2.2 (Version: 2.2.1524 - MGTEK)
Adobe AIR (Version: 3.7.0.2090 - Adobe Systems Incorporated)
Adobe AIR (Version: 3.7.0.2090 - Adobe Systems Incorporated) Hidden
Adobe Flash Player 11 Plugin (Version: 11.9.900.170 - Adobe Systems Incorporated)
Adobe Flash Player 12 ActiveX (Version: 12.0.0.38 - Adobe Systems Incorporated)
Adobe Reader X (10.1.9) - Deutsch (Version: 10.1.9 - Adobe Systems Incorporated)
AOL Deinstallation (Version:  - )
AP Tuner 3.08 (Version:  - )
Apple Application Support (Version: 2.3.4 - Apple Inc.)
Apple Mobile Device Support (Version: 6.1.0.13 - Apple Inc.)
Apple Software Update (Version: 2.1.3.127 - Apple Inc.)
ASRock App Charger v1.0.4 (Version:  - ASRock Inc.)
ASRock eXtreme Tuner v0.1.53 (Version:  - )
Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (Version: 1.0.0.35 - Atheros Communications Inc.)
Avira Free Antivirus (Version: 14.0.2.344 - Avira)
BestPractice (remove only) (Version:  - )
BufferChm (Version: 130.0.331.000 - Hewlett-Packard) Hidden
CameraHelperMsi (Version: 13.31.1038.0 - Logitech) Hidden
Cisco EAP-FAST Module (Version: 2.2.14 - Cisco Systems, Inc.)
Cisco LEAP Module (Version: 1.0.19 - Cisco Systems, Inc.)
Cisco PEAP Module (Version: 1.1.6 - Cisco Systems, Inc.)
CK Gruß- und Einladungskarten Designer (Version: 1.80.0000 - CK Software)
Destinations (Version: 130.0.0.0 - Hewlett-Packard) Hidden
DeviceDiscovery (Version: 130.0.372.000 - Hewlett-Packard) Hidden
DocMgr (Version: 130.0.000.000 - Ihr Firmenname) Hidden
DocProc (Version: 13.0.0.0 - Hewlett-Packard) Hidden
erLT (Version: 1.20.138.34 - Logitech, Inc.) Hidden
Fax (Version: 130.0.418.000 - Hewlett-Packard) Hidden
Firebird SQL Server - MAGIX Edition (Version: 2.1.27.0 - MAGIX AG)
GPBaseService2 (Version: 130.0.371.000 - Hewlett-Packard) Hidden
Heyer's Karten-Studio 2 (Version: 2.10.0000 - Bernd & Petra Heyer GbR, Köln)
HP Customer Participation Program 13.0 (Version: 13.0 - HP)
HP Document Manager 2.0 (Version: 2.0 - HP)
HP Imaging Device Functions 13.0 (Version: 13.0 - HP)
HP Officejet 4500 G510n-z (Version: 13.0 - HP)
HP Smart Web Printing 4.5 (Version: 4.5 - HP)
HP Solution Center 13.0 (Version: 13.0 - HP)
HP Update (Version: 5.003.001.001 - Hewlett-Packard)
HPProductAssistant (Version: 130.0.371.000 - Hewlett-Packard) Hidden
HPSSupply (Version: 130.0.371.000 - Hewlett-Packard) Hidden
Iminent (Version: 4.10.0.0 - Iminent) Hidden <==== ATTENTION
Intel(R) Management Engine Components (Version: 7.0.0.1144 - Intel Corporation)
Internet Explorer (Version: 9 - Microsoft Corporation) Hidden
iTuner (Version: 1.0.3 - iAppsPoint)
iTunes (Version: 11.0.4.4 - Apple Inc.)
Java 7 Update 25 (Version: 7.0.250 - Oracle)
JavaFX 2.1.1 (Version: 2.1.1 - Oracle Corporation)
Logitech Webcam-Software (Version: 2.30 - Logitech Inc.)
LWS Facebook (Version: 13.31.1038.0 - Logitech) Hidden
LWS Gallery (Version: 13.31.1038.0 - Logitech) Hidden
LWS Help_main (Version: 13.31.1044.0 - Logitech) Hidden
LWS Launcher (Version: 13.31.1038.0 - Logitech) Hidden
LWS Motion Detection (Version: 13.30.1395.0 - Logitech) Hidden
LWS Pictures And Video (Version: 13.31.1038.0 - Logitech) Hidden
LWS Twitter (Version: 13.30.1346.0 - Logitech) Hidden
LWS Video Mask Maker (Version: 13.30.1379.0 - Logitech) Hidden
LWS VideoEffects (Version: 13.30.1379.0 - Logitech) Hidden
LWS Webcam Software (Version: 13.31.1038.0 - Logitech) Hidden
LWS WLM Plugin (Version: 1.30.1201.0 - Logitech) Hidden
LWS YouTube Plugin (Version: 13.31.1038.0 - Logitech) Hidden
MAGIX Screenshare (Version: 4.3.6.1987 - MAGIX AG)
MAGIX Speed burnR (MSI) (Version: 7.0.2.6 - MAGIX AG)
MAGIX Video deluxe 17 Premium Download-Version (Version: 10.0.1.14 - MAGIX AG)
MAGIX Video deluxe 17 Premium Download-Version (Version: 10.0.1.14 - MAGIX AG) Hidden
MarketResearch (Version: 130.0.374.000 - Hewlett-Packard) Hidden
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden
Microsoft Office Access MUI (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office Enterprise 2007 (Version: 12.0.4518.1014 - Microsoft Corporation)
Microsoft Office Enterprise 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office Excel MUI (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office Groove MUI (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office InfoPath MUI (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office OneNote MUI (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office Outlook MUI (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office Proof (English) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office Proof (French) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office Proof (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office Proof (Italian) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office Publisher MUI (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office Shared MUI (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office Word MUI (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft SkyDrive (HKCU Version: 16.4.6010.0727 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (Version: 10.0.40219 - Microsoft Corporation)
Mozilla Firefox 26.0 (x86 de) (Version: 26.0 - Mozilla)
Mozilla Maintenance Service (Version: 26.0 - Mozilla)
MP3 Rocket (Version: 6.4.5 - MP3 Rocket Inc)
MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2758694) (Version: 4.30.2117.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (Version: 4.30.2100.0 - Microsoft Corporation)
MyFreeCodec (HKCU Version:  - )
MyPC Backup  (Version:  - MyPC Backup) <==== ATTENTION
Nero Burning ROM (Version: 12.5.5001 - Nero AG) Hidden
Nero Burning ROM Help (CHM) (Version: 12.0.3000 - Nero AG) Hidden
Nero BurningROM 12 (Version: 12.5.01300 - Nero AG)
Nero ControlCenter (Version: 11.0.15600 - Nero AG) Hidden
Nero ControlCenter Help (CHM) (Version: 12.0.12000 - Nero AG) Hidden
Nero Core Components (Version: 11.0.21800 - Nero AG) Hidden
Nero SharedVideoCodecs (Version: 1.0.12100.2.0 - Nero AG) Hidden
Nero Update (Version: 11.0.11800.31.0 - Nero AG) Hidden
NETGEAR WG111v3 wireless USB 2.0 adapter (Version: 1.00.0000 - NETGEAR)
NETGEAR WG111v3 wireless USB 2.0 adapter (Version: 1.00.0000 - NETGEAR) Hidden
Network (Version: 130.0.374.000 - Hewlett-Packard) Hidden
Norton Internet Security (Version: 18.1.0.37 - Symantec Corporation) Hidden
NVIDIA Grafiktreiber 267.42 (Version: 267.42 - NVIDIA Corporation)
NVIDIA Install Application (Version: 2.265.39.0 - NVIDIA Corporation) Hidden
NVIDIA PhysX (Version: 9.10.0514 - NVIDIA Corporation) Hidden
NVIDIA PhysX-Systemsoftware 9.10.0514 (Version: 9.10.0514 - NVIDIA Corporation)
NVIDIA Stereoscopic 3D Driver (Version: 7.17.12.6742 - NVIDIA Corporation)
NVIDIA Systemsteuerung 267.42 (Version: 267.42 - NVIDIA Corporation) Hidden
OCR Software by I.R.I.S. 13.0 (Version: 13.0 - HP)
Platform (Version: 1.36 - VIA Technologies, Inc.) Hidden
Prerequisite installer (Version: 12.0.0003 - Nero AG) Hidden
QuickTime (Version: 7.74.80.86 - Apple Inc.)
REALTEK Wireless LAN Driver and Utility (Version: 1.00.0165 - REALTEK Semiconductor Corp.)
Renesas Electronics USB 3.0 Host Controller Driver (Version: 2.1.16.0 - Renesas Electronics Corporation)
Renesas Electronics USB 3.0 Host Controller Driver (Version: 2.1.16.0 - Renesas Electronics Corporation) Hidden
Samplitude Music Studio 17 Content Pack (Version: 1.0.0.0 - MAGIX AG)
Samplitude Music Studio 17 Download-Version (Version: 17.0.0.0 - MAGIX AG) Hidden
Samplitude Music Studio 17 Vita Pack 1 (Version: 1.0.0.0 - MAGIX AG)
Samplitude Music Studio 17 Vita Pack 2 (Version: 1.0.0.0 - MAGIX AG)
Samplitude Music Studio 17 Vita Pack 3 (Version: 1.0.0.0 - MAGIX AG)
Samsung Kies (Version: 2.0.2.11071_128 - Samsung Electronics Co., Ltd.)
Samsung Kies (Version: 2.0.2.11071_128 - Samsung Electronics Co., Ltd.) Hidden
SAMSUNG USB Driver for Mobile Phones (Version: 1.4.2.2 - SAMSUNG Electronics Co., Ltd.)
Scan (Version: 13.0.0.0 - Hewlett-Packard) Hidden
Secunia PSI (3.0.0.7009) (Version: 3.0.0.7009 - Secunia)
Shop for HP Supplies (Version: 13.0 - HP)
Skype Click to Call (Version: 5.8.8855 - Skype Technologies S.A.)
Skype™ 5.5 (Version: 5.5.124 - Skype Technologies S.A.)
Smart OCR 3.2.1.417 (Version: 3.2.1.417 - SmartSoft, LLC.)
SmartWebPrinting (Version: 130.0.373.000 - Hewlett-Packard) Hidden
SolutionCenter (Version: 130.0.373.000 - Hewlett-Packard) Hidden
Sound Blaster X-Fi MB (Version: 1.0 - Creative Technology Limited)
Sound Effects (Version: 2.0 - Music Oasis)
Splashtop Connect IE (Version: 1.1.12.1 - Splashtop Inc.)
SpywareBlaster 5.0 (Version: 5.0.0 - BrightFort LLC)
Status (Version: 130.0.373.000 - Hewlett-Packard) Hidden
SumatraPDF (Version: 2.2.1 - Krzysztof Kowalczyk)
Text-To-Speech-Runtime (Version: 1.0.0.0 - Magix Development GmbH)
Toolbox (Version: 130.0.648.000 - Hewlett-Packard) Hidden
TrayApp (Version: 130.0.376.000 - Hewlett-Packard) Hidden
Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (Version: 1 - Microsoft Corporation)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (Version: 1 - Microsoft Corporation)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (Version: 1 - Microsoft Corporation)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (Version: 1 - Microsoft Corporation)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939v3) (Version: 3 - Microsoft Corporation)
VIA Plattform-Geräte-Manager (Version: 1.36 - VIA Technologies, Inc.)
VLC media player 2.0.7 (Version: 2.0.7 - VideoLAN)
WebReg (Version: 130.0.132.017 - Hewlett-Packard) Hidden
Windows 7 Upgrade Advisor (Version: 2.0.5000.0 - Microsoft Corporation)
WinPatrol (Version: 28.1.2013.0 - BillP Studios)
WinRAR 4.11 (32-Bit) (Version: 4.11.0 - win.rar GmbH)
XFastUsb (Version:  - )

==================== Restore Points  =========================

30-12-2013 14:10:51 ComboFix created restore point
31-12-2013 09:25:45 Windows Update
03-01-2014 19:51:03 Windows Update
05-01-2014 12:50:45 ComboFix created restore point
07-01-2014 15:23:52 Windows Update
11-01-2014 16:56:03 Windows Update
15-01-2014 10:06:18 Windows Update
21-01-2014 08:57:21 Windows Update

==================== Hosts content: ==========================

2009-07-14 03:04 - 2013-08-19 14:47 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts
127.0.0.1      localhost

==================== Scheduled Tasks (whitelisted) =============

Task: {0B48D993-C7B9-454E-A30A-DB9962FB9B65} - System32\Tasks\Advanced System Protector => C:\Program Files\RegClean Pro\SystweakASP.exe <==== ATTENTION
Task: {4B8D8E2C-2A30-4F30-8A70-64743CB54286} - System32\Tasks\BrowserProtect => Sc.exe start BrowserProtect <==== ATTENTION
Task: {5188B24B-753A-46FA-9717-892A9828A6E0} - System32\Tasks\Scheduled Update for Ask Toolbar => C:\Program Files\Ask.com\UpdateTask.exe
Task: {52868A61-6D7B-4124-B8B9-513939B660F8} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2014-01-23] (Adobe Systems Incorporated)
Task: {77F9D20E-7D63-4CF3-B99C-80BB5D340E84} - System32\Tasks\DealPlyUpdate => C:\Program Files\DealPly\DealPlyUpdate.exe <==== ATTENTION
Task: {8C20516A-0854-4055-9DDA-07F5D365959F} - System32\Tasks\{A56D0839-9B1E-4606-AE99-6CAD37FD905C} => C:\Program Files\Lexmark X1100 Series\LXBKaiox.exe
Task: {94904DBE-DBE1-4386-9DE3-1C4E1D91C064} - System32\Tasks\{9DA0F427-D915-4923-B20B-1FA49027F5E0} => C:\Program Files\Lexmark X1100 Series\LXBKaiox.exe
Task: {C3FBC991-3D6D-44E0-A406-6BDDC4AC416C} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: {F7A90481-FED4-4200-B63A-E92435CB6E63} - System32\Tasks\Advanced System Protector_startup => C:\Program Files\Advanced System Protector\AdvancedSystemProtector.exe <==== ATTENTION
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe

==================== Loaded Modules (whitelisted) =============

2012-10-17 08:48 - 2012-09-19 18:17 - 00397088 _____ () C:\Program Files\Avira\AntiVir Desktop\sqlite3.dll
2012-02-20 20:29 - 2012-02-20 20:29 - 00087912 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll
2012-02-20 20:28 - 2012-02-20 20:28 - 01242472 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll
2011-12-23 22:11 - 2011-02-22 07:02 - 00080496 ____R () C:\Program Files\VIA\VIAudioi\VDeck\QsApoApi.dll
2011-12-23 22:11 - 2011-02-22 07:02 - 00113264 ____R () C:\Program Files\VIA\VIAudioi\VDeck\Dts2ApoApi.dll
2011-12-23 22:11 - 2011-02-22 07:02 - 00623216 ____R () C:\Program Files\VIA\VIAudioi\VDeck\Skin.dll
2014-01-26 16:22 - 2014-01-26 16:22 - 00697884 _____ () C:\Users\Antje\AppData\Local\Temp\Sound_Blaster_X-Fi_MB_Cleanup.0001.dir.0004\~df394b.tmp
2014-01-26 16:22 - 2014-01-26 16:22 - 00592896 _____ () C:\Users\Antje\AppData\Local\Temp\Sound_Blaster_X-Fi_MB_Cleanup.0001.dir.0004\~de6248.tmp
2011-12-23 22:18 - 2009-02-06 18:52 - 00073728 _____ () C:\Windows\SYSTEM32\CmdRtr.DLL
2011-12-23 22:18 - 2009-04-20 11:55 - 00148480 _____ () C:\Windows\SYSTEM32\APOMngr.DLL
2014-01-24 13:55 - 2014-01-24 13:55 - 00115137 _____ () C:\Users\Antje\AppData\Local\Temp\3dcf2df1-2a83-477c-a7dd-858967792357\CliSecureRT.dll
2013-06-27 16:47 - 2012-12-10 02:46 - 00600868 ____N () C:\Program Files\BillP Studios\WinPatrol\sqlite3.dll
2011-12-23 22:28 - 2009-12-09 21:20 - 00126976 _____ () C:\Program Files\REALTEK\11n USB Wireless LAN Utility\EnumDevLib.dll
2013-06-27 16:26 - 2013-12-22 10:02 - 03559024 _____ () C:\Program Files\Mozilla Firefox\mozjs.dll
2004-01-09 21:02 - 2004-01-09 21:02 - 00045056 _____ () C:\Program Files\AOL 9.0 VRa\zlib.dll
2002-04-22 22:08 - 2002-04-22 22:08 - 00053248 _____ () C:\Program Files\AOL 9.0 VRa\xmlparse.dll
2002-04-22 22:08 - 2002-04-22 22:08 - 00081920 _____ () C:\Program Files\AOL 9.0 VRa\xmltok.dll

==================== Alternate Data Streams (whitelisted) =========

AlternateDataStreams: C:\ProgramData\TEMP:5C321E34

==================== Safe Mode (whitelisted) ===================


==================== Faulty Device Manager Devices =============

Name: Officejet 4500 G510n-z
Description: Officejet 4500 G510n-z
Class Guid: {6bdd1fc6-810f-11d0-bec7-08002be2092f}
Manufacturer: HP
Service: StillCam
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Officejet 4500 G510n-z
Description: Officejet 4500 G510n-z
Class Guid: {4d36e971-e325-11ce-bfc1-08002be10318}
Manufacturer: HP
Service:
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Event log errors: =========================

Application errors:
==================
Error: (01/22/2014 06:22:02 PM) (Source: Application Hang) (User: )
Description: Programm waol.exe, Version 9.5.0.1 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: a28

Startzeit: 01cf17705867d0d2

Endzeit: 0

Anwendungspfad: C:\Program Files\AOL 9.0 VRa\waol.exe

Berichts-ID: ad41e2b8-8389-11e3-82fb-00038a000015

Error: (01/10/2014 07:17:49 AM) (Source: Application Hang) (User: )
Description: Programm waol.exe, Version 9.5.0.1 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: a48

Startzeit: 01cf0dc0e565e70c

Endzeit: 0

Anwendungspfad: C:\Program Files\AOL 9.0 VRa\waol.exe

Berichts-ID: e90c3a94-79be-11e3-bb39-00038a000015

Error: (01/07/2014 09:00:38 AM) (Source: Application Hang) (User: )
Description: Programm waol.exe, Version 9.5.0.1 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: e74

Startzeit: 01cf0b7e3cb886da

Endzeit: 15

Anwendungspfad: C:\Program Files\AOL 9.0 VRa\waol.exe

Berichts-ID: c413c631-7771-11e3-bb2e-00038a000015

Error: (01/04/2014 06:32:21 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: firefox.exe, Version: 26.0.0.5087, Zeitstempel: 0x52a0d273
Name des fehlerhaften Moduls: xul.dll, Version: 26.0.0.5087, Zeitstempel: 0x52a0d20a
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0014e1a8
ID des fehlerhaften Prozesses: 0x1b20
Startzeit der fehlerhaften Anwendung: 0xfirefox.exe0
Pfad der fehlerhaften Anwendung: firefox.exe1
Pfad des fehlerhaften Moduls: firefox.exe2
Berichtskennung: firefox.exe3

Error: (01/04/2014 10:14:31 AM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: firefox.exe, Version: 26.0.0.5087, Zeitstempel: 0x52a0d273
Name des fehlerhaften Moduls: xul.dll, Version: 26.0.0.5087, Zeitstempel: 0x52a0d20a
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0014e1a8
ID des fehlerhaften Prozesses: 0x9c4
Startzeit der fehlerhaften Anwendung: 0xfirefox.exe0
Pfad der fehlerhaften Anwendung: firefox.exe1
Pfad des fehlerhaften Moduls: firefox.exe2
Berichtskennung: firefox.exe3

Error: (01/03/2014 10:44:18 AM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: firefox.exe, Version: 26.0.0.5087, Zeitstempel: 0x52a0d273
Name des fehlerhaften Moduls: xul.dll, Version: 26.0.0.5087, Zeitstempel: 0x52a0d20a
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0014e1a8
ID des fehlerhaften Prozesses: 0x318
Startzeit der fehlerhaften Anwendung: 0xfirefox.exe0
Pfad der fehlerhaften Anwendung: firefox.exe1
Pfad des fehlerhaften Moduls: firefox.exe2
Berichtskennung: firefox.exe3

Error: (12/26/2013 09:23:34 PM) (Source: Application Hang) (User: )
Description: Programm waol.exe, Version 9.5.0.1 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 980

Startzeit: 01cf0276f39257d3

Endzeit: 0

Anwendungspfad: C:\Program Files\AOL 9.0 VRa\waol.exe

Berichts-ID: 7f1ffabe-6e6b-11e3-9fe6-00038a000015

Error: (12/03/2013 11:51:28 AM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: PEV.exe, Version: 0.0.0.0, Zeitstempel: 0x4e06cfe8
Name des fehlerhaften Moduls: PEV.exe, Version: 0.0.0.0, Zeitstempel: 0x4e06cfe8
Ausnahmecode: 0x40000015
Fehleroffset: 0x0008d1c0
ID des fehlerhaften Prozesses: 0xae68
Startzeit der fehlerhaften Anwendung: 0xPEV.exe0
Pfad der fehlerhaften Anwendung: PEV.exe1
Pfad des fehlerhaften Moduls: PEV.exe2
Berichtskennung: PEV.exe3

Error: (11/24/2013 10:35:47 AM) (Source: Application Hang) (User: )
Description: Programm waol.exe, Version 9.5.0.1 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 850

Startzeit: 01cee8f61106ba50

Endzeit: 20

Anwendungspfad: C:\Program Files\AOL 9.0 VRa\waol.exe

Berichts-ID: c6bb6b33-54eb-11e3-bbd0-00038a000015

Error: (11/20/2013 11:38:33 AM) (Source: Application Hang) (User: )
Description: Programm waol.exe, Version 9.5.0.1 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 978

Startzeit: 01cee5cb1ad587e2

Endzeit: 50

Anwendungspfad: C:\Program Files\AOL 9.0 VRa\waol.exe

Berichts-ID: e204bbfc-51cf-11e3-815e-00038a000015


System errors:
=============
Error: (01/26/2014 04:23:55 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (01/26/2014 04:23:47 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (01/26/2014 04:23:45 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (01/26/2014 04:23:42 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (01/26/2014 04:23:32 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (01/26/2014 04:23:28 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (01/26/2014 04:23:27 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (01/26/2014 04:23:22 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (01/26/2014 04:23:14 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (01/26/2014 04:23:14 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2


Microsoft Office Sessions:
=========================
Error: (02/03/2013 04:56:00 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 524 seconds with 480 seconds of active time.  This session ended with a crash.


==================== Memory info ===========================

Percentage of memory in use: 29%
Total physical RAM: 3054.7 MB
Available physical RAM: 2141.06 MB
Total Pagefile: 6105.64 MB
Available Pagefile: 4531.33 MB
Total Virtual: 2047.88 MB
Available Virtual: 1911.28 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:931.41 GB) (Free:845.71 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 932 GB) (Disk ID: A27B1D46)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=931 GB) - (Type=07 NTFS)

==================== End Of Log ============================


schrauber 27.01.2014 11:01

Du hast tatsächlich bissl Adware auf dem Rechner :). Die knackt aber auch keine Email Accs :)


Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.


Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.


und ein frisches FRST log bitte.

Lotto 27.01.2014 19:57

Ok Schrauber.

Dann mal los.

Code:

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2014.01.27.08

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 11.0.9600.16476
Antje :: ANTJE-PC [Administrator]

27.01.2014 18:07:14
mbam-log-2014-01-27 (18-07-14).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 409780
Laufzeit: 1 Stunde(n), 2 Minute(n), 37 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 5
HKCR\AppID\{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8} (PUP.Optional.MySearchDial.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B} (PUP.Optional.MySearchDial.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0} (PUP.Optional.MySearchDial.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff (PUP.Optional.MySearchDial.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff (PUP.Optional.MySearchDial.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 2
HKLM\SOFTWARE\Mozilla\Firefox\Extensions\{77BEC163-D389-42c1-91A4-C758846296A5} (PUP.Optional.VideoDownloader.A) -> Daten:  -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Mozilla\Firefox\Extensions|{77BEC163-D389-42c1-91A4-C758846296A5} (PUP.Optional.VideoDownloader.A) -> Daten: C:\Program Files\Video downloader\Firefox -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 2
C:\Windows\System32\config\systemprofile\AppData\Roaming\DealPly (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Roaming\DealPly\UpdateProc (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 3
C:\Users\Antje\AppData\Local\mysearchdial_speedial_v9.0.2.crx (PUP.Optional.MySearchDial.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Roaming\DealPly\UpdateProc\config.dat (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\config\systemprofile\AppData\Roaming\DealPly\UpdateProc\UpdateTask.exe (PUP.Optional.DealPly.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Code:

# AdwCleaner v3.017 - Bericht erstellt am 27/01/2014 um 19:52:54
# Aktualisiert 12/01/2014 von Xplode
# Betriebssystem : Windows 7 Ultimate Service Pack 1 (32 bits)
# Benutzername : Antje - ANTJE-PC
# Gestartet von : C:\Users\Antje\Downloads\adwcleaner.exe
# Option : Suchen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****


***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****


***** [ Browser ] *****

-\\ Internet Explorer v11.0.9600.16428


-\\ Mozilla Firefox v26.0 (de)

[ Datei : C:\Users\Antje\AppData\Roaming\Mozilla\Firefox\Profiles\x7i3xx6c.default\prefs.js ]


*************************

AdwCleaner[R0].txt - [10808 octets] - [27/01/2014 19:43:15]
AdwCleaner[R1].txt - [724 octets] - [27/01/2014 19:52:54]
AdwCleaner[S0].txt - [10723 octets] - [27/01/2014 19:43:55]

########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [844 octets] ##########


Code:

Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.0 (01.07.2014:1)
OS: Windows 7 Ultimate x86
Ran by Antje on 27.01.2014 at 19:48:22,96
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\curl.httpdataaccessor
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\curl.httpdataaccessor.1
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\curl.httpdownloadstatus
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\curl.httpdownloadstatus.1
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\curl.httpfiledownloadservice
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\curl.httpfiledownloadservice.1
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\curl.httpproxyinfo
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\curl.httpproxyinfo.1
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\curl.httpservice
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\curl.httpservice.1
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\curl.httpservicefactory
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\curl.httpservicefactory.1
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{266294D5-5A0D-46E8-9294-BCB6EAFA478F}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{518CA0FD-F755-4F98-A2A8-CD450FB203AB}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{5E9B4D72-C58D-48BF-AC09-68182D472160}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{72434BC1-E46D-47A1-A597-8749DFBCC24A}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{7DBA2B02-EA31-4B98-812B-C6E8AE5C2972}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{929FCA79-44E2-4408-83E7-F93AAE0B0909}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{94FBDF11-676E-42E5-A516-1FD39970386B}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{9932C738-5580-4408-A0E8-5EA03BE5FB18}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{A288B32D-1001-479F-8DA2-E259010B7A31}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{A5D99259-ADA3-48A5-B861-39813B713DCB}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{AFFA986E-4B0F-4F15-9DDC-19FE8129602A}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{B348A16C-64A6-4EAE-A42A-722623572C7E}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{C29CF951-7F4F-4B8D-ACA8-C4EE934C27DC}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{D60A7941-4F69-4A79-BED7-72ADA784B8F7}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{DFF35F25-E783-4E26-8DA6-EBB66B8B0E39}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{E57D3C8D-ADD0-4AE0-8A14-0D0F6A3487FB}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\caphyon
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1184766340-1357020511-1184547663-1000\Software\sweetim
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1184766340-1357020511-1184547663-1000\Software\video downloader
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\backupstack_rasapi32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\backupstack_rasmancs
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\domaiq uninstaller
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\AskInstaller_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\AskInstaller_RASMANCS
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{6804654E-DB4B-46FC-A842-8D8B48344DED}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{6DA59B2F-C380-26BF-75EF-54850C7D29F4}



~~~ Files

Successfully deleted: [File] C:\Program Files\49res.dll
Successfully deleted: [File] C:\Program Files\49Uninstall Utility Chest.dll



~~~ Folders

Successfully deleted: [Folder] "C:\Users\Antje\appdata\local\cre"
Successfully deleted: [Folder] "C:\Program Files\mypc backup"



~~~ FireFox

Emptied folder: C:\Users\Antje\AppData\Roaming\mozilla\firefox\profiles\x7i3xx6c.default\minidumps [68 files]



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 27.01.2014 at 19:50:52,74
Computer was rebooted
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

So das war alles

Lg Lotto
:abklatsch:

schrauber 28.01.2014 15:15


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

und ein frisches FRST log bitte. Noch Probleme? :)

Lotto 28.01.2014 20:37

Hallo Schrauber, danke dir erst mal

Code:

#UnlockDialog.ini - F&V-Design

[DialogStrings]

#version protection headline & intro
IDS_VERSION_PROTECTION_UNLOCK_DLG_HEADLINE                                        = "Üdvözöljük!"
IDS_VERSION_PROTECTION_UNLOCK_DLG_ACTIVATION_HEADLINE                = "%s aktiválása"
IDS_VERSION_PROTECTION_UNLOCK_DLG_INTRO_01                                        = "\n\n%s aktiválásához írja be a sorozatszámát."
IDS_VERSION_PROTECTION_UNLOCK_DLG_INTRO_01_CONSUMER_BOX                = "%s aktiválásához egyszer meg kell adnia a sorozatszámát. Ezen kívül érdemes a programot azonnal regisztrálni, hogy megkapja az automatikus frissítéseket és hozzáférjen a kiegészítő funkciókhoz."
IDS_VERSION_PROTECTION_UNLOCK_DLG_INTRO_01_PROFESSIONAL_BOX        = "%s aktiválásához %d napon belül írja be a sorozatszámát. Ezen kívül a programot érdemes regisztrálni is. Ehhez adjon meg egy érvényes e-mail címet."
IDS_VERSION_PROTECTION_UNLOCK_DLG_INTRO_01_DEMO                                = "\nEz a(z) %s szoftver működésében nem korlátozott demó változata.\n\nA telepítéstől számított %d napig próbálgathatja a programot."
IDS_VERSION_PROTECTION_UNLOCK_DLG_INTRO_01_SILVER                        = "\nEz a(z) %s program díjmentes változata.\n\nA telepítéstől számított %d napig próbálgathatja regisztráció nélkül."
IDS_VERSION_PROTECTION_UNLOCK_DLG_INTRO_01_OEM                                = "Az interneten keresztül ingyenesen aktiválhatja a(z) %s programot. Ehhez írja be a mellékelt sorozatszámot, és kezdje meg a regisztrációt."
IDS_VERSION_PROTECTION_UNLOCK_DLG_INTRO_01_JAPAN                        = "\n\n%s aktiválásához egyszer meg kell adnia és aktiválni kell a sorozatszámát."
IDS_VERSION_PROTECTION_UNLOCK_DLG_INTRO_01_ACTIVATION                = "Sajnos még nem regisztrálta a programverzióját. Ez '%s' működésének aktiválásához szükséges. A regisztráció csak néhány percet vesz igénybe."
IDS_VERSION_PROTECTION_UNLOCK_DLG_INTRO_02                                        = "<textblock foreground="#FFFFFF">A sorozatszámot a CD/DVD tok hátoldalán találja, vagy (a letöltött változat esetén) e-mailben kapta meg.</textblock>"
IDS_VERSION_PROTECTION_UNLOCK_DLG_INTRO_02_DEMO                                = "A teljes verziót a közelében lévő egyik szaküzletben szerezheti be."
IDS_VERSION_PROTECTION_UNLOCK_DLG_INTRO_02_SILVER                        = "<textblock foreground="#FFFFFF">Egyszer és mindenkorra regisztráljon, és azután korlátozás nélkül használhatja.</textblock>"
IDS_VERSION_PROTECTION_UNLOCK_DLG_INTRO_02_OEM                                = "<textblock foreground="#FFFFFF">A sorozatszámot a vásárlás után e-mailben kapta meg.</textblock>"
IDS_VERSION_PROTECTION_UNLOCK_DLG_INTRO_02_JAPAN                        = "<textblock foreground="#FFFFFF">A sorozatszámot a vásárlás után e-mailben kapta meg.</textblock>"
IDS_VERSION_PROTECTION_UNLOCK_DLG_INTRO_02_ACTIVATION                = "A regisztrációhoz szüksége lesz a sorozatszámára és egy érvényes e-mail címre."
IDS_VERSION_PROTECTION_UNLOCK_DLG_YOUR_NEXT_STEP_GROUPBOX        = " "

#version protection unlock dialog section: enter serial number
IDS_VERSION_PROTECTION_UNLOCK_DLG_RADIO_ENTER_SERIAL                                        = "Írja be a sorozatszámot"
IDS_VERSION_PROTECTION_UNLOCK_DLG_ENTER_SERIAL_TEXT1                                        = "<textblock fontsize="16" foreground="#FFFFFF"><bold>Sorozatszám:</bold><linebreak /><textblock fontsize="14">Kötőjelek nélkül adja meg</textblock></textblock>"
IDS_VERSION_PROTECTION_UNLOCK_DLG_ENTER_SERIAL_TEXT2                                        = "<textblock fontsize="16" foreground="#FFFFFF"><bold>E-mail cím:</bold><linebreak /><textblock fontsize="14">A program regisztrálásához</textblock></textblock>"
IDS_VERSION_PROTECTION_UNLOCK_DLG_ENTER_SERIAL_TEXT3                                        = "Sorozatszámát személyesen Önhöz rendeltük. Emiatt a következő lehetőségei vannak:"
IDS_VERSION_PROTECTION_UNLOCK_DLG_ENTER_SERIAL_TEXT3_BOX                                = "Már regisztrált?"
IDS_VERSION_PROTECTION_UNLOCK_DLG_ENTER_SERIAL_TEXT3_JAPAN                                = "A következő lehetőségei vannak, ha a verziót most szeretné aktiválni:"
IDS_VERSION_PROTECTION_UNLOCK_DLG_STATE_NO_VALID_SERIAL_NUMBER                        = "Még nem adott meg érvényes sorozatszámot."
IDS_VERSION_PROTECTION_UNLOCK_DLG_STATE_NO_VALID_USER_IDENTIFICATION        = "Még nem adott meg érvényes e-mail címet."
IDS_VERSION_PROTECTION_UNLOCK_DLG_ENTER_SERIAL_BUTTON_UNLOCK_ONLINE                = "Online regisztráció és aktiválás most"
IDS_VERSION_PROTECTION_UNLOCK_DLG_ENTER_SERIAL_BUTTON_UNLOCK_ONLINE_BOX        = "Azonnali online regisztráció"
IDS_VERSION_PROTECTION_UNLOCK_DLG_ENTER_SERIAL_BUTTON_UNLOCK_ONLINE_JAPAN= "Azonnali online aktiválás"
IDS_VERSION_PROTECTION_UNLOCK_DLG_ENTER_SERIAL_BUTTON_UNLOCK_TELEPHONE        = "Program aktiválása telefonon keresztül..."
IDS_VERSION_PROTECTION_UNLOCK_DLG_ENTER_SERIAL_BUTTON_UNLOCK_OFFLINE        = "Program aktiválása levélben/faxon..."
IDS_VERSION_PROTECTION_UNLOCK_DLG_ENTER_SERIAL_BUTTON_ALREADY_REGISTERED= "A termékem már regisztrálva van."
IDS_VERSION_PROTECTION_UNLOCK_DLG_HINT_ONLINE_CONNECTION_REQUIRED                = "- Internetkapcsolat szükséges"
IDS_VERSION_PROTECTION_UNLOCK_DLG_ENTER_SERIAL_TEXT5                                        = "- naponta 0-24 óráig lehetséges"
IDS_VERSION_PROTECTION_UNLOCK_DLG_ENTER_SERIAL_TEXT6                                        = "- faxon vagy levélben"

#version protection unlock dialog section: enter unlock code
IDS_VERSION_PROTECTION_UNLOCK_DLG_RADIO_ENTER_UNLOCK_CODE                = "Írja be az aktiválókódot"
IDS_VERSION_PROTECTION_UNLOCK_DLG_RADIO_ENTER_UNLOCK_CODE_ADDIN        = "telefonon vagy "
IDS_VERSION_PROTECTION_UNLOCK_DLG_ENTER_UNLOCK_CODE_TEXT1                = "<textblock fontsize="16" foreground="#FFFFFF"><bold>Aktiválókód:</bold><linebreak /><textblock fontsize="14">Kötőjelek nélkül adja meg</textblock></textblock>"
IDS_VERSION_PROTECTION_UNLOCK_DLG_ENTER_UNLOCK_CODE_TEXT2                = "<textblock foreground="#FFFFFF">Írja be a (rendszerint e-mailben) kapott aktiválókódot és indítsa el a programot.</textblock>"
IDS_VERSION_PROTECTION_UNLOCK_DLG_VERIFY_UNLOCK_CODE_BUTTON                = "Program aktiválása"

#version protection unlock dialog section: buy onlock code online
IDS_VERSION_PROTECTION_UNLOCK_DLG_RADIO_BUY_UNLOCK_CODE                        = "Program megvásárlása"
IDS_VERSION_PROTECTION_UNLOCK_DLG_RADIO_BUY_UNLOCK_CODE_DEMO        = "Teljes verzió megvásárlása"
IDS_VERSION_PROTECTION_UNLOCK_DLG_BUY_ONLINE_TEXT1                                = "<textblock foreground="#FFFFFF">A teljes verzió online megvásárlásához internetkapcsolatra lesz szüksége.</textblock>"
IDS_VERSION_PROTECTION_UNLOCK_DLG_BUY_ONLINE_BUTTON                                = "Program online megvásárlása"

#version protection unlock dialog section: continue testing
IDS_VERSION_PROTECTION_UNLOCK_DLG_RADIO_CONTINUE_TESTING                                                = "Próbaidőszak folytatása"
IDS_VERSION_PROTECTION_UNLOCK_DLG_RADIO_CONTINUE_TESTING_BOX_PRO                                = "Aktiválás később"
IDS_VERSION_PROTECTION_UNLOCK_DLG_BUTTON_EXTEND_TEST_INTERVAL                                        = "30 napos meghosszabbítás INGYEN!\n(Internetkapcsolat szükséges)"
IDS_VERSION_PROTECTION_UNLOCK_DLG_BUTTON_EXTEND_TEST_INTERVAL_SILVER                        = "Program regisztrálása\nés korlátlan használata"
IDS_VERSION_PROTECTION_UNLOCK_DLG_BUTTON_EXTEND_TEST_INTERVAL_SILVER_BIG                = "Azonnali online regisztráció"
IDS_VERSION_PROTECTION_UNLOCK_DLG_TEST_INTERVAL_DAYS_LEFT                                                = "<textblock foreground="#FFFFFF">A programot <textblock foreground="#00D733"><bold>még %d napig</bold></textblock> tudja próbálgatni.</textblock>"
IDS_VERSION_PROTECTION_UNLOCK_DLG_TEST_INTERVAL_DAYS_LEFT_PROFESSIONAL_BOX                = "<textblock foreground="#FFFFFF">A programot <textblock foreground="#00D733"><bold>még %d napig</bold></textblock> regisztráció nélkül tudja használni.</textblock>"
IDS_VERSION_PROTECTION_UNLOCK_DLG_TEST_INTERVAL_ONE_DAY_LEFT                                        = "<textblock foreground="#FFFFFF">A programot <textblock foreground="#00D733"><bold>még egy napig</bold></textblock> tudja próbálgatni.</textblock>"
IDS_VERSION_PROTECTION_UNLOCK_DLG_TEST_INTERVAL_ONE_DAY_LEFT_PROFESSIONAL_BOX        = "<textblock foreground="#FFFFFF">A programot <textblock foreground="#00D733"><bold>még egy napig</bold></textblock> regisztráció nélkül tudja használni.</textblock>"
IDS_VERSION_PROTECTION_UNLOCK_DLG_TEST_INTERVAL_EXPIRED_BUT_EXTENSIBLE                        = "<textblock foreground="#FFFFFF">Meghosszabbíthatja a próbaidőszakot.</textblock>"
IDS_VERSION_PROTECTION_UNLOCK_DLG_TEST_INTERVAL_EXPIRED_NO_GO                                        = "<textblock foreground="#00D733"><bold>Írja be a sorozatszámát!</bold></textblock>"
IDS_VERSION_PROTECTION_UNLOCK_DLG_TEST_INTERVAL_EXPIRED_NO_GO_DEMO                                = "<textblock foreground="#00D733"><bold>Kérjük, vásárolja meg a program teljes verzióját.</bold></textblock>"
IDS_VERSION_PROTECTION_UNLOCK_DLG_TEST_INTERVAL_EXPIRED_NO_GO_SILVER                        = "<textblock foreground="#00D733"><bold>Kérjük, regisztrálja a programot most!</bold></textblock>"
IDS_VERSION_PROTECTION_UNLOCK_DLG_TEST_INTERVAL_EXPIRED_NO_GO_PROFESSIONAL_BOX        = "<textblock foreground="#00D733"><bold>Kérjük, regisztrálja a programot most!</bold></textblock>"
IDS_VERSION_PROTECTION_UNLOCK_DLG_TEST_INTERVAL_EXPIRED                                                        = "Az Ön próbaidőszaka véget ért."
IDS_VERSION_PROTECTION_UNLOCK_DLG_CONTINUE_TESTING_TEXT2                                                = "<textblock fontsize="16" foreground="#FFFFFF"><bold>Hosszabbítókód:</bold><linebreak /><textblock fontsize="14">E-mailen küldtük el Önnek</textblock></textblock>"
IDS_VERSION_PROTECTION_UNLOCK_DLG_CONTINUE_TESTING_TEXT2_SILVER                                        = "<textblock fontsize="16" foreground="#FFFFFF"><bold>Aktiválókód:</bold><linebreak /><textblock fontsize="14">E-mailen küldtük el Önnek</textblock></textblock>"
IDS_VERSION_PROTECTION_UNLOCK_DLG_BUTTON_VERIFY_TEST_EXTENSION_CODE                                = "Próbaidőszak meghosszabbítása most"
IDS_VERSION_PROTECTION_UNLOCK_DLG_BUTTON_VERIFY_TEST_EXTENSION_CODE_SILVER                = "Program korlátlan használata"

#version protection unlock dialog exit
IDS_VERSION_PROTECTION_UNLOCK_DLG_EXIT_BUTTON_CANCEL                = "Befejezés"
IDS_VERSION_PROTECTION_UNLOCK_DLG_EXIT_BUTTON_CONTINUE                = "Indítás"
IDS_VERSION_PROTECTION_UNLOCK_DLG_EXIT_BUTTON_TEST                        = "Program kipróbálása most"
IDS_VERSION_PROTECTION_UNLOCK_DLG_EXIT_BUTTON_OK                        = "OK"
IDS_VERSION_PROTECTION_UNLOCK_DLG_EXIT_BUTTON_ABORT                        = "Megszakítás"
IDS_VERSION_PROTECTION_UNLOCK_DLG_BUTTON_WHY_UNLOCK                        = "Amiért érdemes regisztrálni..."

#version protection status messages
IDS_VERSION_PROTECTION_UNLOCK_DLG_UNLOCK_VERIFICATION_SUCCESS                        = "Nagyon köszönjük, az aktiválás sikerült.\n\nJól őrizze meg a sorozatszámát, és aktiválókódját is - ha van. Újbóli telepítés esetén megint meg kell majd adnia."
IDS_VERSION_PROTECTION_UNLOCK_DLG_UNLOCK_VERIFICATION_FAILED                        = "Az aktiválás nem sikerült.\n\nForduljon a(z) #MANDANT_ID#támogatásához.\n\nHibakód: %d"
IDS_VERSION_PROTECTION_UNLOCK_DLG_UNLOCKED_BUT_NOT_REGISTERED                        = "Az aktiválás sikerült, azonban a programot egy hiba vagy a kapcsolat megszakadása miatt nem regisztrálta.\n\nNe feledje, hogy a program néhány funkciója, mint pl. az online frissítés csak regisztrált ügyfeleink számára elérhető."
IDS_VERSION_PROTECTION_UNLOCK_DLG_UNLOCKED_BUT_REGISTERED_TO_OTHER_USER        = "Az aktiválás sikerült, sorozatszámát azonban már egy másik e-mail címmel regisztrálták. A regisztrált címet a(z) #MANDANT_ID#szolgáltatóközpontjában tudja módosítani."
IDS_VERSION_PROTECTION_UNLOCK_DLG_REGISTER_VERIFICATION_SUCCESS                        = "%s regisztrációja sikerült."
IDS_VERSION_PROTECTION_UNLOCK_DLG_REGISTER_VERIFICATION_FAILED                        = "A regisztráció nem sikerült.\n\nIsmételje meg ezt az eljárást egy későbbi időpontban, vagy forduljon a(z) #MANDANT_ID#támogatásához.\n\nHibakód: %d"
IDS_VERSION_PROTECTION_UNLOCK_DLG_TRIAL_EXTENSION_SUCCESS                                = "A próbaidőszakot %d nappal meghosszabbítottuk."
IDS_VERSION_PROTECTION_UNLOCK_DLG_TRIAL_EXTENSION_SUCCESS_SILVER                = "Nagyon köszönjük regisztrációját."
IDS_VERSION_PROTECTION_UNLOCK_DLG_TRIAL_EXTENSION_FAILED                                = "A hosszabbítókód hibás.\n\nVizsgálja meg a beírt hosszabbítókódot, vagy forduljon a(z) #MANDANT_ID#támogatásához."
IDS_VERSION_PROTECTION_SERVER_STATUS_GENERAL_FAILURE                                        = "Az online kapcsolat közben hiba történt, vagy a kapcsolat megszakadt. Forduljon a(z) #MANDANT_ID#támogatásához.\n\nHibakód: %d"
IDS_VERSION_PROTECTION_SERVER_STATUS_NO_USER_ACCOUNT                                        = "A regisztráció nem sikerült. Lehet, hogy a rendszer nem tudta befejezni.\n\nHibakód: %d"
IDS_VERSION_PROTECTION_SERVER_STATUS_INVALID_SERIAL                                                = "Az Ön által megadott sorozatszám érvénytelen. Nézze meg, hogy jól írta-e be. Ha a probléma továbbra is fennáll, forduljon a(z) #MANDANT_ID#támogatásához.\n\nHibakód: %d"
IDS_VERSION_PROTECTION_SERVER_STATUS_SERIAL_IN_USE                                                = "Ezt a sorozatszámot már egy másik e-mail címmel regisztrálták. Forduljon a(z) #MANDANT_ID#támogatásához.\n\nHibakód: %d"
IDS_VERSION_PROTECTION_SERVER_STATUS_ALREADY_REGISTERED                                        = "Ezt a terméket Ön már regisztrálta."
IDS_VERSION_PROTECTION_SERVER_STATUS_TOO_MANY_UNLOCKS                                        = "Túllépte az aktiválási eljárások lehetséges legtöbb számát. Biztonságtechnikai okokból, és az Ön megvásárolt licencének védelme érdekében az automatikus eljárások száma korlátozott. Forduljon a(z) #MANDANT_ID#támogatásához, hogy az aktiválást még egyszer elvégezze."
IDS_VERSION_PROTECTION_CAPS_LOCK_WARNING                                                                = "Több betűt vagy különleges karaktert írt be.\nA sorozatszám megadásához kizárólag számjegyekre van szüksége. A kötőjeleket a program automatikusan beilleszti.\nNézze meg, hogy a 'Caps Lock' gomb be van-e kapcsolva, és szükség esetén a gombot újra megnyomva kapcsolja ki ezt a funkciót."
IDS_VERSION_PROTECTION_STATUS_NO_NETWORK_CONNECTION                                                = "Nem lehetett internetkapcsolatot létrehozni. Vizsgálja meg, hogy a számítógépe megfelelően csatlakozik-e az internetre. Előfordulhat, hogy egy tűzfal akadályozza az internet elérését."
IDS_VERSION_PROTECTION_NETCLIENT_STATUS_ACTIVATED                                                = "Kapcsolat felépítve: '%s' (%d port)"
IDS_VERSION_PROTECTION_NETCLIENT_STATUS_FAILURE                                                        = "Nincs kapcsolat '%s' licenckezelőjéhez (%d port)."
IDS_VERSION_PROTECTION_NETCLIENT_ERROR_GENERIC                                                        = "Hiba történt, miközben a rendszer megpróbálta létrehozni a kapcsolatot a '%s' gépen (%d portján) lévő hálózati licenckezelővel.\nForduljon a(z) #MANDANT_ID#támogatásához.\n\nHibakód: %d"
IDS_VERSION_PROTECTION_NETCLIENT_ERROR_WRONG_PRODUCT                                        = "A(z) '%s' számítógép (%d portján) elindított hálózati licenckezelő egy másik termékhez tartozik, ami nem használható együtt ezzel: %s."
IDS_VERSION_PROTECTION_NETCLIENT_ERROR_WRONG_PROTOCOL                                        = "Hálózati licenckezelő: A telepítés közben hiba történt, amit valószínűleg a termék egy hibás frissítése okozott.\nForduljon a(z) #MANDANT_ID#támogatásához."
IDS_VERSION_PROTECTION_NETCLIENT_ERROR_CONNECTION_LOST                                        = "Megszakadt a(z) '%s' számítógép (%d portja) felé fennálló kapcsolat. Ellenőrizze a hálózati kapcsolatot és győződjön meg arról, hogy a hálózati licenckezelő elindult-e.\nA program véget ér és menti a módosításokat. Emellett indítsa el a(z) %s programot újra.\n(Hibakód: %d)"
IDS_VERSION_PROTECTION_NETCLIENT_ERROR_NO_LICENCE                                                = "A(z) '%s' hálózati licenckezelője nem rendelkezik szabad licenccel.\n\nÁllítsa le a(z) %s programot egy másik számítógépen, vagy vásároljon további hálózati licenceket."
IDS_VERSION_PROTECTION_NETCLIENT_ERROR_HOST_NOT_FOUND                                        = "A hálózati licenckezelő nem érhető el.\nGyőződjön meg arról, hogy a(z) '%s' számítógép elérhető, és ott %s számára elindult egy hálózati licenckezelő, és a %d portot kommunikációra használja. Előfordulhat, hogy egy tűzfal akadályozza a hálózati hozzáférését."

#version protection n req
IDS_VERSION_PROTECTION_NREQ_USER_IDENTIFICATION_CHANGE_DETECTED        = "Az e-mail cím megváltozott.\n\nEnnek következtében előfordulhat, hogy a korábban elvégzett regisztrációkat már nem Önhöz/az Ön számítógépéhez társítani, ill. a(z) #MANDANT_ID#online szolgáltatások megnyitásakor újra meg kell adnia a hozzáférési adatait.\nEnnek ellenére szeretné használni az új e-mail címet?"
IDS_VERSION_PROTECTION_NREQ_CHANGE_USER_IDENTIFICATION                        = "Az új címet használom"
IDS_VERSION_PROTECTION_NREQ_KEEP_USER_IDENTIFICATION                        = "Megtartom a régi címet"

#version protection please wait box
IDS_VERSION_PROTECTION_UNLOCK_DLG_PLEASE_WAIT_TEXT                        = "Várjon..."

#version protection nag box
IDS_VERSION_PROTECTION_UNREGISTERED_BOX_NAG_TEXT1                                = "Az Ön programverziója még nincs regisztrálva!"
IDS_VERSION_PROTECTION_UNREGISTERED_BOX_NAG_TEXT2                                = "A regisztrációval hozzáférhet a program frissítéseihez, támogatáshoz, kiegészítő funkciók aktiválásához.\n\nEzen kívül növeli az Ön biztonságát, hiszen ezáltal a programlicencével nem lehet visszaélni.\nEzért javasoljuk, hogy regisztrálja a programot."
IDS_VERSION_PROTECTION_UNREGISTERED_BOX_NAG_BUTTON_UNLOCK                = "Most regisztrálok..."
IDS_VERSION_PROTECTION_UNREGISTERED_BOX_NAG_BUTTON_CONTINUE                = "Később regisztrálok"
IDS_VERSION_PROTECTION_UNREGISTERED_BOX_CHECKBOX_DONT_SHOW_AGAIN= "Ne jelenjen meg többet ez a párbeszédablak"

#version protection support contact form
IDS_VERSION_PROTECTION_CONTACT_SUPPORT_DIALOG_TITLE                                = "Tájékoztató a támogatásról"
IDS_VERSION_PROTECTION_CONTACT_SUPPORT_INTRO_TEXT_01                        = "A(z) #MANDANT_ID#támogatás számára készítse elő a következő adatokat:"
IDS_VERSION_PROTECTION_CONTACT_SUPPORT_PRODUCT_NAME_LABEL                = "Termék megnevezése:"
IDS_VERSION_PROTECTION_CONTACT_SUPPORT_USER_IDENTIFICATION_LABEL= "Érvényes e-mail cím:"
IDS_VERSION_PROTECTION_CONTACT_SUPPORT_SERIAL_NUMBER_LABEL                = "Sorozatszám:"
IDS_VERSION_PROTECTION_CONTACT_SUPPORT_COMPUTER_ID_LABEL                = "Számítógép azonosító:"
IDS_VERSION_PROTECTION_BUTTON_CLOSE                                                                = "Bezárás"

#version protection unlock offline dialog
IDS_VERSION_PROTECTION_UNLOCK_OFFLINE_DLG_HEADLINE                        = "Aktiválás levélben/faxon"
IDS_VERSION_PROTECTION_OFFLINE_DLG_INTRO_TEXT_01                        = "Többféleképpen is elküldheti az aktiválási adatait a(z) #MANDANT_ID#számára, és kaphat aktiválókódot a termékéhez."
IDS_VERSION_PROTECTION_OFFLINE_DLG_INTRO_TEXT_02                        = "A postai feldolgozás igénybe vehet néhány napot."
IDS_VERSION_PROTECTION_OFFLINE_DLG_GROUPBOX                                        = "Válassza ki az aktiválási módot:"
IDS_VERSION_PROTECTION_OFFLINE_DLG_RADIO_FAX                                = "Aktiválás faxon"
IDS_VERSION_PROTECTION_OFFLINE_DLG_FAX_TEXT1                                = "<textblock foreground="#FFFFFF">Töltse ki a faxűrlapot, nyomtassa ki és küldje el. A faxszámot az űrlapon találja.</textblock>"
IDS_VERSION_PROTECTION_OFFLINE_DLG_FAX_TEXT2                                = "Az aktiválókódot elküldjük az Ön által megadott e-mail címre."
IDS_VERSION_PROTECTION_OFFLINE_DLG_BUTTON_FAX                                = "Faxűrlap megnyitása..."
IDS_VERSION_PROTECTION_OFFLINE_DLG_RADIO_MAIL                                = "Aktiválás levélben"
IDS_VERSION_PROTECTION_OFFLINE_DLG_MAIL_TEXT1                                = "<textblock foreground="#FFFFFF">Töltse ki az űrlapot, nyomtassa ki és küldje el postán. A postacímet a dokumentumban találja.</textblock>"
IDS_VERSION_PROTECTION_OFFLINE_DLG_MAIL_TEXT2                                = "Az aktiválókódot elküldjük az e-mail címére. A feldolgozás igénybe vehet néhány napot."
IDS_VERSION_PROTECTION_OFFLINE_DLG_BUTTON_MAIL                                = "Űrlap megnyitása..."
IDS_VERSION_PROTECTION_OFFLINE_DLG_RADIO_SERVICE_CENTER                = "Aktiválás a szervizközpontban"
IDS_VERSION_PROTECTION_OFFLINE_DLG_SERVICE_CENTER_TEXT1                = "<textblock foreground="#FFFFFF">Aktiválás egy másik, az internetre kapcsolódó számítógépen. Szükséges adatok kinyomtatása.</textblock>"
IDS_VERSION_PROTECTION_OFFLINE_DLG_SERVICE_CENTER_TEXT2                = "A(z) #MANDANT_ID#szervizközpontban azonnal megkapja az aktiválókódot."
IDS_VERSION_PROTECTION_OFFLINE_DLG_BUTTON_SERVICE_CENTER        = "Űrlap megnyitása..."

#version protection unlock via telephone dialog
IDS_VERSION_PROTECTION_PHONE_DLG_HEADLINE                                        = "Aktiválás telefonon"
IDS_VERSION_PROTECTION_PHONE_DLG_INTRO_TEXT01                                = "Termékét mindig tudja aktiválni telefonon keresztül. Válasszon:"
IDS_VERSION_PROTECTION_PHONE_DLG_INTRO_TEXT02                                = "Telefonon keresztül megkérjük arra, hogy a gombokkal adja meg az alábbi számsorokat:"
IDS_VERSION_PROTECTION_PHONE_DLG_UNLOCK_CODE_TEXT1                        = "Itt írja be az Önnek telefonon megadott aktiválókódot (csak számjegyekkel!). Kattintson az 'Aktiválás' pontra:"
IDS_VERSION_PROTECTION_PHONE_DLG_GROUPBOX                                        = "Adatátvitel az aktiváláshoz"
IDS_VERSION_PROTECTION_PHONE_DLG_BUTTON_UNLOCK                                = "Aktiválás"
IDS_VERSION_PROTECTION_PHONE_DLG_BUTTON_TROUBLESHOOTING                = "Problémakezelés..."

# -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

#feature protection message box
IDS_FEATURE_PROTECTION_MESSAGE_BOX_CAPTION                                        = "Megjegyzés"
IDS_FEATURE_PROTECTION_MESSAGE_BOX_CLOSE                                        = "OK"

#feature protection invalid code dialog
IDS_FEATURE_PROTECTION_INVALID_CODE_DLG_CAPTION                                = "Megjegyzés"
IDS_FEATURE_PROTECTION_INVALID_CODE_DLG_CLOSE                                = "Befejezés"
IDS_FEATURE_PROTECTION_INVALID_CODE_DLG_TEXT1                                = "Ez az aktiváló kód nem jó. Kérjük, forduljon a #MANDANT_ID#Support csapatához:"
IDS_FEATURE_PROTECTION_INVALID_CODE_DLG_URL                                        = "hxxp://support.magix.net"

#feature protection show computer ID dialog
IDS_FEATURE_PROTECTION_SHOW_COMPUTER_ID_DLG_CAPTION                        = "Számítógép ID"
IDS_FEATURE_PROTECTION_SHOW_COMPUTER_ID_DLG_OPEN_FORM                = "Tovább a megrendelési űrlaphoz..."
IDS_FEATURE_PROTECTION_SHOW_COMPUTER_ID_DLG_TEXT1                        = "Kérjük jegyezze fel az alábbi betűket és számokat, vagyis az úgynevezett számítógép ID-t. Ezekre a későbbiekben szüksége lesz az aktiváló kód megrendeléséhez."
IDS_FEATURE_PROTECTION_SHOW_COMPUTER_ID_DLG_CANCEL                        = "Megszakítás"

#feature protection show computer ID for service center dialog
IDS_FEATURE_PROTECTION_SHOW_COMPUTER_ID_DLG_FOR_SERVICE_CENTER_CAPTION        = "Számítógép ID"
IDS_FEATURE_PROTECTION_SHOW_COMPUTER_ID_DLG_FOR_SERVICE_CENTER_TEXT1        = "Kérjük jegyezze fel az alábbi betűket és számokat, vagyis az úgynevezett számítógép ID-t. Kérjük, egy tetszőleges számítógépről látogasson el a www.magix.de oldalra, regisztrálja a termékét, majd kattintson az 'Aktiválás létrehozása' opcióra."
IDS_FEATURE_PROTECTION_SHOW_COMPUTER_ID_DLG_FOR_SERVICE_CENTER_CLOSE        = "Befejezés"

#feature protection activation dialog
IDS_FEATURE_PROTECTION_UNLOCK_DIALOG_BUTTON_CREATE_ACTIVATION        = "Aktiválás létrehozása"
IDS_FEATURE_PROTECTION_UNLOCK_DIALOG_BUTTON_SERVICE_CENTER                = "Ügyfélközponton keresztül..."
IDS_FEATURE_PROTECTION_UNLOCK_DIALOG_BUTTON_ONLINE                                = "Online aktiválás"
IDS_FEATURE_PROTECTION_UNLOCK_DIALOG_BUTTON_MAIL_FAX                        = "Posta/fax révén..."
IDS_FEATURE_PROTECTION_UNLOCK_DIALOG_BUTTON_TELEPHONE                        = "Telefonos úton..."
IDS_FEATURE_PROTECTION_UNLOCK_DIALOG_BUTTON_RESTORE_ACTIVATION        = "Aktiválás visszaállítása..."
IDS_FEATURE_PROTECTION_UNLOCK_DIALOG_BUTTON_HELP                                = "Súgó"
IDS_FEATURE_PROTECTION_UNLOCK_DIALOG_BUTTON_CANCEL                                = "Megszakítás"
IDS_FEATURE_PROTECTION_UNLOCK_DIALOG_GROUPBOX1                                        = "1. Regisztrálás és az aktiválási kód kézhezvétele"
IDS_FEATURE_PROTECTION_UNLOCK_DIALOG_TEXT3                                                = "1. Online aktiválás. Kérjük győződjön meg, hogy számítógépe össze van kötve az internettel."
IDS_FEATURE_PROTECTION_UNLOCK_DIALOG_GROUPBOX2                                        = "2. Aktiváló kód beadása"
IDS_FEATURE_PROTECTION_UNLOCK_DIALOG_TEXT4                                                = "Kérjük, most adja meg az aktiváló kódját, amint az ügyfélközponton keresztül, posta/fax révén vagy e-mailben kapott meg, majd kattintson az 'Aktiválás létrehozása' gombra."
IDS_FEATURE_PROTECTION_UNLOCK_DIALOG_WELCOME                                        = "Aktiválja a funkciót két egyszerű lépésben, hogy az ahhoz tartozó funkciókat használni tudja."
IDS_FEATURE_PROTECTION_UNLOCK_DIALOG_TEXT_RESTORE                                = "Ha ez a funkció korábban már engedélyezve lett, akkor a számítógép konfigurációjában végzett változások oda vezethettek, hogy az aktiváló kód érvénytelen lett. Ebben az esetben egyszerűen végezze el még egyszer az aktiválást."
IDS_FEATURE_PROTECTION_UNLOCK_DIALOG_TEXT5                                                = "2. Nincs online aktiválás. Az alábbi alternatív lehetőségek közül választhat egy aktiváló kód megrendeléséhez."

#feature protection activation dialog caption lines
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_DEFAULT                        = "%s - Aktiválás"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_MP3                                = "MP3"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_MPEG4                                = "MPEG-4"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_MPEG2_CODEC                = "MPEG-2"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_MPEG2_DECODER                = "MPEG-2 lejátszása"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_VITA_SYNTH                = "VITA Synthesizer"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_DOLBY_51                        = "Dolby Digital 5.1"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_DOLBY_STEREO                = "Dolby Digital Stereo lejátszása"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_FLASH_VIDEO                = "Flash Video"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_MP3PRO                                = "MP3 Pro"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_AAC                                = "AAC"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_VASCO_DA_GAMA                = "Vasco da Gama"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_PRODAD_ADORAGE                = "proDAD Adorage"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_AVCHD_CODEC                = "AVCHD"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_PRODAD_MERCALLI        = "proDAD Mercalli"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_NEWBLUEFX                        = "NewBlueFX Premium Effects"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_AVCINTRA_CODEC                                        = "AVC Intra"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_DVCPRO_CODEC                                        = "DVC Pro"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_MPEG4_BASIC                                        = "MPEG-4 Basic"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_AACMC                                                        = "AAC (MC)"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_CODEC_PACKAGE_V1                                = "Codec Package V1"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_VITA_INSTRUMENT_01 = "Vita eszköz #01"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_VITA_INSTRUMENT_02 = "Vita eszköz #02"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_VITA_INSTRUMENT_03 = "Vita eszköz #03"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_VITA_INSTRUMENT_04 = "Vita eszköz #04"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_VITA_INSTRUMENT_05 = "Vita eszköz #05"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_VITA_INSTRUMENT_06 = "Vita eszköz #06"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_VITA_INSTRUMENT_07 = "Vita eszköz #07"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_VITA_INSTRUMENT_08 = "Vita eszköz #08"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_VITA_INSTRUMENT_09 = "Vita eszköz #09"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_VITA_INSTRUMENT_10 = "Vita eszköz #10"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_VITA_INSTRUMENT_11 = "Vita eszköz #11"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_VITA_INSTRUMENT_12 = "Vita eszköz #12"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_VITA_INSTRUMENT_13 = "Vita eszköz #13"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_VITA_INSTRUMENT_14        = "Vita Solo Woodwinds HQ"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_VITA_INSTRUMENT_15        = "Vita Solo Strings HQ"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_VITA_INSTRUMENT_16        = "Vita Solo Brass HQ"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_VITA_INSTRUMENT_17        = "Vita Ensemble Woodwinds HQ"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_VITA_INSTRUMENT_18        = "Vita Ensemble Strings HQ"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_VITA_INSTRUMENT_19        = "Vita Ensemble Brass HQ"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_VITA_INSTRUMENT_20        = "Vita Soundtrack Percussion 2"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_VITA_SOLO_INSTRUMENT_01                = "Vita Solo eszköz #01 (Century Keys)"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_VITA_SOLO_INSTRUMENT_02                = "Vita Solo eszköz #02 (Jazz Drums)"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_VITA_SOLO_INSTRUMENT_03                = "Vita Solo eszköz #03 (Saxophonia)"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_VITA_SOLO_INSTRUMENT_04                = "Vita Solo eszköz #04 (Space Pad)"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_VITA_SOLO_INSTRUMENT_05                = "Vita Solo eszköz #05"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_VITA_SOLO_INSTRUMENT_06                = "Vita Solo eszköz #06"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_VITA_SOLO_INSTRUMENT_07                = "Vita Solo eszköz #07"
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_CAPTION_VITA_SOLO_INSTRUMENT_08                = "Vita Solo eszköz #08"

#feature protection activate via telephone dialog
IDS_FEATURE_PROTECTION_PHONE_DIALOG_CAPTION                                        = "Telefonos aktiválás"
IDS_FEATURE_PROTECTION_PHONE_DIALOG_BUTTON_CANCEL                        = "Megszakítás"
IDS_FEATURE_PROTECTION_PHONE_DIALOG_BUTTON_CREATE_ACTIVATION= "Aktiválás létrehozása"
IDS_FEATURE_PROTECTION_PHONE_DIALOG_GROUPBOX1                                = "1. Aktiváló kód kézhez vétele"
IDS_FEATURE_PROTECTION_PHONE_DIALOG_GROUPBOX2                                = "2. Aktiváló kód beadása"
IDS_FEATURE_PROTECTION_PHONE_DIALOG_TEXT1                                        = "Az ehhez a funkcióhoz tartozó aktiváló kódot bármikor a telefonos számítógépen keresztül is megkaphatja. Válasszon:"
IDS_FEATURE_PROTECTION_PHONE_DIALOG_TEXT2                                        = "Telefonon keresztül felszólítják, hogy a telefon gombjaival az alábbi számblokkokat adja meg:"
IDS_FEATURE_PROTECTION_PHONE_DIALOG_TEXT4                                        = "Itt adja meg az aktiváló kódot (csak számokat!), amit telefonos úton kapott meg. Ezek után kattintson az 'Aktiválás létrehozása' gombra."
IDS_FEATURE_PROTECTION_PHONE_DIALOG_BUTTON_INFO                                = "Problémakezelés"

#feature protection activate via telephone info dialog
IDS_FEATURE_PROTECTION_PHONE_INFO_DIALOG_CAPTION                        = "Információk a Support számára"
IDS_FEATURE_PROTECTION_PHONE_INFO_DIALOG_BUTTON_CLOSE                = "Befejezés"
IDS_FEATURE_PROTECTION_PHONE_INFO_DIALOG_TEXT1                                = "Kérjük, a #MANDANT_ID#Support számára az alábbi információkat tartsa kéznél:"
IDS_FEATURE_PROTECTION_PHONE_INFO_DIALOG_TEXT2                                = "1. Termékmegnevezés:"
IDS_FEATURE_PROTECTION_PHONE_INFO_DIALOG_TEXT3                                = "2. Termék sorozatszáma:"
IDS_FEATURE_PROTECTION_PHONE_INFO_DIALOG_TEXT4                                = "3. Aktiválandó komponens:"
IDS_FEATURE_PROTECTION_PHONE_INFO_DIALOG_TEXT5                                = "4. Kód:"
IDS_FEATURE_PROTECTION_PHONE_INFO_DIALOG_BUTTON_HELP                = "Súgó"

#feature protection please wait dialog
IDS_FEATURE_PROTECTION_PLEASE_WAIT_DIALOG_TEXT1                                = ""Kérjük várjon. Az aktivált funkciók rendelkezésre állítása eltarthat néhány percig."

#feature protection strings/status messages
IDS_FEATURE_PROTECTION_CLOSE                                                                = "Befejezés"
IDS_FEATURE_PROTECTION_VALID_CODE                                                        = "A '%s' funkció aktiválása sikeres volt."
IDS_FEATURE_PROTECTION_UNLOCK_FAILED                                                = "A '%s' funkció aktiválása sikertelen volt.\nHa a programot korlátozott felhasználóként futtatja, ismételje meg az aktiválást az adminisztrátor jogokkal."
IDS_FEATURE_PROTECTION_NOADMIN_NO_REGISTRATION                                = "Az aktiválást korlátozott felhasználóként végzi el.\nAz aktiváláshoz írási jogosultsgára van szükség a rendszerkönyvtárakhoz. Kérjük, adminisztrátori jogokkal végezze el az aktiválást."
IDS_FEATURE_PROTECTION_SERIAL_WRONG                                                        = "Az Ön által megadott sorozatszám hibás. Kérjük ellenőrizze a beadást."
IDS_FEATURE_PROTECTION_VERSIONSTRING                                                = "%s verzió"
IDS_FEATURE_PROTECTION_RESTORATION_TEXT_CHARGE_FREE                        = "A számítógépes konfiguráció módosításai ahhoz vezethetnek, hogy az aktiválás érvénytelenné válik, még akkor is, ha ezt a funkciót már használta. Kérjük, végezze el a funkció ismételt aktiválását."
IDS_FEATURE_PROTECTION_ACTIVATION_DIALOG_INTRO_TEXT_DEFAULT = "Különböző lehetőségei vannak a '%s' funkció aktiválásához."
IDS_FEATURE_PROTECTION_OFFLINE_BUTTON_TEXT                                        = "Aktiváló kód offline megrendelése..."
IDS_FEATURE_PROTECTION_ONLINE_ACTIVATION_FAILED                                = "Az Ön által megadott aktiváló kód érvénytelen. Kérjük, ellenőrizze az írásmódot. Ha a probléma továbbra is fennáll, forduljon a #MANDANT_ID#Support csapatához."

#misc
IDS_VERSION_PROTECTION_MANDANT_NAME                                                        = "MAGIX "

[ControlHeights]
#unlock dialog
TopOffset=                                                                                                                                                55

IDC_VERSION_PROTECTION_UNLOCK_DLG_WELCOME_TEXT=                                                                        46
IDC_VERSION_PROTECTION_UNLOCK_DLG_TEXT1=                                                                                68
IDC_VERSION_PROTECTION_UNLOCK_DLG_GROUPBOX=                                                                                2

IDC_VERSION_PROTECTION_UNLOCK_DLG_RADIO_ENTER_SERIAL=                                                        90
IDC_VERSION_PROTECTION_UNLOCK_DLG_TOPLINE_ENTER_SERIAL=                                                                -91
IDC_VERSION_PROTECTION_UNLOCK_DLG_TEXT2=                                                                                        -78
IDC_VERSION_PROTECTION_UNLOCK_DLG_ENTER_SERIAL_EDIT_SERIAL_NUMBER=                                50
IDC_VERSION_PROTECTION_UNLOCK_DLG_ENTER_SERIAL_TEXT1=                                                                -50
IDC_VERSION_PROTECTION_UNLOCK_DLG_ENTER_SERIAL_PREFIX=                                                                -44
IDC_VERSION_PROTECTION_UNLOCK_DLG_ENTER_SERIAL_CHECK_ICON=                                                        -50
IDC_VERSION_PROTECTION_UNLOCK_DLG_ENTER_SERIAL_EDIT_USER_IDENTIFICATION=                54
IDC_VERSION_PROTECTION_UNLOCK_DLG_ENTER_USER_IDENTIFICATION_ICON=                                        -50
IDC_VERSION_PROTECTION_UNLOCK_DLG_ENTER_USER_IDENTIFICATION_CHECK_ICON=                                -54
IDC_VERSION_PROTECTION_UNLOCK_DLG_ENTER_SERIAL_TEXT2=                                                                -54
IDC_VERSION_PROTECTION_UNLOCK_DLG_ENTER_SERIAL_TEXT3=                                                        36
IDC_VERSION_PROTECTION_UNLOCK_DLG_ENTER_SERIAL_TEXT4=                                                                -3
ID_VERSION_PROTECTION_BUTTON_UNLOCK_ONLINE=                                                                                58
IDC_VERSION_PROTECTION_UNLOCK_DLG_ENTER_SERIAL_TEXT5=                                                                -3
ID_VERSION_PROTECTION_BUTTON_WHY_UNLOCK=                                                                                        -20
IDC_VERSION_PROTECTION_UNLOCK_DLG_ENTER_SERIAL_TEXT6=                                                                -3
ID_VERSION_PROTECTION_BUTTON_UNLOCK_TELEPHONE=                                                                        20
ID_VERSION_PROTECTION_BUTTON_UNLOCK_OFFLINE=                                                                        20
ID_VERSION_PROTECTION_BUTTON_ALREADY_REGISTERED=                                                                20

IDC_VERSION_PROTECTION_UNLOCK_DLG_RADIO_ENTER_UNLOCK_CODE=                                                90
IDC_VERSION_PROTECTION_UNLOCK_DLG_ENTER_UNLOCK_CODE_TEXT1=                                                20
IDC_VERSION_PROTECTION_UNLOCK_DLG_ENTER_UNLOCK_CODE_PREFIX=                                                        -6
IDC_VERSION_PROTECTION_UNLOCK_DLG_ENTER_UNLOCK_CODE_EDIT=                                                35
ID_VERSION_PROTECTION_BUTTON_VERFIY_UNLOCK_CODE=                                                                30

IDC_VERSION_PROTECTION_UNLOCK_DLG_RADIO_BUY_UNLOCK_CODE=                                                90
IDC_VERSION_PROTECTION_UNLOCK_DLG_TOPLINE_BUY_ONLINE=                                                                -91
IDC_VERSION_PROTECTION_UNLOCK_DLG_BUY_ONLINE_TEXT1=                                                                        -71
IDC_VERSION_PROTECTION_UNLOCK_DLG_BUY_ONLINE_TEXT2=                                                                        -3
ID_VERSION_PROTECTION_BUTTON_BUY_ONLINE=                                                                                58
IDC_VERSION_PROTECTION_UNLOCK_DLG_ADVERTISEMENT=                                                                140

IDC_VERSION_PROTECTION_UNLOCK_DLG_RADIO_CONTINUE_TESTING=                                                90
IDC_VERSION_PROTECTION_UNLOCK_DLG_TOPLINE_CONTINUE_TESTING=                                                        -91
IDC_VERSION_PROTECTION_UNLOCK_DLG_CONTINUE_TESTING_TIME_LEFT=                                                -63
IDC_VERSION_PROTECTION_UNLOCK_DLG_CONTINUE_TESTING_TEXT1=                                                        -3
IDC_VERSION_PROTECTION_UNLOCK_DLG_CONTINUE_TESTING_EDIT=                                                49
IDC_VERSION_PROTECTION_UNLOCK_DLG_CONTINUE_TESTING_EDIT_CHECK_ICON=                                        -49
IDC_VERSION_PROTECTION_UNLOCK_DLG_CONTINUE_TESTING_TEXT2=                                                        -47
IDC_VERSION_PROTECTION_UNLOCK_DLG_CONTINUE_TESTING_PREFIX=                                                        -44
ID_VERSION_PROTECTION_BUTTON_VERIFY_TEST_INTERVAL_EXTENSION_CODE=                                70
ID_VERSION_PROTECTION_BUTTON_CONTINUE_TESTING=                                                                        58
ID_VERSION_PROTECTION_BUTTON_EXTEND_TEST_INTERVAL=                                                                        -46

ID_VERSION_PROTECTION_BUTTON_EXIT=                                                                                                35

#unlock offline dialog
IDC_VERSION_PROTECTION_OFFLINE_DLG_INTRO_TEXT_01=                                                                60
IDC_VERSION_PROTECTION_OFFLINE_DLG_INTRO_TEXT_02=                                                                80
IDC_VERSION_PROTECTION_OFFLINE_DLG_GROUPBOX=                                                                        24

IDC_VERSION_PROTECTION_OFFLINE_DLG_RADIO_FAX=                                                                        90
IDC_VERSION_PROTECTION_OFFLINE_DLG_TOPLINE_FAX=                                                                                -91
IDC_VERSION_PROTECTION_OFFLINE_DLG_FAX_TEXT1=                                                                                -71
ID_VERSION_PROTECTION_OFFLINE_DLG_BUTTON_FAX=                                                                        58
IDC_VERSION_PROTECTION_OFFLINE_DLG_FAX_TEXT2=                                                                                -58

IDC_VERSION_PROTECTION_OFFLINE_DLG_RADIO_MAIL=                                                                        90
IDC_VERSION_PROTECTION_OFFLINE_DLG_TOPLINE_MAIL=                                                                        -91
IDC_VERSION_PROTECTION_OFFLINE_DLG_MAIL_TEXT1=                                                                                -71
ID_VERSION_PROTECTION_OFFLINE_DLG_BUTTON_MAIL=                                                                        58
IDC_VERSION_PROTECTION_OFFLINE_DLG_MAIL_TEXT2=                                                                                -58

IDC_VERSION_PROTECTION_OFFLINE_DLG_RADIO_SERVICE_CENTER=                                                90
IDC_VERSION_PROTECTION_OFFLINE_DLG_TOPLINE_SERVICE_CENTER=                                                        -91
IDC_VERSION_PROTECTION_OFFLINE_DLG_SERVICE_CENTER_TEXT1=                                                        -71
ID_VERSION_PROTECTION_OFFLINE_DLG_BUTTON_SERVICE_CENTER=                                                58
IDC_VERSION_PROTECTION_OFFLINE_DLG_SERVICE_CENTER_TEXT2=                                                        -58

IDC_VERSION_PROTECTION_OFFLINE_DLG_RADIO_VERIFY_UNLOCK_CODE=                                        90
IDC_VERSION_PROTECTION_OFFLINE_DLG_TOPLINE_VERIFY_UNLOCK_CODE=                                                -91
IDC_VERSION_PROTECTION_OFFLINE_DLG_VERIFY_UNLOCK_CODE_TEXT_02=                                                -71
IDC_VERSION_PROTECTION_OFFLINE_DLG_UNLOCK_CODE_EDIT=                                                        49
IDC_VERSION_PROTECTION_OFFLINE_DLG_UNLOCK_CODE_EDIT_CHECK_ICON=                                                -49
IDC_VERSION_PROTECTION_OFFLINE_DLG_UNLOCK_CODE_PREFIX=                                                                -44
IDC_VERSION_PROTECTION_OFFLINE_DLG_VERIFY_UNLOCK_CODE_TEXT_01=                                                -44
ID_VERSION_PROTECTION_OFFLINE_DLG_BUTTON_VERIFY_UNLOCK_CODE=                                        58

ID_VERSION_PROTECTION_BUTTON_CLOSE=                                                                                                35

[Settings]
StartCounterModulo=2

das andere etwas später.

Code:

Results of screen317's Security Check version 0.99.79 
 Windows 7 Service Pack 1 x86 (UAC is enabled) 
 Internet Explorer 11 
``````````````Antivirus/Firewall Check:``````````````
Avira Desktop 
 Antivirus up to date!  (On Access scanning disabled!)
`````````Anti-malware/Other Utilities Check:`````````
 WinPatrol
 SpywareBlaster 5.0   
 Secunia PSI (3.0.0.7009) 
 JavaFX 2.1.1   
 Java 7 Update 25 
 Java version out of Date!
 Adobe Flash Player        12.0.0.43 
 Adobe Reader 10.1.9 Adobe Reader out of Date! 
 Mozilla Firefox (26.0)
````````Process Check: objlist.exe by Laurent```````` 
 WinPatrol winpatrol.exe
 Avira Antivir avgnt.exe
 Avira Antivir avguard.exe
 BillP Studios WinPatrol WinPatrol.exe 
`````````````````System Health check`````````````````
 Total Fragmentation on Drive C: 
````````````````````End of Log``````````````````````

Alles fertig.

Lg Lotto :taenzer:

schrauber 29.01.2014 12:17

Java und Adobe updaten. Frisches FRST log fehlt :)

Lotto 29.01.2014 16:32

Hallo Schrauber,
sorry hab das mit FRST gar nicht gelesen.


FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 29-01-2014 01
Ran by Antje (administrator) on ANTJE-PC on 29-01-2014 16:23:52
Running from C:\Users\Antje\Desktop\Dienstp
Microsoft Windows 7 Ultimate  Service Pack 1 (X86) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal



==================== Processes (Whitelisted) ===================

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(AMD) C:\Windows\System32\atiesrxx.exe
(Logitech Inc.) C:\Program Files\Common Files\logishrd\LVMVFM\UMVPFSrv.exe
(Creative Technology Ltd) C:\Program Files\Creative\Shared Files\CTAudSvc.exe
(AMD) C:\Windows\System32\atieclxx.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe
(ABBYY) C:\Program Files\ABBYY FineReader 11\NetworkLicenseServer.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
(AOL LLC) C:\Program Files\Common Files\aol\acs\AOLacsd.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(MAGIX AG) C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe
(Realtek) C:\Program Files\REALTEK\11n USB Wireless LAN Utility\RtlService.exe
(Realtek Semiconductor Corp.) C:\Program Files\REALTEK\11n USB Wireless LAN Utility\RtWLan.exe
(Secunia) C:\Program Files\Secunia\PSI\psia.exe
(VIA Technologies, Inc.) C:\Windows\System32\ViakaraokeSrv.exe
(VIA) C:\Program Files\VIA\VIAudioi\VDeck\VDeck.exe
(FNet Co., Ltd.) C:\Program Files\XFastUsb\XFastUsb.exe
(Creative Technology Ltd) C:\Program Files\InstallShield Installation Information\{F3D9AC82-30F4-4BB9-B9AB-8697637568C1}\AMBSPISyncService.exe
(Creative Technology Ltd) C:\Program Files\Creative\SB X-Fi MB\Volume Panel\VolPanlu.exe
(America Online, Inc.) C:\Program Files\Common Files\aol\1324678810\ee\aolsoftware.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
(Macrovision Europe Ltd.) C:\Users\Antje\AppData\Local\temp\Sound_Blaster_X-Fi_MB_Cleanup.0001
(Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
() C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
(BillP Studios) C:\Program Files\BillP Studios\WinPatrol\WinPatrol.exe
() C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
(Secunia) C:\Program Files\Secunia\PSI\psi_tray.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
(Creative Labs) C:\Program Files\Common Files\Creative Labs Shared\Service\XMBLicensing.exe
(Secunia) C:\Program Files\Secunia\PSI\sua.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Nero AG) C:\Program Files\Nero\Update\NASvc.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MpCmdRun.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [HDAudDeck] - C:\Program Files\VIA\VIAudioi\VDeck\VDeck.exe [2145904 2011-02-22] (VIA)
HKLM\...\Run: [XFastUsb] - C:\Program Files\XFastUsb\XFastUsb.exe [4942336 2011-12-23] (FNet Co., Ltd.)
HKLM\...\Run: [CTSyncService] - C:\Program Files\InstallShield Installation Information\{F3D9AC82-30F4-4BB9-B9AB-8697637568C1}\AMBSPISyncService.exe [1233195 2009-07-08] (Creative Technology Ltd)
HKLM\...\Run: [VolPanel] - C:\Program Files\Creative\SB X-Fi MB\Volume Panel\VolPanlu.exe [241789 2009-05-04] (Creative Technology Ltd)
HKLM\...\Run: [UpdReg] - C:\Windows\UpdReg.EXE [90112 2000-05-11] (Creative Technology Ltd.)
HKLM\...\Run: [RunDLLEntry] - C:\Windows\system32\AmbRunE.dll [14848 2009-02-26] (Creative Technology Ltd.)
HKLM\...\Run: [HostManager] - C:\Program Files\Common Files\AOL\1324678810\ee\AOLSoftware.exe [50736 2006-09-26] (America Online, Inc.)
HKLM\...\Run: [GrooveMonitor] - C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [31016 2006-10-27] (Microsoft Corporation)
HKLM\...\Run: [avgnt] - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [684600 2014-01-14] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [APSDaemon] - C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.)
HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM\...\Run: [QuickTime Task] - C:\Program Files\QuickTime\QTTask.exe [421888 2013-05-01] (Apple Inc.)
HKLM\...\Run: [iTunesHelper] - C:\Program Files\iTunes\iTunesHelper.exe [152392 2013-05-31] (Apple Inc.)
HKLM\...\Run: [STCAgent] - "C:\Program Files\Splashtop\Splashtop Connect IE\STCAgent.exe"
HKLM\...\Run: [ZyngaGamesAgent] - "C:\Program Files\Splashtop\Splashtop Connect\ZyngaGamesAgent.exe"
HKCU\...\Run: [KiesPDLR] - C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [20880 2011-07-26] ()
HKCU\...\Run: [WinPatrol] - C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe [423144 2013-04-26] (BillP Studios)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xE6CAF486BEC1CC01
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://de.search.yahoo.com/?fr=w3i&type=W3i_SP,204,0_0,StartPage,20120101,16988,0,8,0
HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=SPLEP1&pc=SPLH
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=SPLEP1&pc=SPLH
SearchScopes: HKCU - {5D422421-30DD-42B3-826E-9224F52BFC47} URL = hxxp://go.1und1.de/tb/ie_searchplugin/?su={searchTerms}
SearchScopes: HKCU - {6D0FF7A0-C6C5-4a24-8F09-C074ED2B20A0} URL = hxxp://de.search.yahoo.com/search?p={searchterms}&ei=UTF-8&fr=w3i&type=W3i_DS,136,0_0,Search,20120101,16987,0,8,0
SearchScopes: HKCU - {6DA59B2F-C380-26BF-75EF-54850C7D29F4} URL = hxxp://go.gmx.net/tb/ie_searchplugin/?su={searchTerms}
SearchScopes: HKCU - {7D09D9D4-CEDB-47B3-8779-584CFD2BABB0} URL = hxxp://go.web.de/tb/ie_searchplugin/?su={searchTerms}
SearchScopes: HKCU - {9DDD17F4-2BF7-4662-B5A0-92270A4C54F7} URL = hxxp://www.amazon.de/gp/search?ie=UTF8&keywords={searchTerms}&tag= interactivemesuche21&index=blended&linkCode=ur2&camp=1638&creative=6742
SearchScopes: HKCU - {B442213A-49FA-404C-8A15-326E8709045B} URL = hxxp://suche.t-online.de/fastcgi/tsc?mandant=toi&device=html&portallanguage=de&userlanguage=de&d ia=suche&context=wiki-tab&tpc=internet&ptl=std&classification=wikitab_internet_std&q={searchTerms}&br=ie7-toi
SearchScopes: HKCU - {BC51C75D-1339-43dd-921D-49F5D0A2F625} URL = hxxp://www.google.com/cse?cx=partner-pub-3794288947762788%3A6976579318&ie=UTF-8&q=&sa=Search&siteurl=www.google.com%2Fcse%2Fhome%3Fcx%3Dpartner-pub-3794288947762788%3A6976579318&q={searchTerms}
SearchScopes: HKCU - {CA25764C-9109-4C88-9615-DCF100F14585} URL = hxxp://suche.t-online.de/fast-cgi/tsc?mandant=toi&device=html&portallanguage=de&userlanguage=de&dia=suche&context=internet-tab&tpc=internet&ptl=std&classification=internet-tab_internet_std&q={searchTerms}&br=ie7-toi
SearchScopes: HKCU - {E8B82BA8-923F-4120-B179-4144137AB04D} URL = hxxp://search.gmx.com/web?q={searchTerms}&origin=tb_splugin_ie
BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.)
BHO: Adblock IE - {667BEE43-20BD-4CE3-94AC-E63E04D4B191} - C:\Program Files\MGTEK\Adblock IE\adblockie.dll (MGTEK)
BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll (AOL LLC)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.)
Toolbar: HKLM - AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll (AOL LLC)
Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -  No File
DPF: {1B00725B-C455-4DE6-BFB6-AD540AD427CD} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} hxxp://game.zylom.com/activex/zylomgamesplayer.cab
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation)
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1

FireFox:
========
FF ProfilePath: C:\Users\Antje\AppData\Roaming\Mozilla\Firefox\Profiles\x7i3xx6c.default
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_12_0_0_43.dll ()
FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @nvidia.com/3DVision - C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF Plugin: @nvidia.com/3DVisionStreaming - C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF Plugin: @videolan.org/vlc,version=2.0.7 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: WOT - C:\Users\Antje\AppData\Roaming\Mozilla\Firefox\Profiles\x7i3xx6c.default\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7} [2013-11-27]
FF Extension: NoScript - C:\Users\Antje\AppData\Roaming\Mozilla\Firefox\Profiles\x7i3xx6c.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2013-06-30]
FF Extension: Adblock Plus - C:\Users\Antje\AppData\Roaming\Mozilla\Firefox\Profiles\x7i3xx6c.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2013-06-30]
FF HKLM\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF Extension: HP Smart Web Printing - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2012-03-03]
FF HKCU\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF Extension: HP Smart Web Printing - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2012-03-03]

========================== Services (Whitelisted) =================

R2 ABBYY.Licensing.FineReader.Professional.11.0; C:\Program Files\ABBYY FineReader 11\NetworkLicenseServer.exe [819976 2011-08-18] (ABBYY)
R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [440376 2014-01-14] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [440376 2014-01-14] (Avira Operations GmbH & Co. KG)
R2 AOL ACS; C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe [46640 2006-10-23] (AOL LLC)
S3 Creative ALchemy AL6 Licensing Service; C:\Program Files\Common Files\Creative Labs Shared\Service\AL6Licensing.exe [79360 2011-12-23] (Creative Labs)
S2 Dnscache; C:\Windows\system32\svchost.exe [20992 2009-07-14] (Microsoft Corporation)
R2 Fabs; C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe [1253376 2009-08-27] (MAGIX AG)
S3 FirebirdServerMAGIXInstance; C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe [3276800 2008-08-07] (MAGIX®)
R2 NAUpdate; C:\Program Files\Nero\Update\NASvc.exe [769432 2012-07-13] (Nero AG)
R2 Realtek11nSU; C:\Program Files\REALTEK\11n USB Wireless LAN Utility\RtlService.exe [36864 2010-04-16] (Realtek)
R2 Secunia PSI Agent; C:\Program Files\Secunia\PSI\PSIA.exe [1227800 2013-04-18] (Secunia)
R2 Secunia Update Agent; C:\Program Files\Secunia\PSI\sua.exe [659992 2013-04-18] (Secunia)
R3 Sound Blaster X-Fi MB Licensing Service; C:\Program Files\Common Files\Creative Labs Shared\Service\XMBLicensing.exe [79360 2011-12-23] (Creative Labs)
R2 UMVPFSrv; C:\Program Files\Common Files\logishrd\LVMVFM\UMVPFSrv.exe [450848 2012-01-18] (Logitech Inc.)
R2 Update-Service; C:\Windows\System32\UpdSvc.dll [114000 2011-12-24] (Joosoft.com GmbH)
R2 VIAKaraokeService; C:\Windows\system32\viakaraokesrv.exe [27760 2011-02-17] (VIA Technologies, Inc.)
S2 SmartViewService; C:\Program Files\DeviceVM\SmartView\SmartViewService.exe [x]

==================== Drivers (Whitelisted) ====================

R1 AsrAppCharger; C:\Windows\System32\DRIVERS\AsrAppCharger.sys [13832 2010-06-11] (Windows (R) Win 7 DDK provider)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [90400 2013-12-18] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [135648 2013-12-18] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-11-14] (Avira Operations GmbH & Co. KG)
R3 CompFilter; C:\Windows\System32\DRIVERS\lvbusflt.sys [22176 2012-01-18] (Logitech Inc.)
S3 FNETTBOH_305; C:\Windows\System32\drivers\FNETTBOH_305.SYS [29248 2012-04-19] (FNet Co., Ltd.)
R1 FNETURPX; C:\Windows\System32\drivers\FNETURPX.SYS [14656 2011-12-23] (FNet Co., Ltd.)
R3 MEI; C:\Windows\System32\DRIVERS\HECI.sys [41088 2010-10-19] (Intel Corporation)
R3 nusb3hub; C:\Windows\System32\DRIVERS\nusb3hub.sys [67456 2011-04-13] (Renesas Electronics Corporation)
R3 nusb3xhc; C:\Windows\System32\DRIVERS\nusb3xhc.sys [161024 2011-04-13] (Renesas Electronics Corporation)
R3 PSI; C:\Windows\System32\DRIVERS\psi_mf_x86.sys [16024 2013-04-18] (Secunia)
R3 RTL8187B; C:\Windows\System32\DRIVERS\wg111v3.sys [376832 2009-11-18] (NETGEAR Inc.                          )
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH)
R3 VIAHdAudAddService; C:\Windows\System32\drivers\viahduaa.sys [1801328 2011-02-17] (VIA Technologies, Inc.)
R3 wanatw; C:\Windows\System32\DRIVERS\wanatw4.sys [33588 2006-11-29] (America Online, Inc.)
S3 catchme; \??\C:\Users\Antje\AppData\Local\Temp\catchme.sys [x]
S3 MSICDSetup; \??\D:\CDriver.sys [x]
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [x]
S3 tsusbhub; system32\drivers\tsusbhub.sys [x]
S3 VGPU; System32\drivers\rdvgkmd.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-01-28 17:50 - 2014-01-28 17:50 - 00000000 ____D C:\Program Files\ESET
2014-01-28 17:49 - 2014-01-28 17:49 - 02347384 _____ (ESET) C:\Users\Antje\Downloads\esetsmartinstaller_enu(1).exe
2014-01-28 17:49 - 2014-01-28 17:49 - 00987425 _____ C:\Users\Antje\Downloads\SecurityCheck(1).exe
2014-01-27 19:50 - 2014-01-27 19:50 - 00004991 _____ C:\Users\Antje\Desktop\JRT.txt
2014-01-27 19:43 - 2014-01-27 19:53 - 00000000 ____D C:\AdwCleaner
2014-01-27 18:34 - 2014-01-27 18:34 - 01236282 _____ C:\Users\Antje\Downloads\adwcleaner.exe
2014-01-27 18:34 - 2014-01-27 18:34 - 01037068 _____ (Thisisu) C:\Users\Antje\Downloads\JRT(1).exe
2014-01-27 18:05 - 2014-01-27 18:05 - 10285040 _____ (Malwarebytes Corporation                                    ) C:\Users\Antje\Downloads\mbam-setup-1.75.0.1300.exe
2014-01-17 10:24 - 2014-01-17 10:24 - 00000000 ____D C:\Users\Antje\.swt
2014-01-17 10:23 - 2014-01-17 10:23 - 00001940 _____ C:\Users\Public\Desktop\MP3 Rocket 6.4.5.lnk
2014-01-17 10:22 - 2014-01-17 10:22 - 00663776 _____ (MP3Rocket) C:\Users\Antje\Downloads\mp3rocket(1).exe
2014-01-15 09:41 - 2013-11-27 02:14 - 00258560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys
2014-01-15 09:41 - 2013-11-27 02:13 - 00284672 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys
2014-01-15 09:41 - 2013-11-27 02:13 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys
2014-01-15 09:41 - 2013-11-27 02:13 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys
2014-01-15 09:41 - 2013-11-27 02:13 - 00024064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys
2014-01-15 09:41 - 2013-11-27 02:13 - 00020480 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys
2014-01-15 09:41 - 2013-11-27 02:13 - 00006016 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys
2014-01-15 09:41 - 2013-11-26 12:11 - 00240576 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys
2014-01-15 09:41 - 2013-11-26 11:10 - 02349056 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2014-01-05 14:08 - 2014-01-05 14:08 - 00018866 _____ C:\ComboFix.txt

==================== One Month Modified Files and Folders =======

2014-01-29 16:23 - 2013-09-11 08:25 - 00000000 ____D C:\Users\Antje\Desktop\Dienstp
2014-01-29 16:23 - 2013-07-03 07:45 - 00000000 ____D C:\FRST
2014-01-29 16:20 - 2012-04-03 06:55 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-01-29 16:14 - 2009-07-14 05:34 - 00014016 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-01-29 16:14 - 2009-07-14 05:34 - 00014016 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-01-29 16:13 - 2011-12-23 21:41 - 01350732 _____ C:\Windows\WindowsUpdate.log
2014-01-29 16:08 - 2013-06-25 14:14 - 00028896 _____ C:\Windows\setupact.log
2014-01-29 16:08 - 2009-07-14 05:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2014-01-28 17:50 - 2014-01-28 17:50 - 00000000 ____D C:\Program Files\ESET
2014-01-28 17:49 - 2014-01-28 17:49 - 02347384 _____ (ESET) C:\Users\Antje\Downloads\esetsmartinstaller_enu(1).exe
2014-01-28 17:49 - 2014-01-28 17:49 - 00987425 _____ C:\Users\Antje\Downloads\SecurityCheck(1).exe
2014-01-27 19:53 - 2014-01-27 19:43 - 00000000 ____D C:\AdwCleaner
2014-01-27 19:50 - 2014-01-27 19:50 - 00004991 _____ C:\Users\Antje\Desktop\JRT.txt
2014-01-27 19:17 - 2011-12-23 22:19 - 00603012 _____ C:\Windows\PFRO.log
2014-01-27 19:17 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\Branding
2014-01-27 18:34 - 2014-01-27 18:34 - 01236282 _____ C:\Users\Antje\Downloads\adwcleaner.exe
2014-01-27 18:34 - 2014-01-27 18:34 - 01037068 _____ (Thisisu) C:\Users\Antje\Downloads\JRT(1).exe
2014-01-27 18:05 - 2014-01-27 18:05 - 10285040 _____ (Malwarebytes Corporation                                    ) C:\Users\Antje\Downloads\mbam-setup-1.75.0.1300.exe
2014-01-27 12:26 - 2013-12-11 18:20 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2014-01-27 12:26 - 2011-12-23 23:54 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2014-01-27 12:26 - 2011-12-23 22:23 - 00000000 ____D C:\Users\Antje\AppData\Local\Adobe
2014-01-22 14:44 - 2012-02-06 11:40 - 00000000 ____D C:\Users\Antje\AppData\Roaming\vlc
2014-01-17 10:26 - 2012-03-09 10:30 - 00000000 ____D C:\Users\Antje\Incomplete
2014-01-17 10:24 - 2014-01-17 10:24 - 00000000 ____D C:\Users\Antje\.swt
2014-01-17 10:24 - 2012-03-09 10:36 - 00000000 ____D C:\Program Files\MP3 Rocket
2014-01-17 10:24 - 2012-03-09 10:29 - 00000000 ____D C:\Users\Antje\AppData\Roaming\MP3Rocket
2014-01-17 10:24 - 2011-12-23 21:50 - 00000000 ____D C:\Users\Antje
2014-01-17 10:23 - 2014-01-17 10:23 - 00001940 _____ C:\Users\Public\Desktop\MP3 Rocket 6.4.5.lnk
2014-01-17 10:22 - 2014-01-17 10:22 - 00663776 _____ (MP3Rocket) C:\Users\Antje\Downloads\mp3rocket(1).exe
2014-01-15 17:59 - 2009-07-14 05:33 - 00487816 _____ C:\Windows\system32\FNTCACHE.DAT
2014-01-15 11:09 - 2013-08-15 10:02 - 00000000 ____D C:\Windows\system32\MRT
2014-01-15 11:07 - 2009-10-14 03:21 - 83425928 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-01-12 09:58 - 2009-07-14 03:04 - 00000709 _____ C:\Windows\win.ini
2014-01-05 14:08 - 2014-01-05 14:08 - 00018866 _____ C:\ComboFix.txt
2014-01-05 14:08 - 2013-07-08 09:20 - 00000000 ____D C:\Qoobox
2014-01-05 14:02 - 2009-07-14 03:04 - 00000215 _____ C:\Windows\system.ini
2014-01-05 13:49 - 2013-07-08 09:12 - 05160001 ____R (Swearware) C:\Users\Antje\Downloads\ComboFix.exe
2014-01-04 20:29 - 2011-12-25 18:37 - 00000000 ____D C:\Users\Antje\Desktop\Gitarre
2014-01-04 18:32 - 2011-12-29 15:18 - 00000000 ____D C:\Users\Antje\AppData\Local\CrashDumps
2014-01-02 16:42 - 2011-12-23 21:55 - 01498742 _____ C:\Windows\system32\PerfStringBackup.INI

Some content of TEMP:
====================
C:\Users\Antje\AppData\Local\temp\avgnt.exe


==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe => MD5 is legit
C:\Windows\system32\winlogon.exe => MD5 is legit
C:\Windows\system32\wininit.exe => MD5 is legit
C:\Windows\system32\svchost.exe => MD5 is legit
C:\Windows\system32\services.exe => MD5 is legit
C:\Windows\system32\User32.dll => MD5 is legit
C:\Windows\system32\userinit.exe => MD5 is legit
C:\Windows\system32\rpcss.dll => MD5 is legit
C:\Windows\system32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2014-01-19 10:50

==================== End Of Log ============================

--- --- ---



Code:

Additional scan result of Farbar Recovery Scan Tool (x86) Version: 29-01-2014 01
Ran by Antje at 2014-01-29 16:24:16
Running from C:\Users\Antje\Desktop\Dienstp
Boot Mode: Normal
==========================================================


==================== Security Center ========================

AV: Avira Desktop (Disabled - Up to date) {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
AS: Avira Desktop (Disabled - Up to date) {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installed Programs ======================

32 Bit HP CIO Components Installer (Version: 7.1.8 - Hewlett-Packard) Hidden
4500_G510nz_Help (Version: 000.0.439.000 - Hewlett-Packard) Hidden
4500G510nz (Version: 000.0.439.000 - Hewlett-Packard) Hidden
4500G510nz_Software_Min (Version: 000.0.423.000 - Hewlett-Packard) Hidden
ABBYY FineReader 11 (Version: 11.0.289 - ABBYY)
Acrobat.com (Version: 0.0.0 - Adobe Systems Incorporated) Hidden
Acrobat.com (Version: 1.1.377 - Adobe Systems Incorporated)
Adblock IE 2.2 (Version: 2.2.1524 - MGTEK)
Adobe AIR (Version: 3.7.0.2090 - Adobe Systems Incorporated)
Adobe AIR (Version: 3.7.0.2090 - Adobe Systems Incorporated) Hidden
Adobe Flash Player 12 ActiveX (Version: 12.0.0.38 - Adobe Systems Incorporated)
Adobe Flash Player 12 Plugin (Version: 12.0.0.43 - Adobe Systems Incorporated)
Adobe Reader X (10.1.9) - Deutsch (Version: 10.1.9 - Adobe Systems Incorporated)
AOL Deinstallation (Version:  - )
AP Tuner 3.08 (Version:  - )
Apple Application Support (Version: 2.3.4 - Apple Inc.)
Apple Mobile Device Support (Version: 6.1.0.13 - Apple Inc.)
Apple Software Update (Version: 2.1.3.127 - Apple Inc.)
ASRock App Charger v1.0.4 (Version:  - ASRock Inc.)
ASRock eXtreme Tuner v0.1.53 (Version:  - )
Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (Version: 1.0.0.35 - Atheros Communications Inc.)
Avira Free Antivirus (Version: 14.0.2.344 - Avira)
BestPractice (remove only) (Version:  - )
BufferChm (Version: 130.0.331.000 - Hewlett-Packard) Hidden
CameraHelperMsi (Version: 13.31.1038.0 - Logitech) Hidden
Cisco EAP-FAST Module (Version: 2.2.14 - Cisco Systems, Inc.)
Cisco LEAP Module (Version: 1.0.19 - Cisco Systems, Inc.)
Cisco PEAP Module (Version: 1.1.6 - Cisco Systems, Inc.)
CK Gruß- und Einladungskarten Designer (Version: 1.80.0000 - CK Software)
Destinations (Version: 130.0.0.0 - Hewlett-Packard) Hidden
DeviceDiscovery (Version: 130.0.372.000 - Hewlett-Packard) Hidden
DocMgr (Version: 130.0.000.000 - Ihr Firmenname) Hidden
DocProc (Version: 13.0.0.0 - Hewlett-Packard) Hidden
erLT (Version: 1.20.138.34 - Logitech, Inc.) Hidden
ESET Online Scanner v3 (Version:  - )
Fax (Version: 130.0.418.000 - Hewlett-Packard) Hidden
Firebird SQL Server - MAGIX Edition (Version: 2.1.27.0 - MAGIX AG)
GPBaseService2 (Version: 130.0.371.000 - Hewlett-Packard) Hidden
Heyer's Karten-Studio 2 (Version: 2.10.0000 - Bernd & Petra Heyer GbR, Köln)
HP Customer Participation Program 13.0 (Version: 13.0 - HP)
HP Document Manager 2.0 (Version: 2.0 - HP)
HP Imaging Device Functions 13.0 (Version: 13.0 - HP)
HP Officejet 4500 G510n-z (Version: 13.0 - HP)
HP Smart Web Printing 4.5 (Version: 4.5 - HP)
HP Solution Center 13.0 (Version: 13.0 - HP)
HP Update (Version: 5.003.001.001 - Hewlett-Packard)
HPProductAssistant (Version: 130.0.371.000 - Hewlett-Packard) Hidden
HPSSupply (Version: 130.0.371.000 - Hewlett-Packard) Hidden
Iminent (Version: 4.10.0.0 - Iminent) Hidden <==== ATTENTION
Intel(R) Management Engine Components (Version: 7.0.0.1144 - Intel Corporation)
Internet Explorer (Version: 9 - Microsoft Corporation) Hidden
iTuner (Version: 1.0.3 - iAppsPoint)
iTunes (Version: 11.0.4.4 - Apple Inc.)
Java 7 Update 25 (Version: 7.0.250 - Oracle)
JavaFX 2.1.1 (Version: 2.1.1 - Oracle Corporation)
Logitech Webcam-Software (Version: 2.30 - Logitech Inc.)
LWS Facebook (Version: 13.31.1038.0 - Logitech) Hidden
LWS Gallery (Version: 13.31.1038.0 - Logitech) Hidden
LWS Help_main (Version: 13.31.1044.0 - Logitech) Hidden
LWS Launcher (Version: 13.31.1038.0 - Logitech) Hidden
LWS Motion Detection (Version: 13.30.1395.0 - Logitech) Hidden
LWS Pictures And Video (Version: 13.31.1038.0 - Logitech) Hidden
LWS Twitter (Version: 13.30.1346.0 - Logitech) Hidden
LWS Video Mask Maker (Version: 13.30.1379.0 - Logitech) Hidden
LWS VideoEffects (Version: 13.30.1379.0 - Logitech) Hidden
LWS Webcam Software (Version: 13.31.1038.0 - Logitech) Hidden
LWS WLM Plugin (Version: 1.30.1201.0 - Logitech) Hidden
LWS YouTube Plugin (Version: 13.31.1038.0 - Logitech) Hidden
MAGIX Screenshare (Version: 4.3.6.1987 - MAGIX AG)
MAGIX Speed burnR (MSI) (Version: 7.0.2.6 - MAGIX AG)
MAGIX Video deluxe 17 Premium Download-Version (Version: 10.0.1.14 - MAGIX AG)
MAGIX Video deluxe 17 Premium Download-Version (Version: 10.0.1.14 - MAGIX AG) Hidden
MarketResearch (Version: 130.0.374.000 - Hewlett-Packard) Hidden
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden
Microsoft Office Access MUI (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office Enterprise 2007 (Version: 12.0.4518.1014 - Microsoft Corporation)
Microsoft Office Enterprise 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office Excel MUI (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office Groove MUI (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office InfoPath MUI (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office OneNote MUI (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office Outlook MUI (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office Proof (English) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office Proof (French) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office Proof (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office Proof (Italian) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office Publisher MUI (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office Shared MUI (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office Word MUI (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft SkyDrive (HKCU Version: 16.4.6010.0727 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (Version: 10.0.40219 - Microsoft Corporation)
Mozilla Firefox 26.0 (x86 de) (Version: 26.0 - Mozilla)
Mozilla Maintenance Service (Version: 26.0 - Mozilla)
MP3 Rocket (Version: 6.4.5 - MP3 Rocket Inc)
MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2758694) (Version: 4.30.2117.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (Version: 4.30.2100.0 - Microsoft Corporation)
Nero Burning ROM (Version: 12.5.5001 - Nero AG) Hidden
Nero Burning ROM Help (CHM) (Version: 12.0.3000 - Nero AG) Hidden
Nero BurningROM 12 (Version: 12.5.01300 - Nero AG)
Nero ControlCenter (Version: 11.0.15600 - Nero AG) Hidden
Nero ControlCenter Help (CHM) (Version: 12.0.12000 - Nero AG) Hidden
Nero Core Components (Version: 11.0.21800 - Nero AG) Hidden
Nero SharedVideoCodecs (Version: 1.0.12100.2.0 - Nero AG) Hidden
Nero Update (Version: 11.0.11800.31.0 - Nero AG) Hidden
NETGEAR WG111v3 wireless USB 2.0 adapter (Version: 1.00.0000 - NETGEAR)
NETGEAR WG111v3 wireless USB 2.0 adapter (Version: 1.00.0000 - NETGEAR) Hidden
Network (Version: 130.0.374.000 - Hewlett-Packard) Hidden
Norton Internet Security (Version: 18.1.0.37 - Symantec Corporation) Hidden
NVIDIA Grafiktreiber 267.42 (Version: 267.42 - NVIDIA Corporation)
NVIDIA Install Application (Version: 2.265.39.0 - NVIDIA Corporation) Hidden
NVIDIA PhysX (Version: 9.10.0514 - NVIDIA Corporation) Hidden
NVIDIA PhysX-Systemsoftware 9.10.0514 (Version: 9.10.0514 - NVIDIA Corporation)
NVIDIA Stereoscopic 3D Driver (Version: 7.17.12.6742 - NVIDIA Corporation)
NVIDIA Systemsteuerung 267.42 (Version: 267.42 - NVIDIA Corporation) Hidden
OCR Software by I.R.I.S. 13.0 (Version: 13.0 - HP)
Platform (Version: 1.36 - VIA Technologies, Inc.) Hidden
Prerequisite installer (Version: 12.0.0003 - Nero AG) Hidden
QuickTime (Version: 7.74.80.86 - Apple Inc.)
REALTEK Wireless LAN Driver and Utility (Version: 1.00.0165 - REALTEK Semiconductor Corp.)
Renesas Electronics USB 3.0 Host Controller Driver (Version: 2.1.16.0 - Renesas Electronics Corporation)
Renesas Electronics USB 3.0 Host Controller Driver (Version: 2.1.16.0 - Renesas Electronics Corporation) Hidden
Samplitude Music Studio 17 Content Pack (Version: 1.0.0.0 - MAGIX AG)
Samplitude Music Studio 17 Download-Version (Version: 17.0.0.0 - MAGIX AG) Hidden
Samplitude Music Studio 17 Vita Pack 1 (Version: 1.0.0.0 - MAGIX AG)
Samplitude Music Studio 17 Vita Pack 2 (Version: 1.0.0.0 - MAGIX AG)
Samplitude Music Studio 17 Vita Pack 3 (Version: 1.0.0.0 - MAGIX AG)
Samsung Kies (Version: 2.0.2.11071_128 - Samsung Electronics Co., Ltd.)
Samsung Kies (Version: 2.0.2.11071_128 - Samsung Electronics Co., Ltd.) Hidden
SAMSUNG USB Driver for Mobile Phones (Version: 1.4.2.2 - SAMSUNG Electronics Co., Ltd.)
Scan (Version: 13.0.0.0 - Hewlett-Packard) Hidden
Secunia PSI (3.0.0.7009) (Version: 3.0.0.7009 - Secunia)
Shop for HP Supplies (Version: 13.0 - HP)
Skype Click to Call (Version: 5.8.8855 - Skype Technologies S.A.)
Skype™ 5.5 (Version: 5.5.124 - Skype Technologies S.A.)
Smart OCR 3.2.1.417 (Version: 3.2.1.417 - SmartSoft, LLC.)
SmartWebPrinting (Version: 130.0.373.000 - Hewlett-Packard) Hidden
SolutionCenter (Version: 130.0.373.000 - Hewlett-Packard) Hidden
Sound Blaster X-Fi MB (Version: 1.0 - Creative Technology Limited)
Sound Effects (Version: 2.0 - Music Oasis)
Splashtop Connect IE (Version: 1.1.12.1 - Splashtop Inc.)
SpywareBlaster 5.0 (Version: 5.0.0 - BrightFort LLC)
Status (Version: 130.0.373.000 - Hewlett-Packard) Hidden
SumatraPDF (Version: 2.2.1 - Krzysztof Kowalczyk)
Text-To-Speech-Runtime (Version: 1.0.0.0 - Magix Development GmbH)
Toolbox (Version: 130.0.648.000 - Hewlett-Packard) Hidden
TrayApp (Version: 130.0.376.000 - Hewlett-Packard) Hidden
Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (Version: 1 - Microsoft Corporation)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (Version: 1 - Microsoft Corporation)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (Version: 1 - Microsoft Corporation)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (Version: 1 - Microsoft Corporation)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939v3) (Version: 3 - Microsoft Corporation)
VIA Plattform-Geräte-Manager (Version: 1.36 - VIA Technologies, Inc.)
VLC media player 2.0.7 (Version: 2.0.7 - VideoLAN)
WebReg (Version: 130.0.132.017 - Hewlett-Packard) Hidden
Windows 7 Upgrade Advisor (Version: 2.0.5000.0 - Microsoft Corporation)
WinPatrol (Version: 28.1.2013.0 - BillP Studios)
WinRAR 4.11 (32-Bit) (Version: 4.11.0 - win.rar GmbH)
XFastUsb (Version:  - )

==================== Restore Points  =========================

05-01-2014 12:50:45 ComboFix created restore point
07-01-2014 15:23:52 Windows Update
11-01-2014 16:56:03 Windows Update
15-01-2014 10:06:18 Windows Update
21-01-2014 08:57:21 Windows Update
28-01-2014 15:15:15 Windows Update

==================== Hosts content: ==========================

2009-07-14 03:04 - 2013-08-19 14:47 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts
127.0.0.1      localhost

==================== Scheduled Tasks (whitelisted) =============

Task: {52868A61-6D7B-4124-B8B9-513939B660F8} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2014-01-27] (Adobe Systems Incorporated)
Task: {8C20516A-0854-4055-9DDA-07F5D365959F} - System32\Tasks\{A56D0839-9B1E-4606-AE99-6CAD37FD905C} => C:\Program Files\Lexmark X1100 Series\LXBKaiox.exe
Task: {94904DBE-DBE1-4386-9DE3-1C4E1D91C064} - System32\Tasks\{9DA0F427-D915-4923-B20B-1FA49027F5E0} => C:\Program Files\Lexmark X1100 Series\LXBKaiox.exe
Task: {C3FBC991-3D6D-44E0-A406-6BDDC4AC416C} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe

==================== Loaded Modules (whitelisted) =============

2011-12-23 22:11 - 2011-02-22 07:02 - 00080496 ____R () C:\Program Files\VIA\VIAudioi\VDeck\QsApoApi.dll
2011-12-23 22:11 - 2011-02-22 07:02 - 00113264 ____R () C:\Program Files\VIA\VIAudioi\VDeck\Dts2ApoApi.dll
2011-12-23 22:11 - 2011-02-22 07:02 - 00623216 ____R () C:\Program Files\VIA\VIAudioi\VDeck\Skin.dll
2014-01-29 16:08 - 2014-01-29 16:08 - 00697884 _____ () C:\Users\Antje\AppData\Local\Temp\Sound_Blaster_X-Fi_MB_Cleanup.0001.dir.0003\~df394b.tmp
2014-01-29 16:08 - 2014-01-29 16:08 - 00592896 _____ () C:\Users\Antje\AppData\Local\Temp\Sound_Blaster_X-Fi_MB_Cleanup.0001.dir.0003\~de6248.tmp
2011-12-23 22:18 - 2009-02-06 18:52 - 00073728 _____ () C:\Windows\SYSTEM32\CmdRtr.DLL
2011-12-23 22:18 - 2009-04-20 11:55 - 00148480 _____ () C:\Windows\SYSTEM32\APOMngr.DLL
2012-02-20 20:29 - 2012-02-20 20:29 - 00087912 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll
2012-02-20 20:28 - 2012-02-20 20:28 - 01242472 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll
2014-01-27 17:08 - 2014-01-27 17:08 - 00115137 _____ () C:\Users\Antje\AppData\Local\Temp\3dcf2df1-2a83-477c-a7dd-858967792357\CliSecureRT.dll
2013-06-27 16:47 - 2012-12-10 02:46 - 00600868 ____N () C:\Program Files\BillP Studios\WinPatrol\sqlite3.dll
2013-06-27 16:26 - 2013-12-22 10:02 - 03559024 _____ () C:\Program Files\Mozilla Firefox\mozjs.dll

==================== Alternate Data Streams (whitelisted) =========

AlternateDataStreams: C:\ProgramData\TEMP:5C321E34

==================== Safe Mode (whitelisted) ===================


==================== Faulty Device Manager Devices =============

Name: Officejet 4500 G510n-z
Description: Officejet 4500 G510n-z
Class Guid: {6bdd1fc6-810f-11d0-bec7-08002be2092f}
Manufacturer: HP
Service: StillCam
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Officejet 4500 G510n-z
Description: Officejet 4500 G510n-z
Class Guid: {4d36e971-e325-11ce-bfc1-08002be10318}
Manufacturer: HP
Service:
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Event log errors: =========================

Application errors:
==================

System errors:
=============
Error: (01/29/2014 04:10:15 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (01/29/2014 04:09:57 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (01/29/2014 04:09:52 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (01/29/2014 04:09:52 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (01/29/2014 04:09:49 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (01/29/2014 04:09:49 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (01/29/2014 04:09:49 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (01/29/2014 04:09:49 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (01/29/2014 04:09:49 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (01/29/2014 04:09:49 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2


Microsoft Office Sessions:
=========================
Error: (02/03/2013 04:56:00 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 524 seconds with 480 seconds of active time.  This session ended with a crash.


==================== Memory info ===========================

Percentage of memory in use: 37%
Total physical RAM: 3054.7 MB
Available physical RAM: 1909.2 MB
Total Pagefile: 6105.64 MB
Available Pagefile: 4720.13 MB
Total Virtual: 2047.88 MB
Available Virtual: 1908.81 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:931.41 GB) (Free:847.27 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 932 GB) (Disk ID: A27B1D46)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=931 GB) - (Type=07 NTFS)

==================== End Of Log ============================

Ich weis nicht wie ich die Updates machen kann ???
Wo such ich da??
Ich dachte immer das geht automatisch....:wtf:

Dankeeeeeeeeeeeeeeeeeee

Lg Lotto:zunge:

schrauber 30.01.2014 15:52

Deinstallier es einfach und installier dann die neue Version :)


Fertig :)

Falls Du Lob oder Kritik loswerden möchtest kannst Du das hier tun :)


Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.


Hier noch ein paar Tipps zur Absicherung deines Systems.


Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.


Anti- Viren Software
  • Gehe sicher immer eine Anti Viren Software installiert zu haben und das diese auch up to date ist. Es ist nämlich nutzlos wenn diese out of date sind.


Zusätzlicher Schutz
  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
  • WinPatrol
    Diese Software macht einen Snapshot deines Systems und warnt dich vor eventuellen Änderungen. Downloade dir die Freeware Version von hier.


Sicheres Browsen
  • SpywareBlaster
    Eine kurze Einführung findest du Hier
  • MVPs hosts file
    Ein Tutorial findest Du hier. Leider habe ich bis jetzt kein deutschsprachiges gefunden.
  • WOT (Web of trust)
    Dieses AddOn warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst.


Alternative Browser

Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
  • Opera
  • Mozilla Firefox.
    • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
    • NoScript
      Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt wenn Du es bestätigst.
    • AdblockPlus
      Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu fügen reicht und dieser wird nicht mehr geladen.
      Es spart ausserdem Downloadkapazität.

Performance
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC
Halte dich fern von jedlichen Registry Cleanern.
Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links
Miekemoes Blogspot ( MVP )
Bill Castner ( MVP )



Don'ts
  • Klicke nicht auf alles nur weil es Dich dazu auffordert und schön bunt ist.
  • verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.

Lotto 31.01.2014 11:25

Hallo Schrauber,
vielen dank für deine Hilfe.
Ich kann am WE erst alles erledigen was hier steht.
Vieles davon habe ich bereits vom vorigen mal laufen.
Im Moment klappt hier noch nicht alles richtig. Mal sehen wie es nach Abschluß der ganzen Sachen die noch ausstehen aussieht.
Ich melde mich.
Schönes WE.

Lotto

schrauber 01.02.2014 10:15

ok :)

Lotto 02.02.2014 17:57

Hallo Schrauber,
ich habe hier noch Probleme mit dem Shockwave Flash.
Hast du davon Ahnung?
Und wie macht man einen Plugin check??

Secunia funktioniert auch nicht da kommt immer keine rückmeldung.
LG Lotto

schrauber 03.02.2014 16:17

Secunia deinstallieren, teste mal den FileHippo UpdateChecker.

Was genau ist dein Problem mit Flash?

Lotto 03.02.2014 17:42

Hallo Schrauber,

das Problem entsteht wenn ich auf Facebook ein Spiel mache. Das bleibt dann stehen und nichts geht mehr . Ich kann mit der maus auf sonstwas klicken keine reaktion. Dann öffnet sich ein kasten und da steht Shockwave Flash ist beschäftigt oder reagiert nicht.
Dann kann man da wiederholen oder so ähnlich anklicken wo auch nichts passiert und manchmal erscheint "Warnung" nichtantwortendes Plugin. Ich glaube das Programm no script blockiert dann irgend was.
Ja das wars mal so grob.

Lg Lotto

schrauber 04.02.2014 12:01

Möglich, mit NoScript musste auf der Seite halt alles erlauben. ist es dann immer noch so?

Lotto 13.02.2014 10:13

Hallo Schrauber,

ich habe eine Weile getestet und es ist immer gleich. Wenn ich auch dann erlaube kommt immer mehr dazu was man erlauben muß oder wenn ich algemein alles erlaube kommt trotzdem diese oben beschriebene meldung. Es kann sein das es an dem No script liegt..... muß aber nicht.
Ansonsten geht alles wieder gut und ich danke dir sehr für deine Hilfe.
Du kannst mich aus dem Verteiler nehmen.

LG Lotto:dankeschoen:

schrauber 14.02.2014 10:46

Teste das mal bitte noch mit einem andren Browser.

Lotto 20.02.2014 10:09

Hallo Schrauber
mit dem Explorer ist es auch so.
Soll ich noch einen anderen nehmen?

LG Lotto

schrauber 21.02.2014 09:53

Trenn mal bitte den Router 30 min vom Strom.

Lotto 26.02.2014 11:11

Hallo Schrauber ,
jetzt ist es weg. Dankeeeeeeeeeee
Noch ein Problem jetzt kommt wenn ich spiele ein weises Ausrufezeichen grau umrandet.
Wenn das erscheint geht das Spiel nicht weiter. Dann muß ich es neu starten. Es steht aber nichts dazu was es ist???
Ansonsten ist alles in Ordnung.

Vielen Dank für deine Hilfe.
LG Lotto

schrauber 27.02.2014 09:25

Screenshot davon bitte.

Lotto 27.02.2014 10:21

Hallo schrauber.....

wie geht das??? Habe grade keinen Plan....:stirn:

LG Lotto:dankeschoen:

schrauber 27.02.2014 18:43

Wenn das Bild da is, ALT+DRUCK gemeinsam drücken, dann Paint öffnen, und STRG+V gleichzeitig drücken. Das ganze als JPG Datei speichern und hier anhängen :)

Lotto 27.02.2014 21:20

Hallo na mal sehen ob das geht .

Ich melde mich.

Lg Lotto

Lotto 27.02.2014 21:55

Liste der Anhänge anzeigen (Anzahl: 1)
Hallo Schrauber ,
ich habs ....

schrauber 28.02.2014 20:25

Installier Firefox mal neu, da schmiert Flash ab.

Lotto 28.02.2014 22:14

ok Schrauber dann mach ich das mal.

Ich melde mich später .

Danke lg Lotto:crazy:

schrauber 01.03.2014 14:46

ok :)

Lotto 02.03.2014 09:07

Liste der Anhänge anzeigen (Anzahl: 1)
Hallo Schrauber,
ich habe den neu gemacht...lach.
Jetzt kann ich das Spiel nicht mehr öffnen weder über mozilla noch über IE...irgendwas blockt da.
Habe mal ein Bild gemacht beim IE spielen.
Ich glaube ich trixe mich selber aus????:headbang:

LG Lotto:taenzer:

schrauber 03.03.2014 08:16

Das Bild ist viel zu klein, da kann ich nix erkennen. Ist Flash Player installiert und aktuell?

Lotto 07.03.2014 10:56

Hallo Schrauber,
warum wird denn das Bild zu klein???
Der player wird automatisch aktualisiert.
Ansonsten ist das Ausrufezeichen noch da und das andere wo ich den Router rausgezogen habe ist auch wieder da.
So ein Schitt. Soll ich noch mal rausziehen??

LG Lotto:aufsmaul:

schrauber 08.03.2014 12:38

das Bild ist zu klein, ich kann gar nix darauf erkennen.

Zitat:

Ansonsten ist das Ausrufezeichen noch da und das andere wo ich den Router rausgezogen habe ist auch wieder da.
geht das ein wenig genauer? :)

Lotto 11.03.2014 15:09

Hallo Schrauber,
ja das Ausrufezeichen ist noch da. Das andere kann ich gar nicht feststellen da hier alles blockiert und es läßt sich nicht öffnen.
Manchmal läuft alles nur in zeitlupe.
Vieleicht habe ich schon wieder Spam oder was anderes hier drauf.:pfui::lmaa:
Aber ich war das nicht...........:daumenrunter:

Lg Lotto:stirn:

schrauber 12.03.2014 12:06

Was für ein Ausrufezeichen?

Nochmal:

Alles, was du bemängelst musst du mir schon erklären, mit Screenshots, wenn möglich auch welche auf denen ich was erkennen kann. Ich sitze eben nicht vor deinem Rechner ;)

Lotto 12.03.2014 22:24

Liste der Anhänge anzeigen (Anzahl: 2)
Hallo ist schon klar.

ich weis nicht ob du was erkennen kannst. Tut mir leid bin damit überfordert....:aufsmaul:
Das beides tritt auf.

Lg Lotto:heulen:

schrauber 13.03.2014 13:29

Revo Uninstaller - Download - Filepony
damit Firefox deinstallieren, keine Daten behalten, Reste entfernen lassen, neu installieren.

Dann:
https://support.mozilla.org/de/kb/fi...einfach-loesen

Lotto 13.03.2014 16:45

Hallo Schrauber,
ich muß noch mal ganz blöde fragen.......:pfeiff:
den uninstaller habe ich auf dem rechner und dann??? In dem kasten steht nix firefox.
Wie soll ich den löschen?
Ich habe keine Ahnung.

LG Lotto:dankeschoen:

schrauber 14.03.2014 12:12

Du hast Revo installiert, geöffnet, und darin wird bei installierte Programme kein Firefox angezeigt?

Lotto 19.03.2014 10:20

Hallo Schrauber
jetzt hab ich schon wieder nur MIST gemacht!!!!
Also zu deiner Frage der Firefox wurde nicht angezeigt.
Darum habe ich das Revo....gelöscht......dann Wollte ich den Firefox löschen...das geht ja nur bei Programme und Funktionen....ja und dort wurden nur noch 4 Programme angezeigt. :crazy:
Neustart gemacht ..das gleiche. Da müßten doch ganz viele Programme da sein! Also großer MIST...ich bin eben absoluter LAIE.

LG Lotto:kloppen::kloppen::headbang::daumenhoc

schrauber 20.03.2014 09:26

Mach mal bitte einen Screenshot von den installierten Programmen.

Lotto 20.03.2014 10:32

Liste der Anhänge anzeigen (Anzahl: 1)
hallo Schrauber ,
hoffentlich ist es groß....:crazy:
Den Mozilla habe ich erst neu drauf gemacht.....deshalb ist er jetzt dabei
Vielen dank für deine Hilfe.

LG Lotto

schrauber 20.03.2014 10:49

Und da waren vorher mehr aufgelistet? Hast du vielleicht ne Systemwiederherstellung gemacht oder so?

Lotto 20.03.2014 11:01

Da waren viel mehr drauf.
ich habe keine Sys.herstellung gemacht.

LG Lotto

schrauber 20.03.2014 12:09

Sehr strange. Seit wann ist das so? Gibt es mehrere Benutzerkonten auf dem Rechner?

Lotto 20.03.2014 22:19

Hallo Schrauber ,
das ist so seit ich den revo-uninstaller benutzt habe. es gibt nur ein benutzerkonto.

Lg Lotto:dankeschoen:

Hallo Schrauber,

ich habe eine Systemwiederherstellung gemacht.
Ist alles wieder da.:party:

LG Lotto:taenzer:

schrauber 21.03.2014 12:11

Dann poste bitte mal ein frisches FRST log und teile mir mit welche Probleme noch bestehen.

Lotto 21.03.2014 21:38

Hallo Schrauber,
erst mal Addition
Code:

Additional scan result of Farbar Recovery Scan Tool (x86) Version: 13-03-2014  01
Ran by Antje at 2014-03-21 21:30:32
Running from C:\Users\Antje\Downloads
Boot Mode: Normal
==========================================================


==================== Security Center ========================

AV: Avira Desktop (Disabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859}
AS: Avira Desktop (Disabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installed Programs ======================

32 Bit HP CIO Components Installer (Version: 7.1.8 - Hewlett-Packard) Hidden
4500_G510nz_Help (Version: 000.0.439.000 - Hewlett-Packard) Hidden
4500G510nz (Version: 000.0.439.000 - Hewlett-Packard) Hidden
4500G510nz_Software_Min (Version: 000.0.423.000 - Hewlett-Packard) Hidden
ABBYY FineReader 11 (HKLM\...\{F1100000-0008-0000-0001-074957833700}) (Version: 11.0.289 - ABBYY)
Acrobat.com (HKLM\...\com.adobe.mauby.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 1.1.377 - Adobe Systems Incorporated)
Acrobat.com (Version: 0.0.0 - Adobe Systems Incorporated) Hidden
Adblock IE 2.2 (HKLM\...\{56D01524-CD68-4576-B1AE-D572E8EAFF3D}) (Version: 2.2.1524 - MGTEK)
Adobe Flash Player 12 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 12.0.0.77 - Adobe Systems Incorporated)
Adobe Flash Player 12 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 12.0.0.77 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.06) (HKLM\...\{AC76BA86-7AD7-1033-7B44-AB0000000001}) (Version: 11.0.06 - Adobe Systems Incorporated)
AOL Deinstallation (HKLM\...\AOL Deinstallation) (Version:  - )
AP Tuner 3.08 (HKLM\...\AP Tuner 3.08) (Version:  - )
Apple Application Support (HKLM\...\{A922C4B7-50E0-4787-A94C-59DBF3C65DBE}) (Version: 3.0 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{10E3A6DD-84D8-4D8A-BB11-5E5314BCA7FD}) (Version: 7.1.0.32 - Apple Inc.)
Apple Software Update (HKLM\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.)
ASRock App Charger v1.0.4 (HKLM\...\ASRock App Charger_is1) (Version:  - ASRock Inc.)
ASRock eXtreme Tuner v0.1.53 (HKLM\...\ASRock eXtreme Tuner_is1) (Version:  - )
Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 1.0.0.35 - Atheros Communications Inc.)
Avira Free Antivirus (HKLM\...\Avira AntiVir Desktop) (Version: 14.0.3.350 - Avira)
BestPractice (remove only) (HKLM\...\BestPractice) (Version:  - )
Bonjour (HKLM\...\{79155F2B-9895-49D7-8612-D92580E0DE5B}) (Version: 3.0.0.10 - Apple Inc.)
BufferChm (Version: 130.0.331.000 - Hewlett-Packard) Hidden
CameraHelperMsi (Version: 13.31.1038.0 - Logitech) Hidden
Cisco EAP-FAST Module (HKLM\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.)
Cisco LEAP Module (HKLM\...\{51C7AD07-C3F6-4635-8E8A-231306D810FE}) (Version: 1.0.19 - Cisco Systems, Inc.)
Cisco PEAP Module (HKLM\...\{ED5776D5-59B4-46B7-AF81-5F2D94D7C640}) (Version: 1.1.6 - Cisco Systems, Inc.)
CK Gruß- und Einladungskarten Designer (HKLM\...\{579C4753-8A98-403C-8A04-C576BA8CE26A}) (Version: 1.80.0000 - CK Software)
Destinations (Version: 130.0.0.0 - Hewlett-Packard) Hidden
DeviceDiscovery (Version: 130.0.372.000 - Hewlett-Packard) Hidden
DocMgr (Version: 130.0.000.000 - Ihr Firmenname) Hidden
DocProc (Version: 13.0.0.0 - Hewlett-Packard) Hidden
erLT (Version: 1.20.138.34 - Logitech, Inc.) Hidden
ESET Online Scanner v3 (HKLM\...\ESET Online Scanner) (Version:  - )
Fax (Version: 130.0.418.000 - Hewlett-Packard) Hidden
FileHippo.com Update Checker (HKLM\...\FileHippo.com) (Version:  - )
Firebird SQL Server - MAGIX Edition (HKLM\...\{34EB6245-C8D0-4D8A-B8D8-EEBFF7A91485}) (Version: 2.1.27.0 - MAGIX AG)
GPBaseService2 (Version: 130.0.371.000 - Hewlett-Packard) Hidden
Heyer's Karten-Studio 2 (HKLM\...\{185C9D5C-DF96-49D2-9059-188F0DAC4921}) (Version: 2.10.0000 - Bernd & Petra Heyer GbR, Köln)
HP Customer Participation Program 13.0 (HKLM\...\HPExtendedCapabilities) (Version: 13.0 - HP)
HP Document Manager 2.0 (HKLM\...\HP Document Manager) (Version: 2.0 - HP)
HP Imaging Device Functions 13.0 (HKLM\...\HP Imaging Device Functions) (Version: 13.0 - HP)
HP Officejet 4500 G510n-z (HKLM\...\{7E0E61CC-1C99-429D-BEA7-C4DD5B898D2A}) (Version: 13.0 - HP)
HP Smart Web Printing 4.5 (HKLM\...\HP Smart Web Printing) (Version: 4.5 - HP)
HP Solution Center 13.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 13.0 - HP)
HP Update (HKLM\...\{2EFA4E4C-7B5F-48F7-A1C0-1AA882B7A9C3}) (Version: 5.003.001.001 - Hewlett-Packard)
HPProductAssistant (Version: 130.0.371.000 - Hewlett-Packard) Hidden
HPSSupply (Version: 130.0.371.000 - Hewlett-Packard) Hidden
Iminent (Version: 4.10.0.0 - Iminent) Hidden <==== ATTENTION
Intel(R) Management Engine Components (HKLM\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 7.0.0.1144 - Intel Corporation)
Internet Explorer (Version: 9 - Microsoft Corporation) Hidden
iTuner (HKLM\...\{C49CBF9A-4AD7-4045-92BD-2C6E45680070}) (Version: 1.0.3 - iAppsPoint)
iTunes (HKLM\...\{616445AF-BBCF-41C1-A4D6-8CFF171C182D}) (Version: 11.1.4.62 - Apple Inc.)
Logitech Webcam-Software (HKLM\...\{D40EB009-0499-459c-A8AF-C9C110766215}) (Version: 2.30 - Logitech Inc.)
LWS Facebook (Version: 13.31.1038.0 - Logitech) Hidden
LWS Gallery (Version: 13.31.1038.0 - Logitech) Hidden
LWS Help_main (Version: 13.31.1044.0 - Logitech) Hidden
LWS Launcher (Version: 13.31.1038.0 - Logitech) Hidden
LWS Motion Detection (Version: 13.30.1395.0 - Logitech) Hidden
LWS Pictures And Video (Version: 13.31.1038.0 - Logitech) Hidden
LWS Twitter (Version: 13.30.1346.0 - Logitech) Hidden
LWS Video Mask Maker (Version: 13.30.1379.0 - Logitech) Hidden
LWS VideoEffects (Version: 13.30.1379.0 - Logitech) Hidden
LWS Webcam Software (Version: 13.31.1038.0 - Logitech) Hidden
LWS WLM Plugin (Version: 1.30.1201.0 - Logitech) Hidden
LWS YouTube Plugin (Version: 13.31.1038.0 - Logitech) Hidden
MAGIX Screenshare (HKLM\...\{BB565180-FA52-40DA-A65E-651537008C34}) (Version: 4.3.6.1987 - MAGIX AG)
MAGIX Speed burnR (MSI) (HKLM\...\{B0975D89-8D51-445C-BB71-95826A96780C}) (Version: 7.0.2.6 - MAGIX AG)
MAGIX Video deluxe 17 Premium Download-Version (HKLM\...\MAGIX_MSI_Videodeluxe17_premium) (Version: 10.0.1.14 - MAGIX AG)
MAGIX Video deluxe 17 Premium Download-Version (Version: 10.0.1.14 - MAGIX AG) Hidden
MarketResearch (Version: 130.0.374.000 - Hewlett-Packard) Hidden
Microsoft .NET Framework 4.5.1 (DEU) (Version: 4.5.50938 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden
Microsoft Office Access MUI (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office Enterprise 2007 (HKLM\...\ENTERPRISE) (Version: 12.0.4518.1014 - Microsoft Corporation)
Microsoft Office Enterprise 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office Excel MUI (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office Groove MUI (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office InfoPath MUI (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office OneNote MUI (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office Outlook MUI (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office Proof (English) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office Proof (French) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office Proof (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office Proof (Italian) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office Publisher MUI (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office Shared MUI (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office Word MUI (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft SkyDrive (HKCU\...\SkyDriveSetup.exe) (Version: 16.4.6010.0727 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Mozilla Firefox 27.0.1 (x86 de) (HKLM\...\Mozilla Firefox 27.0.1 (x86 de)) (Version: 27.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 27.0.1 - Mozilla)
MP3 Rocket (HKLM\...\MP3 Rocket) (Version: 6.4.5 - MP3 Rocket Inc)
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (HKLM\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2758694) (HKLM\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
Nero Burning ROM (Version: 12.5.5001 - Nero AG) Hidden
Nero Burning ROM Help (CHM) (Version: 12.0.3000 - Nero AG) Hidden
Nero BurningROM 12 (HKLM\...\{3DAFE920-1B88-4C66-A39B-D743F28AF10D}) (Version: 12.5.01300 - Nero AG)
Nero ControlCenter (Version: 11.0.15600 - Nero AG) Hidden
Nero ControlCenter Help (CHM) (Version: 12.0.12000 - Nero AG) Hidden
Nero Core Components (Version: 11.0.21800 - Nero AG) Hidden
Nero SharedVideoCodecs (Version: 1.0.12100.2.0 - Nero AG) Hidden
Nero Update (Version: 11.0.11800.31.0 - Nero AG) Hidden
NETGEAR WG111v3 wireless USB 2.0 adapter (HKLM\...\InstallShield_{5396FBD8-8BD7-47F9-92AE-F62F13D5A11D}) (Version: 1.00.0000 - NETGEAR)
NETGEAR WG111v3 wireless USB 2.0 adapter (Version: 1.00.0000 - NETGEAR) Hidden
Network (Version: 130.0.374.000 - Hewlett-Packard) Hidden
Norton Internet Security (Version: 18.1.0.37 - Symantec Corporation) Hidden
NVIDIA Grafiktreiber 267.42 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 267.42 - NVIDIA Corporation)
NVIDIA Install Application (Version: 2.265.39.0 - NVIDIA Corporation) Hidden
NVIDIA PhysX (Version: 9.10.0514 - NVIDIA Corporation) Hidden
NVIDIA PhysX-Systemsoftware 9.10.0514 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.10.0514 - NVIDIA Corporation)
NVIDIA Stereoscopic 3D Driver (HKLM\...\NVIDIAStereo) (Version: 7.17.12.6742 - NVIDIA Corporation)
NVIDIA Systemsteuerung 267.42 (Version: 267.42 - NVIDIA Corporation) Hidden
OCR Software by I.R.I.S. 13.0 (HKLM\...\HPOCR) (Version: 13.0 - HP)
Platform (Version: 1.36 - VIA Technologies, Inc.) Hidden
Prerequisite installer (Version: 12.0.0003 - Nero AG) Hidden
QuickTime (HKLM\...\{B67BAFBA-4C9F-48FA-9496-933E3B255044}) (Version: 7.74.80.86 - Apple Inc.)
REALTEK Wireless LAN Driver and Utility (HKLM\...\{9C049499-055C-4a0c-A916-1D8CA1FF45EB}) (Version: 1.00.0165 - REALTEK Semiconductor Corp.)
Renesas Electronics USB 3.0 Host Controller Driver (HKLM\...\InstallShield_{5442DAB8-7177-49E1-8B22-09A049EA5996}) (Version: 2.1.16.0 - Renesas Electronics Corporation)
Renesas Electronics USB 3.0 Host Controller Driver (Version: 2.1.16.0 - Renesas Electronics Corporation) Hidden
Samplitude Music Studio 17 Content Pack (HKLM\...\{B6FE6F0D-688B-458B-9E12-0F55E4009561}) (Version: 1.0.0.0 - MAGIX AG)
Samplitude Music Studio 17 Download-Version (Version: 17.0.0.0 - MAGIX AG) Hidden
Samplitude Music Studio 17 Vita Pack 1 (HKLM\...\{EE3264C1-2501-4D58-9B57-4D3F2F502599}) (Version: 1.0.0.0 - MAGIX AG)
Samplitude Music Studio 17 Vita Pack 2 (HKLM\...\{63D7FB4F-01A1-4A8B-9180-FF2FEF369AC8}) (Version: 1.0.0.0 - MAGIX AG)
Samplitude Music Studio 17 Vita Pack 3 (HKLM\...\{33F9A189-4F02-4784-8A57-F3983F9F9217}) (Version: 1.0.0.0 - MAGIX AG)
Samsung Kies (HKLM\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.0.2.11071_128 - Samsung Electronics Co., Ltd.)
Samsung Kies (Version: 2.0.2.11071_128 - Samsung Electronics Co., Ltd.) Hidden
SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.4.2.2 - SAMSUNG Electronics Co., Ltd.)
Scan (Version: 13.0.0.0 - Hewlett-Packard) Hidden
Shop for HP Supplies (HKLM\...\Shop for HP Supplies) (Version: 13.0 - HP)
Skype Click to Call (HKLM\...\{B6CF2967-C81E-40C0-9815-C05774FEF120}) (Version: 5.8.8855 - Skype Technologies S.A.)
Skype™ 5.5 (HKLM\...\{AA59DDE4-B672-4621-A016-4C248204957A}) (Version: 5.5.124 - Skype Technologies S.A.)
Smart OCR 3.2.1.417 (HKLM\...\Smart OCR_is1) (Version: 3.2.1.417 - SmartSoft, LLC.)
SmartWebPrinting (Version: 130.0.373.000 - Hewlett-Packard) Hidden
SolutionCenter (Version: 130.0.373.000 - Hewlett-Packard) Hidden
Sound Blaster X-Fi MB (HKLM\...\{F3D9AC82-30F4-4BB9-B9AB-8697637568C1}) (Version: 1.0 - Creative Technology Limited)
Sound Effects (HKLM\...\{A044C900-5DE1-4986-B0B8-D6A40271A929}) (Version: 2.0 - Music Oasis)
Splashtop Connect IE (HKLM\...\{F9F5EF72-18CF-4DCF-A721-EC86B94DAC46}) (Version: 1.1.12.1 - Splashtop Inc.)
SpywareBlaster 5.0 (HKLM\...\SpywareBlaster_is1) (Version: 5.0.0 - BrightFort LLC)
Status (Version: 130.0.373.000 - Hewlett-Packard) Hidden
SumatraPDF (HKLM\...\SumatraPDF) (Version: 2.2.1 - Krzysztof Kowalczyk)
Text-To-Speech-Runtime (HKLM\...\{7B3F0113-E63C-4D6D-AF19-111A3165CCA2}) (Version: 1.0.0.0 - Magix Development GmbH)
Toolbox (Version: 130.0.648.000 - Hewlett-Packard) Hidden
TrayApp (Version: 130.0.376.000 - Hewlett-Packard) Hidden
VIA Plattform-Geräte-Manager (HKLM\...\InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169}) (Version: 1.36 - VIA Technologies, Inc.)
VLC media player 2.1.2 (HKLM\...\VLC media player) (Version: 2.1.2 - VideoLAN)
WebReg (Version: 130.0.132.017 - Hewlett-Packard) Hidden
Windows 7 Upgrade Advisor (HKLM\...\{9A4D182C-35C7-4791-8484-4304EBC9101A}) (Version: 2.0.5000.0 - Microsoft Corporation)
WinPatrol (HKLM\...\{84481A87-2316-4923-8FAB-3BA8CA29323D}) (Version: 30.0.2014.0 - BillP Studios)
WinRAR 5.01 (32-bit) (HKLM\...\WinRAR archiver) (Version: 5.01.0 - win.rar GmbH)
XFastUsb (HKLM\...\XFastUsb) (Version:  - )

==================== Restore Points  =========================

01-03-2014 10:23:54 Installed Adblock IE 3.0
04-03-2014 09:13:49 Windows Update
06-03-2014 15:20:01 Removed Zoosk Messenger
07-03-2014 12:09:12 Windows Update
11-03-2014 06:45:23 Windows Update
14-03-2014 08:32:55 Windows Update
14-03-2014 10:18:55 Windows Update
18-03-2014 08:42:25 Windows Update
18-03-2014 13:46:45 Windows Update
20-03-2014 20:42:36 Wiederherstellungsvorgang
20-03-2014 20:52:21 Windows Update
20-03-2014 21:20:17 Windows Update

==================== Hosts content: ==========================

2009-07-14 03:04 - 2013-08-19 14:47 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts
127.0.0.1      localhost

==================== Scheduled Tasks (whitelisted) =============

Task: {52868A61-6D7B-4124-B8B9-513939B660F8} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2014-03-21] (Adobe Systems Incorporated)
Task: {8C20516A-0854-4055-9DDA-07F5D365959F} - System32\Tasks\{A56D0839-9B1E-4606-AE99-6CAD37FD905C} => C:\Program Files\Lexmark X1100 Series\LXBKaiox.exe
Task: {94904DBE-DBE1-4386-9DE3-1C4E1D91C064} - System32\Tasks\{9DA0F427-D915-4923-B20B-1FA49027F5E0} => C:\Program Files\Lexmark X1100 Series\LXBKaiox.exe
Task: {C3FBC991-3D6D-44E0-A406-6BDDC4AC416C} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe

==================== Loaded Modules (whitelisted) =============

2012-10-17 08:48 - 2012-09-19 18:17 - 00397088 _____ () C:\Program Files\Avira\AntiVir Desktop\sqlite3.dll
2014-01-20 13:17 - 2014-01-20 13:17 - 00073544 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll
2014-01-20 13:16 - 2014-01-20 13:16 - 01044808 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll
2011-12-23 22:28 - 2009-12-09 21:20 - 00126976 _____ () C:\Program Files\REALTEK\11n USB Wireless LAN Utility\EnumDevLib.dll
2011-12-23 22:11 - 2011-02-22 07:02 - 00080496 ____R () C:\Program Files\VIA\VIAudioi\VDeck\QsApoApi.dll
2011-12-23 22:11 - 2011-02-22 07:02 - 00113264 ____R () C:\Program Files\VIA\VIAudioi\VDeck\Dts2ApoApi.dll
2011-12-23 22:11 - 2011-02-22 07:02 - 00623216 ____R () C:\Program Files\VIA\VIAudioi\VDeck\Skin.dll
2014-03-21 20:50 - 2014-03-21 20:50 - 00697884 _____ () C:\Users\Antje\AppData\Local\Temp\Sound_Blaster_X-Fi_MB_Cleanup.0001.dir.0096\~df394b.tmp
2014-03-21 20:50 - 2014-03-21 20:50 - 00592896 _____ () C:\Users\Antje\AppData\Local\Temp\Sound_Blaster_X-Fi_MB_Cleanup.0001.dir.0096\~de6248.tmp
2011-12-23 22:18 - 2009-02-06 18:52 - 00073728 _____ () C:\Windows\SYSTEM32\CmdRtr.DLL
2011-12-23 22:18 - 2009-04-20 11:55 - 00148480 _____ () C:\Windows\SYSTEM32\APOMngr.DLL
2011-07-26 20:23 - 2011-07-26 20:23 - 00020880 _____ () C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
2014-02-01 10:48 - 2014-02-01 10:48 - 00115137 _____ () C:\Users\Antje\AppData\Local\Temp\3dcf2df1-2a83-477c-a7dd-858967792357\CliSecureRT.dll
2013-06-27 16:47 - 2013-12-24 23:14 - 00642016 ____N () C:\Program Files\BillP Studios\WinPatrol\sqlite3.dll
2007-09-14 09:26 - 2007-09-14 09:26 - 01695744 _____ () C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
2014-02-28 22:16 - 2014-02-28 22:18 - 03578992 _____ () C:\Program Files\Mozilla Firefox\mozjs.dll
2004-01-09 21:02 - 2004-01-09 21:02 - 00045056 _____ () C:\Program Files\AOL 9.0 VRa\zlib.dll
2002-04-22 22:08 - 2002-04-22 22:08 - 00053248 _____ () C:\Program Files\AOL 9.0 VRa\xmlparse.dll
2002-04-22 22:08 - 2002-04-22 22:08 - 00081920 _____ () C:\Program Files\AOL 9.0 VRa\xmltok.dll
2014-03-21 10:20 - 2014-03-21 10:20 - 16276872 _____ () C:\Windows\system32\Macromed\Flash\NPSWF32_12_0_0_77.dll

==================== Alternate Data Streams (whitelisted) =========

AlternateDataStreams: C:\ProgramData\TEMP:373E1720
AlternateDataStreams: C:\ProgramData\TEMP:5C321E34

==================== Safe Mode (whitelisted) ===================


==================== Disabled items from MSCONFIG ==============

MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^HP Digital Imaging Monitor.lnk => C:\Windows\pss\HP Digital Imaging Monitor.lnk.CommonStartup
MSCONFIG\startupfolder: C:^Users^Antje^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Dropbox.lnk => C:\Windows\pss\Dropbox.lnk.Startup
MSCONFIG\startupfolder: C:^Users^Antje^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk => C:\Windows\pss\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk.Startup
MSCONFIG\startupreg: Adobe ARM => "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
MSCONFIG\startupreg: APSDaemon => "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
MSCONFIG\startupreg: Bonus.SSR.FR11 => "C:\Program Files\ABBYY FineReader 11\Bonus.ScreenshotReader.exe" /autorun
MSCONFIG\startupreg: HP Software Update => C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
MSCONFIG\startupreg: iTunesHelper => "C:\Program Files\iTunes\iTunesHelper.exe"
MSCONFIG\startupreg: KiesHelper => C:\Program Files\Samsung\Kies\KiesHelper.exe /s
MSCONFIG\startupreg: KiesPDLR => C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
MSCONFIG\startupreg: KiesTrayAgent => C:\Program Files\Samsung\Kies\KiesTrayAgent.exe
MSCONFIG\startupreg: LWS => C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe -hide
MSCONFIG\startupreg: NUSB3MON => "C:\Program Files\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
MSCONFIG\startupreg: QuickTime Task => "C:\Program Files\QuickTime\QTTask.exe" -atboottime
MSCONFIG\startupreg: SkyDrive => "C:\Users\Antje\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe" /background
MSCONFIG\startupreg: TrayServer => C:\PROGRA~1\MAGIX\VIDEO_~2\TrayServer.exe

==================== Faulty Device Manager Devices =============

Name: Officejet 4500 G510n-z
Description: Officejet 4500 G510n-z
Class Guid: {6bdd1fc6-810f-11d0-bec7-08002be2092f}
Manufacturer: HP
Service: StillCam
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Officejet 4500 G510n-z
Description: Officejet 4500 G510n-z
Class Guid: {4d36e971-e325-11ce-bfc1-08002be10318}
Manufacturer: HP
Service:
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Event log errors: =========================

Application errors:
==================
Error: (03/21/2014 09:59:10 AM) (Source: Avira Antivirus) (User: NT-AUTORITÄT)
Description: Die Lizenzdatei enthält keine gültige Lizenz. Der Dienst wird beendet!

Error: (03/20/2014 09:47:45 PM) (Source: Avira Antivirus) (User: NT-AUTORITÄT)
Description: Die Lizenzdatei enthält keine gültige Lizenz. Der Dienst wird beendet!

Error: (03/20/2014 09:06:39 PM) (Source: MsiInstaller) (User: NT-AUTORITÄT)
Description: Product: Nero Update -- Error 1921.Service Nero Update (NAUpdate) could not be stopped.  Verify that you have sufficient privileges to stop system services.

Error: (03/20/2014 09:57:50 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT)
Description: Product: Nero Update -- Error 1921.Service Nero Update (NAUpdate) could not be stopped.  Verify that you have sufficient privileges to stop system services.

Error: (03/19/2014 09:04:04 PM) (Source: MsiInstaller) (User: NT-AUTORITÄT)
Description: Product: Nero Update -- Error 1921.Service Nero Update (NAUpdate) could not be stopped.  Verify that you have sufficient privileges to stop system services.

Error: (03/19/2014 03:41:20 PM) (Source: MsiInstaller) (User: NT-AUTORITÄT)
Description: Product: Nero Update -- Error 1921.Service Nero Update (NAUpdate) could not be stopped.  Verify that you have sufficient privileges to stop system services.

Error: (03/19/2014 03:33:02 PM) (Source: MsiInstaller) (User: NT-AUTORITÄT)
Description: Product: Nero Update -- Error 1921.Service Nero Update (NAUpdate) could not be stopped.  Verify that you have sufficient privileges to stop system services.

Error: (03/19/2014 09:44:03 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT)
Description: Product: Nero Update -- Error 1921.Service Nero Update (NAUpdate) could not be stopped.  Verify that you have sufficient privileges to stop system services.

Error: (03/19/2014 09:35:49 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT)
Description: Product: Nero Update -- Error 1921.Service Nero Update (NAUpdate) could not be stopped.  Verify that you have sufficient privileges to stop system services.

Error: (03/19/2014 08:59:33 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT)
Description: Product: Nero Update -- Error 1921.Service Nero Update (NAUpdate) could not be stopped.  Verify that you have sufficient privileges to stop system services.


System errors:
=============
Error: (03/21/2014 08:52:00 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (03/21/2014 08:51:44 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (03/21/2014 08:51:44 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (03/21/2014 08:51:44 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (03/21/2014 08:51:44 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (03/21/2014 08:51:44 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (03/21/2014 08:51:44 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (03/21/2014 08:51:44 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (03/21/2014 08:51:44 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2

Error: (03/21/2014 08:51:44 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde mit folgendem Fehler beendet:
%%2


Microsoft Office Sessions:
=========================
Error: (02/03/2013 04:56:00 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 524 seconds with 480 seconds of active time.  This session ended with a crash.


==================== Memory info ===========================

Percentage of memory in use: 39%
Total physical RAM: 3054.7 MB
Available physical RAM: 1861.82 MB
Total Pagefile: 6105.64 MB
Available Pagefile: 4721.18 MB
Total Virtual: 2047.88 MB
Available Virtual: 1887.04 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:931.41 GB) (Free:847.01 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 932 GB) (Disk ID: A27B1D46)

Partition: GPT Partition Type.

==================== End Of Log ============================

FRST hier
FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 13-03-2014  01
Ran by Antje (administrator) on ANTJE-PC on 21-03-2014 21:30:07
Running from C:\Users\Antje\Downloads
Microsoft Windows 7 Ultimate  Service Pack 1 (X86) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal



==================== Processes (Whitelisted) =================

(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(AMD) C:\Windows\system32\atiesrxx.exe
(Logitech Inc.) C:\Program Files\Common Files\logishrd\LVMVFM\UMVPFSrv.exe
(Creative Technology Ltd) C:\Program Files\Creative\Shared Files\CTAudSvc.exe
(AMD) C:\Windows\system32\atieclxx.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe
(ABBYY) C:\Program Files\ABBYY FineReader 11\NetworkLicenseServer.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
(AOL LLC) C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(MAGIX AG) C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe
(Realtek) C:\Program Files\REALTEK\11n USB Wireless LAN Utility\RtlService.exe
(Realtek Semiconductor Corp.) C:\Program Files\REALTEK\11n USB Wireless LAN Utility\RtWlan.exe
(VIA Technologies, Inc.) C:\Windows\system32\viakaraokesrv.exe
(VIA) C:\Program Files\VIA\VIAudioi\VDeck\VDeck.exe
(FNet Co., Ltd.) C:\Program Files\XFastUsb\XFastUsb.exe
(Creative Technology Ltd) C:\Program Files\InstallShield Installation Information\{F3D9AC82-30F4-4BB9-B9AB-8697637568C1}\AMBSPISyncService.exe
(Creative Technology Ltd) C:\Program Files\Creative\SB X-Fi MB\Volume Panel\VolPanlu.exe
(America Online, Inc.) C:\Program Files\Common Files\aol\1324678810\ee\aolsoftware.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
(Macrovision Europe Ltd.) C:\Users\Antje\AppData\Local\Temp\Sound_Blaster_X-Fi_MB_Cleanup.0001
(Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
() C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
(BillP Studios) C:\Program Files\BillP Studios\WinPatrol\WinPatrol.exe
() C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
(Creative Labs) C:\Program Files\Common Files\Creative Labs Shared\Service\XMBLicensing.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Nero AG) C:\Program Files\Nero\Update\NASvc.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Microsoft Corporation) C:\Windows\system32\wuauclt.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(AOL, LLC.) C:\Program Files\AOL 9.0 VRa\waol.exe
(AOL, LLC.) C:\Program Files\AOL 9.0 VRa\shellmon.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\plugin-container.exe
(Adobe Systems, Inc.) C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_12_0_0_77.exe
(Adobe Systems, Inc.) C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_12_0_0_77.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [HDAudDeck] - C:\Program Files\VIA\VIAudioi\VDeck\VDeck.exe [2145904 2011-02-22] (VIA)
HKLM\...\Run: [XFastUsb] - C:\Program Files\XFastUsb\XFastUsb.exe [4942336 2011-12-23] (FNet Co., Ltd.)
HKLM\...\Run: [CTSyncService] - C:\Program Files\InstallShield Installation Information\{F3D9AC82-30F4-4BB9-B9AB-8697637568C1}\AMBSPISyncService.exe [1233195 2009-07-08] (Creative Technology Ltd)
HKLM\...\Run: [VolPanel] - C:\Program Files\Creative\SB X-Fi MB\Volume Panel\VolPanlu.exe [241789 2009-05-04] (Creative Technology Ltd)
HKLM\...\Run: [UpdReg] - C:\Windows\UpdReg.EXE [90112 2000-05-11] (Creative Technology Ltd.)
HKLM\...\Run: [RunDLLEntry] - C:\Windows\system32\AmbRunE.dll [14848 2009-02-26] (Creative Technology Ltd.)
HKLM\...\Run: [HostManager] - C:\Program Files\Common Files\AOL\1324678810\ee\AOLSoftware.exe [50736 2006-09-26] (America Online, Inc.)
HKLM\...\Run: [GrooveMonitor] - C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [31016 2006-10-27] (Microsoft Corporation)
HKLM\...\Run: [avgnt] - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-20] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [APSDaemon] - C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [43848 2014-01-20] (Apple Inc.)
HKLM\...\Run: [QuickTime Task] - C:\Program Files\QuickTime\QTTask.exe [421888 2013-05-01] (Apple Inc.)
HKLM\...\Run: [STCAgent] - "C:\Program Files\Splashtop\Splashtop Connect IE\STCAgent.exe"
HKLM\...\Run: [ZyngaGamesAgent] - "C:\Program Files\Splashtop\Splashtop Connect\ZyngaGamesAgent.exe"
HKLM\...\Run: [iTunesHelper] - C:\Program Files\iTunes\iTunesHelper.exe [152392 2014-01-20] (Apple Inc.)
HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-12-21] (Adobe Systems Incorporated)
HKU\S-1-5-21-1184766340-1357020511-1184547663-1000\...\Run: [KiesPDLR] - C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [20880 2011-07-26] ()
HKU\S-1-5-21-1184766340-1357020511-1184547663-1000\...\Run: [FileHippo.com] - C:\Program Files\FileHippo.com\UpdateChecker.exe [307712 2012-11-23] (FileHippo.com)
HKU\S-1-5-21-1184766340-1357020511-1184547663-1000\...\Run: [AOL Fast Start] - C:\Program Files\AOL 9.0 VRa\AOL.EXE [50480 2007-06-21] (AOL, LLC.)
HKU\S-1-5-21-1184766340-1357020511-1184547663-1000\...\Run: [WinPatrol] - C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe [429120 2014-01-24] (BillP Studios)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xE6CAF486BEC1CC01
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://de.search.yahoo.com/?fr=w3i&type=W3i_SP,204,0_0,StartPage,20120101,16988,0,8,0
HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=SPLEP1&pc=SPLH
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=SPLEP1&pc=SPLH
SearchScopes: HKCU - {5D422421-30DD-42B3-826E-9224F52BFC47} URL = hxxp://go.1und1.de/tb/ie_searchplugin/?su={searchTerms}
SearchScopes: HKCU - {6D0FF7A0-C6C5-4a24-8F09-C074ED2B20A0} URL = hxxp://de.search.yahoo.com/search?p={searchterms}&ei=UTF-8&fr=w3i&type=W3i_DS,136,0_0,Search,20120101,16987,0,8,0
SearchScopes: HKCU - {6DA59B2F-C380-26BF-75EF-54850C7D29F4} URL = hxxp://go.gmx.net/tb/ie_searchplugin/?su={searchTerms}
SearchScopes: HKCU - {7D09D9D4-CEDB-47B3-8779-584CFD2BABB0} URL = hxxp://go.web.de/tb/ie_searchplugin/?su={searchTerms}
SearchScopes: HKCU - {9DDD17F4-2BF7-4662-B5A0-92270A4C54F7} URL = hxxp://www.amazon.de/gp/search?ie=UTF8&keywords={searchTerms}&tag= interactivemesuche21&index=blended&linkCode=ur2&camp=1638&creative=6742
SearchScopes: HKCU - {B442213A-49FA-404C-8A15-326E8709045B} URL = hxxp://suche.t-online.de/fastcgi/tsc?mandant=toi&device=html&portallanguage=de&userlanguage=de&d ia=suche&context=wiki-tab&tpc=internet&ptl=std&classification=wikitab_internet_std&q={searchTerms}&br=ie7-toi
SearchScopes: HKCU - {BC51C75D-1339-43dd-921D-49F5D0A2F625} URL = hxxp://www.google.com/cse?cx=partner-pub-3794288947762788%3A6976579318&ie=UTF-8&q=&sa=Search&siteurl=www.google.com%2Fcse%2Fhome%3Fcx%3Dpartner-pub-3794288947762788%3A6976579318&q={searchTerms}
SearchScopes: HKCU - {CA25764C-9109-4C88-9615-DCF100F14585} URL = hxxp://suche.t-online.de/fast-cgi/tsc?mandant=toi&device=html&portallanguage=de&userlanguage=de&dia=suche&context=internet-tab&tpc=internet&ptl=std&classification=internet-tab_internet_std&q={searchTerms}&br=ie7-toi
SearchScopes: HKCU - {E8B82BA8-923F-4120-B179-4144137AB04D} URL = hxxp://search.gmx.com/web?q={searchTerms}&origin=tb_splugin_ie
BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.)
BHO: Adblock IE - {667BEE43-20BD-4CE3-94AC-E63E04D4B191} - C:\Program Files\MGTEK\Adblock IE\adblockie.dll (MGTEK)
BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll (AOL LLC)
BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.)
Toolbar: HKLM - AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll (AOL LLC)
Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -  No File
DPF: {1B00725B-C455-4DE6-BFB6-AD540AD427CD} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} hxxp://game.zylom.com/activex/zylomgamesplayer.cab
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation)
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Winsock: Catalog5 07 C:\Program Files\Bonjour\mdnsNSP.dll [121704] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1

FireFox:
========
FF ProfilePath: C:\Users\Antje\AppData\Roaming\Mozilla\Firefox\Profiles\x7i3xx6c.default
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_12_0_0_77.dll ()
FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @nvidia.com/3DVision - C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF Plugin: @nvidia.com/3DVisionStreaming - C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF Plugin: @videolan.org/vlc,version=2.0.7 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.1 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.2 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\awesomehp.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: Quick Start - C:\Users\Antje\AppData\Roaming\Mozilla\Firefox\Profiles\x7i3xx6c.default\Extensions\quick_start@gmail.com [2014-03-21]
FF Extension: WOT - C:\Users\Antje\AppData\Roaming\Mozilla\Firefox\Profiles\x7i3xx6c.default\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7} [2013-11-27]
FF Extension: NoScript - C:\Users\Antje\AppData\Roaming\Mozilla\Firefox\Profiles\x7i3xx6c.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2013-06-30]
FF Extension: Adblock Plus - C:\Users\Antje\AppData\Roaming\Mozilla\Firefox\Profiles\x7i3xx6c.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2013-06-30]
FF HKLM\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF Extension: HP Smart Web Printing - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2012-03-03]
FF HKCU\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF Extension: HP Smart Web Printing - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2012-03-03]

========================== Services (Whitelisted) =================

R2 ABBYY.Licensing.FineReader.Professional.11.0; C:\Program Files\ABBYY FineReader 11\NetworkLicenseServer.exe [819976 2011-08-18] (ABBYY)
R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [440400 2014-02-20] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [440400 2014-02-20] (Avira Operations GmbH & Co. KG)
R2 AOL ACS; C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe [46640 2006-10-23] (AOL LLC)
S3 Creative ALchemy AL6 Licensing Service; C:\Program Files\Common Files\Creative Labs Shared\Service\AL6Licensing.exe [79360 2011-12-23] (Creative Labs)
S2 Dnscache; C:\Windows\system32\svchost.exe [20992 2009-07-14] (Microsoft Corporation)
R2 Fabs; C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe [1253376 2009-08-27] (MAGIX AG)
S3 FirebirdServerMAGIXInstance; C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe [3276800 2008-08-07] (MAGIX®)
R2 NAUpdate; C:\Program Files\Nero\Update\NASvc.exe [769432 2012-07-13] (Nero AG)
R2 Realtek11nSU; C:\Program Files\REALTEK\11n USB Wireless LAN Utility\RtlService.exe [36864 2010-04-16] (Realtek)
R3 Sound Blaster X-Fi MB Licensing Service; C:\Program Files\Common Files\Creative Labs Shared\Service\XMBLicensing.exe [79360 2011-12-23] (Creative Labs)
R2 UMVPFSrv; C:\Program Files\Common Files\logishrd\LVMVFM\UMVPFSrv.exe [450848 2012-01-18] (Logitech Inc.)
R2 Update-Service; C:\Windows\System32\UpdSvc.dll [114000 2011-12-24] (Joosoft.com GmbH)
R2 VIAKaraokeService; C:\Windows\system32\viakaraokesrv.exe [27760 2011-02-17] (VIA Technologies, Inc.)
S2 SmartViewService; C:\Program Files\DeviceVM\SmartView\SmartViewService.exe [X]

==================== Drivers (Whitelisted) ====================

R1 AsrAppCharger; C:\Windows\System32\DRIVERS\AsrAppCharger.sys [13832 2010-06-11] (Windows (R) Win 7 DDK provider)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [90400 2013-12-18] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [135648 2013-12-18] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-11-14] (Avira Operations GmbH & Co. KG)
R3 CompFilter; C:\Windows\System32\DRIVERS\lvbusflt.sys [22176 2012-01-18] (Logitech Inc.)
S3 FNETTBOH_305; C:\Windows\System32\drivers\FNETTBOH_305.SYS [29248 2012-04-19] (FNet Co., Ltd.)
R1 FNETURPX; C:\Windows\System32\drivers\FNETURPX.SYS [14656 2011-12-23] (FNet Co., Ltd.)
R3 MEI; C:\Windows\System32\DRIVERS\HECI.sys [41088 2010-10-19] (Intel Corporation)
R3 nusb3hub; C:\Windows\System32\DRIVERS\nusb3hub.sys [67456 2011-04-13] (Renesas Electronics Corporation)
R3 nusb3xhc; C:\Windows\System32\DRIVERS\nusb3xhc.sys [161024 2011-04-13] (Renesas Electronics Corporation)
R3 RTL8187B; C:\Windows\System32\DRIVERS\wg111v3.sys [376832 2009-11-18] (NETGEAR Inc.                          )
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH)
R3 VIAHdAudAddService; C:\Windows\System32\drivers\viahduaa.sys [1801328 2011-02-17] (VIA Technologies, Inc.)
R3 wanatw; C:\Windows\System32\DRIVERS\wanatw4.sys [33588 2006-11-29] (America Online, Inc.)
S3 catchme; \??\C:\Users\Antje\AppData\Local\Temp\catchme.sys [X]
S3 MSICDSetup; \??\D:\CDriver.sys [X]
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-03-21 21:30 - 2014-03-21 21:30 - 00017008 _____ () C:\Users\Antje\Downloads\FRST.txt
2014-03-21 21:29 - 2014-03-21 21:30 - 00000000 ____D () C:\FRST
2014-03-21 21:29 - 2014-03-21 21:29 - 01145856 _____ (Farbar) C:\Users\Antje\Downloads\FRST.exe
2014-03-20 21:55 - 2014-03-01 05:30 - 17074688 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-03-20 21:55 - 2014-03-01 05:11 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-03-20 21:55 - 2014-03-01 05:10 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2014-03-20 21:55 - 2014-03-01 04:52 - 00061952 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-03-20 21:55 - 2014-03-01 04:51 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2014-03-20 21:55 - 2014-03-01 04:47 - 02168320 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-03-20 21:55 - 2014-03-01 04:43 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-03-20 21:55 - 2014-03-01 04:43 - 00032768 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-03-20 21:55 - 2014-03-01 04:40 - 00440832 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-03-20 21:55 - 2014-03-01 04:38 - 00112128 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-03-20 21:55 - 2014-03-01 04:38 - 00108032 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2014-03-20 21:55 - 2014-03-01 04:37 - 00553472 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2014-03-20 21:55 - 2014-03-01 04:31 - 00646144 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2014-03-20 21:55 - 2014-03-01 04:25 - 00208896 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-03-20 21:55 - 2014-03-01 04:16 - 00164864 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-03-20 21:55 - 2014-03-01 04:14 - 04244480 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-03-20 21:55 - 2014-03-01 04:03 - 00524288 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-03-20 21:55 - 2014-03-01 04:00 - 01964032 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-03-20 21:55 - 2014-03-01 03:57 - 11266048 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-03-20 21:55 - 2014-03-01 03:32 - 01820160 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-03-20 21:55 - 2014-03-01 03:27 - 01156096 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-03-20 21:55 - 2014-03-01 03:25 - 00703488 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-03-20 21:55 - 2014-02-04 03:04 - 00509440 _____ (Microsoft Corporation) C:\Windows\system32\qedit.dll
2014-03-20 21:53 - 2014-01-28 03:07 - 00185344 _____ (Microsoft Corporation) C:\Windows\system32\wwansvc.dll
2014-03-20 21:52 - 2014-02-07 02:07 - 02349056 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2014-03-20 21:52 - 2014-02-04 03:04 - 01230336 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll
2014-03-13 16:38 - 2014-03-19 15:38 - 00000000 ____D () C:\Program Files\VS Revo Group
2014-03-08 11:09 - 2014-03-20 21:47 - 00000000 ____D () C:\ProgramData\WPM
2014-03-08 11:09 - 2014-03-20 21:47 - 00000000 ____D () C:\ProgramData\IePluginService
2014-03-08 11:09 - 2014-03-20 21:46 - 00000000 ____D () C:\Program Files\SupTab
2014-03-08 11:09 - 2014-03-08 11:09 - 00000608 _____ () C:\Users\Antje\AppData\Roaming\aps.scan.quick.results
2014-03-08 11:09 - 2014-03-08 11:08 - 01122960 _____ (AnyProtect.com) C:\Users\Antje\AppData\Local\nsa84B1.tmp
2014-03-08 11:08 - 2014-03-20 21:46 - 00000000 ____D () C:\Users\Antje\AppData\Local\newplayer
2014-03-08 11:08 - 2014-03-20 21:46 - 00000000 ____D () C:\Program Files\NewPlayer
2014-03-08 11:08 - 2014-03-20 21:46 - 00000000 ____D () C:\Program Files\MyPC Backup
2014-03-08 11:08 - 2014-03-20 21:46 - 00000000 ____D () C:\Program Files\AnyProtectEx
2014-03-08 11:08 - 2014-03-08 11:08 - 00000000 ____D () C:\Users\Antje\Documents\Optimizer Pro
2014-03-08 11:07 - 2014-03-08 11:14 - 00000000 ____D () C:\Users\Antje\AppData\Roaming\awesomehp
2014-03-08 11:06 - 2014-03-08 11:06 - 00000000 ____D () C:\Users\Antje\AppData\Local\SearchProtect
2014-03-08 11:06 - 2014-03-08 11:06 - 00000000 _____ () C:\END
2014-03-03 22:09 - 2014-03-03 22:09 - 00000000 ____D () C:\Users\Antje\AppData\Roaming\com.zoosk.Desktop.096E6A67431258A508A2446A847B240591D2C99B.1
2014-02-28 22:16 - 2014-03-20 21:46 - 00000000 ____D () C:\Program Files\Mozilla Maintenance Service
2014-02-28 22:16 - 2014-02-28 22:16 - 00001109 _____ () C:\Users\Public\Desktop\Mozilla Firefox.lnk

==================== One Month Modified Files and Folders =======

2014-03-21 21:30 - 2014-03-21 21:30 - 00017008 _____ () C:\Users\Antje\Downloads\FRST.txt
2014-03-21 21:30 - 2014-03-21 21:29 - 00000000 ____D () C:\FRST
2014-03-21 21:29 - 2014-03-21 21:29 - 01145856 _____ (Farbar) C:\Users\Antje\Downloads\FRST.exe
2014-03-21 21:20 - 2012-04-03 06:55 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-03-21 20:58 - 2011-12-23 21:41 - 01969841 _____ () C:\Windows\WindowsUpdate.log
2014-03-21 20:55 - 2009-07-14 05:34 - 00014016 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-03-21 20:55 - 2009-07-14 05:34 - 00014016 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-03-21 20:50 - 2013-06-25 14:14 - 00032032 _____ () C:\Windows\setupact.log
2014-03-21 20:50 - 2009-07-14 05:53 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-03-21 10:20 - 2013-12-11 18:20 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2014-03-21 10:20 - 2011-12-23 23:54 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2014-03-21 09:59 - 2009-07-14 05:33 - 00487816 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-03-20 22:22 - 2013-08-15 10:02 - 00000000 ____D () C:\Windows\system32\MRT
2014-03-20 22:20 - 2009-10-14 03:21 - 87350280 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-03-20 21:47 - 2014-03-08 11:09 - 00000000 ____D () C:\ProgramData\WPM
2014-03-20 21:47 - 2014-03-08 11:09 - 00000000 ____D () C:\ProgramData\IePluginService
2014-03-20 21:47 - 2012-02-21 10:04 - 00000000 ____D () C:\Users\Antje\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BestPractice
2014-03-20 21:47 - 2011-12-23 21:50 - 00000000 ____D () C:\Users\Antje
2014-03-20 21:47 - 2009-07-14 03:37 - 00000000 ____D () C:\Windows\system32\wfp
2014-03-20 21:46 - 2014-03-08 11:09 - 00000000 ____D () C:\Program Files\SupTab
2014-03-20 21:46 - 2014-03-08 11:08 - 00000000 ____D () C:\Users\Antje\AppData\Local\newplayer
2014-03-20 21:46 - 2014-03-08 11:08 - 00000000 ____D () C:\Program Files\NewPlayer
2014-03-20 21:46 - 2014-03-08 11:08 - 00000000 ____D () C:\Program Files\MyPC Backup
2014-03-20 21:46 - 2014-03-08 11:08 - 00000000 ____D () C:\Program Files\AnyProtectEx
2014-03-20 21:46 - 2014-02-28 22:16 - 00000000 ____D () C:\Program Files\Mozilla Maintenance Service
2014-03-20 21:46 - 2014-01-28 17:50 - 00000000 ____D () C:\Program Files\ESET
2014-03-20 21:46 - 2013-06-27 15:55 - 00000000 ____D () C:\Program Files\SpywareBlaster
2014-03-20 21:46 - 2012-09-16 16:28 - 00000000 ____D () C:\Users\Antje\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CK Gruß- und Einladungskarten Designer
2014-03-20 21:46 - 2012-05-31 07:41 - 00000000 ____D () C:\Users\Antje\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2014-03-20 21:46 - 2012-02-13 16:44 - 00000000 ____D () C:\Users\Antje\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\iTuner
2014-03-20 21:46 - 2012-02-06 11:40 - 00000000 ____D () C:\Users\Antje\AppData\Roaming\vlc
2014-03-20 21:46 - 2012-01-15 12:25 - 00000000 ____D () C:\Users\Antje\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PDF Reader
2014-03-20 21:46 - 2011-12-25 19:37 - 00000000 ____D () C:\Program Files\Mozilla Firefox
2014-03-20 21:46 - 2011-12-23 21:50 - 00000000 ___RD () C:\Users\Antje\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2014-03-20 21:46 - 2011-12-23 21:50 - 00000000 ___RD () C:\Users\Antje\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2014-03-20 21:46 - 2009-07-14 03:37 - 00000000 ____D () C:\Windows\registration
2014-03-20 21:46 - 2009-07-14 03:37 - 00000000 ____D () C:\Windows\L2Schemas
2014-03-20 21:46 - 2009-07-14 03:37 - 00000000 ____D () C:\Windows\AppCompat
2014-03-20 21:45 - 2013-06-27 16:26 - 00000000 ____D () C:\Users\Antje\AppData\Local\Mozilla
2014-03-20 21:45 - 2011-12-23 22:15 - 00000000 ____D () C:\Users\Antje\AppData\Roaming\Adobe
2014-03-19 15:38 - 2014-03-13 16:38 - 00000000 ____D () C:\Program Files\VS Revo Group
2014-03-08 11:14 - 2014-03-08 11:07 - 00000000 ____D () C:\Users\Antje\AppData\Roaming\awesomehp
2014-03-08 11:09 - 2014-03-08 11:09 - 00000608 _____ () C:\Users\Antje\AppData\Roaming\aps.scan.quick.results
2014-03-08 11:08 - 2014-03-08 11:09 - 01122960 _____ (AnyProtect.com) C:\Users\Antje\AppData\Local\nsa84B1.tmp
2014-03-08 11:08 - 2014-03-08 11:08 - 00000000 ____D () C:\Users\Antje\Documents\Optimizer Pro
2014-03-08 11:06 - 2014-03-08 11:06 - 00000000 ____D () C:\Users\Antje\AppData\Local\SearchProtect
2014-03-08 11:06 - 2014-03-08 11:06 - 00000000 _____ () C:\END
2014-03-06 16:33 - 2011-12-29 15:18 - 00000000 ____D () C:\Users\Antje\AppData\Local\CrashDumps
2014-03-03 22:09 - 2014-03-03 22:09 - 00000000 ____D () C:\Users\Antje\AppData\Roaming\com.zoosk.Desktop.096E6A67431258A508A2446A847B240591D2C99B.1
2014-03-01 08:39 - 2009-07-14 03:37 - 00000000 ____D () C:\Windows\Microsoft.NET
2014-03-01 08:32 - 2011-12-23 22:19 - 00655930 _____ () C:\Windows\PFRO.log
2014-03-01 05:30 - 2014-03-20 21:55 - 17074688 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-03-01 05:11 - 2014-03-20 21:55 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-03-01 05:10 - 2014-03-20 21:55 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2014-03-01 04:52 - 2014-03-20 21:55 - 00061952 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-03-01 04:51 - 2014-03-20 21:55 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2014-03-01 04:47 - 2014-03-20 21:55 - 02168320 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-03-01 04:43 - 2014-03-20 21:55 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-03-01 04:43 - 2014-03-20 21:55 - 00032768 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-03-01 04:40 - 2014-03-20 21:55 - 00440832 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-03-01 04:38 - 2014-03-20 21:55 - 00112128 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-03-01 04:38 - 2014-03-20 21:55 - 00108032 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2014-03-01 04:37 - 2014-03-20 21:55 - 00553472 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2014-03-01 04:31 - 2014-03-20 21:55 - 00646144 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2014-03-01 04:25 - 2014-03-20 21:55 - 00208896 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-03-01 04:16 - 2014-03-20 21:55 - 00164864 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-03-01 04:14 - 2014-03-20 21:55 - 04244480 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-03-01 04:03 - 2014-03-20 21:55 - 00524288 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-03-01 04:00 - 2014-03-20 21:55 - 01964032 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-03-01 03:57 - 2014-03-20 21:55 - 11266048 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-03-01 03:32 - 2014-03-20 21:55 - 01820160 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-03-01 03:27 - 2014-03-20 21:55 - 01156096 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-03-01 03:25 - 2014-03-20 21:55 - 00703488 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-02-28 22:16 - 2014-02-28 22:16 - 00001109 _____ () C:\Users\Public\Desktop\Mozilla Firefox.lnk
2014-02-28 21:12 - 2009-07-14 03:37 - 00000000 ____D () C:\Windows\system32\NDF
2014-02-28 11:13 - 2011-12-23 21:55 - 01594028 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-02-27 11:16 - 2013-09-11 08:25 - 00000000 ____D () C:\Users\Antje\Desktop\Dienstp

Some content of TEMP:
====================
C:\Users\Antje\AppData\Local\temp\avgnt.exe


==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe => MD5 is legit
C:\Windows\system32\winlogon.exe => MD5 is legit
C:\Windows\system32\wininit.exe => MD5 is legit
C:\Windows\system32\svchost.exe => MD5 is legit
C:\Windows\system32\services.exe => MD5 is legit
C:\Windows\system32\User32.dll => MD5 is legit
C:\Windows\system32\userinit.exe => MD5 is legit
C:\Windows\system32\rpcss.dll => MD5 is legit
C:\Windows\system32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2014-03-11 08:15

==================== End Of Log ============================

--- --- ---


Habe ich bischen verwechselt.(FRST UNd Addition)

PROBLEME:
jetzt ist der PC sehr langsam . baut Seiten zu langsam auf....das dauert und dauert
mehr hab ich erst mal nicht festgesellt.

Dankeeeeeeeeeeeeeeeee :zunge:

Lg Lotto:taenzer:

schrauber 22.03.2014 19:02

In alen Browsern?

Lotto 22.03.2014 20:58

Hallo Schrauber,

ja allgemein überall. Auch bei öffnen von Programmen wo man kein Internet braucht.


Office Word oder Videoprogramm oder das Musikstudio dauert ewig bis es aufgebaut ist.

LG Lotto

Lotto 22.03.2014 23:01

Liste der Anhänge anzeigen (Anzahl: 2)
die beiden hoffentlich groß genug Anhänge treten auch noch auf bei browser mozilla

schrauber 23.03.2014 11:28

Leg bitte mal ein neues Benutzerkonto an mit ADminrechten, boote in dieses und teste.

Lotto 24.03.2014 09:41

Hallo Schrauber,

:eek::eek: so was kann ich nicht. Wie geht das?

LG Lotto

schrauber 24.03.2014 17:00

Systemsteuerung > Benutzerkonten > Andere Konten verwalten > Neues Konto anlegen

Namen eingeben, Adminkonto anklicken. :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:09 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131