mbam Log:
Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2013.12.04.04
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
siemens :: SIEMENS-3D97AF7 [Administrator]
Schutz: Aktiviert
04.12.2013 11:19:10
mbam-log-2013-12-04 (11-19-10).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 198187
Laufzeit: 12 Minute(n), 57 Sekunde(n)
Infizierte Speicherprozesse: 1
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\eSafe\eGdpSvc.exe (PUP.Optional.Wsys.A) -> 1660 -> Löschen bei Neustart.
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 13
HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc (PUP.Optional.Wsys.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WsysControl (PUP.Optional.Wsys.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17} (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} (PUP.Optional.PricePeep.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C} (PUP.Optional.OptimzerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\1ClickDownload (PUP.Optional.1ClickDownload.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\Re_markit (PUP.Optional.ReMarkIt.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\nationzoomSoftware (PUP.Optional.NationZoom.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Google\Chrome\Extensions\dnllcmllkjofnojidnaknldfehfhehoo (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Registrierungswerte: 3
HKCU\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Daten: 231147113432793223139804288924647108149 -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc|ImagePath (PUP.Optional.Esafe.A) -> Daten: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\eSafe\eGdpSvc.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Daten: 231147113432793223139804288924647108149 -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Dateiobjekte der Registrierung: 14
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (PUP.Optional.HelperBar.A) -> Bösartig: (hxxp://feed.helperbar.com/?publisher=YahooAM&dpid=YahooAM&co=DE&userid=a46b8d22-fa64-4414-f22c-ef0256f35b0f&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=01/12/2013&type=hp4000) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (PUP.Optional.HelperBar.A) -> Bösartig: (hxxp://feed.helperbar.com/?publisher=YahooAM&dpid=YahooAM&co=DE&userid=a46b8d22-fa64-4414-f22c-ef0256f35b0f&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=01/12/2013&type=hp4000) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.NationZoom.A) -> Bösartig: (hxxp://www.nationzoom.com/?type=hp&ts=1385931070&from=tugs&uid=ST3160812AS_5LS181KLXXXX5LS181KL) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|Default_Search_URL (PUP.Optional.HelperBar.A) -> Bösartig: (hxxp://feed.helperbar.com/?publisher=YahooAM&dpid=YahooAM&co=DE&userid=a46b8d22-fa64-4414-f22c-ef0256f35b0f&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=01/12/2013&type=hp4000) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (PUP.Optional.HelperBar.A) -> Bösartig: (hxxp://feed.helperbar.com/?publisher=YahooAM&dpid=YahooAM&co=DE&userid=a46b8d22-fa64-4414-f22c-ef0256f35b0f&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=01/12/2013&type=hp4000) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\Software\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.NationZoom.A) -> Bösartig: (hxxp://www.nationzoom.com/?type=hp&ts=1385931070&from=tugs&uid=ST3160812AS_5LS181KLXXXX5LS181KL) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command| (PUP.Optional.NationZoom.A) -> Bösartig: ("C:\Programme\Mozilla Firefox\firefox.exe" hxxp://www.nationzoom.com/?type=sc&ts=1385931070&from=tugs&uid=ST3160812AS_5LS181KLXXXX5LS181KL) Gut: (firefox.exe) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command| (PUP.Optional.NationZoom.A) -> Bösartig: (C:\Programme\Internet Explorer\iexplore.exe hxxp://www.nationzoom.com/?type=sc&ts=1385931070&from=tugs&uid=ST3160812AS_5LS181KLXXXX5LS181KL) Gut: (iexplore.exe) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (PUP.Optional.NationZoom.A) -> Bösartig: (hxxp://www.nationzoom.com/web/?type=ds&ts=1385931070&from=tugs&uid=ST3160812AS_5LS181KLXXXX5LS181KL&q={searchTerms}) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.NationZoom.A) -> Bösartig: (hxxp://www.nationzoom.com/?type=hp&ts=1385931070&from=tugs&uid=ST3160812AS_5LS181KLXXXX5LS181KL) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (PUP.Optional.NationZoom.A) -> Bösartig: (hxxp://www.nationzoom.com/web/?type=ds&ts=1385931070&from=tugs&uid=ST3160812AS_5LS181KLXXXX5LS181KL&q={searchTerms}) Gut: (hxxp://www.google.com/) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Search|CustomizeSearch (PUP.Optional.NationZoom.A) -> Bösartig: (hxxp://www.nationzoom.com/web/?type=ds&ts=1385931070&from=tugs&uid=ST3160812AS_5LS181KLXXXX5LS181KL&q={searchTerms}) Gut: (hxxp://www.google.com/) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|DefaultScope (PUP.Optional.Qone8) -> Bösartig: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}) Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\Software\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.NationZoom.A) -> Bösartig: (hxxp://www.nationzoom.com/?type=hp&ts=1385931070&from=tugs&uid=ST3160812AS_5LS181KLXXXX5LS181KL) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
Infizierte Verzeichnisse: 3
C:\Dokumente und Einstellungen\siemens\Anwendungsdaten\SwvUpdater (PUP.Software.Updater) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\siemens\Startmenü\Programme\hdvidcodec.com (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\hdvidcodec.com (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Dateien: 21
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\eSafe\eGdpSvc.exe (PUP.Optional.Wsys.A) -> Löschen bei Neustart.
C:\RECYCLER\S-1-5-21-2000478354-299502267-682003330-1003\Dc3.exe (PUP.Optional.Bandoo) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\RECYCLER\S-1-5-21-2000478354-299502267-682003330-1003\Dc38.exe (PUP.Optional.Softonic) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\RECYCLER\S-1-5-21-2000478354-299502267-682003330-1003\Dc40.exe (PUP.Optional.BundleInstaller.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\RECYCLER\S-1-5-21-2000478354-299502267-682003330-1003\Dc10.exe (PUP.Optional.BundleInstaller.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\RECYCLER\S-1-5-21-2000478354-299502267-682003330-1003\Dc2.exe (PUP.Optional.InstallMonetizer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\siemens\Lokale Einstellungen\Temp\Installer.exe (PUP.Optional.Linkury.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\siemens\Lokale Einstellungen\Temp\pricepeep_1.exe (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\siemens\Lokale Einstellungen\Temp\Updater.exe (PUP.Optional.Amonetize) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\siemens\Lokale Einstellungen\Temp\fullpackage_temp1385931053\Baofeng.exe (PUP.Optional.NationZoom.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\siemens\Lokale Einstellungen\Temp\fullpackage_temp1385931053\tmp\eGdpSvc.exe (PUP.Optional.Wsys.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\siemens\Lokale Einstellungen\Temp\Temporary files\parent.txt (PUP.Optional.BundleInstaller.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\siemens\Lokale Einstellungen\Temp\Temporary files\software\OptimizerPro.exe (PUP.Optional.OptimizerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\siemens\Lokale Einstellungen\Temp\Temporary files\software\PricePeep.exe (PUP.Optional.PricePeep.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\siemens\Lokale Einstellungen\Temp\Temporary files\software\tugs_nationzoom.exe (PUP.Optional.SkyTech.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\siemens\Lokale Einstellungen\Temp\Temporary files\software\wajam_download.exe (PUP.Optional.Wajam) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\siemens\Anwendungsdaten\SwvUpdater\Updater.xml (PUP.Software.Updater) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\siemens\Anwendungsdaten\SwvUpdater\status.cfg (PUP.Software.Updater) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\siemens\Startmenü\Programme\hdvidcodec.com\HDVidCodec.lnk (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\siemens\Startmenü\Programme\hdvidcodec.com\Uninstall.lnk (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Mozilla Firefox\browser\searchplugins\nationzoom.xml (PUP.Optional.NationZoom.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
(Ende)
AdwCleaner:AdwCleaner Logfile:
Code:
# AdwCleaner v3.014 - Bericht erstellt am 04/12/2013 um 11:52:48
# Updated 01/12/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzername : siemens - SIEMENS-3D97AF7
# Gestartet von : C:\Dokumente und Einstellungen\siemens\Eigene Dateien\Downloads\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\apn
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\eSafe
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\myfree codec
Ordner Gelöscht : C:\Programme\MetaCrawler
Ordner Gelöscht : C:\Programme\myfree codec
Ordner Gelöscht : C:\Programme\PC Speed Maximizer
Ordner Gelöscht : C:\Dokumente und Einstellungen\siemens\Lokale Einstellungen\Anwendungsdaten\lollipop
Ordner Gelöscht : C:\Dokumente und Einstellungen\siemens\Anwendungsdaten\MetaCrawler
Datei Gelöscht : C:\Dokumente und Einstellungen\siemens\Anwendungsdaten\Mozilla\Firefox\Profiles\e26jql0i.default\searchplugins\Web Search.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\siemens\Anwendungsdaten\Mozilla\Firefox\Profiles\e26jql0i.default\user.js
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5C3B5DAA-0AFF-4808-90FB-0F2F2D760E36}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FD501041-8EBE-11CE-8183-00AA00577DA2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Wert Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\eSafe\eGdpSvc.exe]
Schlüssel Gelöscht : HKCU\Software\InstallCore
Schlüssel Gelöscht : HKCU\Software\lollipop
Schlüssel Gelöscht : HKCU\Software\Myfree Codec
Schlüssel Gelöscht : HKCU\Software\SmartBar
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Crossrider
Schlüssel Gelöscht : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Schlüssel Gelöscht : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Schlüssel Gelöscht : HKLM\Software\eSafeSecControl
Schlüssel Gelöscht : HKLM\Software\Myfree Codec
Schlüssel Gelöscht : HKLM\Software\TENCENT
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyFreeCodec
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyFreeCodec
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Zip Opener Packages
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Wajam
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\WsysControl
***** [ Browser ] *****
-\\ Internet Explorer v8.0.6001.18702
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]
-\\ Mozilla Firefox v25.0.1 (de)
[ Datei : C:\Dokumente und Einstellungen\siemens\Anwendungsdaten\Mozilla\Firefox\Profiles\e26jql0i.default\prefs.js ]
Zeile gelöscht : user_pref("browser.search.order.1", "metaCrawler");
Zeile gelöscht : user_pref("extensions.helperbar.DockingPositionDown", false);
Zeile gelöscht : user_pref("extensions.helperbar.SmartbarDisabled", false);
Zeile gelöscht : user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
Zeile gelöscht : user_pref("extensions.helperbar.Visibility", true);
Zeile gelöscht : user_pref("extensions.helperbar.countryiso", "de");
Zeile gelöscht : user_pref("extensions.helperbar.downloadprovider", "yahooam");
Zeile gelöscht : user_pref("extensions.helperbar.installationid", "a46b8d22-fa64-4414-f22c-ef0256f35b0f");
Zeile gelöscht : user_pref("extensions.helperbar.installdate", "01/12/2013");
Zeile gelöscht : user_pref("extensions.helperbar.publisher", "yahooam");
Zeile gelöscht : user_pref("extensions.helperbar.type", "hp4000");
Zeile gelöscht : user_pref("extensions.irmcrawler.aflt", "ironmc2");
Zeile gelöscht : user_pref("extensions.irmcrawler.cd", "2XzuyEtN2Y1L1QzutDtD0EtDyE0CtD0BtB0EtAyD0E0FtC0AtN0D0Tzu0CyBtDtAtN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu");
Zeile gelöscht : user_pref("extensions.irmcrawler.cr", "223908098");
Zeile gelöscht : user_pref("extensions.irmcrawler.instlRef", "");
Zeile gelöscht : user_pref("extensions.metacrawler.aflt", "ironmc2");
Zeile gelöscht : user_pref("extensions.metacrawler.appId", "{0FA5C13C-4EDA-488A-A8EB-B84CD7395A79}");
Zeile gelöscht : user_pref("extensions.metacrawler.cd", "2XzuyEtN2Y1L1QzutDtD0EtDyE0CtD0BtB0EtAyD0E0FtC0AtN0D0Tzu0CyBtDtAtN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu");
Zeile gelöscht : user_pref("extensions.metacrawler.cntry", "DE");
Zeile gelöscht : user_pref("extensions.metacrawler.cr", "223908098");
Zeile gelöscht : user_pref("extensions.metacrawler.dfltLng", "");
Zeile gelöscht : user_pref("extensions.metacrawler.dfltSrch", true);
Zeile gelöscht : user_pref("extensions.metacrawler.dnsErr", true);
Zeile gelöscht : user_pref("extensions.metacrawler.dpkLst", "3654782829,1334533236,1121012847,231756876,1895130307,603719297,4288797614,3754950497,426401714,3046281807,752626116,1657571787,3224935090,2597085128,182856[...]
Zeile gelöscht : user_pref("extensions.metacrawler.excTlbr", false);
Zeile gelöscht : user_pref("extensions.metacrawler.hdrMd5", "A9657B3106AF9A5CC3571DD436A1D76E");
Zeile gelöscht : user_pref("extensions.metacrawler.hmpg", true);
Zeile gelöscht : user_pref("extensions.metacrawler.hmpgUrl", "hxxp://i.search.metacrawler.com/?f=1&a=ironmc2&cd=2XzuyEtN2Y1L1QzutDtD0EtDyE0CtD0BtB0EtAyD0E0FtC0AtN0D0Tzu0CyBtDtAtN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu&cr=2[...]
Zeile gelöscht : user_pref("extensions.metacrawler.id", "00E04C0B2E35EF1A");
Zeile gelöscht : user_pref("extensions.metacrawler.instlDay", "16043");
Zeile gelöscht : user_pref("extensions.metacrawler.instlRef", "");
Zeile gelöscht : user_pref("extensions.metacrawler.lastB", "hxxp://i.search.metacrawler.com/?f=1&a=ironmc2&cd=2XzuyEtN2Y1L1QzutDtD0EtDyE0CtD0BtB0EtAyD0E0FtC0AtN0D0Tzu0CyBtDtAtN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu&cr=223[...]
Zeile gelöscht : user_pref("extensions.metacrawler.lastVrsnTs", "1.8.19.011:43:40");
Zeile gelöscht : user_pref("extensions.metacrawler.newTabUrl", "hxxp://i.search.metacrawler.com/?f=2&a=ironmc2&cd=2XzuyEtN2Y1L1QzutDtD0EtDyE0CtD0BtB0EtAyD0E0FtC0AtN0D0Tzu0CyBtDtAtN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu&cr[...]
Zeile gelöscht : user_pref("extensions.metacrawler.prdct", "metacrawler");
Zeile gelöscht : user_pref("extensions.metacrawler.prtnrId", "metaCrawler");
Zeile gelöscht : user_pref("extensions.metacrawler.sg", "none");
Zeile gelöscht : user_pref("extensions.metacrawler.srchPrvdr", "metaCrawler");
Zeile gelöscht : user_pref("extensions.metacrawler.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.metacrawler.tlbrSrchUrl", "hxxp://i.search.metacrawler.com/?f=3&a=ironmc2&cd=2XzuyEtN2Y1L1QzutDtD0EtDyE0CtD0BtB0EtAyD0E0FtC0AtN0D0Tzu0CyBtDtAtN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu&[...]
Zeile gelöscht : user_pref("extensions.metacrawler.vrsn", "1.8.19.0");
Zeile gelöscht : user_pref("extensions.metacrawler.vrsni", "1.8.19.0");
Zeile gelöscht : user_pref("extensions.metacrawler_i.hmpg", true);
Zeile gelöscht : user_pref("extensions.metacrawler_i.newTab", false);
Zeile gelöscht : user_pref("extensions.metacrawler_i.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.metacrawler_i.vrsnTs", "1.8.19.011:43:40");
Zeile gelöscht : user_pref("extensions.wajam.affiliate_id", "7001");
Zeile gelöscht : user_pref("extensions.wajam.firstrun", "false");
Zeile gelöscht : user_pref("extensions.wajam.log_send_info", "false");
Zeile gelöscht : user_pref("extensions.wajam.mappingListJsonString", "{\"version\":\"0.21087\",\"update_interval\":1326,\"base_url\":\"hxxp:\\/\\/www.wajam.com\\/\",\"update_url\":\"hxxp:\\/\\/www.wajam.com\\/addon\\/[...]
Zeile gelöscht : user_pref("extensions.wajam.no_trace", "false");
Zeile gelöscht : user_pref("extensions.wajam.server_current_mapping_version", "0.21087");
Zeile gelöscht : user_pref("extensions.wajam.trace_log", "1385931190801 - processInstallationUpgrade - version set to : 1.26\n1385931190802 - processBrowserLoad - Bad mappingListJsonString: null\n1385931191061 - proce[...]
Zeile gelöscht : user_pref("extensions.wajam.unique_id", "B3AC9CB62609B5725F3A070BF4659B6A");
Zeile gelöscht : user_pref("extensions.wajam.user_current_mapping_version", "0");
Zeile gelöscht : user_pref("extensions.wajam.version", "1.26");
Zeile gelöscht : user_pref("keyword.URL", "hxxp://feed.helperbar.com/?publisher=YahooAM&dpid=YahooAM&co=DE&userid=a46b8d22-fa64-4414-f22c-ef0256f35b0f&searchtype=ds&fr=linkury-tb&installDate=01/12/2013&type=hp4000&p="[...]
*************************
AdwCleaner[R0].txt - [10964 octets] - [04/12/2013 11:50:49]
AdwCleaner[S0].txt - [10540 octets] - [04/12/2013 11:52:48]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [10601 octets] ##########
--- --- ---
JRT:JRT Logfile:
Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.8 (11.05.2013:1)
OS: Microsoft Windows XP x86
Ran by siemens on 04.12.2013 at 12:02:38,89
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\AppDataLow\software\hdvid codec v1
~~~ Files
~~~ Folders
~~~ FireFox
Successfully deleted: [File] C:\Dokumente und Einstellungen\siemens\Anwendungsdaten\mozilla\firefox\profiles\e26jql0i.default\extensions\hdvc3@hdvidcodec.com.xpi
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 04.12.2013 at 12:11:18,57
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
--- --- ---
FRST Logfile:
FRST Logfile:
Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 03-12-2013 02
Ran by siemens (administrator) on SIEMENS-3D97AF7 on 04-12-2013 12:15:14
Running from C:\Dokumente und Einstellungen\siemens\Eigene Dateien\Downloads
Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(Ahead Software AG) C:\Programme\Ahead\InCD\InCDsrv.exe
(Sun Microsystems, Inc.) C:\Programme\Java\jre6\bin\jqs.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\SOUNDMAN.EXE
(Cyberlink Corp.) C:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
(Ahead Software AG) C:\Programme\Ahead\InCD\InCD.exe
(Sun Microsystems, Inc.) C:\Programme\Java\jre6\bin\jusched.exe
(Samsung Electronics Co., Ltd.) C:\Programme\Samsung\Kies\KiesTrayAgent.exe
(Hewlett-Packard Development Company, L.P.) C:\Programme\HP\HP Software Update\hpwuSchd2.exe
(Spotify Ltd) C:\Dokumente und Einstellungen\siemens\Anwendungsdaten\Spotify\Data\SpotifyWebHelper.exe
(Samsung) C:\Programme\Samsung\Kies\Kies.exe
(Samsung) C:\Programme\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
(Symantec Corporation) C:\Programme\Norton Internet Security CBE\Engine\20.4.0.40\ccsvchst.exe
(Hewlett-Packard Development Company, L.P.) C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
(Realtek Semiconductor Corp.) C:\Programme\REALTEK\11n USB Wireless LAN Utility\RtWLan.exe
(OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.exe
(OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.bin
(Symantec Corporation) C:\Programme\Norton Internet Security CBE\Engine\20.4.0.40\ccsvchst.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe
(Hewlett-Packard Development Company, L.P.) C:\Programme\HP\Digital Imaging\bin\hpqste08.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [SoundMan] - C:\WINDOWS\SOUNDMAN.EXE [77824 2006-04-01] (Realtek Semiconductor Corp.)
HKLM\...\Run: [RemoteControl] - C:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe [32768 2003-12-08] (Cyberlink Corp.)
HKLM\...\Run: [InCD] - C:\Programme\Ahead\InCD\InCD.exe [1400944 2004-09-07] (Ahead Software AG)
HKLM\...\Run: [NeroFilterCheck] - C:\WINDOWS\system32\NeroCheck.exe [155648 2001-07-09] (Ahead Software Gmbh)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Java\jre6\bin\jusched.exe [149280 2010-06-07] (Sun Microsystems, Inc.)
HKLM\...\Run: [KiesTrayAgent] - C:\Programme\Samsung\Kies\KiesTrayAgent.exe [311152 2013-07-15] (Samsung Electronics Co., Ltd.)
HKLM\...\Run: [HP Software Update] - C:\Programme\HP\HP Software Update\hpwuSchd2.exe [49152 2006-02-19] (Hewlett-Packard Development Company, L.P.)
HKLM\...\Run: [spup] - C:\Dokumente und Einstellungen\siemens\Anwendungsdaten\ShinyProfile\spup.exe [197664 2013-07-10] ()
HKLM\...\Run: [mobilegeni daemon] - C:\Programme\Mobogenie\DaemonProcess.exe
HKCU\...\Run: [Spotify Web Helper] - C:\Dokumente und Einstellungen\siemens\Anwendungsdaten\Spotify\Data\SpotifyWebHelper.exe [1168896 2013-11-15] (Spotify Ltd)
HKCU\...\Run: [KiesPreload] - C:\Programme\Samsung\Kies\Kies.exe [1564016 2013-07-15] (Samsung)
HKCU\...\Run: [KiesAirMessage] - C:\Programme\Samsung\Kies\KiesAirMessage.exe -startup
HKCU\...\Run: [] - C:\Programme\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [844656 2013-07-15] (Samsung)
HKCU\...\Run: [Spotify] - C:\Dokumente und Einstellungen\siemens\Anwendungsdaten\Spotify\spotify.exe [5955072 2013-11-15] (Spotify Ltd)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Hama Wireless LAN Utility.lnk
ShortcutTarget: Hama Wireless LAN Utility.lnk -> C:\Programme\Hama\Common\RaUI.exe (Hama GmbH & Co KG)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk
ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Development Company, L.P.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\REALTEK 11n USB Wireless LAN Utility.lnk
ShortcutTarget: REALTEK 11n USB Wireless LAN Utility.lnk -> C:\Programme\REALTEK\11n USB Wireless LAN Utility\RtWLan.exe (Realtek Semiconductor Corp.)
Startup: C:\Dokumente und Einstellungen\siemens\Startmenü\Programme\Autostart\OpenOffice.org 3.1.lnk
ShortcutTarget: OpenOffice.org 3.1.lnk -> C:\Programme\OpenOffice.org 3\program\quickstart.exe ()
==================== Internet (Whitelisted) ====================
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.nationzoom.com/web/?type=ds&ts=1385931070&from=tugs&uid=ST3160812AS_5LS181KLXXXX5LS181KL&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
StartMenuInternet: IEXPLORE.EXE - iexplore.exe
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKCU - {AFBCB7E0-F91A-4951-9F31-58FEE57A25C4} URL = hxxp://nortonsafe.search.ask.com/web?q={SEARCHTERMS}&o=APN10506&l=dis&prt=NIS&chn=retail&geo=DE&ver=20&locale=de_DE&gct=sb&qsrc=2869
BHO: No Name - {0124123D-61B4-456f-AF86-78C53A0790C5} - No File
BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Programme\Norton Internet Security CBE\Engine\20.4.0.40\coieplg.dll (Symantec Corporation)
BHO: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Programme\Norton Internet Security CBE\Engine\20.4.0.40\ips\ipsbho.dll (Symantec Corporation)
BHO: ShinyProfile Class - {C8B7D03D-30D7-493A-95E5-6547E2FAC2FE} - C:\Dokumente und Einstellungen\siemens\Anwendungsdaten\ShinyProfile\shinyprofile.dll (TODO: <Company name>)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.)
Toolbar: HKLM - No Name - {0124123D-61B4-456f-AF86-78C53A0790C5} - No File
Toolbar: HKLM - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Norton Internet Security CBE\Engine\20.4.0.40\coieplg.dll (Symantec Corporation)
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation)
Toolbar: HKCU - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Norton Internet Security CBE\Engine\20.4.0.40\coieplg.dll (Symantec Corporation)
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_16-windows-i586.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
ShellExecuteHooks: URL Exec Hook - {AEB6717E-7E19-11d0-97EE-00C04FD91972} - C:\WINDOWS\system32\shell32.dll [8503808 2012-06-08] (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\siemens\Anwendungsdaten\Mozilla\Firefox\Profiles\e26jql0i.default
FF NewTab: hxxp://www.nationzoom.com/newtab/?type=nt&ts=1385931070&from=tugs&uid=ST3160812AS_5LS181KLXXXX5LS181KL
FF SelectedSearchEngine: Google
FF Homepage: https://www.google.de/
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_9_900_152.dll ()
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: Shiny Profile - C:\Dokumente und Einstellungen\siemens\Anwendungsdaten\Mozilla\Firefox\Profiles\e26jql0i.default\Extensions\{6236BA26-C117-4007-928C-DE0716C7FA80}
FF HKLM\...\Firefox\Extensions: [jqs@sun.com] - C:\Programme\Java\jre6\lib\deploy\jqs\ff
FF Extension: Java Quick Starter - C:\Programme\Java\jre6\lib\deploy\jqs\ff
FF HKLM\...\Firefox\Extensions: [{2D3F3651-74B9-4795-BDEC-6DA2F431CB62}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_20.1.1.2\coFFPlgn\
FF Extension: Norton Toolbar - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_20.1.1.2\coFFPlgn\
FF HKLM\...\Firefox\Extensions: [{BBDA0591-3099-440a-AA10-41764D9DB4DB}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_20.1.1.2\IPSFFPlgn\
FF Extension: Norton Vulnerability Protection - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_20.1.1.2\IPSFFPlgn\
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF StartMenuInternet: FIREFOX.EXE - firefox.exe
========================== Services (Whitelisted) =================
S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe [73728 2004-10-22] (Macrovision Corporation)
R2 InCDsrv; C:\Programme\Ahead\InCD\InCDsrv.exe [1151090 2004-09-07] (Ahead Software AG)
S2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
S2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2013-11-17] (Mozilla Foundation)
R2 NIS; C:\Programme\Norton Internet Security CBE\Engine\20.4.0.40\diMaster.dll [556336 2013-05-30] (Symantec Corporation)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)
R2 JavaQuickStarterService; "C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.conf"
==================== Drivers (Whitelisted) ====================
R2 AegisP; C:\Windows\System32\DRIVERS\AegisP.sys [21361 2013-11-02] (Cisco Systems, Inc.)
R3 ALCXWDM; C:\Windows\System32\drivers\ALCXWDM.SYS [2314560 2006-04-01] (Realtek Semiconductor Corp.)
R3 AN983; C:\Windows\System32\DRIVERS\AN983.sys [36224 2004-08-03] (ADMtek Incorporated.)
R1 BHDrvx86; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_20.1.1.2\Definitions\BASHDefs\20120815.002\BHDrvx86.sys [995488 2012-08-10] (Symantec Corporation)
S3 CCDECODE; C:\Windows\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation)
R1 ccSet_NIS; C:\Windows\system32\drivers\NIS\1404000.028\ccSetx86.sys [134744 2013-04-16] (Symantec Corporation)
S3 HPZid412; C:\Windows\System32\DRIVERS\HPZid412.sys [49664 2006-04-12] (HP)
S3 HPZipr12; C:\Windows\System32\DRIVERS\HPZipr12.sys [16496 2006-04-12] (HP)
S3 HPZius12; C:\Windows\System32\DRIVERS\HPZius12.sys [21568 2006-04-12] (HP)
R3 IDSxpx86; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_20.1.1.2\Definitions\IPSDefs\20120811.001\IDSxpx86.sys [373216 2012-08-10] (Symantec Corporation)
R4 InCDfs; C:\Windows\System32\Drivers\InCDfs.sys [91136 2004-09-07] (Ahead Software AG)
R1 InCDPass; C:\Windows\System32\DRIVERS\InCDPass.sys [28544 2004-09-07] (Ahead Software AG)
U1 InCDrec; C:\Windows\System32\Drivers\InCDrec.sys [5760 2004-09-07] (Ahead Software AG)
S3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
S3 NAVENG; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_20.1.1.2\Definitions\VirusDefs\20120818.001\NAVENG.SYS [92704 2012-08-18] (Symantec Corporation)
S3 NAVEX15; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_20.1.1.2\Definitions\VirusDefs\20120818.001\NAVEX15.SYS [1601184 2012-08-18] (Symantec Corporation)
S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation)
R3 pfc; C:\Windows\System32\drivers\pfc.sys [10368 2003-12-05] (Padus, Inc.)
S3 rt2870; C:\Windows\System32\DRIVERS\rt2870.sys [517632 2007-07-28] (Ralink Technology, Corp.)
R3 RTL8192cu; C:\Windows\System32\DRIVERS\rtwlanu.sys [904680 2011-05-09] (Realtek Semiconductor Corporation )
R3 SiS315; C:\Windows\System32\DRIVERS\sisgrp.sys [220672 2006-10-29] (Silicon Integrated Systems Corporation)
R1 SiSkp; C:\Windows\System32\DRIVERS\srvkp.sys [12416 2006-10-29] (Silicon Integrated Systems Corporation)
S3 SRTSP; C:\Windows\System32\Drivers\NIS\1404000.028\SRTSP.SYS [603224 2013-05-16] (Symantec Corporation)
R1 SRTSPX; C:\Windows\system32\drivers\NIS\1404000.028\SRTSPX.SYS [32344 2013-03-05] (Symantec Corporation)
R0 SymDS; C:\Windows\System32\drivers\NIS\1404000.028\SYMDS.SYS [367704 2013-05-21] (Symantec Corporation)
R0 SymEFA; C:\Windows\System32\drivers\NIS\1404000.028\SYMEFA.SYS [934488 2013-05-23] (Symantec Corporation)
R3 SymEvent; C:\WINDOWS\system32\Drivers\SYMEVENT.SYS [142496 2013-07-21] (Symantec Corporation)
R1 SymIRON; C:\Windows\system32\drivers\NIS\1404000.028\Ironx86.SYS [175264 2013-03-05] (Symantec Corporation)
R1 SYMTDI; C:\Windows\System32\Drivers\NIS\1404000.028\SYMTDI.SYS [396760 2013-04-25] (Symantec Corporation)
S3 FilterService; system32\DRIVERS\lvuvcflt.sys [x]
S4 IntelIde; No ImagePath
S3 LVUVC; system32\DRIVERS\lvuvc.sys [x]
U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
U1 WS2IFSL;
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-12-04 12:13 - 2013-12-04 12:13 - 00000000 __SHD C:\Dokumente und Einstellungen\siemens\PrivacIE
2013-12-04 12:11 - 2013-12-04 12:11 - 00000869 _____ C:\Dokumente und Einstellungen\siemens\Desktop\JRT.txt
2013-12-04 12:02 - 2013-12-04 12:02 - 00000000 ____D C:\WINDOWS\ERUNT
2013-12-04 11:50 - 2013-12-04 11:52 - 00000000 ____D C:\AdwCleaner
2013-12-04 11:45 - 2013-12-04 11:46 - 00000000 ____D C:\Dokumente und Einstellungen\siemens\Lokale Einstellungen\Anwendungsdaten\Mobogenie
2013-12-04 11:45 - 2013-12-04 11:45 - 00000000 ____D C:\Dokumente und Einstellungen\siemens\Lokale Einstellungen\Anwendungsdaten\cache
2013-12-04 11:45 - 2013-12-04 11:45 - 00000000 ____D C:\Dokumente und Einstellungen\siemens\Eigene Dateien\Mobogenie
2013-12-04 11:45 - 2013-12-04 11:45 - 00000000 _____ C:\Dokumente und Einstellungen\siemens\daemonprocess.txt
2013-12-04 11:44 - 2013-12-04 11:47 - 00000000 ____D C:\Programme\Mobogenie
2013-12-04 11:44 - 2013-12-04 11:44 - 00000422 _____ C:\WINDOWS\Tasks\At1.job
2013-12-04 11:11 - 2013-12-04 11:11 - 00000000 ____D C:\Dokumente und Einstellungen\siemens\Anwendungsdaten\Malwarebytes
2013-12-04 11:09 - 2013-12-04 11:09 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2013-12-04 11:09 - 2013-12-04 11:09 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-12-04 11:09 - 2013-12-04 11:09 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-12-04 11:09 - 2013-12-04 11:09 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-12-04 11:09 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2013-12-03 17:11 - 2013-12-03 17:11 - 00000000 ____D C:\FRST
2013-12-01 21:30 - 2013-12-01 21:30 - 00000000 ____D C:\Dokumente und Einstellungen\siemens\Lokale Einstellungen\Anwendungsdaten\C
2013-12-01 21:30 - 2013-12-01 21:30 - 00000000 ____D C:\Dokumente und Einstellungen\siemens\Anwendungsdaten\ShinyProfile
2013-11-18 14:48 - 2013-11-18 14:48 - 00000000 ____D C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\McAfee
2013-11-18 13:49 - 2013-11-18 13:49 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee
2013-11-18 13:48 - 2013-12-03 16:51 - 00000000 ____D C:\Dokumente und Einstellungen\siemens\Lokale Einstellungen\Anwendungsdaten\Adobe
2013-11-17 18:30 - 2013-11-18 13:47 - 00000000 ____D C:\Programme\Mozilla Firefox
2013-11-14 15:29 - 2013-11-22 11:15 - 00000000 ____D C:\Dokumente und Einstellungen\siemens\Desktop\Neuer Ordner (2)
2013-11-13 23:57 - 2013-11-13 23:57 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2900986$
2013-11-13 23:57 - 2013-11-13 23:57 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2868626$
2013-11-13 23:56 - 2013-11-13 23:57 - 00008960 _____ C:\WINDOWS\KB2900986.log
2013-11-13 23:56 - 2013-11-13 23:56 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876331$
2013-11-13 23:56 - 2013-11-13 23:56 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862152$
2013-11-13 23:55 - 2013-11-13 23:56 - 00011279 _____ C:\WINDOWS\KB2888505-IE8.log
2013-11-13 17:20 - 2013-11-13 23:57 - 00014610 _____ C:\WINDOWS\KB2868626.log
2013-11-13 17:20 - 2013-11-13 23:56 - 00013583 _____ C:\WINDOWS\KB2862152.log
2013-11-13 17:20 - 2013-11-13 23:56 - 00013079 _____ C:\WINDOWS\KB2876331.log
2013-11-12 21:44 - 2013-11-12 21:44 - 00001770 _____ C:\Dokumente und Einstellungen\All Users\Desktop\REALTEK 11n USB Wireless LAN Utility.lnk
2013-11-12 21:44 - 2013-11-12 21:44 - 00000000 ____D C:\WINDOWS\OPTIONS
2013-11-12 21:44 - 2013-11-12 21:44 - 00000000 ____D C:\Programme\REALTEK
2013-11-12 21:44 - 2013-11-12 21:44 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\REALTEK 11n USB Wireless LAN Utility
2013-11-12 21:44 - 2011-05-09 16:54 - 00904680 ____R (Realtek Semiconductor Corporation ) C:\WINDOWS\system32\Drivers\rtwlanu.sys
2013-11-12 21:22 - 2013-11-12 21:22 - 00017280 _____ C:\Dokumente und Einstellungen\siemens\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2013-11-12 21:13 - 2013-11-12 21:13 - 00000000 ____D C:\WINDOWS\system32\appmgmt
2013-11-10 16:42 - 2013-11-22 11:15 - 00000000 ____D C:\Dokumente und Einstellungen\siemens\Desktop\Neuer Ordner
==================== One Month Modified Files and Folders =======
2013-12-04 12:13 - 2013-12-04 12:13 - 00000000 __SHD C:\Dokumente und Einstellungen\siemens\PrivacIE
2013-12-04 12:13 - 2010-04-23 06:30 - 00000000 ____D C:\Dokumente und Einstellungen\siemens
2013-12-04 12:11 - 2013-12-04 12:11 - 00000869 _____ C:\Dokumente und Einstellungen\siemens\Desktop\JRT.txt
2013-12-04 12:02 - 2013-12-04 12:02 - 00000000 ____D C:\WINDOWS\ERUNT
2013-12-04 11:57 - 2013-07-20 13:18 - 00000000 ____D C:\Dokumente und Einstellungen\siemens\Anwendungsdaten\Spotify
2013-12-04 11:56 - 2010-04-23 06:24 - 01387852 _____ C:\WINDOWS\WindowsUpdate.log
2013-12-04 11:54 - 2013-11-02 19:05 - 00000000 _____ C:\WINDOWS\RTacDbg.txt
2013-12-04 11:54 - 2010-04-23 07:19 - 00000159 _____ C:\WINDOWS\wiadebug.log
2013-12-04 11:54 - 2010-04-23 07:19 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-12-04 11:54 - 2010-04-23 06:29 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-12-04 11:53 - 2010-04-23 06:30 - 00000190 ___SH C:\Dokumente und Einstellungen\siemens\ntuser.ini
2013-12-04 11:53 - 2010-04-23 06:29 - 00032604 _____ C:\WINDOWS\SchedLgU.Txt
2013-12-04 11:52 - 2013-12-04 11:50 - 00000000 ____D C:\AdwCleaner
2013-12-04 11:52 - 2010-04-23 07:17 - 00000000 ___RD C:\Programme
2013-12-04 11:48 - 2010-04-23 07:16 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2013-12-04 11:47 - 2013-12-04 11:44 - 00000000 ____D C:\Programme\Mobogenie
2013-12-04 11:47 - 2010-04-23 06:30 - 00000000 ___RD C:\Dokumente und Einstellungen\siemens\Startmenü\Programme
2013-12-04 11:46 - 2013-12-04 11:45 - 00000000 ____D C:\Dokumente und Einstellungen\siemens\Lokale Einstellungen\Anwendungsdaten\Mobogenie
2013-12-04 11:45 - 2013-12-04 11:45 - 00000000 ____D C:\Dokumente und Einstellungen\siemens\Lokale Einstellungen\Anwendungsdaten\cache
2013-12-04 11:45 - 2013-12-04 11:45 - 00000000 ____D C:\Dokumente und Einstellungen\siemens\Eigene Dateien\Mobogenie
2013-12-04 11:45 - 2013-12-04 11:45 - 00000000 _____ C:\Dokumente und Einstellungen\siemens\daemonprocess.txt
2013-12-04 11:44 - 2013-12-04 11:44 - 00000422 _____ C:\WINDOWS\Tasks\At1.job
2013-12-04 11:38 - 2013-07-20 21:55 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2013-12-04 11:11 - 2013-12-04 11:11 - 00000000 ____D C:\Dokumente und Einstellungen\siemens\Anwendungsdaten\Malwarebytes
2013-12-04 11:09 - 2013-12-04 11:09 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2013-12-04 11:09 - 2013-12-04 11:09 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-12-04 11:09 - 2013-12-04 11:09 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-12-04 11:09 - 2013-12-04 11:09 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-12-04 10:55 - 2013-07-20 13:18 - 00000000 ____D C:\Dokumente und Einstellungen\siemens\Lokale Einstellungen\Anwendungsdaten\Spotify
2013-12-03 17:11 - 2013-12-03 17:11 - 00000000 ____D C:\FRST
2013-12-03 16:51 - 2013-11-18 13:48 - 00000000 ____D C:\Dokumente und Einstellungen\siemens\Lokale Einstellungen\Anwendungsdaten\Adobe
2013-12-03 16:51 - 2013-07-20 21:55 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2013-12-03 16:51 - 2013-07-20 21:55 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2013-12-02 20:56 - 2010-04-23 07:16 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart
2013-12-01 22:01 - 2010-04-23 06:30 - 00000000 ___RD C:\Dokumente und Einstellungen\siemens\Startmenü\Programme\Autostart
2013-12-01 21:51 - 2013-07-20 12:46 - 00000894 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk
2013-12-01 21:51 - 2013-07-20 12:46 - 00000888 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
2013-12-01 21:51 - 2010-04-23 06:30 - 00000975 _____ C:\Dokumente und Einstellungen\siemens\Startmenü\Programme\Internet Explorer.lnk
2013-12-01 21:47 - 2010-04-23 07:14 - 00184838 _____ C:\WINDOWS\setupact.log
2013-12-01 21:30 - 2013-12-01 21:30 - 00000000 ____D C:\Dokumente und Einstellungen\siemens\Lokale Einstellungen\Anwendungsdaten\C
2013-12-01 21:30 - 2013-12-01 21:30 - 00000000 ____D C:\Dokumente und Einstellungen\siemens\Anwendungsdaten\ShinyProfile
2013-11-30 14:11 - 2010-04-23 07:15 - 01015326 _____ C:\WINDOWS\setupapi.log
2013-11-30 13:59 - 2004-08-04 11:00 - 00013646 _____ C:\WINDOWS\system32\wpa.dbl
2013-11-23 12:33 - 2010-04-23 08:08 - 00000000 ____D C:\WINDOWS\Help
2013-11-22 11:15 - 2013-11-14 15:29 - 00000000 ____D C:\Dokumente und Einstellungen\siemens\Desktop\Neuer Ordner (2)
2013-11-22 11:15 - 2013-11-10 16:42 - 00000000 ____D C:\Dokumente und Einstellungen\siemens\Desktop\Neuer Ordner
2013-11-19 10:07 - 2013-07-20 12:46 - 00000000 ____D C:\Programme\Mozilla Maintenance Service
2013-11-18 14:48 - 2013-11-18 14:48 - 00000000 ____D C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\McAfee
2013-11-18 13:49 - 2013-11-18 13:49 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee
2013-11-18 13:47 - 2013-11-17 18:30 - 00000000 ____D C:\Programme\Mozilla Firefox
2013-11-13 23:57 - 2013-11-13 23:57 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2900986$
2013-11-13 23:57 - 2013-11-13 23:57 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2868626$
2013-11-13 23:57 - 2013-11-13 23:56 - 00008960 _____ C:\WINDOWS\KB2900986.log
2013-11-13 23:57 - 2013-11-13 17:20 - 00014610 _____ C:\WINDOWS\KB2868626.log
2013-11-13 23:57 - 2010-04-23 07:17 - 00001393 _____ C:\WINDOWS\imsins.log
2013-11-13 23:57 - 2010-04-23 07:17 - 00001393 _____ C:\WINDOWS\imsins.BAK
2013-11-13 23:56 - 2013-11-13 23:56 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876331$
2013-11-13 23:56 - 2013-11-13 23:56 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862152$
2013-11-13 23:56 - 2013-11-13 23:55 - 00011279 _____ C:\WINDOWS\KB2888505-IE8.log
2013-11-13 23:56 - 2013-11-13 17:20 - 00013583 _____ C:\WINDOWS\KB2862152.log
2013-11-13 23:56 - 2013-11-13 17:20 - 00013079 _____ C:\WINDOWS\KB2876331.log
2013-11-13 23:55 - 2013-08-22 15:20 - 00000000 ____D C:\WINDOWS\system32\MRT
2013-11-13 23:53 - 2013-07-20 18:24 - 80340640 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2013-11-13 19:05 - 2013-08-13 15:08 - 00091136 ___SH C:\Dokumente und Einstellungen\siemens\Desktop\Thumbs.db
2013-11-12 21:44 - 2013-11-12 21:44 - 00001770 _____ C:\Dokumente und Einstellungen\All Users\Desktop\REALTEK 11n USB Wireless LAN Utility.lnk
2013-11-12 21:44 - 2013-11-12 21:44 - 00000000 ____D C:\WINDOWS\OPTIONS
2013-11-12 21:44 - 2013-11-12 21:44 - 00000000 ____D C:\Programme\REALTEK
2013-11-12 21:44 - 2013-11-12 21:44 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\REALTEK 11n USB Wireless LAN Utility
2013-11-12 21:44 - 2013-11-02 19:02 - 00000000 ____D C:\WINDOWS\system32\RtlGina
2013-11-12 21:44 - 2010-04-23 06:36 - 00000000 ___HD C:\Programme\InstallShield Installation Information
2013-11-12 21:22 - 2013-11-12 21:22 - 00017280 _____ C:\Dokumente und Einstellungen\siemens\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2013-11-12 21:19 - 2010-09-08 09:05 - 00000000 ____D C:\Programme\Gemeinsame Dateien\LogiShrd
2013-11-12 21:18 - 2010-11-30 11:06 - 00000000 ____D C:\Programme\Logitech
2013-11-12 21:18 - 2010-09-08 09:09 - 00011839 _____ C:\WINDOWS\system32\lvcoinst.log
2013-11-12 21:13 - 2013-11-12 21:13 - 00000000 ____D C:\WINDOWS\system32\appmgmt
2013-11-12 21:13 - 2010-09-08 09:05 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LogiShrd
2013-11-05 23:55 - 2013-09-23 17:07 - 00000000 ____D C:\Dokumente und Einstellungen\siemens\Desktop\Chrissy bewerbung
Files to move or delete:
====================
C:\Windows\Tasks\At1.job
Some content of TEMP:
====================
C:\Dokumente und Einstellungen\siemens\Lokale Einstellungen\Temp\53516uninstall.exe
C:\Dokumente und Einstellungen\siemens\Lokale Einstellungen\Temp\557.312658861757_Update.exe
C:\Dokumente und Einstellungen\siemens\Lokale Einstellungen\Temp\BackupSetup.exe
C:\Dokumente und Einstellungen\siemens\Lokale Einstellungen\Temp\LollipopInstaller_14633.exe
C:\Dokumente und Einstellungen\siemens\Lokale Einstellungen\Temp\pcspeedmaxsetup.exe
C:\Dokumente und Einstellungen\siemens\Lokale Einstellungen\Temp\Quarantine.exe
C:\Dokumente und Einstellungen\siemens\Lokale Einstellungen\Temp\setup.exe
C:\Dokumente und Einstellungen\siemens\Lokale Einstellungen\Temp\Sqlite3.dll
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe
[2004-08-04 11:00] - [2008-04-14 03:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e
C:\Windows\System32\winlogon.exe
[2004-08-04 11:00] - [2008-04-14 03:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a
C:\Windows\System32\svchost.exe
[2004-08-04 11:00] - [2008-04-14 03:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366
C:\Windows\System32\services.exe
[2004-08-04 11:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc
C:\Windows\System32\User32.dll
[2004-08-04 11:00] - [2008-04-14 03:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd
C:\Windows\System32\userinit.exe
[2004-08-04 11:00] - [2008-04-14 03:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106
C:\Windows\System32\Drivers\volsnap.sys
[2004-08-04 11:00] - [2008-04-14 02:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d
==================== End Of Log ============================
--- --- ---
--- --- ---