Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   bei bestimmten Webseiten hohe CPU Auslastung und PC jault/heult (https://www.trojaner-board.de/145255-bestimmten-webseiten-hohe-cpu-auslastung-pc-jault-heult.html)

jlaem 27.11.2013 18:26

bei bestimmten Webseiten hohe CPU Auslastung und PC jault/heult
 
Hallo, wenn ich z.B. auf die Seite von ebay gehe oder auch einige andere, habe ich eine CPU Ausastung die bis auf 100% hochgeht und der Computer heult. Das Geräusch macht mich auf Dauer wahnsinnig, aber man kann mit dem Computer arbeiten, er reagiert aber langsamer. Ich habe bereits die Festplatte aufgeräumt, aber sie ist noch relativ voll (75% voll), mehr kriege ich nicht runter. Könnte es aber auch ein Virus oder Trojaner sein?:confused:

aharonov 27.11.2013 18:38

Hi,

mach bitte einen FRST-Scan:


Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


jlaem 27.11.2013 19:27

Hallo Leo,

Vielen Dank für die schnelle Antwort. Leider hat der Download von den Dateien nicht funktioniert, ich habe beide runtergeladen und bei der 64 Anwendung kommt eine Fehlermeldung dass es keine gültige 32 Datei oder ähnlich ist und bei der 32 Datei meldet sich AntiVirus Avira und verweigert den Zugriff. Was kann man da tun? Weiterhin öffnet sich plötzlich Software, die ich nicht aufgerufen habe, z.B. ein PC Cleaner den ich ständig stoppen muß.:balla:

aharonov 27.11.2013 19:49

Heisst die heruntergeladene Datei frst.exe?
Wenn ja, dann versuch sie mal im abgesicherten Modus zu starten und nach Anleitung zu scannen.

jlaem 27.11.2013 20:04

Hallo Leo, Ich habe den Download noch mal gemacht und diesmal funktioniert er, ein Scan habe ich auch, der wurde nach einiger Zeit abgebrochen mit der Fehlermeldung dass ein Fehler gefunden worden ist, hier die FRSTDatei:

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 27-11-2013 01
Ran by Jörg (administrator) on LAEMM on 27-11-2013 19:59:50
Running from C:\Dokumente und Einstellungen\Jörg\Vorlagen
Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\SOUNDMAN.EXE
() C:\Programme\Asus\NB Probe\NBProbe.exe
(ASUSTeK Computer Inc.) C:\Programme\Asus\Power4 Gear\BatteryLife.exe
(Synaptics, Inc.) C:\Programme\Synaptics\SynTP\SynTPLpr.exe
(Synaptics, Inc.) C:\Programme\Synaptics\SynTP\SynTPEnh.exe
() C:\WINDOWS\ATK0100\HControl.exe
(ASUSTeK COMPUTER INC.) C:\Programme\Asus\WLAN Card Utilities\Center.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(Skype Technologies S.A.) C:\Programme\Skype\Phone\Skype.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe
() C:\WINDOWS\system32\ASWLSVC.exe
(Apple Computer, Inc.) C:\Programme\Bonjour\mDNSResponder.exe
(ESET) C:\Programme\ESET\ESET NOD32 Antivirus\ekrn.exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
(NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe
() C:\Programme\Asus\NB Probe\SPM\spmgr.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe
() C:\WINDOWS\ATK0100\ATKOSD.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\SOUNDMAN.EXE
(ASUSTeK Computer Inc.) C:\Programme\Asus\Power4 Gear\BatteryLife.exe
(Synaptics, Inc.) C:\Programme\Synaptics\SynTP\SynTPLpr.exe
(Synaptics, Inc.) C:\Programme\Synaptics\SynTP\SynTPEnh.exe
() C:\WINDOWS\ATK0100\HControl.exe
(ASUSTeK COMPUTER INC.) C:\Programme\Asus\WLAN Card Utilities\Center.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe
() C:\WINDOWS\ATK0100\ATKOSD.exe
(Smart PC Solutions) C:\Programme\PC Speed Maximizer\SPMSmartScan.exe
() C:\Programme\Mobogenie\DaemonProcess.exe
() C:\Programme\Optimizer Pro\OptProCrash.exe
(Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Programme\Microsoft Office\OFFICE11\OUTLOOK.EXE
(Microsoft Corporation) C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE
(Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [NvCplDaemon] - RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM\...\Run: [nwiz] - nwiz.exe /install
HKLM\...\Run: [SoundMan] - C:\WINDOWS\SOUNDMAN.EXE [77824 2005-01-20] (Realtek Semiconductor Corp.)
HKLM\...\Run: [NB Probe] - C:\Programme\Asus\NB Probe\NBProbe.exe [765952 2005-03-23] ()
HKLM\...\Run: [Power_Gear] - C:\Programme\Asus\Power4 Gear\BatteryLife.exe [81920 2004-09-21] (ASUSTeK Computer Inc.)
HKLM\...\Run: [Zshutdown] - c:\sysprep\patch\sysprep.cmd
HKLM\...\Run: [SynTPLpr] - C:\Programme\Synaptics\SynTP\SynTPLpr.exe [98394 2004-12-22] (Synaptics, Inc.)
HKLM\...\Run: [SynTPEnh] - C:\Programme\Synaptics\SynTP\SynTPEnh.exe [688218 2004-12-22] (Synaptics, Inc.)
HKLM\...\Run: [HControl] - C:\WINDOWS\ATK0100\HControl.exe [98304 2005-02-01] ()
HKLM\...\Run: [Control Center] - C:\Programme\Asus\WLAN Card Utilities\Center.exe [1611264 2005-04-13] (ASUSTeK COMPUTER INC.)
HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [683576 2013-11-25] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM\...\Run: [mobilegeni daemon] - C:\Programme\Mobogenie\DaemonProcess.exe [738496 2013-10-18] ()
HKLM\...\Runonce: [Del5926203] - cmd.exe /Q /D /c del "C:\DOKUME~1\JÖRG\LOKALE~1\Temp\0.del"
HKLM\...\Runonce: [Del5974968] - cmd.exe /Q /D /c del "C:\DOKUME~1\JÖRG\LOKALE~1\Temp\0.del"
HKCU\...\Run: [Skype] - C:\Programme\Skype\Phone\Skype.exe [19875432 2013-06-21] (Skype Technologies S.A.)
HKCU\...\Run: [PC Speed Maximizer] - C:\Programme\PC Speed Maximizer\SPMLauncher.exe [134456 2013-03-09] (Smart PC Solutions)
HKCU\...\Run: [Optimizer Pro] - C:\Programme\Optimizer Pro\OptProLauncher.exe [134648 2013-10-28] ()
HKCU\...\Runonce: [Del5926203] - cmd.exe /Q /D /c del "C:\DOKUME~1\JÖRG\LOKALE~1\Temp\0.del"
HKCU\...\Runonce: [Del5974953] - cmd.exe /Q /D /c del "C:\DOKUME~1\JÖRG\LOKALE~1\Temp\0.del"
HKCU\...\Winlogon: [Shell] explorer.exe,C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\data.dat <==== ATTENTION
AppInit_DLLs: C:\Programme\Optimizer Pro\OptProCrash.dll [ 2013-10-29] ()

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.lauritz.com/de/auktionen/aeltere-gemaelde/c177/?ISz=0&PSz=100&PSzG=30&FLId=4&FCId=5&LLan=False&sl=1
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://i.search.metacrawler.com/?f=1&a=ironmc2&cd=2XzuyEtN2Y1L1QzutDtDtCtC0Dzz0FtBtAyEzyyBtC0D0EtCtN0D0Tzu0CyCzyyBtN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu&cr=1225086785&ir=
SearchScopes: HKLM - DefaultScope {84D71B93-C855-41CA-9367-AFDDF03FA909} URL = hxxp://i.search.metacrawler.com/results.php?f=4&q={searchTerms}&a=ironmc2&cd=2XzuyEtN2Y1L1QzutDtDtCtC0Dzz0FtBtAyEzyyBtC0D0EtCtN0D0Tzu0CyCzyyBtN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu&cr=1 225086785&ir=
SearchScopes: HKLM - {84D71B93-C855-41CA-9367-AFDDF03FA909} URL = hxxp://i.search.metacrawler.com/results.php?f=4&q={searchTerms}&a=ironmc2&cd=2XzuyEtN2Y1L1QzutDtDtCtC0Dzz0FtBtAyEzyyBtC0D0EtCtN0D0Tzu0CyCzyyBtN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu&cr=1 225086785&ir=
SearchScopes: HKCU - DefaultScope {84D71B93-C855-41CA-9367-AFDDF03FA909} URL = hxxp://i.search.metacrawler.com/results.php?f=4&q={searchTerms}&a=ironmc2&cd=2XzuyEtN2Y1L1QzutDtDtCtC0Dzz0FtBtAyEzyyBtC0D0EtCtN0D0Tzu0CyCzyyBtN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu&cr=1 225086785&ir=
SearchScopes: HKCU - {3C486EBF-82FD-4B60-A1D2-22DE2BD4B135} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-4&o=APN10261&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=^AGS&apn_dtid=^YYYYYY^YY^DE&apn_uid=c520d432-f6fd-43c1-bacd-59444a4d15fa&apn_sauid=7490A2E1-A8AB-4021-A234-7703FACC7B81
SearchScopes: HKCU - {84D71B93-C855-41CA-9367-AFDDF03FA909} URL = hxxp://i.search.metacrawler.com/results.php?f=4&q={searchTerms}&a=ironmc2&cd=2XzuyEtN2Y1L1QzutDtDtCtC0Dzz0FtBtAyEzyyBtC0D0EtCtN0D0Tzu0CyCzyyBtN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu&cr=1 225086785&ir=
SearchScopes: HKCU - {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3284350&CUI=UN18075554982422326
BHO: Shopping Assistant Plugin - {1631550F-191D-4826-B069-D9439253D926} - C:\Programme\PriceGong\2.6.8\PriceGongIE.dll No File
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
BHO: metacrawler Helper Object - {D4EF7D75-52C9-4BCE-B6DC-0976EFAB4B0B} - C:\Programme\metaCrawler\1.8.19.0\bh\metacrawler.dll (Info Space)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
Toolbar: HKLM - metacrawler Toolbar - {7EACAC38-B7F6-4514-9DC1-3428A7964ABD} - C:\Programme\metaCrawler\1.8.19.0\metacrawlerTlbr.dll (Info Space)
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation)
Toolbar: HKCU - No Name - {0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7} - No File
Toolbar: HKCU - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
Toolbar: HKCU - No Name - {EEE6C35B-6118-11DC-9C72-001320C79847} - No File
Toolbar: HKCU - No Name - {604BC32A-9680-40D1-9AC6-E06B23A1BA4C} - No File
Toolbar: HKCU - No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
ShellExecuteHooks: URL Exec Hook - {AEB6717E-7E19-11d0-97EE-00C04FD91972} - C:\WINDOWS\system32\shell32.dll [8503808 2012-06-08] (Microsoft Corporation)
Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [94208] (Apple Computer, Inc.)
Winsock: Catalog9 01 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 02 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 19 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG)
Tcpip\Parameters: [DhcpNameServer] 10.0.0.1

Chrome:
=======
CHR DefaultSearchURL: (Search the web (Babylon)) - hxxp://search.babylon.com/web/{searchTerms}?babsrc=browsersearch&AF=15627
CHR DefaultSuggestURL: (Search the web (Babylon)) - "suggest_url": "",
CHR Plugin: (Shockwave Flash) - C:\Programme\Google\Chrome\Application\30.0.1599.101\PepperFlash\pepflashplayer.dll No File
CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Programme\Google\Chrome\Application\30.0.1599.101\ppGoogleNaClPluginChrome.dll No File
CHR Plugin: (Chrome PDF Viewer) - C:\Programme\Google\Chrome\Application\30.0.1599.101\pdf.dll No File
CHR Plugin: (Adobe Acrobat) - C:\Programme\Adobe\Acrobat 8.0\Acrobat\Browser\nppdf32.dll (Adobe Systems Inc.)
CHR Plugin: (Microsoft\u00AE DRM) - C:\Programme\Windows Media Player\npdrmv2.dll (Microsoft Corporation)
CHR Plugin: (Windows Media Player Plug-in Dynamic Link Library) - C:\Programme\Windows Media Player\npdsplay.dll (Microsoft Corporation (written by Digital Renaissance Inc.))
CHR Plugin: (Microsoft\u00AE DRM) - C:\Programme\Windows Media Player\npwmsdrm.dll (Microsoft Corporation)
CHR Plugin: (Google Update) - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll No File
CHR Plugin: (Java(TM) Platform SE 7 U25) - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
CHR Plugin: (Silverlight Plug-In) - C:\Programme\Microsoft Silverlight\npctrl.1.0.30716.0.dll ( Microsoft Corporation)
CHR Plugin: (Java Deployment Toolkit 7.0.250.17) - C:\WINDOWS\system32\npDeployJava1.dll No File
CHR Extension: (Babylon Translator) - C:\DOKUME~1\JÖRG\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.9_0
CHR Extension: (Ashampoo DE) - C:\DOKUME~1\JÖRG\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fkjoiggkbepedjmjjbhhecjiimlckcga\10.20.1.508_0
CHR Extension: (Google Docs) - C:\DOKUME~1\JÖRG\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0
CHR Extension: (Gmail) - C:\DOKUME~1\JÖRG\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1
CHR Extension: (Google Drive) - C:\DOKUME~1\JÖRG\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0
CHR Extension: (Google Search) - C:\DOKUME~1\JÖRG\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0
CHR Extension: (YouTube) - C:\DOKUME~1\JÖRG\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0
CHR Extension: (Chrome In-App Payments service) - C:\DOKUME~1\JÖRG\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.4.11_0
CHR HKLM\...\Chrome\Extension: [bkomkajifikmkfnjgphkjcfeepbnojok] - C:\Programme\PriceGong\2.6.8\pricegong.crx
CHR HKLM\...\Chrome\Extension: [dhkplhfnhceodhffomolpfigojocbpcb] - C:\Programme\Babylon\Babylon-Pro\Utils\BabylonChrome.crx
CHR HKLM\...\Chrome\Extension: [fkjoiggkbepedjmjjbhhecjiimlckcga] - C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\CRE\fkjoiggkbepedjmjjbhhecjiimlckcga.crx

========================== Services (Whitelisted) =================

R2 313369ca; C:\Programme\Optimizer Pro\OptProCrash.exe [143488 2013-11-27] ()
R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [440376 2013-11-25] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [440376 2013-11-25] (Avira Operations GmbH & Co. KG)
S4 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [1164360 2013-11-25] (Avira Operations GmbH & Co. KG)
R2 ASWLSVC; C:\WINDOWS\system32\ASWLSVC.exe [496640 2004-05-06] ()
R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [229376 2006-02-28] (Apple Computer, Inc.)
R2 ekrn; C:\Programme\ESET\ESET NOD32 Antivirus\ekrn.exe [1341664 2013-03-21] (ESET)
S3 FLEXnet Licensing Service; C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [654848 2009-07-25] (Macrovision Europe Ltd.)
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2013-05-17] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2013-05-17] (Google Inc.)
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [162408 2013-06-21] (Skype Technologies)
R2 spmgr; C:\Programme\ASUS\NB Probe\SPM\spmgr.exe [118784 2005-04-20] ()
S4 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)
R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf"

==================== Drivers (Whitelisted) ====================

R3 ALCXWDM; C:\Windows\System32\drivers\ALCXWDM.SYS [2310272 2005-01-28] (Realtek Semiconductor Corp.)
R3 ASNDIS5; C:\WINDOWS\system32\ASNDIS5.SYS [16269 2002-09-09] (Printing Communications Assoc., Inc. (PCAUSA))
S3 Asushwio; C:\WINDOWS\system32\drivers\Asushwio.sys [5824 2000-03-29] ()
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [90400 2013-11-25] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [137208 2013-11-25] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-11-25] (Avira Operations GmbH & Co. KG)
S3 BCM43XX; C:\Windows\System32\DRIVERS\bcmwl5.sys [338176 2004-03-22] (Broadcom Corporation)
S3 eamon; C:\Windows\System32\DRIVERS\eamon.sys [161368 2013-01-10] (ESET)
R1 ehdrv; C:\Windows\System32\DRIVERS\ehdrv.sys [122240 2013-01-10] (ESET)
R1 epfwtdir; C:\Windows\System32\DRIVERS\epfwtdir.sys [105784 2013-01-10] (ESET)
R2 ghaio; C:\Programme\ASUS\NB Probe\SPM\ghaio.sys [14220 2003-08-19] ()
R3 HSFHWSIS; C:\Windows\System32\DRIVERS\HSFHWSIS.sys [193280 2004-06-17] (Conexant Systems, Inc.)
R3 irsir; C:\Windows\System32\DRIVERS\irsir.sys [18688 2001-08-17] (Microsoft Corporation)
R2 MDC8021X; C:\Windows\System32\DRIVERS\mdc8021x.sys [15781 2005-05-27] (Meetinghouse Data Communications)
R3 MTsensor; C:\Windows\System32\DRIVERS\ATKACPI.sys [5632 2005-01-31] ()
R3 NuidFltr; C:\Windows\System32\DRIVERS\NuidFltr.sys [14736 2009-05-09] (Microsoft Corporation)
R0 R592; C:\Windows\System32\DRIVERS\R592.sys [57088 2004-10-15] (REDC)
R3 Rasirda; C:\Windows\System32\DRIVERS\rasirda.sys [19584 2001-08-17] (Microsoft Corporation)
R0 risdpntk; C:\Windows\System32\DRIVERS\risdpntk.sys [27264 2004-10-15] (REDC)
R3 RTL8023xp; C:\Windows\System32\DRIVERS\Rtlnicxp.sys [70144 2004-08-09] (Realtek Semiconductor Corporation )
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-09-10] (Avira GmbH)
S1 wceusbsh; C:\Windows\System32\DRIVERS\wceusbsh.sys [32000 2008-04-14] (Microsoft Corporation)
S4 IntelIde; No ImagePath
U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-11-27 19:59 - 2013-11-27 19:59 - 00000000 ____D C:\FRST
2013-11-27 19:26 - 2013-11-27 19:26 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Eigene Dateien\Optimizer Pro
2013-11-27 19:26 - 2013-11-27 19:26 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Optimizer Pro
2013-11-27 19:23 - 2013-11-27 19:23 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Eigene Dateien\PC Speed Maximizer
2013-11-27 19:23 - 2013-11-27 19:23 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\PC Speed Maximizer
2013-11-27 19:21 - 2013-11-27 19:21 - 00000619 _____ C:\Dokumente und Einstellungen\Jörg\Desktop\Optimizer Pro.lnk
2013-11-27 19:21 - 2013-11-27 19:21 - 00000000 ____D C:\Programme\Optimizer Pro
2013-11-27 19:21 - 2013-11-27 19:21 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\cache
2013-11-27 19:21 - 2013-11-27 19:21 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Optimizer Pro v3.2
2013-11-27 19:20 - 2013-11-27 19:20 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\Mobogenie
2013-11-27 19:20 - 2013-11-27 19:20 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Eigene Dateien\Mobogenie
2013-11-27 19:20 - 2013-11-27 19:20 - 00000000 _____ C:\Dokumente und Einstellungen\Jörg\daemonprocess.txt
2013-11-27 19:19 - 2013-11-27 19:19 - 00000878 _____ C:\Dokumente und Einstellungen\Jörg\Desktop\Continue Zip Opener Installation.lnk
2013-11-27 19:18 - 2013-11-27 19:18 - 00000576 _____ C:\Dokumente und Einstellungen\Jörg\Desktop\Mobogenie.lnk
2013-11-27 19:18 - 2013-11-27 19:18 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Startmenü\Programme\Mobogenie
2013-11-27 19:17 - 2013-11-27 19:17 - 00000674 _____ C:\Dokumente und Einstellungen\Jörg\Desktop\PC Speed Maximizer.lnk
2013-11-27 19:17 - 2013-11-27 19:17 - 00000416 _____ C:\WINDOWS\Tasks\At2.job
2013-11-27 19:17 - 2013-11-27 19:17 - 00000000 ____D C:\Programme\PC Speed Maximizer
2013-11-27 19:17 - 2013-11-27 19:17 - 00000000 ____D C:\Programme\Mobogenie
2013-11-27 19:17 - 2013-11-27 19:17 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\MetaCrawler
2013-11-27 19:17 - 2013-11-27 19:17 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PC Speed Maximizer
2013-11-27 19:16 - 2013-11-27 19:19 - 00000645 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Open It!.lnk
2013-11-27 19:16 - 2013-11-27 19:16 - 00000416 _____ C:\WINDOWS\Tasks\At1.job
2013-11-27 19:16 - 2013-11-27 19:16 - 00000000 ____D C:\Programme\OpenIt
2013-11-27 19:16 - 2013-11-27 19:16 - 00000000 ____D C:\Programme\metaCrawler
2013-11-27 19:16 - 2013-11-27 19:16 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\DigitalSite
2013-11-27 19:16 - 2013-11-27 19:16 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Open It!
2013-11-23 10:02 - 2013-11-23 13:21 - 105792079 _____ C:\WINDOWS\system32\㑖䒦咔7
2013-11-23 09:57 - 2013-11-23 09:57 - 00000000 __SHD C:\FOUND.068
2013-11-22 18:52 - 2013-11-22 18:52 - 105757824 _____ C:\WINDOWS\system32\䑧ᵭ咔7
2013-11-19 20:42 - 2013-11-19 20:42 - 105225210 _____ C:\WINDOWS\system32\쳆�咔7
2013-11-17 20:12 - 2013-11-17 20:12 - 104760117 _____ C:\WINDOWS\system32\﴿쫮咔7
2013-11-17 01:59 - 2013-11-17 01:59 - 00000000 ___HD C:\WINDOWS\$NtUninstallKB2900986$
2013-11-17 01:59 - 2013-11-17 01:59 - 00000000 ___HD C:\WINDOWS\$NtUninstallKB2876331$
2013-11-17 01:59 - 2013-11-17 01:59 - 00000000 ___HD C:\WINDOWS\$NtUninstallKB2868626$
2013-11-17 01:59 - 2013-11-17 01:59 - 00000000 ___HD C:\WINDOWS\$NtUninstallKB2862152$
2013-11-16 21:14 - 2013-11-16 21:14 - 104637397 _____ C:\WINDOWS\system32\�씳咔7
2013-11-16 18:36 - 2013-11-16 18:36 - 00000000 __SHD C:\FOUND.067
2013-11-16 15:14 - 2013-11-16 15:14 - 104559818 _____ C:\WINDOWS\system32\�檷咔7
2013-11-16 09:15 - 2013-11-16 09:15 - 104513208 _____ C:\WINDOWS\system32\鎭㙲咔7
2013-11-16 00:17 - 2013-11-27 17:52 - 00106503 _____ C:\WINDOWS\WindowsUpdate.log
2013-11-15 08:20 - 2013-11-15 08:20 - 00000000 __SHD C:\FOUND.066
2013-11-15 08:12 - 2013-11-15 08:12 - 00032768 ___RH C:\Dokumente und Einstellungen\Jörg\Recent.004
2013-11-14 22:26 - 2013-11-14 22:26 - 104278918 _____ C:\WINDOWS\system32\�᯿咔7
2013-11-13 15:28 - 2013-11-13 15:28 - 104010312 _____ C:\WINDOWS\system32\ණ㖮咔7
2013-11-12 21:31 - 2013-11-12 21:31 - 307134464 _____ C:\WINDOWS\system32\꼄횗咔7
2013-11-09 14:37 - 2013-11-09 14:37 - 00000000 __SHD C:\FOUND.065
2013-11-09 14:30 - 2013-11-09 14:30 - 327221248 _____ C:\WINDOWS\system32\෨첖咔7
2013-11-09 08:31 - 2013-11-09 08:31 - 103347145 _____ C:\WINDOWS\system32\㮕咔7
2013-11-06 15:33 - 2013-11-06 15:33 - 00000000 __SHD C:\FOUND.064
2013-11-06 09:03 - 2013-11-06 09:03 - 105166163 _____ C:\WINDOWS\system32\탺໤咔7
2013-11-05 13:59 - 2013-11-05 13:59 - 105043933 _____ C:\WINDOWS\system32\⟈䰣咔7
2013-11-03 22:06 - 2013-11-03 22:06 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java
2013-11-03 22:06 - 2013-11-03 22:05 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe
2013-11-03 22:06 - 2013-11-03 22:05 - 00145408 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl
2013-11-03 22:05 - 2013-11-03 22:05 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe
2013-11-03 22:05 - 2013-11-03 22:05 - 00174504 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe
2013-11-03 22:05 - 2013-11-03 22:05 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll
2013-11-03 22:05 - 2013-11-03 22:05 - 00000000 ____D C:\Programme\Java
2013-11-03 22:05 - 2013-11-03 22:05 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java
2013-11-03 20:56 - 2013-11-03 20:56 - 00000000 __SHD C:\FOUND.063
2013-11-03 20:34 - 2013-11-03 20:34 - 00000000 __SHD C:\FOUND.062
2013-11-03 17:58 - 2013-11-03 17:58 - 104814100 _____ C:\WINDOWS\system32\迶徶咔7
2013-11-02 13:58 - 2013-11-02 13:58 - 104620600 _____ C:\WINDOWS\system32\艹瑹咔7
2013-11-01 18:13 - 2013-11-01 18:13 - 00000000 __SHD C:\FOUND.061
2013-11-01 15:02 - 2013-11-01 15:02 - 00032768 ___RH C:\Dokumente und Einstellungen\Jörg\Recent.003
2013-11-01 14:25 - 2013-11-01 14:25 - 358711296 _____ C:\WINDOWS\system32\縕瀿咔7
2013-11-01 08:25 - 2013-11-01 08:25 - 104493738 _____ C:\WINDOWS\system32\웴咔7
2013-10-31 00:28 - 2013-10-31 00:28 - 00000000 __SHD C:\FOUND.060
2013-10-30 22:25 - 2013-10-30 22:25 - 104229082 _____ C:\WINDOWS\system32\낹咔7
2013-10-30 20:02 - 2013-10-30 20:02 - 00000000 __SHD C:\FOUND.059
2013-10-30 15:58 - 2013-10-30 15:58 - 104185711 _____ C:\WINDOWS\system32\䴅ꌩ咔7
2013-10-29 21:04 - 2013-10-29 21:04 - 00000000 __SHD C:\FOUND.058
2013-10-29 20:40 - 2013-10-29 20:40 - 402685952 _____ C:\WINDOWS\system32\䔺ᇤ咔7

==================== One Month Modified Files and Folders =======

2013-11-27 19:59 - 2013-11-27 19:59 - 00000000 ____D C:\FRST
2013-11-27 19:38 - 2013-05-17 16:08 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2013-11-27 19:36 - 2013-05-17 16:09 - 00001086 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2013-11-27 19:26 - 2013-11-27 19:26 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Eigene Dateien\Optimizer Pro
2013-11-27 19:26 - 2013-11-27 19:26 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Optimizer Pro
2013-11-27 19:23 - 2013-11-27 19:23 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Eigene Dateien\PC Speed Maximizer
2013-11-27 19:23 - 2013-11-27 19:23 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\PC Speed Maximizer
2013-11-27 19:21 - 2013-11-27 19:21 - 00000619 _____ C:\Dokumente und Einstellungen\Jörg\Desktop\Optimizer Pro.lnk
2013-11-27 19:21 - 2013-11-27 19:21 - 00000000 ____D C:\Programme\Optimizer Pro
2013-11-27 19:21 - 2013-11-27 19:21 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\cache
2013-11-27 19:21 - 2013-11-27 19:21 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Optimizer Pro v3.2
2013-11-27 19:20 - 2013-11-27 19:20 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\Mobogenie
2013-11-27 19:20 - 2013-11-27 19:20 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Eigene Dateien\Mobogenie
2013-11-27 19:20 - 2013-11-27 19:20 - 00000000 _____ C:\Dokumente und Einstellungen\Jörg\daemonprocess.txt
2013-11-27 19:19 - 2013-11-27 19:19 - 00000878 _____ C:\Dokumente und Einstellungen\Jörg\Desktop\Continue Zip Opener Installation.lnk
2013-11-27 19:19 - 2013-11-27 19:16 - 00000645 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Open It!.lnk
2013-11-27 19:18 - 2013-11-27 19:18 - 00000576 _____ C:\Dokumente und Einstellungen\Jörg\Desktop\Mobogenie.lnk
2013-11-27 19:18 - 2013-11-27 19:18 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Startmenü\Programme\Mobogenie
2013-11-27 19:17 - 2013-11-27 19:17 - 00000674 _____ C:\Dokumente und Einstellungen\Jörg\Desktop\PC Speed Maximizer.lnk
2013-11-27 19:17 - 2013-11-27 19:17 - 00000416 _____ C:\WINDOWS\Tasks\At2.job
2013-11-27 19:17 - 2013-11-27 19:17 - 00000000 ____D C:\Programme\PC Speed Maximizer
2013-11-27 19:17 - 2013-11-27 19:17 - 00000000 ____D C:\Programme\Mobogenie
2013-11-27 19:17 - 2013-11-27 19:17 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\MetaCrawler
2013-11-27 19:17 - 2013-11-27 19:17 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PC Speed Maximizer
2013-11-27 19:16 - 2013-11-27 19:16 - 00000416 _____ C:\WINDOWS\Tasks\At1.job
2013-11-27 19:16 - 2013-11-27 19:16 - 00000000 ____D C:\Programme\OpenIt
2013-11-27 19:16 - 2013-11-27 19:16 - 00000000 ____D C:\Programme\metaCrawler
2013-11-27 19:16 - 2013-11-27 19:16 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\DigitalSite
2013-11-27 19:16 - 2013-11-27 19:16 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Open It!
2013-11-27 18:04 - 2005-04-14 18:18 - 00021876 _____ C:\WINDOWS\system32\nvapps.xml
2013-11-27 17:52 - 2013-11-16 00:17 - 00106503 _____ C:\WINDOWS\WindowsUpdate.log
2013-11-27 17:38 - 2013-05-17 16:09 - 00001082 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2013-11-27 17:38 - 2012-11-27 21:06 - 00000159 _____ C:\WINDOWS\wiadebug.log
2013-11-27 17:38 - 2005-05-27 06:57 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-11-27 14:25 - 2012-11-27 21:06 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-11-27 14:25 - 2009-07-21 18:12 - 00000300 ___SH C:\Dokumente und Einstellungen\Jörg\ntuser.ini
2013-11-27 14:25 - 2005-05-27 06:57 - 00032586 _____ C:\WINDOWS\SchedLgU.Txt
2013-11-27 09:53 - 2011-01-04 11:45 - 00000416 ____H C:\WINDOWS\Tasks\User_Feed_Synchronization-{4FCE70FD-4A79-4536-8E01-40B09B039EF5}.job
2013-11-25 17:03 - 2013-09-10 15:51 - 00137208 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys
2013-11-25 17:03 - 2013-09-10 15:51 - 00090400 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys
2013-11-25 17:03 - 2013-09-10 15:51 - 00037352 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avkmgr.sys
2013-11-24 23:23 - 2004-09-07 16:34 - 00001158 _____ C:\WINDOWS\system32\wpa.dbl
2013-11-23 13:21 - 2013-11-23 10:02 - 105792079 _____ C:\WINDOWS\system32\㑖䒦咔7
2013-11-23 09:57 - 2013-11-23 09:57 - 00000000 __SHD C:\FOUND.068
2013-11-23 00:46 - 2005-05-27 06:57 - 00000190 ___SH C:\Dokumente und Einstellungen\NetworkService\ntuser.ini
2013-11-22 18:52 - 2013-11-22 18:52 - 105757824 _____ C:\WINDOWS\system32\䑧ᵭ咔7
2013-11-19 20:42 - 2013-11-19 20:42 - 105225210 _____ C:\WINDOWS\system32\쳆�咔7
2013-11-17 20:12 - 2013-11-17 20:12 - 104760117 _____ C:\WINDOWS\system32\﴿쫮咔7
2013-11-17 01:59 - 2013-11-17 01:59 - 00000000 ___HD C:\WINDOWS\$NtUninstallKB2900986$
2013-11-17 01:59 - 2013-11-17 01:59 - 00000000 ___HD C:\WINDOWS\$NtUninstallKB2876331$
2013-11-17 01:59 - 2013-11-17 01:59 - 00000000 ___HD C:\WINDOWS\$NtUninstallKB2868626$
2013-11-17 01:59 - 2013-11-17 01:59 - 00000000 ___HD C:\WINDOWS\$NtUninstallKB2862152$
2013-11-16 21:14 - 2013-11-16 21:14 - 104637397 _____ C:\WINDOWS\system32\�씳咔7
2013-11-16 18:36 - 2013-11-16 18:36 - 00000000 __SHD C:\FOUND.067
2013-11-16 15:14 - 2013-11-16 15:14 - 104559818 _____ C:\WINDOWS\system32\�檷咔7
2013-11-16 09:15 - 2013-11-16 09:15 - 104513208 _____ C:\WINDOWS\system32\鎭㙲咔7
2013-11-15 09:42 - 2013-09-06 11:03 - 00001679 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk
2013-11-15 08:20 - 2013-11-15 08:20 - 00000000 __SHD C:\FOUND.066
2013-11-15 08:12 - 2013-11-15 08:12 - 00032768 ___RH C:\Dokumente und Einstellungen\Jörg\Recent.004
2013-11-15 07:54 - 2009-07-21 19:37 - 80340640 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2013-11-14 22:26 - 2013-11-14 22:26 - 104278918 _____ C:\WINDOWS\system32\�᯿咔7
2013-11-13 15:28 - 2013-11-13 15:28 - 104010312 _____ C:\WINDOWS\system32\ණ㖮咔7
2013-11-12 21:31 - 2013-11-12 21:31 - 307134464 _____ C:\WINDOWS\system32\꼄횗咔7
2013-11-09 14:37 - 2013-11-09 14:37 - 00000000 __SHD C:\FOUND.065
2013-11-09 14:30 - 2013-11-09 14:30 - 327221248 _____ C:\WINDOWS\system32\෨첖咔7
2013-11-09 08:31 - 2013-11-09 08:31 - 103347145 _____ C:\WINDOWS\system32\㮕咔7
2013-11-06 15:33 - 2013-11-06 15:33 - 00000000 __SHD C:\FOUND.064
2013-11-06 09:03 - 2013-11-06 09:03 - 105166163 _____ C:\WINDOWS\system32\탺໤咔7
2013-11-05 13:59 - 2013-11-05 13:59 - 105043933 _____ C:\WINDOWS\system32\⟈䰣咔7
2013-11-03 22:06 - 2013-11-03 22:06 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java
2013-11-03 22:05 - 2013-11-03 22:06 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe
2013-11-03 22:05 - 2013-11-03 22:06 - 00145408 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl
2013-11-03 22:05 - 2013-11-03 22:05 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe
2013-11-03 22:05 - 2013-11-03 22:05 - 00174504 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe
2013-11-03 22:05 - 2013-11-03 22:05 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll
2013-11-03 22:05 - 2013-11-03 22:05 - 00000000 ____D C:\Programme\Java
2013-11-03 22:05 - 2013-11-03 22:05 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java
2013-11-03 20:56 - 2013-11-03 20:56 - 00000000 __SHD C:\FOUND.063
2013-11-03 20:34 - 2013-11-03 20:34 - 00000000 __SHD C:\FOUND.062
2013-11-03 17:58 - 2013-11-03 17:58 - 104814100 _____ C:\WINDOWS\system32\迶徶咔7
2013-11-02 13:58 - 2013-11-02 13:58 - 104620600 _____ C:\WINDOWS\system32\艹瑹咔7
2013-11-01 18:13 - 2013-11-01 18:13 - 00000000 __SHD C:\FOUND.061
2013-11-01 15:02 - 2013-11-01 15:02 - 00032768 ___RH C:\Dokumente und Einstellungen\Jörg\Recent.003
2013-11-01 14:25 - 2013-11-01 14:25 - 358711296 _____ C:\WINDOWS\system32\縕瀿咔7
2013-11-01 08:25 - 2013-11-01 08:25 - 104493738 _____ C:\WINDOWS\system32\웴咔7
2013-10-31 10:11 - 2009-07-23 15:34 - 00052224 _____ C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2013-10-31 00:28 - 2013-10-31 00:28 - 00000000 __SHD C:\FOUND.060
2013-10-30 22:25 - 2013-10-30 22:25 - 104229082 _____ C:\WINDOWS\system32\낹咔7
2013-10-30 20:02 - 2013-10-30 20:02 - 00000000 __SHD C:\FOUND.059
2013-10-30 15:58 - 2013-10-30 15:58 - 104185711 _____ C:\WINDOWS\system32\䴅ꌩ咔7
2013-10-29 21:04 - 2013-10-29 21:04 - 00000000 __SHD C:\FOUND.058
2013-10-29 20:40 - 2013-10-29 20:40 - 402685952 _____ C:\WINDOWS\system32\䔺ᇤ咔7

aharonov 27.11.2013 20:29

ok.


Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Combofix wird überprüfen, ob die Microsoft Windows Wiederherstellungskonsole installiert ist.
    Ist diese nicht installiert, erlaube Combofix diese herunter zu laden und zu installieren. Folge dazu einfach den Anweisungen und aktzeptiere die Endbenutzer-Lizenz.
    Bei heutiger Malware ist dies sehr empfehlenswert, da diese uns eine Möglichkeit bietet, dein System zu reparieren, falls etwas schief geht.
    Bestätige die Information, dass die Wiederherstellungskonsole installiert wurde mit Ja.
    Hinweis: Ist diese bereits installiert, wird Combofix mit der Malwareentfernung fortfahren.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es eine Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.


jlaem 27.11.2013 20:35

Hallo Leo,
Wie lange dauert es das Programm auszuführen?
Grüße

aharonov 27.11.2013 20:35

Vielleicht so +/- 15 Minuten

jlaem 27.11.2013 21:17

Hallo Leo, Jetzt läuft das Programm Combofix bestimmt schon über 20 Minuten- es sagt, es löscht Dateien und Ordner und die Desktopsymbole sind verschwunden, ich schreibe von einem zweiten Rechner aus- und jetzt? Immer noch weiter warten oder was soll ich tun? Vielleicht sind es schon 30 Minunten- ist das noch normal?

aharonov 27.11.2013 21:19

Ja warte noch ein bisschen.

jlaem 27.11.2013 21:30

Hallo Leo, Vielen Dank für die Antwort. Es passiert immer noch nichts. Kann es daran liegen, dass sich zwischenzeitig wieder diese seltsame Software über die PC Bereinigung gemeldet hat, die ich wieder wegklicken mußte, damit Combifix nicht gestört wird- die Software hat sich beim ersten Downloadversuch von frst.exe installiert und scheint sehr aggressiv zu sein. Danach habe ich außerdem mal im Fenster gescrollt, ist das schlimm?

aharonov 27.11.2013 21:35

Dann schiess Combofix ab, starte den Rechner neu und mach im abgesicherten Modus einen neuen FRST-Scan.

jlaem 27.11.2013 21:39

Hallo Leo, wie macht man denn das mit dem abgesicherten Modus?

aharonov 27.11.2013 21:40

http://www.trojaner-board.de/63335-w...s-starten.html

jlaem 27.11.2013 21:55

Hallo Leo, Jetzt habe ich Combifix abgebrochen und im abgesicherten Modus ein FRST gemacht, hier ist es:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 27-11-2013 01
Ran by Jörg (administrator) on LAEMM on 27-11-2013 21:45:14
Running from C:\Dokumente und Einstellungen\Jörg\Vorlagen
Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Safe Mode (minimal)

==================== Processes (Whitelisted) ===================


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [NvCplDaemon] - RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM\...\Run: [nwiz] - nwiz.exe /install
HKLM\...\Run: [SoundMan] - C:\WINDOWS\SOUNDMAN.EXE [77824 2005-01-20] (Realtek Semiconductor Corp.)
HKLM\...\Run: [NB Probe] - C:\Programme\Asus\NB Probe\NBProbe.exe [765952 2005-03-23] ()
HKLM\...\Run: [Power_Gear] - C:\Programme\Asus\Power4 Gear\BatteryLife.exe [81920 2004-09-21] (ASUSTeK Computer Inc.)
HKLM\...\Run: [Zshutdown] - c:\sysprep\patch\sysprep.cmd
HKLM\...\Run: [SynTPLpr] - C:\Programme\Synaptics\SynTP\SynTPLpr.exe [98394 2004-12-22] (Synaptics, Inc.)
HKLM\...\Run: [SynTPEnh] - C:\Programme\Synaptics\SynTP\SynTPEnh.exe [688218 2004-12-22] (Synaptics, Inc.)
HKLM\...\Run: [HControl] - C:\WINDOWS\ATK0100\HControl.exe [98304 2005-02-01] ()
HKLM\...\Run: [Control Center] - C:\Programme\Asus\WLAN Card Utilities\Center.exe [1611264 2005-04-13] (ASUSTeK COMPUTER INC.)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM\...\Run: [mobilegeni daemon] - C:\Programme\Mobogenie\DaemonProcess.exe [738496 2013-10-18] ()
HKCU\...\Run: [Skype] - C:\Programme\Skype\Phone\Skype.exe [19875432 2013-06-21] (Skype Technologies S.A.)
HKCU\...\Run: [Optimizer Pro] - C:\Programme\Optimizer Pro\OptProLauncher.exe [134648 2013-10-28] ()

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.lauritz.com/de/auktionen/aeltere-gemaelde/c177/?ISz=0&PSz=100&PSzG=30&FLId=4&FCId=5&LLan=False&sl=1
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://i.search.metacrawler.com/?f=1&a=ironmc2&cd=2XzuyEtN2Y1L1QzutDtDtCtC0Dzz0FtBtAyEzyyBtC0D0EtCtN0D0Tzu0CyCzyyBtN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu&cr=1225086785&ir=
SearchScopes: HKCU - {3C486EBF-82FD-4B60-A1D2-22DE2BD4B135} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-4&o=APN10261&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=^AGS&apn_dtid=^YYYYYY^YY^DE&apn_uid=c520d432-f6fd-43c1-bacd-59444a4d15fa&apn_sauid=7490A2E1-A8AB-4021-A234-7703FACC7B81
SearchScopes: HKCU - {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3284350&CUI=UN18075554982422326
BHO: Shopping Assistant Plugin - {1631550F-191D-4826-B069-D9439253D926} - C:\Programme\PriceGong\2.6.8\PriceGongIE.dll No File
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation)
Toolbar: HKCU - No Name - {0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7} - No File
Toolbar: HKCU - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
Toolbar: HKCU - No Name - {EEE6C35B-6118-11DC-9C72-001320C79847} - No File
Toolbar: HKCU - No Name - {604BC32A-9680-40D1-9AC6-E06B23A1BA4C} - No File
Toolbar: HKCU - No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
ShellExecuteHooks: URL Exec Hook - {AEB6717E-7E19-11d0-97EE-00C04FD91972} - C:\WINDOWS\system32\shell32.dll [8503808 2012-06-08] (Microsoft Corporation)
Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [94208] (Apple Computer, Inc.)
Tcpip\Parameters: [DhcpNameServer] 10.0.0.1

Chrome:
=======
CHR DefaultSearchURL: (Search the web (Babylon)) - hxxp://search.babylon.com/web/{searchTerms}?babsrc=browsersearch&AF=15627
CHR DefaultSuggestURL: (Search the web (Babylon)) - "suggest_url": "",
CHR Plugin: (Shockwave Flash) - C:\Programme\Google\Chrome\Application\30.0.1599.101\PepperFlash\pepflashplayer.dll No File
CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Programme\Google\Chrome\Application\30.0.1599.101\ppGoogleNaClPluginChrome.dll No File
CHR Plugin: (Chrome PDF Viewer) - C:\Programme\Google\Chrome\Application\30.0.1599.101\pdf.dll No File
CHR Plugin: (Adobe Acrobat) - C:\Programme\Adobe\Acrobat 8.0\Acrobat\Browser\nppdf32.dll (Adobe Systems Inc.)
CHR Plugin: (Microsoft\u00AE DRM) - C:\Programme\Windows Media Player\npdrmv2.dll (Microsoft Corporation)
CHR Plugin: (Windows Media Player Plug-in Dynamic Link Library) - C:\Programme\Windows Media Player\npdsplay.dll (Microsoft Corporation (written by Digital Renaissance Inc.))
CHR Plugin: (Microsoft\u00AE DRM) - C:\Programme\Windows Media Player\npwmsdrm.dll (Microsoft Corporation)
CHR Plugin: (Google Update) - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll No File
CHR Plugin: (Java(TM) Platform SE 7 U25) - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
CHR Plugin: (Silverlight Plug-In) - C:\Programme\Microsoft Silverlight\npctrl.1.0.30716.0.dll ( Microsoft Corporation)
CHR Plugin: (Java Deployment Toolkit 7.0.250.17) - C:\WINDOWS\system32\npDeployJava1.dll No File
CHR Extension: (Babylon Translator) - C:\DOKUME~1\JÖRG\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.9_0
CHR Extension: (Ashampoo DE) - C:\DOKUME~1\JÖRG\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fkjoiggkbepedjmjjbhhecjiimlckcga\10.20.1.508_0
CHR Extension: (Google Docs) - C:\DOKUME~1\JÖRG\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0
CHR Extension: (Gmail) - C:\DOKUME~1\JÖRG\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1
CHR Extension: (Google Drive) - C:\DOKUME~1\JÖRG\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0
CHR Extension: (Google Search) - C:\DOKUME~1\JÖRG\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0
CHR Extension: (YouTube) - C:\DOKUME~1\JÖRG\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0
CHR Extension: (Chrome In-App Payments service) - C:\DOKUME~1\JÖRG\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.4.11_0
CHR HKLM\...\Chrome\Extension: [bkomkajifikmkfnjgphkjcfeepbnojok] - C:\Programme\PriceGong\2.6.8\pricegong.crx
CHR HKLM\...\Chrome\Extension: [dhkplhfnhceodhffomolpfigojocbpcb] - C:\Programme\Babylon\Babylon-Pro\Utils\BabylonChrome.crx
CHR HKLM\...\Chrome\Extension: [fkjoiggkbepedjmjjbhhecjiimlckcga] - C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\CRE\fkjoiggkbepedjmjjbhhecjiimlckcga.crx

========================== Services (Whitelisted) =================

S2 313369ca; C:\Programme\Optimizer Pro\OptProCrash.exe [143488 2013-11-27] ()
S2 ASWLSVC; C:\WINDOWS\system32\ASWLSVC.exe [496640 2004-05-06] ()
S2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [229376 2006-02-28] (Apple Computer, Inc.)
S2 ekrn; C:\Programme\ESET\ESET NOD32 Antivirus\ekrn.exe [1341664 2013-03-21] (ESET)
S3 FLEXnet Licensing Service; C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [654848 2009-07-25] (Macrovision Europe Ltd.)
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2013-05-17] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2013-05-17] (Google Inc.)
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [162408 2013-06-21] (Skype Technologies)
S2 spmgr; C:\Programme\ASUS\NB Probe\SPM\spmgr.exe [118784 2005-04-20] ()
S4 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)
S2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf"

==================== Drivers (Whitelisted) ====================

S3 ALCXWDM; C:\Windows\System32\drivers\ALCXWDM.SYS [2310272 2005-01-28] (Realtek Semiconductor Corp.)
S3 ASNDIS5; C:\WINDOWS\system32\ASNDIS5.SYS [16269 2002-09-09] (Printing Communications Assoc., Inc. (PCAUSA))
S3 Asushwio; C:\WINDOWS\system32\drivers\Asushwio.sys [5824 2000-03-29] ()
S3 BCM43XX; C:\Windows\System32\DRIVERS\bcmwl5.sys [338176 2004-03-22] (Broadcom Corporation)
S3 eamon; C:\Windows\System32\DRIVERS\eamon.sys [161368 2013-01-10] (ESET)
S1 ehdrv; C:\Windows\System32\DRIVERS\ehdrv.sys [122240 2013-01-10] (ESET)
S1 epfwtdir; C:\Windows\System32\DRIVERS\epfwtdir.sys [105784 2013-01-10] (ESET)
S2 ghaio; C:\Programme\ASUS\NB Probe\SPM\ghaio.sys [14220 2003-08-19] ()
S3 HSFHWSIS; C:\Windows\System32\DRIVERS\HSFHWSIS.sys [193280 2004-06-17] (Conexant Systems, Inc.)
S3 irsir; C:\Windows\System32\DRIVERS\irsir.sys [18688 2001-08-17] (Microsoft Corporation)
S2 MDC8021X; C:\Windows\System32\DRIVERS\mdc8021x.sys [15781 2005-05-27] (Meetinghouse Data Communications)
R3 MTsensor; C:\Windows\System32\DRIVERS\ATKACPI.sys [5632 2005-01-31] ()
S3 NuidFltr; C:\Windows\System32\DRIVERS\NuidFltr.sys [14736 2009-05-09] (Microsoft Corporation)
R0 R592; C:\Windows\System32\DRIVERS\R592.sys [57088 2004-10-15] (REDC)
S3 Rasirda; C:\Windows\System32\DRIVERS\rasirda.sys [19584 2001-08-17] (Microsoft Corporation)
R0 risdpntk; C:\Windows\System32\DRIVERS\risdpntk.sys [27264 2004-10-15] (REDC)
S3 RTL8023xp; C:\Windows\System32\DRIVERS\Rtlnicxp.sys [70144 2004-08-09] (Realtek Semiconductor Corporation )
S1 wceusbsh; C:\Windows\System32\DRIVERS\wceusbsh.sys [32000 2008-04-14] (Microsoft Corporation)
S3 catchme; \??\C:\DOKUME~1\JÖRG\LOKALE~1\Temp\catchme.sys [x]
S4 IntelIde; No ImagePath
U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
U3 TlntSvr;

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-11-27 20:47 - 2013-11-27 20:47 - 00000000 _RSHD C:\cmdcons
2013-11-27 20:47 - 2013-07-06 18:56 - 00000211 _____ C:\Boot.bak
2013-11-27 20:47 - 2004-08-03 23:00 - 00262448 __RSH C:\cmldr
2013-11-27 20:45 - 2013-11-27 20:45 - 00000000 ___SD C:\ComboFix
2013-11-27 20:45 - 2013-11-27 20:45 - 00000000 ____D C:\Qoobox
2013-11-27 20:45 - 2011-06-26 07:45 - 00256000 _____ C:\WINDOWS\PEV.exe
2013-11-27 20:45 - 2010-11-07 18:20 - 00208896 _____ C:\WINDOWS\MBR.exe
2013-11-27 20:45 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe
2013-11-27 20:45 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe
2013-11-27 20:45 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe
2013-11-27 20:45 - 2000-08-31 01:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe
2013-11-27 20:45 - 2000-08-31 01:00 - 00098816 _____ C:\WINDOWS\sed.exe
2013-11-27 20:45 - 2000-08-31 01:00 - 00080412 _____ C:\WINDOWS\grep.exe
2013-11-27 20:45 - 2000-08-31 01:00 - 00068096 _____ C:\WINDOWS\zip.exe
2013-11-27 20:38 - 2013-11-27 20:38 - 00001494 _____ C:\WINDOWS\setupapi.log
2013-11-27 20:38 - 2013-11-27 20:38 - 00000000 ____D C:\WINDOWS\erdnt
2013-11-27 19:59 - 2013-11-27 19:59 - 00000000 ____D C:\FRST
2013-11-27 19:26 - 2013-11-27 19:26 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Eigene Dateien\Optimizer Pro
2013-11-27 19:26 - 2013-11-27 19:26 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Optimizer Pro
2013-11-27 19:23 - 2013-11-27 19:23 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Eigene Dateien\PC Speed Maximizer
2013-11-27 19:21 - 2013-11-27 19:21 - 00000619 _____ C:\Dokumente und Einstellungen\Jörg\Desktop\Optimizer Pro.lnk
2013-11-27 19:21 - 2013-11-27 19:21 - 00000000 ____D C:\Programme\Optimizer Pro
2013-11-27 19:21 - 2013-11-27 19:21 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\cache
2013-11-27 19:21 - 2013-11-27 19:21 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Optimizer Pro v3.2
2013-11-27 19:20 - 2013-11-27 21:42 - 00000274 _____ C:\Dokumente und Einstellungen\Jörg\daemonprocess.txt
2013-11-27 19:20 - 2013-11-27 19:20 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\Mobogenie
2013-11-27 19:20 - 2013-11-27 19:20 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Eigene Dateien\Mobogenie
2013-11-27 19:19 - 2013-11-27 19:19 - 00000878 _____ C:\Dokumente und Einstellungen\Jörg\Desktop\Continue Zip Opener Installation.lnk
2013-11-27 19:18 - 2013-11-27 19:18 - 00000576 _____ C:\Dokumente und Einstellungen\Jörg\Desktop\Mobogenie.lnk
2013-11-27 19:18 - 2013-11-27 19:18 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Startmenü\Programme\Mobogenie
2013-11-27 19:17 - 2013-11-27 19:17 - 00000416 _____ C:\WINDOWS\Tasks\At2.job
2013-11-27 19:17 - 2013-11-27 19:17 - 00000000 ____D C:\Programme\Mobogenie
2013-11-27 19:17 - 2013-11-27 19:17 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\MetaCrawler
2013-11-27 19:16 - 2013-11-27 19:19 - 00000645 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Open It!.lnk
2013-11-27 19:16 - 2013-11-27 19:16 - 00000416 _____ C:\WINDOWS\Tasks\At1.job
2013-11-27 19:16 - 2013-11-27 19:16 - 00000000 ____D C:\Programme\OpenIt
2013-11-27 19:16 - 2013-11-27 19:16 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\DigitalSite
2013-11-27 19:16 - 2013-11-27 19:16 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Open It!
2013-11-23 10:02 - 2013-11-23 13:21 - 105792079 _____ C:\WINDOWS\system32\㑖䒦咔7
2013-11-23 09:57 - 2013-11-23 09:57 - 00000000 __SHD C:\FOUND.068
2013-11-22 18:52 - 2013-11-22 18:52 - 105757824 _____ C:\WINDOWS\system32\䑧ᵭ咔7
2013-11-19 20:42 - 2013-11-19 20:42 - 105225210 _____ C:\WINDOWS\system32\쳆�咔7
2013-11-17 20:12 - 2013-11-17 20:12 - 104760117 _____ C:\WINDOWS\system32\﴿쫮咔7
2013-11-17 01:59 - 2013-11-17 01:59 - 00000000 ___HD C:\WINDOWS\$NtUninstallKB2900986$
2013-11-17 01:59 - 2013-11-17 01:59 - 00000000 ___HD C:\WINDOWS\$NtUninstallKB2876331$
2013-11-17 01:59 - 2013-11-17 01:59 - 00000000 ___HD C:\WINDOWS\$NtUninstallKB2868626$
2013-11-17 01:59 - 2013-11-17 01:59 - 00000000 ___HD C:\WINDOWS\$NtUninstallKB2862152$
2013-11-16 21:14 - 2013-11-16 21:14 - 104637397 _____ C:\WINDOWS\system32\�씳咔7
2013-11-16 18:36 - 2013-11-16 18:36 - 00000000 __SHD C:\FOUND.067
2013-11-16 15:14 - 2013-11-16 15:14 - 104559818 _____ C:\WINDOWS\system32\�檷咔7
2013-11-16 09:15 - 2013-11-16 09:15 - 104513208 _____ C:\WINDOWS\system32\鎭㙲咔7
2013-11-16 00:17 - 2013-11-27 21:42 - 00113774 _____ C:\WINDOWS\WindowsUpdate.log
2013-11-15 08:20 - 2013-11-15 08:20 - 00000000 __SHD C:\FOUND.066
2013-11-15 08:12 - 2013-11-15 08:12 - 00032768 ___RH C:\Dokumente und Einstellungen\Jörg\Recent.004
2013-11-14 22:26 - 2013-11-14 22:26 - 104278918 _____ C:\WINDOWS\system32\�᯿咔7
2013-11-13 15:28 - 2013-11-13 15:28 - 104010312 _____ C:\WINDOWS\system32\ණ㖮咔7
2013-11-12 21:31 - 2013-11-12 21:31 - 307134464 _____ C:\WINDOWS\system32\꼄횗咔7
2013-11-09 14:37 - 2013-11-09 14:37 - 00000000 __SHD C:\FOUND.065
2013-11-09 14:30 - 2013-11-09 14:30 - 327221248 _____ C:\WINDOWS\system32\෨첖咔7
2013-11-09 08:31 - 2013-11-09 08:31 - 103347145 _____ C:\WINDOWS\system32\㮕咔7
2013-11-06 15:33 - 2013-11-06 15:33 - 00000000 __SHD C:\FOUND.064
2013-11-06 09:03 - 2013-11-06 09:03 - 105166163 _____ C:\WINDOWS\system32\탺໤咔7
2013-11-05 13:59 - 2013-11-05 13:59 - 105043933 _____ C:\WINDOWS\system32\⟈䰣咔7
2013-11-03 22:06 - 2013-11-03 22:06 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java
2013-11-03 22:06 - 2013-11-03 22:05 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe
2013-11-03 22:06 - 2013-11-03 22:05 - 00145408 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl
2013-11-03 22:05 - 2013-11-03 22:05 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe
2013-11-03 22:05 - 2013-11-03 22:05 - 00174504 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe
2013-11-03 22:05 - 2013-11-03 22:05 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll
2013-11-03 22:05 - 2013-11-03 22:05 - 00000000 ____D C:\Programme\Java
2013-11-03 22:05 - 2013-11-03 22:05 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java
2013-11-03 20:56 - 2013-11-03 20:56 - 00000000 __SHD C:\FOUND.063
2013-11-03 20:34 - 2013-11-03 20:34 - 00000000 __SHD C:\FOUND.062
2013-11-03 17:58 - 2013-11-03 17:58 - 104814100 _____ C:\WINDOWS\system32\迶徶咔7
2013-11-02 13:58 - 2013-11-02 13:58 - 104620600 _____ C:\WINDOWS\system32\艹瑹咔7
2013-11-01 18:13 - 2013-11-01 18:13 - 00000000 __SHD C:\FOUND.061
2013-11-01 15:02 - 2013-11-01 15:02 - 00032768 ___RH C:\Dokumente und Einstellungen\Jörg\Recent.003
2013-11-01 14:25 - 2013-11-01 14:25 - 358711296 _____ C:\WINDOWS\system32\縕瀿咔7
2013-11-01 08:25 - 2013-11-01 08:25 - 104493738 _____ C:\WINDOWS\system32\웴咔7
2013-10-31 00:28 - 2013-10-31 00:28 - 00000000 __SHD C:\FOUND.060
2013-10-30 22:25 - 2013-10-30 22:25 - 104229082 _____ C:\WINDOWS\system32\낹咔7
2013-10-30 20:02 - 2013-10-30 20:02 - 00000000 __SHD C:\FOUND.059
2013-10-30 15:58 - 2013-10-30 15:58 - 104185711 _____ C:\WINDOWS\system32\䴅ꌩ咔7
2013-10-29 21:04 - 2013-10-29 21:04 - 00000000 __SHD C:\FOUND.058
2013-10-29 20:40 - 2013-10-29 20:40 - 402685952 _____ C:\WINDOWS\system32\䔺ᇤ咔7

==================== One Month Modified Files and Folders =======

2013-11-27 21:42 - 2013-11-27 19:20 - 00000274 _____ C:\Dokumente und Einstellungen\Jörg\daemonprocess.txt
2013-11-27 21:42 - 2013-11-16 00:17 - 00113774 _____ C:\WINDOWS\WindowsUpdate.log
2013-11-27 21:42 - 2012-11-27 21:06 - 00000216 _____ C:\WINDOWS\wiadebug.log
2013-11-27 21:42 - 2012-11-27 21:06 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-11-27 21:42 - 2009-07-21 18:12 - 00000300 ___SH C:\Dokumente und Einstellungen\Jörg\ntuser.ini
2013-11-27 20:47 - 2013-11-27 20:47 - 00000000 _RSHD C:\cmdcons
2013-11-27 20:47 - 2004-09-07 16:35 - 00000327 __RSH C:\boot.ini
2013-11-27 20:45 - 2013-11-27 20:45 - 00000000 ___SD C:\ComboFix
2013-11-27 20:45 - 2013-11-27 20:45 - 00000000 ____D C:\Qoobox
2013-11-27 20:45 - 2005-05-27 06:57 - 00032586 _____ C:\WINDOWS\SchedLgU.Txt
2013-11-27 20:45 - 2005-05-27 06:57 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-11-27 20:41 - 2013-05-17 16:09 - 00001082 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2013-11-27 20:41 - 2005-04-14 18:18 - 00021876 _____ C:\WINDOWS\system32\nvapps.xml
2013-11-27 20:39 - 2010-08-06 16:24 - 00000190 ___SH C:\Dokumente und Einstellungen\jörg2\ntuser.ini
2013-11-27 20:38 - 2013-11-27 20:38 - 00001494 _____ C:\WINDOWS\setupapi.log
2013-11-27 20:38 - 2013-11-27 20:38 - 00000000 ____D C:\WINDOWS\erdnt
2013-11-27 20:38 - 2013-05-17 16:08 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2013-11-27 20:36 - 2013-05-17 16:09 - 00001086 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2013-11-27 19:59 - 2013-11-27 19:59 - 00000000 ____D C:\FRST
2013-11-27 19:26 - 2013-11-27 19:26 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Eigene Dateien\Optimizer Pro
2013-11-27 19:26 - 2013-11-27 19:26 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Optimizer Pro
2013-11-27 19:23 - 2013-11-27 19:23 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Eigene Dateien\PC Speed Maximizer
2013-11-27 19:21 - 2013-11-27 19:21 - 00000619 _____ C:\Dokumente und Einstellungen\Jörg\Desktop\Optimizer Pro.lnk
2013-11-27 19:21 - 2013-11-27 19:21 - 00000000 ____D C:\Programme\Optimizer Pro
2013-11-27 19:21 - 2013-11-27 19:21 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\cache
2013-11-27 19:21 - 2013-11-27 19:21 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Optimizer Pro v3.2
2013-11-27 19:20 - 2013-11-27 19:20 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\Mobogenie
2013-11-27 19:20 - 2013-11-27 19:20 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Eigene Dateien\Mobogenie
2013-11-27 19:19 - 2013-11-27 19:19 - 00000878 _____ C:\Dokumente und Einstellungen\Jörg\Desktop\Continue Zip Opener Installation.lnk
2013-11-27 19:19 - 2013-11-27 19:16 - 00000645 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Open It!.lnk
2013-11-27 19:18 - 2013-11-27 19:18 - 00000576 _____ C:\Dokumente und Einstellungen\Jörg\Desktop\Mobogenie.lnk
2013-11-27 19:18 - 2013-11-27 19:18 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Startmenü\Programme\Mobogenie
2013-11-27 19:17 - 2013-11-27 19:17 - 00000416 _____ C:\WINDOWS\Tasks\At2.job
2013-11-27 19:17 - 2013-11-27 19:17 - 00000000 ____D C:\Programme\Mobogenie
2013-11-27 19:17 - 2013-11-27 19:17 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\MetaCrawler
2013-11-27 19:16 - 2013-11-27 19:16 - 00000416 _____ C:\WINDOWS\Tasks\At1.job
2013-11-27 19:16 - 2013-11-27 19:16 - 00000000 ____D C:\Programme\OpenIt
2013-11-27 19:16 - 2013-11-27 19:16 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\DigitalSite
2013-11-27 19:16 - 2013-11-27 19:16 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Open It!
2013-11-27 09:53 - 2011-01-04 11:45 - 00000416 ____H C:\WINDOWS\Tasks\User_Feed_Synchronization-{4FCE70FD-4A79-4536-8E01-40B09B039EF5}.job
2013-11-24 23:23 - 2004-09-07 16:34 - 00001158 _____ C:\WINDOWS\system32\wpa.dbl
2013-11-23 13:21 - 2013-11-23 10:02 - 105792079 _____ C:\WINDOWS\system32\㑖䒦咔7
2013-11-23 09:57 - 2013-11-23 09:57 - 00000000 __SHD C:\FOUND.068
2013-11-23 00:46 - 2005-05-27 06:57 - 00000190 ___SH C:\Dokumente und Einstellungen\NetworkService\ntuser.ini
2013-11-22 18:52 - 2013-11-22 18:52 - 105757824 _____ C:\WINDOWS\system32\䑧ᵭ咔7
2013-11-19 20:42 - 2013-11-19 20:42 - 105225210 _____ C:\WINDOWS\system32\쳆�咔7
2013-11-17 20:12 - 2013-11-17 20:12 - 104760117 _____ C:\WINDOWS\system32\﴿쫮咔7
2013-11-17 01:59 - 2013-11-17 01:59 - 00000000 ___HD C:\WINDOWS\$NtUninstallKB2900986$
2013-11-17 01:59 - 2013-11-17 01:59 - 00000000 ___HD C:\WINDOWS\$NtUninstallKB2876331$
2013-11-17 01:59 - 2013-11-17 01:59 - 00000000 ___HD C:\WINDOWS\$NtUninstallKB2868626$
2013-11-17 01:59 - 2013-11-17 01:59 - 00000000 ___HD C:\WINDOWS\$NtUninstallKB2862152$
2013-11-16 21:14 - 2013-11-16 21:14 - 104637397 _____ C:\WINDOWS\system32\�씳咔7
2013-11-16 18:36 - 2013-11-16 18:36 - 00000000 __SHD C:\FOUND.067
2013-11-16 15:14 - 2013-11-16 15:14 - 104559818 _____ C:\WINDOWS\system32\�檷咔7
2013-11-16 09:15 - 2013-11-16 09:15 - 104513208 _____ C:\WINDOWS\system32\鎭㙲咔7
2013-11-15 09:42 - 2013-09-06 11:03 - 00001679 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk
2013-11-15 08:20 - 2013-11-15 08:20 - 00000000 __SHD C:\FOUND.066
2013-11-15 08:12 - 2013-11-15 08:12 - 00032768 ___RH C:\Dokumente und Einstellungen\Jörg\Recent.004
2013-11-15 07:54 - 2009-07-21 19:37 - 80340640 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2013-11-14 22:26 - 2013-11-14 22:26 - 104278918 _____ C:\WINDOWS\system32\�᯿咔7
2013-11-13 15:28 - 2013-11-13 15:28 - 104010312 _____ C:\WINDOWS\system32\ණ㖮咔7
2013-11-12 21:31 - 2013-11-12 21:31 - 307134464 _____ C:\WINDOWS\system32\꼄횗咔7
2013-11-09 14:37 - 2013-11-09 14:37 - 00000000 __SHD C:\FOUND.065
2013-11-09 14:30 - 2013-11-09 14:30 - 327221248 _____ C:\WINDOWS\system32\෨첖咔7
2013-11-09 08:31 - 2013-11-09 08:31 - 103347145 _____ C:\WINDOWS\system32\㮕咔7
2013-11-06 15:33 - 2013-11-06 15:33 - 00000000 __SHD C:\FOUND.064
2013-11-06 09:03 - 2013-11-06 09:03 - 105166163 _____ C:\WINDOWS\system32\탺໤咔7
2013-11-05 13:59 - 2013-11-05 13:59 - 105043933 _____ C:\WINDOWS\system32\⟈䰣咔7
2013-11-03 22:06 - 2013-11-03 22:06 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java
2013-11-03 22:05 - 2013-11-03 22:06 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe
2013-11-03 22:05 - 2013-11-03 22:06 - 00145408 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl
2013-11-03 22:05 - 2013-11-03 22:05 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe
2013-11-03 22:05 - 2013-11-03 22:05 - 00174504 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe
2013-11-03 22:05 - 2013-11-03 22:05 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll
2013-11-03 22:05 - 2013-11-03 22:05 - 00000000 ____D C:\Programme\Java
2013-11-03 22:05 - 2013-11-03 22:05 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java
2013-11-03 20:56 - 2013-11-03 20:56 - 00000000 __SHD C:\FOUND.063
2013-11-03 20:34 - 2013-11-03 20:34 - 00000000 __SHD C:\FOUND.062
2013-11-03 17:58 - 2013-11-03 17:58 - 104814100 _____ C:\WINDOWS\system32\迶徶咔7
2013-11-02 13:58 - 2013-11-02 13:58 - 104620600 _____ C:\WINDOWS\system32\艹瑹咔7
2013-11-01 18:13 - 2013-11-01 18:13 - 00000000 __SHD C:\FOUND.061
2013-11-01 15:02 - 2013-11-01 15:02 - 00032768 ___RH C:\Dokumente und Einstellungen\Jörg\Recent.003
2013-11-01 14:25 - 2013-11-01 14:25 - 358711296 _____ C:\WINDOWS\system32\縕瀿咔7
2013-11-01 08:25 - 2013-11-01 08:25 - 104493738 _____ C:\WINDOWS\system32\웴咔7
2013-10-31 10:11 - 2009-07-23 15:34 - 00052224 _____ C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2013-10-31 00:28 - 2013-10-31 00:28 - 00000000 __SHD C:\FOUND.060
2013-10-30 22:25 - 2013-10-30 22:25 - 104229082 _____ C:\WINDOWS\system32\낹咔7
2013-10-30 20:02 - 2013-10-30 20:02 - 00000000 __SHD C:\FOUND.059
2013-10-30 15:58 - 2013-10-30 15:58 - 104185711 _____ C:\WINDOWS\system32\䴅ꌩ咔7
2013-10-29 21:04 - 2013-10-29 21:04 - 00000000 __SHD C:\FOUND.058
2013-10-29 20:40 - 2013-10-29 20:40 - 402685952 _____ C:\WINDOWS\system32\䔺ᇤ咔7

aharonov 28.11.2013 14:19

Hallo,

ist das das ganze Log?
Es ist unten abgeschnitten..


Schritt 1

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).



Schritt 2

Starte noch einmal FRST.
  • Setze bei Optional Scan den Haken bei Addition.txt und drücke Scan.
  • Wenn der Scan abgeschlossen ist, werden zwei neue Logfiles FRST.txt und Addition.txt erstellt und auf dem Desktop gespeichert.
  • Poste den Inhalt dieser beiden Logfiles bitte hier in deinen Thread.

jlaem 28.11.2013 16:46

Hallo Leo,
Vielen Dank für die Antwort. Das FRST wurde wegem Fehler abgebrochen und ist soweit vollständig. Die Festplatte ist inzwischen schon wieder zu 89% zu und es ist mir ein Rätsel wo das her kommt, ich habe nichts installiert und meine Fotos sind auf der zweiten Festplatte. Ich habe ADWCleaner laufen lassen, der hat nichts gefunden, jetzt ein neues FRST, wurde ebenfalls wegen Fehler abgebrochen:

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 27-11-2013 01
Ran by Jörg (administrator) on LAEMM on 28-11-2013 16:41:49
Running from C:\Dokumente und Einstellungen\Jörg\Vorlagen
Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

() C:\WINDOWS\system32\ASWLSVC.exe
(Apple Computer, Inc.) C:\Programme\Bonjour\mDNSResponder.exe
(ESET) C:\Programme\ESET\ESET NOD32 Antivirus\ekrn.exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
(NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe
() C:\Programme\Asus\NB Probe\SPM\spmgr.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\SOUNDMAN.EXE
() C:\Programme\Asus\NB Probe\NBProbe.exe
(ASUSTeK Computer Inc.) C:\Programme\Asus\Power4 Gear\BatteryLife.exe
(Synaptics, Inc.) C:\Programme\Synaptics\SynTP\SynTPLpr.exe
(Synaptics, Inc.) C:\Programme\Synaptics\SynTP\SynTPEnh.exe
() C:\WINDOWS\ATK0100\HControl.exe
(ASUSTeK COMPUTER INC.) C:\Programme\Asus\WLAN Card Utilities\Center.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
() C:\Programme\Mobogenie\DaemonProcess.exe
(Skype Technologies S.A.) C:\Programme\Skype\Phone\Skype.exe
() C:\WINDOWS\ATK0100\ATKOSD.exe
(Microsoft Corporation) C:\Programme\Microsoft Office\OFFICE11\OUTLOOK.EXE
(Microsoft Corporation) C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [NvCplDaemon] - RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM\...\Run: [nwiz] - nwiz.exe /install
HKLM\...\Run: [SoundMan] - C:\WINDOWS\SOUNDMAN.EXE [77824 2005-01-20] (Realtek Semiconductor Corp.)
HKLM\...\Run: [NB Probe] - C:\Programme\Asus\NB Probe\NBProbe.exe [765952 2005-03-23] ()
HKLM\...\Run: [Power_Gear] - C:\Programme\Asus\Power4 Gear\BatteryLife.exe [81920 2004-09-21] (ASUSTeK Computer Inc.)
HKLM\...\Run: [Zshutdown] - c:\sysprep\patch\sysprep.cmd
HKLM\...\Run: [SynTPLpr] - C:\Programme\Synaptics\SynTP\SynTPLpr.exe [98394 2004-12-22] (Synaptics, Inc.)
HKLM\...\Run: [SynTPEnh] - C:\Programme\Synaptics\SynTP\SynTPEnh.exe [688218 2004-12-22] (Synaptics, Inc.)
HKLM\...\Run: [HControl] - C:\WINDOWS\ATK0100\HControl.exe [98304 2005-02-01] ()
HKLM\...\Run: [Control Center] - C:\Programme\Asus\WLAN Card Utilities\Center.exe [1611264 2005-04-13] (ASUSTeK COMPUTER INC.)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM\...\Run: [mobilegeni daemon] - C:\Programme\Mobogenie\DaemonProcess.exe [738496 2013-10-18] ()
HKCU\...\Run: [Skype] - C:\Programme\Skype\Phone\Skype.exe [19875432 2013-06-21] (Skype Technologies S.A.)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.lauritz.com/de/auktionen/aeltere-gemaelde/c177/?ISz=0&PSz=100&PSzG=30&FLId=4&FCId=5&LLan=False&sl=1
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://i.search.metacrawler.com/?f=1&a=ironmc2&cd=2XzuyEtN2Y1L1QzutDtDtCtC0Dzz0FtBtAyEzyyBtC0D0EtCtN0D0Tzu0CyCzyyBtN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu&cr=1225086785&ir=
SearchScopes: HKCU - {3C486EBF-82FD-4B60-A1D2-22DE2BD4B135} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-4&o=APN10261&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=^AGS&apn_dtid=^YYYYYY^YY^DE&apn_uid=c520d432-f6fd-43c1-bacd-59444a4d15fa&apn_sauid=7490A2E1-A8AB-4021-A234-7703FACC7B81
SearchScopes: HKCU - {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3284350&CUI=UN18075554982422326
BHO: Shopping Assistant Plugin - {1631550F-191D-4826-B069-D9439253D926} - C:\Programme\PriceGong\2.6.8\PriceGongIE.dll No File
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation)
Toolbar: HKCU - No Name - {0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7} - No File
Toolbar: HKCU - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
Toolbar: HKCU - No Name - {EEE6C35B-6118-11DC-9C72-001320C79847} - No File
Toolbar: HKCU - No Name - {604BC32A-9680-40D1-9AC6-E06B23A1BA4C} - No File
Toolbar: HKCU - No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
ShellExecuteHooks: URL Exec Hook - {AEB6717E-7E19-11d0-97EE-00C04FD91972} - C:\WINDOWS\system32\shell32.dll [8503808 2012-06-08] (Microsoft Corporation)
Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [94208] (Apple Computer, Inc.)
Tcpip\Parameters: [DhcpNameServer] 10.0.0.1

Chrome:
=======
CHR DefaultSearchURL: (Search the web (Babylon)) - hxxp://search.babylon.com/web/{searchTerms}?babsrc=browsersearch&AF=15627
CHR DefaultSuggestURL: (Search the web (Babylon)) - "suggest_url": "",
CHR Plugin: (Shockwave Flash) - C:\Programme\Google\Chrome\Application\30.0.1599.101\PepperFlash\pepflashplayer.dll No File
CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Programme\Google\Chrome\Application\30.0.1599.101\ppGoogleNaClPluginChrome.dll No File
CHR Plugin: (Chrome PDF Viewer) - C:\Programme\Google\Chrome\Application\30.0.1599.101\pdf.dll No File
CHR Plugin: (Adobe Acrobat) - C:\Programme\Adobe\Acrobat 8.0\Acrobat\Browser\nppdf32.dll (Adobe Systems Inc.)
CHR Plugin: (Microsoft\u00AE DRM) - C:\Programme\Windows Media Player\npdrmv2.dll (Microsoft Corporation)
CHR Plugin: (Windows Media Player Plug-in Dynamic Link Library) - C:\Programme\Windows Media Player\npdsplay.dll (Microsoft Corporation (written by Digital Renaissance Inc.))
CHR Plugin: (Microsoft\u00AE DRM) - C:\Programme\Windows Media Player\npwmsdrm.dll (Microsoft Corporation)
CHR Plugin: (Google Update) - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll No File
CHR Plugin: (Java(TM) Platform SE 7 U25) - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
CHR Plugin: (Silverlight Plug-In) - C:\Programme\Microsoft Silverlight\npctrl.1.0.30716.0.dll ( Microsoft Corporation)
CHR Plugin: (Java Deployment Toolkit 7.0.250.17) - C:\WINDOWS\system32\npDeployJava1.dll No File
CHR Extension: (Babylon Translator) - C:\DOKUME~1\JÖRG\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.9_0
CHR Extension: (Ashampoo DE) - C:\DOKUME~1\JÖRG\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fkjoiggkbepedjmjjbhhecjiimlckcga\10.20.1.508_0
CHR Extension: (Google Docs) - C:\DOKUME~1\JÖRG\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0
CHR Extension: (Gmail) - C:\DOKUME~1\JÖRG\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1
CHR Extension: (Google Drive) - C:\DOKUME~1\JÖRG\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0
CHR Extension: (Google Search) - C:\DOKUME~1\JÖRG\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0
CHR Extension: (YouTube) - C:\DOKUME~1\JÖRG\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0
CHR Extension: (Chrome In-App Payments service) - C:\DOKUME~1\JÖRG\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.4.11_0
CHR HKLM\...\Chrome\Extension: [bkomkajifikmkfnjgphkjcfeepbnojok] - C:\Programme\PriceGong\2.6.8\pricegong.crx
CHR HKLM\...\Chrome\Extension: [dhkplhfnhceodhffomolpfigojocbpcb] - C:\Programme\Babylon\Babylon-Pro\Utils\BabylonChrome.crx
CHR HKLM\...\Chrome\Extension: [fkjoiggkbepedjmjjbhhecjiimlckcga] - C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\CRE\fkjoiggkbepedjmjjbhhecjiimlckcga.crx

========================== Services (Whitelisted) =================

R2 ASWLSVC; C:\WINDOWS\system32\ASWLSVC.exe [496640 2004-05-06] ()
R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [229376 2006-02-28] (Apple Computer, Inc.)
R2 ekrn; C:\Programme\ESET\ESET NOD32 Antivirus\ekrn.exe [1341664 2013-03-21] (ESET)
S3 FLEXnet Licensing Service; C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [654848 2009-07-25] (Macrovision Europe Ltd.)
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2013-05-17] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2013-05-17] (Google Inc.)
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [162408 2013-06-21] (Skype Technologies)
R2 spmgr; C:\Programme\ASUS\NB Probe\SPM\spmgr.exe [118784 2005-04-20] ()
S4 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)
R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf"

==================== Drivers (Whitelisted) ====================

R3 ALCXWDM; C:\Windows\System32\drivers\ALCXWDM.SYS [2310272 2005-01-28] (Realtek Semiconductor Corp.)
R3 ASNDIS5; C:\WINDOWS\system32\ASNDIS5.SYS [16269 2002-09-09] (Printing Communications Assoc., Inc. (PCAUSA))
S3 Asushwio; C:\WINDOWS\system32\drivers\Asushwio.sys [5824 2000-03-29] ()
S3 BCM43XX; C:\Windows\System32\DRIVERS\bcmwl5.sys [338176 2004-03-22] (Broadcom Corporation)
S3 eamon; C:\Windows\System32\DRIVERS\eamon.sys [161368 2013-01-10] (ESET)
R1 ehdrv; C:\Windows\System32\DRIVERS\ehdrv.sys [122240 2013-01-10] (ESET)
R1 epfwtdir; C:\Windows\System32\DRIVERS\epfwtdir.sys [105784 2013-01-10] (ESET)
R2 ghaio; C:\Programme\ASUS\NB Probe\SPM\ghaio.sys [14220 2003-08-19] ()
R3 HSFHWSIS; C:\Windows\System32\DRIVERS\HSFHWSIS.sys [193280 2004-06-17] (Conexant Systems, Inc.)
R3 irsir; C:\Windows\System32\DRIVERS\irsir.sys [18688 2001-08-17] (Microsoft Corporation)
R2 MDC8021X; C:\Windows\System32\DRIVERS\mdc8021x.sys [15781 2005-05-27] (Meetinghouse Data Communications)
R3 MTsensor; C:\Windows\System32\DRIVERS\ATKACPI.sys [5632 2005-01-31] ()
R3 NuidFltr; C:\Windows\System32\DRIVERS\NuidFltr.sys [14736 2009-05-09] (Microsoft Corporation)
R0 R592; C:\Windows\System32\DRIVERS\R592.sys [57088 2004-10-15] (REDC)
R3 Rasirda; C:\Windows\System32\DRIVERS\rasirda.sys [19584 2001-08-17] (Microsoft Corporation)
R0 risdpntk; C:\Windows\System32\DRIVERS\risdpntk.sys [27264 2004-10-15] (REDC)
R3 RTL8023xp; C:\Windows\System32\DRIVERS\Rtlnicxp.sys [70144 2004-08-09] (Realtek Semiconductor Corporation )
S1 wceusbsh; C:\Windows\System32\DRIVERS\wceusbsh.sys [32000 2008-04-14] (Microsoft Corporation)
S3 catchme; \??\C:\DOKUME~1\JÖRG\LOKALE~1\Temp\catchme.sys [x]
S4 IntelIde; No ImagePath
U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
U3 TlntSvr;

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-11-28 16:34 - 2013-11-28 16:34 - 00000000 ____D C:\AdwCleaner
2013-11-27 20:47 - 2013-11-27 20:47 - 00000000 _RSHD C:\cmdcons
2013-11-27 20:47 - 2013-07-06 18:56 - 00000211 _____ C:\Boot.bak
2013-11-27 20:47 - 2004-08-03 23:00 - 00262448 __RSH C:\cmldr
2013-11-27 20:45 - 2013-11-27 20:45 - 00000000 ___SD C:\ComboFix
2013-11-27 20:45 - 2013-11-27 20:45 - 00000000 ____D C:\Qoobox
2013-11-27 20:45 - 2011-06-26 07:45 - 00256000 _____ C:\WINDOWS\PEV.exe
2013-11-27 20:45 - 2010-11-07 18:20 - 00208896 _____ C:\WINDOWS\MBR.exe
2013-11-27 20:45 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe
2013-11-27 20:45 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe
2013-11-27 20:45 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe
2013-11-27 20:45 - 2000-08-31 01:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe
2013-11-27 20:45 - 2000-08-31 01:00 - 00098816 _____ C:\WINDOWS\sed.exe
2013-11-27 20:45 - 2000-08-31 01:00 - 00080412 _____ C:\WINDOWS\grep.exe
2013-11-27 20:45 - 2000-08-31 01:00 - 00068096 _____ C:\WINDOWS\zip.exe
2013-11-27 20:38 - 2013-11-27 20:38 - 00001494 _____ C:\WINDOWS\setupapi.log
2013-11-27 20:38 - 2013-11-27 20:38 - 00000000 ____D C:\WINDOWS\erdnt
2013-11-27 19:59 - 2013-11-27 19:59 - 00000000 ____D C:\FRST
2013-11-27 19:26 - 2013-11-27 19:26 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Eigene Dateien\Optimizer Pro
2013-11-27 19:23 - 2013-11-27 19:23 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Eigene Dateien\PC Speed Maximizer
2013-11-27 19:21 - 2013-11-27 19:21 - 00000000 ____D C:\Programme\Optimizer Pro
2013-11-27 19:21 - 2013-11-27 19:21 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\cache
2013-11-27 19:20 - 2013-11-28 10:08 - 00000548 _____ C:\Dokumente und Einstellungen\Jörg\daemonprocess.txt
2013-11-27 19:20 - 2013-11-27 19:20 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\Mobogenie
2013-11-27 19:20 - 2013-11-27 19:20 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Eigene Dateien\Mobogenie
2013-11-27 19:19 - 2013-11-27 19:19 - 00000878 _____ C:\Dokumente und Einstellungen\Jörg\Desktop\Continue Zip Opener Installation.lnk
2013-11-27 19:18 - 2013-11-27 19:18 - 00000576 _____ C:\Dokumente und Einstellungen\Jörg\Desktop\Mobogenie.lnk
2013-11-27 19:18 - 2013-11-27 19:18 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Startmenü\Programme\Mobogenie
2013-11-27 19:17 - 2013-11-27 19:17 - 00000416 _____ C:\WINDOWS\Tasks\At2.job
2013-11-27 19:17 - 2013-11-27 19:17 - 00000000 ____D C:\Programme\Mobogenie
2013-11-27 19:17 - 2013-11-27 19:17 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\MetaCrawler
2013-11-27 19:16 - 2013-11-27 19:19 - 00000645 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Open It!.lnk
2013-11-27 19:16 - 2013-11-27 19:16 - 00000416 _____ C:\WINDOWS\Tasks\At1.job
2013-11-27 19:16 - 2013-11-27 19:16 - 00000000 ____D C:\Programme\OpenIt
2013-11-27 19:16 - 2013-11-27 19:16 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\DigitalSite
2013-11-27 19:16 - 2013-11-27 19:16 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Open It!
2013-11-23 10:02 - 2013-11-23 13:21 - 105792079 _____ C:\WINDOWS\system32\㑖䒦咔7
2013-11-23 09:57 - 2013-11-23 09:57 - 00000000 __SHD C:\FOUND.068
2013-11-22 18:52 - 2013-11-22 18:52 - 105757824 _____ C:\WINDOWS\system32\䑧ᵭ咔7
2013-11-19 20:42 - 2013-11-19 20:42 - 105225210 _____ C:\WINDOWS\system32\쳆�咔7
2013-11-17 20:12 - 2013-11-17 20:12 - 104760117 _____ C:\WINDOWS\system32\﴿쫮咔7
2013-11-17 01:59 - 2013-11-17 01:59 - 00000000 ___HD C:\WINDOWS\$NtUninstallKB2900986$
2013-11-17 01:59 - 2013-11-17 01:59 - 00000000 ___HD C:\WINDOWS\$NtUninstallKB2876331$
2013-11-17 01:59 - 2013-11-17 01:59 - 00000000 ___HD C:\WINDOWS\$NtUninstallKB2868626$
2013-11-17 01:59 - 2013-11-17 01:59 - 00000000 ___HD C:\WINDOWS\$NtUninstallKB2862152$
2013-11-16 21:14 - 2013-11-16 21:14 - 104637397 _____ C:\WINDOWS\system32\�씳咔7
2013-11-16 18:36 - 2013-11-16 18:36 - 00000000 __SHD C:\FOUND.067
2013-11-16 15:14 - 2013-11-16 15:14 - 104559818 _____ C:\WINDOWS\system32\�檷咔7
2013-11-16 09:15 - 2013-11-16 09:15 - 104513208 _____ C:\WINDOWS\system32\鎭㙲咔7
2013-11-16 00:17 - 2013-11-28 10:08 - 00137179 _____ C:\WINDOWS\WindowsUpdate.log
2013-11-15 08:20 - 2013-11-15 08:20 - 00000000 __SHD C:\FOUND.066
2013-11-15 08:12 - 2013-11-15 08:12 - 00032768 ___RH C:\Dokumente und Einstellungen\Jörg\Recent.004
2013-11-14 22:26 - 2013-11-14 22:26 - 104278918 _____ C:\WINDOWS\system32\�᯿咔7
2013-11-13 15:28 - 2013-11-13 15:28 - 104010312 _____ C:\WINDOWS\system32\ණ㖮咔7
2013-11-12 21:31 - 2013-11-12 21:31 - 307134464 _____ C:\WINDOWS\system32\꼄횗咔7
2013-11-09 14:37 - 2013-11-09 14:37 - 00000000 __SHD C:\FOUND.065
2013-11-09 14:30 - 2013-11-09 14:30 - 327221248 _____ C:\WINDOWS\system32\෨첖咔7
2013-11-09 08:31 - 2013-11-09 08:31 - 103347145 _____ C:\WINDOWS\system32\㮕咔7
2013-11-06 15:33 - 2013-11-06 15:33 - 00000000 __SHD C:\FOUND.064
2013-11-06 09:03 - 2013-11-06 09:03 - 105166163 _____ C:\WINDOWS\system32\탺໤咔7
2013-11-05 13:59 - 2013-11-05 13:59 - 105043933 _____ C:\WINDOWS\system32\⟈䰣咔7
2013-11-03 22:06 - 2013-11-03 22:06 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java
2013-11-03 22:06 - 2013-11-03 22:05 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe
2013-11-03 22:06 - 2013-11-03 22:05 - 00145408 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl
2013-11-03 22:05 - 2013-11-03 22:05 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe
2013-11-03 22:05 - 2013-11-03 22:05 - 00174504 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe
2013-11-03 22:05 - 2013-11-03 22:05 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll
2013-11-03 22:05 - 2013-11-03 22:05 - 00000000 ____D C:\Programme\Java
2013-11-03 22:05 - 2013-11-03 22:05 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java
2013-11-03 20:56 - 2013-11-03 20:56 - 00000000 __SHD C:\FOUND.063
2013-11-03 20:34 - 2013-11-03 20:34 - 00000000 __SHD C:\FOUND.062
2013-11-03 17:58 - 2013-11-03 17:58 - 104814100 _____ C:\WINDOWS\system32\迶徶咔7
2013-11-02 13:58 - 2013-11-02 13:58 - 104620600 _____ C:\WINDOWS\system32\艹瑹咔7
2013-11-01 18:13 - 2013-11-01 18:13 - 00000000 __SHD C:\FOUND.061
2013-11-01 15:02 - 2013-11-01 15:02 - 00032768 ___RH C:\Dokumente und Einstellungen\Jörg\Recent.003
2013-11-01 14:25 - 2013-11-01 14:25 - 358711296 _____ C:\WINDOWS\system32\縕瀿咔7
2013-11-01 08:25 - 2013-11-01 08:25 - 104493738 _____ C:\WINDOWS\system32\웴咔7
2013-10-31 00:28 - 2013-10-31 00:28 - 00000000 __SHD C:\FOUND.060
2013-10-30 22:25 - 2013-10-30 22:25 - 104229082 _____ C:\WINDOWS\system32\낹咔7
2013-10-30 20:02 - 2013-10-30 20:02 - 00000000 __SHD C:\FOUND.059
2013-10-30 15:58 - 2013-10-30 15:58 - 104185711 _____ C:\WINDOWS\system32\䴅ꌩ咔7
2013-10-29 21:04 - 2013-10-29 21:04 - 00000000 __SHD C:\FOUND.058
2013-10-29 20:40 - 2013-10-29 20:40 - 402685952 _____ C:\WINDOWS\system32\䔺ᇤ咔7

==================== One Month Modified Files and Folders =======

2013-11-28 16:41 - 2013-05-17 16:09 - 00001086 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2013-11-28 16:38 - 2013-05-17 16:08 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2013-11-28 16:34 - 2013-11-28 16:34 - 00000000 ____D C:\AdwCleaner
2013-11-28 15:41 - 2013-05-17 16:09 - 00001082 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2013-11-28 14:59 - 2011-01-04 11:45 - 00000416 ____H C:\WINDOWS\Tasks\User_Feed_Synchronization-{4FCE70FD-4A79-4536-8E01-40B09B039EF5}.job
2013-11-28 14:57 - 2005-04-14 18:18 - 00021876 _____ C:\WINDOWS\system32\nvapps.xml
2013-11-28 14:55 - 2012-11-27 21:06 - 00000159 _____ C:\WINDOWS\wiadebug.log
2013-11-28 14:55 - 2005-05-27 06:57 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-11-28 10:08 - 2013-11-27 19:20 - 00000548 _____ C:\Dokumente und Einstellungen\Jörg\daemonprocess.txt
2013-11-28 10:08 - 2013-11-16 00:17 - 00137179 _____ C:\WINDOWS\WindowsUpdate.log
2013-11-28 10:08 - 2012-11-27 21:06 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-11-28 10:08 - 2009-07-21 18:12 - 00000300 ___SH C:\Dokumente und Einstellungen\Jörg\ntuser.ini
2013-11-28 10:08 - 2005-05-27 06:57 - 00032586 _____ C:\WINDOWS\SchedLgU.Txt
2013-11-27 20:47 - 2013-11-27 20:47 - 00000000 _RSHD C:\cmdcons
2013-11-27 20:47 - 2004-09-07 16:35 - 00000327 __RSH C:\boot.ini
2013-11-27 20:45 - 2013-11-27 20:45 - 00000000 ___SD C:\ComboFix
2013-11-27 20:45 - 2013-11-27 20:45 - 00000000 ____D C:\Qoobox
2013-11-27 20:39 - 2010-08-06 16:24 - 00000190 ___SH C:\Dokumente und Einstellungen\jörg2\ntuser.ini
2013-11-27 20:38 - 2013-11-27 20:38 - 00001494 _____ C:\WINDOWS\setupapi.log
2013-11-27 20:38 - 2013-11-27 20:38 - 00000000 ____D C:\WINDOWS\erdnt
2013-11-27 19:59 - 2013-11-27 19:59 - 00000000 ____D C:\FRST
2013-11-27 19:26 - 2013-11-27 19:26 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Eigene Dateien\Optimizer Pro
2013-11-27 19:23 - 2013-11-27 19:23 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Eigene Dateien\PC Speed Maximizer
2013-11-27 19:21 - 2013-11-27 19:21 - 00000000 ____D C:\Programme\Optimizer Pro
2013-11-27 19:21 - 2013-11-27 19:21 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\cache
2013-11-27 19:20 - 2013-11-27 19:20 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\Mobogenie
2013-11-27 19:20 - 2013-11-27 19:20 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Eigene Dateien\Mobogenie
2013-11-27 19:19 - 2013-11-27 19:19 - 00000878 _____ C:\Dokumente und Einstellungen\Jörg\Desktop\Continue Zip Opener Installation.lnk
2013-11-27 19:19 - 2013-11-27 19:16 - 00000645 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Open It!.lnk
2013-11-27 19:18 - 2013-11-27 19:18 - 00000576 _____ C:\Dokumente und Einstellungen\Jörg\Desktop\Mobogenie.lnk
2013-11-27 19:18 - 2013-11-27 19:18 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Startmenü\Programme\Mobogenie
2013-11-27 19:17 - 2013-11-27 19:17 - 00000416 _____ C:\WINDOWS\Tasks\At2.job
2013-11-27 19:17 - 2013-11-27 19:17 - 00000000 ____D C:\Programme\Mobogenie
2013-11-27 19:17 - 2013-11-27 19:17 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\MetaCrawler
2013-11-27 19:16 - 2013-11-27 19:16 - 00000416 _____ C:\WINDOWS\Tasks\At1.job
2013-11-27 19:16 - 2013-11-27 19:16 - 00000000 ____D C:\Programme\OpenIt
2013-11-27 19:16 - 2013-11-27 19:16 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\DigitalSite
2013-11-27 19:16 - 2013-11-27 19:16 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Open It!
2013-11-24 23:23 - 2004-09-07 16:34 - 00001158 _____ C:\WINDOWS\system32\wpa.dbl
2013-11-23 13:21 - 2013-11-23 10:02 - 105792079 _____ C:\WINDOWS\system32\㑖䒦咔7
2013-11-23 09:57 - 2013-11-23 09:57 - 00000000 __SHD C:\FOUND.068
2013-11-23 00:46 - 2005-05-27 06:57 - 00000190 ___SH C:\Dokumente und Einstellungen\NetworkService\ntuser.ini
2013-11-22 18:52 - 2013-11-22 18:52 - 105757824 _____ C:\WINDOWS\system32\䑧ᵭ咔7
2013-11-19 20:42 - 2013-11-19 20:42 - 105225210 _____ C:\WINDOWS\system32\쳆�咔7
2013-11-17 20:12 - 2013-11-17 20:12 - 104760117 _____ C:\WINDOWS\system32\﴿쫮咔7
2013-11-17 01:59 - 2013-11-17 01:59 - 00000000 ___HD C:\WINDOWS\$NtUninstallKB2900986$
2013-11-17 01:59 - 2013-11-17 01:59 - 00000000 ___HD C:\WINDOWS\$NtUninstallKB2876331$
2013-11-17 01:59 - 2013-11-17 01:59 - 00000000 ___HD C:\WINDOWS\$NtUninstallKB2868626$
2013-11-17 01:59 - 2013-11-17 01:59 - 00000000 ___HD C:\WINDOWS\$NtUninstallKB2862152$
2013-11-16 21:14 - 2013-11-16 21:14 - 104637397 _____ C:\WINDOWS\system32\�씳咔7
2013-11-16 18:36 - 2013-11-16 18:36 - 00000000 __SHD C:\FOUND.067
2013-11-16 15:14 - 2013-11-16 15:14 - 104559818 _____ C:\WINDOWS\system32\�檷咔7
2013-11-16 09:15 - 2013-11-16 09:15 - 104513208 _____ C:\WINDOWS\system32\鎭㙲咔7
2013-11-15 09:42 - 2013-09-06 11:03 - 00001679 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk
2013-11-15 08:20 - 2013-11-15 08:20 - 00000000 __SHD C:\FOUND.066
2013-11-15 08:12 - 2013-11-15 08:12 - 00032768 ___RH C:\Dokumente und Einstellungen\Jörg\Recent.004
2013-11-15 07:54 - 2009-07-21 19:37 - 80340640 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2013-11-14 22:26 - 2013-11-14 22:26 - 104278918 _____ C:\WINDOWS\system32\�᯿咔7
2013-11-13 15:28 - 2013-11-13 15:28 - 104010312 _____ C:\WINDOWS\system32\ණ㖮咔7
2013-11-12 21:31 - 2013-11-12 21:31 - 307134464 _____ C:\WINDOWS\system32\꼄횗咔7
2013-11-09 14:37 - 2013-11-09 14:37 - 00000000 __SHD C:\FOUND.065
2013-11-09 14:30 - 2013-11-09 14:30 - 327221248 _____ C:\WINDOWS\system32\෨첖咔7
2013-11-09 08:31 - 2013-11-09 08:31 - 103347145 _____ C:\WINDOWS\system32\㮕咔7
2013-11-06 15:33 - 2013-11-06 15:33 - 00000000 __SHD C:\FOUND.064
2013-11-06 09:03 - 2013-11-06 09:03 - 105166163 _____ C:\WINDOWS\system32\탺໤咔7
2013-11-05 13:59 - 2013-11-05 13:59 - 105043933 _____ C:\WINDOWS\system32\⟈䰣咔7
2013-11-03 22:06 - 2013-11-03 22:06 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java
2013-11-03 22:05 - 2013-11-03 22:06 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe
2013-11-03 22:05 - 2013-11-03 22:06 - 00145408 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl
2013-11-03 22:05 - 2013-11-03 22:05 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe
2013-11-03 22:05 - 2013-11-03 22:05 - 00174504 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe
2013-11-03 22:05 - 2013-11-03 22:05 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll
2013-11-03 22:05 - 2013-11-03 22:05 - 00000000 ____D C:\Programme\Java
2013-11-03 22:05 - 2013-11-03 22:05 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java
2013-11-03 20:56 - 2013-11-03 20:56 - 00000000 __SHD C:\FOUND.063
2013-11-03 20:34 - 2013-11-03 20:34 - 00000000 __SHD C:\FOUND.062
2013-11-03 17:58 - 2013-11-03 17:58 - 104814100 _____ C:\WINDOWS\system32\迶徶咔7
2013-11-02 13:58 - 2013-11-02 13:58 - 104620600 _____ C:\WINDOWS\system32\艹瑹咔7
2013-11-01 18:13 - 2013-11-01 18:13 - 00000000 __SHD C:\FOUND.061
2013-11-01 15:02 - 2013-11-01 15:02 - 00032768 ___RH C:\Dokumente und Einstellungen\Jörg\Recent.003
2013-11-01 14:25 - 2013-11-01 14:25 - 358711296 _____ C:\WINDOWS\system32\縕瀿咔7
2013-11-01 08:25 - 2013-11-01 08:25 - 104493738 _____ C:\WINDOWS\system32\웴咔7
2013-10-31 10:11 - 2009-07-23 15:34 - 00052224 _____ C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2013-10-31 00:28 - 2013-10-31 00:28 - 00000000 __SHD C:\FOUND.060
2013-10-30 22:25 - 2013-10-30 22:25 - 104229082 _____ C:\WINDOWS\system32\낹咔7
2013-10-30 20:02 - 2013-10-30 20:02 - 00000000 __SHD C:\FOUND.059
2013-10-30 15:58 - 2013-10-30 15:58 - 104185711 _____ C:\WINDOWS\system32\䴅ꌩ咔7
2013-10-29 21:04 - 2013-10-29 21:04 - 00000000 __SHD C:\FOUND.058
2013-10-29 20:40 - 2013-10-29 20:40 - 402685952 _____ C:\WINDOWS\system32\䔺ᇤ咔7

aharonov 28.11.2013 17:42

Mach bitte Folgendes:


Drücke die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe "notepad" in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument:
Code:

CMD: dir /a:-d/b "C:\Windows\system32\????"
Speichere dieses dann bitte unter dem Dateinamen Fixlist.txt ebenfalls auf deinen Desktop neben FRST.
  • Starte nun FRST und klicke den Fix Button.
  • Das Tool erstellt eine Fixlog.txt.
    Hänge diese Datei bitte hier an. Das geht so: Anleitung

jlaem 28.11.2013 17:54

Hallo Leo, das hat geklappt, hier ist die Datei:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 27-11-2013 01
Ran by Jörg at 2013-11-28 17:53:33 Run:1
Running from C:\Dokumente und Einstellungen\Jörg\Vorlagen
Boot Mode: Normal

==============================================

Content of fixlist:
*****************
CMD: dir /a:-d/b "C:\Windows\system32\????"

*****************


========= dir /a:-d/b "C:\Windows\system32\????" =========

???7
???7
???7
???7
???7
???7
???7
???7
???7
???7
???7
???7
???7
???7
???7
???7
???7
???7
???7
???7
???7
???7
???7
???7
???7
???7
???7
???7
???7
???7
???7
???7
???7
???7
???7
???7
???7
???7
???7

========= End of CMD: =========


==== End of Fixlog ====

aharonov 28.11.2013 18:15

Den Inhalt des Logs dieses Mal nicht direkt in den Thread einfügen. Sondern hänge diese Datei bitte hier an. Das geht so: Anleitung

jlaem 28.11.2013 18:30

Hallo Leo,

Ich hoffe ich habe es richtig gemacht mit dem Anhang.
Der PC , ein Laptop jault übrigens auch wenn er da nur steht und auf einer Webseite ist so von alleine alle 30 Sekunden, dann fährt die CPA Auslastung hoch und der Task Manager meldet so um die 40 laufenden Prozesse. Ich glaube mich erinnern zu können, das dies Jaulen nach einer Reparatur erstmalig auftrat, wo u.a. eine Grafikkühlerkarte gewechselt worden ist- vielleicht ist es ehr ein Hardwareproblem damit???

Grüße

aharonov 29.11.2013 17:21

Ist die Belegung der Festplatte wieder normal nach diesem Fix?


Schritt 1

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

CMD: del /f/q "C:\Windows\system32\???7"

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.




Schritt 2

Starte noch einmal FRST.
  • Ändere keine der Voreinstellungen und drücke auf Scan.
  • Wenn der Scan abgeschlossen ist, werden ein neues Logfile FRST.txt erstellt und auf dem Desktop gespeichert.
  • Poste den Inhalt dieses Logfiles bitte hier in deinen Thread.

jlaem 29.11.2013 20:28

Hallo Leo, Das ist super, ich habe es eben noch einmal ausgeführt und tatsächlich ist die Festplattenbelegung von 89% auf 76% zurück gegangen, aber ich muß den PC erst noch beobachten, ob das auch das Jaulen beseitig hat, habe ihn eben erst wieder angeschaltet, hier die Datei:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 27-11-2013 01
Ran by Jörg at 2013-11-29 18:46:50 Run:2
Running from C:\Dokumente und Einstellungen\Jörg\Vorlagen
Boot Mode: Normal

==============================================

Content of fixlist:
*****************
CMD: del /f/q "C:\Windows\system32\???7"

*****************


========= del /f/q "C:\Windows\system32\???7" =========


========= End of CMD: =========


==== End of Fixlog ====

Hallo Leo, leider hat sich an der Geräuschkulisse nichts verändert, der PC jault immer noch alle 30 sec. auf, auch wenn man nicht dran arbeitet. Man sieht es auch am Task Manager - Systemleistunganzeige, da pendelt die CPU immer zwischen 13 und 16% aller 3sec. und im Abstand von 30 Sekunden geht die Auslastung auf 100 % hoch für ca. 5 sec.
Scheinbar ein sehr hartnäckiger Fall, oder?
:daumenrunter:
Grüße

aharonov 30.11.2013 03:07

Schwierig zu sagen, was da schief läuft. Mal schauen, was MBAM meint.


Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.


jlaem 30.11.2013 13:16

Hallo Leo,

Danke für die Antwort. Die Malware hat tatsächlich viele Infektionen gefunden die ich nun beseitig habe. Aber ich fürchte das Problem ist nicht gelöst, der PC heult weiter rhytmisch auf. Hier die Datei:

Malwarebytes Anti-Malware (Test) 1.65.1.1000
www.malwarebytes.org

Datenbank Version: v2012.11.29.08

Windows XP Service Pack 3 x86 FAT32
Internet Explorer 8.0.6001.18702
Jörg :: LAEMM [Administrator]

Schutz: Aktiviert

29.11.2012 16:51:01
mbam-log-2012-11-29 (16-51-01).txt

Art des Suchlaufs: Flash-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: Registrierung | Dateisystem | P2P
Durchsuchte Objekte: 212065
Laufzeit: 1 Minute(n), 39 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 1
HKCU\SOFTWARE\CROSSRIDER (Adware.GamePlayLab) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 2
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|shell (Trojan.Agent) -> Daten: explorer.exe,C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\msconfig.dat -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\Crossrider|215AppVerifier (Adware.GamePlayLab) -> Daten: fee37ce9193ad75f49faf8be03f0e7af -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 3
C:\Programme\installer.exe (Trojan.FakeAlert) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\msconfig.dat (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\msconfig.ini (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

aharonov 30.11.2013 15:49

Kannst du erkennen, welcher Prozess denn diese vorübergehende hohe Auslastung verursacht?

jlaem 01.12.2013 11:54

Hallo Leo, Vielen Dank für die Antwort. Ich habe gerade wieder eingeschaltet und habe gleich den Task Manager aufgerufen um zu schauen, ob ich die Prozesse identifizieren kann die sich melden wenn der PC aufheult. Nun sind die CPU Auslastungen auf dem Task Manager immer noch rhytmisch so hoch aber ich kann ihm kein Prozess zuordnen, und wenn man z.B. die ebay Seite aufruft ist die CPU Auslastung immer hoch. Aber neu ist, er jault fast überhaupt nicht mehr, aber ich bin auch erst seit ca. 3 Minunten wieder online, aber bisher hat er nur einmal geheult, eben gerade das zweite mal. Ich warte wohl noch einen Moment und berichte dann noch mal- ja, schade, jetzt ist es wieder da das gleichzeitige Heulen bei 100% CPU Auslastung. Woran könnte man denn erkennen, welcher Prozess das ist- kann es sein dass alle 30 Sekunden ein Programm sich versucht zu installieren, was dann wieder abgebrochen wird? Und warum ist bei der Seite von ebay immer die CPU Auslastung so hoch??

Grüße

Hallo Leo, schönen 1. Advent. Ich habe noch eine kleine Ergänzung, da ich den Task Manager noch mal beobachtet habe. Also die Prozesse verändern sich permanent und es ist nicht nachvollziehbar, weil ständig Prozesse in der Reihenfolge eingeschoben und wieder ausgeblendet oder verlagert werden von oben nach unten oder umgedreht. Das verläuft so blitzschnell dass ich einfach nicht erfasse, welches Programm es sein könnte. Wahrscheinlich sind es aber auch mehrere. Ein Prozess glaubte ich am ehesten verantwortlich sehen zu können für die hohe CPU Auslastung, das ist update.exe mit sehr viel Speicher, der auch in der Höhe ständig wechselt.
Das ist wohl ein extrem hartnäckiger Fall.
Grüße:wtf:

aharonov 01.12.2013 23:33

Hm, mal schauen, was ESET findet:



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


jlaem 02.12.2013 13:13

Hallo Leo,

Vielen Dank, es hat mehrere STunden gedauert Eset drüber laufen zu lassen, 8 BEdrohungen wurden gefunden, hier die Log Datei:
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=e97f8a4d15c3704bb76097b45d3c4d37
# engine=16099
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-12-02 12:03:25
# local_time=2013-12-02 01:03:25 (+0100, Westeuropäische Normalzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# scanned=103408
# found=8
# cleaned=0
# scan_time=6462
sh=74E81CA08E118194A52EFEFBE0A34F6BF6167EF0 ft=0 fh=0000000000000000 vn="multiple threats" ac=I fn="C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\0\601c6b00-641f7638"
sh=AFB989742E390E04FF835AED5263A04826E2EBAC ft=0 fh=0000000000000000 vn="multiple threats" ac=I fn="C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\30\693b36de-5f754801"
sh=AFB989742E390E04FF835AED5263A04826E2EBAC ft=0 fh=0000000000000000 vn="multiple threats" ac=I fn="C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\30\693b36de-74bec3cd"
sh=AFB989742E390E04FF835AED5263A04826E2EBAC ft=0 fh=0000000000000000 vn="multiple threats" ac=I fn="C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\30\693b36de-14f8e1e8"
sh=C56B060CF18D442C6BF14635695C3DAA9317E7AE ft=0 fh=0000000000000000 vn="Java/Exploit.Agent.QCZ trojan" ac=I fn="C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\56\745f31b8-5f90d066"
sh=C56B060CF18D442C6BF14635695C3DAA9317E7AE ft=0 fh=0000000000000000 vn="Java/Exploit.Agent.QCZ trojan" ac=I fn="C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\56\745f31b8-38259637"
sh=DDD2974F59F7DBB2C99557C05FB33787C7B27748 ft=1 fh=b62022df389e395a vn="a variant of Win32/Adware.SpeedingUpMyPC.C application" ac=I fn="C:\System Volume Information\_restore{91C62B31-9B75-4A89-8377-97F209013696}\RP215\A0152239.exe"
sh=E726D8BAED9714F2CCF9E8EE01DA76F32716870A ft=1 fh=3a4d9e1ea77ed494 vn="a variant of Win32/SpeedingUpMyPC application" ac=I fn="C:\System Volume Information\_restore{91C62B31-9B75-4A89-8377-97F209013696}\RP215\A0152243.exe"

aharonov 02.12.2013 17:32

Diese Funde sind alle irrelevant.
Läuft jetzt ein FRST-Scan ohne Fehlermeldung durch?


Starte noch einmal FRST.
  • Ändere keine der Voreinstellungen und drücke auf Scan.
  • Wenn der Scan abgeschlossen ist, werden ein neues Logfile FRST.txt erstellt und auf dem Desktop gespeichert.
  • Poste den Inhalt dieses Logfiles bitte hier in deinen Thread.

jlaem 02.12.2013 17:41

Hallo Leo, ich habe den letzten Auftrag ausgeführt und folgende Beobachtung seit dem gemacht: Copmputer läuft besser - der Seitenaufbau schneller und das Aufheulen ist in Intervallen etwas länger geworden ca.60 sec.. Es hat also schon etwas genützt. Was ich aber festgestellt habe ist ein Prozess mit dem Namen MGUSB.EXE bzw. derselbe auch klein geschrieben taucht permanent im Wechsel im Task Manager auf immer nur für Sekundenbruchteile.
Beste Grüße

Hallo Leo,

Gerade habe ich noch mal FRST gemacht, wurde wieder wegen Fehler vorzeitig abgebrochen, hier ist die Datei:

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 27-11-2013 01
Ran by Jörg (administrator) on LAEMM on 02-12-2013 17:39:47
Running from C:\Dokumente und Einstellungen\Jörg\Vorlagen
Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

() C:\WINDOWS\system32\ASWLSVC.exe
(Apple Computer, Inc.) C:\Programme\Bonjour\mDNSResponder.exe
(ESET) C:\Programme\ESET\ESET NOD32 Antivirus\ekrn.exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
(NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe
() C:\Programme\Asus\NB Probe\SPM\spmgr.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\SOUNDMAN.EXE
() C:\Programme\Asus\NB Probe\NBProbe.exe
(ASUSTeK Computer Inc.) C:\Programme\Asus\Power4 Gear\BatteryLife.exe
(Synaptics, Inc.) C:\Programme\Synaptics\SynTP\SynTPLpr.exe
(Synaptics, Inc.) C:\Programme\Synaptics\SynTP\SynTPEnh.exe
() C:\WINDOWS\ATK0100\HControl.exe
(ASUSTeK COMPUTER INC.) C:\Programme\Asus\WLAN Card Utilities\Center.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
() C:\Programme\Mobogenie\DaemonProcess.exe
(Skype Technologies S.A.) C:\Programme\Skype\Phone\Skype.exe
() C:\WINDOWS\ATK0100\ATKOSD.exe
(Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\WINDOWS\system32\taskmgr.exe
(Microsoft Corporation) C:\Programme\Microsoft Office\OFFICE11\OUTLOOK.EXE
(Microsoft Corporation) C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE
(Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe
() C:\Programme\Mobogenie\mgusb.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [NvCplDaemon] - RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM\...\Run: [nwiz] - nwiz.exe /install
HKLM\...\Run: [SoundMan] - C:\WINDOWS\SOUNDMAN.EXE [77824 2005-01-20] (Realtek Semiconductor Corp.)
HKLM\...\Run: [NB Probe] - C:\Programme\Asus\NB Probe\NBProbe.exe [765952 2005-03-23] ()
HKLM\...\Run: [Power_Gear] - C:\Programme\Asus\Power4 Gear\BatteryLife.exe [81920 2004-09-21] (ASUSTeK Computer Inc.)
HKLM\...\Run: [Zshutdown] - c:\sysprep\patch\sysprep.cmd
HKLM\...\Run: [SynTPLpr] - C:\Programme\Synaptics\SynTP\SynTPLpr.exe [98394 2004-12-22] (Synaptics, Inc.)
HKLM\...\Run: [SynTPEnh] - C:\Programme\Synaptics\SynTP\SynTPEnh.exe [688218 2004-12-22] (Synaptics, Inc.)
HKLM\...\Run: [HControl] - C:\WINDOWS\ATK0100\HControl.exe [98304 2005-02-01] ()
HKLM\...\Run: [Control Center] - C:\Programme\Asus\WLAN Card Utilities\Center.exe [1611264 2005-04-13] (ASUSTeK COMPUTER INC.)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM\...\Run: [mobilegeni daemon] - C:\Programme\Mobogenie\DaemonProcess.exe [738496 2013-10-18] ()
HKCU\...\Run: [Skype] - C:\Programme\Skype\Phone\Skype.exe [19875432 2013-06-21] (Skype Technologies S.A.)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.lauritz.com/de/auktionen/aeltere-gemaelde/c177/?ISz=0&PSz=100&PSzG=30&FLId=4&FCId=5&LLan=False&sl=1
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://i.search.metacrawler.com/?f=1&a=ironmc2&cd=2XzuyEtN2Y1L1QzutDtDtCtC0Dzz0FtBtAyEzyyBtC0D0EtCtN0D0Tzu0CyCzyyBtN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu&cr=1225086785&ir=
SearchScopes: HKCU - {3C486EBF-82FD-4B60-A1D2-22DE2BD4B135} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-4&o=APN10261&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=^AGS&apn_dtid=^YYYYYY^YY^DE&apn_uid=c520d432-f6fd-43c1-bacd-59444a4d15fa&apn_sauid=7490A2E1-A8AB-4021-A234-7703FACC7B81
SearchScopes: HKCU - {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3284350&CUI=UN18075554982422326
BHO: Shopping Assistant Plugin - {1631550F-191D-4826-B069-D9439253D926} - C:\Programme\PriceGong\2.6.8\PriceGongIE.dll No File
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation)
Toolbar: HKCU - No Name - {0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7} - No File
Toolbar: HKCU - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
Toolbar: HKCU - No Name - {EEE6C35B-6118-11DC-9C72-001320C79847} - No File
Toolbar: HKCU - No Name - {604BC32A-9680-40D1-9AC6-E06B23A1BA4C} - No File
Toolbar: HKCU - No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
ShellExecuteHooks: URL Exec Hook - {AEB6717E-7E19-11d0-97EE-00C04FD91972} - C:\WINDOWS\system32\shell32.dll [8503808 2012-06-08] (Microsoft Corporation)
Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [94208] (Apple Computer, Inc.)
Tcpip\Parameters: [DhcpNameServer] 10.0.0.1

Chrome:
=======
CHR DefaultSearchURL: (Search the web (Babylon)) - hxxp://search.babylon.com/web/{searchTerms}?babsrc=browsersearch&AF=15627
CHR DefaultSuggestURL: (Search the web (Babylon)) - "suggest_url": "",
CHR Plugin: (Shockwave Flash) - C:\Programme\Google\Chrome\Application\31.0.1650.57\PepperFlash\pepflashplayer.dll ()
CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Programme\Google\Chrome\Application\31.0.1650.57\ppGoogleNaClPluginChrome.dll ()
CHR Plugin: (Chrome PDF Viewer) - C:\Programme\Google\Chrome\Application\31.0.1650.57\pdf.dll ()
CHR Plugin: (Adobe Acrobat) - C:\Programme\Adobe\Acrobat 8.0\Acrobat\Browser\nppdf32.dll (Adobe Systems Inc.)
CHR Plugin: (Microsoft\u00AE DRM) - C:\Programme\Windows Media Player\npdrmv2.dll (Microsoft Corporation)
CHR Plugin: (Windows Media Player Plug-in Dynamic Link Library) - C:\Programme\Windows Media Player\npdsplay.dll (Microsoft Corporation (written by Digital Renaissance Inc.))
CHR Plugin: (Microsoft\u00AE DRM) - C:\Programme\Windows Media Player\npwmsdrm.dll (Microsoft Corporation)
CHR Plugin: (Google Update) - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll No File
CHR Plugin: (Java(TM) Platform SE 7 U25) - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
CHR Plugin: (Silverlight Plug-In) - C:\Programme\Microsoft Silverlight\npctrl.1.0.30716.0.dll ( Microsoft Corporation)
CHR Plugin: (Java Deployment Toolkit 7.0.250.17) - C:\WINDOWS\system32\npDeployJava1.dll No File
CHR Extension: (Babylon Translator) - C:\DOKUME~1\JÖRG\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.9_0
CHR Extension: (Ashampoo DE) - C:\DOKUME~1\JÖRG\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fkjoiggkbepedjmjjbhhecjiimlckcga\10.20.1.508_0
CHR Extension: (Google Docs) - C:\DOKUME~1\JÖRG\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0
CHR Extension: (Gmail) - C:\DOKUME~1\JÖRG\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1
CHR Extension: (Google Drive) - C:\DOKUME~1\JÖRG\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0
CHR Extension: (Google Search) - C:\DOKUME~1\JÖRG\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0
CHR Extension: (YouTube) - C:\DOKUME~1\JÖRG\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0
CHR Extension: (Chrome In-App Payments service) - C:\DOKUME~1\JÖRG\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.4.11_0
CHR HKLM\...\Chrome\Extension: [dhkplhfnhceodhffomolpfigojocbpcb] - C:\Programme\Babylon\Babylon-Pro\Utils\BabylonChrome.crx
CHR HKLM\...\Chrome\Extension: [fkjoiggkbepedjmjjbhhecjiimlckcga] - C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\CRE\fkjoiggkbepedjmjjbhhecjiimlckcga.crx

========================== Services (Whitelisted) =================

R2 ASWLSVC; C:\WINDOWS\system32\ASWLSVC.exe [496640 2004-05-06] ()
R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [229376 2006-02-28] (Apple Computer, Inc.)
R2 ekrn; C:\Programme\ESET\ESET NOD32 Antivirus\ekrn.exe [1341664 2013-03-21] (ESET)
S3 FLEXnet Licensing Service; C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [654848 2009-07-25] (Macrovision Europe Ltd.)
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2013-05-17] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2013-05-17] (Google Inc.)
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [162408 2013-06-21] (Skype Technologies)
R2 spmgr; C:\Programme\ASUS\NB Probe\SPM\spmgr.exe [118784 2005-04-20] ()
S4 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)
R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf"

==================== Drivers (Whitelisted) ====================

R3 ALCXWDM; C:\Windows\System32\drivers\ALCXWDM.SYS [2310272 2005-01-28] (Realtek Semiconductor Corp.)
R3 ASNDIS5; C:\WINDOWS\system32\ASNDIS5.SYS [16269 2002-09-09] (Printing Communications Assoc., Inc. (PCAUSA))
S3 Asushwio; C:\WINDOWS\system32\drivers\Asushwio.sys [5824 2000-03-29] ()
S3 BCM43XX; C:\Windows\System32\DRIVERS\bcmwl5.sys [338176 2004-03-22] (Broadcom Corporation)
S3 eamon; C:\Windows\System32\DRIVERS\eamon.sys [161368 2013-01-10] (ESET)
R1 ehdrv; C:\Windows\System32\DRIVERS\ehdrv.sys [122240 2013-01-10] (ESET)
R1 epfwtdir; C:\Windows\System32\DRIVERS\epfwtdir.sys [105784 2013-01-10] (ESET)
R2 ghaio; C:\Programme\ASUS\NB Probe\SPM\ghaio.sys [14220 2003-08-19] ()
R3 HSFHWSIS; C:\Windows\System32\DRIVERS\HSFHWSIS.sys [193280 2004-06-17] (Conexant Systems, Inc.)
R3 irsir; C:\Windows\System32\DRIVERS\irsir.sys [18688 2001-08-17] (Microsoft Corporation)
R2 MDC8021X; C:\Windows\System32\DRIVERS\mdc8021x.sys [15781 2005-05-27] (Meetinghouse Data Communications)
R3 MTsensor; C:\Windows\System32\DRIVERS\ATKACPI.sys [5632 2005-01-31] ()
R3 NuidFltr; C:\Windows\System32\DRIVERS\NuidFltr.sys [14736 2009-05-09] (Microsoft Corporation)
R0 R592; C:\Windows\System32\DRIVERS\R592.sys [57088 2004-10-15] (REDC)
R3 Rasirda; C:\Windows\System32\DRIVERS\rasirda.sys [19584 2001-08-17] (Microsoft Corporation)
R0 risdpntk; C:\Windows\System32\DRIVERS\risdpntk.sys [27264 2004-10-15] (REDC)
R3 RTL8023xp; C:\Windows\System32\DRIVERS\Rtlnicxp.sys [70144 2004-08-09] (Realtek Semiconductor Corporation )
S1 wceusbsh; C:\Windows\System32\DRIVERS\wceusbsh.sys [32000 2008-04-14] (Microsoft Corporation)
S3 catchme; \??\C:\DOKUME~1\JÖRG\LOKALE~1\Temp\catchme.sys [x]
S4 IntelIde; No ImagePath
U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
U3 TlntSvr;

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-11-29 19:20 - 2013-11-29 19:20 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService\IETldCache
2013-11-29 19:16 - 2013-11-29 19:16 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService\PrivacIE
2013-11-29 19:16 - 2013-11-29 19:16 - 00000000 ____D C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia
2013-11-29 19:16 - 2013-11-29 19:16 - 00000000 ____D C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Adobe
2013-11-28 22:49 - 2013-11-28 22:49 - 00000000 __SHD C:\FOUND.069
2013-11-28 19:16 - 2013-11-30 11:01 - 00000095 _____ C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\WB.CFG
2013-11-28 19:16 - 2013-11-30 11:01 - 00000006 _____ C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\WBPU-TTL.DAT
2013-11-28 16:34 - 2013-11-28 16:34 - 00000000 ____D C:\AdwCleaner
2013-11-27 20:47 - 2013-11-27 20:47 - 00000000 _RSHD C:\cmdcons
2013-11-27 20:47 - 2013-07-06 18:56 - 00000211 _____ C:\Boot.bak
2013-11-27 20:47 - 2004-08-03 23:00 - 00262448 __RSH C:\cmldr
2013-11-27 20:45 - 2013-11-27 20:45 - 00000000 ___SD C:\ComboFix
2013-11-27 20:45 - 2013-11-27 20:45 - 00000000 ____D C:\Qoobox
2013-11-27 20:45 - 2011-06-26 07:45 - 00256000 _____ C:\WINDOWS\PEV.exe
2013-11-27 20:45 - 2010-11-07 18:20 - 00208896 _____ C:\WINDOWS\MBR.exe
2013-11-27 20:45 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe
2013-11-27 20:45 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe
2013-11-27 20:45 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe
2013-11-27 20:45 - 2000-08-31 01:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe
2013-11-27 20:45 - 2000-08-31 01:00 - 00098816 _____ C:\WINDOWS\sed.exe
2013-11-27 20:45 - 2000-08-31 01:00 - 00080412 _____ C:\WINDOWS\grep.exe
2013-11-27 20:45 - 2000-08-31 01:00 - 00068096 _____ C:\WINDOWS\zip.exe
2013-11-27 20:38 - 2013-12-02 11:06 - 00002829 _____ C:\WINDOWS\setupapi.log
2013-11-27 20:38 - 2013-11-27 20:38 - 00000000 ____D C:\WINDOWS\erdnt
2013-11-27 19:59 - 2013-11-27 19:59 - 00000000 ____D C:\FRST
2013-11-27 19:23 - 2013-11-27 19:23 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Eigene Dateien\PC Speed Maximizer
2013-11-27 19:21 - 2013-11-27 19:21 - 00000000 ____D C:\Programme\Optimizer Pro
2013-11-27 19:21 - 2013-11-27 19:21 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\cache
2013-11-27 19:20 - 2013-12-02 13:45 - 00003280 _____ C:\Dokumente und Einstellungen\Jörg\daemonprocess.txt
2013-11-27 19:20 - 2013-11-27 19:20 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\Mobogenie
2013-11-27 19:20 - 2013-11-27 19:20 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Eigene Dateien\Mobogenie
2013-11-27 19:19 - 2013-11-27 19:19 - 00000878 _____ C:\Dokumente und Einstellungen\Jörg\Desktop\Continue Zip Opener Installation.lnk
2013-11-27 19:18 - 2013-11-27 19:18 - 00000576 _____ C:\Dokumente und Einstellungen\Jörg\Desktop\Mobogenie.lnk
2013-11-27 19:18 - 2013-11-27 19:18 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Startmenü\Programme\Mobogenie
2013-11-27 19:17 - 2013-12-02 17:17 - 00000416 _____ C:\WINDOWS\Tasks\At2.job
2013-11-27 19:17 - 2013-11-27 19:17 - 00000000 ____D C:\Programme\Mobogenie
2013-11-27 19:17 - 2013-11-27 19:17 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\MetaCrawler
2013-11-27 19:16 - 2013-12-02 17:16 - 00000416 _____ C:\WINDOWS\Tasks\At1.job
2013-11-27 19:16 - 2013-11-27 19:19 - 00000645 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Open It!.lnk
2013-11-27 19:16 - 2013-11-27 19:16 - 00000000 ____D C:\Programme\OpenIt
2013-11-27 19:16 - 2013-11-27 19:16 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\DigitalSite
2013-11-27 19:16 - 2013-11-27 19:16 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Open It!
2013-11-23 09:57 - 2013-11-23 09:57 - 00000000 __SHD C:\FOUND.068
2013-11-17 01:59 - 2013-11-17 01:59 - 00000000 ___HD C:\WINDOWS\$NtUninstallKB2900986$
2013-11-17 01:59 - 2013-11-17 01:59 - 00000000 ___HD C:\WINDOWS\$NtUninstallKB2876331$
2013-11-17 01:59 - 2013-11-17 01:59 - 00000000 ___HD C:\WINDOWS\$NtUninstallKB2868626$
2013-11-17 01:59 - 2013-11-17 01:59 - 00000000 ___HD C:\WINDOWS\$NtUninstallKB2862152$
2013-11-16 18:36 - 2013-11-16 18:36 - 00000000 __SHD C:\FOUND.067
2013-11-16 00:17 - 2013-12-02 13:45 - 00225796 _____ C:\WINDOWS\WindowsUpdate.log
2013-11-15 08:20 - 2013-11-15 08:20 - 00000000 __SHD C:\FOUND.066
2013-11-15 08:12 - 2013-11-15 08:12 - 00032768 ___RH C:\Dokumente und Einstellungen\Jörg\Recent.004
2013-11-09 14:37 - 2013-11-09 14:37 - 00000000 __SHD C:\FOUND.065
2013-11-06 15:33 - 2013-11-06 15:33 - 00000000 __SHD C:\FOUND.064
2013-11-03 22:06 - 2013-11-03 22:06 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java
2013-11-03 22:06 - 2013-11-03 22:05 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe
2013-11-03 22:06 - 2013-11-03 22:05 - 00145408 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl
2013-11-03 22:05 - 2013-11-03 22:05 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe
2013-11-03 22:05 - 2013-11-03 22:05 - 00174504 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe
2013-11-03 22:05 - 2013-11-03 22:05 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll
2013-11-03 22:05 - 2013-11-03 22:05 - 00000000 ____D C:\Programme\Java
2013-11-03 22:05 - 2013-11-03 22:05 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java
2013-11-03 20:56 - 2013-11-03 20:56 - 00000000 __SHD C:\FOUND.063
2013-11-03 20:34 - 2013-11-03 20:34 - 00000000 __SHD C:\FOUND.062

==================== One Month Modified Files and Folders =======

2013-12-02 17:38 - 2013-05-17 16:08 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2013-12-02 17:17 - 2013-11-27 19:17 - 00000416 _____ C:\WINDOWS\Tasks\At2.job
2013-12-02 17:16 - 2013-11-27 19:16 - 00000416 _____ C:\WINDOWS\Tasks\At1.job
2013-12-02 16:41 - 2013-05-17 16:09 - 00001086 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2013-12-02 15:41 - 2013-05-17 16:09 - 00001082 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2013-12-02 14:32 - 2005-04-14 18:18 - 00021876 _____ C:\WINDOWS\system32\nvapps.xml
2013-12-02 14:24 - 2012-11-27 21:06 - 00000159 _____ C:\WINDOWS\wiadebug.log
2013-12-02 14:24 - 2005-05-27 06:57 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-12-02 13:45 - 2013-11-27 19:20 - 00003280 _____ C:\Dokumente und Einstellungen\Jörg\daemonprocess.txt
2013-12-02 13:45 - 2013-11-16 00:17 - 00225796 _____ C:\WINDOWS\WindowsUpdate.log
2013-12-02 13:45 - 2012-11-27 21:06 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-12-02 13:45 - 2009-07-21 18:12 - 00000300 ___SH C:\Dokumente und Einstellungen\Jörg\ntuser.ini
2013-12-02 13:45 - 2005-05-27 06:57 - 00032624 _____ C:\WINDOWS\SchedLgU.Txt
2013-12-02 11:06 - 2013-11-27 20:38 - 00002829 _____ C:\WINDOWS\setupapi.log
2013-12-02 09:54 - 2011-01-04 11:45 - 00000416 ____H C:\WINDOWS\Tasks\User_Feed_Synchronization-{4FCE70FD-4A79-4536-8E01-40B09B039EF5}.job
2013-11-30 11:01 - 2013-11-28 19:16 - 00000095 _____ C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\WB.CFG
2013-11-30 11:01 - 2013-11-28 19:16 - 00000006 _____ C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\WBPU-TTL.DAT
2013-11-29 19:20 - 2013-11-29 19:20 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService\IETldCache
2013-11-29 19:16 - 2013-11-29 19:16 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService\PrivacIE
2013-11-29 19:16 - 2013-11-29 19:16 - 00000000 ____D C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia
2013-11-29 19:16 - 2013-11-29 19:16 - 00000000 ____D C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Adobe
2013-11-28 22:49 - 2013-11-28 22:49 - 00000000 __SHD C:\FOUND.069
2013-11-28 16:34 - 2013-11-28 16:34 - 00000000 ____D C:\AdwCleaner
2013-11-27 20:47 - 2013-11-27 20:47 - 00000000 _RSHD C:\cmdcons
2013-11-27 20:47 - 2004-09-07 16:35 - 00000327 __RSH C:\boot.ini
2013-11-27 20:45 - 2013-11-27 20:45 - 00000000 ___SD C:\ComboFix
2013-11-27 20:45 - 2013-11-27 20:45 - 00000000 ____D C:\Qoobox
2013-11-27 20:39 - 2010-08-06 16:24 - 00000190 ___SH C:\Dokumente und Einstellungen\jörg2\ntuser.ini
2013-11-27 20:38 - 2013-11-27 20:38 - 00000000 ____D C:\WINDOWS\erdnt
2013-11-27 19:59 - 2013-11-27 19:59 - 00000000 ____D C:\FRST
2013-11-27 19:23 - 2013-11-27 19:23 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Eigene Dateien\PC Speed Maximizer
2013-11-27 19:21 - 2013-11-27 19:21 - 00000000 ____D C:\Programme\Optimizer Pro
2013-11-27 19:21 - 2013-11-27 19:21 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\cache
2013-11-27 19:20 - 2013-11-27 19:20 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\Mobogenie
2013-11-27 19:20 - 2013-11-27 19:20 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Eigene Dateien\Mobogenie
2013-11-27 19:19 - 2013-11-27 19:19 - 00000878 _____ C:\Dokumente und Einstellungen\Jörg\Desktop\Continue Zip Opener Installation.lnk
2013-11-27 19:19 - 2013-11-27 19:16 - 00000645 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Open It!.lnk
2013-11-27 19:18 - 2013-11-27 19:18 - 00000576 _____ C:\Dokumente und Einstellungen\Jörg\Desktop\Mobogenie.lnk
2013-11-27 19:18 - 2013-11-27 19:18 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Startmenü\Programme\Mobogenie
2013-11-27 19:17 - 2013-11-27 19:17 - 00000000 ____D C:\Programme\Mobogenie
2013-11-27 19:17 - 2013-11-27 19:17 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\MetaCrawler
2013-11-27 19:16 - 2013-11-27 19:16 - 00000000 ____D C:\Programme\OpenIt
2013-11-27 19:16 - 2013-11-27 19:16 - 00000000 ____D C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\DigitalSite
2013-11-27 19:16 - 2013-11-27 19:16 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Open It!
2013-11-24 23:23 - 2004-09-07 16:34 - 00001158 _____ C:\WINDOWS\system32\wpa.dbl
2013-11-23 09:57 - 2013-11-23 09:57 - 00000000 __SHD C:\FOUND.068
2013-11-23 00:46 - 2005-05-27 06:57 - 00000190 ___SH C:\Dokumente und Einstellungen\NetworkService\ntuser.ini
2013-11-17 01:59 - 2013-11-17 01:59 - 00000000 ___HD C:\WINDOWS\$NtUninstallKB2900986$
2013-11-17 01:59 - 2013-11-17 01:59 - 00000000 ___HD C:\WINDOWS\$NtUninstallKB2876331$
2013-11-17 01:59 - 2013-11-17 01:59 - 00000000 ___HD C:\WINDOWS\$NtUninstallKB2868626$
2013-11-17 01:59 - 2013-11-17 01:59 - 00000000 ___HD C:\WINDOWS\$NtUninstallKB2862152$
2013-11-16 18:36 - 2013-11-16 18:36 - 00000000 __SHD C:\FOUND.067
2013-11-15 09:42 - 2013-09-06 11:03 - 00001679 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk
2013-11-15 08:20 - 2013-11-15 08:20 - 00000000 __SHD C:\FOUND.066
2013-11-15 08:12 - 2013-11-15 08:12 - 00032768 ___RH C:\Dokumente und Einstellungen\Jörg\Recent.004
2013-11-15 07:54 - 2009-07-21 19:37 - 80340640 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2013-11-09 14:37 - 2013-11-09 14:37 - 00000000 __SHD C:\FOUND.065
2013-11-06 15:33 - 2013-11-06 15:33 - 00000000 __SHD C:\FOUND.064
2013-11-03 22:06 - 2013-11-03 22:06 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java
2013-11-03 22:05 - 2013-11-03 22:06 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe
2013-11-03 22:05 - 2013-11-03 22:06 - 00145408 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl
2013-11-03 22:05 - 2013-11-03 22:05 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe
2013-11-03 22:05 - 2013-11-03 22:05 - 00174504 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe
2013-11-03 22:05 - 2013-11-03 22:05 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll
2013-11-03 22:05 - 2013-11-03 22:05 - 00000000 ____D C:\Programme\Java
2013-11-03 22:05 - 2013-11-03 22:05 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java
2013-11-03 20:56 - 2013-11-03 20:56 - 00000000 __SHD C:\FOUND.063
2013-11-03 20:34 - 2013-11-03 20:34 - 00000000 __SHD C:\FOUND.062

aharonov 03.12.2013 01:22

Hallo,

Zitat:

Was ich aber festgestellt habe ist ein Prozess mit dem Namen MGUSB.EXE bzw. derselbe auch klein geschrieben taucht permanent im Wechsel im Task Manager auf immer nur für Sekundenbruchteile.
Dieser Prozess gehört zu einer Software "Mobogenie". Hast du diese bewusst installiert und brauchst sie? Ansonsten deinstalliere sie mal und schau, wie es danach ist.

jlaem 03.12.2013 15:49

Hallo Leo, genial, die Sotware war tatsächlich installiert und ich weiß nicht wie sie auf meinen PC gekommen ist und ich habe sie erfolgreich deinstalliert. Danach habe ich ein paar Minuten lange den Task Manager beobachtet und bisher läuft alles ruhig, nur als ich noch mal ein FRST machen wollte war hohe CPU Auslastung und der PC heulte auf und der Scan wurde wieder wegen Fehler abgebroch, danach wieder minutelnlange Ruhe. Ich melde mich später am abend noch mal mit frischen Beobachtungen, Alles Gute, viele Grüße

jlaem 04.12.2013 19:31

Hi Leo, es wird von mal zu mal besser und es laufen nur noch 38 Prozesse, aber leider will das Aufheulen mit 100% CPU Auslastung sich wie ein troptender Wasserhahn im Abstand einer Minute immer wieder melden. Soll ich vielleicht ein Screenshot mal von den Prozessen vom Task Manager machen, dass Du Dir die Prozesse noch mal anschaust und guckst was das schieflaufen könnte?
Viele Grüße

aharonov 04.12.2013 19:40

Hallo,

im Taskmanager sieht man zu wenig.
Lade dir bitte Process Explorer herunter.
Starte das Programm, warte ein bisschen, und mache einen Screenshot davon, wenn die CPU-Auslastung wieder so hoch ist.

jlaem 05.12.2013 16:03

Hallo Leo, das hat funktioniert, aber leider kann ich die Datei weder als Worddokument noch mit Wordpad hochladen, sie ist zu groß- was kann man da machen?
Grüße:rofl:

jlaem 05.12.2013 16:11

Liste der Anhänge anzeigen (Anzahl: 1)
Hallo Leo, Jetzt habe ich es bei paint eingefügt und dann im Bildbearbeitungsprogramm zwei Stufen niederiger gespeichert und jetzt geht es, aber ich fürchte die Qualtität hat sehr gelitten. du mußt mal schauen ob es dir gelingt was zu entziffern, Grüße

aharonov 07.12.2013 06:56

Hallo,

von der Qualität her ist das Bild problemlos zu lesen.
Aber ich sehe darauf nicht, welcher Prozess die 100% Auslastung verursacht, da dieser im nicht sichtbaren Bereich liegt.
Kannst du das bitte wiederholen und darauf achten, dass der verantwortliche Prozess mit dem hohen CPU-Anteil im Bild ist?

jlaem 07.12.2013 09:26

Liste der Anhänge anzeigen (Anzahl: 2)
Hallo Leo,

Vielen Dank für die Antwort. Das ist ja schon mal prima dass man die Datei lesen konnte, ich habe jetzt noch zwei aktuelle Screenshots gemacht indem ich rauf und runtegescrollt habe. Inzwischen habe ich wieder Avira installiert außerdem erscheint mir Skype als problematisch. Ich hatte mal Skype im Task Manager gelöscht, da lief es besser. Kannst du jetzt etwas erkennen? Die CPU TEmperatur scheint immer okey zu bleiben, aber die Festplatte ist schon wieder von 76% auf 78% Belegung hoch gegangen.
Webseiten mit einer hohen Werbekapazität verursachen das Problem wesentlich stärker habe ich beobachtet.
Viele Grüße

aharonov 07.12.2013 09:48

Hallo,

ja in diesem Screenshot verursacht Skype diese 100% Auslastung..
Deinstalliere doch Skype mal und installiere danach die aktuellst Version von der Website.
Ist es danach besser?

jlaem 07.12.2013 10:13

Hallo Leo,

Danke für den Tip. Ich habe Skype deinstalliert aber nicht neu installiert und habe erstmal beobachtet. Die 60 Sekunden Ausschläge sind weggeblieben, aber wenn man auf Webseiten mit viel Werbung geht ist wieder hohe CPU Auslastung und der PC heult. Soll ich vielleicht davon auch mal ein Screenshot mit Prozessexplorer machen?

Viele Grüße:wtf:

aharonov 07.12.2013 10:36

Ja mach auch davon noch einen Screenshot.

jlaem 07.12.2013 12:30

Liste der Anhänge anzeigen (Anzahl: 2)
Hallo Leo,
Anbei wieder zwei Screenshots bei hoher CPU Auslastung auf einer ebay Webseite.
Ich habe in den letzten Tagen zwei verschiedenen Computerexperten kurz sprechen können, der eine meinte das könnte auch von einer defekten Festplatte herrühren ein zweiter meinte das könnte vom Grafik Kühler kommen. Kennen Sie sich damit aus?? Besteht die Möglichkeit dass es ein Hardwareproblem ist?

Viele Grüße

aharonov 08.12.2013 21:59

Hallo,

Zitat:

Besteht die Möglichkeit dass es ein Hardwareproblem ist?
Ja das ist natürlich möglich. Konkrete Hinweise auf aktive Malware hab ich bis jetzt keine gesehen - aber das muss natürlich nichts heissen..

jlaem 09.12.2013 06:54

Hallo Leo,
Ich denke das Problem ist sehr schwierig gelagert. Vielen Dank soweit. Es ist mit dem Heulen erträglicher geworden und Du hast mir zu 80% geholfen und ich möchte abschließen und eine Paypalspende rüberschicken da Du sicherlich auch noch andere Klienten hast. Bitte hinterlasse dafür einen Spendenbutton. Alles Gute , Viele Grüße und eine schöne Adventszeit Dir

jlaem 10.12.2013 09:37

Hallo Leo,
ich muß mich nochmal bei Dir melden und Dich um Rat bitten. Gestern tratt das Phänomen wieder verstärkt auf beim Surfen im Internett, dabei habe ich den Task Manager laufen und bei den laufenden Prozessen beobachtete ich, das mehrere Prozesse von IEXPLORE.EXE für eine anhaltende CPU Auslastung verantwortlich sind. Es war so stark ausgeprägt das der Computer nur noch sehr langsam funktionierte und extrem aufheulte. Die Temperatur war aber soweit okey. Was kann das nur sein, was denkst Du?

Viele Grüße

aharonov 10.12.2013 13:20

Hallo,

also iexplore.exe sind die Prozesse des Internet Explorers.. Ist also nicht aussergewöhnlich..
Wir können noch mit einem anderen Scanner reinschauen:


Lade dir bitte OTL (von Oldtimer) herunter und speichere es auf deinen Desktop.
  • Doppelklick auf die OTL.exe.
  • Unter Extra Registry, wähle bitte Use SafeList.
  • Setze den Haken bei Scan all Users.
  • Klicke nun auf Run Scan.
  • Wenn der Scan beendet ist, werden 2 Logfiles (OTL.txt und Extras.txt) erstellt.
  • Poste den Inhalt dieser Logfiles hier in den Thread.

jlaem 12.12.2013 19:03

Hallo Leo,
Danke dass Du noch einen Versucht mit mir startest, hier sind die beiden Dateien:

Extras:OTL Logfile:
Code:

OTL Extras logfile created on: 12.12.2013 18:33:19 - Run 1
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Dokumente und Einstellungen\Jörg\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,25 Gb Total Physical Memory | 0,44 Gb Available Physical Memory | 34,89% Memory free
2,35 Gb Paging File | 1,54 Gb Available in Paging File | 65,58% Paging File free
Paging file location(s): C:\pagefile.sys 0 0 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 43,64 Gb Total Space | 7,91 Gb Free Space | 18,13% Space Free | Partition Type: FAT32
Drive D: | 29,02 Gb Total Space | 17,08 Gb Free Space | 58,86% Space Free | Partition Type: NTFS
 
Computer Name: LAEMM | User Name: Jörg | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = htmlfile] -- Reg Error: Key error. File not found
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 1
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
"139:TCP" = 139:TCP:*:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:*:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:*:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:*:Enabled:@xpsp2res.dll,-22002
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DoNotAllowExceptions" = 1
"DisableNotifications" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"139:TCP" = 139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002
"1900:UDP" = 1900:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22008
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation)
"%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation)
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation)
"C:\Programme\Asus\ASUS Live Update\LiveUpdt.exe" = C:\Programme\Asus\ASUS Live Update\LiveUpdt.exe:*:Enabled:LiveUpdt
"C:\Programme\TeamViewer\Version4\TeamViewer.exe" = C:\Programme\TeamViewer\Version4\TeamViewer.exe:*:Enabled:TeamViewer Remote Control Application -- (TeamViewer GmbH)
"%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation)
"C:\Programme\Bonjour\mDNSResponder.exe" = C:\Programme\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour -- (Apple Computer, Inc.)
"C:\Programme\Skype\Plugin Manager\skypePM.exe" = C:\Programme\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager
"C:\Programme\VideoConverter_Setup.exe" = C:\Programme\VideoConverter_Setup.exe:*:Enabled:Video Converter
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{04AF207D-9A77-465A-8B76-991F6AB66245}" = Adobe Help Viewer CS3
"{08B32819-6EEF-4057-AEDA-5AB681A36A23}" = Adobe Bridge Start Meeting
"{0F7C2E47-089E-4d23-B9F7-39BE00100776}" = Toolbox
"{14DC0059-00F1-4F62-BD1A-AB23CD51A95E}" = Adobe AIR
"{167F938F-5AD3-40e2-B05D-2B7C6F0FDE48}" = HP Deskjet D1500 Printer Driver 10.0 Rel .3
"{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}" = Adobe WinSoft Linguistics Plugin
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{26A24AE4-039D-4CA4-87B4-2F83217045FF}" = Java 7 Update 45
"{29E5EA97-5F74-4A57-B8B2-D4F169117183}" = Adobe Stock Photos CS3
"{29F05234-DCBB-4FE0-88DC-5160C9250312}" = Adobe Photoshop CS3
"{305468A6-DE2D-43ba-A168-2F45A97A89DA}" = DJ_SF_03_D1500_Software_Min
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{35B7368A-F721-46E6-B258-EA3CC11A6924}" = EXAM
"{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile
"{41564952-412D-5637-00A7-A758B70C0600}" = Avira SearchFree Toolbar
"{4462AD13-F2AA-4CBD-9F95-293C38EED870}" = Power4 Gear
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{54793AA1-5001-42F4-ABB6-C364617C6078}" = Adobe Linguistics CS3
"{6324A1EF-CEF4-43E3-8BCD-9EF3F67317FD}" = NB Probe
"{6ABE0BEE-D572-4FE8-B434-9E72A289431B}" = Adobe Fonts All
"{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}" = Adobe Asset Services CS3
"{73B5D990-04EA-4751-B10F-5534770B91F2}" = Adobe Color EU Recommended Settings
"{802771A9-A856-4A41-ACF7-1450E523C923}" = Adobe XMP Panels CS3
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}" = Adobe Device Central CS3
"{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}" = Adobe Type Support
"{8F722FA9-B994-4C9B-B292-FD32D6206EDF}" = ASUS WLAN Card Utilities/Driver
"{8FFC924C-ED06-44CB-8867-3CA778ECE903}" = Adobe Help Center 2.0
"{90110407-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Professional Edition 2003
"{90176341-0A8B-4CCC-A78D-F862228A6B95}" = Adobe Anchor Service CS3
"{953AA732-9AFB-49C9-84A4-7F96CA0A08DA}" = SweetPacks bundle uninstaller
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9C9824D9-9000-4373-A6A5-D0E5D4831394}" = Adobe Bridge CS3
"{A2B242BD-FF8D-4840-9DAA-9170EABEC59C}" = Adobe CMaps
"{A2D81E70-2A98-4A08-A628-94388B063C5E}" = Adobe Color - Photoshop Specific
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AC5B0C19-D851-42F4-BDA0-410ECF7F70A5}" = PDF Settings
"{AC76BA86-1033-F400-7760-000000000003}" = Adobe Acrobat 8 Professional - English, Français, Deutsch
"{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}" = Adobe Camera Raw 4.0
"{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}" = Adobe Default Language CS3
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C268B5E1-A5DA-11DF-A289-005056C00008}" = Paragon Backup & Recovery™ 2012 Free
"{C2D69781-F392-4118-A5A7-C7E9C38DBFC2}" = Adobe ExtendScript Toolkit 2
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{D0DFF92A-492E-4C40-B862-A74A173C25C5}" = Adobe Version Cue CS3 Client
"{D2559B88-CC9D-4B48-81BB-F492BAA9C48C}" = Adobe PDF Library Files
"{DADD7B8A-BCB0-44F5-967A-ECB6B4F2ECD9}" = Adobe Color Common Settings
"{DD7DB3C5-6FA3-4FA3-8A71-C2F2940EB029}" = Adobe Color JA Extra Settings
"{DE10AB76-4756-4913-BE25-55D1C1051F9A}" = WinFlash
"{E69AE897-9E0B-485C-8552-7841F48D42D8}" = Adobe Update Manager CS3
"{EBB7C1C1-D439-4D9B-9FDC-954C10F266B0}" = Adobe Photoshop Elements 4.0
"{F01F79AD-1F47-4685-AE4E-CCFA4EA9FF7C}" = Adobe Setup
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
"{FB08F381-6533-4108-B7DD-039E11FBC27E}" = Realtek AC'97 Audio
"{FF29A7E2-FF40-4D07-B7E4-2093DE59E10A}" = Adobe Color NA Extra Settings
"5555 Meisterwerke" = 5555 Meisterwerke
"Adobe Acrobat 8 Professional - English, Français, Deutsch" = Adobe Acrobat 8.1.4 Professional
"Adobe AIR" = Adobe AIR
"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX
"Adobe Photoshop Elements 4" = Adobe Photoshop Elements 4.0
"Adobe_5f143314a5d434c8511097393d17397" = Adobe Photoshop CS3
"Asus ChkMail" = Asus ChkMail
"Avira AntiVir Desktop" = Avira Free Antivirus
"BeClean_is1" = BeClean
"CCleaner" = CCleaner (remove only)
"CNXT_MODEM_PCI_VEN_1039&DEV_7013&SUBSYS_C0131631" = Soft Data Fax Modem with SmartCP
"ESET Online Scanner" = ESET Online Scanner v3
"Google Chrome" = Google Chrome
"HControl" = ATK0100 ACPI UTILITY
"ie8" = Windows Internet Explorer 8
"IrfanView" = IrfanView (remove only)
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
"NVIDIA Drivers" = NVIDIA Drivers
"OpenIt Open It!" = Open It!
"PriceGong" = PriceGong 2.6.8
"SynTPDeinstKey" = Synaptics Pointing Device Driver
"Teamspeak 2 RC2_is1" = TeamSpeak 2 RC2
"TeamViewer 4" = TeamViewer 4
"Wdf01005" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.5
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"Windows XP Service Pack" = Windows XP Service Pack 3
"WinRAR archiver" = WinRAR
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
 
========== HKEY_CURRENT_USER Uninstall List ==========
 
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Download Accelerator Packages" = Download Accelerator Packages
 
========== Last 20 Event Log Errors ==========
 
[ Application Events ]
Error - 09.12.2013 02:59:50 | Computer Name = LAEMM | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung avwebgrd.exe, Version 14.0.0.383, fehlgeschlagenes
 Modul avwebgrd.exe, Version 14.0.0.383, Fehleradresse 0x0008a4dd.
 
Error - 09.12.2013 03:10:33 | Computer Name = LAEMM | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung avwebgrd.exe, Version 14.0.0.383, fehlgeschlagenes
 Modul avwebgrd.exe, Version 14.0.0.383, Fehleradresse 0x0008a4dd.
 
Error - 09.12.2013 04:51:53 | Computer Name = LAEMM | Source = WmiAdapter | ID = 4099
Description = Dienst konnte nicht geöffnet werden.
 
Error - 09.12.2013 04:53:06 | Computer Name = LAEMM | Source = Application Error | ID = 1004
Description = Fehlgeschlagene Anwendung avwebgrd.exe, Version 14.0.0.383, fehlgeschlagenes
 Modul avwebgrd.exe, Version 14.0.0.383, Fehleradresse 0x0008a4dd.
 
Error - 09.12.2013 13:09:16 | Computer Name = LAEMM | Source = Microsoft Office 11 | ID = 2001
Description = Rejected Safe Mode action : Microsoft Office Outlook.
 
Error - 09.12.2013 13:09:22 | Computer Name = LAEMM | Source = Microsoft Office 11 | ID = 2001
Description = Rejected Safe Mode action : Microsoft Office Outlook.
 
Error - 09.12.2013 13:09:23 | Computer Name = LAEMM | Source = Microsoft Office 11 | ID = 2001
Description = Rejected Safe Mode action : Microsoft Office Outlook.
 
Error - 10.12.2013 02:24:41 | Computer Name = LAEMM | Source = WmiAdapter | ID = 4099
Description = Dienst konnte nicht geöffnet werden.
 
Error - 11.12.2013 11:51:47 | Computer Name = LAEMM | Source = WmiAdapter | ID = 4099
Description = Dienst konnte nicht geöffnet werden.
 
Error - 12.12.2013 13:30:12 | Computer Name = LAEMM | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung avwebgrd.exe, Version 14.0.0.383, fehlgeschlagenes
 Modul avwebgrd.exe, Version 14.0.0.383, Fehleradresse 0x0008a4dd.
 
[ System Events ]
Error - 12.12.2013 04:17:00 | Computer Name = LAEMM | Source = Schedule | ID = 7901
Description = Der Befehl "At2.job" konnte aufgrund folgenden Fehlers nicht ausgeführt
 werden:  %%2147942403
 
Error - 12.12.2013 05:16:00 | Computer Name = LAEMM | Source = Schedule | ID = 7901
Description = Der Befehl "At1.job" konnte aufgrund folgenden Fehlers nicht ausgeführt
 werden:  %%2147942403
 
Error - 12.12.2013 05:17:00 | Computer Name = LAEMM | Source = Schedule | ID = 7901
Description = Der Befehl "At2.job" konnte aufgrund folgenden Fehlers nicht ausgeführt
 werden:  %%2147942403
 
Error - 12.12.2013 06:16:00 | Computer Name = LAEMM | Source = Schedule | ID = 7901
Description = Der Befehl "At1.job" konnte aufgrund folgenden Fehlers nicht ausgeführt
 werden:  %%2147942403
 
Error - 12.12.2013 06:17:00 | Computer Name = LAEMM | Source = Schedule | ID = 7901
Description = Der Befehl "At2.job" konnte aufgrund folgenden Fehlers nicht ausgeführt
 werden:  %%2147942403
 
Error - 12.12.2013 07:16:00 | Computer Name = LAEMM | Source = Schedule | ID = 7901
Description = Der Befehl "At1.job" konnte aufgrund folgenden Fehlers nicht ausgeführt
 werden:  %%2147942403
 
Error - 12.12.2013 07:17:00 | Computer Name = LAEMM | Source = Schedule | ID = 7901
Description = Der Befehl "At2.job" konnte aufgrund folgenden Fehlers nicht ausgeführt
 werden:  %%2147942403
 
Error - 12.12.2013 13:25:57 | Computer Name = LAEMM | Source = Service Control Manager | ID = 7009
Description = Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Gatewaydienst
 auf Anwendungsebene.
 
Error - 12.12.2013 13:26:30 | Computer Name = LAEMM | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Gatewaydienst auf Anwendungsebene" wurde aufgrund folgenden
 Fehlers nicht gestartet:  %%1053
 
Error - 12.12.2013 13:32:27 | Computer Name = LAEMM | Source = Service Control Manager | ID = 7031
Description = Der Dienst "Avira Browser-Schutz" wurde unerwartet beendet. Dies ist
 bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden
 durchgeführt: Starten Sie den Dienst neu..
 
 
< End of report >

--- --- ---

OT:OTL Logfile:
Code:

OTL logfile created on: 12.12.2013 18:33:19 - Run 1
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Dokumente und Einstellungen\Jörg\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,25 Gb Total Physical Memory | 0,44 Gb Available Physical Memory | 34,89% Memory free
2,35 Gb Paging File | 1,54 Gb Available in Paging File | 65,58% Paging File free
Paging file location(s): C:\pagefile.sys 0 0 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 43,64 Gb Total Space | 7,91 Gb Free Space | 18,13% Space Free | Partition Type: FAT32
Drive D: | 29,02 Gb Total Space | 17,08 Gb Free Space | 58,86% Space Free | Partition Type: NTFS
 
Computer Name: LAEMM | User Name: Jörg | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2013.12.12 18:31:46 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Jörg\Desktop\OTL.exe
PRC - [2013.11.22 12:01:20 | 000,933,944 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\update.exe
PRC - [2013.11.22 12:01:20 | 000,440,376 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2013.11.22 12:01:20 | 000,399,416 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\updrgui.exe
PRC - [2013.11.22 12:01:16 | 001,164,360 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avwebgrd.exe
PRC - [2013.11.22 12:01:16 | 000,440,376 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2013.11.22 12:01:16 | 000,431,672 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC - [2013.11.22 12:01:14 | 000,683,576 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2013.11.03 22:05:36 | 000,182,696 | ---- | M] (Oracle Corporation) -- C:\Programme\Java\jre7\bin\jqs.exe
PRC - [2013.10.23 20:52:10 | 000,166,352 | ---- | M] (APN LLC.) -- C:\Programme\AskPartnerNetwork\Toolbar\apnmcp.exe
PRC - [2013.10.23 20:52:02 | 001,673,680 | ---- | M] (APN) -- C:\Programme\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe
PRC - [2013.10.23 20:52:02 | 000,264,144 | ---- | M] (APN LLC.) -- C:\Programme\AskPartnerNetwork\Toolbar\Toolbar.exe
PRC - [2013.10.23 20:52:02 | 000,115,664 | ---- | M] (APN LLC.) -- C:\Programme\AskPartnerNetwork\Toolbar\ServiceLocator.exe
PRC - [2013.07.02 09:16:26 | 000,254,336 | ---- | M] (Oracle Corporation) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
PRC - [2013.03.21 15:19:46 | 001,341,664 | ---- | M] (ESET) -- C:\Programme\ESET\ESET NOD32 Antivirus\ekrn.exe
PRC - [2008.04.14 04:22:46 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2005.09.09 03:24:30 | 000,102,400 | ---- | M] () -- C:\Programme\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
PRC - [2005.09.09 01:18:10 | 000,057,344 | ---- | M] (Adobe Systems Incorporated) -- C:\Programme\Adobe\Photoshop Elements 4.0\apdproxy.exe
PRC - [2005.04.20 05:27:44 | 000,118,784 | ---- | M] () -- C:\Programme\Asus\NB Probe\SPM\spmgr.exe
PRC - [2005.04.13 19:12:38 | 001,611,264 | ---- | M] (ASUSTeK COMPUTER INC.) -- C:\Programme\Asus\WLAN Card Utilities\Center.exe
PRC - [2005.03.23 10:20:28 | 000,765,952 | ---- | M] () -- C:\Programme\Asus\NB Probe\NBProbe.exe
PRC - [2005.02.01 04:00:10 | 000,098,304 | ---- | M] () -- C:\WINDOWS\ATK0100\HControl.exe
PRC - [2005.01.31 03:25:52 | 001,748,992 | ---- | M] () -- C:\WINDOWS\ATK0100\ATKOSD.exe
PRC - [2005.01.20 07:04:00 | 000,077,824 | ---- | M] (Realtek Semiconductor Corp.) -- C:\WINDOWS\SOUNDMAN.EXE
PRC - [2004.12.22 01:23:00 | 000,098,394 | ---- | M] (Synaptics, Inc.) -- C:\Programme\Synaptics\SynTP\SynTPLpr.exe
PRC - [2004.09.21 16:55:40 | 000,081,920 | ---- | M] (ASUSTeK Computer Inc.) -- C:\Programme\Asus\Power4 Gear\BatteryLife.exe
PRC - [2004.05.06 12:21:04 | 000,496,640 | ---- | M] () -- C:\WINDOWS\system32\ASWLSVC.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2013.11.22 12:01:20 | 000,394,808 | ---- | M] () -- C:\Programme\Avira\AntiVir Desktop\sqlite3.dll
MOD - [2009.02.27 16:41:26 | 000,311,296 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\pdfshell.DEU
MOD - [2007.05.11 02:51:00 | 001,388,544 | ---- | M] () -- C:\Programme\Adobe\Acrobat 8.0\PDFMaker\Common\AdobePDFMakerX.DEU
MOD - [2007.05.11 01:31:34 | 000,921,600 | ---- | M] () -- C:\Programme\Adobe\Acrobat 8.0\Acrobat\AdistRes.DEU
MOD - [2007.05.10 22:25:20 | 002,469,888 | ---- | M] () -- C:\Programme\Adobe\Acrobat 8.0\PDFMaker\Common\AdobePDFMakerX.dll
MOD - [2005.09.09 03:24:30 | 000,102,400 | ---- | M] () -- C:\Programme\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
MOD - [2005.04.20 05:27:44 | 000,118,784 | ---- | M] () -- C:\Programme\Asus\NB Probe\SPM\spmgr.exe
MOD - [2005.04.07 19:25:46 | 000,077,824 | ---- | M] () -- C:\Programme\Asus\NB Probe\SPM\spmemory.dll
MOD - [2005.03.29 22:23:20 | 000,049,152 | ---- | M] () -- C:\Programme\Asus\NB Probe\SPM\ghadmi.dll
MOD - [2005.03.23 10:20:28 | 000,765,952 | ---- | M] () -- C:\Programme\Asus\NB Probe\NBProbe.exe
MOD - [2005.03.21 14:41:58 | 000,081,920 | ---- | M] () -- C:\Programme\Asus\NB Probe\SPM\spnbacpi.dll
MOD - [2005.03.17 10:40:50 | 000,163,840 | ---- | M] () -- C:\Programme\Asus\WLAN Card Utilities\AsAuthen.dll
MOD - [2005.03.06 20:10:12 | 000,049,152 | ---- | M] () -- C:\Programme\Asus\NB Probe\SPM\DiscMan.dll
MOD - [2005.02.28 23:35:58 | 000,114,688 | ---- | M] () -- C:\Programme\Asus\NB Probe\SPM\SPDisk.dll
MOD - [2005.02.01 04:00:10 | 000,098,304 | ---- | M] () -- C:\WINDOWS\ATK0100\HControl.exe
MOD - [2005.01.31 03:25:52 | 001,748,992 | ---- | M] () -- C:\WINDOWS\ATK0100\ATKOSD.exe
MOD - [2004.11.01 09:15:40 | 000,147,456 | ---- | M] () -- C:\WINDOWS\ATK0100\ASUSNet.dll
MOD - [2004.05.27 22:13:10 | 000,057,344 | ---- | M] () -- C:\WINDOWS\ATK0100\CMSSC.dll
MOD - [2004.05.06 12:21:04 | 000,496,640 | ---- | M] () -- C:\WINDOWS\system32\ASWLSVC.exe
MOD - [2004.02.24 01:47:36 | 000,040,960 | ---- | M] () -- C:\Programme\Asus\NB Probe\3dpie.ocx
MOD - [2003.11.28 02:11:04 | 000,135,168 | ---- | M] () -- C:\Programme\Asus\NB Probe\SPM\spos.dll
MOD - [2003.09.09 16:08:00 | 000,049,152 | ---- | M] () -- C:\Programme\Asus\NB Probe\SPM\spdmi.dll
 
 
========== Services (SafeList) ==========
 
SRV - File not found [On_Demand | Stopped] -- %SystemRoot%\System32\appmgmts.dll -- (AppMgmt)
SRV - [2013.12.11 09:38:38 | 000,257,416 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2013.11.22 12:01:20 | 000,440,376 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2013.11.22 12:01:16 | 001,164,360 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avwebgrd.exe -- (AntiVirWebService)
SRV - [2013.11.22 12:01:16 | 000,440,376 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2013.11.03 22:05:36 | 000,182,696 | ---- | M] (Oracle Corporation) [Auto | Running] -- C:\Programme\Java\jre7\bin\jqs.exe -- (JavaQuickStarterService)
SRV - [2013.10.23 20:52:10 | 000,166,352 | ---- | M] (APN LLC.) [Auto | Running] -- C:\Programme\AskPartnerNetwork\Toolbar\apnmcp.exe -- (APNMCP)
SRV - [2013.03.21 15:19:46 | 001,341,664 | ---- | M] (ESET) [Auto | Running] -- C:\Programme\ESET\ESET NOD32 Antivirus\ekrn.exe -- (ekrn)
SRV - [2009.07.25 13:30:04 | 000,654,848 | ---- | M] (Macrovision Europe Ltd.) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe -- (FLEXnet Licensing Service)
SRV - [2005.09.09 03:24:30 | 000,102,400 | ---- | M] () [Auto | Running] -- C:\Programme\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe -- (AdobeActiveFileMonitor4.0)
SRV - [2005.04.20 05:27:44 | 000,118,784 | ---- | M] () [Auto | Running] -- C:\Programme\Asus\NB Probe\SPM\spmgr.exe -- (spmgr)
SRV - [2004.05.06 12:21:04 | 000,496,640 | ---- | M] () [Auto | Running] -- C:\WINDOWS\system32\ASWLSVC.exe -- (ASWLSVC)
SRV - [2003.07.28 12:28:22 | 000,089,136 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] --  -- (i2omgmt)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOKUME~1\JÖRG\LOKALE~1\Temp\catchme.sys -- (catchme)
DRV - [2013.12.06 18:19:20 | 000,090,400 | ---- | M] (Avira Operations GmbH & Co. KG) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2013.11.22 12:01:20 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2013.11.22 12:01:16 | 000,137,208 | ---- | M] (Avira Operations GmbH & Co. KG) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2013.11.22 12:01:16 | 000,037,352 | ---- | M] (Avira Operations GmbH & Co. KG) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr)
DRV - [2013.01.10 09:25:22 | 000,105,784 | ---- | M] (ESET) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\epfwtdir.sys -- (epfwtdir)
DRV - [2013.01.10 09:25:20 | 000,161,368 | ---- | M] (ESET) [File_System | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\eamon.sys -- (eamon)
DRV - [2013.01.10 09:25:20 | 000,122,240 | ---- | M] (ESET) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ehdrv.sys -- (ehdrv)
DRV - [2005.06.22 14:50:50 | 001,034,752 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\HSF_DPV.sys -- (HSF_DPV)
DRV - [2005.06.22 14:50:12 | 000,216,320 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\HSFHWSIS.sys -- (HSFHWSIS)
DRV - [2005.06.22 14:50:04 | 000,716,416 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\HSF_CNXT.sys -- (winachsf)
DRV - [2005.05.27 07:10:46 | 000,015,781 | ---- | M] (Meetinghouse Data Communications) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\mdc8021x.sys -- (MDC8021X)
DRV - [2005.01.31 03:25:14 | 000,005,632 | ---- | M] () [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ATKACPI.sys -- (MTsensor)
DRV - [2005.01.28 04:48:00 | 002,310,272 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ALCXWDM.SYS -- (ALCXWDM)
DRV - [2004.10.15 03:29:00 | 000,057,088 | ---- | M] (REDC) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\R592.sys -- (R592)
DRV - [2004.10.15 03:29:00 | 000,027,264 | ---- | M] (REDC) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\risdpntk.sys -- (risdpntk)
DRV - [2004.08.09 02:27:18 | 000,070,144 | ---- | M] (Realtek Semiconductor Corporation                          ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\Rtlnicxp.sys -- (RTL8023xp)
DRV - [2004.03.22 19:16:26 | 000,338,176 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\BCMWL5.SYS -- (BCM43XX)
DRV - [2003.08.19 23:28:00 | 000,014,220 | ---- | M] () [Kernel | Auto | Running] -- C:\Programme\Asus\NB Probe\SPM\ghaio.sys -- (ghaio)
DRV - [2002.09.09 19:54:06 | 000,016,269 | ---- | M] (Printing Communications Assoc., Inc. (PCAUSA)) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\ASNDIS5.sys -- (ASNDIS5)
DRV - [2001.08.17 13:51:32 | 000,018,688 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\irsir.sys -- (irsir)
DRV - [2000.03.29 14:17:42 | 000,005,824 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ASUSHWIO.SYS -- (Asushwio)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://i.search.metacrawler.com/?f=1&a=ironmc2&cd=2XzuyEtN2Y1L1QzutDtDtCtC0Dzz0FtBtAyEzyyBtC0D0EtCtN0D0Tzu0CyCzyyBtN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu&cr=1225086785&ir=
IE - HKLM\..\SearchScopes,DefaultScope = {16594E28-6AA6-E23F-B9E6-69A04E66C78C}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
IE - HKLM\..\SearchScopes\{16594E28-6AA6-E23F-B9E6-69A04E66C78C}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.lauritz.com/de/auktionen/aeltere-gemaelde/c177/?ISz=0&PSz=100&PSzG=30&FLId=4&FCId=5&LLan=False&sl=1
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
IE - HKCU\..\SearchScopes,DefaultScope = {16594E28-6AA6-E23F-B9E6-69A04E66C78C}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKCU\..\SearchScopes\{16594E28-6AA6-E23F-B9E6-69A04E66C78C}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7NDKB_deDE536
IE - HKCU\..\SearchScopes\{3C486EBF-82FD-4B60-A1D2-22DE2BD4B135}: "URL" = hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-4&o=APN10261&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=^AGS&apn_dtid=^YYYYYY^YY^DE&apn_uid=c520d432-f6fd-43c1-bacd-59444a4d15fa&apn_sauid=7490A2E1-A8AB-4021-A234-7703FACC7B81
IE - HKCU\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3284350&CUI=UN18075554982422326
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
 
========== FireFox ==========
 
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.45.2: C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.45.2: C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Programme\Microsoft Silverlight\npctrl.1.0.30716.0.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
 
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}: C:\Programme\PriceGong\2.6.8\FF
 
[2013.12.06 18:19:44 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\mozilla\firefox\Profiles\{DefaultProfilesFolder}\extensions
[2013.10.23 20:52:52 | 001,048,572 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\mozilla\firefox\Profiles\{DefaultProfilesFolder}\extensions\toolbar_AVIRA-V7@apn.ask.com.xpi
 
========== Chrome  ==========
 
CHR - default_search_provider: Search the web (Babylon) (Enabled)
CHR - default_search_provider: search_url = hxxp://search.babylon.com/web/{searchTerms}?babsrc=browsersearch&AF=15627
CHR - default_search_provider: suggest_url = ,
CHR - plugin: Erster Nutzer (Enabled) = C:\WINDOWS\system32\npDeployJava1.dll
CHR - plugin: Error reading preferences file
CHR - Extension: Google Docs = C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0\
CHR - Extension: Google Drive = C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0\
CHR - Extension: YouTube = C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0\
CHR - Extension: Google-Suche = C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0\
CHR - Extension: Babylon Translator = C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.9_0\
CHR - Extension: Ashampoo DE = C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fkjoiggkbepedjmjjbhhecjiimlckcga\10.20.1.508_0\
CHR - Extension: Chrome In-App Payments service = C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.4.11_0\
CHR - Extension: Google Mail = C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1\
 
O1 HOSTS File: ([2004.08.04 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Shopping Assistant Plugin) - {1631550F-191D-4826-B069-D9439253D926} - C:\Programme\PriceGong\2.6.8\PriceGongIE.dll File not found
O2 - BHO: (Avira SearchFree Toolbar) - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Programme\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll (APN LLC.)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (Adobe PDF Conversion Toolbar Helper) - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
O3 - HKLM\..\Toolbar: (Avira SearchFree Toolbar) - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Programme\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll (APN LLC.)
O3 - HKLM\..\Toolbar: (Adobe PDF) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKCU\..\Toolbar\ShellBrowser: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (Avira SearchFree Toolbar) - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Programme\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll (APN LLC.)
O3 - HKCU\..\Toolbar\WebBrowser: (Adobe PDF) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Adobe Photo Downloader] C:\Programme\Adobe\Photoshop Elements 4.0\apdproxy.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [ApnTBMon] C:\Programme\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe (APN)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [Control Center] C:\Programme\Asus\WLAN Card Utilities\Center.exe (ASUSTeK COMPUTER INC.)
O4 - HKLM..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe ()
O4 - HKLM..\Run: [mobilegeni daemon] C:\Programme\Mobogenie\DaemonProcess.exe File not found
O4 - HKLM..\Run: [NB Probe] C:\Programme\Asus\NB Probe\NBProbe.exe ()
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\WINDOWS\System32\nwiz.exe (NVIDIA Corporation)
O4 - HKLM..\Run: [Power_Gear] C:\Programme\ASUS\Power4 Gear\BatteryLife.exe (ASUSTeK Computer Inc.)
O4 - HKLM..\Run: [SoundMan] C:\WINDOWS\SOUNDMAN.EXE (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Oracle Corporation)
O4 - HKLM..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe (Synaptics, Inc.)
O4 - HKLM..\Run: [Zshutdown] c:\sysprep\patch\sysprep.cmd File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\System: DisabelTaskMgr = 0
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Computer, Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O10 - Protocol_Catalog9\Catalog_Entries\000000000019 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 10.0.0.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{7DFAE88F-BDA6-413B-8F8D-EF5CF7F5A639}: DhcpNameServer = 10.0.0.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2005.05.27 06:53:20 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ FAT32 ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2013.12.12 18:54:10 | 000,000,000 | ---D | C] -- C:\WINDOWS\LastGood
[2013.12.12 18:31:48 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Jörg\Desktop\OTL.exe
[2013.12.11 21:52:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Opera
[2013.12.11 16:48:28 | 000,000,000 | -HSD | C] -- C:\FOUND.070
[2013.12.09 09:04:03 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Jörg\Recent
[2013.12.08 14:36:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jörg\Eigene Dateien\Updater
[2013.12.08 14:36:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\espionServerData
[2013.12.08 14:34:57 | 000,000,000 | ---D | C] -- C:\Programme\CONEXANT
[2013.12.08 14:22:37 | 000,000,000 | ---D | C] -- C:\WINDOWS\RegisteredPackages
[2013.12.08 14:21:42 | 001,230,336 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msvidctl.dll
[2013.12.08 14:21:42 | 000,285,696 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kstvtune.ax
[2013.12.08 14:21:42 | 000,285,696 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kstvtune.ax
[2013.12.08 14:21:42 | 000,226,304 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kswdmcap.ax
[2013.12.08 14:21:42 | 000,226,304 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kswdmcap.ax
[2013.12.08 14:21:42 | 000,083,968 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\nabtsfec.sys
[2013.12.08 14:21:42 | 000,052,096 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msdv.sys
[2013.12.08 14:21:42 | 000,047,104 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wstdecod.dll
[2013.12.08 14:21:42 | 000,039,424 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\ksxbar.ax
[2013.12.08 14:21:42 | 000,039,424 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ksxbar.ax
[2013.12.08 14:21:42 | 000,018,688 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wstcodec.sys
[2013.12.08 14:21:42 | 000,016,896 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\bdaplgin.ax
[2013.12.08 14:21:42 | 000,016,896 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\bdaplgin.ax
[2013.12.08 14:21:42 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ccdecode.sys
[2013.12.08 14:21:42 | 000,015,104 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\mpe.sys
[2013.12.08 14:21:42 | 000,015,104 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mpe.sys
[2013.12.08 14:21:42 | 000,014,976 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\streamip.sys
[2013.12.08 14:21:42 | 000,014,848 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\ipsink.ax
[2013.12.08 14:21:42 | 000,014,848 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ipsink.ax
[2013.12.08 14:21:42 | 000,012,288 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\ksolay.ax
[2013.12.08 14:21:42 | 000,011,392 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\bdasup.sys
[2013.12.08 14:21:42 | 000,011,392 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\bdasup.sys
[2013.12.08 14:21:42 | 000,010,880 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\slip.sys
[2013.12.08 14:21:42 | 000,010,112 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ndisip.sys
[2013.12.08 14:21:42 | 000,005,504 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mstee.sys
[2013.12.08 14:21:41 | 000,667,648 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dinput8.dll
[2013.12.08 14:21:41 | 000,316,928 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\qdv.dll
[2013.12.08 14:21:41 | 000,257,024 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\qcap.dll
[2013.12.08 14:21:41 | 000,181,248 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dmime.dll
[2013.12.08 14:21:41 | 000,173,056 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\qasf.dll
[2013.12.08 14:21:41 | 000,132,608 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\devenum.dll
[2013.12.08 14:21:41 | 000,122,880 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dmusic.dll
[2013.12.08 14:21:41 | 000,100,864 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dmsynth.dll
[2013.12.08 14:21:41 | 000,098,816 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dmstyle.dll
[2013.12.08 14:21:41 | 000,076,800 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dmscript.dll
[2013.12.08 14:21:41 | 000,058,368 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dmcompos.dll
[2013.12.08 14:21:41 | 000,033,280 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dmloader.dll
[2013.12.08 14:21:41 | 000,027,136 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dmband.dll
[2013.12.08 14:21:41 | 000,018,432 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dswave.dll
[2013.12.08 14:21:40 | 001,294,336 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dsound3d.dll
[2013.12.08 14:21:40 | 001,201,152 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\d3d8.dll
[2013.12.08 14:21:40 | 001,189,888 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dx8vb.dll
[2013.12.08 14:21:40 | 000,974,848 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dxdiag.exe
[2013.12.08 14:21:40 | 000,797,184 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\d3dim700.dll
[2013.12.08 14:21:40 | 000,648,704 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dinput.dll
[2013.12.08 14:21:40 | 000,602,624 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dx7vb.dll
[2013.12.08 14:21:40 | 000,491,520 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dsdmoprp.dll
[2013.12.08 14:21:40 | 000,381,952 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dsound.dll
[2013.12.08 14:21:40 | 000,381,952 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dpvoice.dll
[2013.12.08 14:21:40 | 000,292,864 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ddraw.dll
[2013.12.08 14:21:40 | 000,230,400 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dplayx.dll
[2013.12.08 14:21:40 | 000,208,896 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\joy.cpl
[2013.12.08 14:21:40 | 000,186,880 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dsdmo.dll
[2013.12.08 14:21:40 | 000,112,128 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dpvvox.dll
[2013.12.08 14:21:40 | 000,080,896 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dpvsetup.exe
[2013.12.08 14:21:40 | 000,079,360 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dpwsockx.dll
[2013.12.08 14:21:40 | 000,077,824 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dpmodemx.dll
[2013.12.08 14:21:40 | 000,068,096 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dpnhupnp.dll
[2013.12.08 14:21:40 | 000,046,592 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dxdllreg.exe
[2013.12.08 14:21:40 | 000,032,768 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dpnhpast.dll
[2013.12.08 14:21:40 | 000,031,744 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\pid.dll
[2013.12.08 14:21:40 | 000,028,160 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dplaysvr.exe
[2013.12.08 14:21:40 | 000,024,064 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ddrawex.dll
[2013.12.08 14:21:40 | 000,019,968 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dpvacm.dll
[2013.12.08 14:21:40 | 000,016,896 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dpnsvr.exe
[2013.12.08 14:21:40 | 000,008,192 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\d3d8thk.dll
[2013.12.08 14:21:40 | 000,003,072 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dpnlobby.dll
[2013.12.08 14:21:40 | 000,003,072 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dpnaddr.dll
[2013.12.08 14:19:15 | 001,191,936 | ---- | C] (Sonic Solutions) -- C:\WINDOWS\System32\pxsfs.dll
[2013.12.08 14:19:15 | 000,434,176 | ---- | C] (Sonic Solutions) -- C:\WINDOWS\System32\pxdrv.dll
[2013.12.08 14:19:15 | 000,405,504 | ---- | C] (Sonic Solutions) -- C:\WINDOWS\System32\px.dll
[2013.12.08 14:19:15 | 000,339,968 | ---- | C] (Sonic Solutions) -- C:\WINDOWS\System32\pxwave.dll
[2013.12.08 14:19:15 | 000,172,032 | ---- | C] (Sonic Solutions) -- C:\WINDOWS\System32\pxmas.dll
[2013.12.08 14:19:15 | 000,109,568 | ---- | C] (Sonic Solutions) -- C:\WINDOWS\System32\pxinsi64.exe
[2013.12.08 14:19:15 | 000,108,544 | ---- | C] (Sonic Solutions) -- C:\WINDOWS\System32\pxcpyi64.exe
[2013.12.08 14:19:15 | 000,061,440 | ---- | C] (Sonic Solutions) -- C:\WINDOWS\System32\pxhpinst.exe
[2013.12.08 14:19:15 | 000,056,832 | ---- | C] (Sonic Solutions) -- C:\WINDOWS\System32\pxcpya64.exe
[2013.12.08 14:19:15 | 000,056,320 | ---- | C] (Sonic Solutions) -- C:\WINDOWS\System32\pxinsa64.exe
[2013.12.08 14:19:15 | 000,028,672 | ---- | C] (Sonic Solutions) -- C:\WINDOWS\System32\vxblock.dll
[2013.12.06 23:30:54 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\AskPartnerNetwork
[2013.12.06 23:24:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\Avira
[2013.12.06 18:19:19 | 000,000,000 | ---D | C] -- C:\Programme\AskPartnerNetwork
[2013.12.06 18:19:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AskPartnerNetwork
[2013.12.06 18:18:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\APN
[2013.12.06 18:16:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira
[2013.12.06 18:15:52 | 000,028,520 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\ssmdrv.sys
[2013.12.06 18:15:47 | 000,137,208 | ---- | C] (Avira Operations GmbH & Co. KG) -- C:\WINDOWS\System32\drivers\avipbb.sys
[2013.12.06 18:15:47 | 000,090,400 | ---- | C] (Avira Operations GmbH & Co. KG) -- C:\WINDOWS\System32\drivers\avgntflt.sys
[2013.12.06 18:15:47 | 000,037,352 | ---- | C] (Avira Operations GmbH & Co. KG) -- C:\WINDOWS\System32\drivers\avkmgr.sys
[2013.12.06 18:15:45 | 000,000,000 | ---D | C] -- C:\Programme\Avira
[2013.12.05 15:56:50 | 002,799,296 | ---- | C] (Sysinternals - www.sysinternals.com) -- C:\Programme\procexp.exe
[2013.12.05 15:55:57 | 000,000,000 | ---D | C] -- C:\Programme\ProcessExplorer
[2013.12.04 07:56:06 | 000,000,000 | -HSD | C] -- C:\Recycled
[2013.11.29 19:16:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia
[2013.11.29 19:16:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Adobe
[2013.11.28 22:49:08 | 000,000,000 | -HSD | C] -- C:\FOUND.069
[2013.11.28 16:34:23 | 000,000,000 | ---D | C] -- C:\AdwCleaner
[2013.11.27 20:47:13 | 000,000,000 | RHSD | C] -- C:\cmdcons
[2013.11.27 20:45:19 | 000,518,144 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe
[2013.11.27 20:45:19 | 000,406,528 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe
[2013.11.27 20:45:19 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe
[2013.11.27 20:45:19 | 000,060,416 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe
[2013.11.27 20:45:15 | 000,000,000 | --SD | C] -- C:\ComboFix
[2013.11.27 20:45:12 | 000,000,000 | ---D | C] -- C:\Qoobox
[2013.11.27 20:38:52 | 000,000,000 | ---D | C] -- C:\WINDOWS\erdnt
[2013.11.27 19:59:45 | 000,000,000 | ---D | C] -- C:\FRST
[2013.11.27 19:23:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jörg\Eigene Dateien\PC Speed Maximizer
[2013.11.27 19:23:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2013.11.27 19:21:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\cache
[2013.11.27 19:21:03 | 000,000,000 | ---D | C] -- C:\Programme\Optimizer Pro
[2013.11.27 19:20:50 | 000,000,000 | ---D | C] -- C:\Users
[2013.11.27 19:20:50 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\Mobogenie
[2013.11.27 19:20:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jörg\Eigene Dateien\Mobogenie
[2013.11.27 19:17:21 | 000,000,000 | ---D | C] -- C:\Programme\Mobogenie
[2013.11.27 19:17:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\MetaCrawler
[2013.11.27 19:16:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Open It!
[2013.11.27 19:16:30 | 000,000,000 | ---D | C] -- C:\Programme\OpenIt
[2013.11.27 19:16:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\DigitalSite
[2013.11.23 09:57:14 | 000,000,000 | -HSD | C] -- C:\FOUND.068
[2013.11.16 18:36:16 | 000,000,000 | -HSD | C] -- C:\FOUND.067
[2013.11.15 08:20:08 | 000,000,000 | -HSD | C] -- C:\FOUND.066
[2010.07.18 22:15:18 | 000,822,296 | ---- | C] (RealNetworks, Inc.) -- C:\Programme\RealPlayerSPGold_de.exe
[2010.07.18 22:13:48 | 000,822,296 | ---- | C] (RealNetworks, Inc.) -- C:\Programme\RealPlayerSP115_de.exe
[6 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2013.12.12 18:45:08 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2013.12.12 18:38:36 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2013.12.12 18:31:46 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Jörg\Desktop\OTL.exe
[2013.12.12 18:22:06 | 000,001,082 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2013.12.12 18:22:04 | 000,021,876 | ---- | M] () -- C:\WINDOWS\System32\nvapps.xml
[2013.12.12 18:21:54 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2013.12.12 18:21:50 | 1341,575,168 | -HS- | M] () -- C:\hiberfil.sys
[2013.12.12 12:17:00 | 000,000,416 | ---- | M] () -- C:\WINDOWS\tasks\At2.job
[2013.12.12 12:16:00 | 000,000,416 | ---- | M] () -- C:\WINDOWS\tasks\At1.job
[2013.12.12 10:54:06 | 000,000,416 | -H-- | M] () -- C:\WINDOWS\tasks\User_Feed_Synchronization-{4FCE70FD-4A79-4536-8E01-40B09B039EF5}.job
[2013.12.11 17:22:38 | 000,050,309 | ---- | M] () -- C:\Dokumente und Einstellungen\Jörg\Eigene Dateien\CHS-Vase-br.def..jpg
[2013.12.11 09:38:36 | 000,692,616 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerApp.exe
[2013.12.11 09:38:36 | 000,071,048 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2013.12.11 09:20:16 | 000,000,156 | ---- | M] () -- C:\WINDOWS\Twunk001.MTX
[2013.12.11 09:20:16 | 000,000,003 | ---- | M] () -- C:\WINDOWS\Twain001.Mtx
[2013.12.08 14:28:06 | 001,647,640 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2013.12.08 14:20:44 | 000,000,734 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Photoshop Elements 4.0.lnk
[2013.12.08 14:18:42 | 000,004,161 | ---- | M] () -- C:\WINDOWS\ODBCINST.INI
[2013.12.08 14:13:16 | 001,191,936 | ---- | M] (Sonic Solutions) -- C:\WINDOWS\System32\pxsfs.dll
[2013.12.08 14:13:16 | 000,434,176 | ---- | M] (Sonic Solutions) -- C:\WINDOWS\System32\pxdrv.dll
[2013.12.08 14:13:16 | 000,405,504 | ---- | M] (Sonic Solutions) -- C:\WINDOWS\System32\px.dll
[2013.12.08 14:13:16 | 000,339,968 | ---- | M] (Sonic Solutions) -- C:\WINDOWS\System32\pxwave.dll
[2013.12.08 14:13:16 | 000,172,032 | ---- | M] (Sonic Solutions) -- C:\WINDOWS\System32\pxmas.dll
[2013.12.08 14:13:16 | 000,109,568 | ---- | M] (Sonic Solutions) -- C:\WINDOWS\System32\pxinsi64.exe
[2013.12.08 14:13:16 | 000,108,544 | ---- | M] (Sonic Solutions) -- C:\WINDOWS\System32\pxcpyi64.exe
[2013.12.08 14:13:16 | 000,061,440 | ---- | M] (Sonic Solutions) -- C:\WINDOWS\System32\pxhpinst.exe
[2013.12.08 14:13:16 | 000,056,832 | ---- | M] (Sonic Solutions) -- C:\WINDOWS\System32\pxcpya64.exe
[2013.12.08 14:13:16 | 000,056,320 | ---- | M] (Sonic Solutions) -- C:\WINDOWS\System32\pxinsa64.exe
[2013.12.08 14:13:16 | 000,028,672 | ---- | M] (Sonic Solutions) -- C:\WINDOWS\System32\vxblock.dll
[2013.12.06 18:19:20 | 000,090,400 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\WINDOWS\System32\drivers\avgntflt.sys
[2013.12.06 18:16:18 | 000,001,581 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk
[2013.12.06 08:47:32 | 000,001,679 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk
[2013.12.05 15:55:40 | 001,191,834 | ---- | M] () -- C:\Programme\ProcessExplorer.zip
[2013.12.04 06:53:24 | 127,944,880 | ---- | M] () -- C:\Programme\avira_free1402_antivirus_de.exe
[2013.11.27 20:47:18 | 000,000,327 | RHS- | M] () -- C:\boot.ini
[2013.11.27 19:19:54 | 000,000,645 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Open It!.lnk
[2013.11.24 23:23:44 | 000,001,158 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2013.11.22 12:01:20 | 000,028,520 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\ssmdrv.sys
[2013.11.22 12:01:16 | 000,137,208 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\WINDOWS\System32\drivers\avipbb.sys
[2013.11.22 12:01:16 | 000,037,352 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\WINDOWS\System32\drivers\avkmgr.sys
[2013.11.15 08:12:28 | 000,032,768 | RH-- | M] () -- C:\Dokumente und Einstellungen\Jörg\Recent.004
[6 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2013.12.11 17:22:37 | 000,050,309 | ---- | C] () -- C:\Dokumente und Einstellungen\Jörg\Eigene Dateien\CHS-Vase-br.def..jpg
[2013.12.08 14:24:24 | 000,001,634 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Help Center.lnk
[2013.12.08 14:21:42 | 000,354,816 | ---- | C] () -- C:\WINDOWS\System32\psisdecd.dll
[2013.12.08 14:21:42 | 000,354,816 | ---- | C] () -- C:\WINDOWS\System32\dllcache\psisdecd.dll
[2013.12.08 14:21:42 | 000,052,224 | ---- | C] () -- C:\WINDOWS\System32\msdvbnp.ax
[2013.12.08 14:21:42 | 000,052,224 | ---- | C] () -- C:\WINDOWS\System32\dllcache\msdvbnp.ax
[2013.12.08 14:21:42 | 000,030,208 | ---- | C] () -- C:\WINDOWS\System32\psisrndr.ax
[2013.12.08 14:21:42 | 000,030,208 | ---- | C] () -- C:\WINDOWS\System32\dllcache\psisrndr.ax
[2013.12.08 14:21:41 | 000,733,184 | ---- | C] () -- C:\WINDOWS\System32\dllcache\qedwipes.dll
[2013.12.08 14:21:41 | 000,064,512 | ---- | C] () -- C:\WINDOWS\System32\dllcache\amstream.dll
[2013.12.08 14:21:41 | 000,034,304 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mciqtz32.dll
[2013.12.08 14:21:41 | 000,013,312 | ---- | C] () -- C:\WINDOWS\System32\dllcache\msdmo.dll
[2013.12.08 14:20:42 | 000,000,740 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Photoshop Elements 4.0.lnk
[2013.12.08 14:20:42 | 000,000,734 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Photoshop Elements 4.0.lnk
[2013.12.06 18:16:16 | 000,001,581 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk
[2013.12.05 15:56:50 | 000,072,154 | ---- | C] () -- C:\Programme\procexp.chm
[2013.12.05 15:55:35 | 001,191,834 | ---- | C] () -- C:\Programme\ProcessExplorer.zip
[2013.12.04 06:53:22 | 127,944,880 | ---- | C] () -- C:\Programme\avira_free1402_antivirus_de.exe
[2013.11.28 19:16:01 | 000,000,095 | ---- | C] () -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\WB.CFG
[2013.11.28 19:16:01 | 000,000,006 | ---- | C] () -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\WBPU-TTL.DAT
[2013.11.27 21:49:39 | 1341,575,168 | -HS- | C] () -- C:\hiberfil.sys
[2013.11.27 20:47:16 | 000,000,211 | ---- | C] () -- C:\Boot.bak
[2013.11.27 20:47:15 | 000,262,448 | RHS- | C] () -- C:\cmldr
[2013.11.27 20:45:19 | 000,256,000 | ---- | C] () -- C:\WINDOWS\PEV.exe
[2013.11.27 20:45:19 | 000,208,896 | ---- | C] () -- C:\WINDOWS\MBR.exe
[2013.11.27 20:45:19 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe
[2013.11.27 20:45:19 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe
[2013.11.27 20:45:19 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe
[2013.11.27 19:17:19 | 000,000,416 | ---- | C] () -- C:\WINDOWS\tasks\At2.job
[2013.11.27 19:16:34 | 000,000,645 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Open It!.lnk
[2013.11.27 19:16:30 | 000,000,416 | ---- | C] () -- C:\WINDOWS\tasks\At1.job
[2013.11.15 08:12:27 | 000,032,768 | RH-- | C] () -- C:\Dokumente und Einstellungen\Jörg\Recent.004
[2013.11.01 15:02:25 | 000,032,768 | RH-- | C] () -- C:\Dokumente und Einstellungen\Jörg\Recent.003
[2013.09.21 14:33:21 | 000,032,768 | RH-- | C] () -- C:\Dokumente und Einstellungen\Jörg\Recent.002
[2013.08.08 11:28:16 | 000,103,832 | ---- | C] () -- C:\Dokumente und Einstellungen\Jörg\GoToAssistDownloadHelper.exe
[2013.07.01 22:05:22 | 000,000,004 | ---- | C] () -- C:\Dokumente und Einstellungen\Jörg\Anwendungsdaten\settings.ini
[2013.05.27 14:10:33 | 000,032,768 | RH-- | C] () -- C:\Dokumente und Einstellungen\Jörg\Recent.001
[2013.05.21 05:55:26 | 000,032,768 | RH-- | C] () -- C:\Dokumente und Einstellungen\Jörg\Recent.000
[2013.04.10 14:08:00 | 000,147,640 | ---- | C] () -- C:\Programme\IrfanView.exe
[2013.03.02 09:25:18 | 107,285,712 | ---- | C] () -- C:\Programme\avira_antivirus_premium_de.exe
[2012.11.27 01:40:26 | 116,212,736 | ---- | C] () -- C:\Programme\br_free_2012g.msi
[2012.11.02 10:35:17 | 000,000,248 | ---- | C] () -- C:\WINDOWS\phedit.ini
[2012.10.20 12:08:06 | 000,716,806 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-2198275102-889203651-2322829713-1005-0.dat
[2012.10.19 18:35:30 | 000,317,482 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
[2012.10.19 17:52:35 | 008,954,632 | ---- | C] () -- C:\Programme\Photoshop_albumSE_de_de_320.exe
[2012.10.18 18:43:24 | 002,563,424 | ---- | C] () -- C:\Programme\AdobeDownloadAssistant.exe
[2012.09.21 10:03:31 | 000,008,704 | ---- | C] () -- C:\Dokumente und Einstellungen\Jörg\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.05.25 13:11:16 | 000,000,062 | ---- | C] () -- C:\WINDOWS\pcvcdbr.INI
[2012.05.25 13:11:13 | 000,000,000 | ---- | C] () -- C:\WINDOWS\pcvcdvw.INI
[2012.05.16 19:04:05 | 001,978,992 | ---- | C] () -- C:\Programme\avira_antivirus_premium.exe
[2012.03.06 20:09:51 | 000,000,000 | ---- | C] () -- C:\WINDOWS\PROTOCOL.INI
[2012.02.15 08:30:57 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2012.02.09 19:14:11 | 001,894,678 | ---- | C] () -- C:\Programme\tor-0.2.2.35-win32.exe
[2012.02.09 19:05:45 | 009,269,233 | ---- | C] () -- C:\Programme\vidalia-bundle-0.2.2.35-0.2.15.exe
[2009.12.22 20:13:36 | 005,664,096 | ---- | C] () -- C:\Programme\IE8-eBay-Settings-Silverlight-WindowsXP-x86-DE.exe
[2009.07.22 11:59:11 | 018,699,392 | ---- | C] () -- C:\Programme\setupDE.exe
 
========== ZeroAccess Check ==========
 
[2013.10.17 20:39:46 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shdocvw.dll -- [2008.04.14 04:22:26 | 001,499,136 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2009.02.09 12:51:44 | 000,473,600 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = %systemroot%\system32\wbem\wbemess.dll -- [2008.04.14 04:22:32 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both

< End of report >

--- --- ---


Grüßé


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19