Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Popups und Werbung in Internet Explorer 11 nehmen plötzlich überhand (https://www.trojaner-board.de/149705-popups-werbung-internet-explorer-11-nehmen-ploetzlich-ueberhand.html)

Frusti 13.02.2014 09:04

Popups und Werbung in Internet Explorer 11 nehmen plötzlich überhand
 
Guten Tag,

mein Problem: Ich kann mich der Popups und der Werbung bei IE 11 "nicht mehr erwehren", und würde mich freuen, wenn ich hier eine Hilfe bekomme.
Ich habe das Gefühl, daß mit Beginn des Jahres die Werbung im Internet aggressiver geworden ist!
Mit der "Technik" bin ich eines PCs nicht so sehr vertraut, deshalb kann ich mir für dieses Problem nur sehr bedingt selber helfen.

Ich habe:
- Windows 7 (64 bit)
- Internet Explorer 11

Getan habe ich bisher:
1. Abschalten der Popups bei IE / Extras / Popupblocker
2. Bei IE / Extras / Internetoptionen / Datenschutz / Popupblocker. Dort: Einstellungen --> Blockierungsstufe: Hoch
3. (auf Anraten eines Freundes) im Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_WEBOC_POPUPMANAGEMENT"
statt "1" eine "0" gesetzt. (Merkwürdigerweise war genau der gleiche Schlüssel zwei Mal vorhanden!?)

Mit diesen Angaben möchte ich es erst mal belassen in der Hoffnung, daß ich hier einen Expertenrat erhalten kann. - Ich würde mich freuen.

Gruß
Frusti

Aneri 13.02.2014 09:15

:hallo:

Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
  • Bitte arbeite alle Schritte der Reihe nach ab.
  • Lese die Anleitungen sorgfältig. Sollte es Probleme geben, bitte stoppen und hier so gut es geht beschreiben.
  • Nur Scanns durchführen zu denen Du von einem Helfer aufgefordert wirst.
  • Bitte kein Crossposting ( posten in mehreren Foren).
  • Installiere oder Deinstalliere während der Bereinigung keine Software ausser Du wurdest dazu aufgefordert.
  • Lese Dir die Anleitung zuerst vollständig durch. Sollte etwas unklar sein, frage bevor Du beginnst.
  • Poste die Logfiles direkt in deinen Thread. Nicht anhängen ausser ich fordere Dich dazu auf. Erschwert mir nämlich das auswerten.

Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg.
Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.

Vista und Win7 User
Alle Tools mit Rechtsklick "als Administrator ausführen" starten.

Schritt 1

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


Frusti 13.02.2014 09:49

Hallo,
vielen Dank für Deine Bereitschaft, mir helfen zu wollen.

Hier die beiden Auswertungen, ( ich hoffe, es kommt alles richtig an):



FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST.txt)[/B] (x64) Version: 12-02-2014 01
Ran by Besitzer (administrator) on BESITZER-PC on 13-02-2014 09:32:29
Running from C:\Users\Besitzer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CA88SO2K
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal

The only official download link for FRST:
Download link for 32-Bit version: Downloading Farbar Recovery Scan Tool
Download link for 64-Bit Version: Downloading Farbar Recovery Scan Tool
Download link from any site other than Bleeping Computer is unpermitted or outdated.
See tutorial for FRST: FRST Tutorial - How to use Farbar Recovery Scan Tool - Geeks to Go Forums

==================== Processes (Whitelisted) =================

(Freemake) C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe
() C:\Windows\System32\spool\drivers\x64\3\WrtMon.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
() C:\Windows\System32\spool\drivers\x64\3\WrtProc.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
( ) C:\Program Files (x86)\VideoDownloadConverter_4z\bar\1.bin\AppIntegrator64.exe
() C:\Users\Besitzer\AppData\Local\HD Streamer\crxmon.exe
() C:\Program Files (x86)\Datacolor\Spyder3Express\Utility\Spyder3Utility.exe
(Renesas Electronics Corporation) C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
(Symantec Corporation) C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe
(VER_COMPANY_NAME) C:\Program Files (x86)\VideoDownloadConverter_4z\bar\1.bin\4zbrmon.exe
(VER_COMPANY_NAME) C:\Program Files (x86)\VideoDownloadConverter_4z\bar\1.bin\4zbrmon64.exe
(TuneUp Software) C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesService64.exe
() C:\Program Files (x86)\Universal Updater\UpdaterService.exe
(COMPANYVERS_NAME) C:\Program Files (x86)\VideoDownloadConverter_4z\bar\1.bin\4zbarsvc.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
(Symantec Corporation) C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe
(TuneUp Software) C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesApp64.exe
(Microsoft Corporation) C:\Windows\splwow64.exe
(Apache Software Foundation) C:\Program Files (x86)\OpenOffice 4\program\swriter.exe
(Apache Software Foundation) C:\Program Files (x86)\OpenOffice 4\program\soffice.exe
(Apache Software Foundation) C:\Program Files (x86)\OpenOffice 4\program\soffice.bin
(Microsoft Corporation) C:\Program Files (x86)\Internet Explorer\IELowutil.exe
(Adobe Systems Incorporated) C:\Windows\system32\Macromed\Flash\FlashUtil64_12_0_0_44_ActiveX.exe
(Microsoft Corporation) C:\Windows\splwow64.exe
(Microsoft Corporation) C:\Program Files (x86)\Windows Live\Mail\wlmail.exe
(Microsoft Corporation) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
() C:\Program Files (x86)\HD Streamer\BackgroundHost64.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [WrtMon.exe] - C:\Windows\system32\spool\drivers\x64\3\WrtMon.exe [20480 2006-09-20] ()
HKLM\...\Run: [VideoDownloadConverter Home Page Guard 64 bit] - C:\Program Files (x86)\VideoDownloadConverter_4z\bar\1.bin\AppIntegrator64.exe [485448 2014-02-02] ( )
HKLM-x32\...\Run: [NUSB3MON] - C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [113288 2010-04-27] (Renesas Electronics Corporation)
HKLM-x32\...\Run: [TrueImageMonitor.exe] - C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe [5078416 2009-08-28] (Acronis)
HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59280 2012-10-11] (Apple Inc.)
HKLM-x32\...\Run: [VideoDownloadConverter EPM Support] - C:\Program Files (x86)\VideoDownloadConverter_4z\bar\1.bin\4zmedint.exe [12872 2014-02-02] (Mindspark Interactive Network, Inc.)
HKLM-x32\...\Run: [VideoDownloadConverter Search Scope Monitor] - C:\Program Files (x86)\VideoDownloadConverter_4z\bar\1.bin\4zSrchMn.exe [55368 2014-02-02] (Mindspark)
HKLM-x32\...\Run: [VideoDownloadConverter_4z Browser Plugin Loader] - C:\Program Files (x86)\VideoDownloadConverter_4z\bar\1.bin\4zbrmon.exe [61512 2014-02-02] (VER_COMPANY_NAME)
HKLM-x32\...\Run: [VideoDownloadConverter_4z Browser Plugin Loader 64] - C:\Program Files (x86)\VideoDownloadConverter_4z\bar\1.bin\4zbrmon64.exe [71752 2014-02-02] (VER_COMPANY_NAME)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-1654125919-855541359-3433209274-1000\...\Run: [NextLive] - C:\Windows\SysWOW64\rundll32.exe "C:\Users\Besitzer\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l
HKU\S-1-5-21-1654125919-855541359-3433209274-1000\...\Run: [HD Streamer Sync] - C:\Users\Besitzer\AppData\Local\HD Streamer\crxmon.exe [128952 2014-01-15] ()
AppInit_DLLs: c:\progra~2\movies~1\safety~1\x64\safety~2.dll => File Not Found
AppInit_DLLs-x32: c:\progra~2\movies~1\safety~1\safety~2.dll => File Not Found
IFEO\bitguard.exe: [Debugger] tasklist.exe
IFEO\bprotect.exe: [Debugger] tasklist.exe
IFEO\browsemngr.exe: [Debugger] tasklist.exe
IFEO\browserdefender.exe: [Debugger] tasklist.exe
IFEO\browsermngr.exe: [Debugger] tasklist.exe
IFEO\browserprotect.exe: [Debugger] tasklist.exe
IFEO\bundlesweetimsetup.exe: [Debugger] tasklist.exe
IFEO\cltmngsvc.exe: [Debugger] tasklist.exe
IFEO\delta babylon.exe: [Debugger] tasklist.exe
IFEO\delta tb.exe: [Debugger] tasklist.exe
IFEO\delta2.exe: [Debugger] tasklist.exe
IFEO\deltainstaller.exe: [Debugger] tasklist.exe
IFEO\deltasetup.exe: [Debugger] tasklist.exe
IFEO\deltatb.exe: [Debugger] tasklist.exe
IFEO\deltatb_2501-c733154b.exe: [Debugger] tasklist.exe
IFEO\iminentsetup.exe: [Debugger] tasklist.exe
IFEO\mediabuilder.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe"
IFEO\rjatydimofu.exe: [Debugger] tasklist.exe
IFEO\sweetimsetup.exe: [Debugger] tasklist.exe
IFEO\tbdelta.exetoolbar783881609.exe: [Debugger] tasklist.exe
IFEO\trueimagelauncher.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe"

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=5bdc670b-611f-628a-a97d-b1af013e3718&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=&type=hp1000
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = MSN Deutschland: Aktuelle Nachrichten, Outlook.com Email und Skype Login.
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-DE
HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=5bdc670b-611f-628a-a97d-b1af013e3718&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=&type=hp1000
HKCU\Software\Microsoft\Internet Explorer\Main,bProtector Start Page = Babylon Search
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xF249114589E0CE01
URLSearchHook: HKCU - (No Name) - {93a3111f-4f74-4ed8-895e-d9708497629e} - C:\Program Files (x86)\VideoDownloadConverter_4z\bar\1.bin\4zSrcAs.dll (Mindspark)
SearchScopes: HKLM - {52db1893-8a90-4192-aede-08e00b8f8473} URL = hxxp://dts.search.ask.com/sr?src=ieb&gct=ds&appid=100&systemid=473&v=n9602-172&apn_uid=3029124234214494&apn_dtid=BND473&o=APN10640&apn_ptnrs=AG1&q={searchTerms}
SearchScopes: HKLM-x32 - DefaultScope {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=5bdc670b-611f-628a-a97d-b1af013e3718&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=&type=hp1000
SearchScopes: HKLM-x32 - {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=5bdc670b-611f-628a-a97d-b1af013e3718&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=&type=hp1000
SearchScopes: HKLM-x32 - {cf6e4b1c-dbde-457e-9cef-ab8ecac8a5e8} URL = hxxp://search.tb.ask.com/search/GGmain.jhtml?p2=^HJ^xdm255^YYA^de&si=CNiE-_CGrrwCFQsCwwodsj8AiA&ptb=A37A0A48-85D5-4D1E-8CC2-8328E11C5F6D&ind=2014020213&n=780b8275&psa=&st=sb&searchfor={searchTerms}
SearchScopes: HKCU - DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
SearchScopes: HKCU - {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=5bdc670b-611f-628a-a97d-b1af013e3718&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=&type=hp1000
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKCU - {3E762055-979B-459A-AC05-D200656890B9} URL = hxxp://de.wikipedia.org/w/index.php?title=Spezial:Suche&search={searchTerms}
SearchScopes: HKCU - {52db1893-8a90-4192-aede-08e00b8f8473} URL =
SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine64\21.1.0.18\coIEPlg.dll (Symantec Corporation)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO: HD Streamer - {E6062A33-016E-4BDA-A6F1-890D989F8656} - C:\Program Files (x86)\HD Streamer\ScriptHost64.dll (HD Streamer)
BHO-x32: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer)
BHO-x32: Toolbar BHO - {312f84fb-8970-4fd3-bddb-7012eac4afc9} - C:\Program Files (x86)\VideoDownloadConverter_4z\bar\1.bin\4zbar.dll (Mindspark)
BHO-x32: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\coIEPlg.dll (Symantec Corporation)
BHO-x32: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\IPS\IPSBHO.DLL (Symantec Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Babylon IE plugin - {9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} -  No File
BHO-x32: Search Assistant BHO - {c547c6c2-561b-4169-a2a5-20ba771ca93b} - C:\Program Files (x86)\VideoDownloadConverter_4z\bar\1.bin\4zSrcAs.dll (Mindspark)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: HD Streamer - {E6062A33-016E-4BDA-A6F1-890D989F8656} - C:\Program Files (x86)\HD Streamer\ScriptHost.dll (HD Streamer)
Toolbar: HKLM - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine64\21.1.0.18\coIEPlg.dll (Symantec Corporation)
Toolbar: HKLM - No Name - {ae07101b-46d4-4a98-af68-0333ea26e113} -  No File
Toolbar: HKLM-x32 - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\coIEPlg.dll (Symantec Corporation)
Toolbar: HKLM-x32 - No Name - {ae07101b-46d4-4a98-af68-0333ea26e113} -  No File
Toolbar: HKLM-x32 - VideoDownloadConverter - {48586425-6bb7-4f51-8dc6-38c88e3ebb58} - C:\Program Files (x86)\VideoDownloadConverter_4z\bar\1.bin\4zbar.dll (Mindspark)
Toolbar: HKCU - No Name - {C424171E-592A-415A-9EB1-DFD6D95D3530} -  No File
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
Toolbar: HKCU - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine64\21.1.0.18\coIEPlg.dll (Symantec Corporation)
DPF: HKLM-x32 {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} hxxp://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection2.cab
DPF: HKLM-x32 {CF84DAC5-A4F5-419E-A0BA-C01FFD71112F} hxxp://content.systemrequirementslab.com.s3.amazonaws.com/global/bin/srldetect_intel_4.4.24.0.cab
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\7efjm31x.default
FF user.js: detected! => C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\7efjm31x.default\user.js
FF Homepage: user_pref("browser.startup.homepage", );
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_12_0_0_43.dll ()
FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_44.dll ()
FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 - C:\Users\Besitzer\Desktop\Programme - ÖFNNEN\Picasa3\npPicasa3.dll No File
FF Plugin-x32: @java.com/DTPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll No File
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll No File
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3538.0513 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll No File
FF Plugin-x32: @real.com/nppl3260;version=15.0.4.53 - c:\program files (x86)\real\realplayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprjplug;version=15.0.4.53 - c:\program files (x86)\real\realplayer\Netscape6\nprjplug.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprpchromebrowserrecordext;version=15.0.4.53 - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprphtml5videoshim;version=15.0.4.53 - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprpplugin;version=15.0.4.53 - c:\program files (x86)\real\realplayer\Netscape6\nprpplugin.dll (RealPlayer)
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @VideoDownloadConverter_4z.com/Plugin - C:\Program Files (x86)\VideoDownloadConverter_4z\bar\1.bin\NP4zStub.dll (Mindspark)
FF Plugin-x32: @VideoDownloadConverter_ScriptHelper.com/Plugin - C:\Program Files (x86)\VideoDownloadConverter\npVDCPlugin.dll (Mindspark)
FF Plugin-x32: @videolan.org/vlc,version=2.0.8 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.1.2 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\7efjm31x.default\searchplugins\buenosearch.xml
FF SearchPlugin: C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\7efjm31x.default\searchplugins\Web Search.xml
FF Extension: VideoDownloadConverter - C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\7efjm31x.default\Extensions\4zffxtbr@VideoDownloadConverter_4z.com [2014-02-02]
FF Extension: incredibar.com - C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\7efjm31x.default\Extensions\ffxtlbr@incredibar.com [2012-08-26]
FF Extension: HD Streamer - C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\7efjm31x.default\Extensions\hd_streamer@iMedia [2014-01-23]
FF Extension: No Name - C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\7efjm31x.default\Extensions\staged [2014-01-23]
FF Extension: IMinent Toolbar - C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\7efjm31x.default\Extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444} [2011-12-30]
FF Extension: Adblock Plus - C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\7efjm31x.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2013-09-11]
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} [2011-04-05]
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} [2011-04-06]
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} [2011-10-24]
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} [2012-07-02]
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2012-09-24]
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} [2012-11-12]
FF HKLM\...\Firefox\Extensions: [{336D0C35-8A85-403a-B9D2-65C292C39087}] - C:\Program Files\Web Assistant\Firefox
FF HKLM-x32\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext
FF Extension: RealPlayer Browser Record Plugin - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011-05-09]
FF HKLM-x32\...\Firefox\Extensions: [fmconverter@gmail.com] - C:\Program Files (x86)\Freemake\Freemake Video Converter\BrowserPlugin\Firefox\
FF Extension: Freemake Video Converter Plugin - C:\Program Files (x86)\Freemake\Freemake Video Converter\BrowserPlugin\Firefox\ []
FF HKLM-x32\...\Firefox\Extensions: [{97E22097-9A2F-45b1-8DAF-36AD648C7EF4}] - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext
FF Extension: RealPlayer Browser Record Plugin - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011-05-09]
FF HKLM-x32\...\Firefox\Extensions: [{336D0C35-8A85-403a-B9D2-65C292C39087}] - C:\Program Files\Web Assistant\Firefox
FF HKLM-x32\...\Firefox\Extensions: [{2D3F3651-74B9-4795-BDEC-6DA2F431CB62}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\coFFPlgn\
FF Extension: Norton Toolbar - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\coFFPlgn\ []
FF HKLM-x32\...\Firefox\Extensions: [{BBDA0591-3099-440a-AA10-41764D9DB4DB}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\IPSFF
FF Extension: Norton Vulnerability Protection - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\IPSFF [2013-11-21]

Chrome:
=======
CHR Extension: (HD Streamer) - C:\Users\Besitzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\oleglodmkonbpfmlffapjfednjopbeeh [2014-01-22]
CHR HKLM\...\Chrome\Extension: [dlnembnfbcpjnepmfjmngjenhhajpdfd] - C:\Program Files\Web Assistant\source.crx [2014-01-22]
CHR HKLM-x32\...\Chrome\Extension: [dlnembnfbcpjnepmfjmngjenhhajpdfd] - C:\Program Files\Web Assistant\source.crx [2014-01-22]
CHR HKLM-x32\...\Chrome\Extension: [jbolfgndggfhhpbnkgnpjkfhinclbigj] - C:\Program Files (x86)\Freemake\Freemake Video Converter\BrowserPlugin\Chrome\Freemake.Plugin.Chrome.crx [2011-12-22]
CHR HKLM-x32\...\Chrome\Extension: [jfmjfhklogoienhpfnppmbcbjfjnkonk] - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Chrome\Ext\rphtml5video.crx [2011-12-08]
CHR HKLM-x32\...\Chrome\Extension: [mkfokfffehpeedafpekjeddnmnjhmcmk] - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\Exts\Chrome.crx [2014-01-21]

==================== Services (Whitelisted) =================

R2 Freemake Improver; C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe [103936 2014-01-20] (Freemake)
R2 NIS; C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe [275696 2013-10-08] (Symantec Corporation)
S3 Symantec RemoteAssist; C:\Program Files (x86)\Common Files\Symantec Shared\Support Controls\ssrc.exe [394704 2008-01-29] (Symantec, Inc.)
R2 TuneUp.UtilitiesSvc; C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesService64.exe [2103096 2013-12-18] (TuneUp Software)
R2 UniversalUpdater; C:\Program Files (x86)\Universal Updater\UpdaterService.exe [401336 2014-01-19] ()
R2 VideoDownloadConverter_4zService; C:\Program Files (x86)\VideoDownloadConverter_4z\bar\1.bin\4zbarsvc.exe [88648 2014-02-02] (COMPANYVERS_NAME)

==================== Drivers (Whitelisted) ====================

R1 BHDrvx64; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\BASHDefs\20140121.001\BHDrvx64.sys [1526488 2013-12-18] (Symantec Corporation)
R1 ccSet_NIS; C:\Windows\system32\drivers\NISx64\1501000.012\ccSetx64.sys [162392 2013-09-26] (Symantec Corporation)
R1 eeCtrl; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\eeCtrl64.sys [484952 2013-11-21] (Symantec Corporation)
R3 EraserUtilRebootDrv; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [137648 2014-02-04] (Symantec Corporation)
R1 IDSVia64; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\IPSDefs\20140212.001\IDSvia64.sys [521944 2014-01-21] (Symantec Corporation)
R3 NAVENG; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\VirusDefs\20140212.019\ENG64.SYS [126040 2014-02-04] (Symantec Corporation)
R3 NAVEX15; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\VirusDefs\20140212.019\EX64.SYS [2099288 2014-02-04] (Symantec Corporation)
S3 Spyder3; C:\Windows\System32\DRIVERS\Spyder3.sys [15360 2008-09-08] ()
R3 SRTSP; C:\Windows\System32\Drivers\NISx64\1501000.012\SRTSP64.SYS [858200 2013-09-27] (Symantec Corporation)
R1 SRTSPX; C:\Windows\system32\drivers\NISx64\1501000.012\SRTSPX64.SYS [36952 2013-09-10] (Symantec Corporation)
R0 SymDS; C:\Windows\System32\drivers\NISx64\1501000.012\SYMDS64.SYS [493656 2013-09-10] (Symantec Corporation)
R0 SymEFA; C:\Windows\System32\drivers\NISx64\1501000.012\SYMEFA64.SYS [1147480 2013-09-27] (Symantec Corporation)
R3 SymEvent; C:\Windows\system32\Drivers\SYMEVENT64x86.SYS [177752 2013-11-21] (Symantec Corporation)
R1 SymIRON; C:\Windows\system32\drivers\NISx64\1501000.012\Ironx64.SYS [264280 2013-09-27] (Symantec Corporation)
R1 SymNetS; C:\Windows\System32\Drivers\NISx64\1501000.012\SYMNETS.SYS [590936 2013-09-26] (Symantec Corporation)
R0 tdrpman251; C:\Windows\System32\DRIVERS\tdrpm251.sys [1455648 2012-06-03] (Acronis)
R3 TuneUpUtilitiesDrv; C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesDriver64.sys [14112 2013-08-21] (TuneUp Software)

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-02-13 09:32 - 2014-02-13 09:32 - 00000000 ____D () C:\FRST
2014-02-13 07:18 - 2014-02-13 07:18 - 00002214 _____ () C:\Windows\PFRO.log
2014-02-13 07:18 - 2014-02-13 07:18 - 00000056 _____ () C:\Windows\setupact.log
2014-02-13 07:18 - 2014-02-13 07:18 - 00000000 _____ () C:\Windows\setuperr.log
2014-02-13 07:15 - 2014-02-13 07:15 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{08B1F1C3-D572-4D7F-A8F2-7C64E8550B62}
2014-02-12 17:15 - 2014-02-12 17:40 - 00000000 ____D () C:\Users\Besitzer\Desktop\afrotits
2014-02-12 06:54 - 2014-02-12 06:54 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{F97E2884-8C88-4FF2-81AF-395626CCD696}
2014-02-11 18:49 - 2014-02-11 18:49 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{AE8415A6-9719-46F9-ADF4-C1E9126752EA}
2014-02-11 10:00 - 2014-02-11 10:04 - 00000000 ____D () C:\Users\Besitzer\Desktop\Air Pad -Kettler-
2014-02-11 08:41 - 2014-02-11 08:43 - 00049026 _____ () C:\Users\Besitzer\Desktop\Schauspielerin Iris Berben genießt Offline-Dasein.odt
2014-02-11 06:33 - 2014-02-11 06:33 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{B434DDC1-18BC-4E24-8887-CC3F8AA9CC66}
2014-02-10 20:41 - 2014-02-10 20:41 - 00016802 _____ () C:\Users\Besitzer\Desktop\ebay-Schuhregal.odt
2014-02-10 13:44 - 2014-02-10 13:44 - 00000000 ____D () C:\Program Files (x86)\buenosearch LTD
2014-02-10 13:43 - 2014-02-10 13:46 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\PerformerSoft
2014-02-10 13:43 - 2014-02-10 13:43 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\buenosearch LTD
2014-02-10 13:39 - 2014-02-10 13:39 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{69C73E7F-0273-46B3-B1E1-7B10132A56D5}
2014-02-10 13:38 - 2014-02-10 13:39 - 00000000 ____D () C:\Users\Besitzer\Desktop\PC Tisch
2014-02-10 09:05 - 2014-02-10 09:05 - 00015531 _____ () C:\Users\Besitzer\Desktop\Langenscheidt Spanisch-Deutsch.odt
2014-02-09 21:59 - 2014-02-09 21:59 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{763C83ED-FE6A-4C0D-B05E-4C06D46B6F45}
2014-02-09 19:50 - 2014-02-09 19:50 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{E01C63AC-F378-4C84-8416-02A903AC0852}
2014-02-09 08:58 - 2014-02-09 09:00 - 00519719 _____ () C:\Users\Besitzer\Desktop\URUK - 5000 Jahre Megacity.odt
2014-02-09 08:04 - 2014-02-09 08:04 - 00337136 _____ () C:\Users\Besitzer\Desktop\Fürstenberg Porzellan gr. Bonboniere.odt
2014-02-09 06:46 - 2014-02-09 06:46 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{B0F17908-36D5-43DB-9E81-5C48B3DFB234}
2014-02-08 21:29 - 2014-02-08 21:29 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{57C5F2C6-2F7A-4306-88B8-81F479C6E2E1}
2014-02-08 13:04 - 2014-02-08 13:06 - 00027856 _____ () C:\Users\Besitzer\Desktop\Mit Scholl-Latour im Libanon.odt
2014-02-08 06:36 - 2014-02-08 06:36 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{1A6BED29-FD24-445B-9291-5B1EF6D11794}
2014-02-07 13:13 - 2014-02-07 17:31 - 00026362 _____ () C:\Users\Besitzer\Desktop\Schildkröt Fitness Balancekissen.odt
2014-02-07 06:46 - 2014-02-07 06:46 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{09A8728B-3076-4375-9B1E-06BD9C29A79D}
2014-02-06 18:06 - 2014-02-06 18:06 - 00051496 _____ (Windows (R) Win 7 DDK provider) C:\Windows\system32\Drivers\stflt.sys
2014-02-06 18:05 - 2014-02-07 06:07 - 00000000 ____D () C:\Program Files (x86)\Spyware Terminator
2014-02-06 08:43 - 2014-02-06 08:43 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{B3D4F4E4-1694-4E30-BBF0-AD59B26733DE}
2014-02-05 20:43 - 2014-02-05 20:43 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{F19EC089-AF05-40E5-BD37-13BEB5AB1085}
2014-02-05 20:23 - 2014-02-05 20:23 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{00631558-D67F-4F70-A996-530A28982928}
2014-02-05 15:31 - 2014-02-05 15:32 - 00000000 ____D () C:\Users\Besitzer\Desktop\Pr. v. Hes.-Weingut
2014-02-05 11:17 - 2014-02-05 11:17 - 00027652 _____ () C:\Users\Besitzer\Desktop\KROATIEN - BOSNIEN-HERZEGOWINA - MONTENEGRO.odt
2014-02-05 11:05 - 2014-02-05 11:06 - 00013716 _____ () C:\Users\Besitzer\Desktop\Pan con tomate.odt
2014-02-05 10:53 - 2014-02-05 10:53 - 00011777 _____ () C:\Users\Besitzer\Desktop\Dulcinea-Don Quijote-Ulcinj-Dulcinium.odt
2014-02-05 06:47 - 2014-02-05 06:47 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{82B2DA4B-425B-40DA-BA2C-495AA1ED237D}
2014-02-04 16:18 - 2014-02-04 16:19 - 00015363 _____ () C:\Users\Besitzer\Desktop\Montenegro.odt
2014-02-04 15:37 - 2014-02-04 15:37 - 00000000 ___RD () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.0.1 - Verknüpfung
2014-02-04 11:31 - 2014-02-04 11:31 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{623DA965-A95D-418F-9526-B7A4899E006A}
2014-02-04 10:42 - 2014-02-04 10:42 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\OpenOffice
2014-02-04 10:41 - 2014-02-04 14:24 - 00000000 ___SD () C:\Program Files (x86)\OpenOffice 4.0.1
2014-02-04 10:40 - 2014-02-04 10:40 - 00000000 ____D () C:\Program Files (x86)\OpenOffice 4
2014-02-04 08:45 - 2014-02-13 08:41 - 00000000 ____D () C:\Users\Besitzer\Desktop\Tagtäglich Routine-1
2014-02-03 21:47 - 2014-02-03 21:47 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{87B7D477-A026-4AA2-ABC5-2E02C1AF973E}
2014-02-03 07:39 - 2014-02-03 07:39 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{2A7498CC-7C15-4D8D-9FEE-A7ECE1DE8ECA}
2014-02-02 19:57 - 2014-02-02 19:57 - 00000000 ____D () C:\Program Files (x86)\HD Streamer
2014-02-02 19:20 - 2014-02-02 19:20 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\VideoDownloadConverter_4z
2014-02-02 19:20 - 2014-02-02 19:20 - 00000000 ____D () C:\Program Files (x86)\VideoDownloadConverter_4z
2014-02-02 19:20 - 2014-02-02 19:20 - 00000000 ____D () C:\Program Files (x86)\VideoDownloadConverter
2014-02-02 11:16 - 2014-02-02 15:14 - 00000000 ____D () C:\Users\Besitzer\Desktop\Psycho
2014-02-02 11:12 - 2014-02-03 11:52 - 00000000 ____D () C:\Users\Besitzer\Desktop\Fotos
2014-02-02 11:09 - 2014-02-11 11:34 - 00000000 ____D () C:\Users\Besitzer\Desktop\Tagtäglich Routine
2014-02-02 08:56 - 2014-02-02 08:56 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{5AE2CD3B-1102-4B01-AB88-6BF124F199CC}
2014-02-01 17:15 - 2014-02-01 17:15 - 00011303 _____ () C:\Users\Besitzer\Desktop\a) Anzüge.odt
2014-02-01 14:24 - 2014-02-01 14:24 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{39A75A6A-D543-475C-A918-91AA252DC637}
2014-01-31 20:43 - 2014-01-31 20:43 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{8A9F5CC2-A23C-463A-993B-BC1B34636D1E}
2014-01-31 07:42 - 2014-01-31 07:42 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{F0E71F7E-D761-43EA-AF36-F225A730CB4E}
2014-01-30 07:00 - 2014-01-30 07:00 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{814FD173-CAE7-472B-883D-AA84801E82D5}
2014-01-29 17:37 - 2014-02-03 11:52 - 00000000 ____D () C:\Users\Besitzer\Desktop\Aktuell-3
2014-01-29 17:28 - 2014-02-03 11:52 - 00000000 ____D () C:\Users\Besitzer\Desktop\Aktuell-2
2014-01-29 10:29 - 2014-01-29 10:29 - 00024872 _____ () C:\Users\Besitzer\Desktop\Verrückt nach Meer-Sendefolge.odt
2014-01-29 08:29 - 2014-01-29 08:29 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{3C16D6D4-3541-499F-8589-DEB5E2C72432}
2014-01-28 20:42 - 2014-01-28 20:42 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{16473A40-C639-421F-8118-2816C8D99AA6}
2014-01-28 17:29 - 2014-01-28 17:29 - 00025284 _____ () C:\Users\Besitzer\Desktop\Tea Time.odt
2014-01-28 07:54 - 2014-01-28 07:55 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{83624252-3D60-4BCB-8EF5-D788AC51D7BC}
2014-01-27 13:08 - 2014-01-27 13:08 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Ashampoo
2014-01-27 13:07 - 2014-01-27 13:07 - 00000000 ____D () C:\ProgramData\Ashampoo
2014-01-27 13:00 - 2014-01-27 13:03 - 384551131 _____ () C:\Users\Besitzer\Downloads\Plácido Domingo at Loreley 2013.mp4
2014-01-27 12:05 - 2014-01-27 12:05 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{87119EEF-C842-49E8-B4F1-FC074BC73DA1}
2014-01-26 08:04 - 2014-01-26 08:04 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{AAC0BB77-84EF-4261-8B8D-7A1B5EAA945A}
2014-01-25 08:34 - 2014-01-25 08:34 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{B9A27ACD-A380-442B-A2B2-032AC99D320B}
2014-01-24 08:40 - 2014-01-24 08:40 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{E9FAA848-62C3-4DC6-A6F9-B87DC88D34B4}
2014-01-24 06:54 - 2014-01-24 06:54 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{848BD269-EC0A-4CFF-AC6D-C0127A83DDB0}
2014-01-23 10:35 - 2014-01-23 10:35 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{01A54B7D-23E3-4A41-8558-F89FBF8DD795}
2014-01-23 09:49 - 2014-01-23 09:54 - 00000048 _____ () C:\RB.rdat
2014-01-23 09:49 - 2014-01-23 09:54 - 00000048 _____ () C:\License_Time.rdat
2014-01-23 09:49 - 2014-01-23 09:49 - 00000000 ____D () C:\ProgramData\FileCure
2014-01-23 09:47 - 2014-01-23 09:47 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\FreemakeVideoConverter
2014-01-23 09:45 - 2014-01-23 09:45 - 01071000 _____ (Solid State Networks) C:\Users\Besitzer\Downloads\install_flashplayer12x32_mssa_aaa_aih(1).exe
2014-01-23 09:45 - 2014-01-23 09:45 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\Macromedia
2014-01-23 09:39 - 2014-01-23 09:39 - 00000000 ____D () C:\ProgramData\McAfee
2014-01-23 09:26 - 2014-01-23 09:26 - 00774595 _____ () C:\Users\Besitzer\Downloads\video_downloadhelper-4.9.14-fx_sm(2).xpi
2014-01-23 09:26 - 2014-01-23 09:26 - 00774595 _____ () C:\Users\Besitzer\Downloads\video_downloadhelper-4.9.14-fx_sm(1).xpi
2014-01-23 09:25 - 2014-01-23 09:25 - 00774595 _____ () C:\Users\Besitzer\Downloads\video_downloadhelper-4.9.14-fx_sm.xpi
2014-01-22 20:59 - 2014-01-22 20:59 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{89FBFF02-7AD4-40A2-A902-F4C222557738}
2014-01-22 11:31 - 2014-02-13 07:19 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\newnext.me
2014-01-22 11:31 - 2014-01-22 11:31 - 00000000 ____D () C:\Users\Besitzer\Documents\Mobogenie
2014-01-22 11:31 - 2014-01-22 11:31 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\HD Streamer
2014-01-22 11:31 - 2014-01-22 11:31 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\genienext
2014-01-22 11:31 - 2014-01-22 11:31 - 00000000 ____D () C:\Users\Besitzer\.android
2014-01-22 11:31 - 2014-01-22 11:31 - 00000000 ____D () C:\Program Files (x86)\Universal Updater
2014-01-22 11:30 - 2014-01-22 11:32 - 00000000 ____D () C:\Program Files (x86)\Mobogenie
2014-01-22 08:32 - 2014-01-22 08:32 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{A00C52AD-203B-47AB-B448-4B598AB1941E}
2014-01-21 06:46 - 2014-01-21 06:46 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{92C35054-FE81-491C-8D2F-A9AC3AC432A6}
2014-01-20 14:20 - 2014-01-20 14:20 - 00005327 _____ () C:\Windows\SysWOW64\jupdate-1.7.0_51-b13.log
2014-01-20 14:20 - 2013-12-18 21:09 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2014-01-20 14:20 - 2013-12-18 21:04 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe
2014-01-20 14:20 - 2013-12-18 21:04 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe
2014-01-20 14:20 - 2013-12-18 21:03 - 00174504 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe
2014-01-20 07:16 - 2014-01-20 07:16 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{E704DAE2-E02A-434F-84F4-591E9275DFC8}
2014-01-19 08:33 - 2014-01-19 08:34 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{BC4C38FD-995A-4CFC-A8AC-A8C186D2BF82}
2014-01-18 10:41 - 2014-01-18 10:42 - 00012812 _____ () C:\Users\Besitzer\Desktop\Hochzeit im Walde.odt
2014-01-18 09:18 - 2014-01-18 09:18 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{7260AB82-9BAF-4464-9B6F-5848CF13DCB4}
2014-01-17 20:55 - 2014-02-10 13:36 - 00000000 ____D () C:\Users\Besitzer\Desktop\Ostpreußen_Danzig-Königsberg_DAMALS
2014-01-17 09:29 - 2014-01-17 09:29 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{E4D65991-EBC4-48CF-880A-3FA086121026}
2014-01-16 10:15 - 2014-01-16 10:15 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{B91B4B55-44B3-49A5-A5EE-FA6F35707B6F}
2014-01-15 21:47 - 2014-01-15 21:47 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{F75E891B-996F-4939-9F9B-668D98EBAC8E}
2014-01-15 07:25 - 2014-01-15 07:25 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{3753C3F9-793E-40D0-B37C-12F62E025956}
2014-01-15 06:55 - 2013-11-27 02:41 - 00343040 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys
2014-01-15 06:55 - 2013-11-27 02:41 - 00325120 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys
2014-01-15 06:55 - 2013-11-27 02:41 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys
2014-01-15 06:55 - 2013-11-27 02:41 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys
2014-01-15 06:55 - 2013-11-27 02:41 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys
2014-01-15 06:55 - 2013-11-27 02:41 - 00025600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys
2014-01-15 06:55 - 2013-11-27 02:41 - 00007808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys
2014-01-15 06:55 - 2013-11-26 12:40 - 00376768 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys
2014-01-15 06:55 - 2013-11-26 11:32 - 03156480 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2014-01-14 07:29 - 2014-01-14 07:29 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{A7ADC18D-D03A-461F-B52A-7F6BC06F4DC2}

==================== One Month Modified Files and Folders =======

2014-02-13 09:32 - 2014-02-13 09:32 - 00000000 ____D () C:\FRST
2014-02-13 09:24 - 2013-11-13 17:06 - 00003954 _____ () C:\Windows\System32\Tasks\User_Feed_Synchronization-{083BECD6-A6F2-4401-A905-5865C87918C6}
2014-02-13 09:05 - 2012-12-07 07:53 - 00001114 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-02-13 08:58 - 2011-04-04 11:29 - 01298834 _____ () C:\Windows\WindowsUpdate.log
2014-02-13 08:52 - 2012-10-04 19:30 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-02-13 08:41 - 2014-02-04 08:45 - 00000000 ____D () C:\Users\Besitzer\Desktop\Tagtäglich Routine-1
2014-02-13 07:26 - 2009-07-14 05:45 - 00015120 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-02-13 07:26 - 2009-07-14 05:45 - 00015120 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-02-13 07:19 - 2014-01-22 11:31 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\newnext.me
2014-02-13 07:18 - 2014-02-13 07:18 - 00002214 _____ () C:\Windows\PFRO.log
2014-02-13 07:18 - 2014-02-13 07:18 - 00000056 _____ () C:\Windows\setupact.log
2014-02-13 07:18 - 2014-02-13 07:18 - 00000000 _____ () C:\Windows\setuperr.log
2014-02-13 07:18 - 2012-12-07 07:53 - 00001110 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-02-13 07:18 - 2011-05-12 17:37 - 36031488 ___SH () C:\Users\Besitzer\Desktop\Thumbs.db
2014-02-13 07:18 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-02-13 07:15 - 2014-02-13 07:15 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{08B1F1C3-D572-4D7F-A8F2-7C64E8550B62}
2014-02-13 06:34 - 2011-04-07 17:15 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\CrashDumps
2014-02-12 18:02 - 2013-09-23 11:36 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\vlc
2014-02-12 18:01 - 2011-05-15 07:22 - 00000000 ____D () C:\Users\Besitzer\Desktop\Video
2014-02-12 17:40 - 2014-02-12 17:15 - 00000000 ____D () C:\Users\Besitzer\Desktop\afrotits
2014-02-12 11:07 - 2012-06-03 19:14 - 00003012 _____ () C:\Windows\System32\Tasks\{1F7E5E00-647A-47E6-9221-252E2625D665}
2014-02-12 06:54 - 2014-02-12 06:54 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{F97E2884-8C88-4FF2-81AF-395626CCD696}
2014-02-11 18:49 - 2014-02-11 18:49 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{AE8415A6-9719-46F9-ADF4-C1E9126752EA}
2014-02-11 11:34 - 2014-02-02 11:09 - 00000000 ____D () C:\Users\Besitzer\Desktop\Tagtäglich Routine
2014-02-11 10:04 - 2014-02-11 10:00 - 00000000 ____D () C:\Users\Besitzer\Desktop\Air Pad -Kettler-
2014-02-11 08:43 - 2014-02-11 08:41 - 00049026 _____ () C:\Users\Besitzer\Desktop\Schauspielerin Iris Berben genießt Offline-Dasein.odt
2014-02-11 06:33 - 2014-02-11 06:33 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{B434DDC1-18BC-4E24-8887-CC3F8AA9CC66}
2014-02-10 20:41 - 2014-02-10 20:41 - 00016802 _____ () C:\Users\Besitzer\Desktop\ebay-Schuhregal.odt
2014-02-10 13:46 - 2014-02-10 13:43 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\PerformerSoft
2014-02-10 13:44 - 2014-02-10 13:44 - 00000000 ____D () C:\Program Files (x86)\buenosearch LTD
2014-02-10 13:43 - 2014-02-10 13:43 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\buenosearch LTD
2014-02-10 13:43 - 2011-07-07 07:09 - 00000000 ____D () C:\ProgramData\Babylon
2014-02-10 13:39 - 2014-02-10 13:39 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{69C73E7F-0273-46B3-B1E1-7B10132A56D5}
2014-02-10 13:39 - 2014-02-10 13:38 - 00000000 ____D () C:\Users\Besitzer\Desktop\PC Tisch
2014-02-10 13:36 - 2014-01-17 20:55 - 00000000 ____D () C:\Users\Besitzer\Desktop\Ostpreußen_Danzig-Königsberg_DAMALS
2014-02-10 12:03 - 2009-07-14 18:58 - 00667970 _____ () C:\Windows\system32\perfh007.dat
2014-02-10 12:03 - 2009-07-14 18:58 - 00136714 _____ () C:\Windows\system32\perfc007.dat
2014-02-10 12:03 - 2009-07-14 06:13 - 01537850 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-02-10 09:05 - 2014-02-10 09:05 - 00015531 _____ () C:\Users\Besitzer\Desktop\Langenscheidt Spanisch-Deutsch.odt
2014-02-09 21:59 - 2014-02-09 21:59 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{763C83ED-FE6A-4C0D-B05E-4C06D46B6F45}
2014-02-09 19:50 - 2014-02-09 19:50 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{E01C63AC-F378-4C84-8416-02A903AC0852}
2014-02-09 09:00 - 2014-02-09 08:58 - 00519719 _____ () C:\Users\Besitzer\Desktop\URUK - 5000 Jahre Megacity.odt
2014-02-09 08:04 - 2014-02-09 08:04 - 00337136 _____ () C:\Users\Besitzer\Desktop\Fürstenberg Porzellan gr. Bonboniere.odt
2014-02-09 06:46 - 2014-02-09 06:46 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{B0F17908-36D5-43DB-9E81-5C48B3DFB234}
2014-02-09 06:08 - 2011-04-10 09:40 - 00000000 ____D () C:\Users\Besitzer\Desktop\Kleidung, Access., Einlegesohlen
2014-02-08 21:29 - 2014-02-08 21:29 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{57C5F2C6-2F7A-4306-88B8-81F479C6E2E1}
2014-02-08 13:06 - 2014-02-08 13:04 - 00027856 _____ () C:\Users\Besitzer\Desktop\Mit Scholl-Latour im Libanon.odt
2014-02-08 10:45 - 2013-11-30 08:00 - 00000000 ____D () C:\Users\Besitzer\Desktop\GARTEN
2014-02-08 06:36 - 2014-02-08 06:36 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{1A6BED29-FD24-445B-9291-5B1EF6D11794}
2014-02-07 17:31 - 2014-02-07 13:13 - 00026362 _____ () C:\Users\Besitzer\Desktop\Schildkröt Fitness Balancekissen.odt
2014-02-07 08:54 - 2012-01-13 20:55 - 00003694 _____ () C:\Windows\System32\Tasks\Adobe-Online-Aktualisierungsprogramm
2014-02-07 08:07 - 2011-04-06 10:33 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\Windows Live
2014-02-07 06:46 - 2014-02-07 06:46 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{09A8728B-3076-4375-9B1E-06BD9C29A79D}
2014-02-07 06:07 - 2014-02-06 18:05 - 00000000 ____D () C:\Program Files (x86)\Spyware Terminator
2014-02-06 18:06 - 2014-02-06 18:06 - 00051496 _____ (Windows (R) Win 7 DDK provider) C:\Windows\system32\Drivers\stflt.sys
2014-02-06 08:43 - 2014-02-06 08:43 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{B3D4F4E4-1694-4E30-BBF0-AD59B26733DE}
2014-02-06 06:52 - 2012-10-04 19:30 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2014-02-06 06:52 - 2012-10-04 19:29 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-02-06 06:52 - 2012-10-04 19:29 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-02-05 20:43 - 2014-02-05 20:43 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{F19EC089-AF05-40E5-BD37-13BEB5AB1085}
2014-02-05 20:23 - 2014-02-05 20:23 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{00631558-D67F-4F70-A996-530A28982928}
2014-02-05 15:32 - 2014-02-05 15:31 - 00000000 ____D () C:\Users\Besitzer\Desktop\Pr. v. Hes.-Weingut
2014-02-05 15:17 - 2013-08-24 09:25 - 00000000 ____D () C:\Users\Besitzer\Desktop\Aktuell-1
2014-02-05 12:22 - 2011-04-21 17:51 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Stellarium
2014-02-05 12:22 - 2011-04-21 17:50 - 00000000 ____D () C:\Program Files\Stellarium
2014-02-05 11:17 - 2014-02-05 11:17 - 00027652 _____ () C:\Users\Besitzer\Desktop\KROATIEN - BOSNIEN-HERZEGOWINA - MONTENEGRO.odt
2014-02-05 11:06 - 2014-02-05 11:05 - 00013716 _____ () C:\Users\Besitzer\Desktop\Pan con tomate.odt
2014-02-05 10:53 - 2014-02-05 10:53 - 00011777 _____ () C:\Users\Besitzer\Desktop\Dulcinea-Don Quijote-Ulcinj-Dulcinium.odt
2014-02-05 06:47 - 2014-02-05 06:47 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{82B2DA4B-425B-40DA-BA2C-495AA1ED237D}
2014-02-04 18:38 - 2013-09-08 07:01 - 00289784 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-02-04 18:11 - 2011-04-05 09:54 - 00000000 ____D () C:\ProgramData\Adobe
2014-02-04 16:19 - 2014-02-04 16:18 - 00015363 _____ () C:\Users\Besitzer\Desktop\Montenegro.odt
2014-02-04 15:37 - 2014-02-04 15:37 - 00000000 ___RD () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.0.1 - Verknüpfung
2014-02-04 14:32 - 2011-04-04 11:29 - 00000000 ___RD () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2014-02-04 14:24 - 2014-02-04 10:41 - 00000000 ___SD () C:\Program Files (x86)\OpenOffice 4.0.1
2014-02-04 12:06 - 2012-06-13 17:06 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\NPE
2014-02-04 11:31 - 2014-02-04 11:31 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{623DA965-A95D-418F-9526-B7A4899E006A}
2014-02-04 11:31 - 2013-09-07 17:04 - 00064768 _____ () C:\Users\Besitzer\AppData\Local\GDIPFONTCACHEV1.DAT
2014-02-04 11:30 - 2012-12-10 07:41 - 00000000 ____D () C:\Users\Besitzer\Desktop\Programme
2014-02-04 10:42 - 2014-02-04 10:42 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\OpenOffice
2014-02-04 10:40 - 2014-02-04 10:40 - 00000000 ____D () C:\Program Files (x86)\OpenOffice 4
2014-02-03 21:47 - 2014-02-03 21:47 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{87B7D477-A026-4AA2-ABC5-2E02C1AF973E}
2014-02-03 11:52 - 2014-02-02 11:12 - 00000000 ____D () C:\Users\Besitzer\Desktop\Fotos
2014-02-03 11:52 - 2014-01-29 17:37 - 00000000 ____D () C:\Users\Besitzer\Desktop\Aktuell-3
2014-02-03 11:52 - 2014-01-29 17:28 - 00000000 ____D () C:\Users\Besitzer\Desktop\Aktuell-2
2014-02-03 07:39 - 2014-02-03 07:39 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{2A7498CC-7C15-4D8D-9FEE-A7ECE1DE8ECA}
2014-02-02 19:57 - 2014-02-02 19:57 - 00000000 ____D () C:\Program Files (x86)\HD Streamer
2014-02-02 19:20 - 2014-02-02 19:20 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\VideoDownloadConverter_4z
2014-02-02 19:20 - 2014-02-02 19:20 - 00000000 ____D () C:\Program Files (x86)\VideoDownloadConverter_4z
2014-02-02 19:20 - 2014-02-02 19:20 - 00000000 ____D () C:\Program Files (x86)\VideoDownloadConverter
2014-02-02 15:14 - 2014-02-02 11:16 - 00000000 ____D () C:\Users\Besitzer\Desktop\Psycho
2014-02-02 15:10 - 2013-10-10 10:39 - 00017877 _____ () C:\Users\Besitzer\Desktop\Piaf-Konzert.odt
2014-02-02 15:04 - 2013-12-18 10:22 - 00000000 ____D () C:\Users\Besitzer\Desktop\ASTRO
2014-02-02 14:58 - 2011-04-10 09:40 - 00000000 ____D () C:\Users\Besitzer\Desktop\HAUPTORDNER
2014-02-02 14:49 - 2013-11-22 10:43 - 00000000 ____D () C:\Users\Besitzer\Desktop\Mnünzen
2014-02-02 08:56 - 2014-02-02 08:56 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{5AE2CD3B-1102-4B01-AB88-6BF124F199CC}
2014-02-01 17:15 - 2014-02-01 17:15 - 00011303 _____ () C:\Users\Besitzer\Desktop\a) Anzüge.odt
2014-02-01 14:24 - 2014-02-01 14:24 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{39A75A6A-D543-475C-A918-91AA252DC637}
2014-01-31 20:43 - 2014-01-31 20:43 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{8A9F5CC2-A23C-463A-993B-BC1B34636D1E}
2014-01-31 07:42 - 2014-01-31 07:42 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{F0E71F7E-D761-43EA-AF36-F225A730CB4E}
2014-01-31 06:31 - 2009-07-14 06:08 - 00032632 _____ () C:\Windows\Tasks\SCHEDLGU.TXT
2014-01-30 07:00 - 2014-01-30 07:00 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{814FD173-CAE7-472B-883D-AA84801E82D5}
2014-01-29 10:29 - 2014-01-29 10:29 - 00024872 _____ () C:\Users\Besitzer\Desktop\Verrückt nach Meer-Sendefolge.odt
2014-01-29 08:29 - 2014-01-29 08:29 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{3C16D6D4-3541-499F-8589-DEB5E2C72432}
2014-01-28 22:49 - 2013-09-23 08:21 - 00000000 ____D () C:\Program Files (x86)\StreamTransport
2014-01-28 20:42 - 2014-01-28 20:42 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{16473A40-C639-421F-8118-2816C8D99AA6}
2014-01-28 17:29 - 2014-01-28 17:29 - 00025284 _____ () C:\Users\Besitzer\Desktop\Tea Time.odt
2014-01-28 07:55 - 2014-01-28 07:54 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{83624252-3D60-4BCB-8EF5-D788AC51D7BC}
2014-01-27 17:26 - 2011-04-07 17:06 - 00000000 ____D () C:\Program Files\CCleaner
2014-01-27 13:08 - 2014-01-27 13:08 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Ashampoo
2014-01-27 13:07 - 2014-01-27 13:07 - 00000000 ____D () C:\ProgramData\Ashampoo
2014-01-27 13:03 - 2014-01-27 13:00 - 384551131 _____ () C:\Users\Besitzer\Downloads\Plácido Domingo at Loreley 2013.mp4
2014-01-27 12:05 - 2014-01-27 12:05 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{87119EEF-C842-49E8-B4F1-FC074BC73DA1}
2014-01-26 08:04 - 2014-01-26 08:04 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{AAC0BB77-84EF-4261-8B8D-7A1B5EAA945A}
2014-01-25 08:34 - 2014-01-25 08:34 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{B9A27ACD-A380-442B-A2B2-032AC99D320B}
2014-01-24 08:40 - 2014-01-24 08:40 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{E9FAA848-62C3-4DC6-A6F9-B87DC88D34B4}
2014-01-24 06:54 - 2014-01-24 06:54 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{848BD269-EC0A-4CFF-AC6D-C0127A83DDB0}
2014-01-23 10:35 - 2014-01-23 10:35 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{01A54B7D-23E3-4A41-8558-F89FBF8DD795}
2014-01-23 10:05 - 2013-09-23 14:57 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\OpenCandy
2014-01-23 09:54 - 2014-01-23 09:49 - 00000048 _____ () C:\RB.rdat
2014-01-23 09:54 - 2014-01-23 09:49 - 00000048 _____ () C:\License_Time.rdat
2014-01-23 09:49 - 2014-01-23 09:49 - 00000000 ____D () C:\ProgramData\FileCure
2014-01-23 09:47 - 2014-01-23 09:47 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\FreemakeVideoConverter
2014-01-23 09:46 - 2011-04-05 10:15 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\Adobe
2014-01-23 09:45 - 2014-01-23 09:45 - 01071000 _____ (Solid State Networks) C:\Users\Besitzer\Downloads\install_flashplayer12x32_mssa_aaa_aih(1).exe
2014-01-23 09:45 - 2014-01-23 09:45 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\Macromedia
2014-01-23 09:44 - 2011-12-22 15:27 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Freemake
2014-01-23 09:44 - 2011-12-22 15:27 - 00000000 ____D () C:\ProgramData\Freemake
2014-01-23 09:39 - 2014-01-23 09:39 - 00000000 ____D () C:\ProgramData\McAfee
2014-01-23 09:26 - 2014-01-23 09:26 - 00774595 _____ () C:\Users\Besitzer\Downloads\video_downloadhelper-4.9.14-fx_sm(2).xpi
2014-01-23 09:26 - 2014-01-23 09:26 - 00774595 _____ () C:\Users\Besitzer\Downloads\video_downloadhelper-4.9.14-fx_sm(1).xpi
2014-01-23 09:25 - 2014-01-23 09:25 - 00774595 _____ () C:\Users\Besitzer\Downloads\video_downloadhelper-4.9.14-fx_sm.xpi
2014-01-23 07:08 - 2011-04-08 09:59 - 00003704 _____ () C:\Windows\System32\Tasks\Java Update Scheduler
2014-01-22 20:59 - 2014-01-22 20:59 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{89FBFF02-7AD4-40A2-A902-F4C222557738}
2014-01-22 13:23 - 2013-08-31 13:51 - 00000000 ____D () C:\Users\Besitzer\Documents\Freemake
2014-01-22 12:30 - 2011-12-22 15:27 - 00000000 ____D () C:\Program Files (x86)\Freemake
2014-01-22 11:32 - 2014-01-22 11:30 - 00000000 ____D () C:\Program Files (x86)\Mobogenie
2014-01-22 11:32 - 2013-11-20 15:06 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\Mobogenie
2014-01-22 11:31 - 2014-01-22 11:31 - 00000000 ____D () C:\Users\Besitzer\Documents\Mobogenie
2014-01-22 11:31 - 2014-01-22 11:31 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\HD Streamer
2014-01-22 11:31 - 2014-01-22 11:31 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\genienext
2014-01-22 11:31 - 2014-01-22 11:31 - 00000000 ____D () C:\Users\Besitzer\.android
2014-01-22 11:31 - 2014-01-22 11:31 - 00000000 ____D () C:\Program Files (x86)\Universal Updater
2014-01-22 11:31 - 2011-04-04 11:29 - 00000000 ____D () C:\Users\Besitzer
2014-01-22 08:32 - 2014-01-22 08:32 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{A00C52AD-203B-47AB-B448-4B598AB1941E}
2014-01-21 06:46 - 2014-01-21 06:46 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{92C35054-FE81-491C-8D2F-A9AC3AC432A6}
2014-01-21 06:41 - 2012-04-02 18:34 - 00000000 ____D () C:\Users\Besitzer\Desktop\Interessenbereiche -Definierung-
2014-01-20 14:21 - 2013-10-21 09:08 - 00000000 ____D () C:\ProgramData\Oracle
2014-01-20 14:20 - 2014-01-20 14:20 - 00005327 _____ () C:\Windows\SysWOW64\jupdate-1.7.0_51-b13.log
2014-01-20 14:20 - 2011-04-05 11:14 - 00000000 ____D () C:\Program Files (x86)\Java
2014-01-20 07:16 - 2014-01-20 07:16 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{E704DAE2-E02A-434F-84F4-591E9275DFC8}
2014-01-19 17:06 - 2012-04-02 18:34 - 00000000 ____D () C:\Users\Besitzer\Desktop\AKTIV - Ordner
2014-01-19 08:34 - 2014-01-19 08:33 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{BC4C38FD-995A-4CFC-A8AC-A8C186D2BF82}
2014-01-18 10:42 - 2014-01-18 10:41 - 00012812 _____ () C:\Users\Besitzer\Desktop\Hochzeit im Walde.odt
2014-01-18 09:18 - 2014-01-18 09:18 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{7260AB82-9BAF-4464-9B6F-5848CF13DCB4}
2014-01-18 07:29 - 2011-12-27 18:22 - 00000000 ____D () C:\Program Files\Google
2014-01-18 07:29 - 2011-06-12 18:56 - 00000000 ____D () C:\Program Files (x86)\Google
2014-01-17 09:29 - 2014-01-17 09:29 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{E4D65991-EBC4-48CF-880A-3FA086121026}
2014-01-17 07:13 - 2013-11-13 15:43 - 00000000 ____D () C:\ProgramData\Google
2014-01-17 07:13 - 2011-04-29 07:04 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\Google
2014-01-16 10:15 - 2014-01-16 10:15 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{B91B4B55-44B3-49A5-A5EE-FA6F35707B6F}
2014-01-15 21:52 - 2013-08-14 20:13 - 00000000 ____D () C:\Windows\system32\MRT
2014-01-15 21:49 - 2011-04-04 14:51 - 86054176 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-01-15 21:47 - 2014-01-15 21:47 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{F75E891B-996F-4939-9F9B-668D98EBAC8E}
2014-01-15 07:25 - 2014-01-15 07:25 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{3753C3F9-793E-40D0-B37C-12F62E025956}
2014-01-14 12:13 - 2014-01-13 10:27 - 00022751 _____ () C:\Users\Besitzer\Desktop\Psycho f. P-S.odt
2014-01-14 07:29 - 2014-01-14 07:29 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{A7ADC18D-D03A-461F-B52A-7F6BC06F4DC2}

Files to move or delete:
====================
C:\Users\Public\AlexaNSISPlugin.6552.dll


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2014-02-08 09:55

================================
FRST Additions Logfile:

       
Code:

       
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 12-02-2014 01
Ran by Besitzer at 2014-02-13 09:33:39
Running from C:\Users\Besitzer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CA88SO2K
Boot Mode: Normal
==========================================================


==================== Security Center ========================

AV: Norton Internet Security (Enabled - Up to date) {63DF5164-9100-186D-2187-8DC619EFD8BF}
AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Norton Internet Security (Enabled - Up to date) {D8BEB080-B73A-17E3-1B37-B6B462689202}
FW: Norton Internet Security (Enabled) {5BE4D041-DB6F-1935-0AD8-24F3E73C9FC4}

==================== Installed Programs ======================

7-Zip 9.20 (x64 edition) (Version: 9.20.00.0 - Igor Pavlov)
Acronis*True*Image*Home (x32 Version: 13.0.5029 - Acronis)
Adobe Flash Player 12 ActiveX (x32 Version: 12.0.0.44 - Adobe Systems Incorporated)
Adobe Flash Player 12 Plugin (x32 Version: 12.0.0.44 - Adobe Systems Incorporated)
Adobe Reader X (10.1.9) - Deutsch (x32 Version: 10.1.9 - Adobe Systems Incorporated)
Amazon Kindle (HKCU Version:  - Amazon)
AM-DeadLink 4.4 (x32 Version: 4.4 - WebSite-Watcher - Software to check websites for updates and changes (web page monitoring))
Apple Application Support (x32 Version: 2.3 - Apple Inc.)
bhv Vokabeltrainer Spanisch (x32 Version: 1.6.0.1 - bhv Software GmbH & Co. KG)
CanoScan 4400F (Version:  - )
Catch the Sperm! (x32 Version:  - )
CCleaner (Version: 4.10 - Piriform)
D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden
Diercke Globus Online (x32 Version: 2.1.36 - Imagon GmbH)
Freemake Video Converter Version 4.1.3 (x32 Version: 4.1.3 - Ellora Assets Corporation)
Google Earth (x32 Version: 7.1.2.2041 - Google)
Google Update Helper (x32 Version: 1.3.22.3 - Google Inc.) Hidden
HD Streamer (x32 Version: 1.1.4.0 - HD Streamer)
HP Product Detection (x32 Version: 10.7.9.0 - Hewlett-Packard Company)
Intel(R) Graphics Media Accelerator Driver (x32 Version: 8.15.10.2555 - Intel Corporation)
IrfanView (remove only) (x32 Version: 4.36 - Irfan Skiljan)
Java 7 Update 25 (64-bit) (Version: 7.0.250 - Oracle)
Java 7 Update 51 (x32 Version: 7.0.510 - Oracle)
Java Auto Updater (x32 Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden
Junk Mail filter update (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Mesh Runtime (x32 Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden
Microsoft Application Error Reporting (Version: 12.0.6015.5000 - Microsoft Corporation) Hidden
Microsoft Silverlight (Version: 5.1.20913.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.50727.42 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.50727.42 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x64 9.0.30729.5570 (Version: 9.0.30729.5570 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (x32 Version: 9.0.30729.5570 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (x32 Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161 - Microsoft Corporation)
Mozilla Firefox 5.0.1 (x86 de) (x32 Version: 5.0.1 - Mozilla)
MSVCRT (x32 Version: 15.4.2862.0708 - Microsoft) Hidden
MSVCRT_amd64 (x32 Version: 15.4.2862.0708 - Microsoft) Hidden
MSXML 4.0 SP2 (KB954430) (x32 Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (x32 Version: 4.20.9876.0 - Microsoft Corporation)
MSXML 4.0 SP2 Parser and SDK (x32 Version: 4.20.9818.0 - Microsoft Corporation)
Norton Internet Security (x32 Version: 21.1.0.18 - Symantec Corporation)
NTRIP (x32 Version:  - NTRIP)
OEBackup - Outlook Express Datensicherung (Testversion) (x32 Version:  - )
OEMaster - DBX-Reader und Daten-Export für Outlook Express (x32 Version:  - )
OLYMPUS Digital Camera Updater (x32 Version: 1.0.1 - OLYMPUS IMAGING CORP.)
OpenOffice 4.0.1 (x32 Version: 4.01.9714 - Apache Software Foundation)
PDFCreator (x32 Version: 1.7.1 - pdfforge)
QuickTime (x32 Version: 7.74.80.86 - Apple Inc.)
RealNetworks - Microsoft Visual C++ 2008 Runtime (x32 Version: 9.0 - RealNetworks, Inc) Hidden
RealPlayer (x32 Version: 15.0.4 - RealNetworks)
RealUpgrade 1.1 (x32 Version: 1.1.0 - RealNetworks, Inc.) Hidden
Renesas Electronics USB 3.0 Host Controller Driver (x32 Version: 2.0.4.0 - Renesas Electronics Corporation)
Renesas Electronics USB 3.0 Host Controller Driver (x32 Version: 2.0.4.0 - Renesas Electronics Corporation) Hidden
Revo Uninstaller 1.95 (x32 Version: 1.95 - VS Revo Group)
SilverFast 8.0.1r13 (64bit) (x32 Version: 8.0.1r13 - LaserSoft Imaging AG)
Spyder3Express (x32 Version:  - )
STANLY Track (HKCU Version:  - NLR)
Stellarium 0.12.4 (Version: 0.12.4 - Stellarium team)
Symantec Technical Support Web Controls (x32 Version: 3.5.3 - Symantec Corporation)
System Requirements Lab for Intel (x32 Version: 4.4.24.0 - Husdawg, LLC)
TuneUp Utilities 2014 (de-DE) (x32 Version: 14.0.1000.221 - TuneUp Software) Hidden
TuneUp Utilities 2014 (x32 Version: 14.0.1000.221 - TuneUp Software)
TuneUp Utilities 2014 (x32 Version: 14.0.1000.221 - TuneUp Software) Hidden
TuneUp Utilities Language Pack (de-DE) (x32 Version: 12.0.3600.73 - TuneUp Software) Hidden
TuneUp Utilities Language Pack (de-DE) (x32 Version: 13.0.3000.132 - TuneUp Software) Hidden
Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (x32 Version: 1 - Microsoft Corporation)
Update for Microsoft .NET Framework 4 Client Profile (KB2473228) (x32 Version: 1 - Microsoft Corporation)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (x32 Version: 1 - Microsoft Corporation)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (x32 Version: 1 - Microsoft Corporation)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (x32 Version: 1 - Microsoft Corporation)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939v3) (x32 Version: 3 - Microsoft Corporation)
VideoDownloadConverter Internet Explorer Toolbar (x32 Version:  - Mindspark Interactive Network) <==== ATTENTION
VLC media player 2.1.2 (x32 Version: 2.1.2 - VideoLAN)
Windows Live Communications Platform (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Essentials (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Essentials (x32 Version: 15.4.3555.0308 - Microsoft Corporation)
Windows Live ID Sign-in Assistant (Version: 7.250.4232.0 - Microsoft Corporation) Hidden
Windows Live Installer (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Language Selector (Version: 15.4.3555.0308 - Microsoft Corporation) Hidden
Windows Live Mail (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Mesh (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Mesh ActiveX control for remote connections (x32 Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live MIME IFilter (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Photo Common (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live PIMT Platform (x32 Version: 15.4.3508.1109 - Microsoft Corporation) Hidden
Windows Live Remote Client (Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Windows Live Remote Client Resources (Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Windows Live Remote Service (Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Windows Live Remote Service Resources (Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Windows Live SOXE (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live SOXE Definitions (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live UX Platform (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live UX Platform Language Pack (x32 Version: 15.4.3508.1109 - Microsoft Corporation) Hidden
Windows Live Writer (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Writer Resources (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows-Treiberpaket - OLYMPUS IMAGING CORP. Camera Communication Driver Package (09/09/2009 1.0.0.0) (Version: 09/09/2009 1.0.0.0 - OLYMPUS IMAGING CORP.)

==================== Restore Points  =========================

22-01-2014 11:32:41 Uniblue SpeedUpMyPC installation
29-01-2014 16:02:43 Geplanter Prüfpunkt
04-02-2014 09:32:13 OpenOffice 4.0.1 wird installiert
07-02-2014 14:24:28 Adblock Plus for IE
10-02-2014 16:31:21 Adblock Plus for IE
10-02-2014 16:32:03 Removed Adblock Plus for IE (32-bit and 64-bit)
10-02-2014 16:33:21 Adblock Plus for IE
10-02-2014 16:33:58 Adblock Plus for IE

==================== Hosts content: ==========================

2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____N C:\Windows\system32\Drivers\etc\hosts

==================== Scheduled Tasks (whitelisted) =============

Task: {0B2DD2F8-3803-4FFB-A356-B90CCE77374C} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-12-07] (Google Inc.)
Task: {0D0700C1-2039-4203-BB6C-C3B8EAAA4D92} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-02-06] (Adobe Systems Incorporated)
Task: {365582C5-CB63-4A98-BF84-24D4D28D7378} - System32\Tasks\RealUpgradeScheduledTaskS-1-5-21-1654125919-855541359-3433209274-1000 => C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe [2012-04-30] (RealNetworks, Inc.)
Task: {4AEACD5B-96C1-463B-A1FC-27022F6B6005} - System32\Tasks\RealCreateProcessScheduledTask2742949S-1-5-21-1654125919-855541359-3433209274-1000 => c:\program files (x86)\real\realplayer\realplay.exe [2012-06-08] (RealNetworks, Inc.)
Task: {4C8865D9-815B-4E1C-8C65-83CE7FE3B5A2} - System32\Tasks\Norton Internet Security\Norton Error Analyzer => C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\SymErr.exe [2013-08-01] (Symantec Corporation)
Task: {4DADF2CA-9334-49C8-8826-88B4ACE47900} - System32\Tasks\Google Updater and Installer => C:\Users\Besitzer\AppData\Local\Google\Update\GoogleUpdate.exe
Task: {55515B29-1490-4787-9AAE-48A5A07300B6} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-12-07] (Google Inc.)
Task: {5B944C46-99EB-4559-B528-1659F78A0DEC} - System32\Tasks\RealUpgradeLogonTaskS-1-5-21-1654125919-855541359-3433209274-1000 => C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe [2012-04-30] (RealNetworks, Inc.)
Task: {5BE15600-93E5-4A44-AB01-C17D071D0C86} - System32\Tasks\5021 => Wscript.exe C:\Users\Besitzer\AppData\Local\Temp\launchie.vbs //B <==== ATTENTION
Task: {69B4DE0B-5054-4760-9E77-186BDC229F6A} - System32\Tasks\Java Update Scheduler => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2013-07-02] (Oracle Corporation)
Task: {78E05A94-48E1-4866-93F2-D9D38F865EEE} - System32\Tasks\{1F7E5E00-647A-47E6-9221-252E2625D665} => C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageLauncher.exe [2009-08-28] (Acronis)
Task: {89A2BBCA-433F-4DA4-BD01-93B5B521943D} - System32\Tasks\Norton WSC Integration => C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\WSCStub.exe [2013-10-08] (Symantec Corporation)
Task: {8BD6AC21-8434-4ADD-8015-50BAA928F8CE} - System32\Tasks\Microsoft\Windows\Media Center\StartRecording => C:\Windows\ehome\ehrec.exe
Task: {A9F98046-3081-4997-B922-FFE619E35DA5} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2014-01-21] (Piriform Ltd)
Task: {B10F2A1C-0C6D-46EF-BCEB-6ABC91D5064B} - System32\Tasks\TuneUpUtilities_Task_BkGndMaintenance2013 => C:\Program Files (x86)\TuneUp Utilities 2014\OneClick.exe [2013-12-18] (TuneUp Software)
Task: {BAAEA414-656B-4B5A-A5CF-DA3D254B63ED} - System32\Tasks\0 => Iexplore.exe  <==== ATTENTION
Task: {BB3C9B46-660E-468F-A7FB-4F0167C925A8} - System32\Tasks\TuneUpUtilities_Task_BkGndMaintenance2012 => C:\Program Files (x86)\TuneUp Utilities 2012\OneClick.exe
Task: {BC7DC894-B831-4252-AC27-90C77817F0B8} - System32\Tasks\Start Registry Reviver => C:\Program Files (x86)\Reviversoft\Registry Reviver\RegistryReviver.exe
Task: {CD968D66-7D79-4C88-A0B5-FED7E68150AE} - System32\Tasks\Norton Internet Security\Norton Error Processor => C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\SymErr.exe [2013-08-01] (Symantec Corporation)
Task: {D4F8EEDC-64E7-49AD-BE69-88852D88F58D} - System32\Tasks\Real Networks Scheduler => c:\program files (x86)\real\realplayer\Update\realsched.exe [2012-06-08] (RealNetworks, Inc.)
Task: {E11A1FE1-3971-49DE-A5A9-9250E2C2DF49} - System32\Tasks\Adobe Reader and Acrobat Manager => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-11-21] (Adobe Systems Incorporated)
Task: {EE289BC9-387C-488C-B2D6-B6FBFE6DEA46} - System32\Tasks\Adobe-Online-Aktualisierungsprogramm => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-11-21] (Adobe Systems Incorporated)
Task: {F7E186B2-5BEB-4176-B198-85BFCBC22408} - System32\Tasks\Real Player-Online-Aktualisierungsprogramm => c:\program files (x86)\real\realplayer\Update\realsched.exe [2012-06-08] (RealNetworks, Inc.)
Task: {FC1F032C-7853-4FCA-918D-3D213E04DE08} - System32\Tasks\{16D2A7FC-5A97-4D12-B147-F00E9F44C7A0} => C:\Program Files (x86)\Datacolor\Spyder3Express\Spyder3Express.exe [2009-12-03] ()
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

==================== Loaded Modules (whitelisted) =============

2011-04-07 16:34 - 2006-09-20 07:35 - 00020480 _____ () C:\Windows\System32\spool\drivers\x64\3\WrtMon.exe
2011-04-07 16:34 - 2006-09-19 15:05 - 00024576 _____ () C:\Windows\System32\spool\drivers\x64\3\WrtProc.exe
2014-01-15 11:36 - 2014-01-15 11:36 - 00128952 _____ () C:\Users\Besitzer\AppData\Local\HD Streamer\crxmon.exe
2009-08-11 10:19 - 2009-08-11 10:19 - 06798714 _____ () C:\Program Files (x86)\Datacolor\Spyder3Express\Utility\Spyder3Utility.exe
2014-01-29 12:41 - 2014-01-29 12:41 - 00492032 _____ () C:\Program Files (x86)\HD Streamer\BackgroundHost64.exe
2009-08-11 10:19 - 2009-08-11 10:19 - 00135168 _____ () C:\Program Files (x86)\Datacolor\Spyder3Express\Utility\Spyder3Utility Libs\Appearance Pak.dll
2009-08-11 10:19 - 2009-08-11 10:19 - 00147456 _____ () C:\Program Files (x86)\Datacolor\Spyder3Express\Utility\Spyder3Utility Libs\RegEx.dll
2009-08-11 10:19 - 2009-08-11 10:19 - 00897024 _____ () C:\Program Files (x86)\Datacolor\Spyder3Express\Utility\Spyder3Utility Libs\RBScript.dll
2009-08-11 10:19 - 2009-08-11 10:19 - 00098304 _____ () C:\Program Files (x86)\Datacolor\Spyder3Express\Utility\Spyder3Utility Libs\Shell.dll
2009-08-11 10:19 - 2009-08-11 10:19 - 00762368 _____ () C:\Program Files (x86)\Datacolor\Spyder3Express\Utility\Spyder3Utility Libs\XML.dll
2009-08-11 10:19 - 2009-08-11 10:19 - 00335872 _____ () C:\Program Files (x86)\Datacolor\Spyder3Express\Utility\Spyder3Utility Libs\CGamma.dll
2009-08-11 10:19 - 2009-08-11 10:19 - 00131072 _____ () C:\Program Files (x86)\Datacolor\Spyder3Express\Utility\Spyder3Utility Libs\CSensor.dll
2009-08-11 10:19 - 2009-08-11 10:19 - 00028672 _____ () C:\Program Files (x86)\Datacolor\Spyder3Express\Utility\Spyder3Utility Libs\MBSRegistrationPlugin16042.dll
2009-08-11 10:19 - 2009-08-11 10:19 - 00025600 _____ () C:\Program Files (x86)\Datacolor\Spyder3Express\Utility\Spyder3Utility Libs\MBSPluginVersionPlugin16042.dll
2014-01-19 15:09 - 2014-01-19 15:09 - 00401336 _____ () C:\Program Files (x86)\Universal Updater\UpdaterService.exe
2013-09-20 13:50 - 2013-09-20 13:50 - 00988160 _____ () C:\Program Files (x86)\OpenOffice 4\program\libxml2.dll
2013-09-17 04:54 - 2013-09-17 04:54 - 00170496 _____ () C:\Program Files (x86)\OpenOffice 4\program\libxslt.dll

==================== Alternate Data Streams (whitelisted) =========


==================== Safe Mode (whitelisted) ===================


==================== Disabled items from MSCONFIG ==============


==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (02/12/2014 02:53:44 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: rundll32.exe, Version: 6.1.7600.16385, Zeitstempel: 0x4a5bc637
Name des fehlerhaften Moduls: ole32.dll, Version: 6.1.7601.17514, Zeitstempel: 0x4ce7b96f
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0002d225
ID des fehlerhaften Prozesses: 0x81c
Startzeit der fehlerhaften Anwendung: 0xrundll32.exe0
Pfad der fehlerhaften Anwendung: rundll32.exe1
Pfad des fehlerhaften Moduls: rundll32.exe2
Berichtskennung: rundll32.exe3

Error: (02/11/2014 02:12:41 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: NIS.exe, Version: 12.11.0.16, Zeitstempel: 0x524cbb5e
Name des fehlerhaften Moduls: SPOCCLNT.DLL, Version: 5.1.0.10, Zeitstempel: 0x524228ac
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000018b1
ID des fehlerhaften Prozesses: 0xab4
Startzeit der fehlerhaften Anwendung: 0xNIS.exe0
Pfad der fehlerhaften Anwendung: NIS.exe1
Pfad des fehlerhaften Moduls: NIS.exe2
Berichtskennung: NIS.exe3

Error: (02/11/2014 02:01:40 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: rundll32.exe, Version: 6.1.7600.16385, Zeitstempel: 0x4a5bc637
Name des fehlerhaften Moduls: netprofm.dll, Version: 6.1.7600.16385, Zeitstempel: 0x4a5bda75
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00034eea
ID des fehlerhaften Prozesses: 0x818
Startzeit der fehlerhaften Anwendung: 0xrundll32.exe0
Pfad der fehlerhaften Anwendung: rundll32.exe1
Pfad des fehlerhaften Moduls: rundll32.exe2
Berichtskennung: rundll32.exe3

Error: (02/11/2014 07:09:43 AM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: IEXPLORE.EXE, Version: 11.0.9600.16428, Zeitstempel: 0x525b664c
Name des fehlerhaften Moduls: IEFRAME.dll, Version: 11.0.9600.16476, Zeitstempel: 0x52944cf2
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0027ce17
ID des fehlerhaften Prozesses: 0x10dc
Startzeit der fehlerhaften Anwendung: 0xIEXPLORE.EXE0
Pfad der fehlerhaften Anwendung: IEXPLORE.EXE1
Pfad des fehlerhaften Moduls: IEXPLORE.EXE2
Berichtskennung: IEXPLORE.EXE3

Error: (02/10/2014 01:50:15 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: Au_.exe, Version: 1.8.28.7, Zeitstempel: 0x4b1ae3cc
Name des fehlerhaften Moduls: chrmPref.dll, Version: 1.0.0.1, Zeitstempel: 0x51b96765
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000080c7
ID des fehlerhaften Prozesses: 0x1694
Startzeit der fehlerhaften Anwendung: 0xAu_.exe0
Pfad der fehlerhaften Anwendung: Au_.exe1
Pfad des fehlerhaften Moduls: Au_.exe2
Berichtskennung: Au_.exe3

Error: (02/08/2014 10:21:08 AM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: rundll32.exe, Version: 6.1.7600.16385, Zeitstempel: 0x4a5bc637
Name des fehlerhaften Moduls: ole32.dll, Version: 6.1.7601.17514, Zeitstempel: 0x4ce7b96f
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0003aff2
ID des fehlerhaften Prozesses: 0x918
Startzeit der fehlerhaften Anwendung: 0xrundll32.exe0
Pfad der fehlerhaften Anwendung: rundll32.exe1
Pfad des fehlerhaften Moduls: rundll32.exe2
Berichtskennung: rundll32.exe3

Error: (02/04/2014 02:09:07 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: rundll32.exe, Version: 6.1.7600.16385, Zeitstempel: 0x4a5bc637
Name des fehlerhaften Moduls: ole32.dll, Version: 6.1.7601.17514, Zeitstempel: 0x4ce7b96f
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00039342
ID des fehlerhaften Prozesses: 0x904
Startzeit der fehlerhaften Anwendung: 0xrundll32.exe0
Pfad der fehlerhaften Anwendung: rundll32.exe1
Pfad des fehlerhaften Moduls: rundll32.exe2
Berichtskennung: rundll32.exe3

Error: (02/04/2014 10:36:07 AM) (Source: MsiInstaller) (User: Besitzer-PC)
Description: Produkt: OpenOffice.org 3.3 -- Bitte beenden Sie OpenOffice.org 3.3 und den OpenOffice.org 3.3-Schnellstarter, bevor Sie fortfahren. Falls Sie ein Mehrbenutzersystem benutzen, stellen Sie sicher, dass kein anderer Nutzer  OpenOffice.org 3.3 geöffnet hat.

Error: (02/02/2014 08:24:45 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: rundll32.exe, Version: 6.1.7600.16385, Zeitstempel: 0x4a5bc637
Name des fehlerhaften Moduls: ole32.dll, Version: 6.1.7601.17514, Zeitstempel: 0x4ce7b96f
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00039342
ID des fehlerhaften Prozesses: 0xa40
Startzeit der fehlerhaften Anwendung: 0xrundll32.exe0
Pfad der fehlerhaften Anwendung: rundll32.exe1
Pfad des fehlerhaften Moduls: rundll32.exe2
Berichtskennung: rundll32.exe3

Error: (02/02/2014 07:58:44 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: IEXPLORE.EXE, Version: 11.0.9600.16428, Zeitstempel: 0x525b664c
Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7601.18247, Zeitstempel: 0x521ea8e7
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00038e19
ID des fehlerhaften Prozesses: 0x13ac
Startzeit der fehlerhaften Anwendung: 0xIEXPLORE.EXE0
Pfad der fehlerhaften Anwendung: IEXPLORE.EXE1
Pfad des fehlerhaften Moduls: IEXPLORE.EXE2
Berichtskennung: IEXPLORE.EXE3


System errors:
=============
Error: (02/13/2014 06:52:32 AM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252.

Error: (02/13/2014 06:52:32 AM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252.

Error: (02/12/2014 06:02:47 PM) (Source: DCOM) (User: )
Description: {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}

Error: (02/12/2014 04:52:47 PM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252.

Error: (02/12/2014 04:52:47 PM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252.

Error: (02/12/2014 04:04:41 PM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252.

Error: (02/12/2014 04:04:41 PM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252.

Error: (02/12/2014 10:59:42 AM) (Source: EventLog) (User: )
Description: Das System wurde zuvor am ‎12.‎02.‎2014 um 09:09:01 unerwartet heruntergefahren.

Error: (02/12/2014 07:44:39 AM) (Source: Service Control Manager) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst lmhosts erreicht.

Error: (02/11/2014 03:26:22 PM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252.


Microsoft Office Sessions:
=========================
Error: (02/12/2014 02:53:44 PM) (Source: Application Error)(User: )
Description: rundll32.exe6.1.7600.163854a5bc637ole32.dll6.1.7601.175144ce7b96fc00000050002d22581c01cf27d92f3b0332C:\Windows\SysWOW64\rundll32.exeC:\Windows\syswow64\ole32.dll161382c0-93ed-11e3-a230-4061865ed214

Error: (02/11/2014 02:12:41 PM) (Source: Application Error)(User: )
Description: NIS.exe12.11.0.16524cbb5eSPOCCLNT.DLL5.1.0.10524228acc0000005000018b1ab401cf26ebafd60cfdC:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exeC:\PROGRAM FILES (X86)\NORTON INTERNET SECURITY\ENGINE\21.1.0.18\SPOCCLNT.DLL2f917121-931e-11e3-9fa4-4061865ed214

Error: (02/11/2014 02:01:40 PM) (Source: Application Error)(User: )
Description: rundll32.exe6.1.7600.163854a5bc637netprofm.dll6.1.7600.163854a5bda75c000000500034eea81801cf26ebac26145cC:\Windows\SysWOW64\rundll32.exeC:\Windows\System32\netprofm.dlla5af217a-931c-11e3-9fa4-4061865ed214

Error: (02/11/2014 07:09:43 AM) (Source: Application Error)(User: )
Description: IEXPLORE.EXE11.0.9600.16428525b664cIEFRAME.dll11.0.9600.1647652944cf2c00000050027ce1710dc01cf26ed59b705c4C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXEC:\Windows\system32\IEFRAME.dll19363a61-92e3-11e3-9fa4-4061865ed214

Error: (02/10/2014 01:50:15 PM) (Source: Application Error)(User: )
Description: Au_.exe1.8.28.74b1ae3ccchrmPref.dll1.0.0.151b96765c0000005000080c7169401cf265e94fec119C:\Users\Besitzer\AppData\Local\Temp\~nsu.tmp\Au_.exeC:\Users\Besitzer\AppData\Local\Temp\nsfE7A.tmp\chrmPref.dlle2ee92b9-9251-11e3-a3c0-4061865ed214

Error: (02/08/2014 10:21:08 AM) (Source: Application Error)(User: )
Description: rundll32.exe6.1.7600.163854a5bc637ole32.dll6.1.7601.175144ce7b96fc00000050003aff291801cf248db8cdc955C:\Windows\SysWOW64\rundll32.exeC:\Windows\syswow64\ole32.dll577844ef-90a2-11e3-a220-4061865ed214

Error: (02/04/2014 02:09:07 PM) (Source: Application Error)(User: )
Description: rundll32.exe6.1.7600.163854a5bc637ole32.dll6.1.7601.175144ce7b96fc00000050003934290401cf218ae0072032C:\Windows\SysWOW64\rundll32.exeC:\Windows\syswow64\ole32.dll86fa8f0a-8d9d-11e3-bcfe-4061865ed214

Error: (02/04/2014 10:36:07 AM) (Source: MsiInstaller)(User: Besitzer-PC)
Description: Produkt: OpenOffice.org 3.3 -- Bitte beenden Sie OpenOffice.org 3.3 und den OpenOffice.org 3.3-Schnellstarter, bevor Sie fortfahren. Falls Sie ein Mehrbenutzersystem benutzen, stellen Sie sicher, dass kein anderer Nutzer  OpenOffice.org 3.3 geöffnet hat.(NULL)(NULL)(NULL)(NULL)(NULL)

Error: (02/02/2014 08:24:45 PM) (Source: Application Error)(User: )
Description: rundll32.exe6.1.7600.163854a5bc637ole32.dll6.1.7601.175144ce7b96fc000000500039342a4001cf20488f9c5ac9C:\Windows\SysWOW64\rundll32.exeC:\Windows\syswow64\ole32.dllabbc9df7-8c3f-11e3-826c-4061865ed214

Error: (02/02/2014 07:58:44 PM) (Source: Application Error)(User: )
Description: IEXPLORE.EXE11.0.9600.16428525b664cntdll.dll6.1.7601.18247521ea8e7c000000500038e1913ac01cf2048c8a4d450C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXEC:\Windows\SysWOW64\ntdll.dll091a1a7e-8c3c-11e3-826c-4061865ed214


==================== Memory info ===========================

Percentage of memory in use: 48%
Total physical RAM: 4061.24 MB
Available physical RAM: 2088.76 MB
Total Pagefile: 8120.66 MB
Available Pagefile: 6079.16 MB
Total Virtual: 8192 MB
Available Virtual: 8191.81 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:1397.17 GB) (Free:1335.62 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 1397 GB) (Disk ID: 7FD2F734)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=-698828718080) - (Type=07 NTFS)

==================== End Of Log ============================


--- --- ---

--- --- ---

--- --- ---

--- --- ---

==================== End Of Log ============================

--- --- ---

Aneri 13.02.2014 10:06

Zitat:

Zitat von Frusti (Beitrag 1251873)
Hallo,
vielen Dank für Deine Bereitschaft, mir helfen zu wollen.

Ich will dir nicht nur helfen, ich werde dir helfen, was auch dringend nötig ist ;)

Schritt 1:

Deinstalliere bitte folgende Software:
(über Systemsteuerung => Software)

Code:

Java 7 Update 25
TuneUp Utilities 2014
VideoDownloadConverter Internet Explorer Toolbar

Warum Tuneup:
Ich sehe das Du sogenannte Registry Cleaner am System hast.
In deinem Fall TuneUp Utilities 2014.

Wir empfehlen auf keinen Fall jegliche Art von Registry Cleaner.

Der Grund ist ganz einfach:

Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich.
Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr booted.
  • Wie soll der Cleaner zu 100% wissen ob der Eintrag benötigt wird oder nicht ?
  • Es ist vollkommen egal ob ein paar verwaiste Registry Einträge am System sind oder nicht.
  • Auch die dauernd angepriesene Beschleunigung des Systems ist nur bedingt wahr. Du würdest es nicht merken.
Ein sogenanntes False Positive von einem Cleaner kann auch dein System unbootbar machen.
Zerstörst Du die Registry, zerstörst Du Windows.

Ich empfehle Dir hiermit die oben genannte Software zu deinstallieren und in Zukunft auf solche Art von Software zu verzichten.


Sollte Sich eines Der Programme nicht deinstallieren lassen teile es mir bitte mit.

Schritt 2:
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Schritt 3:

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.


Schritt 4:

erstelle ein neues FRST Logfile und Poste es hier

Schritt 5:

teile mir mit ob sich das Verhalten deines Rechners verändert hat.

Frusti 13.02.2014 10:23

Hallo Aneri,

vielen Dank für Deine so schnelle Antwort.

Ich stehe z.Zt. gewaltig unter Zeitdruck, deshalb kann es bis zu ein paar Stunden dauern, bis ich das Empfohlene - um es gewissenhaft durchzuführen - abgearbeitet habe.

Ich melde mich baldmöglichst.

Gruß
Frusti

Aneri 13.02.2014 10:25

kein Problem

einfach melden wenn du durch bist damit, aber bitte erledigen, dein System hat es nötig...

Frusti 14.02.2014 12:13

Hallo Aneri,

so, nun habe ich die Punkte abgearbeitet.

1.) Zu Deinem Schritt 1:
"Tune Up Utilities" lösche ich eigentlich ungern. Bezügl. der registry-Löschungen kann ich ja aktiv verhindern, daß gelöscht wird!
Den Rest des Tune Up-Programms hielt ich eigentlich für recht gut brauchbar!?
Die beiden anderen Programme sind weg.

2.) Die Situation der unerwünschten Popups ist noch nicht so recht befriedigend.
Es erscheinen weiterhin unerwünschte Popups.

3.) Das Ergebnis des AdwCleaner:AdwCleaner Logfile:
Code:

# AdwCleaner v3.018 - Bericht erstellt am 13/02/2014 um 17:51:45
# Updated 28/01/2014 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : Besitzer - BESITZER-PC
# Gestartet von : C:\Users\Besitzer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0TZSF80D\adwcleaner.exe
# Option : Löschen

***** [ Dienste ] *****

Dienst Gelöscht : VideoDownloadConverter_4zService

***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\ProgramData\Ask
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\ProgramData\BitGuard
Ordner Gelöscht : C:\ProgramData\Browser Manager
Ordner Gelöscht : C:\ProgramData\BrowserProtect
Ordner Gelöscht : C:\ProgramData\DSearchLink
Ordner Gelöscht : C:\ProgramData\IBUpdaterService
Ordner Gelöscht : C:\ProgramData\Tarma Installer
Ordner Gelöscht : C:\Program Files (x86)\Amazon Browser Bar
Ordner Gelöscht : C:\Program Files (x86)\VideoDownloadConverter_4z
Ordner Gelöscht : C:\Users\Besitzer\AppData\Local\Babylon
Ordner Gelöscht : C:\Users\Besitzer\AppData\Local\VideoDownloadConverter_4z
Ordner Gelöscht : C:\Users\Besitzer\AppData\LocalLow\BabylonToolbar
Ordner Gelöscht : C:\Users\Besitzer\AppData\LocalLow\Delta
Ordner Gelöscht : C:\Users\Besitzer\AppData\LocalLow\iac
Ordner Gelöscht : C:\Users\Besitzer\AppData\LocalLow\incredibar.com
Ordner Gelöscht : C:\Users\Besitzer\AppData\LocalLow\Minibar
Ordner Gelöscht : C:\Users\Besitzer\AppData\LocalLow\searchresultstb
Ordner Gelöscht : C:\Users\Besitzer\AppData\LocalLow\VideoDownloadConverter_4z
Ordner Gelöscht : C:\Users\Besitzer\AppData\Roaming\Babylon
Ordner Gelöscht : C:\Users\Besitzer\AppData\Roaming\BrowserCompanion
Ordner Gelöscht : C:\Users\Besitzer\AppData\Roaming\OpenCandy
Ordner Gelöscht : C:\Users\Besitzer\AppData\Roaming\pdfforge
Ordner Gelöscht : C:\Users\Besitzer\AppData\Roaming\PerformerSoft
Ordner Gelöscht : C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\7efjm31x.default\Extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444}
Ordner Gelöscht : C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\7efjm31x.default\Extensions\ffxtlbr@incredibar.com
Datei Gelöscht : C:\Windows\System32\roboot64.exe
Datei Gelöscht : C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\7efjm31x.default\bprotector_extensions.sqlite
Datei Gelöscht : C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\7efjm31x.default\searchplugins\Web Search.xml
Datei Gelöscht : C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\7efjm31x.default\user.js

***** [ Verknüpfungen ] *****

Verknüpfung Desinfiziert : C:\Users\Besitzer\Desktop\Programme\''Free Video to DVD''\Search.lnk

***** [ Registrierungsdatenbank ] *****

Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{336D0C35-8A85-403A-B9D2-65C292C39087}]
Wert Gelöscht : [x64] HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{336D0C35-8A85-403A-B9D2-65C292C39087}]
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Schlüssel Gelöscht : HKCU\Software\Microsoft\Office\Powerpoint\Addins\babylonofficeaddin.officeaddin
Schlüssel Gelöscht : HKCU\Software\Microsoft\Office\Word\Addins\babylonofficeaddin.officeaddin
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\BabylonHelper.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\BabylonIEPI.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\BabylonTC.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BabylonIEPI.BabylonIEBho
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BabylonIEPI.BabylonIEBho.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BabylonOfficeAddin.OfficeAddin
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BabylonOfficeAddin.OfficeAddin.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BabylonTC.GingerApplication
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BabylonTC.GingerApplication.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\VideoDownloadConverter_4z.FeedManager
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\VideoDownloadConverter_4z.FeedManager.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\VideoDownloadConverter_4z.HTMLMenu
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\VideoDownloadConverter_4z.HTMLMenu.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\VideoDownloadConverter_4z.HTMLPanel
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\VideoDownloadConverter_4z.HTMLPanel.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\VideoDownloadConverter_4z.MultipleButton
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\VideoDownloadConverter_4z.MultipleButton.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\VideoDownloadConverter_4z.PseudoTransparentPlugin
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\VideoDownloadConverter_4z.PseudoTransparentPlugin.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\VideoDownloadConverter_4z.Radio
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\VideoDownloadConverter_4z.Radio.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\VideoDownloadConverter_4z.RadioSettings
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\VideoDownloadConverter_4z.RadioSettings.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\VideoDownloadConverter_4z.ScriptButton
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\VideoDownloadConverter_4z.ScriptButton.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\VideoDownloadConverter_4z.SettingsPlugin
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\VideoDownloadConverter_4z.SettingsPlugin.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\VideoDownloadConverter_4z.ThirdPartyInstaller
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\VideoDownloadConverter_4z.ThirdPartyInstaller.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\BabylonTC_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\BabylonTC_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\facemoodssrv_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\facemoodssrv_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\incredibar_installer_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\incredibar_installer_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Savings Sidekick_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Savings Sidekick_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Babylon.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_irfanview-plugins[1]_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_irfanview-plugins[1]_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_microsoft-kamera-codec-paket_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_microsoft-kamera-codec-paket_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_swf-player_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_swf-player_RASMANCS
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [VideoDownloadConverter Search Scope Monitor]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [VideoDownloadConverter_4z Browser Plugin Loader]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [VideoDownloadConverter_4z Browser Plugin Loader 64]
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{6536801B-F50C-449B-9476-093DFD3789E3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{B16632F1-24E0-4D99-A68D-70BFB6447C48}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C0CEA572-2978-4DFC-A672-8100FF0E276A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1F6F39C1-00A8-4752-A94C-D0EA92D978B6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2A1260C1-2964-453F-B0BA-FA429472EB5F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{312F84FB-8970-4FD3-BDDB-7012EAC4AFC9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{363D5C92-10DC-4287-93E5-1832EECC48EC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3B41BE90-F731-4137-AFF3-2CA951E7F0D9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4128C64D-F0DD-4811-9405-D22294E8151F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5354D921-3F52-47C5-938D-77A2FB6DEFE7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{69407823-3494-4400-8D49-612549E8F4EE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6AC0BB10-C922-45E2-857D-2A368FE749E5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{71144427-1368-4D18-8DC9-2AE3CC4C4F83}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{8FCA5302-6D6D-4645-BF99-D43CF76CE474}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C547C6C2-561B-4169-A2A5-20BA771CA93B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DD385519-22E7-4BE2-8A8D-35C66DF4858E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DF390AA1-1E65-4825-B8E7-BE6B47BD56B8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{ED345812-2722-4DCA-9976-D01832DB44EE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1AD2049E-E483-4425-8555-8E0775ACB631}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2D73F2D0-2FAB-458E-977D-2F9050E0ED60}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3E9469AF-E866-4476-B767-810630F1F6E7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{47700C35-9E3E-4DAD-934C-0CE28A87237C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5F339F0B-716F-408F-A627-DEEB5DEB4020}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{716E443D-7CAA-44F1-866B-F45D00E712CC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{72063D77-7590-4DA9-A7F8-F5ECAF3632C4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7FC87AC5-FA93-476E-A32C-A941229DED0B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{95734BDE-B702-45B9-86E5-27676729F904}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B7EA2226-F876-4BE4-B478-76EBAE2A668A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D0482C8E-BAEA-4943-911A-B661060F56A7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2D3826A1-F3E8-45D6-94B5-C26D8EC0073B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{3EE17DD1-E28B-4AED-A3B2-9C29CB2C19D6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{886F93AD-3CBB-4424-8442-A7340243540F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{AA289DBC-59B6-40A5-AC7D-C90DF850289C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{CA723163-6FAD-43D4-8B93-0D8C52BD9974}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{F1F328EB-F5A5-432B-A54C-05F3EF5B0BD8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{FE8DBB09-C3D3-4477-80CB-D38914B94BB8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{312F84FB-8970-4FD3-BDDB-7012EAC4AFC9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C547C6C2-561B-4169-A2A5-20BA771CA93B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{312F84FB-8970-4FD3-BDDB-7012EAC4AFC9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C547C6C2-561B-4169-A2A5-20BA771CA93B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{312F84FB-8970-4FD3-BDDB-7012EAC4AFC9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C547C6C2-561B-4169-A2A5-20BA771CA93B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1F6F39C1-00A8-4752-A94C-D0EA92D978B6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5354D921-3F52-47C5-938D-77A2FB6DEFE7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{71144427-1368-4D18-8DC9-2AE3CC4C4F83}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{ED345812-2722-4DCA-9976-D01832DB44EE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{C424171E-592A-415A-9EB1-DFD6D95D3530}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{93A3111F-4F74-4ED8-895E-D9708497629E}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{1AD2049E-E483-4425-8555-8E0775ACB631}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{2D73F2D0-2FAB-458E-977D-2F9050E0ED60}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{3E9469AF-E866-4476-B767-810630F1F6E7}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{47700C35-9E3E-4DAD-934C-0CE28A87237C}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{5F339F0B-716F-408F-A627-DEEB5DEB4020}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{716E443D-7CAA-44F1-866B-F45D00E712CC}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{72063D77-7590-4DA9-A7F8-F5ECAF3632C4}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{7FC87AC5-FA93-476E-A32C-A941229DED0B}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{95734BDE-B702-45B9-86E5-27676729F904}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{B7EA2226-F876-4BE4-B478-76EBAE2A668A}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D0482C8E-BAEA-4943-911A-B661060F56A7}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
Wert Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Schlüssel Gelöscht : HKCU\Software\Alexa Internet
Schlüssel Gelöscht : HKCU\Software\BabylonToolbar
Schlüssel Gelöscht : HKCU\Software\DataMngr
Schlüssel Gelöscht : HKCU\Software\distromatic
Schlüssel Gelöscht : HKCU\Software\IM
Schlüssel Gelöscht : HKCU\Software\ParetoLogic
Schlüssel Gelöscht : HKCU\Software\performersoft llc
Schlüssel Gelöscht : HKCU\Software\smartbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Crossrider
Schlüssel Gelöscht : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Schlüssel Gelöscht : HKLM\Software\Babylon
Schlüssel Gelöscht : HKLM\Software\BabylonToolbar
Schlüssel Gelöscht : HKLM\Software\bProtector
Schlüssel Gelöscht : HKLM\Software\DataMngr
Schlüssel Gelöscht : HKLM\Software\Iminent
Schlüssel Gelöscht : HKLM\Software\ParetoLogic
Schlüssel Gelöscht : HKLM\Software\Uniblue\DriverScanner
Schlüssel Gelöscht : HKLM\Software\Web Assistant
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Tarma Installer
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Web Assistant

***** [ Browser ] *****

-\\ Internet Explorer v11.0.9600.16428

Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]

-\\ Mozilla Firefox v5.0.1 (de)

[ Datei : C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\7efjm31x.default\prefs.js ]

Zeile gelöscht : user_pref("browser.search.defaultengine", "Ask.com");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.admin", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.autoRvrt", "false");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.babExt", "");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.babTrack", "affID=115849&tt=3612_6");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.bbDpng", "11");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.cntry", "DE");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.dfltSrch", true);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.excTlbr", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.hdrMd5", "4AC8320469FB9CCBC18FFD96E13AD16E");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.hmpg", true);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.id", "8a03fc9e0000000000004061865ed214");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.instlDay", "15586");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.keyWordUrl", "hxxp://search.babylon.com/?affID=115849&tt=3612_6&babsrc=KW_ss&mntrId=8a03fc9e0000000000004061865ed214&q=");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.6.9.1218:33:42");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.newTab", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?affID=115849&tt=3612_6&babsrc=NT_ss&mntrId=8a03fc9e0000000000004061865ed214");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.noFFXTlbr", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.pnu_base", "{\"newVrsn\":\"74\",\"lastVrsn\":\"74\",\"vrsnLoad\":\"\",\"showMsg\":\"false\",\"showSilent\":\"true\",\"msgTs\":0,\"lstMsgTs\":\"0\"}");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.sg", "tzb");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.smplGrp", "tzb");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.srcExt", "ss");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=8a03fc9e0000000000004061865ed214&q=");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsn", "1.6.9.12");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsnTs", "1.6.9.1218:33:42");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsni", "1.6.9.12");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.babExt", "");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=115849&tt=3612_6");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.newTab", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.6.9.1218:33:42");
Zeile gelöscht : user_pref("extensions.enabledAddons", "{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22,{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24,{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}:6.0.29,{C9B68337-E93A-44EA-94D[...]
Zeile gelöscht : user_pref("extensions.facemoods.DNSErrUrl", "hxxp://start.facemoods.com/?a=make&f=5");
Zeile gelöscht : user_pref("extensions.facemoods.aflt", "make");
Zeile gelöscht : user_pref("extensions.facemoods.dfltSrch", true);
Zeile gelöscht : user_pref("extensions.facemoods.dfltSrchPrvdr", "Facemoods Search");
Zeile gelöscht : user_pref("extensions.facemoods.dnsErr", true);
Zeile gelöscht : user_pref("extensions.facemoods.firstRun", true);
Zeile gelöscht : user_pref("extensions.facemoods.hmpg", true);
Zeile gelöscht : user_pref("extensions.facemoods.hmpgUrl", "hxxp://start.facemoods.com/?a=make");
Zeile gelöscht : user_pref("extensions.facemoods.id", "8a03fc9e0000000000004061865ed214");
Zeile gelöscht : user_pref("extensions.facemoods.instlDay", "15330");
Zeile gelöscht : user_pref("extensions.facemoods.mntz", "");
Zeile gelöscht : user_pref("extensions.facemoods.newTab", true);
Zeile gelöscht : user_pref("extensions.facemoods.newTabUrl", "hxxp://start.facemoods.com/?a=make&f=2");
Zeile gelöscht : user_pref("extensions.facemoods.prtnrId", "facemoods.com");
Zeile gelöscht : user_pref("extensions.facemoods.searchProviderAdded", true);
Zeile gelöscht : user_pref("extensions.facemoods.sid", "1ef7d35917304ead8184dde2e8ce38a4");
Zeile gelöscht : user_pref("extensions.facemoods.tlbrSrchUrl", "hxxp://start.facemoods.com/?a=make&f=3");
Zeile gelöscht : user_pref("extensions.facemoods.vrsn", "1.4.17.11");
Zeile gelöscht : user_pref("extensions.incredibar.RadioMyStations", "[{\"id\":\"1069\",\"name\":\"ORS Rom?ntica en espa?ol\",\"url\":\"hxxp://www.orsradio.com/oldies56k.asx\",\"streamType\":\"mp\"},{\"id\":\"1213\",\"[...]
Zeile gelöscht : user_pref("extensions.incredibar.actvtyRptTime", "1378927736353");
Zeile gelöscht : user_pref("extensions.incredibar.admin", false);
Zeile gelöscht : user_pref("extensions.incredibar.aflt", "orgnl");
Zeile gelöscht : user_pref("extensions.incredibar.afterInstallRpt", "sent");
Zeile gelöscht : user_pref("extensions.incredibar.cntry", "DE");
Zeile gelöscht : user_pref("extensions.incredibar.dfltLng", "EN");
Zeile gelöscht : user_pref("extensions.incredibar.dfltSrch", false);
Zeile gelöscht : user_pref("extensions.incredibar.dfltlng", "en");
Zeile gelöscht : user_pref("extensions.incredibar.dfltsrch", "false");
Zeile gelöscht : user_pref("extensions.incredibar.did", "10643");
Zeile gelöscht : user_pref("extensions.incredibar.envrmnt", "production");
Zeile gelöscht : user_pref("extensions.incredibar.excTlbr", false);
Zeile gelöscht : user_pref("extensions.incredibar.hdrMd5", "D8D22DE52FC2073D88C93CBDCC3D170A");
Zeile gelöscht : user_pref("extensions.incredibar.hmpg", false);
Zeile gelöscht : user_pref("extensions.incredibar.hrdid", "8a03fc9e0000000000004061865ed214");
Zeile gelöscht : user_pref("extensions.incredibar.id", "8a03fc9e0000000000004061865ed214");
Zeile gelöscht : user_pref("extensions.incredibar.installerproductid", "26");
Zeile gelöscht : user_pref("extensions.incredibar.instlDay", "15578");
Zeile gelöscht : user_pref("extensions.incredibar.instlRef", "");
Zeile gelöscht : user_pref("extensions.incredibar.instlday", "15578");
Zeile gelöscht : user_pref("extensions.incredibar.instlref", "");
Zeile gelöscht : user_pref("extensions.incredibar.isDcmntCmplt", true);
Zeile gelöscht : user_pref("extensions.incredibar.isdcmntcmplt", "false");
Zeile gelöscht : user_pref("extensions.incredibar.keywordurl", "");
Zeile gelöscht : user_pref("extensions.incredibar.lastVrsnTs", "1.5.11.1415:58:04");
Zeile gelöscht : user_pref("extensions.incredibar.mntrvrsn", "1.2.0");
Zeile gelöscht : user_pref("extensions.incredibar.newTab", false);
Zeile gelöscht : user_pref("extensions.incredibar.newtab", "false");
Zeile gelöscht : user_pref("extensions.incredibar.newtaburl", "");
Zeile gelöscht : user_pref("extensions.incredibar.noFFXTlbr", false);
Zeile gelöscht : user_pref("extensions.incredibar.ppd", "666661");
Zeile gelöscht : user_pref("extensions.incredibar.prdct", "incredibar");
Zeile gelöscht : user_pref("extensions.incredibar.productid", "26");
Zeile gelöscht : user_pref("extensions.incredibar.prtnrId", "Incredibar");
Zeile gelöscht : user_pref("extensions.incredibar.prtnrid", "Incredibar");
Zeile gelöscht : user_pref("extensions.incredibar.sg", "none");
Zeile gelöscht : user_pref("extensions.incredibar.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.incredibar.smplgrp", "none");
Zeile gelöscht : user_pref("extensions.incredibar.srch", "");
Zeile gelöscht : user_pref("extensions.incredibar.srchprvdr", "");
Zeile gelöscht : user_pref("extensions.incredibar.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.incredibar.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6R8DfWGzg2&loc=IB_TB&i=26&search=");
Zeile gelöscht : user_pref("extensions.incredibar.tlbrid", "base");
Zeile gelöscht : user_pref("extensions.incredibar.tlbrsrchurl", "hxxp://mystart.Incredibar.com/?a=6R8DfWGzg2&loc=IB_TB&i=26&search=");
Zeile gelöscht : user_pref("extensions.incredibar.upn2", "6R8DfWGzg2");
Zeile gelöscht : user_pref("extensions.incredibar.upn2n", "92824947608783518");
Zeile gelöscht : user_pref("extensions.incredibar.vrsn", "1.5.11.14");
Zeile gelöscht : user_pref("extensions.incredibar.vrsnTs", "1.5.11.1415:58:04");
Zeile gelöscht : user_pref("extensions.incredibar.vrsni", "1.5.11.14");
Zeile gelöscht : user_pref("extensions.incredibar.vrsnts", "1.5.11.1415:58:04");
Zeile gelöscht : user_pref("extensions.incredibar.wnd", "{\"cloudcover\":\"25\",\"humidity\":\"88\",\"observation_time\":\"05:25 PM\",\"precipMM\":\"0.8\",\"pressure\":\"1013\",\"temp_C\":\"13\",\"temp_F\":\"55\",\"vi[...]
Zeile gelöscht : user_pref("extensions.incredibar_i.aflt", "orgnl");
Zeile gelöscht : user_pref("extensions.incredibar_i.dfltLng", "");
Zeile gelöscht : user_pref("extensions.incredibar_i.did", "10643");
Zeile gelöscht : user_pref("extensions.incredibar_i.excTlbr", false);
Zeile gelöscht : user_pref("extensions.incredibar_i.id", "8a03fc9e0000000000004061865ed214");
Zeile gelöscht : user_pref("extensions.incredibar_i.installerproductid", "26");
Zeile gelöscht : user_pref("extensions.incredibar_i.instlDay", "15578");
Zeile gelöscht : user_pref("extensions.incredibar_i.instlRef", "");
Zeile gelöscht : user_pref("extensions.incredibar_i.ms_url_id", "");
Zeile gelöscht : user_pref("extensions.incredibar_i.newTab", false);
Zeile gelöscht : user_pref("extensions.incredibar_i.ppd", "666661");
Zeile gelöscht : user_pref("extensions.incredibar_i.prdct", "incredibar");
Zeile gelöscht : user_pref("extensions.incredibar_i.productid", "26");
Zeile gelöscht : user_pref("extensions.incredibar_i.prtnrId", "Incredibar");
Zeile gelöscht : user_pref("extensions.incredibar_i.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.incredibar_i.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.incredibar_i.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6R8DfWGzg2&loc=IB_TB&i=26&search=");
Zeile gelöscht : user_pref("extensions.incredibar_i.upn2", "6R8DfWGzg2");
Zeile gelöscht : user_pref("extensions.incredibar_i.upn2n", "92824947608783518");
Zeile gelöscht : user_pref("extensions.incredibar_i.vrsn", "1.5.11.14");
Zeile gelöscht : user_pref("extensions.incredibar_i.vrsnTs", "1.5.11.1415:58:04");
Zeile gelöscht : user_pref("extensions.incredibar_i.vrsni", "1.5.11.14");

-\\ Google Chrome v

[ Datei : C:\Users\Besitzer\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [31815 octets] - [13/02/2014 17:51:02]
AdwCleaner[S0].txt - [29937 octets] - [13/02/2014 17:51:45]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [29998 octets] ##########

--- --- ---


Das Weitere im nächsten post.

Viele Grüße
frusti

Jetzt habe ich ein Problem: Ich bekomme die beiden weitern Dateien nicht ins Forum!?

Aneri 14.02.2014 14:21

Teile die Dateien auf mehrere Posts auf wenn sie für einen zu groß sind

Frusti 14.02.2014 16:06

Anknüpfend an meine vorige Mail hier:

3.) JRT
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.1 (02.04.2014:1)
OS: Windows 7 Home Premium x64
Ran by Besitzer on 14.02.2014 at 14:32:47,91
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values

Suspicious HKCU\..\Run entries found. Trojan:JS/Medfos.B?

Value Name Type Value Data
========================================================================================
NextLive REG_SZ C:\Windows\SysWOW64\rundll32.exe "C:\Users\Besitzer\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l




~~~ Registry Keys



~~~ Files



~~~ Folders

Successfully deleted: [Empty Folder] C:\Users\Besitzer\appdata\local\{A3C06863-CB31-464C-A844-A7D3E473E59E}



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 14.02.2014 at 14:39:07,61
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

4.) FRST
FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-02-2014 01
Ran by Besitzer (administrator) on BESITZER-PC on 14-02-2014 15:56:35
Running from C:\Users\Besitzer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0TZSF80D
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal



==================== Processes (Whitelisted) =================

(Freemake) C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe
(Symantec Corporation) C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe
(Symantec Corporation) C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe
(TuneUp Software) C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesService64.exe
() C:\Program Files (x86)\Universal Updater\UpdaterService.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
() C:\Windows\System32\spool\drivers\x64\3\WrtMon.exe
(TuneUp Software) C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesApp64.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
() C:\Windows\System32\spool\drivers\x64\3\WrtProc.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
() C:\Users\Besitzer\AppData\Local\HD Streamer\crxmon.exe
(Renesas Electronics Corporation) C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
() C:\Program Files (x86)\Datacolor\Spyder3Express\Utility\Spyder3Utility.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
() C:\Program Files (x86)\HD Streamer\BackgroundHost64.exe
(Adobe Systems Incorporated) C:\Windows\system32\Macromed\Flash\FlashUtil64_12_0_0_44_ActiveX.exe
(Microsoft Corporation) C:\Windows\System32\MsSpellCheckingFacility.exe
(Farbar) C:\Users\Besitzer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0TZSF80D\FRST64 (1).exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [WrtMon.exe] - C:\Windows\system32\spool\drivers\x64\3\WrtMon.exe [20480 2006-09-20] ()
HKLM\...\Run: [VideoDownloadConverter Home Page Guard 64 bit] - "C:\PROGRA~2\VIDEOD~2\bar\1.bin\AppIntegrator64.exe"
HKLM-x32\...\Run: [NUSB3MON] - C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [113288 2010-04-27] (Renesas Electronics Corporation)
HKLM-x32\...\Run: [TrueImageMonitor.exe] - C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe [5078416 2009-08-28] (Acronis)
HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59280 2012-10-11] (Apple Inc.)
HKLM-x32\...\Run: [VideoDownloadConverter EPM Support] - "C:\PROGRA~2\VIDEOD~2\bar\1.bin\4zmedint.exe" T8EPMSUP.DLL,S
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-1654125919-855541359-3433209274-1000\...\Run: [NextLive] - C:\Windows\SysWOW64\rundll32.exe "C:\Users\Besitzer\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l
HKU\S-1-5-21-1654125919-855541359-3433209274-1000\...\Run: [HD Streamer Sync] - C:\Users\Besitzer\AppData\Local\HD Streamer\crxmon.exe [128952 2014-01-15] ()
AppInit_DLLs: c:\progra~2\movies~1\safety~1\x64\safety~2.dll => File Not Found
AppInit_DLLs-x32: c:\progra~2\movies~1\safety~1\safety~2.dll => File Not Found
IFEO\bitguard.exe: [Debugger] tasklist.exe
IFEO\bprotect.exe: [Debugger] tasklist.exe
IFEO\browsemngr.exe: [Debugger] tasklist.exe
IFEO\browserdefender.exe: [Debugger] tasklist.exe
IFEO\browsermngr.exe: [Debugger] tasklist.exe
IFEO\browserprotect.exe: [Debugger] tasklist.exe
IFEO\bundlesweetimsetup.exe: [Debugger] tasklist.exe
IFEO\cltmngsvc.exe: [Debugger] tasklist.exe
IFEO\delta babylon.exe: [Debugger] tasklist.exe
IFEO\delta tb.exe: [Debugger] tasklist.exe
IFEO\delta2.exe: [Debugger] tasklist.exe
IFEO\deltainstaller.exe: [Debugger] tasklist.exe
IFEO\deltasetup.exe: [Debugger] tasklist.exe
IFEO\deltatb.exe: [Debugger] tasklist.exe
IFEO\deltatb_2501-c733154b.exe: [Debugger] tasklist.exe
IFEO\iminentsetup.exe: [Debugger] tasklist.exe
IFEO\mediabuilder.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe"
IFEO\rjatydimofu.exe: [Debugger] tasklist.exe
IFEO\sweetimsetup.exe: [Debugger] tasklist.exe
IFEO\tbdelta.exetoolbar783881609.exe: [Debugger] tasklist.exe
IFEO\trueimagelauncher.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe"

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-DE
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xF249114589E0CE01
SearchScopes: HKLM - {52db1893-8a90-4192-aede-08e00b8f8473} URL = hxxp://dts.search.ask.com/sr?src=ieb&gct=ds&appid=100&systemid=473&v=n9602-172&apn_uid=3029124234214494&apn_dtid=BND473&o=APN10640&apn_ptnrs=AG1&q={searchTerms}
SearchScopes: HKCU - DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKCU - {52db1893-8a90-4192-aede-08e00b8f8473} URL =
SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine64\21.1.0.18\coIEPlg.dll (Symantec Corporation)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: HD Streamer - {E6062A33-016E-4BDA-A6F1-890D989F8656} - C:\Program Files (x86)\HD Streamer\ScriptHost64.dll (HD Streamer)
BHO-x32: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer)
BHO-x32: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\coIEPlg.dll (Symantec Corporation)
BHO-x32: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\IPS\IPSBHO.DLL (Symantec Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: HD Streamer - {E6062A33-016E-4BDA-A6F1-890D989F8656} - C:\Program Files (x86)\HD Streamer\ScriptHost.dll (HD Streamer)
Toolbar: HKLM - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine64\21.1.0.18\coIEPlg.dll (Symantec Corporation)
Toolbar: HKLM-x32 - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\coIEPlg.dll (Symantec Corporation)
Toolbar: HKLM-x32 - VideoDownloadConverter - {48586425-6bb7-4f51-8dc6-38c88e3ebb58} - C:\Program Files (x86)\VideoDownloadConverter_4z\bar\1.bin\4zbar.dll No File
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
Toolbar: HKCU - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine64\21.1.0.18\coIEPlg.dll (Symantec Corporation)
DPF: HKLM-x32 {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} hxxp://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection2.cab
DPF: HKLM-x32 {CF84DAC5-A4F5-419E-A0BA-C01FFD71112F} hxxp://content.systemrequirementslab.com.s3.amazonaws.com/global/bin/srldetect_intel_4.4.24.0.cab
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\7efjm31x.default
FF Homepage: user_pref("browser.startup.homepage", );
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_12_0_0_43.dll ()
FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_44.dll ()
FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 - C:\Users\Besitzer\Desktop\Programme - ÖFNNEN\Picasa3\npPicasa3.dll No File
FF Plugin-x32: @java.com/DTPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll No File
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll No File
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3538.0513 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll No File
FF Plugin-x32: @real.com/nppl3260;version=15.0.4.53 - c:\program files (x86)\real\realplayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprjplug;version=15.0.4.53 - c:\program files (x86)\real\realplayer\Netscape6\nprjplug.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprpchromebrowserrecordext;version=15.0.4.53 - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprphtml5videoshim;version=15.0.4.53 - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprpplugin;version=15.0.4.53 - c:\program files (x86)\real\realplayer\Netscape6\nprpplugin.dll (RealPlayer)
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @VideoDownloadConverter_4z.com/Plugin - C:\Program Files (x86)\VideoDownloadConverter_4z\bar\1.bin\NP4zStub.dll No File
FF Plugin-x32: @VideoDownloadConverter_ScriptHelper.com/Plugin - C:\Program Files (x86)\VideoDownloadConverter\npVDCPlugin.dll (Mindspark)
FF Plugin-x32: @videolan.org/vlc,version=2.0.8 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.1.2 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\7efjm31x.default\searchplugins\buenosearch.xml
FF Extension: HD Streamer - C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\7efjm31x.default\Extensions\hd_streamer@iMedia [2014-01-23]
FF Extension: Adblock Plus - C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\7efjm31x.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2013-09-11]
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} [2011-04-05]
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} [2011-04-06]
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} [2011-10-24]
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} [2012-07-02]
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2012-09-24]
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} [2012-11-12]
FF HKLM-x32\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext
FF Extension: RealPlayer Browser Record Plugin - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011-05-09]
FF HKLM-x32\...\Firefox\Extensions: [fmconverter@gmail.com] - C:\Program Files (x86)\Freemake\Freemake Video Converter\BrowserPlugin\Firefox\
FF Extension: Freemake Video Converter Plugin - C:\Program Files (x86)\Freemake\Freemake Video Converter\BrowserPlugin\Firefox\ []
FF HKLM-x32\...\Firefox\Extensions: [{97E22097-9A2F-45b1-8DAF-36AD648C7EF4}] - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext
FF Extension: RealPlayer Browser Record Plugin - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011-05-09]
FF HKLM-x32\...\Firefox\Extensions: [{2D3F3651-74B9-4795-BDEC-6DA2F431CB62}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\coFFPlgn\
FF Extension: Norton Toolbar - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\coFFPlgn\ []
FF HKLM-x32\...\Firefox\Extensions: [{BBDA0591-3099-440a-AA10-41764D9DB4DB}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\IPSFF
FF Extension: Norton Vulnerability Protection - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\IPSFF [2013-11-21]

Chrome:
=======
CHR Extension: (HD Streamer) - C:\Users\Besitzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\oleglodmkonbpfmlffapjfednjopbeeh [2014-01-22]
CHR HKLM-x32\...\Chrome\Extension: [jbolfgndggfhhpbnkgnpjkfhinclbigj] - C:\Program Files (x86)\Freemake\Freemake Video Converter\BrowserPlugin\Chrome\Freemake.Plugin.Chrome.crx [2011-12-22]
CHR HKLM-x32\...\Chrome\Extension: [jfmjfhklogoienhpfnppmbcbjfjnkonk] - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Chrome\Ext\rphtml5video.crx [2011-12-08]
CHR HKLM-x32\...\Chrome\Extension: [mkfokfffehpeedafpekjeddnmnjhmcmk] - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\Exts\Chrome.crx [2014-01-21]

==================== Services (Whitelisted) =================

R2 Freemake Improver; C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe [103936 2014-01-20] (Freemake)
R2 NIS; C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe [275696 2013-10-08] (Symantec Corporation)
S3 Symantec RemoteAssist; C:\Program Files (x86)\Common Files\Symantec Shared\Support Controls\ssrc.exe [394704 2008-01-29] (Symantec, Inc.)
R2 TuneUp.UtilitiesSvc; C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesService64.exe [2103096 2013-12-18] (TuneUp Software)
R2 UniversalUpdater; C:\Program Files (x86)\Universal Updater\UpdaterService.exe [401336 2014-01-19] ()

==================== Drivers (Whitelisted) ====================

R1 BHDrvx64; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\BASHDefs\20140121.001\BHDrvx64.sys [1526488 2013-12-18] (Symantec Corporation)
R1 ccSet_NIS; C:\Windows\system32\drivers\NISx64\1501000.012\ccSetx64.sys [162392 2013-09-26] (Symantec Corporation)
R1 eeCtrl; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\eeCtrl64.sys [484952 2013-11-21] (Symantec Corporation)
R3 EraserUtilRebootDrv; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [137648 2014-02-04] (Symantec Corporation)
R1 IDSVia64; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\IPSDefs\20140213.002\IDSvia64.sys [521944 2014-01-21] (Symantec Corporation)
R3 NAVENG; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\VirusDefs\20140213.033\ENG64.SYS [126040 2014-02-04] (Symantec Corporation)
R3 NAVEX15; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\VirusDefs\20140213.033\EX64.SYS [2099288 2014-02-04] (Symantec Corporation)
S3 Spyder3; C:\Windows\System32\DRIVERS\Spyder3.sys [15360 2008-09-08] ()
R3 SRTSP; C:\Windows\System32\Drivers\NISx64\1501000.012\SRTSP64.SYS [858200 2013-09-27] (Symantec Corporation)
R1 SRTSPX; C:\Windows\system32\drivers\NISx64\1501000.012\SRTSPX64.SYS [36952 2013-09-10] (Symantec Corporation)
R0 SymDS; C:\Windows\System32\drivers\NISx64\1501000.012\SYMDS64.SYS [493656 2013-09-10] (Symantec Corporation)
R0 SymEFA; C:\Windows\System32\drivers\NISx64\1501000.012\SYMEFA64.SYS [1147480 2013-09-27] (Symantec Corporation)
R3 SymEvent; C:\Windows\system32\Drivers\SYMEVENT64x86.SYS [177752 2013-11-21] (Symantec Corporation)
R1 SymIRON; C:\Windows\system32\drivers\NISx64\1501000.012\Ironx64.SYS [264280 2013-09-27] (Symantec Corporation)
R1 SymNetS; C:\Windows\System32\Drivers\NISx64\1501000.012\SYMNETS.SYS [590936 2013-09-26] (Symantec Corporation)
R0 tdrpman251; C:\Windows\System32\DRIVERS\tdrpm251.sys [1455648 2012-06-03] (Acronis)
R3 TuneUpUtilitiesDrv; C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesDriver64.sys [14112 2013-08-21] (TuneUp Software)

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-02-14 15:44 - 2014-02-14 15:44 - 00002228 _____ () C:\Windows\PFRO.log
2014-02-14 14:39 - 2014-02-14 14:39 - 00001119 _____ () C:\Users\Besitzer\Desktop\JRT.txt
2014-02-14 14:01 - 2014-02-14 14:01 - 00051442 _____ () C:\Users\Besitzer\Desktop\JRT.zip
2014-02-14 13:57 - 2014-02-14 13:57 - 00000979 _____ () C:\Users\Public\Desktop\WinRAR.lnk
2014-02-14 13:57 - 2014-02-14 13:57 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2014-02-14 13:44 - 2014-02-14 13:44 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\WinRAR
2014-02-14 13:43 - 2014-02-14 13:57 - 00000000 ____D () C:\Program Files\WinRAR
2014-02-14 13:35 - 2014-02-14 13:35 - 00014143 _____ () C:\Users\Besitzer\Desktop\Datei in zip Datei umwandeln.odt
2014-02-14 11:49 - 2013-12-21 10:53 - 00548864 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2014-02-14 11:49 - 2013-12-21 09:56 - 00454656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2014-02-14 06:40 - 2014-01-01 00:05 - 00420008 _____ () C:\Windows\SysWOW64\locale.nls
2014-02-14 06:40 - 2014-01-01 00:04 - 00420008 _____ () C:\Windows\system32\locale.nls
2014-02-14 06:40 - 2013-12-06 03:30 - 01882112 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2014-02-14 06:40 - 2013-12-06 03:30 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2014-02-14 06:40 - 2013-12-06 03:02 - 01237504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2014-02-14 06:40 - 2013-12-06 03:02 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll
2014-02-14 06:38 - 2013-12-25 00:09 - 01987584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll
2014-02-14 06:38 - 2013-12-24 23:48 - 02565120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll
2014-02-14 06:38 - 2013-12-04 03:27 - 00488448 _____ (Microsoft Corporation) C:\Windows\system32\secproc.dll
2014-02-14 06:38 - 2013-12-04 03:27 - 00485888 _____ (Microsoft Corporation) C:\Windows\system32\secproc_isv.dll
2014-02-14 06:38 - 2013-12-04 03:27 - 00123392 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp_isv.dll
2014-02-14 06:38 - 2013-12-04 03:27 - 00123392 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp.dll
2014-02-14 06:38 - 2013-12-04 03:26 - 00528384 _____ (Microsoft Corporation) C:\Windows\system32\msdrm.dll
2014-02-14 06:38 - 2013-12-04 03:16 - 00658432 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_isv.exe
2014-02-14 06:38 - 2013-12-04 03:16 - 00626176 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate.exe
2014-02-14 06:38 - 2013-12-04 03:16 - 00553984 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp.exe
2014-02-14 06:38 - 2013-12-04 03:16 - 00552960 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp_isv.exe
2014-02-14 06:38 - 2013-12-04 03:03 - 00428032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc.dll
2014-02-14 06:38 - 2013-12-04 03:03 - 00423936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_isv.dll
2014-02-14 06:38 - 2013-12-04 03:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_ssp_isv.dll
2014-02-14 06:38 - 2013-12-04 03:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_ssp.dll
2014-02-14 06:38 - 2013-12-04 03:02 - 00390144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msdrm.dll
2014-02-14 06:38 - 2013-12-04 02:54 - 00594944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_isv.exe
2014-02-14 06:38 - 2013-12-04 02:54 - 00572416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate.exe
2014-02-14 06:38 - 2013-12-04 02:54 - 00510976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp.exe
2014-02-14 06:38 - 2013-12-04 02:54 - 00508928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp_isv.exe
2014-02-14 06:38 - 2013-11-26 09:16 - 03419136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll
2014-02-14 06:38 - 2013-11-22 23:48 - 03928064 _____ (Microsoft Corporation) C:\Windows\system32\d2d1.dll
2014-02-14 06:28 - 2014-02-06 13:16 - 23170048 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-02-14 06:28 - 2014-02-06 12:30 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-02-14 06:28 - 2014-02-06 12:30 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2014-02-14 06:28 - 2014-02-06 12:12 - 02765824 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-02-14 06:28 - 2014-02-06 12:07 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-02-14 06:28 - 2014-02-06 12:06 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2014-02-14 06:28 - 2014-02-06 11:57 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-02-14 06:28 - 2014-02-06 11:56 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-02-14 06:28 - 2014-02-06 11:52 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-02-14 06:28 - 2014-02-06 11:49 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-02-14 06:28 - 2014-02-06 11:48 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2014-02-14 06:28 - 2014-02-06 11:48 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2014-02-14 06:28 - 2014-02-06 11:38 - 17103872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-02-14 06:28 - 2014-02-06 11:32 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-02-14 06:28 - 2014-02-06 11:20 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-02-14 06:28 - 2014-02-06 11:17 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-02-14 06:28 - 2014-02-06 11:11 - 05768704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-02-14 06:28 - 2014-02-06 11:01 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-02-14 06:28 - 2014-02-06 11:00 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2014-02-14 06:28 - 2014-02-06 10:57 - 02168320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-02-14 06:28 - 2014-02-06 10:57 - 00627200 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-02-14 06:28 - 2014-02-06 10:52 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-02-14 06:28 - 2014-02-06 10:52 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-02-14 06:28 - 2014-02-06 10:50 - 02041856 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-02-14 06:28 - 2014-02-06 10:49 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2014-02-14 06:28 - 2014-02-06 10:47 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2014-02-14 06:28 - 2014-02-06 10:46 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2014-02-14 06:28 - 2014-02-06 10:25 - 04244480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-02-14 06:28 - 2014-02-06 10:25 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-02-14 06:28 - 2014-02-06 10:24 - 02334208 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-02-14 06:28 - 2014-02-06 10:22 - 13051392 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-02-14 06:28 - 2014-02-06 10:13 - 00524288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-02-14 06:28 - 2014-02-06 10:09 - 01964032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-02-14 06:28 - 2014-02-06 10:03 - 11266048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-02-14 06:28 - 2014-02-06 09:55 - 01393664 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-02-14 06:28 - 2014-02-06 09:41 - 01820160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-02-14 06:28 - 2014-02-06 09:40 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-02-14 06:28 - 2014-02-06 09:36 - 01156096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-02-14 06:28 - 2014-02-06 09:34 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2014-02-14 06:22 - 2014-02-14 15:44 - 00000280 _____ () C:\Windows\setupact.log
2014-02-14 06:22 - 2014-02-14 06:22 - 00000000 _____ () C:\Windows\setuperr.log
2014-02-13 18:02 - 2014-02-13 18:02 - 00000000 ____D () C:\Windows\ERUNT
2014-02-13 17:50 - 2014-02-13 17:51 - 00000000 ____D () C:\AdwCleaner
2014-02-13 17:18 - 2014-02-13 17:18 - 00014505 _____ () C:\Users\Besitzer\Desktop\Waschvollautomat.odt
2014-02-13 09:38 - 2014-02-13 09:38 - 00033919 _____ () C:\Users\Besitzer\Desktop\FRST Scan result.odt
2014-02-13 09:32 - 2014-02-14 15:56 - 00000000 ____D () C:\FRST
2014-02-11 10:00 - 2014-02-11 10:04 - 00000000 ____D () C:\Users\Besitzer\Desktop\Air Pad -Kettler-
2014-02-11 08:41 - 2014-02-11 08:43 - 00049026 _____ () C:\Users\Besitzer\Desktop\Schauspielerin Iris Berben genießt Offline-Dasein.odt
2014-02-10 20:41 - 2014-02-10 20:41 - 00016802 _____ () C:\Users\Besitzer\Desktop\ebay-Schuhregal.odt
2014-02-10 13:44 - 2014-02-10 13:44 - 00000000 ____D () C:\Program Files (x86)\buenosearch LTD
2014-02-10 13:43 - 2014-02-10 13:43 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\buenosearch LTD
2014-02-10 13:38 - 2014-02-10 13:39 - 00000000 ____D () C:\Users\Besitzer\Desktop\PC Tisch
2014-02-10 09:05 - 2014-02-10 09:05 - 00015531 _____ () C:\Users\Besitzer\Desktop\Langenscheidt Spanisch-Deutsch.odt
2014-02-09 08:58 - 2014-02-09 09:00 - 00519719 _____ () C:\Users\Besitzer\Desktop\URUK - 5000 Jahre Megacity.odt
2014-02-09 08:04 - 2014-02-09 08:04 - 00337136 _____ () C:\Users\Besitzer\Desktop\Fürstenberg Porzellan gr. Bonboniere.odt
2014-02-08 13:04 - 2014-02-08 13:06 - 00027856 _____ () C:\Users\Besitzer\Desktop\Mit Scholl-Latour im Libanon.odt
2014-02-07 13:13 - 2014-02-07 17:31 - 00026362 _____ () C:\Users\Besitzer\Desktop\Schildkröt Fitness Balancekissen.odt
2014-02-06 18:06 - 2014-02-06 18:06 - 00051496 _____ (Windows (R) Win 7 DDK provider) C:\Windows\system32\Drivers\stflt.sys
2014-02-06 18:05 - 2014-02-07 06:07 - 00000000 ____D () C:\Program Files (x86)\Spyware Terminator
2014-02-05 15:31 - 2014-02-05 15:32 - 00000000 ____D () C:\Users\Besitzer\Desktop\Pr. v. Hes.-Weingut
2014-02-05 11:17 - 2014-02-05 11:17 - 00027652 _____ () C:\Users\Besitzer\Desktop\KROATIEN - BOSNIEN-HERZEGOWINA - MONTENEGRO.odt
2014-02-05 11:05 - 2014-02-05 11:06 - 00013716 _____ () C:\Users\Besitzer\Desktop\Pan con tomate.odt
2014-02-05 10:53 - 2014-02-05 10:53 - 00011777 _____ () C:\Users\Besitzer\Desktop\Dulcinea-Don Quijote-Ulcinj-Dulcinium.odt
2014-02-04 16:18 - 2014-02-04 16:19 - 00015363 _____ () C:\Users\Besitzer\Desktop\Montenegro.odt
2014-02-04 15:37 - 2014-02-04 15:37 - 00000000 ___RD () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.0.1 - Verknüpfung
2014-02-04 10:42 - 2014-02-04 10:42 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\OpenOffice
2014-02-04 10:41 - 2014-02-04 14:24 - 00000000 ___SD () C:\Program Files (x86)\OpenOffice 4.0.1
2014-02-04 10:40 - 2014-02-04 10:40 - 00000000 ____D () C:\Program Files (x86)\OpenOffice 4
2014-02-04 08:45 - 2014-02-14 10:45 - 00000000 ____D () C:\Users\Besitzer\Desktop\Tagtäglich Routine-1
2014-02-02 19:57 - 2014-02-02 19:57 - 00000000 ____D () C:\Program Files (x86)\HD Streamer
2014-02-02 19:20 - 2014-02-02 19:20 - 00000000 ____D () C:\Program Files (x86)\VideoDownloadConverter
2014-02-02 11:16 - 2014-02-02 15:14 - 00000000 ____D () C:\Users\Besitzer\Desktop\Psycho
2014-02-02 11:12 - 2014-02-03 11:52 - 00000000 ____D () C:\Users\Besitzer\Desktop\Fotos
2014-02-02 11:09 - 2014-02-11 11:34 - 00000000 ____D () C:\Users\Besitzer\Desktop\Tagtäglich Routine
2014-02-01 17:15 - 2014-02-01 17:15 - 00011303 _____ () C:\Users\Besitzer\Desktop\a) Anzüge.odt
2014-01-29 17:37 - 2014-02-03 11:52 - 00000000 ____D () C:\Users\Besitzer\Desktop\Aktuell-3
2014-01-29 17:28 - 2014-02-03 11:52 - 00000000 ____D () C:\Users\Besitzer\Desktop\Aktuell-2
2014-01-29 10:29 - 2014-01-29 10:29 - 00024872 _____ () C:\Users\Besitzer\Desktop\Verrückt nach Meer-Sendefolge.odt
2014-01-28 17:29 - 2014-01-28 17:29 - 00025284 _____ () C:\Users\Besitzer\Desktop\Tea Time.odt
2014-01-27 13:08 - 2014-01-27 13:08 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Ashampoo
2014-01-27 13:07 - 2014-01-27 13:07 - 00000000 ____D () C:\ProgramData\Ashampoo
2014-01-27 13:00 - 2014-01-27 13:03 - 384551131 _____ () C:\Users\Besitzer\Downloads\Plácido Domingo at Loreley 2013.mp4
2014-01-23 09:49 - 2014-01-23 09:54 - 00000048 _____ () C:\RB.rdat
2014-01-23 09:49 - 2014-01-23 09:54 - 00000048 _____ () C:\License_Time.rdat
2014-01-23 09:49 - 2014-01-23 09:49 - 00000000 ____D () C:\ProgramData\FileCure
2014-01-23 09:47 - 2014-01-23 09:47 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\FreemakeVideoConverter
2014-01-23 09:45 - 2014-01-23 09:45 - 01071000 _____ (Solid State Networks) C:\Users\Besitzer\Downloads\install_flashplayer12x32_mssa_aaa_aih(1).exe
2014-01-23 09:45 - 2014-01-23 09:45 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\Macromedia
2014-01-23 09:39 - 2014-01-23 09:39 - 00000000 ____D () C:\ProgramData\McAfee
2014-01-23 09:26 - 2014-01-23 09:26 - 00774595 _____ () C:\Users\Besitzer\Downloads\video_downloadhelper-4.9.14-fx_sm(2).xpi
2014-01-23 09:26 - 2014-01-23 09:26 - 00774595 _____ () C:\Users\Besitzer\Downloads\video_downloadhelper-4.9.14-fx_sm(1).xpi
2014-01-23 09:25 - 2014-01-23 09:25 - 00774595 _____ () C:\Users\Besitzer\Downloads\video_downloadhelper-4.9.14-fx_sm.xpi
2014-01-22 11:31 - 2014-02-14 15:45 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\newnext.me
2014-01-22 11:31 - 2014-01-22 11:31 - 00000000 ____D () C:\Users\Besitzer\Documents\Mobogenie
2014-01-22 11:31 - 2014-01-22 11:31 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\HD Streamer
2014-01-22 11:31 - 2014-01-22 11:31 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\genienext
2014-01-22 11:31 - 2014-01-22 11:31 - 00000000 ____D () C:\Users\Besitzer\.android
2014-01-22 11:31 - 2014-01-22 11:31 - 00000000 ____D () C:\Program Files (x86)\Universal Updater
2014-01-22 11:30 - 2014-01-22 11:32 - 00000000 ____D () C:\Program Files (x86)\Mobogenie
2014-01-20 14:20 - 2014-01-20 14:20 - 00005327 _____ () C:\Windows\SysWOW64\jupdate-1.7.0_51-b13.log
2014-01-20 14:20 - 2013-12-18 21:09 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2014-01-20 14:20 - 2013-12-18 21:04 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe
2014-01-20 14:20 - 2013-12-18 21:04 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe
2014-01-20 14:20 - 2013-12-18 21:03 - 00174504 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe
2014-01-18 10:41 - 2014-01-18 10:42 - 00012812 _____ () C:\Users\Besitzer\Desktop\Hochzeit im Walde.odt
2014-01-17 20:55 - 2014-02-10 13:36 - 00000000 ____D () C:\Users\Besitzer\Desktop\Ostpreußen_Danzig-Königsberg_DAMALS
2014-01-15 06:55 - 2013-11-27 02:41 - 00343040 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys
2014-01-15 06:55 - 2013-11-27 02:41 - 00325120 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys
2014-01-15 06:55 - 2013-11-27 02:41 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys
2014-01-15 06:55 - 2013-11-27 02:41 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys
2014-01-15 06:55 - 2013-11-27 02:41 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys
2014-01-15 06:55 - 2013-11-27 02:41 - 00025600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys
2014-01-15 06:55 - 2013-11-27 02:41 - 00007808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys
2014-01-15 06:55 - 2013-11-26 12:40 - 00376768 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys
2014-01-15 06:55 - 2013-11-26 11:32 - 03156480 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys

==================== One Month Modified Files and Folders =======

2014-02-14 15:56 - 2014-02-13 09:32 - 00000000 ____D () C:\FRST
2014-02-14 15:52 - 2012-10-04 19:30 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-02-14 15:52 - 2009-07-14 05:45 - 00015120 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-02-14 15:52 - 2009-07-14 05:45 - 00015120 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-02-14 15:45 - 2014-01-22 11:31 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\newnext.me
2014-02-14 15:45 - 2012-12-07 07:53 - 00001110 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-02-14 15:44 - 2014-02-14 15:44 - 00002228 _____ () C:\Windows\PFRO.log
2014-02-14 15:44 - 2014-02-14 06:22 - 00000280 _____ () C:\Windows\setupact.log
2014-02-14 15:44 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-02-14 15:42 - 2011-04-04 11:29 - 02002550 _____ () C:\Windows\WindowsUpdate.log
2014-02-14 15:05 - 2012-12-07 07:53 - 00001114 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-02-14 14:39 - 2014-02-14 14:39 - 00001119 _____ () C:\Users\Besitzer\Desktop\JRT.txt
2014-02-14 14:29 - 2013-11-13 17:06 - 00003954 _____ () C:\Windows\System32\Tasks\User_Feed_Synchronization-{083BECD6-A6F2-4401-A905-5865C87918C6}
2014-02-14 14:15 - 2012-12-10 07:41 - 00000000 ____D () C:\Users\Besitzer\Desktop\Programme
2014-02-14 14:01 - 2014-02-14 14:01 - 00051442 _____ () C:\Users\Besitzer\Desktop\JRT.zip
2014-02-14 13:57 - 2014-02-14 13:57 - 00000979 _____ () C:\Users\Public\Desktop\WinRAR.lnk
2014-02-14 13:57 - 2014-02-14 13:57 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2014-02-14 13:57 - 2014-02-14 13:43 - 00000000 ____D () C:\Program Files\WinRAR
2014-02-14 13:44 - 2014-02-14 13:44 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\WinRAR
2014-02-14 13:35 - 2014-02-14 13:35 - 00014143 _____ () C:\Users\Besitzer\Desktop\Datei in zip Datei umwandeln.odt
2014-02-14 13:35 - 2011-05-12 17:37 - 36079616 ___SH () C:\Users\Besitzer\Desktop\Thumbs.db
2014-02-14 12:10 - 2009-07-14 18:58 - 00667970 _____ () C:\Windows\system32\perfh007.dat
2014-02-14 12:10 - 2009-07-14 18:58 - 00136714 _____ () C:\Windows\system32\perfc007.dat
2014-02-14 12:10 - 2009-07-14 06:13 - 01537850 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-02-14 10:45 - 2014-02-04 08:45 - 00000000 ____D () C:\Users\Besitzer\Desktop\Tagtäglich Routine-1
2014-02-14 08:15 - 2012-06-03 19:14 - 00003012 _____ () C:\Windows\System32\Tasks\{1F7E5E00-647A-47E6-9221-252E2625D665}
2014-02-14 06:22 - 2014-02-14 06:22 - 00000000 _____ () C:\Windows\setuperr.log
2014-02-13 18:02 - 2014-02-13 18:02 - 00000000 ____D () C:\Windows\ERUNT
2014-02-13 17:51 - 2014-02-13 17:50 - 00000000 ____D () C:\AdwCleaner
2014-02-13 17:18 - 2014-02-13 17:18 - 00014505 _____ () C:\Users\Besitzer\Desktop\Waschvollautomat.odt
2014-02-13 09:38 - 2014-02-13 09:38 - 00033919 _____ () C:\Users\Besitzer\Desktop\FRST Scan result.odt
2014-02-13 06:34 - 2011-04-07 17:15 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\CrashDumps
2014-02-12 18:02 - 2013-09-23 11:36 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\vlc
2014-02-12 18:01 - 2011-05-15 07:22 - 00000000 ____D () C:\Users\Besitzer\Desktop\Video
2014-02-11 11:34 - 2014-02-02 11:09 - 00000000 ____D () C:\Users\Besitzer\Desktop\Tagtäglich Routine
2014-02-11 10:04 - 2014-02-11 10:00 - 00000000 ____D () C:\Users\Besitzer\Desktop\Air Pad -Kettler-
2014-02-11 08:43 - 2014-02-11 08:41 - 00049026 _____ () C:\Users\Besitzer\Desktop\Schauspielerin Iris Berben genießt Offline-Dasein.odt
2014-02-10 20:41 - 2014-02-10 20:41 - 00016802 _____ () C:\Users\Besitzer\Desktop\ebay-Schuhregal.odt
2014-02-10 13:44 - 2014-02-10 13:44 - 00000000 ____D () C:\Program Files (x86)\buenosearch LTD
2014-02-10 13:43 - 2014-02-10 13:43 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\buenosearch LTD
2014-02-10 13:39 - 2014-02-10 13:38 - 00000000 ____D () C:\Users\Besitzer\Desktop\PC Tisch
2014-02-10 13:36 - 2014-01-17 20:55 - 00000000 ____D () C:\Users\Besitzer\Desktop\Ostpreußen_Danzig-Königsberg_DAMALS
2014-02-10 09:05 - 2014-02-10 09:05 - 00015531 _____ () C:\Users\Besitzer\Desktop\Langenscheidt Spanisch-Deutsch.odt
2014-02-09 09:00 - 2014-02-09 08:58 - 00519719 _____ () C:\Users\Besitzer\Desktop\URUK - 5000 Jahre Megacity.odt
2014-02-09 08:04 - 2014-02-09 08:04 - 00337136 _____ () C:\Users\Besitzer\Desktop\Fürstenberg Porzellan gr. Bonboniere.odt
2014-02-09 06:08 - 2011-04-10 09:40 - 00000000 ____D () C:\Users\Besitzer\Desktop\Kleidung, Access., Einlegesohlen
2014-02-08 13:06 - 2014-02-08 13:04 - 00027856 _____ () C:\Users\Besitzer\Desktop\Mit Scholl-Latour im Libanon.odt
2014-02-08 10:45 - 2013-11-30 08:00 - 00000000 ____D () C:\Users\Besitzer\Desktop\GARTEN
2014-02-07 17:31 - 2014-02-07 13:13 - 00026362 _____ () C:\Users\Besitzer\Desktop\Schildkröt Fitness Balancekissen.odt
2014-02-07 08:54 - 2012-01-13 20:55 - 00003694 _____ () C:\Windows\System32\Tasks\Adobe-Online-Aktualisierungsprogramm
2014-02-07 08:07 - 2011-04-06 10:33 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\Windows Live
2014-02-07 06:07 - 2014-02-06 18:05 - 00000000 ____D () C:\Program Files (x86)\Spyware Terminator
2014-02-06 18:06 - 2014-02-06 18:06 - 00051496 _____ (Windows (R) Win 7 DDK provider) C:\Windows\system32\Drivers\stflt.sys
2014-02-06 13:16 - 2014-02-14 06:28 - 23170048 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-02-06 12:30 - 2014-02-14 06:28 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-02-06 12:30 - 2014-02-14 06:28 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2014-02-06 12:12 - 2014-02-14 06:28 - 02765824 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-02-06 12:07 - 2014-02-14 06:28 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-02-06 12:06 - 2014-02-14 06:28 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2014-02-06 11:57 - 2014-02-14 06:28 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-02-06 11:56 - 2014-02-14 06:28 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-02-06 11:52 - 2014-02-14 06:28 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-02-06 11:49 - 2014-02-14 06:28 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-02-06 11:48 - 2014-02-14 06:28 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2014-02-06 11:48 - 2014-02-14 06:28 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2014-02-06 11:38 - 2014-02-14 06:28 - 17103872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-02-06 11:32 - 2014-02-14 06:28 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-02-06 11:20 - 2014-02-14 06:28 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-02-06 11:17 - 2014-02-14 06:28 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-02-06 11:11 - 2014-02-14 06:28 - 05768704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-02-06 11:01 - 2014-02-14 06:28 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-02-06 11:00 - 2014-02-14 06:28 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2014-02-06 10:57 - 2014-02-14 06:28 - 02168320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-02-06 10:57 - 2014-02-14 06:28 - 00627200 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-02-06 10:52 - 2014-02-14 06:28 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-02-06 10:52 - 2014-02-14 06:28 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-02-06 10:50 - 2014-02-14 06:28 - 02041856 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-02-06 10:49 - 2014-02-14 06:28 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2014-02-06 10:47 - 2014-02-14 06:28 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2014-02-06 10:46 - 2014-02-14 06:28 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2014-02-06 10:25 - 2014-02-14 06:28 - 04244480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-02-06 10:25 - 2014-02-14 06:28 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-02-06 10:24 - 2014-02-14 06:28 - 02334208 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-02-06 10:22 - 2014-02-14 06:28 - 13051392 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-02-06 10:13 - 2014-02-14 06:28 - 00524288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-02-06 10:09 - 2014-02-14 06:28 - 01964032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-02-06 10:03 - 2014-02-14 06:28 - 11266048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-02-06 09:55 - 2014-02-14 06:28 - 01393664 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-02-06 09:41 - 2014-02-14 06:28 - 01820160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-02-06 09:40 - 2014-02-14 06:28 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-02-06 09:36 - 2014-02-14 06:28 - 01156096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-02-06 09:34 - 2014-02-14 06:28 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2014-02-06 06:52 - 2012-10-04 19:30 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2014-02-06 06:52 - 2012-10-04 19:29 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-02-06 06:52 - 2012-10-04 19:29 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-02-05 15:32 - 2014-02-05 15:31 - 00000000 ____D () C:\Users\Besitzer\Desktop\Pr. v. Hes.-Weingut
2014-02-05 15:17 - 2013-08-24 09:25 - 00000000 ____D () C:\Users\Besitzer\Desktop\Aktuell-1
2014-02-05 12:22 - 2011-04-21 17:51 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Stellarium
2014-02-05 12:22 - 2011-04-21 17:50 - 00000000 ____D () C:\Program Files\Stellarium
2014-02-05 11:17 - 2014-02-05 11:17 - 00027652 _____ () C:\Users\Besitzer\Desktop\KROATIEN - BOSNIEN-HERZEGOWINA - MONTENEGRO.odt
2014-02-05 11:06 - 2014-02-05 11:05 - 00013716 _____ () C:\Users\Besitzer\Desktop\Pan con tomate.odt
2014-02-05 10:53 - 2014-02-05 10:53 - 00011777 _____ () C:\Users\Besitzer\Desktop\Dulcinea-Don Quijote-Ulcinj-Dulcinium.odt
2014-02-04 18:38 - 2013-09-08 07:01 - 00289784 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-02-04 18:11 - 2011-04-05 09:54 - 00000000 ____D () C:\ProgramData\Adobe
2014-02-04 16:19 - 2014-02-04 16:18 - 00015363 _____ () C:\Users\Besitzer\Desktop\Montenegro.odt
2014-02-04 15:37 - 2014-02-04 15:37 - 00000000 ___RD () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.0.1 - Verknüpfung
2014-02-04 14:32 - 2011-04-04 11:29 - 00000000 ___RD () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2014-02-04 14:24 - 2014-02-04 10:41 - 00000000 ___SD () C:\Program Files (x86)\OpenOffice 4.0.1
2014-02-04 12:06 - 2012-06-13 17:06 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\NPE
2014-02-04 11:31 - 2013-09-07 17:04 - 00064768 _____ () C:\Users\Besitzer\AppData\Local\GDIPFONTCACHEV1.DAT
2014-02-04 10:42 - 2014-02-04 10:42 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\OpenOffice
2014-02-04 10:40 - 2014-02-04 10:40 - 00000000 ____D () C:\Program Files (x86)\OpenOffice 4
2014-02-03 11:52 - 2014-02-02 11:12 - 00000000 ____D () C:\Users\Besitzer\Desktop\Fotos
2014-02-03 11:52 - 2014-01-29 17:37 - 00000000 ____D () C:\Users\Besitzer\Desktop\Aktuell-3
2014-02-03 11:52 - 2014-01-29 17:28 - 00000000 ____D () C:\Users\Besitzer\Desktop\Aktuell-2
2014-02-02 19:57 - 2014-02-02 19:57 - 00000000 ____D () C:\Program Files (x86)\HD Streamer
2014-02-02 19:20 - 2014-02-02 19:20 - 00000000 ____D () C:\Program Files (x86)\VideoDownloadConverter
2014-02-02 15:14 - 2014-02-02 11:16 - 00000000 ____D () C:\Users\Besitzer\Desktop\Psycho
2014-02-02 15:10 - 2013-10-10 10:39 - 00017877 _____ () C:\Users\Besitzer\Desktop\Piaf-Konzert.odt
2014-02-02 15:04 - 2013-12-18 10:22 - 00000000 ____D () C:\Users\Besitzer\Desktop\ASTRO
2014-02-02 14:58 - 2011-04-10 09:40 - 00000000 ____D () C:\Users\Besitzer\Desktop\HAUPTORDNER
2014-02-02 14:49 - 2013-11-22 10:43 - 00000000 ____D () C:\Users\Besitzer\Desktop\Mnünzen
2014-02-01 17:15 - 2014-02-01 17:15 - 00011303 _____ () C:\Users\Besitzer\Desktop\a) Anzüge.odt
2014-01-31 06:31 - 2009-07-14 06:08 - 00032632 _____ () C:\Windows\Tasks\SCHEDLGU.TXT
2014-01-29 10:29 - 2014-01-29 10:29 - 00024872 _____ () C:\Users\Besitzer\Desktop\Verrückt nach Meer-Sendefolge.odt
2014-01-28 22:49 - 2013-09-23 08:21 - 00000000 ____D () C:\Program Files (x86)\StreamTransport
2014-01-28 17:29 - 2014-01-28 17:29 - 00025284 _____ () C:\Users\Besitzer\Desktop\Tea Time.odt
2014-01-27 17:26 - 2011-04-07 17:06 - 00000000 ____D () C:\Program Files\CCleaner
2014-01-27 13:08 - 2014-01-27 13:08 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Ashampoo
2014-01-27 13:07 - 2014-01-27 13:07 - 00000000 ____D () C:\ProgramData\Ashampoo
2014-01-27 13:03 - 2014-01-27 13:00 - 384551131 _____ () C:\Users\Besitzer\Downloads\Plácido Domingo at Loreley 2013.mp4
2014-01-23 09:54 - 2014-01-23 09:49 - 00000048 _____ () C:\RB.rdat
2014-01-23 09:54 - 2014-01-23 09:49 - 00000048 _____ () C:\License_Time.rdat
2014-01-23 09:49 - 2014-01-23 09:49 - 00000000 ____D () C:\ProgramData\FileCure
2014-01-23 09:47 - 2014-01-23 09:47 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\FreemakeVideoConverter
2014-01-23 09:46 - 2011-04-05 10:15 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\Adobe
2014-01-23 09:45 - 2014-01-23 09:45 - 01071000 _____ (Solid State Networks) C:\Users\Besitzer\Downloads\install_flashplayer12x32_mssa_aaa_aih(1).exe
2014-01-23 09:45 - 2014-01-23 09:45 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\Macromedia
2014-01-23 09:44 - 2011-12-22 15:27 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Freemake
2014-01-23 09:44 - 2011-12-22 15:27 - 00000000 ____D () C:\ProgramData\Freemake
2014-01-23 09:39 - 2014-01-23 09:39 - 00000000 ____D () C:\ProgramData\McAfee
2014-01-23 09:26 - 2014-01-23 09:26 - 00774595 _____ () C:\Users\Besitzer\Downloads\video_downloadhelper-4.9.14-fx_sm(2).xpi
2014-01-23 09:26 - 2014-01-23 09:26 - 00774595 _____ () C:\Users\Besitzer\Downloads\video_downloadhelper-4.9.14-fx_sm(1).xpi
2014-01-23 09:25 - 2014-01-23 09:25 - 00774595 _____ () C:\Users\Besitzer\Downloads\video_downloadhelper-4.9.14-fx_sm.xpi
2014-01-23 07:08 - 2011-04-08 09:59 - 00003704 _____ () C:\Windows\System32\Tasks\Java Update Scheduler
2014-01-22 13:23 - 2013-08-31 13:51 - 00000000 ____D () C:\Users\Besitzer\Documents\Freemake
2014-01-22 12:30 - 2011-12-22 15:27 - 00000000 ____D () C:\Program Files (x86)\Freemake
2014-01-22 11:32 - 2014-01-22 11:30 - 00000000 ____D () C:\Program Files (x86)\Mobogenie
2014-01-22 11:32 - 2013-11-20 15:06 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\Mobogenie
2014-01-22 11:31 - 2014-01-22 11:31 - 00000000 ____D () C:\Users\Besitzer\Documents\Mobogenie
2014-01-22 11:31 - 2014-01-22 11:31 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\HD Streamer
2014-01-22 11:31 - 2014-01-22 11:31 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\genienext
2014-01-22 11:31 - 2014-01-22 11:31 - 00000000 ____D () C:\Users\Besitzer\.android
2014-01-22 11:31 - 2014-01-22 11:31 - 00000000 ____D () C:\Program Files (x86)\Universal Updater
2014-01-22 11:31 - 2011-04-04 11:29 - 00000000 ____D () C:\Users\Besitzer
2014-01-21 06:41 - 2012-04-02 18:34 - 00000000 ____D () C:\Users\Besitzer\Desktop\Interessenbereiche -Definierung-
2014-01-20 14:21 - 2013-10-21 09:08 - 00000000 ____D () C:\ProgramData\Oracle
2014-01-20 14:20 - 2014-01-20 14:20 - 00005327 _____ () C:\Windows\SysWOW64\jupdate-1.7.0_51-b13.log
2014-01-20 14:20 - 2011-04-05 11:14 - 00000000 ____D () C:\Program Files (x86)\Java
2014-01-19 17:06 - 2012-04-02 18:34 - 00000000 ____D () C:\Users\Besitzer\Desktop\AKTIV - Ordner
2014-01-18 10:42 - 2014-01-18 10:41 - 00012812 _____ () C:\Users\Besitzer\Desktop\Hochzeit im Walde.odt
2014-01-18 07:29 - 2011-12-27 18:22 - 00000000 ____D () C:\Program Files\Google
2014-01-18 07:29 - 2011-06-12 18:56 - 00000000 ____D () C:\Program Files (x86)\Google
2014-01-17 07:13 - 2013-11-13 15:43 - 00000000 ____D () C:\ProgramData\Google
2014-01-17 07:13 - 2011-04-29 07:04 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\Google
2014-01-15 21:52 - 2013-08-14 20:13 - 00000000 ____D () C:\Windows\system32\MRT
2014-01-15 21:49 - 2011-04-04 14:51 - 86054176 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe

Files to move or delete:
====================
C:\Users\Public\AlexaNSISPlugin.6552.dll


Some content of TEMP:
====================
C:\Users\Besitzer\AppData\Local\Temp\Quarantine.exe


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2014-02-08 09:55

==================== End Of Log ============================

--- --- ---

--- --- ---


Ich hoffe, ich habe Dir nun die angeforderten Dinge geben können.
Ich freue mich auf Deine Antwort.

Viele Grüße
Frusti

Aneri 18.02.2014 16:56

Hi sry war länger auße Haus :(

Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören. Combofix meckert auch manchmal trotzdem noch, das kannst du dann ignorieren, mir aber bitte mitteilen.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.


Frusti 19.02.2014 16:58

Hallo,

vielen Dank für die Fortsetzung Deiner Bemühungen.

Ich habe mir Mühe gegeben, alles nach Deinen Anweisungen zu machen. Ich hoffe, es ist ok so:

Hier die "Combo"-Datei:

Combofix Logfile:
Code:

ComboFix 14-02-16.01 - Besitzer 18.02.2014  17:59:19.1.2 - x64
Microsoft Windows 7 Home Premium  6.1.7601.1.1252.49.1031.18.4061.2105 [GMT 1:00]
ausgeführt von:: c:\users\Besitzer\Downloads\ComboFix.exe
AV: Norton Internet Security *Disabled/Updated* {63DF5164-9100-186D-2187-8DC619EFD8BF}
FW: Norton Internet Security *Disabled* {5BE4D041-DB6F-1935-0AD8-24F3E73C9FC4}
SP: Norton Internet Security *Enabled/Updated* {D8BEB080-B73A-17E3-1B37-B6B462689202}
SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
C:\Install.exe
c:\users\Besitzer\AppData\Roaming\Microsoft\Windows\Recent\Thumbs.db
c:\users\Public\AlexaNSISPlugin.6552.dll
c:\windows\IsUn0407.exe
c:\windows\SysWow64\Packet.dll
c:\windows\SysWow64\wpcap.dll
.
.
(((((((((((((((((((((((  Dateien erstellt von 2014-01-18 bis 2014-02-18  ))))))))))))))))))))))))))))))
.
.
2014-02-18 17:04 . 2014-02-18 17:04        --------        d-----w-        c:\users\Default\AppData\Local\temp
2014-02-18 10:54 . 2014-02-18 10:54        --------        d-----w-        c:\users\Besitzer\MediathekView
2014-02-18 10:38 . 2014-02-18 10:40        108968        ----a-w-        c:\windows\system32\WindowsAccessBridge-64.dll
2014-02-18 10:37 . 2014-02-18 10:37        189352        ----a-w-        c:\windows\system32\javaw.exe
2014-02-18 10:37 . 2014-02-18 10:37        189352        ----a-w-        c:\windows\system32\java.exe
2014-02-18 10:37 . 2014-02-18 10:37        --------        d-----w-        c:\program files\Java
2014-02-14 12:43 . 2014-02-14 12:57        --------        d-----w-        c:\program files\WinRAR
2014-02-14 10:49 . 2013-12-21 09:53        548864        ----a-w-        c:\windows\system32\vbscript.dll
2014-02-14 10:49 . 2013-12-21 08:56        454656        ----a-w-        c:\windows\SysWow64\vbscript.dll
2014-02-14 05:40 . 2013-12-06 02:30        1882112        ----a-w-        c:\windows\system32\msxml3.dll
2014-02-14 05:40 . 2013-12-06 02:02        1237504        ----a-w-        c:\windows\SysWow64\msxml3.dll
2014-02-14 05:40 . 2013-12-06 02:30        2048        ----a-w-        c:\windows\system32\msxml3r.dll
2014-02-14 05:40 . 2013-12-06 02:02        2048        ----a-w-        c:\windows\SysWow64\msxml3r.dll
2014-02-14 05:28 . 2014-02-06 11:30        2724864        ----a-w-        c:\windows\system32\mshtml.tlb
2014-02-13 17:02 . 2014-02-13 17:02        --------        d-----w-        c:\windows\ERUNT
2014-02-13 16:50 . 2014-02-13 16:51        --------        d-----w-        C:\AdwCleaner
2014-02-13 08:32 . 2014-02-14 14:57        --------        d-----w-        C:\FRST
2014-02-10 12:44 . 2014-02-10 12:44        --------        d-----w-        c:\program files (x86)\buenosearch LTD
2014-02-10 12:43 . 2014-02-10 12:43        --------        d-----w-        c:\users\Besitzer\AppData\Roaming\buenosearch LTD
2014-02-06 17:06 . 2014-02-06 17:06        51496        ----a-w-        c:\windows\system32\drivers\stflt.sys
2014-02-06 17:05 . 2014-02-07 05:07        --------        d-----w-        c:\program files (x86)\Spyware Terminator
2014-02-04 09:42 . 2014-02-04 09:42        --------        d-----w-        c:\users\Besitzer\AppData\Roaming\OpenOffice
2014-02-04 09:40 . 2014-02-04 09:40        --------        d-----w-        c:\program files (x86)\OpenOffice 4
2014-02-02 18:57 . 2014-02-02 18:57        --------        d-----w-        c:\program files (x86)\HD Streamer
2014-02-02 18:20 . 2014-02-02 18:20        --------        d-----w-        c:\program files (x86)\VideoDownloadConverter
2014-01-27 12:08 . 2014-01-27 12:08        --------        d-----w-        c:\users\Besitzer\AppData\Roaming\Ashampoo
2014-01-27 12:07 . 2014-01-27 12:07        --------        d-----w-        c:\programdata\Ashampoo
2014-01-23 08:49 . 2014-01-23 08:49        --------        d-----w-        c:\programdata\FileCure
2014-01-23 08:47 . 2014-01-23 08:47        --------        d-----w-        c:\users\Besitzer\AppData\Local\FreemakeVideoConverter
2014-01-23 08:45 . 2014-01-23 08:45        --------        d-----w-        c:\users\Besitzer\AppData\Local\Macromedia
2014-01-23 08:39 . 2014-01-23 08:39        --------        d-----w-        c:\programdata\McAfee
2014-01-22 10:31 . 2014-01-22 10:31        --------        d-----w-        c:\users\Besitzer\AppData\Local\HD Streamer
2014-01-22 10:31 . 2014-01-22 10:31        --------        d-----w-        c:\program files (x86)\Universal Updater
2014-01-22 10:31 . 2014-01-22 10:31        --------        d-----w-        c:\users\Besitzer\.android
2014-01-22 10:31 . 2014-02-18 11:21        --------        d-----w-        c:\users\Besitzer\AppData\Roaming\newnext.me
2014-01-22 10:31 . 2014-01-22 10:31        --------        d-----w-        c:\users\Besitzer\AppData\Local\genienext
2014-01-22 10:30 . 2014-01-22 10:32        --------        d-----w-        c:\program files (x86)\Mobogenie
2014-01-20 13:20 . 2013-12-18 20:09        96168        ----a-w-        c:\windows\SysWow64\WindowsAccessBridge-32.dll
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2014-02-16 08:33 . 2011-04-04 13:51        88567024        ----a-w-        c:\windows\system32\MRT.exe
2014-02-06 05:52 . 2012-10-04 18:29        71048        ----a-w-        c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2014-02-06 05:52 . 2012-10-04 18:29        692616        ----a-w-        c:\windows\SysWow64\FlashPlayerApp.exe
2013-12-18 09:01 . 2013-09-07 12:37        40760        ----a-w-        c:\windows\system32\TURegOpt.exe
2013-12-18 09:01 . 2014-01-07 07:18        29496        ----a-w-        c:\windows\system32\authuitu.dll
2013-12-18 09:01 . 2014-01-07 07:18        25400        ----a-w-        c:\windows\SysWow64\authuitu.dll
2013-12-18 09:01 . 2013-09-10 13:37        43320        ----a-w-        c:\windows\system32\uxtuneup.dll
2013-12-18 09:01 . 2013-09-10 13:37        36152        ----a-w-        c:\windows\SysWow64\uxtuneup.dll
2013-12-04 11:43 . 2013-12-04 11:43        940032        ----a-w-        c:\windows\system32\MsSpellCheckingFacility.exe
2013-12-04 11:43 . 2013-12-04 11:43        194048        ----a-w-        c:\windows\SysWow64\elshyph.dll
2013-12-04 11:43 . 2013-12-04 11:43        942592        ----a-w-        c:\windows\system32\jsIntl.dll
2013-12-04 11:43 . 2013-12-04 11:43        90112        ----a-w-        c:\windows\system32\SetIEInstalledDate.exe
2013-12-04 11:43 . 2013-12-04 11:43        86016        ----a-w-        c:\windows\SysWow64\iesysprep.dll
2013-12-04 11:43 . 2013-12-04 11:43        86016        ----a-w-        c:\windows\system32\RegisterIEPKEYs.exe
2013-12-04 11:43 . 2013-12-04 11:43        84992        ----a-w-        c:\windows\system32\mshtmled.dll
2013-12-04 11:43 . 2013-12-04 11:43        83968        ----a-w-        c:\windows\system32\MshtmlDac.dll
2013-12-04 11:43 . 2013-12-04 11:43        81408        ----a-w-        c:\windows\system32\icardie.dll
2013-12-04 11:43 . 2013-12-04 11:43        774144        ----a-w-        c:\windows\system32\jscript.dll
2013-12-04 11:43 . 2013-12-04 11:43        77312        ----a-w-        c:\windows\system32\tdc.ocx
2013-12-04 11:43 . 2013-12-04 11:43        74240        ----a-w-        c:\windows\SysWow64\SetIEInstalledDate.exe
2013-12-04 11:43 . 2013-12-04 11:43        71680        ----a-w-        c:\windows\SysWow64\RegisterIEPKEYs.exe
2013-12-04 11:43 . 2013-12-04 11:43        645120        ----a-w-        c:\windows\SysWow64\jsIntl.dll
2013-12-04 11:43 . 2013-12-04 11:43        62464        ----a-w-        c:\windows\SysWow64\tdc.ocx
2013-12-04 11:43 . 2013-12-04 11:43        62464        ----a-w-        c:\windows\system32\pngfilt.dll
2013-12-04 11:43 . 2013-12-04 11:43        61952        ----a-w-        c:\windows\SysWow64\MshtmlDac.dll
2013-12-04 11:43 . 2013-12-04 11:43        616104        ----a-w-        c:\windows\system32\ieapfltr.dat
2013-12-04 11:43 . 2013-12-04 11:43        52224        ----a-w-        c:\windows\system32\msfeedsbs.dll
2013-12-04 11:43 . 2013-12-04 11:43        48640        ----a-w-        c:\windows\SysWow64\mshtmler.dll
2013-12-04 11:43 . 2013-12-04 11:43        48640        ----a-w-        c:\windows\system32\mshtmler.dll
2013-12-04 11:43 . 2013-12-04 11:43        48128        ----a-w-        c:\windows\system32\imgutil.dll
2013-12-04 11:43 . 2013-12-04 11:43        453120        ----a-w-        c:\windows\system32\dxtmsft.dll
2013-12-04 11:43 . 2013-12-04 11:43        413696        ----a-w-        c:\windows\system32\html.iec
2013-12-04 11:43 . 2013-12-04 11:43        40448        ----a-w-        c:\windows\system32\JavaScriptCollectionAgent.dll
2013-12-04 11:43 . 2013-12-04 11:43        36352        ----a-w-        c:\windows\SysWow64\imgutil.dll
2013-12-04 11:43 . 2013-12-04 11:43        34816        ----a-w-        c:\windows\SysWow64\JavaScriptCollectionAgent.dll
2013-12-04 11:43 . 2013-12-04 11:43        337408        ----a-w-        c:\windows\SysWow64\html.iec
2013-12-04 11:43 . 2013-12-04 11:43        30208        ----a-w-        c:\windows\system32\licmgr10.dll
2013-12-04 11:43 . 2013-12-04 11:43        296960        ----a-w-        c:\windows\system32\dxtrans.dll
2013-12-04 11:43 . 2013-12-04 11:43        263376        ----a-w-        c:\windows\system32\iedkcs32.dll
2013-12-04 11:43 . 2013-12-04 11:43        247808        ----a-w-        c:\windows\system32\msls31.dll
2013-12-04 11:43 . 2013-12-04 11:43        24576        ----a-w-        c:\windows\SysWow64\licmgr10.dll
2013-12-04 11:43 . 2013-12-04 11:43        243200        ----a-w-        c:\windows\system32\webcheck.dll
2013-12-04 11:43 . 2013-12-04 11:43        235520        ----a-w-        c:\windows\system32\url.dll
2013-12-04 11:43 . 2013-12-04 11:43        235008        ----a-w-        c:\windows\system32\elshyph.dll
2013-12-04 11:43 . 2013-12-04 11:43        182272        ----a-w-        c:\windows\SysWow64\msls31.dll
2013-12-04 11:43 . 2013-12-04 11:43        167424        ----a-w-        c:\windows\system32\iexpress.exe
2013-12-04 11:43 . 2013-12-04 11:43        151552        ----a-w-        c:\windows\SysWow64\iexpress.exe
2013-12-04 11:43 . 2013-12-04 11:43        147968        ----a-w-        c:\windows\system32\occache.dll
2013-12-04 11:43 . 2013-12-04 11:43        143872        ----a-w-        c:\windows\system32\wextract.exe
2013-12-04 11:43 . 2013-12-04 11:43        139264        ----a-w-        c:\windows\SysWow64\wextract.exe
2013-12-04 11:43 . 2013-12-04 11:43        13824        ----a-w-        c:\windows\system32\mshta.exe
2013-12-04 11:43 . 2013-12-04 11:43        135680        ----a-w-        c:\windows\system32\iepeers.dll
2013-12-04 11:43 . 2013-12-04 11:43        13312        ----a-w-        c:\windows\SysWow64\mshta.exe
2013-12-04 11:43 . 2013-12-04 11:43        13312        ----a-w-        c:\windows\system32\msfeedssync.exe
2013-12-04 11:43 . 2013-12-04 11:43        131072        ----a-w-        c:\windows\system32\IEAdvpack.dll
2013-12-04 11:43 . 2013-12-04 11:43        1228800        ----a-w-        c:\windows\system32\mshtmlmedia.dll
2013-12-04 11:43 . 2013-12-04 11:43        111616        ----a-w-        c:\windows\SysWow64\IEAdvpack.dll
2013-12-04 11:43 . 2013-12-04 11:43        105984        ----a-w-        c:\windows\system32\iesysprep.dll
2013-12-04 11:43 . 2013-12-04 11:43        1051136        ----a-w-        c:\windows\SysWow64\mshtmlmedia.dll
2013-12-04 11:43 . 2013-12-04 11:43        101376        ----a-w-        c:\windows\system32\inseng.dll
2013-11-27 01:41 . 2014-01-15 05:55        343040        ----a-w-        c:\windows\system32\drivers\usbhub.sys
2013-11-27 01:41 . 2014-01-15 05:55        99840        ----a-w-        c:\windows\system32\drivers\usbccgp.sys
2013-11-27 01:41 . 2014-01-15 05:55        53248        ----a-w-        c:\windows\system32\drivers\usbehci.sys
2013-11-27 01:41 . 2014-01-15 05:55        325120        ----a-w-        c:\windows\system32\drivers\usbport.sys
2013-11-27 01:41 . 2014-01-15 05:55        25600        ----a-w-        c:\windows\system32\drivers\usbohci.sys
2013-11-27 01:41 . 2014-01-15 05:55        30720        ----a-w-        c:\windows\system32\drivers\usbuhci.sys
2013-11-27 01:41 . 2014-01-15 05:55        7808        ----a-w-        c:\windows\system32\drivers\usbd.sys
2013-11-26 11:40 . 2014-01-15 05:55        376768        ----a-w-        c:\windows\system32\drivers\netio.sys
2013-11-26 10:32 . 2014-01-15 05:55        3156480        ----a-w-        c:\windows\system32\win32k.sys
2013-11-23 18:26 . 2013-12-12 05:20        417792        ----a-w-        c:\windows\SysWow64\WMPhoto.dll
2013-11-23 17:47 . 2013-12-12 05:20        465920        ----a-w-        c:\windows\system32\WMPhoto.dll
2013-11-21 18:39 . 2012-11-13 17:30        177752        ----a-w-        c:\windows\system32\drivers\SYMEVENT64x86.SYS
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\~\Browser Helper Objects\{E6062A33-016E-4BDA-A6F1-890D989F8656}]
2014-01-29 11:41        438784        ----a-w-        c:\program files (x86)\HD Streamer\ScriptHost.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NextLive"="c:\users\Besitzer\AppData\Roaming\newnext.me\nengine.dll" [2014-01-06 1283584]
"HD Streamer Sync"="c:\users\Besitzer\AppData\Local\HD Streamer\crxmon.exe" [2014-01-15 128952]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"NUSB3MON"="c:\program files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe" [2010-04-27 113288]
"TrueImageMonitor.exe"="c:\program files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe" [2009-08-28 5078416]
"APSDaemon"="c:\program files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2012-10-11 59280]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Spyder3Utility.lnk - c:\program files (x86)\Datacolor\Spyder3Express\Utility\Spyder3Utility.exe [2009-8-11 6798714]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows]
"LoadAppInit_DLLs"=1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\run-]
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe"
"TkBellExe"="c:\program files (x86)\real\realplayer\Update\realsched.exe" -osboot
"QuickTime Task"="c:\program files (x86)\QuickTime\QTTask.exe" -atboottime
.
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x]
R2 Freemake Improver;Freemake Improver;c:\programdata\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe;c:\programdata\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe [x]
R3 afcdp;afcdp;c:\windows\system32\DRIVERS\afcdp.sys;c:\windows\SYSNATIVE\DRIVERS\afcdp.sys [x]
R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe;c:\windows\SYSNATIVE\IEEtwCollector.exe [x]
R3 IntcHdmiAddService;Intel(R) High Definition Audio HDMI;c:\windows\system32\drivers\IntcHdmi.sys;c:\windows\SYSNATIVE\drivers\IntcHdmi.sys [x]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys;c:\windows\SYSNATIVE\drivers\rdpvideominiport.sys [x]
R3 Spyder3;Datacolor Spyder3;c:\windows\system32\DRIVERS\Spyder3.sys;c:\windows\SYSNATIVE\DRIVERS\Spyder3.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x]
R4 afcdpsrv;Acronis Nonstop Backup service;c:\program files (x86)\Common Files\Acronis\CDP\afcdpsrv.exe;c:\program files (x86)\Common Files\Acronis\CDP\afcdpsrv.exe [x]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe;c:\program files\Windows Live\Mesh\wlcrasvc.exe [x]
S0 SymDS;Symantec Data Store;c:\windows\system32\drivers\NISx64\1501000.012\SYMDS64.SYS;c:\windows\SYSNATIVE\drivers\NISx64\1501000.012\SYMDS64.SYS [x]
S0 SymEFA;Symantec Extended File Attributes;c:\windows\system32\drivers\NISx64\1501000.012\SYMEFA64.SYS;c:\windows\SYSNATIVE\drivers\NISx64\1501000.012\SYMEFA64.SYS [x]
S0 tdrpman251;Acronis Try&Decide and Restore Points filter (build 251);c:\windows\system32\DRIVERS\tdrpm251.sys;c:\windows\SYSNATIVE\DRIVERS\tdrpm251.sys [x]
S1 BHDrvx64;BHDrvx64;c:\program files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\BASHDefs\20140121.001\BHDrvx64.sys;c:\program files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\BASHDefs\20140121.001\BHDrvx64.sys [x]
S1 ccSet_NIS;NIS Settings Manager;c:\windows\system32\drivers\NISx64\1501000.012\ccSetx64.sys;c:\windows\SYSNATIVE\drivers\NISx64\1501000.012\ccSetx64.sys [x]
S1 IDSVia64;IDSVia64;c:\program files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\IPSDefs\20140217.001\IDSvia64.sys;c:\program files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\IPSDefs\20140217.001\IDSvia64.sys [x]
S1 SymIRON;Symantec Iron Driver;c:\windows\system32\drivers\NISx64\1501000.012\Ironx64.SYS;c:\windows\SYSNATIVE\drivers\NISx64\1501000.012\Ironx64.SYS [x]
S1 SymNetS;Symantec Network Security WFP Driver;c:\windows\System32\Drivers\NISx64\1501000.012\SYMNETS.SYS;c:\windows\SYSNATIVE\Drivers\NISx64\1501000.012\SYMNETS.SYS [x]
S2 NIS;Norton Internet Security;c:\program files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe;c:\program files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe [x]
S2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\program files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesService64.exe;c:\program files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesService64.exe [x]
S2 UniversalUpdater;Universal Updater Service;c:\program files (x86)\Universal Updater\UpdaterService.exe;c:\program files (x86)\Universal Updater\UpdaterService.exe [x]
S3 EraserUtilRebootDrv;EraserUtilRebootDrv;c:\program files (x86)\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys;c:\program files (x86)\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [x]
S3 nusb3hub;Renesas Electronics USB 3.0 Hub Driver;c:\windows\system32\DRIVERS\nusb3hub.sys;c:\windows\SYSNATIVE\DRIVERS\nusb3hub.sys [x]
S3 nusb3xhc;Renesas Electronics USB 3.0 Host Controller Driver;c:\windows\system32\DRIVERS\nusb3xhc.sys;c:\windows\SYSNATIVE\DRIVERS\nusb3xhc.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys;c:\windows\SYSNATIVE\DRIVERS\Rt64win7.sys [x]
S3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\program files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesDriver64.sys;c:\program files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesDriver64.sys [x]
.
.
Inhalt des "geplante Tasks" Ordners
.
2014-02-18 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-10-04 05:52]
.
2014-02-18 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-12-07 06:53]
.
2014-02-18 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-12-07 06:53]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{E6062A33-016E-4BDA-A6F1-890D989F8656}]
2014-01-29 11:41        425984        ----a-w-        c:\program files (x86)\HD Streamer\ScriptHost64.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WrtMon.exe"="c:\windows\system32\spool\drivers\x64\3\WrtMon.exe" [2006-09-20 20480]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2011-10-13 162584]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2011-10-13 386840]
"Persistence"="c:\windows\system32\igfxpers.exe" [2011-10-13 417560]
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost  - NetSvcs
UxTuneUp
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = about:blank
mLocal Page = c:\windows\SysWOW64\blank.htm
uSearchAssistant = hxxp://www.google.com
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
mSearchAssistant =
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
TCP: DhcpNameServer = 192.168.178.1
FF - ProfilePath - c:\users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\7efjm31x.default\
FF - prefs.js: browser.startup.homepage -
FF - ExtSQL: 2014-01-23 09:23; hd_streamer@iMedia; c:\users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\7efjm31x.default\extensions\hd_streamer@iMedia
FF - ExtSQL: 2014-01-23 09:44; {5bdc670b-611f-628a-a97d-b1af013e3718}; c:\users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\7efjm31x.default\extensions\{5bdc670b-611f-628a-a97d-b1af013e3718}
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
Toolbar-10 - (no file)
Toolbar-{48586425-6bb7-4f51-8dc6-38c88e3ebb58} - (no file)
HKLM_Wow6432Node-ActiveSetup-{2D46B6DC-2207-486B-B523-A557E6D54B47} - start
Toolbar-10 - (no file)
AddRemove-STANLY Track - c:\windows\system32\javaws.exe
.
.
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\NIS]
"ImagePath"="\"c:\program files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe\" /s \"NIS\" /m \"c:\program files (x86)\Norton Internet Security\Engine\21.1.0.18\diMaster.dll\" /prefetch:1"
"ImagePath"="\SystemRoot\System32\Drivers\NISx64\1501000.012\SYMNETS.SYS"
"TrustedImagePaths"="c:\program files (x86)\Norton Internet Security\Engine\21.1.0.18;c:\program files (x86)\Norton Internet Security\Engine64\21.1.0.18"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Favorites\ B*e*s*s*e*r*e*  *I*n*f*o*r*m*a*t*i*o*n*s*q*u*e*l*l*e*n*\Diskuss. mit arab. Welt]
"Order"=hex:08,00,00,00,02,00,00,00,0c,00,00,00,01,00,00,00,00,00,00,00
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Favorites\ B*e*s*s*e*r*e*  *I*n*f*o*r*m*a*t*i*o*n*s*q*u*e*l*l*e*n*\Info Quellen Nahost]
"Order"=hex:08,00,00,00,02,00,00,00,0c,00,00,00,01,00,00,00,00,00,00,00
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Favorites\ B*e*s*s*e*r*e*  *I*n*f*o*r*m*a*t*i*o*n*s*q*u*e*l*l*e*n*\INFORMATIONSQUELLEN]
"Order"=hex:08,00,00,00,02,00,00,00,0c,00,00,00,01,00,00,00,00,00,00,00
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Favorites\ B*e*s*s*e*r*e*  *I*n*f*o*r*m*a*t*i*o*n*s*q*u*e*l*l*e*n*\neutrale Medien-INFO-QUELLEN]
"Order"=hex:08,00,00,00,02,00,00,00,0c,00,00,00,01,00,00,00,00,00,00,00
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Favorites\ B*e*s*s*e*r*e*  *I*n*f*o*r*m*a*t*i*o*n*s*q*u*e*l*l*e*n*\Seriöse, objektive Berichterstattung - gute Frage.net]
"Order"=hex:08,00,00,00,02,00,00,00,0c,00,00,00,01,00,00,00,00,00,00,00
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID]
@DACL=(02 0000)
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.0_03"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.0_04"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.0_05"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_01"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_01"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_02"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_02"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_03"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_03"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_04"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_04"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_05"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_05"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_06"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_06"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_07"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_07"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_08"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_08"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_09"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_09"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_10"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_10"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_11"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_11"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_12"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_12"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_13"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_13"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_14"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_14"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_15"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_15"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_16"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_16"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_17"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_17"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_18"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_18"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_19"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_19"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_20"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_20"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_21"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.3.1_21"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0000-0000-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.0"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0000-0000-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.0"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0000-0001-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.0_01"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0000-0001-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.0_01"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0000-0002-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.0_02"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0000-0002-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.0_02"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.0_03"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.0_03"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0000-0004-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.0_04"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0000-0004-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.0_04"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.1"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.1"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.1_01"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.1_01"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.1_02"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.1_02"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.1_03"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.1_03"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.1_04"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.1_04"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.1_05"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.1_05"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.1_06"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.1_06"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.1_07"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.1_07"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_01"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_01"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_02"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_02"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_03"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_03"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_04"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_04"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_05"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_05"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_06"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_06"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_07"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_07"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_08"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_08"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_09"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_09"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_10"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_10"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_11"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_11"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_12"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_12"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_13"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_13"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_14"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_14"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_15"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_15"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_16"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_16"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0017-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_17"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0017-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_17"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0018-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_18"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0018-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_18"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0019-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_19"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0019-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_19"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0020-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_20"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0020-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_20"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0021-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_21"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0021-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_21"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0022-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_22"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0022-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_22"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0023-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_23"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0023-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_23"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0024-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_24"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0024-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_24"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0025-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_25"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0025-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_25"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0026-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_26"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0026-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_26"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0027-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_27"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0027-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_27"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0028-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_28"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0028-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_28"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0029-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_29"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0029-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_29"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0030-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_30"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0030-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_30"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0031-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_31"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0031-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_31"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0032-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_32"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0032-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_32"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0033-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_33"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0033-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_33"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0034-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_34"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0034-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_34"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0035-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_35"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0035-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_35"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0036-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_36"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0036-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_36"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0037-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_37"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0037-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_37"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0038-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_38"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0038-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_38"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0039-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_39"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0039-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_39"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0040-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_40"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0040-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_40"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0041-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_41"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0041-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_41"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0042-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_42"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0042-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_42"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0043-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_43"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-0043-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2_43"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0014-0002-FFFF-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.4.2"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_01"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_01"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_01"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_02"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_02"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_02"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_03"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_03"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_03"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_04"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_04"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_04"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_05"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_05"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_05"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_06"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_06"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_06"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_07"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_07"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_07"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_08"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_08"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_08"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_09"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_09"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_09"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_10"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_10"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_10"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_11"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_11"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_11"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_12"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_12"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_12"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_13"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_13"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_13"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_14"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_14"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_14"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_15"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_15"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_15"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_16"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_16"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_16"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0017-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_17"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0017-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_17"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0017-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_17"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0018-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_18"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0018-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_18"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0018-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_18"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0019-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_19"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0019-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_19"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0019-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_19"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0020-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_20"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0020-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_20"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0020-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_20"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0021-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_21"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0021-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_21"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0021-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_21"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0022-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_22"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0022-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_22"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0022-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_22"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0023-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_23"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0023-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_23"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0023-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_23"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0024-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_24"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0024-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_24"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0024-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_24"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0025-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_25"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0025-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_25"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0025-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_25"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0026-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_26"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0026-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_26"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0026-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_26"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0027-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_27"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0027-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_27"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0027-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_27"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0028-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_28"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0028-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_28"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0028-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_28"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0029-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_29"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0029-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_29"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0029-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_29"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0030-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_30"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0030-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_30"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0030-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_30"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0031-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_31"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0031-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_31"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0031-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_31"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0032-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_32"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0032-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_32"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0032-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_32"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0033-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_33"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0033-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_33"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0033-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_33"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0034-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_34"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0034-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_34"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0034-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_34"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0035-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_35"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0035-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_35"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0035-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_35"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0036-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_36"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0036-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_36"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0036-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_36"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0037-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_37"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0037-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_37"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0037-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_37"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0038-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_38"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0038-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_38"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0038-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_38"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0039-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_39"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0039-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_39"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0039-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_39"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0040-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_40"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0040-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_40"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0040-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_40"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0041-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_41"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0041-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_41"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0041-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_41"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0042-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_42"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0042-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_42"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0042-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_42"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0043-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_43"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0043-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_43"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0043-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_43"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0044-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_44"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0044-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_44"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0044-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_44"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0045-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_45"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0045-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_45"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0045-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_45"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0046-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_46"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0046-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_46"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0046-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_46"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0047-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_47"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0047-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_47"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0047-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_47"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0048-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_48"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0048-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_48"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0048-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_48"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0049-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_49"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0049-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_49"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0049-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_49"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0050-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_50"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0050-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_50"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0050-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_50"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0051-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_51"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0051-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_51"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-0051-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0_51"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0015-0000-FFFF-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.5.0"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_01"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_01"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_01"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_02"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_02"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_02"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_03"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_03"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_03"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_04"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_04"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_04"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_05"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_05"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_05"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_06"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_06"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_06"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_07"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_07"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_07"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0008-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_08"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0008-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_08"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0008-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_08"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0009-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_09"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0009-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_09"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0009-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_09"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_10"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_10"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_10"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_11"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_11"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_11"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_12"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_12"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_12"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_13"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_13"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_13"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_14"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_14"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_14"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_15"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_15"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_15"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_16"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_16"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_16"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_17"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_17"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_17"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_18"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_18"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_18"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_19"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_19"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_19"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_20"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_20"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_20"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_21"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_21"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_21"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_22"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_22"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_22"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_23"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_23"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_23"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_24"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_24"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_24"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0025-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_25"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0025-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_25"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0025-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_25"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_26"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_26"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_26"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0027-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_27"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0027-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_27"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0027-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_27"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0028-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_28"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0028-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_28"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0028-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_28"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_29"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_29"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_29"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_30"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0030-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_30"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0030-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_30"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_31"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_31"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_31"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0032-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_32"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0032-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_32"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0032-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_32"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_33"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_33"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_33"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0034-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_34"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0034-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_34"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0034-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_34"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_35"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_35"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_35"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0036-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_36"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0036-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_36"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0036-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_36"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_37"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_37"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_37"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0038-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_38"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0038-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_38"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0038-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_38"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0039-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_39"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0039-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_39"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0039-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_39"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0040-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_40"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0040-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_40"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0040-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_40"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0041-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_41"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0041-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_41"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0041-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_41"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0042-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_42"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0042-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_42"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0042-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_42"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0043-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_43"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0043-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_43"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0043-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_43"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0044-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_44"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0044-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_44"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0044-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_44"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0045-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_45"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0045-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_45"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0045-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_45"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0046-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_46"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0046-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_46"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0046-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_46"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0047-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_47"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0047-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_47"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0047-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_47"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0048-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_48"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0048-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_48"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0048-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_48"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0049-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_49"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0049-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_49"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0049-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_49"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0050-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_50"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0050-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_50"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0050-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_50"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0051-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_51"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0051-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_51"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-0051-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0_51"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0016-0000-FFFF-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.6.0"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0000-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0000-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0000-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0001-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_01"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0001-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_01"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0001-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_01"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0002-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_02"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0002-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_02"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0002-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_02"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0003-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_03"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0003-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_03"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0003-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_03"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0004-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_04"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0004-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_04"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0004-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_04"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0005-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_05"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0005-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_05"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0005-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_05"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0006-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_06"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0006-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_06"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0006-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_06"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0007-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_07"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0007-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_07"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0007-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_07"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0008-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_08"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0008-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_08"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0008-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_08"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0009-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_09"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0009-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_09"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0009-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_09"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0010-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_10"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0010-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_10"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0010-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_10"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0011-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_11"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0011-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_11"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0011-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_11"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0012-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_12"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0012-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_12"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0012-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_12"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0013-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_13"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0013-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_13"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0013-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_13"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0014-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_14"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0014-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_14"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0014-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_14"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0015-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_15"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0015-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_15"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0015-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_15"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0016-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_16"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0016-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_16"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0016-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_16"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0017-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_17"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0017-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_17"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0017-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_17"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0018-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_18"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0018-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_18"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0018-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_18"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0019-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_19"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0019-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_19"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0019-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_19"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0020-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_20"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0020-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_20"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0020-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_20"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0021-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_21"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0021-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_21"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0021-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_21"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0022-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_22"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0022-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_22"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0022-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_22"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0023-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_23"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0023-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_23"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0023-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_23"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0024-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_24"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0024-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_24"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0024-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_24"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0025-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_25"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0025-ABCDEFFEDCBB}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_25"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-0025-ABCDEFFEDCBC}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0_25"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{CAFEEFAC-0017-0000-FFFF-ABCDEFFEDCBA}]
@DACL=(02 0000)
@="Java Plug-in 1.7.0"
.
[HKEY_USERS\S-1-5-21-1654125919-855541359-3433209274-1000_Classes\CLSID\{E19F9331-3110-11D4-991C-005004D3B3DB}]
@DACL=(02 0000)
@="Java Plug-in 1.3.0_02"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_12_0_0_44_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_12_0_0_44_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_12_0_0_44_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_12_0_0_44_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_12_0_0_44.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.11"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_12_0_0_44.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_12_0_0_44.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_12_0_0_44.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Zeit der Fertigstellung: 2014-02-18  18:06:33
ComboFix-quarantined-files.txt  2014-02-18 17:06
.
Vor Suchlauf: 9 Verzeichnis(se), 1.435.326.980.096 Bytes frei
Nach Suchlauf: 12 Verzeichnis(se), 1.435.250.413.568 Bytes frei
.
- - End Of File - - B24D4A2FBD461446F49996AE2B918DF7

--- --- ---
A36C5E4F47E84449FF07ED3517B43A31


Viele Grüße
Frusti

Hallo Aneri,

es scheinen sich erste Erfolge zu zeigen: Viele (alle?) aggressiven Popups erscheinen derzeit nicht mehr.

Allerdings, ein erster Fehler zeigt sich auch:
Wenn ich bei Internet Explorer 11 in der Suchleiste einen Begriff - z.B. "Wetter", oder "Marsoberfläche" - eingebe, zeigt er mir kein Ergebnis an. Google Suggestions" macht zwar in einem Aufklapp-Fenster einige Vorschläge, wenn ich die aber anklicke, erscheint ein leeres Fenster!
Auch: Der von mir eingestellte Suchanbieter "Wikipedia" ist nicht mehr vorhanden!

Aus dem Bereich der gespeicherten "Favoriten" heraus kann ich allerdings Websites aufrufen!?

Viele Grüße
Frusti

Zusatz zu meinem letzten posting:

Ich bin durch die fehlende Suchmöglichkeit und auch durch die fehlende Möglichkeit, eingegebene Websites aufrufen zu können, vom Internet ausgesperrt!
Wie kann ich das wieder "reparieren"?

Leider ist das, was ich z.Zt. überhaupt nicht gebrauchen kann, eingetreten: Die Suche mit Google fällt völlig aus! Die Ursache ist mir grundsätzlich schleierhaft, da ich dies noch nie erlebt habe.

"Wikipedia" habe ich wenigstens durch einfaches erneutes Hinzufügen reparieren können. Es war merkwürdigerweise nach dem gestrigen Durchlauf von "Combo" plötzlich weg.

Aber bei "Google" haben alle Möglichkeiten versagt. Auch dies ist erst nach dem "Combo-Durchlauf eingetreten.(?)

Ich hoffe und bin bei Deiner Kompetenz auch sicher, daß Du einen Weg finden wirst, daß ich sehr bald wieder mit der "Google"-Suche weiterarbeiten kann.

Aneri 20.02.2014 14:48

HI

erstelle bitte ein neues FRST Logfile und poste es hier. Combofix setzt normalerweise Standartwerte für die Suchmaschinen. Wir schauen uns das mal an

Kannst du Wikipedia nicht normal aufrufen?

Frusti 20.02.2014 16:52

Halo Aneri,

ich habe "sehnsüchtig" auf Deine Nachricht gewartet.
Ich glaube, wir waren auf einem guten Weg, dann passiert dieses Malheur mit der 'Google-Such-Funktion'.
Ich hoffe so sehr, Du kannst mir helfen, daß ich auf den "graden Weg" zurückgelange (ich bin anderweitig in 'heftigen Schwierigkeiten', sodaß mir der PC keinesfalls ausfallen darf!).

Kann ich denn irgendetwas falsch gemacht haben?


Also:

1.)

FRST Logfile:

FRST Logfile:

FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 18-02-2014
Ran by Besitzer (administrator) on BESITZER-PC on 20-02-2014 16:30:09
Running from C:\Users\Besitzer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9ZMPRJ5P
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal



==================== Processes (Whitelisted) =================

(Freemake) C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe
(Symantec Corporation) C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe
(Symantec Corporation) C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe
(TuneUp Software) C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesService64.exe
() C:\Program Files (x86)\Universal Updater\UpdaterService.exe
() C:\Windows\System32\spool\drivers\x64\3\WrtMon.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
() C:\Windows\System32\spool\drivers\x64\3\WrtProc.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
() C:\Users\Besitzer\AppData\Local\HD Streamer\crxmon.exe
(TuneUp Software) C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesApp64.exe
() C:\Program Files (x86)\Datacolor\Spyder3Express\Utility\Spyder3Utility.exe
(Renesas Electronics Corporation) C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
(Microsoft Corporation) C:\Program Files (x86)\Internet Explorer\IELowutil.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
() C:\Program Files (x86)\HD Streamer\BackgroundHost64.exe
(Adobe Systems Incorporated) C:\Windows\system32\Macromed\Flash\FlashUtil64_12_0_0_44_ActiveX.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [WrtMon.exe] - C:\Windows\system32\spool\drivers\x64\3\WrtMon.exe [20480 2006-09-20] ()
HKLM-x32\...\Run: [NUSB3MON] - C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [113288 2010-04-27] (Renesas Electronics Corporation)
HKLM-x32\...\Run: [TrueImageMonitor.exe] - C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe [5078416 2009-08-28] (Acronis)
HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59280 2012-10-11] (Apple Inc.)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-1654125919-855541359-3433209274-1000\...\Run: [NextLive] - C:\Windows\SysWOW64\rundll32.exe "C:\Users\Besitzer\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l
HKU\S-1-5-21-1654125919-855541359-3433209274-1000\...\Run: [HD Streamer Sync] - C:\Users\Besitzer\AppData\Local\HD Streamer\crxmon.exe [128952 2014-01-15] ()

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-DE
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xF249114589E0CE01
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKLM - {52db1893-8a90-4192-aede-08e00b8f8473} URL = hxxp://dts.search.ask.com/sr?src=ieb&gct=ds&appid=100&systemid=473&v=n9602-172&apn_uid=3029124234214494&apn_dtid=BND473&o=APN10640&apn_ptnrs=AG1&q={searchTerms}
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKCU - {52db1893-8a90-4192-aede-08e00b8f8473} URL =
SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
SearchScopes: HKCU - {7F77D80B-4B89-46CD-B430-59AD534DEAEF} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}
SearchScopes: HKCU - {830039F3-07E5-4C4D-9663-C9743D343886} URL = hxxp://de.wikipedia.org/w/index.php?title=Spezial:Suche&search={searchTerms}
BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine64\21.1.0.18\coIEPlg.dll (Symantec Corporation)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO: HD Streamer - {E6062A33-016E-4BDA-A6F1-890D989F8656} - C:\Program Files (x86)\HD Streamer\ScriptHost64.dll (HD Streamer)
BHO-x32: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer)
BHO-x32: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\coIEPlg.dll (Symantec Corporation)
BHO-x32: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\IPS\IPSBHO.DLL (Symantec Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: HD Streamer - {E6062A33-016E-4BDA-A6F1-890D989F8656} - C:\Program Files (x86)\HD Streamer\ScriptHost.dll (HD Streamer)
Toolbar: HKLM - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine64\21.1.0.18\coIEPlg.dll (Symantec Corporation)
Toolbar: HKLM-x32 - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\coIEPlg.dll (Symantec Corporation)
Toolbar: HKLM-x32 - No Name - {48586425-6bb7-4f51-8dc6-38c88e3ebb58} -  No File
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
Toolbar: HKCU - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine64\21.1.0.18\coIEPlg.dll (Symantec Corporation)
DPF: HKLM-x32 {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} hxxp://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection2.cab
DPF: HKLM-x32 {CF84DAC5-A4F5-419E-A0BA-C01FFD71112F} hxxp://content.systemrequirementslab.com.s3.amazonaws.com/global/bin/srldetect_intel_4.4.24.0.cab
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\7efjm31x.default
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_12_0_0_43.dll ()
FF Plugin: @java.com/DTPlugin,version=10.51.2 - C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.51.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_44.dll ()
FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 - C:\Users\Besitzer\Desktop\Programme - ÖFNNEN\Picasa3\npPicasa3.dll No File
FF Plugin-x32: @java.com/DTPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll No File
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll No File
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3538.0513 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll No File
FF Plugin-x32: @real.com/nppl3260;version=15.0.4.53 - c:\program files (x86)\real\realplayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprjplug;version=15.0.4.53 - c:\program files (x86)\real\realplayer\Netscape6\nprjplug.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprpchromebrowserrecordext;version=15.0.4.53 - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprphtml5videoshim;version=15.0.4.53 - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprpplugin;version=15.0.4.53 - c:\program files (x86)\real\realplayer\Netscape6\nprpplugin.dll (RealPlayer)
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @VideoDownloadConverter_4z.com/Plugin - C:\Program Files (x86)\VideoDownloadConverter_4z\bar\1.bin\NP4zStub.dll No File
FF Plugin-x32: @VideoDownloadConverter_ScriptHelper.com/Plugin - C:\Program Files (x86)\VideoDownloadConverter\npVDCPlugin.dll (Mindspark)
FF Plugin-x32: @videolan.org/vlc,version=2.0.8 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.1.2 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.1.3 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\7efjm31x.default\searchplugins\buenosearch.xml
FF Extension: HD Streamer - C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\7efjm31x.default\Extensions\hd_streamer@iMedia [2014-01-23]
FF Extension: Adblock Plus - C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\7efjm31x.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2013-09-11]
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} [2011-04-05]
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} [2011-04-06]
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} [2011-10-24]
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} [2012-07-02]
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2012-09-24]
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} [2012-11-12]
FF HKLM-x32\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext
FF Extension: RealPlayer Browser Record Plugin - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011-05-09]
FF HKLM-x32\...\Firefox\Extensions: [fmconverter@gmail.com] - C:\Program Files (x86)\Freemake\Freemake Video Converter\BrowserPlugin\Firefox\
FF Extension: Freemake Video Converter Plugin - C:\Program Files (x86)\Freemake\Freemake Video Converter\BrowserPlugin\Firefox\ []
FF HKLM-x32\...\Firefox\Extensions: [{97E22097-9A2F-45b1-8DAF-36AD648C7EF4}] - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext
FF Extension: RealPlayer Browser Record Plugin - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011-05-09]
FF HKLM-x32\...\Firefox\Extensions: [{2D3F3651-74B9-4795-BDEC-6DA2F431CB62}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\coFFPlgn\
FF Extension: Norton Toolbar - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\coFFPlgn\ []
FF HKLM-x32\...\Firefox\Extensions: [{BBDA0591-3099-440a-AA10-41764D9DB4DB}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\IPSFF
FF Extension: Norton Vulnerability Protection - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\IPSFF [2013-11-21]

Chrome:
=======
CHR Extension: (HD Streamer) - C:\Users\Besitzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\oleglodmkonbpfmlffapjfednjopbeeh [2014-01-22]
CHR HKLM-x32\...\Chrome\Extension: [jbolfgndggfhhpbnkgnpjkfhinclbigj] - C:\Program Files (x86)\Freemake\Freemake Video Converter\BrowserPlugin\Chrome\Freemake.Plugin.Chrome.crx [2011-12-22]
CHR HKLM-x32\...\Chrome\Extension: [jfmjfhklogoienhpfnppmbcbjfjnkonk] - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Chrome\Ext\rphtml5video.crx [2011-12-08]
CHR HKLM-x32\...\Chrome\Extension: [mkfokfffehpeedafpekjeddnmnjhmcmk] - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\Exts\Chrome.crx [2014-01-21]

==================== Services (Whitelisted) =================

R2 Freemake Improver; C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe [103936 2014-01-20] (Freemake)
R2 NIS; C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe [275696 2013-10-08] (Symantec Corporation)
S3 Symantec RemoteAssist; C:\Program Files (x86)\Common Files\Symantec Shared\Support Controls\ssrc.exe [394704 2008-01-29] (Symantec, Inc.)
R2 TuneUp.UtilitiesSvc; C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesService64.exe [2103096 2013-12-18] (TuneUp Software)
R2 UniversalUpdater; C:\Program Files (x86)\Universal Updater\UpdaterService.exe [401336 2014-01-19] ()

==================== Drivers (Whitelisted) ====================

R1 BHDrvx64; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\BASHDefs\20140214.001\BHDrvx64.sys [1526488 2013-12-18] (Symantec Corporation)
R1 ccSet_NIS; C:\Windows\system32\drivers\NISx64\1501000.012\ccSetx64.sys [162392 2013-09-26] (Symantec Corporation)
R1 eeCtrl; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\eeCtrl64.sys [484952 2013-11-21] (Symantec Corporation)
R3 EraserUtilRebootDrv; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [137648 2014-02-04] (Symantec Corporation)
R1 IDSVia64; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\IPSDefs\20140219.001\IDSvia64.sys [521944 2014-01-21] (Symantec Corporation)
R3 NAVENG; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\VirusDefs\20140219.033\ENG64.SYS [126040 2014-02-04] (Symantec Corporation)
R3 NAVEX15; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\VirusDefs\20140219.033\EX64.SYS [2099288 2014-02-04] (Symantec Corporation)
R1 Serial; C:\Windows\System32\DRIVERS\serial.sys [94208 2009-07-14] (Brother Industries Ltd.)
S3 Spyder3; C:\Windows\System32\DRIVERS\Spyder3.sys [15360 2008-09-08] ()
R3 SRTSP; C:\Windows\System32\Drivers\NISx64\1501000.012\SRTSP64.SYS [858200 2013-09-27] (Symantec Corporation)
R1 SRTSPX; C:\Windows\system32\drivers\NISx64\1501000.012\SRTSPX64.SYS [36952 2013-09-10] (Symantec Corporation)
R0 SymDS; C:\Windows\System32\drivers\NISx64\1501000.012\SYMDS64.SYS [493656 2013-09-10] (Symantec Corporation)
R0 SymEFA; C:\Windows\System32\drivers\NISx64\1501000.012\SYMEFA64.SYS [1147480 2013-09-27] (Symantec Corporation)
R3 SymEvent; C:\Windows\system32\Drivers\SYMEVENT64x86.SYS [177752 2013-11-21] (Symantec Corporation)
R1 SymIRON; C:\Windows\system32\drivers\NISx64\1501000.012\Ironx64.SYS [264280 2013-09-27] (Symantec Corporation)
R1 SymNetS; C:\Windows\System32\Drivers\NISx64\1501000.012\SYMNETS.SYS [590936 2013-09-26] (Symantec Corporation)
R0 tdrpman251; C:\Windows\System32\DRIVERS\tdrpm251.sys [1455648 2012-06-03] (Acronis)
R3 TuneUpUtilitiesDrv; C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesDriver64.sys [14112 2013-08-21] (TuneUp Software)
U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-02-20 16:25 - 2014-02-20 16:25 - 00010486 _____ () C:\Users\Besitzer\Desktop\Probleme Google.odt
2014-02-20 11:44 - 2014-02-20 11:44 - 00206647 _____ () C:\Users\Besitzer\Desktop\Einen Moment der Ruhe.odt
2014-02-20 09:39 - 2014-02-20 09:39 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{9D8B4C73-DDCE-4E13-9615-83F75CB8B04D}
2014-02-20 07:34 - 2014-02-20 07:34 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{43FD4C98-9286-41BD-83C4-098FCD67A5DE}
2014-02-20 07:22 - 2013-11-27 00:29 - 05693440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2014-02-20 07:22 - 2013-11-26 23:49 - 06573056 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2014-02-19 17:59 - 2014-02-20 09:29 - 00000280 _____ () C:\Windows\setupact.log
2014-02-19 17:59 - 2014-02-19 17:59 - 00000000 _____ () C:\Windows\setuperr.log
2014-02-19 17:52 - 2014-02-19 17:52 - 01069920 _____ (Solid State Networks) C:\Users\Besitzer\Downloads\install_reader11_de_mssa_aaa_aih.exe
2014-02-19 12:17 - 2013-10-02 03:22 - 00056832 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\TsUsbFlt.sys
2014-02-19 12:17 - 2013-10-02 03:11 - 00013824 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbRedirectionGroupPolicyControl.exe
2014-02-19 12:17 - 2013-10-02 03:08 - 00012800 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbRedirectionGroupPolicyExtension.dll
2014-02-19 12:17 - 2013-10-02 02:48 - 00056832 _____ (Microsoft Corporation) C:\Windows\system32\MsRdpWebAccess.dll
2014-02-19 12:17 - 2013-10-02 02:48 - 00018944 _____ (Microsoft Corporation) C:\Windows\system32\wksprtPS.dll
2014-02-19 12:17 - 2013-10-02 02:29 - 00062976 _____ (Microsoft Corporation) C:\Windows\system32\tsgqec.dll
2014-02-19 12:17 - 2013-10-02 02:10 - 00044544 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbGDCoInstaller.dll
2014-02-19 12:17 - 2013-10-02 01:15 - 01057280 _____ (Microsoft Corporation) C:\Windows\system32\rdvidcrl.dll
2014-02-19 12:17 - 2013-10-02 01:14 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MsRdpWebAccess.dll
2014-02-19 12:17 - 2013-10-02 01:14 - 00017920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wksprtPS.dll
2014-02-19 12:17 - 2013-10-02 01:08 - 00083968 _____ (Microsoft Corporation) C:\Windows\system32\TSWbPrxy.exe
2014-02-19 12:17 - 2013-10-02 01:01 - 00420864 _____ (Microsoft Corporation) C:\Windows\system32\wksprt.exe
2014-02-19 12:17 - 2013-10-02 00:58 - 00053248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsgqec.dll
2014-02-19 12:17 - 2013-10-02 00:31 - 01147392 _____ (Microsoft Corporation) C:\Windows\system32\mstsc.exe
2014-02-19 12:17 - 2013-10-02 00:08 - 00855552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdvidcrl.dll
2014-02-19 12:17 - 2013-10-01 23:34 - 01068544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstsc.exe
2014-02-19 12:16 - 2013-09-25 03:23 - 01030144 _____ (Microsoft Corporation) C:\Windows\system32\TSWorkspace.dll
2014-02-19 12:16 - 2013-09-25 02:57 - 00792576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSWorkspace.dll
2014-02-19 07:39 - 2014-02-19 07:39 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{77F185F0-738D-4C67-B041-E7B4C59808ED}
2014-02-18 21:38 - 2014-02-18 21:38 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{9FA4C146-EEBA-4E4D-BFBF-1FFBB1A381AE}
2014-02-18 21:37 - 2014-02-18 21:37 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{455F7D01-CB43-473E-991A-7EE8C06FF49A}
2014-02-18 21:34 - 2014-02-18 21:34 - 00003148 _____ () C:\Windows\System32\Tasks\SidebarExecute
2014-02-18 18:38 - 2014-02-18 18:39 - 00084347 _____ () C:\Users\Besitzer\Desktop\Iris Berben empfindet Leben ohne Internet als befreiend.odt
2014-02-18 18:06 - 2014-02-18 18:06 - 00115576 _____ () C:\ComboFix.txt
2014-02-18 17:58 - 2011-06-26 07:45 - 00256000 _____ () C:\Windows\PEV.exe
2014-02-18 17:58 - 2010-11-07 18:20 - 00208896 _____ () C:\Windows\MBR.exe
2014-02-18 17:58 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2014-02-18 17:58 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2014-02-18 17:58 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2014-02-18 17:58 - 2000-08-31 01:00 - 00098816 _____ () C:\Windows\sed.exe
2014-02-18 17:58 - 2000-08-31 01:00 - 00080412 _____ () C:\Windows\grep.exe
2014-02-18 17:58 - 2000-08-31 01:00 - 00068096 _____ () C:\Windows\zip.exe
2014-02-18 17:57 - 2014-02-18 18:06 - 00000000 ____D () C:\Qoobox
2014-02-18 17:56 - 2014-02-18 18:05 - 00000000 ____D () C:\Windows\erdnt
2014-02-18 12:30 - 2014-02-18 12:30 - 00009900 _____ () C:\Users\Besitzer\Desktop\MediathekView 4.0 Final.odt
2014-02-18 12:16 - 2014-02-18 12:16 - 29640231 _____ () C:\Users\Besitzer\Downloads\MediathekView_4.zip
2014-02-18 11:54 - 2014-02-18 14:12 - 582821958 _____ () C:\Users\Besitzer\Desktop\Der_große_Haushaltscheck-Mikrowellen-344029_3483249.mp4
2014-02-18 11:54 - 2014-02-18 11:54 - 00000000 ____D () C:\Users\Besitzer\MediathekView
2014-02-18 11:38 - 2014-02-18 11:40 - 00108968 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge-64.dll
2014-02-18 11:37 - 2014-02-18 11:37 - 00189352 _____ (Oracle Corporation) C:\Windows\system32\javaw.exe
2014-02-18 11:37 - 2014-02-18 11:37 - 00189352 _____ (Oracle Corporation) C:\Windows\system32\java.exe
2014-02-18 11:37 - 2014-02-18 11:37 - 00000000 ____D () C:\Program Files\Java
2014-02-18 11:31 - 2014-02-18 11:31 - 00022192 _____ () C:\Users\Besitzer\Desktop\ARD Mediathek Download.odt
2014-02-18 09:05 - 2014-02-18 09:06 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{17B7F846-D90A-4D9B-ACF2-3184BA7A8AD5}
2014-02-17 06:44 - 2014-02-17 06:44 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{B04677A7-4A84-4891-B8B1-68927CCFC398}
2014-02-16 08:10 - 2014-02-16 08:10 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{133D7684-F07E-40FB-AEC9-CC9009B4C041}
2014-02-15 18:53 - 2014-02-15 18:53 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{EC5BE35E-91CF-4835-9555-E24D0F57A9B0}
2014-02-15 13:47 - 2014-02-15 13:47 - 00000000 ____D () C:\Users\Besitzer\Desktop\Sport-Fitneß
2014-02-15 08:55 - 2014-02-16 12:19 - 00016091 _____ () C:\Users\Besitzer\Desktop\Rückz-Ummelden.odt
2014-02-15 06:52 - 2014-02-15 06:53 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{1B189B65-49A6-47CB-B0EF-55F617D264A3}
2014-02-14 16:58 - 2014-02-14 16:58 - 00010152 _____ () C:\Users\Besitzer\Desktop\Geberth, Wilhelm.odt
2014-02-14 13:57 - 2014-02-14 13:57 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2014-02-14 13:44 - 2014-02-14 13:44 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\WinRAR
2014-02-14 13:43 - 2014-02-14 13:57 - 00000000 ____D () C:\Program Files\WinRAR
2014-02-14 13:35 - 2014-02-14 13:35 - 00014143 _____ () C:\Users\Besitzer\Desktop\Datei in zip Datei umwandeln.odt
2014-02-14 11:49 - 2013-12-21 10:53 - 00548864 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2014-02-14 11:49 - 2013-12-21 09:56 - 00454656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2014-02-14 06:40 - 2014-01-01 00:05 - 00420008 _____ () C:\Windows\SysWOW64\locale.nls
2014-02-14 06:40 - 2014-01-01 00:04 - 00420008 _____ () C:\Windows\system32\locale.nls
2014-02-14 06:40 - 2013-12-06 03:30 - 01882112 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2014-02-14 06:40 - 2013-12-06 03:30 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2014-02-14 06:40 - 2013-12-06 03:02 - 01237504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2014-02-14 06:40 - 2013-12-06 03:02 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll
2014-02-14 06:38 - 2013-12-25 00:09 - 01987584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll
2014-02-14 06:38 - 2013-12-24 23:48 - 02565120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll
2014-02-14 06:38 - 2013-12-04 03:27 - 00488448 _____ (Microsoft Corporation) C:\Windows\system32\secproc.dll
2014-02-14 06:38 - 2013-12-04 03:27 - 00485888 _____ (Microsoft Corporation) C:\Windows\system32\secproc_isv.dll
2014-02-14 06:38 - 2013-12-04 03:27 - 00123392 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp_isv.dll
2014-02-14 06:38 - 2013-12-04 03:27 - 00123392 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp.dll
2014-02-14 06:38 - 2013-12-04 03:26 - 00528384 _____ (Microsoft Corporation) C:\Windows\system32\msdrm.dll
2014-02-14 06:38 - 2013-12-04 03:16 - 00658432 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_isv.exe
2014-02-14 06:38 - 2013-12-04 03:16 - 00626176 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate.exe
2014-02-14 06:38 - 2013-12-04 03:16 - 00553984 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp.exe
2014-02-14 06:38 - 2013-12-04 03:16 - 00552960 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp_isv.exe
2014-02-14 06:38 - 2013-12-04 03:03 - 00428032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc.dll
2014-02-14 06:38 - 2013-12-04 03:03 - 00423936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_isv.dll
2014-02-14 06:38 - 2013-12-04 03:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_ssp_isv.dll
2014-02-14 06:38 - 2013-12-04 03:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_ssp.dll
2014-02-14 06:38 - 2013-12-04 03:02 - 00390144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msdrm.dll
2014-02-14 06:38 - 2013-12-04 02:54 - 00594944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_isv.exe
2014-02-14 06:38 - 2013-12-04 02:54 - 00572416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate.exe
2014-02-14 06:38 - 2013-12-04 02:54 - 00510976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp.exe
2014-02-14 06:38 - 2013-12-04 02:54 - 00508928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp_isv.exe
2014-02-14 06:38 - 2013-11-26 09:16 - 03419136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll
2014-02-14 06:38 - 2013-11-22 23:48 - 03928064 _____ (Microsoft Corporation) C:\Windows\system32\d2d1.dll
2014-02-14 06:28 - 2014-02-06 13:16 - 23170048 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-02-14 06:28 - 2014-02-06 12:30 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-02-14 06:28 - 2014-02-06 12:30 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2014-02-14 06:28 - 2014-02-06 12:12 - 02765824 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-02-14 06:28 - 2014-02-06 12:07 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-02-14 06:28 - 2014-02-06 12:06 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2014-02-14 06:28 - 2014-02-06 11:57 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-02-14 06:28 - 2014-02-06 11:56 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-02-14 06:28 - 2014-02-06 11:52 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-02-14 06:28 - 2014-02-06 11:49 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-02-14 06:28 - 2014-02-06 11:48 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2014-02-14 06:28 - 2014-02-06 11:48 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2014-02-14 06:28 - 2014-02-06 11:38 - 17103872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-02-14 06:28 - 2014-02-06 11:32 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-02-14 06:28 - 2014-02-06 11:20 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-02-14 06:28 - 2014-02-06 11:17 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-02-14 06:28 - 2014-02-06 11:11 - 05768704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-02-14 06:28 - 2014-02-06 11:01 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-02-14 06:28 - 2014-02-06 11:00 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2014-02-14 06:28 - 2014-02-06 10:57 - 02168320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-02-14 06:28 - 2014-02-06 10:57 - 00627200 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-02-14 06:28 - 2014-02-06 10:52 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-02-14 06:28 - 2014-02-06 10:52 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-02-14 06:28 - 2014-02-06 10:50 - 02041856 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-02-14 06:28 - 2014-02-06 10:49 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2014-02-14 06:28 - 2014-02-06 10:47 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2014-02-14 06:28 - 2014-02-06 10:46 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2014-02-14 06:28 - 2014-02-06 10:25 - 04244480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-02-14 06:28 - 2014-02-06 10:25 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-02-14 06:28 - 2014-02-06 10:24 - 02334208 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-02-14 06:28 - 2014-02-06 10:22 - 13051392 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-02-14 06:28 - 2014-02-06 10:13 - 00524288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-02-14 06:28 - 2014-02-06 10:09 - 01964032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-02-14 06:28 - 2014-02-06 10:03 - 11266048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-02-14 06:28 - 2014-02-06 09:55 - 01393664 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-02-14 06:28 - 2014-02-06 09:41 - 01820160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-02-14 06:28 - 2014-02-06 09:40 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-02-14 06:28 - 2014-02-06 09:36 - 01156096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-02-14 06:28 - 2014-02-06 09:34 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2014-02-13 18:02 - 2014-02-13 18:02 - 00000000 ____D () C:\Windows\ERUNT
2014-02-13 17:50 - 2014-02-13 17:51 - 00000000 ____D () C:\AdwCleaner
2014-02-13 17:18 - 2014-02-13 17:18 - 00014505 _____ () C:\Users\Besitzer\Desktop\Waschvollautomat.odt
2014-02-13 09:38 - 2014-02-13 09:38 - 00033919 _____ () C:\Users\Besitzer\Desktop\FRST Scan result.odt
2014-02-13 09:32 - 2014-02-20 16:30 - 00000000 ____D () C:\FRST
2014-02-11 08:41 - 2014-02-11 08:43 - 00049026 _____ () C:\Users\Besitzer\Desktop\Schauspielerin Iris Berben genießt Offline-Dasein.odt
2014-02-10 20:41 - 2014-02-10 20:41 - 00016802 _____ () C:\Users\Besitzer\Desktop\ebay-Schuhregal.odt
2014-02-10 13:44 - 2014-02-10 13:44 - 00000000 ____D () C:\Program Files (x86)\buenosearch LTD
2014-02-10 13:43 - 2014-02-10 13:43 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\buenosearch LTD
2014-02-10 09:05 - 2014-02-14 16:53 - 00015905 _____ () C:\Users\Besitzer\Desktop\Langensch.-Vokabel-PC Span-Dt..odt
2014-02-09 08:58 - 2014-02-09 09:00 - 00519719 _____ () C:\Users\Besitzer\Desktop\URUK - 5000 Jahre Megacity.odt
2014-02-09 08:04 - 2014-02-09 08:04 - 00337136 _____ () C:\Users\Besitzer\Desktop\Fürstenberg Porzellan gr. Bonboniere.odt
2014-02-08 13:04 - 2014-02-08 13:06 - 00027856 _____ () C:\Users\Besitzer\Desktop\Mit Scholl-Latour im Libanon.odt
2014-02-06 18:06 - 2014-02-06 18:06 - 00051496 _____ (Windows (R) Win 7 DDK provider) C:\Windows\system32\Drivers\stflt.sys
2014-02-06 18:05 - 2014-02-07 06:07 - 00000000 ____D () C:\Program Files (x86)\Spyware Terminator
2014-02-04 15:37 - 2014-02-04 15:37 - 00000000 ___RD () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.0.1 - Verknüpfung
2014-02-04 10:42 - 2014-02-04 10:42 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\OpenOffice
2014-02-04 10:41 - 2014-02-04 14:24 - 00000000 ___SD () C:\Program Files (x86)\OpenOffice 4.0.1
2014-02-04 10:40 - 2014-02-04 10:40 - 00000000 ____D () C:\Program Files (x86)\OpenOffice 4
2014-02-04 08:45 - 2014-02-20 16:25 - 00000000 ____D () C:\Users\Besitzer\Desktop\Tagtäglich Routine-1
2014-02-02 19:57 - 2014-02-02 19:57 - 00000000 ____D () C:\Program Files (x86)\HD Streamer
2014-02-02 19:20 - 2014-02-02 19:20 - 00000000 ____D () C:\Program Files (x86)\VideoDownloadConverter
2014-02-02 11:16 - 2014-02-02 15:14 - 00000000 ____D () C:\Users\Besitzer\Desktop\Psycho
2014-02-02 11:12 - 2014-02-03 11:52 - 00000000 ____D () C:\Users\Besitzer\Desktop\Fotos
2014-02-02 11:09 - 2014-02-19 15:14 - 00000000 ____D () C:\Users\Besitzer\Desktop\Tagtäglich Routine
2014-02-01 17:15 - 2014-02-01 17:15 - 00011303 _____ () C:\Users\Besitzer\Desktop\a) Anzüge.odt
2014-01-29 17:37 - 2014-02-03 11:52 - 00000000 ____D () C:\Users\Besitzer\Desktop\Aktuell-3
2014-01-29 17:28 - 2014-02-03 11:52 - 00000000 ____D () C:\Users\Besitzer\Desktop\Aktuell-2
2014-01-29 10:29 - 2014-01-29 10:29 - 00024872 _____ () C:\Users\Besitzer\Desktop\Verrückt nach Meer-Sendefolge.odt
2014-01-28 17:29 - 2014-01-28 17:29 - 00025284 _____ () C:\Users\Besitzer\Desktop\Tea Time.odt
2014-01-27 13:08 - 2014-01-27 13:08 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Ashampoo
2014-01-27 13:07 - 2014-01-27 13:07 - 00000000 ____D () C:\ProgramData\Ashampoo
2014-01-27 13:00 - 2014-01-27 13:03 - 384551131 _____ () C:\Users\Besitzer\Downloads\Plácido Domingo at Loreley 2013.mp4
2014-01-23 09:49 - 2014-01-23 09:54 - 00000048 _____ () C:\RB.rdat
2014-01-23 09:49 - 2014-01-23 09:54 - 00000048 _____ () C:\License_Time.rdat
2014-01-23 09:49 - 2014-01-23 09:49 - 00000000 ____D () C:\ProgramData\FileCure
2014-01-23 09:47 - 2014-01-23 09:47 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\FreemakeVideoConverter
2014-01-23 09:45 - 2014-01-23 09:45 - 01071000 _____ (Solid State Networks) C:\Users\Besitzer\Downloads\install_flashplayer12x32_mssa_aaa_aih(1).exe
2014-01-23 09:45 - 2014-01-23 09:45 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\Macromedia
2014-01-23 09:39 - 2014-01-23 09:39 - 00000000 ____D () C:\ProgramData\McAfee
2014-01-22 11:31 - 2014-02-20 11:15 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\newnext.me
2014-01-22 11:31 - 2014-01-22 11:31 - 00000000 ____D () C:\Users\Besitzer\Documents\Mobogenie
2014-01-22 11:31 - 2014-01-22 11:31 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\HD Streamer
2014-01-22 11:31 - 2014-01-22 11:31 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\genienext
2014-01-22 11:31 - 2014-01-22 11:31 - 00000000 ____D () C:\Users\Besitzer\.android
2014-01-22 11:31 - 2014-01-22 11:31 - 00000000 ____D () C:\Program Files (x86)\Universal Updater
2014-01-22 11:30 - 2014-01-22 11:32 - 00000000 ____D () C:\Program Files (x86)\Mobogenie

==================== One Month Modified Files and Folders =======

2014-02-20 16:30 - 2014-02-13 09:32 - 00000000 ____D () C:\FRST
2014-02-20 16:25 - 2014-02-20 16:25 - 00010486 _____ () C:\Users\Besitzer\Desktop\Probleme Google.odt
2014-02-20 16:25 - 2014-02-04 08:45 - 00000000 ____D () C:\Users\Besitzer\Desktop\Tagtäglich Routine-1
2014-02-20 16:25 - 2011-05-12 17:37 - 36243968 ___SH () C:\Users\Besitzer\Desktop\Thumbs.db
2014-02-20 16:16 - 2012-12-07 07:53 - 00001114 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-02-20 16:05 - 2012-10-04 19:30 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-02-20 14:43 - 2013-11-13 17:06 - 00003954 _____ () C:\Windows\System32\Tasks\User_Feed_Synchronization-{083BECD6-A6F2-4401-A905-5865C87918C6}
2014-02-20 14:30 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\system32\NDF
2014-02-20 14:18 - 2011-04-04 11:29 - 01297709 _____ () C:\Windows\WindowsUpdate.log
2014-02-20 14:17 - 2012-12-07 07:53 - 00001110 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-02-20 13:00 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\rescache
2014-02-20 11:44 - 2014-02-20 11:44 - 00206647 _____ () C:\Users\Besitzer\Desktop\Einen Moment der Ruhe.odt
2014-02-20 11:15 - 2014-01-22 11:31 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\newnext.me
2014-02-20 09:39 - 2014-02-20 09:39 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{9D8B4C73-DDCE-4E13-9615-83F75CB8B04D}
2014-02-20 09:36 - 2009-07-14 05:45 - 00015120 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-02-20 09:36 - 2009-07-14 05:45 - 00015120 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-02-20 09:29 - 2014-02-19 17:59 - 00000280 _____ () C:\Windows\setupact.log
2014-02-20 09:29 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-02-20 07:34 - 2014-02-20 07:34 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{43FD4C98-9286-41BD-83C4-098FCD67A5DE}
2014-02-19 17:59 - 2014-02-19 17:59 - 00000000 _____ () C:\Windows\setuperr.log
2014-02-19 17:55 - 2013-09-14 09:44 - 07813846 _____ () C:\Users\Besitzer\Downloads\iv_formats.zip
2014-02-19 17:52 - 2014-02-19 17:52 - 01069920 _____ (Solid State Networks) C:\Users\Besitzer\Downloads\install_reader11_de_mssa_aaa_aih.exe
2014-02-19 15:14 - 2014-02-02 11:09 - 00000000 ____D () C:\Users\Besitzer\Desktop\Tagtäglich Routine
2014-02-19 07:39 - 2014-02-19 07:39 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{77F185F0-738D-4C67-B041-E7B4C59808ED}
2014-02-18 21:38 - 2014-02-18 21:38 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{9FA4C146-EEBA-4E4D-BFBF-1FFBB1A381AE}
2014-02-18 21:37 - 2014-02-18 21:37 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{455F7D01-CB43-473E-991A-7EE8C06FF49A}
2014-02-18 21:34 - 2014-02-18 21:34 - 00003148 _____ () C:\Windows\System32\Tasks\SidebarExecute
2014-02-18 21:30 - 2011-04-29 07:04 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\Google
2014-02-18 18:39 - 2014-02-18 18:38 - 00084347 _____ () C:\Users\Besitzer\Desktop\Iris Berben empfindet Leben ohne Internet als befreiend.odt
2014-02-18 18:06 - 2014-02-18 18:06 - 00115576 _____ () C:\ComboFix.txt
2014-02-18 18:06 - 2014-02-18 17:57 - 00000000 ____D () C:\Qoobox
2014-02-18 18:06 - 2009-07-14 04:20 - 00000000 __RHD () C:\Users\Default
2014-02-18 18:05 - 2014-02-18 17:56 - 00000000 ____D () C:\Windows\erdnt
2014-02-18 18:04 - 2009-07-14 03:34 - 00000215 _____ () C:\Windows\system.ini
2014-02-18 14:12 - 2014-02-18 11:54 - 582821958 _____ () C:\Users\Besitzer\Desktop\Der_große_Haushaltscheck-Mikrowellen-344029_3483249.mp4
2014-02-18 14:11 - 2012-12-07 07:53 - 00004110 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2014-02-18 14:11 - 2012-12-07 07:53 - 00003858 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2014-02-18 14:09 - 2013-09-23 11:36 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\vlc
2014-02-18 12:30 - 2014-02-18 12:30 - 00009900 _____ () C:\Users\Besitzer\Desktop\MediathekView 4.0 Final.odt
2014-02-18 12:16 - 2014-02-18 12:16 - 29640231 _____ () C:\Users\Besitzer\Downloads\MediathekView_4.zip
2014-02-18 12:14 - 2011-04-04 11:29 - 00000000 ____D () C:\Users\Besitzer
2014-02-18 12:07 - 2012-04-16 15:58 - 00041472 ___SH () C:\Users\Besitzer\Downloads\Thumbs.db
2014-02-18 11:54 - 2014-02-18 11:54 - 00000000 ____D () C:\Users\Besitzer\MediathekView
2014-02-18 11:49 - 2013-12-25 10:08 - 00000000 ____D () C:\Users\Besitzer\.mediathek3
2014-02-18 11:44 - 2013-10-21 09:08 - 00000000 ____D () C:\ProgramData\Oracle
2014-02-18 11:40 - 2014-02-18 11:38 - 00108968 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge-64.dll
2014-02-18 11:37 - 2014-02-18 11:37 - 00189352 _____ (Oracle Corporation) C:\Windows\system32\javaw.exe
2014-02-18 11:37 - 2014-02-18 11:37 - 00189352 _____ (Oracle Corporation) C:\Windows\system32\java.exe
2014-02-18 11:37 - 2014-02-18 11:37 - 00000000 ____D () C:\Program Files\Java
2014-02-18 11:31 - 2014-02-18 11:31 - 00022192 _____ () C:\Users\Besitzer\Desktop\ARD Mediathek Download.odt
2014-02-18 10:21 - 2009-07-14 18:58 - 00667970 _____ () C:\Windows\system32\perfh007.dat
2014-02-18 10:21 - 2009-07-14 18:58 - 00136714 _____ () C:\Windows\system32\perfc007.dat
2014-02-18 10:21 - 2009-07-14 06:13 - 01537850 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-02-18 09:06 - 2014-02-18 09:05 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{17B7F846-D90A-4D9B-ACF2-3184BA7A8AD5}
2014-02-17 08:10 - 2012-12-10 07:41 - 00000000 ____D () C:\Users\Besitzer\Desktop\Programme
2014-02-17 06:44 - 2014-02-17 06:44 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{B04677A7-4A84-4891-B8B1-68927CCFC398}
2014-02-16 12:19 - 2014-02-15 08:55 - 00016091 _____ () C:\Users\Besitzer\Desktop\Rückz-Ummelden.odt
2014-02-16 09:35 - 2013-08-14 20:13 - 00000000 ____D () C:\Windows\system32\MRT
2014-02-16 09:33 - 2011-04-04 14:51 - 88567024 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-02-16 09:11 - 2014-01-17 20:55 - 00000000 ____D () C:\Users\Besitzer\Desktop\Ostpreußen_Danzig-Königsberg_DAMALS
2014-02-16 08:10 - 2014-02-16 08:10 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{133D7684-F07E-40FB-AEC9-CC9009B4C041}
2014-02-15 18:53 - 2014-02-15 18:53 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{EC5BE35E-91CF-4835-9555-E24D0F57A9B0}
2014-02-15 15:00 - 2012-06-03 19:14 - 00003012 _____ () C:\Windows\System32\Tasks\{1F7E5E00-647A-47E6-9221-252E2625D665}
2014-02-15 13:56 - 2014-01-18 10:41 - 00013065 _____ () C:\Users\Besitzer\Desktop\Hochzeit im Walde.odt
2014-02-15 13:47 - 2014-02-15 13:47 - 00000000 ____D () C:\Users\Besitzer\Desktop\Sport-Fitneß
2014-02-15 13:43 - 2013-02-21 07:57 - 00000000 ____D () C:\Users\Besitzer\Desktop\Reisen, Events
2014-02-15 13:42 - 2013-12-18 10:22 - 00000000 ____D () C:\Users\Besitzer\Desktop\ASTRO
2014-02-15 06:53 - 2014-02-15 06:52 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{1B189B65-49A6-47CB-B0EF-55F617D264A3}
2014-02-14 17:22 - 2011-04-10 09:40 - 00000000 ____D () C:\Users\Besitzer\Desktop\HAUPTORDNER
2014-02-14 17:19 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\Help
2014-02-14 17:09 - 2012-04-08 15:19 - 00000000 ____D () C:\Program Files (x86)\CatchtheSperm
2014-02-14 16:58 - 2014-02-14 16:58 - 00010152 _____ () C:\Users\Besitzer\Desktop\Geberth, Wilhelm.odt
2014-02-14 16:53 - 2014-02-10 09:05 - 00015905 _____ () C:\Users\Besitzer\Desktop\Langensch.-Vokabel-PC Span-Dt..odt
2014-02-14 13:57 - 2014-02-14 13:57 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2014-02-14 13:57 - 2014-02-14 13:43 - 00000000 ____D () C:\Program Files\WinRAR
2014-02-14 13:44 - 2014-02-14 13:44 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\WinRAR
2014-02-14 13:35 - 2014-02-14 13:35 - 00014143 _____ () C:\Users\Besitzer\Desktop\Datei in zip Datei umwandeln.odt
2014-02-13 18:02 - 2014-02-13 18:02 - 00000000 ____D () C:\Windows\ERUNT
2014-02-13 17:51 - 2014-02-13 17:50 - 00000000 ____D () C:\AdwCleaner
2014-02-13 17:18 - 2014-02-13 17:18 - 00014505 _____ () C:\Users\Besitzer\Desktop\Waschvollautomat.odt
2014-02-13 09:38 - 2014-02-13 09:38 - 00033919 _____ () C:\Users\Besitzer\Desktop\FRST Scan result.odt
2014-02-13 06:34 - 2011-04-07 17:15 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\CrashDumps
2014-02-12 18:01 - 2011-05-15 07:22 - 00000000 ____D () C:\Users\Besitzer\Desktop\Video
2014-02-11 08:43 - 2014-02-11 08:41 - 00049026 _____ () C:\Users\Besitzer\Desktop\Schauspielerin Iris Berben genießt Offline-Dasein.odt
2014-02-10 20:41 - 2014-02-10 20:41 - 00016802 _____ () C:\Users\Besitzer\Desktop\ebay-Schuhregal.odt
2014-02-10 13:44 - 2014-02-10 13:44 - 00000000 ____D () C:\Program Files (x86)\buenosearch LTD
2014-02-10 13:43 - 2014-02-10 13:43 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\buenosearch LTD
2014-02-09 09:00 - 2014-02-09 08:58 - 00519719 _____ () C:\Users\Besitzer\Desktop\URUK - 5000 Jahre Megacity.odt
2014-02-09 08:04 - 2014-02-09 08:04 - 00337136 _____ () C:\Users\Besitzer\Desktop\Fürstenberg Porzellan gr. Bonboniere.odt
2014-02-09 06:08 - 2011-04-10 09:40 - 00000000 ____D () C:\Users\Besitzer\Desktop\Kleidung, Access., Einlegesohlen
2014-02-08 13:06 - 2014-02-08 13:04 - 00027856 _____ () C:\Users\Besitzer\Desktop\Mit Scholl-Latour im Libanon.odt
2014-02-08 10:45 - 2013-11-30 08:00 - 00000000 ____D () C:\Users\Besitzer\Desktop\GARTEN
2014-02-07 08:54 - 2012-01-13 20:55 - 00003694 _____ () C:\Windows\System32\Tasks\Adobe-Online-Aktualisierungsprogramm
2014-02-07 08:07 - 2011-04-06 10:33 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\Windows Live
2014-02-07 06:07 - 2014-02-06 18:05 - 00000000 ____D () C:\Program Files (x86)\Spyware Terminator
2014-02-06 18:06 - 2014-02-06 18:06 - 00051496 _____ (Windows (R) Win 7 DDK provider) C:\Windows\system32\Drivers\stflt.sys
2014-02-06 13:16 - 2014-02-14 06:28 - 23170048 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-02-06 12:30 - 2014-02-14 06:28 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-02-06 12:30 - 2014-02-14 06:28 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2014-02-06 12:12 - 2014-02-14 06:28 - 02765824 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-02-06 12:07 - 2014-02-14 06:28 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-02-06 12:06 - 2014-02-14 06:28 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2014-02-06 11:57 - 2014-02-14 06:28 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-02-06 11:56 - 2014-02-14 06:28 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-02-06 11:52 - 2014-02-14 06:28 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-02-06 11:49 - 2014-02-14 06:28 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-02-06 11:48 - 2014-02-14 06:28 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2014-02-06 11:48 - 2014-02-14 06:28 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2014-02-06 11:38 - 2014-02-14 06:28 - 17103872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-02-06 11:32 - 2014-02-14 06:28 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-02-06 11:20 - 2014-02-14 06:28 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-02-06 11:17 - 2014-02-14 06:28 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-02-06 11:11 - 2014-02-14 06:28 - 05768704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-02-06 11:01 - 2014-02-14 06:28 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-02-06 11:00 - 2014-02-14 06:28 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2014-02-06 10:57 - 2014-02-14 06:28 - 02168320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-02-06 10:57 - 2014-02-14 06:28 - 00627200 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-02-06 10:52 - 2014-02-14 06:28 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-02-06 10:52 - 2014-02-14 06:28 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-02-06 10:50 - 2014-02-14 06:28 - 02041856 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-02-06 10:49 - 2014-02-14 06:28 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2014-02-06 10:47 - 2014-02-14 06:28 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2014-02-06 10:46 - 2014-02-14 06:28 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2014-02-06 10:25 - 2014-02-14 06:28 - 04244480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-02-06 10:25 - 2014-02-14 06:28 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-02-06 10:24 - 2014-02-14 06:28 - 02334208 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-02-06 10:22 - 2014-02-14 06:28 - 13051392 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-02-06 10:13 - 2014-02-14 06:28 - 00524288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-02-06 10:09 - 2014-02-14 06:28 - 01964032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-02-06 10:03 - 2014-02-14 06:28 - 11266048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-02-06 09:55 - 2014-02-14 06:28 - 01393664 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-02-06 09:41 - 2014-02-14 06:28 - 01820160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-02-06 09:40 - 2014-02-14 06:28 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-02-06 09:36 - 2014-02-14 06:28 - 01156096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-02-06 09:34 - 2014-02-14 06:28 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2014-02-06 06:52 - 2012-10-04 19:30 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2014-02-06 06:52 - 2012-10-04 19:29 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-02-06 06:52 - 2012-10-04 19:29 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-02-05 15:17 - 2013-08-24 09:25 - 00000000 ____D () C:\Users\Besitzer\Desktop\Aktuell-1
2014-02-05 12:22 - 2011-04-21 17:51 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Stellarium
2014-02-05 12:22 - 2011-04-21 17:50 - 00000000 ____D () C:\Program Files\Stellarium
2014-02-04 18:38 - 2013-09-08 07:01 - 00289784 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-02-04 18:11 - 2011-04-05 09:54 - 00000000 ____D () C:\ProgramData\Adobe
2014-02-04 15:37 - 2014-02-04 15:37 - 00000000 ___RD () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.0.1 - Verknüpfung
2014-02-04 14:32 - 2011-04-04 11:29 - 00000000 ___RD () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2014-02-04 14:24 - 2014-02-04 10:41 - 00000000 ___SD () C:\Program Files (x86)\OpenOffice 4.0.1
2014-02-04 12:06 - 2012-06-13 17:06 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\NPE
2014-02-04 11:31 - 2013-09-07 17:04 - 00064768 _____ () C:\Users\Besitzer\AppData\Local\GDIPFONTCACHEV1.DAT
2014-02-04 10:42 - 2014-02-04 10:42 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\OpenOffice
2014-02-04 10:40 - 2014-02-04 10:40 - 00000000 ____D () C:\Program Files (x86)\OpenOffice 4
2014-02-03 11:52 - 2014-02-02 11:12 - 00000000 ____D () C:\Users\Besitzer\Desktop\Fotos
2014-02-03 11:52 - 2014-01-29 17:37 - 00000000 ____D () C:\Users\Besitzer\Desktop\Aktuell-3
2014-02-03 11:52 - 2014-01-29 17:28 - 00000000 ____D () C:\Users\Besitzer\Desktop\Aktuell-2
2014-02-02 19:57 - 2014-02-02 19:57 - 00000000 ____D () C:\Program Files (x86)\HD Streamer
2014-02-02 19:20 - 2014-02-02 19:20 - 00000000 ____D () C:\Program Files (x86)\VideoDownloadConverter
2014-02-02 15:14 - 2014-02-02 11:16 - 00000000 ____D () C:\Users\Besitzer\Desktop\Psycho
2014-02-02 15:10 - 2013-10-10 10:39 - 00017877 _____ () C:\Users\Besitzer\Desktop\Piaf-Konzert.odt
2014-02-02 14:49 - 2013-11-22 10:43 - 00000000 ____D () C:\Users\Besitzer\Desktop\Mnünzen
2014-02-01 17:15 - 2014-02-01 17:15 - 00011303 _____ () C:\Users\Besitzer\Desktop\a) Anzüge.odt
2014-01-31 06:31 - 2009-07-14 06:08 - 00032632 _____ () C:\Windows\Tasks\SCHEDLGU.TXT
2014-01-29 10:29 - 2014-01-29 10:29 - 00024872 _____ () C:\Users\Besitzer\Desktop\Verrückt nach Meer-Sendefolge.odt
2014-01-28 22:49 - 2013-09-23 08:21 - 00000000 ____D () C:\Program Files (x86)\StreamTransport
2014-01-28 17:29 - 2014-01-28 17:29 - 00025284 _____ () C:\Users\Besitzer\Desktop\Tea Time.odt
2014-01-27 17:26 - 2011-04-07 17:06 - 00000000 ____D () C:\Program Files\CCleaner
2014-01-27 13:08 - 2014-01-27 13:08 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Ashampoo
2014-01-27 13:07 - 2014-01-27 13:07 - 00000000 ____D () C:\ProgramData\Ashampoo
2014-01-27 13:03 - 2014-01-27 13:00 - 384551131 _____ () C:\Users\Besitzer\Downloads\Plácido Domingo at Loreley 2013.mp4
2014-01-23 09:54 - 2014-01-23 09:49 - 00000048 _____ () C:\RB.rdat
2014-01-23 09:54 - 2014-01-23 09:49 - 00000048 _____ () C:\License_Time.rdat
2014-01-23 09:49 - 2014-01-23 09:49 - 00000000 ____D () C:\ProgramData\FileCure
2014-01-23 09:47 - 2014-01-23 09:47 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\FreemakeVideoConverter
2014-01-23 09:46 - 2011-04-05 10:15 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\Adobe
2014-01-23 09:45 - 2014-01-23 09:45 - 01071000 _____ (Solid State Networks) C:\Users\Besitzer\Downloads\install_flashplayer12x32_mssa_aaa_aih(1).exe
2014-01-23 09:45 - 2014-01-23 09:45 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\Macromedia
2014-01-23 09:44 - 2011-12-22 15:27 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Freemake
2014-01-23 09:44 - 2011-12-22 15:27 - 00000000 ____D () C:\ProgramData\Freemake
2014-01-23 09:39 - 2014-01-23 09:39 - 00000000 ____D () C:\ProgramData\McAfee
2014-01-23 07:08 - 2011-04-08 09:59 - 00003704 _____ () C:\Windows\System32\Tasks\Java Update Scheduler
2014-01-22 13:23 - 2013-08-31 13:51 - 00000000 ____D () C:\Users\Besitzer\Documents\Freemake
2014-01-22 12:30 - 2011-12-22 15:27 - 00000000 ____D () C:\Program Files (x86)\Freemake
2014-01-22 11:32 - 2014-01-22 11:30 - 00000000 ____D () C:\Program Files (x86)\Mobogenie
2014-01-22 11:32 - 2013-11-20 15:06 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\Mobogenie
2014-01-22 11:31 - 2014-01-22 11:31 - 00000000 ____D () C:\Users\Besitzer\Documents\Mobogenie
2014-01-22 11:31 - 2014-01-22 11:31 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\HD Streamer
2014-01-22 11:31 - 2014-01-22 11:31 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\genienext
2014-01-22 11:31 - 2014-01-22 11:31 - 00000000 ____D () C:\Users\Besitzer\.android
2014-01-22 11:31 - 2014-01-22 11:31 - 00000000 ____D () C:\Program Files (x86)\Universal Updater
2014-01-21 06:41 - 2012-04-02 18:34 - 00000000 ____D () C:\Users\Besitzer\Desktop\Interessenbereiche -Definierung-

==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2014-02-18 09:25

==================== End Of Log ============================

--- --- ---

--- --- ---

--- --- ---

--- --- ---


2.)
Die Sache mit der Suchfunktion muß ich mittlerweile relativieren:
Suche mit 'Wikipedia' funktioniert einwandfrei, ebenso z.B. Suche mit einem anderen Suchanbieter: 'Yahoo'.

Bei 'Google':
Ich gebe z.B. das Wort 'Advent' ein, dann erscheint ein weißes Hauptfenster und ganz oben, rechts neben der Stelle, wo ich die Sucheingabe mache, erscheint "Leere Seite".
Markiere ich dann "Advent' und klicke in dem gleichen Suchfenster auf die Lupe, erscheint 'Advent' und davor ein 'Fragezeichen' ??


3.) Die Sache mit den zahlreichen PopUp's ist leider wieder wie früher, also sehr 'nervig'!

Gerne erwarte ich Deine Antwort.

Gruß
Frusti

Aneri 20.02.2014 17:03

Hi

Schitt 1:
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

Task: {BAAEA414-656B-4B5A-A5CF-DA3D254B63ED} - System32\Tasks\0 => Iexplore.exe  <==== ATTENTION
Task: {5BE15600-93E5-4A44-AB01-C17D071D0C86} - System32\Tasks\5021 => Wscript.exe C:\Users\Besitzer\AppData\Local\Temp\launchie.vbs //B <==== ATTENTION


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


Schitt 2:
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Schitt 3:

erstell ein neues FRST Logfile und poste es hier

Frusti 20.02.2014 18:00

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 18-02-2014
Ran by Besitzer at 2014-02-20 17:36:31 Run:1
Running from C:\Users\Besitzer\Desktop
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
Task: {BAAEA414-656B-4B5A-A5CF-DA3D254B63ED} - System32\Tasks\0 => Iexplore.exe <==== ATTENTION
Task: {5BE15600-93E5-4A44-AB01-C17D071D0C86} - System32\Tasks\5021 => Wscript.exe C:\Users\Besitzer\AppData\Local\Temp\launchie.vbs //B <==== ATTENTION

*****************

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BAAEA414-656B-4B5A-A5CF-DA3D254B63ED} => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BAAEA414-656B-4B5A-A5CF-DA3D254B63ED} => Key deleted successfully.
C:\Windows\System32\Tasks\0 => Moved successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\0 => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5BE15600-93E5-4A44-AB01-C17D071D0C86} => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5BE15600-93E5-4A44-AB01-C17D071D0C86} => Key deleted successfully.
C:\Windows\System32\Tasks\5021 => Moved successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\5021 => Key deleted successfully.

==== End of Fixlog ====


Soweit für dieses.
Ich soll ja lt. Anweisung alle offenen Fenster für Adwcleaner schließen, deshalb folgt eine Unterbrechung des Posts.

2.)AdwCleaner Logfile:
Code:

# AdwCleaner v3.019 - Bericht erstellt am 20/02/2014 um 17:46:29
# Aktualisiert 17/02/2014 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : Besitzer - BESITZER-PC
# Gestartet von : C:\Users\Besitzer\Desktop\adwcleaner.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\ProgramData\WinMaximizer
Ordner Gelöscht : C:\Program Files (x86)\Mobogenie
Ordner Gelöscht : C:\Program Files (x86)\VideoDownloadConverter
Ordner Gelöscht : C:\Users\Besitzer\AppData\Local\genienext
Ordner Gelöscht : C:\Users\Besitzer\AppData\Local\Mobogenie
Ordner Gelöscht : C:\Users\Besitzer\AppData\Roaming\newnext.me
Ordner Gelöscht : C:\Users\Besitzer\Documents\Mobogenie
Ordner Gelöscht : C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\7efjm31x.default\somotomoviestoolbar1
Datei Gelöscht : C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\7efjm31x.default\invalidprefs.js

***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [NextLive]
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\VideoDownloadConverter.ScriptHelper
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\VideoDownloadConverter.ScriptHelper.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\VideoDownloadConverter_4z.ToolbarProtector
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\VideoDownloadConverter_4z.ToolbarProtector.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@VideoDownloadConverter_4z.com/Plugin
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@VideoDownloadConverter_ScriptHelper.com/Plugin
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3719959C-1CCD-4FA7-8EBB-7D9DED86FCCB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3D429207-4689-492D-A0E5-CDC5DFBB5005}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{84B7B98F-E018-4DBB-AB4C-4DDD3DFCB5FB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{8A4E8BCB-5598-4CAF-9DEC-4D452760E28D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A86782D8-7B41-452F-A217-1854F72DBA54}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FF48DBA6-5DD8-4D10-9EB0-0FA968502E66}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{385F1935-3784-48D0-A61F-6385493DED3C}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8A4E8BCB-5598-4CAF-9DEC-4D452760E28D}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A86782D8-7B41-452F-A217-1854F72DBA54}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A86782D8-7B41-452F-A217-1854F72DBA54}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{2D6F0AC3-0C2E-4E07-8FDA-11268AB51211}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3444C3C5-6C56-4A16-A453-832B05BF6EA4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3D429207-4689-492D-A0E5-CDC5DFBB5005}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{48586425-6BB7-4F51-8DC6-38C88E3EBB58}]
Schlüssel Gelöscht : HKCU\Software\VideoDownloadConverter_4z
Schlüssel Gelöscht : HKCU\Software\WinMaximizer
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\VideoDownloadConverter_4z
Schlüssel Gelöscht : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Schlüssel Gelöscht : HKLM\Software\SafetyNut
Schlüssel Gelöscht : HKLM\Software\Uniblue
Schlüssel Gelöscht : HKLM\Software\VideoDownloadConverter
Schlüssel Gelöscht : HKLM\Software\VideoDownloadConverter_4z
Schlüssel Gelöscht : HKLM\Software\WinMaximizer
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VideoDownloadConverter

***** [ Browser ] *****

-\\ Internet Explorer v11.0.9600.16518


-\\ Mozilla Firefox v5.0.1 (de)

[ Datei : C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\7efjm31x.default\prefs.js ]


-\\ Google Chrome v

[ Datei : C:\Users\Besitzer\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [31815 octets] - [13/02/2014 17:51:02]
AdwCleaner[R1].txt - [4695 octets] - [20/02/2014 17:45:20]
AdwCleaner[S0].txt - [30155 octets] - [13/02/2014 17:51:45]
AdwCleaner[S1].txt - [4509 octets] - [20/02/2014 17:46:29]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [4569 octets] ##########

--- --- ---


============================

3.)
FRST Logfile:

FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 18-02-2014
Ran by Besitzer (administrator) on BESITZER-PC on 20-02-2014 17:52:28
Running from C:\Users\Besitzer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0WTXAZZ9
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal

The only official download link for FRST:
Download link for 32-Bit version: Downloading Farbar Recovery Scan Tool
Download link for 64-Bit Version: Downloading Farbar Recovery Scan Tool
Download link from any site other than Bleeping Computer is unpermitted or outdated.
See tutorial for FRST: FRST Tutorial - How to use Farbar Recovery Scan Tool - Geeks to Go Forums

==================== Processes (Whitelisted) =================

(Freemake) C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe
(Symantec Corporation) C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe
(TuneUp Software) C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesService64.exe
() C:\Program Files (x86)\Universal Updater\UpdaterService.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Symantec Corporation) C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
() C:\Windows\System32\spool\drivers\x64\3\WrtMon.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
() C:\Windows\System32\spool\drivers\x64\3\WrtProc.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
() C:\Users\Besitzer\AppData\Local\HD Streamer\crxmon.exe
() C:\Program Files (x86)\Datacolor\Spyder3Express\Utility\Spyder3Utility.exe
(TuneUp Software) C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesApp64.exe
(Renesas Electronics Corporation) C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
() C:\Program Files (x86)\HD Streamer\BackgroundHost64.exe
(Adobe Systems Incorporated) C:\Windows\system32\Macromed\Flash\FlashUtil64_12_0_0_44_ActiveX.exe
(Microsoft Corporation) C:\Windows\System32\MsSpellCheckingFacility.exe
(Farbar) C:\Users\Besitzer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0WTXAZZ9\FRST64 (1).exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [WrtMon.exe] - C:\Windows\system32\spool\drivers\x64\3\WrtMon.exe [20480 2006-09-20] ()
HKLM-x32\...\Run: [NUSB3MON] - C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [113288 2010-04-27] (Renesas Electronics Corporation)
HKLM-x32\...\Run: [TrueImageMonitor.exe] - C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe [5078416 2009-08-28] (Acronis)
HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59280 2012-10-11] (Apple Inc.)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-1654125919-855541359-3433209274-1000\...\Run: [HD Streamer Sync] - C:\Users\Besitzer\AppData\Local\HD Streamer\crxmon.exe [128952 2014-01-15] ()

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Sign In
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-DE
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xF249114589E0CE01
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKLM - {52db1893-8a90-4192-aede-08e00b8f8473} URL = hxxp://dts.search.ask.com/sr?src=ieb&gct=ds&appid=100&systemid=473&v=n9602-172&apn_uid=3029124234214494&apn_dtid=BND473&o=APN10640&apn_ptnrs=AG1&q={searchTerms}
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKCU - {52db1893-8a90-4192-aede-08e00b8f8473} URL =
SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
SearchScopes: HKCU - {7F77D80B-4B89-46CD-B430-59AD534DEAEF} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}
SearchScopes: HKCU - {830039F3-07E5-4C4D-9663-C9743D343886} URL = hxxp://de.wikipedia.org/w/index.php?title=Spezial:Suche&search={searchTerms}
BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine64\21.1.0.18\coIEPlg.dll (Symantec Corporation)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO: HD Streamer - {E6062A33-016E-4BDA-A6F1-890D989F8656} - C:\Program Files (x86)\HD Streamer\ScriptHost64.dll (HD Streamer)
BHO-x32: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer)
BHO-x32: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\coIEPlg.dll (Symantec Corporation)
BHO-x32: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\IPS\IPSBHO.DLL (Symantec Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: HD Streamer - {E6062A33-016E-4BDA-A6F1-890D989F8656} - C:\Program Files (x86)\HD Streamer\ScriptHost.dll (HD Streamer)
Toolbar: HKLM - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine64\21.1.0.18\coIEPlg.dll (Symantec Corporation)
Toolbar: HKLM-x32 - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\coIEPlg.dll (Symantec Corporation)
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
Toolbar: HKCU - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine64\21.1.0.18\coIEPlg.dll (Symantec Corporation)
DPF: HKLM-x32 {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} hxxp://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection2.cab
DPF: HKLM-x32 {CF84DAC5-A4F5-419E-A0BA-C01FFD71112F} hxxp://content.systemrequirementslab.com.s3.amazonaws.com/global/bin/srldetect_intel_4.4.24.0.cab
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\7efjm31x.default
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_12_0_0_43.dll ()
FF Plugin: @java.com/DTPlugin,version=10.51.2 - C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.51.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_44.dll ()
FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 - C:\Users\Besitzer\Desktop\Programme - ÖFNNEN\Picasa3\npPicasa3.dll No File
FF Plugin-x32: @java.com/DTPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll No File
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll No File
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3538.0513 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll No File
FF Plugin-x32: @real.com/nppl3260;version=15.0.4.53 - c:\program files (x86)\real\realplayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprjplug;version=15.0.4.53 - c:\program files (x86)\real\realplayer\Netscape6\nprjplug.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprpchromebrowserrecordext;version=15.0.4.53 - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprphtml5videoshim;version=15.0.4.53 - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprpplugin;version=15.0.4.53 - c:\program files (x86)\real\realplayer\Netscape6\nprpplugin.dll (RealPlayer)
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @videolan.org/vlc,version=2.0.8 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.1.2 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.1.3 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\7efjm31x.default\searchplugins\buenosearch.xml
FF Extension: HD Streamer - C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\7efjm31x.default\Extensions\hd_streamer@iMedia [2014-01-23]
FF Extension: Adblock Plus - C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\7efjm31x.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2013-09-11]
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} [2011-04-05]
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} [2011-04-06]
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} [2011-10-24]
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} [2012-07-02]
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2012-09-24]
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} [2012-11-12]
FF HKLM-x32\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext
FF Extension: RealPlayer Browser Record Plugin - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011-05-09]
FF HKLM-x32\...\Firefox\Extensions: [fmconverter@gmail.com] - C:\Program Files (x86)\Freemake\Freemake Video Converter\BrowserPlugin\Firefox\
FF Extension: Freemake Video Converter Plugin - C:\Program Files (x86)\Freemake\Freemake Video Converter\BrowserPlugin\Firefox\ []
FF HKLM-x32\...\Firefox\Extensions: [{97E22097-9A2F-45b1-8DAF-36AD648C7EF4}] - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext
FF Extension: RealPlayer Browser Record Plugin - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011-05-09]
FF HKLM-x32\...\Firefox\Extensions: [{2D3F3651-74B9-4795-BDEC-6DA2F431CB62}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\coFFPlgn\
FF Extension: Norton Toolbar - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\coFFPlgn\ []
FF HKLM-x32\...\Firefox\Extensions: [{BBDA0591-3099-440a-AA10-41764D9DB4DB}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\IPSFF
FF Extension: Norton Vulnerability Protection - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\IPSFF [2013-11-21]

Chrome:
=======
CHR Extension: (HD Streamer) - C:\Users\Besitzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\oleglodmkonbpfmlffapjfednjopbeeh [2014-01-22]
CHR HKLM-x32\...\Chrome\Extension: [jbolfgndggfhhpbnkgnpjkfhinclbigj] - C:\Program Files (x86)\Freemake\Freemake Video Converter\BrowserPlugin\Chrome\Freemake.Plugin.Chrome.crx [2011-12-22]
CHR HKLM-x32\...\Chrome\Extension: [jfmjfhklogoienhpfnppmbcbjfjnkonk] - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Chrome\Ext\rphtml5video.crx [2011-12-08]
CHR HKLM-x32\...\Chrome\Extension: [mkfokfffehpeedafpekjeddnmnjhmcmk] - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\Exts\Chrome.crx [2014-01-21]

==================== Services (Whitelisted) =================

R2 Freemake Improver; C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe [103936 2014-01-20] (Freemake)
R2 NIS; C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe [275696 2013-10-08] (Symantec Corporation)
S3 Symantec RemoteAssist; C:\Program Files (x86)\Common Files\Symantec Shared\Support Controls\ssrc.exe [394704 2008-01-29] (Symantec, Inc.)
R2 TuneUp.UtilitiesSvc; C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesService64.exe [2103096 2013-12-18] (TuneUp Software)
R2 UniversalUpdater; C:\Program Files (x86)\Universal Updater\UpdaterService.exe [401336 2014-01-19] ()

==================== Drivers (Whitelisted) ====================

R1 BHDrvx64; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\BASHDefs\20140214.001\BHDrvx64.sys [1526488 2013-12-18] (Symantec Corporation)
R1 ccSet_NIS; C:\Windows\system32\drivers\NISx64\1501000.012\ccSetx64.sys [162392 2013-09-26] (Symantec Corporation)
R1 eeCtrl; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\eeCtrl64.sys [484952 2013-11-21] (Symantec Corporation)
R3 EraserUtilRebootDrv; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [137648 2014-02-04] (Symantec Corporation)
R1 IDSVia64; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\IPSDefs\20140219.001\IDSvia64.sys [521944 2014-01-21] (Symantec Corporation)
R3 NAVENG; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\VirusDefs\20140219.033\ENG64.SYS [126040 2014-02-04] (Symantec Corporation)
R3 NAVEX15; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\VirusDefs\20140219.033\EX64.SYS [2099288 2014-02-04] (Symantec Corporation)
R1 Serial; C:\Windows\System32\DRIVERS\serial.sys [94208 2009-07-14] (Brother Industries Ltd.)
S3 Spyder3; C:\Windows\System32\DRIVERS\Spyder3.sys [15360 2008-09-08] ()
R3 SRTSP; C:\Windows\System32\Drivers\NISx64\1501000.012\SRTSP64.SYS [858200 2013-09-27] (Symantec Corporation)
R1 SRTSPX; C:\Windows\system32\drivers\NISx64\1501000.012\SRTSPX64.SYS [36952 2013-09-10] (Symantec Corporation)
R0 SymDS; C:\Windows\System32\drivers\NISx64\1501000.012\SYMDS64.SYS [493656 2013-09-10] (Symantec Corporation)
R0 SymEFA; C:\Windows\System32\drivers\NISx64\1501000.012\SYMEFA64.SYS [1147480 2013-09-27] (Symantec Corporation)
R3 SymEvent; C:\Windows\system32\Drivers\SYMEVENT64x86.SYS [177752 2013-11-21] (Symantec Corporation)
R1 SymIRON; C:\Windows\system32\drivers\NISx64\1501000.012\Ironx64.SYS [264280 2013-09-27] (Symantec Corporation)
R1 SymNetS; C:\Windows\System32\Drivers\NISx64\1501000.012\SYMNETS.SYS [590936 2013-09-26] (Symantec Corporation)
R0 tdrpman251; C:\Windows\System32\DRIVERS\tdrpm251.sys [1455648 2012-06-03] (Acronis)
R3 TuneUpUtilitiesDrv; C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesDriver64.sys [14112 2013-08-21] (TuneUp Software)
U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-02-20 17:44 - 2014-02-20 17:44 - 01241834 _____ () C:\Users\Besitzer\Desktop\adwcleaner.exe
2014-02-20 17:41 - 2014-02-20 17:41 - 01241834 _____ () C:\Users\Besitzer\Downloads\adwcleaner.exe
2014-02-20 17:36 - 2014-02-20 17:36 - 02153472 _____ (Farbar) C:\Users\Besitzer\Desktop\FRST64.exe
2014-02-20 16:25 - 2014-02-20 16:25 - 00010486 _____ () C:\Users\Besitzer\Desktop\Probleme Google.odt
2014-02-20 11:44 - 2014-02-20 11:44 - 00206647 _____ () C:\Users\Besitzer\Desktop\Einen Moment der Ruhe.odt
2014-02-20 09:39 - 2014-02-20 09:39 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{9D8B4C73-DDCE-4E13-9615-83F75CB8B04D}
2014-02-20 07:34 - 2014-02-20 07:34 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{43FD4C98-9286-41BD-83C4-098FCD67A5DE}
2014-02-20 07:22 - 2013-11-27 00:29 - 05693440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2014-02-20 07:22 - 2013-11-26 23:49 - 06573056 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2014-02-19 17:59 - 2014-02-20 17:48 - 00000336 _____ () C:\Windows\setupact.log
2014-02-19 17:59 - 2014-02-19 17:59 - 00000000 _____ () C:\Windows\setuperr.log
2014-02-19 17:52 - 2014-02-19 17:52 - 01069920 _____ (Solid State Networks) C:\Users\Besitzer\Downloads\install_reader11_de_mssa_aaa_aih.exe
2014-02-19 12:17 - 2013-10-02 03:22 - 00056832 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\TsUsbFlt.sys
2014-02-19 12:17 - 2013-10-02 03:11 - 00013824 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbRedirectionGroupPolicyControl.exe
2014-02-19 12:17 - 2013-10-02 03:08 - 00012800 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbRedirectionGroupPolicyExtension.dll
2014-02-19 12:17 - 2013-10-02 02:48 - 00056832 _____ (Microsoft Corporation) C:\Windows\system32\MsRdpWebAccess.dll
2014-02-19 12:17 - 2013-10-02 02:48 - 00018944 _____ (Microsoft Corporation) C:\Windows\system32\wksprtPS.dll
2014-02-19 12:17 - 2013-10-02 02:29 - 00062976 _____ (Microsoft Corporation) C:\Windows\system32\tsgqec.dll
2014-02-19 12:17 - 2013-10-02 02:10 - 00044544 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbGDCoInstaller.dll
2014-02-19 12:17 - 2013-10-02 01:15 - 01057280 _____ (Microsoft Corporation) C:\Windows\system32\rdvidcrl.dll
2014-02-19 12:17 - 2013-10-02 01:14 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MsRdpWebAccess.dll
2014-02-19 12:17 - 2013-10-02 01:14 - 00017920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wksprtPS.dll
2014-02-19 12:17 - 2013-10-02 01:08 - 00083968 _____ (Microsoft Corporation) C:\Windows\system32\TSWbPrxy.exe
2014-02-19 12:17 - 2013-10-02 01:01 - 00420864 _____ (Microsoft Corporation) C:\Windows\system32\wksprt.exe
2014-02-19 12:17 - 2013-10-02 00:58 - 00053248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsgqec.dll
2014-02-19 12:17 - 2013-10-02 00:31 - 01147392 _____ (Microsoft Corporation) C:\Windows\system32\mstsc.exe
2014-02-19 12:17 - 2013-10-02 00:08 - 00855552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdvidcrl.dll
2014-02-19 12:17 - 2013-10-01 23:34 - 01068544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstsc.exe
2014-02-19 12:16 - 2013-09-25 03:23 - 01030144 _____ (Microsoft Corporation) C:\Windows\system32\TSWorkspace.dll
2014-02-19 12:16 - 2013-09-25 02:57 - 00792576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSWorkspace.dll
2014-02-19 07:39 - 2014-02-19 07:39 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{77F185F0-738D-4C67-B041-E7B4C59808ED}
2014-02-18 21:38 - 2014-02-18 21:38 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{9FA4C146-EEBA-4E4D-BFBF-1FFBB1A381AE}
2014-02-18 21:37 - 2014-02-18 21:37 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{455F7D01-CB43-473E-991A-7EE8C06FF49A}
2014-02-18 21:34 - 2014-02-18 21:34 - 00003148 _____ () C:\Windows\System32\Tasks\SidebarExecute
2014-02-18 18:38 - 2014-02-18 18:39 - 00084347 _____ () C:\Users\Besitzer\Desktop\Iris Berben empfindet Leben ohne Internet als befreiend.odt
2014-02-18 18:06 - 2014-02-18 18:06 - 00115576 _____ () C:\ComboFix.txt
2014-02-18 17:58 - 2011-06-26 07:45 - 00256000 _____ () C:\Windows\PEV.exe
2014-02-18 17:58 - 2010-11-07 18:20 - 00208896 _____ () C:\Windows\MBR.exe
2014-02-18 17:58 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2014-02-18 17:58 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2014-02-18 17:58 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2014-02-18 17:58 - 2000-08-31 01:00 - 00098816 _____ () C:\Windows\sed.exe
2014-02-18 17:58 - 2000-08-31 01:00 - 00080412 _____ () C:\Windows\grep.exe
2014-02-18 17:58 - 2000-08-31 01:00 - 00068096 _____ () C:\Windows\zip.exe
2014-02-18 17:57 - 2014-02-18 18:06 - 00000000 ____D () C:\Qoobox
2014-02-18 17:56 - 2014-02-18 18:05 - 00000000 ____D () C:\Windows\erdnt
2014-02-18 12:30 - 2014-02-18 12:30 - 00009900 _____ () C:\Users\Besitzer\Desktop\MediathekView 4.0 Final.odt
2014-02-18 12:16 - 2014-02-18 12:16 - 29640231 _____ () C:\Users\Besitzer\Downloads\MediathekView_4.zip
2014-02-18 11:54 - 2014-02-18 14:12 - 582821958 _____ () C:\Users\Besitzer\Desktop\Der_große_Haushaltscheck-Mikrowellen-344029_3483249.mp4
2014-02-18 11:54 - 2014-02-18 11:54 - 00000000 ____D () C:\Users\Besitzer\MediathekView
2014-02-18 11:38 - 2014-02-18 11:40 - 00108968 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge-64.dll
2014-02-18 11:37 - 2014-02-18 11:37 - 00189352 _____ (Oracle Corporation) C:\Windows\system32\javaw.exe
2014-02-18 11:37 - 2014-02-18 11:37 - 00189352 _____ (Oracle Corporation) C:\Windows\system32\java.exe
2014-02-18 11:37 - 2014-02-18 11:37 - 00000000 ____D () C:\Program Files\Java
2014-02-18 11:31 - 2014-02-18 11:31 - 00022192 _____ () C:\Users\Besitzer\Desktop\ARD Mediathek Download.odt
2014-02-18 09:05 - 2014-02-18 09:06 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{17B7F846-D90A-4D9B-ACF2-3184BA7A8AD5}
2014-02-17 06:44 - 2014-02-17 06:44 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{B04677A7-4A84-4891-B8B1-68927CCFC398}
2014-02-16 08:10 - 2014-02-16 08:10 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{133D7684-F07E-40FB-AEC9-CC9009B4C041}
2014-02-15 18:53 - 2014-02-15 18:53 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{EC5BE35E-91CF-4835-9555-E24D0F57A9B0}
2014-02-15 13:47 - 2014-02-15 13:47 - 00000000 ____D () C:\Users\Besitzer\Desktop\Sport-Fitneß
2014-02-15 08:55 - 2014-02-16 12:19 - 00016091 _____ () C:\Users\Besitzer\Desktop\Rückz-Ummelden.odt
2014-02-15 06:52 - 2014-02-15 06:53 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{1B189B65-49A6-47CB-B0EF-55F617D264A3}
2014-02-14 16:58 - 2014-02-14 16:58 - 00010152 _____ () C:\Users\Besitzer\Desktop\Geberth, Wilhelm.odt
2014-02-14 13:57 - 2014-02-14 13:57 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2014-02-14 13:44 - 2014-02-14 13:44 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\WinRAR
2014-02-14 13:43 - 2014-02-14 13:57 - 00000000 ____D () C:\Program Files\WinRAR
2014-02-14 13:35 - 2014-02-14 13:35 - 00014143 _____ () C:\Users\Besitzer\Desktop\Datei in zip Datei umwandeln.odt
2014-02-14 11:49 - 2013-12-21 10:53 - 00548864 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2014-02-14 11:49 - 2013-12-21 09:56 - 00454656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2014-02-14 06:40 - 2014-01-01 00:05 - 00420008 _____ () C:\Windows\SysWOW64\locale.nls
2014-02-14 06:40 - 2014-01-01 00:04 - 00420008 _____ () C:\Windows\system32\locale.nls
2014-02-14 06:40 - 2013-12-06 03:30 - 01882112 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2014-02-14 06:40 - 2013-12-06 03:30 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2014-02-14 06:40 - 2013-12-06 03:02 - 01237504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2014-02-14 06:40 - 2013-12-06 03:02 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll
2014-02-14 06:38 - 2013-12-25 00:09 - 01987584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll
2014-02-14 06:38 - 2013-12-24 23:48 - 02565120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll
2014-02-14 06:38 - 2013-12-04 03:27 - 00488448 _____ (Microsoft Corporation) C:\Windows\system32\secproc.dll
2014-02-14 06:38 - 2013-12-04 03:27 - 00485888 _____ (Microsoft Corporation) C:\Windows\system32\secproc_isv.dll
2014-02-14 06:38 - 2013-12-04 03:27 - 00123392 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp_isv.dll
2014-02-14 06:38 - 2013-12-04 03:27 - 00123392 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp.dll
2014-02-14 06:38 - 2013-12-04 03:26 - 00528384 _____ (Microsoft Corporation) C:\Windows\system32\msdrm.dll
2014-02-14 06:38 - 2013-12-04 03:16 - 00658432 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_isv.exe
2014-02-14 06:38 - 2013-12-04 03:16 - 00626176 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate.exe
2014-02-14 06:38 - 2013-12-04 03:16 - 00553984 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp.exe
2014-02-14 06:38 - 2013-12-04 03:16 - 00552960 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp_isv.exe
2014-02-14 06:38 - 2013-12-04 03:03 - 00428032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc.dll
2014-02-14 06:38 - 2013-12-04 03:03 - 00423936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_isv.dll
2014-02-14 06:38 - 2013-12-04 03:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_ssp_isv.dll
2014-02-14 06:38 - 2013-12-04 03:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_ssp.dll
2014-02-14 06:38 - 2013-12-04 03:02 - 00390144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msdrm.dll
2014-02-14 06:38 - 2013-12-04 02:54 - 00594944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_isv.exe
2014-02-14 06:38 - 2013-12-04 02:54 - 00572416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate.exe
2014-02-14 06:38 - 2013-12-04 02:54 - 00510976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp.exe
2014-02-14 06:38 - 2013-12-04 02:54 - 00508928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp_isv.exe
2014-02-14 06:38 - 2013-11-26 09:16 - 03419136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll
2014-02-14 06:38 - 2013-11-22 23:48 - 03928064 _____ (Microsoft Corporation) C:\Windows\system32\d2d1.dll
2014-02-14 06:28 - 2014-02-06 13:16 - 23170048 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-02-14 06:28 - 2014-02-06 12:30 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-02-14 06:28 - 2014-02-06 12:30 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2014-02-14 06:28 - 2014-02-06 12:12 - 02765824 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-02-14 06:28 - 2014-02-06 12:07 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-02-14 06:28 - 2014-02-06 12:06 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2014-02-14 06:28 - 2014-02-06 11:57 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-02-14 06:28 - 2014-02-06 11:56 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-02-14 06:28 - 2014-02-06 11:52 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-02-14 06:28 - 2014-02-06 11:49 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-02-14 06:28 - 2014-02-06 11:48 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2014-02-14 06:28 - 2014-02-06 11:48 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2014-02-14 06:28 - 2014-02-06 11:38 - 17103872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-02-14 06:28 - 2014-02-06 11:32 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-02-14 06:28 - 2014-02-06 11:20 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-02-14 06:28 - 2014-02-06 11:17 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-02-14 06:28 - 2014-02-06 11:11 - 05768704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-02-14 06:28 - 2014-02-06 11:01 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-02-14 06:28 - 2014-02-06 11:00 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2014-02-14 06:28 - 2014-02-06 10:57 - 02168320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-02-14 06:28 - 2014-02-06 10:57 - 00627200 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-02-14 06:28 - 2014-02-06 10:52 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-02-14 06:28 - 2014-02-06 10:52 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-02-14 06:28 - 2014-02-06 10:50 - 02041856 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-02-14 06:28 - 2014-02-06 10:49 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2014-02-14 06:28 - 2014-02-06 10:47 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2014-02-14 06:28 - 2014-02-06 10:46 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2014-02-14 06:28 - 2014-02-06 10:25 - 04244480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-02-14 06:28 - 2014-02-06 10:25 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-02-14 06:28 - 2014-02-06 10:24 - 02334208 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-02-14 06:28 - 2014-02-06 10:22 - 13051392 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-02-14 06:28 - 2014-02-06 10:13 - 00524288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-02-14 06:28 - 2014-02-06 10:09 - 01964032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-02-14 06:28 - 2014-02-06 10:03 - 11266048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-02-14 06:28 - 2014-02-06 09:55 - 01393664 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-02-14 06:28 - 2014-02-06 09:41 - 01820160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-02-14 06:28 - 2014-02-06 09:40 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-02-14 06:28 - 2014-02-06 09:36 - 01156096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-02-14 06:28 - 2014-02-06 09:34 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2014-02-13 18:02 - 2014-02-13 18:02 - 00000000 ____D () C:\Windows\ERUNT
2014-02-13 17:50 - 2014-02-20 17:46 - 00000000 ____D () C:\AdwCleaner
2014-02-13 17:18 - 2014-02-13 17:18 - 00014505 _____ () C:\Users\Besitzer\Desktop\Waschvollautomat.odt
2014-02-13 09:38 - 2014-02-13 09:38 - 00033919 _____ () C:\Users\Besitzer\Desktop\FRST Scan result.odt
2014-02-13 09:32 - 2014-02-20 17:52 - 00000000 ____D () C:\FRST
2014-02-11 08:41 - 2014-02-11 08:43 - 00049026 _____ () C:\Users\Besitzer\Desktop\Schauspielerin Iris Berben genießt Offline-Dasein.odt
2014-02-10 20:41 - 2014-02-10 20:41 - 00016802 _____ () C:\Users\Besitzer\Desktop\ebay-Schuhregal.odt
2014-02-10 13:44 - 2014-02-10 13:44 - 00000000 ____D () C:\Program Files (x86)\buenosearch LTD
2014-02-10 13:43 - 2014-02-10 13:43 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\buenosearch LTD
2014-02-10 09:05 - 2014-02-14 16:53 - 00015905 _____ () C:\Users\Besitzer\Desktop\Langensch.-Vokabel-PC Span-Dt..odt
2014-02-09 08:58 - 2014-02-09 09:00 - 00519719 _____ () C:\Users\Besitzer\Desktop\URUK - 5000 Jahre Megacity.odt
2014-02-09 08:04 - 2014-02-09 08:04 - 00337136 _____ () C:\Users\Besitzer\Desktop\Fürstenberg Porzellan gr. Bonboniere.odt
2014-02-08 13:04 - 2014-02-08 13:06 - 00027856 _____ () C:\Users\Besitzer\Desktop\Mit Scholl-Latour im Libanon.odt
2014-02-06 18:06 - 2014-02-06 18:06 - 00051496 _____ (Windows (R) Win 7 DDK provider) C:\Windows\system32\Drivers\stflt.sys
2014-02-06 18:05 - 2014-02-07 06:07 - 00000000 ____D () C:\Program Files (x86)\Spyware Terminator
2014-02-04 15:37 - 2014-02-04 15:37 - 00000000 ___RD () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.0.1 - Verknüpfung
2014-02-04 10:42 - 2014-02-04 10:42 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\OpenOffice
2014-02-04 10:41 - 2014-02-04 14:24 - 00000000 ___SD () C:\Program Files (x86)\OpenOffice 4.0.1
2014-02-04 10:40 - 2014-02-04 10:40 - 00000000 ____D () C:\Program Files (x86)\OpenOffice 4
2014-02-04 08:45 - 2014-02-20 16:25 - 00000000 ____D () C:\Users\Besitzer\Desktop\Tagtäglich Routine-1
2014-02-02 19:57 - 2014-02-02 19:57 - 00000000 ____D () C:\Program Files (x86)\HD Streamer
2014-02-02 11:16 - 2014-02-02 15:14 - 00000000 ____D () C:\Users\Besitzer\Desktop\Psycho
2014-02-02 11:12 - 2014-02-03 11:52 - 00000000 ____D () C:\Users\Besitzer\Desktop\Fotos
2014-02-02 11:09 - 2014-02-19 15:14 - 00000000 ____D () C:\Users\Besitzer\Desktop\Tagtäglich Routine
2014-02-01 17:15 - 2014-02-01 17:15 - 00011303 _____ () C:\Users\Besitzer\Desktop\a) Anzüge.odt
2014-01-29 17:37 - 2014-02-03 11:52 - 00000000 ____D () C:\Users\Besitzer\Desktop\Aktuell-3
2014-01-29 17:28 - 2014-02-03 11:52 - 00000000 ____D () C:\Users\Besitzer\Desktop\Aktuell-2
2014-01-29 10:29 - 2014-01-29 10:29 - 00024872 _____ () C:\Users\Besitzer\Desktop\Verrückt nach Meer-Sendefolge.odt
2014-01-28 17:29 - 2014-01-28 17:29 - 00025284 _____ () C:\Users\Besitzer\Desktop\Tea Time.odt
2014-01-27 13:08 - 2014-01-27 13:08 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Ashampoo
2014-01-27 13:07 - 2014-01-27 13:07 - 00000000 ____D () C:\ProgramData\Ashampoo
2014-01-27 13:00 - 2014-01-27 13:03 - 384551131 _____ () C:\Users\Besitzer\Downloads\Plácido Domingo at Loreley 2013.mp4
2014-01-23 09:49 - 2014-01-23 09:54 - 00000048 _____ () C:\RB.rdat
2014-01-23 09:49 - 2014-01-23 09:54 - 00000048 _____ () C:\License_Time.rdat
2014-01-23 09:49 - 2014-01-23 09:49 - 00000000 ____D () C:\ProgramData\FileCure
2014-01-23 09:47 - 2014-01-23 09:47 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\FreemakeVideoConverter
2014-01-23 09:45 - 2014-01-23 09:45 - 01071000 _____ (Solid State Networks) C:\Users\Besitzer\Downloads\install_flashplayer12x32_mssa_aaa_aih(1).exe
2014-01-23 09:45 - 2014-01-23 09:45 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\Macromedia
2014-01-23 09:39 - 2014-01-23 09:39 - 00000000 ____D () C:\ProgramData\McAfee
2014-01-22 11:31 - 2014-01-22 11:31 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\HD Streamer
2014-01-22 11:31 - 2014-01-22 11:31 - 00000000 ____D () C:\Users\Besitzer\.android
2014-01-22 11:31 - 2014-01-22 11:31 - 00000000 ____D () C:\Program Files (x86)\Universal Updater

==================== One Month Modified Files and Folders =======

2014-02-20 17:52 - 2014-02-13 09:32 - 00000000 ____D () C:\FRST
2014-02-20 17:52 - 2012-10-04 19:30 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-02-20 17:48 - 2014-02-19 17:59 - 00000336 _____ () C:\Windows\setupact.log
2014-02-20 17:48 - 2012-12-07 07:53 - 00001110 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-02-20 17:48 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-02-20 17:47 - 2011-04-04 11:29 - 01305552 _____ () C:\Windows\WindowsUpdate.log
2014-02-20 17:46 - 2014-02-13 17:50 - 00000000 ____D () C:\AdwCleaner
2014-02-20 17:44 - 2014-02-20 17:44 - 01241834 _____ () C:\Users\Besitzer\Desktop\adwcleaner.exe
2014-02-20 17:41 - 2014-02-20 17:41 - 01241834 _____ () C:\Users\Besitzer\Downloads\adwcleaner.exe
2014-02-20 17:36 - 2014-02-20 17:36 - 02153472 _____ (Farbar) C:\Users\Besitzer\Desktop\FRST64.exe
2014-02-20 17:16 - 2012-12-07 07:53 - 00001114 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-02-20 17:08 - 2011-05-12 17:37 - 36269056 ___SH () C:\Users\Besitzer\Desktop\Thumbs.db
2014-02-20 16:25 - 2014-02-20 16:25 - 00010486 _____ () C:\Users\Besitzer\Desktop\Probleme Google.odt
2014-02-20 16:25 - 2014-02-04 08:45 - 00000000 ____D () C:\Users\Besitzer\Desktop\Tagtäglich Routine-1
2014-02-20 14:43 - 2013-11-13 17:06 - 00003954 _____ () C:\Windows\System32\Tasks\User_Feed_Synchronization-{083BECD6-A6F2-4401-A905-5865C87918C6}
2014-02-20 14:30 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\system32\NDF
2014-02-20 13:00 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\rescache
2014-02-20 11:44 - 2014-02-20 11:44 - 00206647 _____ () C:\Users\Besitzer\Desktop\Einen Moment der Ruhe.odt
2014-02-20 09:39 - 2014-02-20 09:39 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{9D8B4C73-DDCE-4E13-9615-83F75CB8B04D}
2014-02-20 09:36 - 2009-07-14 05:45 - 00015120 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-02-20 09:36 - 2009-07-14 05:45 - 00015120 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-02-20 07:34 - 2014-02-20 07:34 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{43FD4C98-9286-41BD-83C4-098FCD67A5DE}
2014-02-19 17:59 - 2014-02-19 17:59 - 00000000 _____ () C:\Windows\setuperr.log
2014-02-19 17:55 - 2013-09-14 09:44 - 07813846 _____ () C:\Users\Besitzer\Downloads\iv_formats.zip
2014-02-19 17:52 - 2014-02-19 17:52 - 01069920 _____ (Solid State Networks) C:\Users\Besitzer\Downloads\install_reader11_de_mssa_aaa_aih.exe
2014-02-19 15:14 - 2014-02-02 11:09 - 00000000 ____D () C:\Users\Besitzer\Desktop\Tagtäglich Routine
2014-02-19 07:39 - 2014-02-19 07:39 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{77F185F0-738D-4C67-B041-E7B4C59808ED}
2014-02-18 21:38 - 2014-02-18 21:38 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{9FA4C146-EEBA-4E4D-BFBF-1FFBB1A381AE}
2014-02-18 21:37 - 2014-02-18 21:37 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{455F7D01-CB43-473E-991A-7EE8C06FF49A}
2014-02-18 21:34 - 2014-02-18 21:34 - 00003148 _____ () C:\Windows\System32\Tasks\SidebarExecute
2014-02-18 21:30 - 2011-04-29 07:04 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\Google
2014-02-18 18:39 - 2014-02-18 18:38 - 00084347 _____ () C:\Users\Besitzer\Desktop\Iris Berben empfindet Leben ohne Internet als befreiend.odt
2014-02-18 18:06 - 2014-02-18 18:06 - 00115576 _____ () C:\ComboFix.txt
2014-02-18 18:06 - 2014-02-18 17:57 - 00000000 ____D () C:\Qoobox
2014-02-18 18:06 - 2009-07-14 04:20 - 00000000 __RHD () C:\Users\Default
2014-02-18 18:05 - 2014-02-18 17:56 - 00000000 ____D () C:\Windows\erdnt
2014-02-18 18:04 - 2009-07-14 03:34 - 00000215 _____ () C:\Windows\system.ini
2014-02-18 14:12 - 2014-02-18 11:54 - 582821958 _____ () C:\Users\Besitzer\Desktop\Der_große_Haushaltscheck-Mikrowellen-344029_3483249.mp4
2014-02-18 14:11 - 2012-12-07 07:53 - 00004110 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2014-02-18 14:11 - 2012-12-07 07:53 - 00003858 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2014-02-18 14:09 - 2013-09-23 11:36 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\vlc
2014-02-18 12:30 - 2014-02-18 12:30 - 00009900 _____ () C:\Users\Besitzer\Desktop\MediathekView 4.0 Final.odt
2014-02-18 12:16 - 2014-02-18 12:16 - 29640231 _____ () C:\Users\Besitzer\Downloads\MediathekView_4.zip
2014-02-18 12:14 - 2011-04-04 11:29 - 00000000 ____D () C:\Users\Besitzer
2014-02-18 12:07 - 2012-04-16 15:58 - 00041472 ___SH () C:\Users\Besitzer\Downloads\Thumbs.db
2014-02-18 11:54 - 2014-02-18 11:54 - 00000000 ____D () C:\Users\Besitzer\MediathekView
2014-02-18 11:49 - 2013-12-25 10:08 - 00000000 ____D () C:\Users\Besitzer\.mediathek3
2014-02-18 11:44 - 2013-10-21 09:08 - 00000000 ____D () C:\ProgramData\Oracle
2014-02-18 11:40 - 2014-02-18 11:38 - 00108968 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge-64.dll
2014-02-18 11:37 - 2014-02-18 11:37 - 00189352 _____ (Oracle Corporation) C:\Windows\system32\javaw.exe
2014-02-18 11:37 - 2014-02-18 11:37 - 00189352 _____ (Oracle Corporation) C:\Windows\system32\java.exe
2014-02-18 11:37 - 2014-02-18 11:37 - 00000000 ____D () C:\Program Files\Java
2014-02-18 11:31 - 2014-02-18 11:31 - 00022192 _____ () C:\Users\Besitzer\Desktop\ARD Mediathek Download.odt
2014-02-18 10:21 - 2009-07-14 18:58 - 00667970 _____ () C:\Windows\system32\perfh007.dat
2014-02-18 10:21 - 2009-07-14 18:58 - 00136714 _____ () C:\Windows\system32\perfc007.dat
2014-02-18 10:21 - 2009-07-14 06:13 - 01537850 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-02-18 09:06 - 2014-02-18 09:05 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{17B7F846-D90A-4D9B-ACF2-3184BA7A8AD5}
2014-02-17 08:10 - 2012-12-10 07:41 - 00000000 ____D () C:\Users\Besitzer\Desktop\Programme
2014-02-17 06:44 - 2014-02-17 06:44 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{B04677A7-4A84-4891-B8B1-68927CCFC398}
2014-02-16 12:19 - 2014-02-15 08:55 - 00016091 _____ () C:\Users\Besitzer\Desktop\Rückz-Ummelden.odt
2014-02-16 09:35 - 2013-08-14 20:13 - 00000000 ____D () C:\Windows\system32\MRT
2014-02-16 09:33 - 2011-04-04 14:51 - 88567024 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-02-16 09:11 - 2014-01-17 20:55 - 00000000 ____D () C:\Users\Besitzer\Desktop\Ostpreußen_Danzig-Königsberg_DAMALS
2014-02-16 08:10 - 2014-02-16 08:10 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{133D7684-F07E-40FB-AEC9-CC9009B4C041}
2014-02-15 18:53 - 2014-02-15 18:53 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{EC5BE35E-91CF-4835-9555-E24D0F57A9B0}
2014-02-15 15:00 - 2012-06-03 19:14 - 00003012 _____ () C:\Windows\System32\Tasks\{1F7E5E00-647A-47E6-9221-252E2625D665}
2014-02-15 13:56 - 2014-01-18 10:41 - 00013065 _____ () C:\Users\Besitzer\Desktop\Hochzeit im Walde.odt
2014-02-15 13:47 - 2014-02-15 13:47 - 00000000 ____D () C:\Users\Besitzer\Desktop\Sport-Fitneß
2014-02-15 13:43 - 2013-02-21 07:57 - 00000000 ____D () C:\Users\Besitzer\Desktop\Reisen, Events
2014-02-15 13:42 - 2013-12-18 10:22 - 00000000 ____D () C:\Users\Besitzer\Desktop\ASTRO
2014-02-15 06:53 - 2014-02-15 06:52 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{1B189B65-49A6-47CB-B0EF-55F617D264A3}
2014-02-14 17:22 - 2011-04-10 09:40 - 00000000 ____D () C:\Users\Besitzer\Desktop\HAUPTORDNER
2014-02-14 17:19 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\Help
2014-02-14 17:09 - 2012-04-08 15:19 - 00000000 ____D () C:\Program Files (x86)\CatchtheSperm
2014-02-14 16:58 - 2014-02-14 16:58 - 00010152 _____ () C:\Users\Besitzer\Desktop\Geberth, Wilhelm.odt
2014-02-14 16:53 - 2014-02-10 09:05 - 00015905 _____ () C:\Users\Besitzer\Desktop\Langensch.-Vokabel-PC Span-Dt..odt
2014-02-14 13:57 - 2014-02-14 13:57 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2014-02-14 13:57 - 2014-02-14 13:43 - 00000000 ____D () C:\Program Files\WinRAR
2014-02-14 13:44 - 2014-02-14 13:44 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\WinRAR
2014-02-14 13:35 - 2014-02-14 13:35 - 00014143 _____ () C:\Users\Besitzer\Desktop\Datei in zip Datei umwandeln.odt
2014-02-13 18:02 - 2014-02-13 18:02 - 00000000 ____D () C:\Windows\ERUNT
2014-02-13 17:18 - 2014-02-13 17:18 - 00014505 _____ () C:\Users\Besitzer\Desktop\Waschvollautomat.odt
2014-02-13 09:38 - 2014-02-13 09:38 - 00033919 _____ () C:\Users\Besitzer\Desktop\FRST Scan result.odt
2014-02-13 06:34 - 2011-04-07 17:15 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\CrashDumps
2014-02-12 18:01 - 2011-05-15 07:22 - 00000000 ____D () C:\Users\Besitzer\Desktop\Video
2014-02-11 08:43 - 2014-02-11 08:41 - 00049026 _____ () C:\Users\Besitzer\Desktop\Schauspielerin Iris Berben genießt Offline-Dasein.odt
2014-02-10 20:41 - 2014-02-10 20:41 - 00016802 _____ () C:\Users\Besitzer\Desktop\ebay-Schuhregal.odt
2014-02-10 13:44 - 2014-02-10 13:44 - 00000000 ____D () C:\Program Files (x86)\buenosearch LTD
2014-02-10 13:43 - 2014-02-10 13:43 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\buenosearch LTD
2014-02-09 09:00 - 2014-02-09 08:58 - 00519719 _____ () C:\Users\Besitzer\Desktop\URUK - 5000 Jahre Megacity.odt
2014-02-09 08:04 - 2014-02-09 08:04 - 00337136 _____ () C:\Users\Besitzer\Desktop\Fürstenberg Porzellan gr. Bonboniere.odt
2014-02-09 06:08 - 2011-04-10 09:40 - 00000000 ____D () C:\Users\Besitzer\Desktop\Kleidung, Access., Einlegesohlen
2014-02-08 13:06 - 2014-02-08 13:04 - 00027856 _____ () C:\Users\Besitzer\Desktop\Mit Scholl-Latour im Libanon.odt
2014-02-08 10:45 - 2013-11-30 08:00 - 00000000 ____D () C:\Users\Besitzer\Desktop\GARTEN
2014-02-07 08:54 - 2012-01-13 20:55 - 00003694 _____ () C:\Windows\System32\Tasks\Adobe-Online-Aktualisierungsprogramm
2014-02-07 08:07 - 2011-04-06 10:33 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\Windows Live
2014-02-07 06:07 - 2014-02-06 18:05 - 00000000 ____D () C:\Program Files (x86)\Spyware Terminator
2014-02-06 18:06 - 2014-02-06 18:06 - 00051496 _____ (Windows (R) Win 7 DDK provider) C:\Windows\system32\Drivers\stflt.sys
2014-02-06 13:16 - 2014-02-14 06:28 - 23170048 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-02-06 12:30 - 2014-02-14 06:28 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-02-06 12:30 - 2014-02-14 06:28 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2014-02-06 12:12 - 2014-02-14 06:28 - 02765824 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-02-06 12:07 - 2014-02-14 06:28 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-02-06 12:06 - 2014-02-14 06:28 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2014-02-06 11:57 - 2014-02-14 06:28 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-02-06 11:56 - 2014-02-14 06:28 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-02-06 11:52 - 2014-02-14 06:28 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-02-06 11:49 - 2014-02-14 06:28 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-02-06 11:48 - 2014-02-14 06:28 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2014-02-06 11:48 - 2014-02-14 06:28 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2014-02-06 11:38 - 2014-02-14 06:28 - 17103872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-02-06 11:32 - 2014-02-14 06:28 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-02-06 11:20 - 2014-02-14 06:28 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-02-06 11:17 - 2014-02-14 06:28 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-02-06 11:11 - 2014-02-14 06:28 - 05768704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-02-06 11:01 - 2014-02-14 06:28 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-02-06 11:00 - 2014-02-14 06:28 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2014-02-06 10:57 - 2014-02-14 06:28 - 02168320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-02-06 10:57 - 2014-02-14 06:28 - 00627200 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-02-06 10:52 - 2014-02-14 06:28 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-02-06 10:52 - 2014-02-14 06:28 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-02-06 10:50 - 2014-02-14 06:28 - 02041856 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-02-06 10:49 - 2014-02-14 06:28 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2014-02-06 10:47 - 2014-02-14 06:28 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2014-02-06 10:46 - 2014-02-14 06:28 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2014-02-06 10:25 - 2014-02-14 06:28 - 04244480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-02-06 10:25 - 2014-02-14 06:28 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-02-06 10:24 - 2014-02-14 06:28 - 02334208 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-02-06 10:22 - 2014-02-14 06:28 - 13051392 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-02-06 10:13 - 2014-02-14 06:28 - 00524288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-02-06 10:09 - 2014-02-14 06:28 - 01964032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-02-06 10:03 - 2014-02-14 06:28 - 11266048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-02-06 09:55 - 2014-02-14 06:28 - 01393664 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-02-06 09:41 - 2014-02-14 06:28 - 01820160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-02-06 09:40 - 2014-02-14 06:28 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-02-06 09:36 - 2014-02-14 06:28 - 01156096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-02-06 09:34 - 2014-02-14 06:28 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2014-02-06 06:52 - 2012-10-04 19:30 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2014-02-06 06:52 - 2012-10-04 19:29 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-02-06 06:52 - 2012-10-04 19:29 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-02-05 15:17 - 2013-08-24 09:25 - 00000000 ____D () C:\Users\Besitzer\Desktop\Aktuell-1
2014-02-05 12:22 - 2011-04-21 17:51 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Stellarium
2014-02-05 12:22 - 2011-04-21 17:50 - 00000000 ____D () C:\Program Files\Stellarium
2014-02-04 18:38 - 2013-09-08 07:01 - 00289784 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-02-04 18:11 - 2011-04-05 09:54 - 00000000 ____D () C:\ProgramData\Adobe
2014-02-04 15:37 - 2014-02-04 15:37 - 00000000 ___RD () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.0.1 - Verknüpfung
2014-02-04 14:32 - 2011-04-04 11:29 - 00000000 ___RD () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2014-02-04 14:24 - 2014-02-04 10:41 - 00000000 ___SD () C:\Program Files (x86)\OpenOffice 4.0.1
2014-02-04 12:06 - 2012-06-13 17:06 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\NPE
2014-02-04 11:31 - 2013-09-07 17:04 - 00064768 _____ () C:\Users\Besitzer\AppData\Local\GDIPFONTCACHEV1.DAT
2014-02-04 10:42 - 2014-02-04 10:42 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\OpenOffice
2014-02-04 10:40 - 2014-02-04 10:40 - 00000000 ____D () C:\Program Files (x86)\OpenOffice 4
2014-02-03 11:52 - 2014-02-02 11:12 - 00000000 ____D () C:\Users\Besitzer\Desktop\Fotos
2014-02-03 11:52 - 2014-01-29 17:37 - 00000000 ____D () C:\Users\Besitzer\Desktop\Aktuell-3
2014-02-03 11:52 - 2014-01-29 17:28 - 00000000 ____D () C:\Users\Besitzer\Desktop\Aktuell-2
2014-02-02 19:57 - 2014-02-02 19:57 - 00000000 ____D () C:\Program Files (x86)\HD Streamer
2014-02-02 15:14 - 2014-02-02 11:16 - 00000000 ____D () C:\Users\Besitzer\Desktop\Psycho
2014-02-02 15:10 - 2013-10-10 10:39 - 00017877 _____ () C:\Users\Besitzer\Desktop\Piaf-Konzert.odt
2014-02-02 14:49 - 2013-11-22 10:43 - 00000000 ____D () C:\Users\Besitzer\Desktop\Mnünzen
2014-02-01 17:15 - 2014-02-01 17:15 - 00011303 _____ () C:\Users\Besitzer\Desktop\a) Anzüge.odt
2014-01-31 06:31 - 2009-07-14 06:08 - 00032632 _____ () C:\Windows\Tasks\SCHEDLGU.TXT
2014-01-29 10:29 - 2014-01-29 10:29 - 00024872 _____ () C:\Users\Besitzer\Desktop\Verrückt nach Meer-Sendefolge.odt
2014-01-28 22:49 - 2013-09-23 08:21 - 00000000 ____D () C:\Program Files (x86)\StreamTransport
2014-01-28 17:29 - 2014-01-28 17:29 - 00025284 _____ () C:\Users\Besitzer\Desktop\Tea Time.odt
2014-01-27 17:26 - 2011-04-07 17:06 - 00000000 ____D () C:\Program Files\CCleaner
2014-01-27 13:08 - 2014-01-27 13:08 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Ashampoo
2014-01-27 13:07 - 2014-01-27 13:07 - 00000000 ____D () C:\ProgramData\Ashampoo
2014-01-27 13:03 - 2014-01-27 13:00 - 384551131 _____ () C:\Users\Besitzer\Downloads\Plácido Domingo at Loreley 2013.mp4
2014-01-23 09:54 - 2014-01-23 09:49 - 00000048 _____ () C:\RB.rdat
2014-01-23 09:54 - 2014-01-23 09:49 - 00000048 _____ () C:\License_Time.rdat
2014-01-23 09:49 - 2014-01-23 09:49 - 00000000 ____D () C:\ProgramData\FileCure
2014-01-23 09:47 - 2014-01-23 09:47 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\FreemakeVideoConverter
2014-01-23 09:46 - 2011-04-05 10:15 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\Adobe
2014-01-23 09:45 - 2014-01-23 09:45 - 01071000 _____ (Solid State Networks) C:\Users\Besitzer\Downloads\install_flashplayer12x32_mssa_aaa_aih(1).exe
2014-01-23 09:45 - 2014-01-23 09:45 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\Macromedia
2014-01-23 09:44 - 2011-12-22 15:27 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Freemake
2014-01-23 09:44 - 2011-12-22 15:27 - 00000000 ____D () C:\ProgramData\Freemake
2014-01-23 09:39 - 2014-01-23 09:39 - 00000000 ____D () C:\ProgramData\McAfee
2014-01-23 07:08 - 2011-04-08 09:59 - 00003704 _____ () C:\Windows\System32\Tasks\Java Update Scheduler
2014-01-22 13:23 - 2013-08-31 13:51 - 00000000 ____D () C:\Users\Besitzer\Documents\Freemake
2014-01-22 12:30 - 2011-12-22 15:27 - 00000000 ____D () C:\Program Files (x86)\Freemake
2014-01-22 11:31 - 2014-01-22 11:31 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\HD Streamer
2014-01-22 11:31 - 2014-01-22 11:31 - 00000000 ____D () C:\Users\Besitzer\.android
2014-01-22 11:31 - 2014-01-22 11:31 - 00000000 ____D () C:\Program Files (x86)\Universal Updater
2014-01-21 06:41 - 2012-04-02 18:34 - 00000000 ____D () C:\Users\Besitzer\Desktop\Interessenbereiche -Definierung-

Some content of TEMP:
====================
C:\Users\Besitzer\AppData\Local\Temp\Quarantine.exe


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2014-02-18 09:25

==================== End Of Log ============================

--- --- ---

--- --- ---

--- --- ---



Übrigens:
Ich habe heute früh mal den 'Norton Internet Security Scan' laufen lassen:
Er berichtete mir von 5 entfernten "Tracking Cookies" !

Gruß
Frusti

Aneri 21.02.2014 13:08

hi

wird es weniger mit der Werbung?

Schritt 1:
Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.


Schritt 2:

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Schritt 3:

erstelle bitte ein neues FRST Logfile , setze den Haken bei adittions.txt und poste beide logfiles hier

Aneri 25.02.2014 08:40


ich hab schon länger keine Antwort mehr von dir erhalten. Brauchst du weiterhin noch Hilfe?

Wenn ich in den nächsten 24 Stunden nichts von dir höre, gehe ich davon aus, dass sich das Thema erledigt hat und lösche es aus meinen Abos.

Hinweis: Wir sind noch nicht fertig! Auch wenn die Symptome verschwunden sein sollten, kann dein System weiterhin infiziert sein und über Sicherheitslücken verfügen, welche eine erneute Infektion möglich machen.

Frusti 26.02.2014 10:20

Hallo aneri,

der PC war offenbar leider noch derartig belastet von Malware, daß er "zusammengebrochen" war und die Malware den "Internet Explorer" "zerschossen" hatte.

Ich mußte den PC zur Reparatur geben und habe ihn gerade erst zurück erhalten.

"Internet Explorer" ist gelöscht worden, ich muß jetzt umstellen auf "Firefox".
Das ist jetzt erst mal eine Umstellung.

Ich würde Dich aberauf jeden Fall gerne bitten, daß Du mit mir noch mal die Schritte durchgehst, um zu sehen, ob nach Deiner Ansicht jetzt wirklich die Infektionen beseitigt sind.

Aneri 26.02.2014 15:13

warum ist der Internetexplorer gelöscht? Was war dass den für ein Spezialist ;)...

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


Frusti 26.02.2014 16:19

Hallo

dankeschön für Deine Rückmeldung.

Der Internet Explorer ließ sich nicht mehr öffnen, somit brachte ich den PC zu dem Reparaturservice des Einzelhändlers, wo ich den PC gekauft hatte.
Man sagte mir, der PC sei von Malware verseucht gewesen und nachdem man diese "rausgefischt" habe, habe man dann aber Internet Explorer löschen müssen!

Ich bin ziemlich verzweifelt, da ich seit langem an Internet Explorer gewöhnt war, mit Firefox einiges anders ist und auch Daten und Ordner verloren gegangen sind!!

Hier nun der logfile
FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 26-02-2014 01
Ran by Besitzer (administrator) on BESITZER-PC on 26-02-2014 16:12:03
Running from C:\Users\Besitzer\Downloads
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal



==================== Processes (Whitelisted) =================

(Symantec Corporation) C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe
(TuneUp Software) C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesService64.exe
() C:\Program Files (x86)\Universal Updater\UpdaterService.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Symantec Corporation) C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
(TuneUp Software) C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesApp64.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Renesas Electronics Corporation) C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
(Microsoft Corporation) C:\Program Files (x86)\Windows Live\Mail\wlmail.exe
(Microsoft Corporation) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Apache Software Foundation) C:\Program Files (x86)\OpenOffice 4\program\swriter.exe
(Apache Software Foundation) C:\Program Files (x86)\OpenOffice 4\program\soffice.exe
(Apache Software Foundation) C:\Program Files (x86)\OpenOffice 4\program\soffice.bin
(Farbar) C:\Users\Besitzer\Downloads\FRST64(6).exe


==================== Registry (Whitelisted) ==================

HKLM-x32\...\Run: [NUSB3MON] - C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [113288 2010-04-27] (Renesas Electronics Corporation)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-DE
BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine64\21.1.0.18\coIEPlg.dll (Symantec Corporation)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO: HD Streamer - {E6062A33-016E-4BDA-A6F1-890D989F8656} - C:\Program Files (x86)\HD Streamer\ScriptHost64.dll (HD Streamer)
BHO-x32: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer)
BHO-x32: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\coIEPlg.dll (Symantec Corporation)
BHO-x32: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\IPS\IPSBHO.DLL (Symantec Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: HD Streamer - {E6062A33-016E-4BDA-A6F1-890D989F8656} - C:\Program Files (x86)\HD Streamer\ScriptHost.dll (HD Streamer)
Toolbar: HKLM - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine64\21.1.0.18\coIEPlg.dll (Symantec Corporation)
Toolbar: HKLM-x32 - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\coIEPlg.dll (Symantec Corporation)
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
Toolbar: HKCU - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine64\21.1.0.18\coIEPlg.dll (Symantec Corporation)
DPF: HKLM-x32 {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} hxxp://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection2.cab
DPF: HKLM-x32 {CF84DAC5-A4F5-419E-A0BA-C01FFD71112F} hxxp://content.systemrequirementslab.com.s3.amazonaws.com/global/bin/srldetect_intel_4.4.24.0.cab
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\5ab6qqw3.default
FF user.js: detected! => C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\5ab6qqw3.default\user.js
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_12_0_0_70.dll ()
FF Plugin: @java.com/DTPlugin,version=10.51.2 - C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.51.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_70.dll ()
FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 - C:\Users\Besitzer\Desktop\Programme - ÖFNNEN\Picasa3\npPicasa3.dll (Google, Inc.)
FF Plugin-x32: @java.com/DTPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll No File
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll No File
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3538.0513 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll No File
FF Plugin-x32: @real.com/nprpchromebrowserrecordext;version=15.0.4.53 - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprphtml5videoshim;version=15.0.4.53 - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @videolan.org/vlc,version=2.0.8 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.1.2 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.1.3 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\5ab6qqw3.default\searchplugins\11-suche.xml
FF SearchPlugin: C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\5ab6qqw3.default\searchplugins\englische-ergebnisse.xml
FF SearchPlugin: C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\5ab6qqw3.default\searchplugins\gmx-suche.xml
FF SearchPlugin: C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\5ab6qqw3.default\searchplugins\lastminute.xml
FF SearchPlugin: C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\5ab6qqw3.default\searchplugins\webde-suche.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: Adblock Plus - C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\5ab6qqw3.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-02-26]
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} [2012-07-02]
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2012-09-24]
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} [2012-11-12]
FF HKLM-x32\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext
FF Extension: RealPlayer Browser Record Plugin - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011-05-09]
FF HKLM-x32\...\Firefox\Extensions: [{97E22097-9A2F-45b1-8DAF-36AD648C7EF4}] - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext
FF Extension: RealPlayer Browser Record Plugin - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011-05-09]
FF HKLM-x32\...\Firefox\Extensions: [{2D3F3651-74B9-4795-BDEC-6DA2F431CB62}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\coFFPlgn\
FF Extension: Norton Toolbar - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\coFFPlgn\ []
FF HKLM-x32\...\Firefox\Extensions: [{BBDA0591-3099-440a-AA10-41764D9DB4DB}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\IPSFF
FF Extension: Norton Vulnerability Protection - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\IPSFF [2013-11-21]

Chrome:
=======
CHR Extension: (HD Streamer) - C:\Users\Besitzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\oleglodmkonbpfmlffapjfednjopbeeh [2014-01-22]
CHR HKLM-x32\...\Chrome\Extension: [jfmjfhklogoienhpfnppmbcbjfjnkonk] - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Chrome\Ext\rphtml5video.crx [2011-12-08]
CHR HKLM-x32\...\Chrome\Extension: [mkfokfffehpeedafpekjeddnmnjhmcmk] - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\Exts\Chrome.crx [2014-01-21]

==================== Services (Whitelisted) =================

R2 NIS; C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe [275696 2013-10-08] (Symantec Corporation)
S3 Symantec RemoteAssist; C:\Program Files (x86)\Common Files\Symantec Shared\Support Controls\ssrc.exe [394704 2008-01-29] (Symantec, Inc.)
R2 TuneUp.UtilitiesSvc; C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesService64.exe [2103096 2013-12-18] (TuneUp Software)
R2 UniversalUpdater; C:\Program Files (x86)\Universal Updater\UpdaterService.exe [401336 2014-01-19] ()

==================== Drivers (Whitelisted) ====================

R1 BHDrvx64; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\BASHDefs\20140214.001\BHDrvx64.sys [1526488 2013-12-18] (Symantec Corporation)
R1 ccSet_NIS; C:\Windows\system32\drivers\NISx64\1501000.012\ccSetx64.sys [162392 2013-09-26] (Symantec Corporation)
R1 eeCtrl; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\eeCtrl64.sys [484952 2013-11-21] (Symantec Corporation)
R3 EraserUtilRebootDrv; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [137648 2014-02-04] (Symantec Corporation)
R1 IDSVia64; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\IPSDefs\20140225.001\IDSvia64.sys [521944 2014-01-21] (Symantec Corporation)
R3 NAVENG; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\VirusDefs\20140225.032\ENG64.SYS [126040 2014-02-04] (Symantec Corporation)
R3 NAVEX15; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\VirusDefs\20140225.032\EX64.SYS [2099288 2014-02-04] (Symantec Corporation)
S3 Spyder3; C:\Windows\System32\DRIVERS\Spyder3.sys [15360 2008-09-08] ()
R3 SRTSP; C:\Windows\System32\Drivers\NISx64\1501000.012\SRTSP64.SYS [858200 2013-09-27] (Symantec Corporation)
R1 SRTSPX; C:\Windows\system32\drivers\NISx64\1501000.012\SRTSPX64.SYS [36952 2013-09-10] (Symantec Corporation)
R0 SymDS; C:\Windows\System32\drivers\NISx64\1501000.012\SYMDS64.SYS [493656 2013-09-10] (Symantec Corporation)
R0 SymEFA; C:\Windows\System32\drivers\NISx64\1501000.012\SYMEFA64.SYS [1147480 2013-09-27] (Symantec Corporation)
R3 SymEvent; C:\Windows\system32\Drivers\SYMEVENT64x86.SYS [177752 2013-11-21] (Symantec Corporation)
R1 SymIRON; C:\Windows\system32\drivers\NISx64\1501000.012\Ironx64.SYS [264280 2013-09-27] (Symantec Corporation)
R1 SymNetS; C:\Windows\System32\Drivers\NISx64\1501000.012\SYMNETS.SYS [590936 2013-09-26] (Symantec Corporation)
R0 tdrpman251; C:\Windows\System32\DRIVERS\tdrpm251.sys [1455648 2012-06-03] (Acronis)
R3 TuneUpUtilitiesDrv; C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesDriver64.sys [14112 2013-08-21] (TuneUp Software)
U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-02-26 16:12 - 2014-02-26 16:12 - 00015130 _____ () C:\Users\Besitzer\Downloads\FRST.txt
2014-02-26 16:11 - 2014-02-26 16:11 - 02155008 _____ (Farbar) C:\Users\Besitzer\Downloads\FRST64(6).exe
2014-02-26 16:08 - 2014-02-26 16:08 - 02155008 _____ (Farbar) C:\Users\Besitzer\Downloads\FRST64(5).exe
2014-02-26 16:07 - 2014-02-26 16:07 - 02155008 _____ (Farbar) C:\Users\Besitzer\Downloads\FRST64(4).exe
2014-02-26 16:05 - 2014-02-26 16:06 - 02155008 _____ (Farbar) C:\Users\Besitzer\Downloads\FRST64(3).exe
2014-02-26 16:04 - 2014-02-26 16:04 - 02155008 _____ (Farbar) C:\Users\Besitzer\Downloads\FRST64(2).exe
2014-02-26 15:59 - 2014-02-26 15:59 - 02155008 _____ (Farbar) C:\Users\Besitzer\Downloads\FRST64(1).exe
2014-02-26 15:57 - 2014-02-26 15:58 - 02155008 _____ (Farbar) C:\Users\Besitzer\Downloads\FRST64.exe
2014-02-26 14:48 - 2014-02-26 14:34 - 00009030 _____ () C:\Users\Besitzer\Desktop\Web.de Login.odt
2014-02-26 14:39 - 2014-02-26 14:39 - 00000000 ____D () C:\Users\Besitzer\Desktop\Programme - ÖFNNEN
2014-02-26 14:39 - 2014-02-26 14:39 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google+ Auto Backup
2014-02-26 14:37 - 2014-02-26 14:43 - 00010650 _____ () C:\Users\Besitzer\Desktop\Windows Update geht nicht.odt
2014-02-26 10:28 - 2014-02-26 10:29 - 00010012 _____ () C:\Users\Besitzer\Desktop\Firefox.odt
2014-02-26 10:21 - 2014-01-09 03:22 - 05694464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2014-02-26 10:21 - 2014-01-03 23:44 - 06574592 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2014-02-26 10:10 - 2014-02-26 10:11 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{3DBEFEFC-3A84-4ECF-B64E-44B372590481}
2014-02-26 10:02 - 2014-02-26 10:08 - 00037345 _____ () C:\Users\Besitzer\Desktop\1..HEUTE-x.odt
2014-02-25 16:31 - 2014-02-25 16:31 - 00001421 _____ () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2014-02-25 15:39 - 2014-02-25 16:37 - 00005216 _____ () C:\Windows\IE11_main.log
2014-02-25 13:04 - 2014-02-25 13:04 - 00001147 _____ () C:\Users\Public\Desktop\Mozilla Firefox.lnk
2014-02-25 13:04 - 2014-02-25 13:04 - 00000000 ____D () C:\ProgramData\Mozilla
2014-02-25 13:04 - 2014-02-25 13:04 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2014-02-25 11:08 - 2014-02-25 11:08 - 00000000 ____D () C:\Program Files (x86)\HD Streamer
2014-02-24 11:27 - 2014-02-25 11:25 - 00108318 _____ () C:\Windows\PFRO.log
2014-02-21 08:12 - 2014-02-26 14:38 - 00000000 ____D () C:\Users\Besitzer\Desktop\Gesamt
2014-02-20 09:39 - 2014-02-20 09:39 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{9D8B4C73-DDCE-4E13-9615-83F75CB8B04D}
2014-02-20 07:34 - 2014-02-20 07:34 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{43FD4C98-9286-41BD-83C4-098FCD67A5DE}
2014-02-19 17:59 - 2014-02-26 09:25 - 00001356 _____ () C:\Windows\setupact.log
2014-02-19 17:59 - 2014-02-19 17:59 - 00000000 _____ () C:\Windows\setuperr.log
2014-02-19 12:17 - 2013-10-02 03:22 - 00056832 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\TsUsbFlt.sys
2014-02-19 12:17 - 2013-10-02 03:11 - 00013824 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbRedirectionGroupPolicyControl.exe
2014-02-19 12:17 - 2013-10-02 03:08 - 00012800 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbRedirectionGroupPolicyExtension.dll
2014-02-19 12:17 - 2013-10-02 02:48 - 00056832 _____ (Microsoft Corporation) C:\Windows\system32\MsRdpWebAccess.dll
2014-02-19 12:17 - 2013-10-02 02:48 - 00018944 _____ (Microsoft Corporation) C:\Windows\system32\wksprtPS.dll
2014-02-19 12:17 - 2013-10-02 02:29 - 00062976 _____ (Microsoft Corporation) C:\Windows\system32\tsgqec.dll
2014-02-19 12:17 - 2013-10-02 02:10 - 00044544 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbGDCoInstaller.dll
2014-02-19 12:17 - 2013-10-02 01:15 - 01057280 _____ (Microsoft Corporation) C:\Windows\system32\rdvidcrl.dll
2014-02-19 12:17 - 2013-10-02 01:14 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MsRdpWebAccess.dll
2014-02-19 12:17 - 2013-10-02 01:14 - 00017920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wksprtPS.dll
2014-02-19 12:17 - 2013-10-02 01:08 - 00083968 _____ (Microsoft Corporation) C:\Windows\system32\TSWbPrxy.exe
2014-02-19 12:17 - 2013-10-02 01:01 - 00420864 _____ (Microsoft Corporation) C:\Windows\system32\wksprt.exe
2014-02-19 12:17 - 2013-10-02 00:58 - 00053248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsgqec.dll
2014-02-19 12:17 - 2013-10-02 00:31 - 01147392 _____ (Microsoft Corporation) C:\Windows\system32\mstsc.exe
2014-02-19 12:17 - 2013-10-02 00:08 - 00855552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdvidcrl.dll
2014-02-19 12:17 - 2013-10-01 23:34 - 01068544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstsc.exe
2014-02-19 12:16 - 2013-09-25 03:23 - 01030144 _____ (Microsoft Corporation) C:\Windows\system32\TSWorkspace.dll
2014-02-19 12:16 - 2013-09-25 02:57 - 00792576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSWorkspace.dll
2014-02-19 07:39 - 2014-02-19 07:39 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{77F185F0-738D-4C67-B041-E7B4C59808ED}
2014-02-18 21:38 - 2014-02-18 21:38 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{9FA4C146-EEBA-4E4D-BFBF-1FFBB1A381AE}
2014-02-18 21:37 - 2014-02-18 21:37 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{455F7D01-CB43-473E-991A-7EE8C06FF49A}
2014-02-18 21:34 - 2014-02-18 21:34 - 00003148 _____ () C:\Windows\System32\Tasks\SidebarExecute
2014-02-18 18:06 - 2014-02-18 18:06 - 00115576 _____ () C:\ComboFix.txt
2014-02-18 17:58 - 2011-06-26 07:45 - 00256000 _____ () C:\Windows\PEV.exe
2014-02-18 17:58 - 2010-11-07 18:20 - 00208896 _____ () C:\Windows\MBR.exe
2014-02-18 17:58 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2014-02-18 17:58 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2014-02-18 17:58 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2014-02-18 17:58 - 2000-08-31 01:00 - 00098816 _____ () C:\Windows\sed.exe
2014-02-18 17:58 - 2000-08-31 01:00 - 00080412 _____ () C:\Windows\grep.exe
2014-02-18 17:58 - 2000-08-31 01:00 - 00068096 _____ () C:\Windows\zip.exe
2014-02-18 17:57 - 2014-02-18 18:06 - 00000000 ____D () C:\Qoobox
2014-02-18 17:56 - 2014-02-18 18:05 - 00000000 ____D () C:\Windows\erdnt
2014-02-18 12:16 - 2014-02-18 12:16 - 29640231 _____ () C:\Users\Besitzer\Downloads\MediathekView_4.zip
2014-02-18 11:54 - 2014-02-18 11:54 - 00000000 ____D () C:\Users\Besitzer\MediathekView
2014-02-18 11:38 - 2014-02-18 11:40 - 00108968 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge-64.dll
2014-02-18 11:37 - 2014-02-18 11:37 - 00189352 _____ (Oracle Corporation) C:\Windows\system32\javaw.exe
2014-02-18 11:37 - 2014-02-18 11:37 - 00189352 _____ (Oracle Corporation) C:\Windows\system32\java.exe
2014-02-18 11:37 - 2014-02-18 11:37 - 00000000 ____D () C:\Program Files\Java
2014-02-18 09:05 - 2014-02-18 09:06 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{17B7F846-D90A-4D9B-ACF2-3184BA7A8AD5}
2014-02-17 06:44 - 2014-02-17 06:44 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{B04677A7-4A84-4891-B8B1-68927CCFC398}
2014-02-16 08:10 - 2014-02-16 08:10 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{133D7684-F07E-40FB-AEC9-CC9009B4C041}
2014-02-15 18:53 - 2014-02-15 18:53 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{EC5BE35E-91CF-4835-9555-E24D0F57A9B0}
2014-02-15 06:52 - 2014-02-15 06:53 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{1B189B65-49A6-47CB-B0EF-55F617D264A3}
2014-02-14 13:57 - 2014-02-14 13:57 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2014-02-14 13:44 - 2014-02-14 13:44 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\WinRAR
2014-02-14 13:43 - 2014-02-14 13:57 - 00000000 ____D () C:\Program Files\WinRAR
2014-02-14 11:49 - 2013-12-21 10:53 - 00548864 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2014-02-14 11:49 - 2013-12-21 09:56 - 00454656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2014-02-14 06:40 - 2014-01-01 00:05 - 00420008 _____ () C:\Windows\SysWOW64\locale.nls
2014-02-14 06:40 - 2014-01-01 00:04 - 00420008 _____ () C:\Windows\system32\locale.nls
2014-02-14 06:40 - 2013-12-06 03:30 - 01882112 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2014-02-14 06:40 - 2013-12-06 03:30 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2014-02-14 06:40 - 2013-12-06 03:02 - 01237504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2014-02-14 06:40 - 2013-12-06 03:02 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll
2014-02-14 06:38 - 2013-12-25 00:09 - 01987584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll
2014-02-14 06:38 - 2013-12-24 23:48 - 02565120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll
2014-02-14 06:38 - 2013-12-04 03:27 - 00488448 _____ (Microsoft Corporation) C:\Windows\system32\secproc.dll
2014-02-14 06:38 - 2013-12-04 03:27 - 00485888 _____ (Microsoft Corporation) C:\Windows\system32\secproc_isv.dll
2014-02-14 06:38 - 2013-12-04 03:27 - 00123392 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp_isv.dll
2014-02-14 06:38 - 2013-12-04 03:27 - 00123392 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp.dll
2014-02-14 06:38 - 2013-12-04 03:26 - 00528384 _____ (Microsoft Corporation) C:\Windows\system32\msdrm.dll
2014-02-14 06:38 - 2013-12-04 03:16 - 00658432 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_isv.exe
2014-02-14 06:38 - 2013-12-04 03:16 - 00626176 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate.exe
2014-02-14 06:38 - 2013-12-04 03:16 - 00553984 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp.exe
2014-02-14 06:38 - 2013-12-04 03:16 - 00552960 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp_isv.exe
2014-02-14 06:38 - 2013-12-04 03:03 - 00428032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc.dll
2014-02-14 06:38 - 2013-12-04 03:03 - 00423936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_isv.dll
2014-02-14 06:38 - 2013-12-04 03:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_ssp_isv.dll
2014-02-14 06:38 - 2013-12-04 03:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_ssp.dll
2014-02-14 06:38 - 2013-12-04 03:02 - 00390144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msdrm.dll
2014-02-14 06:38 - 2013-12-04 02:54 - 00594944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_isv.exe
2014-02-14 06:38 - 2013-12-04 02:54 - 00572416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate.exe
2014-02-14 06:38 - 2013-12-04 02:54 - 00510976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp.exe
2014-02-14 06:38 - 2013-12-04 02:54 - 00508928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp_isv.exe
2014-02-14 06:38 - 2013-11-26 09:16 - 03419136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll
2014-02-14 06:38 - 2013-11-22 23:48 - 03928064 _____ (Microsoft Corporation) C:\Windows\system32\d2d1.dll
2014-02-14 06:28 - 2014-02-06 13:16 - 23170048 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-02-14 06:28 - 2014-02-06 12:30 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-02-14 06:28 - 2014-02-06 12:30 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2014-02-14 06:28 - 2014-02-06 12:12 - 02765824 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-02-14 06:28 - 2014-02-06 12:07 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-02-14 06:28 - 2014-02-06 12:06 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2014-02-14 06:28 - 2014-02-06 11:57 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-02-14 06:28 - 2014-02-06 11:56 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-02-14 06:28 - 2014-02-06 11:52 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-02-14 06:28 - 2014-02-06 11:49 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-02-14 06:28 - 2014-02-06 11:48 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2014-02-14 06:28 - 2014-02-06 11:48 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2014-02-14 06:28 - 2014-02-06 11:38 - 17103872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-02-14 06:28 - 2014-02-06 11:32 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-02-14 06:28 - 2014-02-06 11:20 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-02-14 06:28 - 2014-02-06 11:17 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-02-14 06:28 - 2014-02-06 11:11 - 05768704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-02-14 06:28 - 2014-02-06 11:01 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-02-14 06:28 - 2014-02-06 11:00 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2014-02-14 06:28 - 2014-02-06 10:57 - 02168320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-02-14 06:28 - 2014-02-06 10:57 - 00627200 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-02-14 06:28 - 2014-02-06 10:52 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-02-14 06:28 - 2014-02-06 10:52 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-02-14 06:28 - 2014-02-06 10:50 - 02041856 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-02-14 06:28 - 2014-02-06 10:49 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2014-02-14 06:28 - 2014-02-06 10:47 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2014-02-14 06:28 - 2014-02-06 10:46 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2014-02-14 06:28 - 2014-02-06 10:25 - 04244480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-02-14 06:28 - 2014-02-06 10:25 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-02-14 06:28 - 2014-02-06 10:24 - 02334208 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-02-14 06:28 - 2014-02-06 10:22 - 13051392 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-02-14 06:28 - 2014-02-06 10:13 - 00524288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-02-14 06:28 - 2014-02-06 10:09 - 01964032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-02-14 06:28 - 2014-02-06 10:03 - 11266048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-02-14 06:28 - 2014-02-06 09:55 - 01393664 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-02-14 06:28 - 2014-02-06 09:41 - 01820160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-02-14 06:28 - 2014-02-06 09:40 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-02-14 06:28 - 2014-02-06 09:36 - 01156096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-02-14 06:28 - 2014-02-06 09:34 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2014-02-13 18:02 - 2014-02-13 18:02 - 00000000 ____D () C:\Windows\ERUNT
2014-02-13 17:50 - 2014-02-20 17:46 - 00000000 ____D () C:\AdwCleaner
2014-02-13 09:32 - 2014-02-26 16:12 - 00000000 ____D () C:\FRST
2014-02-10 13:44 - 2014-02-10 13:44 - 00000000 ____D () C:\Program Files (x86)\buenosearch LTD
2014-02-10 13:43 - 2014-02-10 13:43 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\buenosearch LTD
2014-02-06 18:06 - 2014-02-06 18:06 - 00051496 _____ (Windows (R) Win 7 DDK provider) C:\Windows\system32\Drivers\stflt.sys
2014-02-06 18:05 - 2014-02-07 06:07 - 00000000 ____D () C:\Program Files (x86)\Spyware Terminator
2014-02-04 15:37 - 2014-02-04 15:37 - 00000000 ___RD () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.0.1 - Verknüpfung
2014-02-04 10:42 - 2014-02-04 10:42 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\OpenOffice
2014-02-04 10:41 - 2014-02-04 14:24 - 00000000 ___SD () C:\Program Files (x86)\OpenOffice 4.0.1
2014-02-04 10:40 - 2014-02-04 10:40 - 00000000 ____D () C:\Program Files (x86)\OpenOffice 4
2014-01-27 13:08 - 2014-01-27 13:08 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Ashampoo
2014-01-27 13:07 - 2014-01-27 13:07 - 00000000 ____D () C:\ProgramData\Ashampoo
2014-01-27 13:00 - 2014-01-27 13:03 - 384551131 _____ () C:\Users\Besitzer\Downloads\Plácido Domingo at Loreley 2013.mp4

==================== One Month Modified Files and Folders =======

2014-02-26 16:12 - 2014-02-26 16:12 - 00015130 _____ () C:\Users\Besitzer\Downloads\FRST.txt
2014-02-26 16:12 - 2014-02-13 09:32 - 00000000 ____D () C:\FRST
2014-02-26 16:11 - 2014-02-26 16:11 - 02155008 _____ (Farbar) C:\Users\Besitzer\Downloads\FRST64(6).exe
2014-02-26 16:08 - 2014-02-26 16:08 - 02155008 _____ (Farbar) C:\Users\Besitzer\Downloads\FRST64(5).exe
2014-02-26 16:07 - 2014-02-26 16:07 - 02155008 _____ (Farbar) C:\Users\Besitzer\Downloads\FRST64(4).exe
2014-02-26 16:06 - 2014-02-26 16:05 - 02155008 _____ (Farbar) C:\Users\Besitzer\Downloads\FRST64(3).exe
2014-02-26 16:04 - 2014-02-26 16:04 - 02155008 _____ (Farbar) C:\Users\Besitzer\Downloads\FRST64(2).exe
2014-02-26 16:01 - 2013-11-13 17:06 - 00003954 _____ () C:\Windows\System32\Tasks\User_Feed_Synchronization-{083BECD6-A6F2-4401-A905-5865C87918C6}
2014-02-26 15:59 - 2014-02-26 15:59 - 02155008 _____ (Farbar) C:\Users\Besitzer\Downloads\FRST64(1).exe
2014-02-26 15:58 - 2014-02-26 15:57 - 02155008 _____ (Farbar) C:\Users\Besitzer\Downloads\FRST64.exe
2014-02-26 15:52 - 2012-10-04 19:30 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-02-26 15:45 - 2011-04-04 11:29 - 01598233 _____ () C:\Windows\WindowsUpdate.log
2014-02-26 15:16 - 2012-12-07 07:53 - 00001114 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-02-26 14:48 - 2011-05-12 17:37 - 36298752 ___SH () C:\Users\Besitzer\Desktop\Thumbs.db
2014-02-26 14:43 - 2014-02-26 14:37 - 00010650 _____ () C:\Users\Besitzer\Desktop\Windows Update geht nicht.odt
2014-02-26 14:39 - 2014-02-26 14:39 - 00000000 ____D () C:\Users\Besitzer\Desktop\Programme - ÖFNNEN
2014-02-26 14:39 - 2014-02-26 14:39 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google+ Auto Backup
2014-02-26 14:38 - 2014-02-21 08:12 - 00000000 ____D () C:\Users\Besitzer\Desktop\Gesamt
2014-02-26 14:38 - 2009-07-14 18:58 - 00713252 _____ () C:\Windows\system32\perfh007.dat
2014-02-26 14:38 - 2009-07-14 18:58 - 00156264 _____ () C:\Windows\system32\perfc007.dat
2014-02-26 14:38 - 2009-07-14 06:13 - 01659792 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-02-26 14:34 - 2014-02-26 14:48 - 00009030 _____ () C:\Users\Besitzer\Desktop\Web.de Login.odt
2014-02-26 14:16 - 2012-12-07 07:53 - 00001110 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-02-26 10:29 - 2014-02-26 10:28 - 00010012 _____ () C:\Users\Besitzer\Desktop\Firefox.odt
2014-02-26 10:25 - 2009-07-14 05:45 - 00015120 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-02-26 10:25 - 2009-07-14 05:45 - 00015120 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-02-26 10:11 - 2014-02-26 10:10 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{3DBEFEFC-3A84-4ECF-B64E-44B372590481}
2014-02-26 10:08 - 2014-02-26 10:02 - 00037345 _____ () C:\Users\Besitzer\Desktop\1..HEUTE-x.odt
2014-02-26 09:25 - 2014-02-19 17:59 - 00001356 _____ () C:\Windows\setupact.log
2014-02-26 09:25 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-02-25 16:37 - 2014-02-25 15:39 - 00005216 _____ () C:\Windows\IE11_main.log
2014-02-25 16:31 - 2014-02-25 16:31 - 00001421 _____ () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2014-02-25 15:49 - 2011-04-06 10:05 - 01633136 _____ () C:\Windows\SysWOW64\PerfStringBackup.INI
2014-02-25 15:38 - 2011-04-04 12:18 - 00000000 ____D () C:\Windows\Panther
2014-02-25 13:04 - 2014-02-25 13:04 - 00001147 _____ () C:\Users\Public\Desktop\Mozilla Firefox.lnk
2014-02-25 13:04 - 2014-02-25 13:04 - 00000000 ____D () C:\ProgramData\Mozilla
2014-02-25 13:04 - 2014-02-25 13:04 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2014-02-25 13:04 - 2011-04-04 12:13 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\Mozilla
2014-02-25 13:04 - 2011-04-04 12:13 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-02-25 11:25 - 2014-02-24 11:27 - 00108318 _____ () C:\Windows\PFRO.log
2014-02-25 11:08 - 2014-02-25 11:08 - 00000000 ____D () C:\Program Files (x86)\HD Streamer
2014-02-24 12:15 - 2011-12-22 15:27 - 00000000 ____D () C:\ProgramData\Freemake
2014-02-24 12:10 - 2011-12-22 15:27 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Freemake
2014-02-24 12:10 - 2011-12-22 15:27 - 00000000 ____D () C:\Program Files (x86)\Freemake
2014-02-24 11:51 - 2011-10-22 14:04 - 00000000 ____D () C:\Program Files (x86)\Datacolor
2014-02-24 11:24 - 2011-05-12 11:20 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Real
2014-02-21 09:52 - 2012-10-04 19:30 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2014-02-21 09:52 - 2012-10-04 19:29 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-02-21 09:52 - 2012-10-04 19:29 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-02-21 09:02 - 2011-04-04 11:29 - 00000000 ____D () C:\Users\Besitzer
2014-02-20 17:46 - 2014-02-13 17:50 - 00000000 ____D () C:\AdwCleaner
2014-02-20 14:30 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\system32\NDF
2014-02-20 13:00 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\rescache
2014-02-20 09:39 - 2014-02-20 09:39 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{9D8B4C73-DDCE-4E13-9615-83F75CB8B04D}
2014-02-20 07:34 - 2014-02-20 07:34 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{43FD4C98-9286-41BD-83C4-098FCD67A5DE}
2014-02-19 17:59 - 2014-02-19 17:59 - 00000000 _____ () C:\Windows\setuperr.log
2014-02-19 17:55 - 2013-09-14 09:44 - 07813846 _____ () C:\Users\Besitzer\Downloads\iv_formats.zip
2014-02-19 07:39 - 2014-02-19 07:39 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{77F185F0-738D-4C67-B041-E7B4C59808ED}
2014-02-18 21:38 - 2014-02-18 21:38 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{9FA4C146-EEBA-4E4D-BFBF-1FFBB1A381AE}
2014-02-18 21:37 - 2014-02-18 21:37 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{455F7D01-CB43-473E-991A-7EE8C06FF49A}
2014-02-18 21:34 - 2014-02-18 21:34 - 00003148 _____ () C:\Windows\System32\Tasks\SidebarExecute
2014-02-18 21:30 - 2011-04-29 07:04 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\Google
2014-02-18 18:06 - 2014-02-18 18:06 - 00115576 _____ () C:\ComboFix.txt
2014-02-18 18:06 - 2014-02-18 17:57 - 00000000 ____D () C:\Qoobox
2014-02-18 18:06 - 2009-07-14 04:20 - 00000000 __RHD () C:\Users\Default
2014-02-18 18:05 - 2014-02-18 17:56 - 00000000 ____D () C:\Windows\erdnt
2014-02-18 18:04 - 2009-07-14 03:34 - 00000215 _____ () C:\Windows\system.ini
2014-02-18 14:11 - 2012-12-07 07:53 - 00004110 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2014-02-18 14:11 - 2012-12-07 07:53 - 00003858 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2014-02-18 14:09 - 2013-09-23 11:36 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\vlc
2014-02-18 12:16 - 2014-02-18 12:16 - 29640231 _____ () C:\Users\Besitzer\Downloads\MediathekView_4.zip
2014-02-18 12:07 - 2012-04-16 15:58 - 00041472 ___SH () C:\Users\Besitzer\Downloads\Thumbs.db
2014-02-18 11:54 - 2014-02-18 11:54 - 00000000 ____D () C:\Users\Besitzer\MediathekView
2014-02-18 11:49 - 2013-12-25 10:08 - 00000000 ____D () C:\Users\Besitzer\.mediathek3
2014-02-18 11:44 - 2013-10-21 09:08 - 00000000 ____D () C:\ProgramData\Oracle
2014-02-18 11:40 - 2014-02-18 11:38 - 00108968 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge-64.dll
2014-02-18 11:37 - 2014-02-18 11:37 - 00189352 _____ (Oracle Corporation) C:\Windows\system32\javaw.exe
2014-02-18 11:37 - 2014-02-18 11:37 - 00189352 _____ (Oracle Corporation) C:\Windows\system32\java.exe
2014-02-18 11:37 - 2014-02-18 11:37 - 00000000 ____D () C:\Program Files\Java
2014-02-18 09:06 - 2014-02-18 09:05 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{17B7F846-D90A-4D9B-ACF2-3184BA7A8AD5}
2014-02-17 06:44 - 2014-02-17 06:44 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{B04677A7-4A84-4891-B8B1-68927CCFC398}
2014-02-16 09:35 - 2013-08-14 20:13 - 00000000 ____D () C:\Windows\system32\MRT
2014-02-16 09:33 - 2011-04-04 14:51 - 88567024 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-02-16 08:10 - 2014-02-16 08:10 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{133D7684-F07E-40FB-AEC9-CC9009B4C041}
2014-02-15 18:53 - 2014-02-15 18:53 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{EC5BE35E-91CF-4835-9555-E24D0F57A9B0}
2014-02-15 15:00 - 2012-06-03 19:14 - 00003012 _____ () C:\Windows\System32\Tasks\{1F7E5E00-647A-47E6-9221-252E2625D665}
2014-02-15 06:53 - 2014-02-15 06:52 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{1B189B65-49A6-47CB-B0EF-55F617D264A3}
2014-02-14 17:19 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\Help
2014-02-14 13:57 - 2014-02-14 13:57 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2014-02-14 13:57 - 2014-02-14 13:43 - 00000000 ____D () C:\Program Files\WinRAR
2014-02-14 13:44 - 2014-02-14 13:44 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\WinRAR
2014-02-13 18:02 - 2014-02-13 18:02 - 00000000 ____D () C:\Windows\ERUNT
2014-02-13 06:34 - 2011-04-07 17:15 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\CrashDumps
2014-02-10 13:44 - 2014-02-10 13:44 - 00000000 ____D () C:\Program Files (x86)\buenosearch LTD
2014-02-10 13:43 - 2014-02-10 13:43 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\buenosearch LTD
2014-02-07 08:54 - 2012-01-13 20:55 - 00003694 _____ () C:\Windows\System32\Tasks\Adobe-Online-Aktualisierungsprogramm
2014-02-07 08:07 - 2011-04-06 10:33 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\Windows Live
2014-02-07 06:07 - 2014-02-06 18:05 - 00000000 ____D () C:\Program Files (x86)\Spyware Terminator
2014-02-06 18:06 - 2014-02-06 18:06 - 00051496 _____ (Windows (R) Win 7 DDK provider) C:\Windows\system32\Drivers\stflt.sys
2014-02-06 13:16 - 2014-02-14 06:28 - 23170048 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-02-06 12:30 - 2014-02-14 06:28 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-02-06 12:30 - 2014-02-14 06:28 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2014-02-06 12:12 - 2014-02-14 06:28 - 02765824 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-02-06 12:07 - 2014-02-14 06:28 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-02-06 12:06 - 2014-02-14 06:28 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2014-02-06 11:57 - 2014-02-14 06:28 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-02-06 11:56 - 2014-02-14 06:28 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-02-06 11:52 - 2014-02-14 06:28 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-02-06 11:49 - 2014-02-14 06:28 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-02-06 11:48 - 2014-02-14 06:28 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2014-02-06 11:48 - 2014-02-14 06:28 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2014-02-06 11:38 - 2014-02-14 06:28 - 17103872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-02-06 11:32 - 2014-02-14 06:28 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-02-06 11:20 - 2014-02-14 06:28 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-02-06 11:17 - 2014-02-14 06:28 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-02-06 11:11 - 2014-02-14 06:28 - 05768704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-02-06 11:01 - 2014-02-14 06:28 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-02-06 11:00 - 2014-02-14 06:28 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2014-02-06 10:57 - 2014-02-14 06:28 - 02168320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-02-06 10:57 - 2014-02-14 06:28 - 00627200 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-02-06 10:52 - 2014-02-14 06:28 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-02-06 10:52 - 2014-02-14 06:28 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-02-06 10:50 - 2014-02-14 06:28 - 02041856 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-02-06 10:49 - 2014-02-14 06:28 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2014-02-06 10:47 - 2014-02-14 06:28 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2014-02-06 10:46 - 2014-02-14 06:28 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2014-02-06 10:25 - 2014-02-14 06:28 - 04244480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-02-06 10:25 - 2014-02-14 06:28 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-02-06 10:24 - 2014-02-14 06:28 - 02334208 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-02-06 10:22 - 2014-02-14 06:28 - 13051392 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-02-06 10:13 - 2014-02-14 06:28 - 00524288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-02-06 10:09 - 2014-02-14 06:28 - 01964032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-02-06 10:03 - 2014-02-14 06:28 - 11266048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-02-06 09:55 - 2014-02-14 06:28 - 01393664 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-02-06 09:41 - 2014-02-14 06:28 - 01820160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-02-06 09:40 - 2014-02-14 06:28 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-02-06 09:36 - 2014-02-14 06:28 - 01156096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-02-06 09:34 - 2014-02-14 06:28 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2014-02-05 12:22 - 2011-04-21 17:51 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Stellarium
2014-02-05 12:22 - 2011-04-21 17:50 - 00000000 ____D () C:\Program Files\Stellarium
2014-02-04 18:38 - 2013-09-08 07:01 - 00289784 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-02-04 18:11 - 2011-04-05 09:54 - 00000000 ____D () C:\ProgramData\Adobe
2014-02-04 15:37 - 2014-02-04 15:37 - 00000000 ___RD () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.0.1 - Verknüpfung
2014-02-04 14:32 - 2011-04-04 11:29 - 00000000 ___RD () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2014-02-04 14:24 - 2014-02-04 10:41 - 00000000 ___SD () C:\Program Files (x86)\OpenOffice 4.0.1
2014-02-04 12:06 - 2012-06-13 17:06 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\NPE
2014-02-04 11:31 - 2013-09-07 17:04 - 00064768 _____ () C:\Users\Besitzer\AppData\Local\GDIPFONTCACHEV1.DAT
2014-02-04 10:42 - 2014-02-04 10:42 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\OpenOffice
2014-02-04 10:40 - 2014-02-04 10:40 - 00000000 ____D () C:\Program Files (x86)\OpenOffice 4
2014-01-31 06:31 - 2009-07-14 06:08 - 00032632 _____ () C:\Windows\Tasks\SCHEDLGU.TXT
2014-01-28 22:49 - 2013-09-23 08:21 - 00000000 ____D () C:\Program Files (x86)\StreamTransport
2014-01-27 17:26 - 2011-04-07 17:06 - 00000000 ____D () C:\Program Files\CCleaner
2014-01-27 13:08 - 2014-01-27 13:08 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Ashampoo
2014-01-27 13:07 - 2014-01-27 13:07 - 00000000 ____D () C:\ProgramData\Ashampoo
2014-01-27 13:03 - 2014-01-27 13:00 - 384551131 _____ () C:\Users\Besitzer\Downloads\Plácido Domingo at Loreley 2013.mp4

==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2014-02-18 09:25

==================== End Of Log ============================

--- --- ---

--- --- ---

Gruß
Frusti

Aneri 26.02.2014 16:30

installiere dir den Internetexplorer neu :

http://www.microsoft.com/de-at/downl...ernet+explorer

Solle es Probleme geben melde dich bitte, bring den REchner nicht zu deinem Spezialisten ;)

Frusti 26.02.2014 16:52

Hallo aneri

es GIBT leider Probleme.

Wenn ich den IE neu mit Deinem Link laden will, erhalte ich zur Antwort:
"Die Installation von Internet Explorer wurde nicht abgeschlossen.
Setup kann nicht fortgesetzt werden, da eine neuere Version von Internet Explorer auf dem Computer installiert ist."

Wie ich sehe, ist im Startfenster von Windows der IE noch vorhanden, allerdings nur als "Rudiment", also unbenutzbar.

Kannst Du mir da bitte vielleicht weiterhelfen?

Gruß
Frusti

=============================
Wie ich gerade sehe, hat man offensichtlich zur Fehlerbehebung mit dem Download von "MicrosoftFixit50195.msi" gearbeitet.
Sagt Dir das etwas?

==============================
Noch etwas:
Man hat offensichtlich versucht, den Internet Explorer in der "Werkstatt" wieder draufzubekommen, ist aber eben nicht weiter als bis zu dem besagten Rudiment gekommen (mit dem ich nichts anfangen kann)!!
Deinstallieren oder löschen kann ich ihn aber auch nicht. Mitteilung: Ich müsse die Berechtigung von "TrustedInstaller" haben.
Da bin ich nun am Ende!

Aneri 26.02.2014 17:07

welche Fehlermeldung erscheint genau wenn du den internetexplorer starten willst.

Fixit sag mir was ja

Frusti 26.02.2014 17:20

Jetzt haben sich unsere Beiträge durch mein "Editieren" überschnitten.

Ich erhalte gar keine Fehlermeldung, nichts.
Ich sehe beim Öffnen nur das IE-Symbol, ein paar Striche, sonst nichts.
Ich könnte allerdings in der IE-Suchleiste eine Eingabe machen, die auch angezeigt wird.
Es werden mir sogar Vorschläge für ein Suchwort gemacht.

Im übrigen siehe bitte den 2. Nachsatz in meinem vorigen Beitrag.

Aneri 28.02.2014 10:42

Hi

ich brauche noch die beiden Logfiles aus Schirtt 16, damit wissen wir ob die Kiste wirklich sauber ist.

Wenn wir das haben kümmern wir uns um deinen Internetexplorer

Folge einmal folgender Anleitung:

http://www.trojaner-board.de/126216-...tml#post946713

Frusti 01.03.2014 09:42

Hallo aneri,

leider sind die Fortschritte etwas "holprig", Du mußt entschuldigen, ich habe, wie schon angedeutet, derzeit mit medizinischen Problemen zu tun, freue mich aber, Daß Du mir weiterhin beistehst in dem Bemühen, mit dem PC zur "Nomalität" zurückkehren. Für mich ist es (naturgemäß) ein ganz wichtiges Anliegen.

Hier der logfile von "Malwarebytes ..":

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2014.02.28.08

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16518
Besitzer :: BESITZER-PC [Administrator]

28.02.2014 17:14:30
mbam-log-2014-02-28 (17-14-30).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 218932
Laufzeit: 3 Minute(n), 14 Sekunde(n)

Infizierte Speicherprozesse: 1
C:\Program Files (x86)\Universal Updater\UpdaterService.exe (PUP.Optional.UniversalUpdater.A) -> 1904 -> Löschen bei Neustart.

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 24
HKLM\SYSTEM\CurrentControlSet\Services\UniversalUpdater (PUP.Optional.UniversalUpdater.A) -> Keine Aktion durchgeführt.
HKCR\AppID\{562B9316-C08A-444A-9482-62080DD851AE} (PUP.Optional.SpeedAnalysis3.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{E6062A33-016E-4BDA-A6F1-890D989F8656} (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{CACBAC2D-FDC3-4608-A289-6F281F471B83} (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{73BB74C6-8886-4245-BCDA-448137D75D42} (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Interface\{1348BD1B-C32A-41A7-9BD4-5377AA1AB925} (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\HD Streamer.Tool.1 (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\HD Streamer.Tool (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\HD Streamer.ScriptHostObject.1 (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\HD Streamer.ScriptHostObject (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E6062A33-016E-4BDA-A6F1-890D989F8656} (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{E6062A33-016E-4BDA-A6F1-890D989F8656} (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{E6062A33-016E-4BDA-A6F1-890D989F8656} (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{E7ABCD91-74F6-45AD-968B-A45EB265072C} (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Interface\{045F91B3-695F-423A-98C7-8DE3C47AA020} (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{5375FB9F-DF09-444B-9DC0-C6ED079C2577} (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Interface\{43969E3F-3E7C-4911-A8F1-79C6CA6AC731} (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{3868E0C2-3E75-445F-B748-C97BB82300AC} (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{6D697641-4C65-49F0-8CED-FE8180B5E37E} (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\HD Streamer.Navbar.1 (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\HD Streamer.Navbar (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HD Streamer (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\buenosearch LTD (PUP.Optional.BuenoSearch.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\buenosearch LTD (PUP.Optional.BuenoSearch.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 1
HKLM\SYSTEM\CurrentControlSet\Services\UniversalUpdater|ImagePath (PUP.Optional.UniversalUpdater.A) -> Daten: C:\Program Files (x86)\Universal Updater\UpdaterService.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 7
C:\Program Files (x86)\HD Streamer (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Universal Updater (PUP.Optional.UniversalUpdater.A) -> Löschen bei Neustart.
C:\Program Files (x86)\buenosearch LTD (PUP.Optional.BuenoSearch.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\buenosearch LTD\buenosearch (PUP.Optional.BuenoSearch.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\buenosearch LTD\buenosearch\1.8.28.7 (PUP.Optional.BuenoSearch.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\buenosearch LTD\buenosearch\1.8.28.7\bh (PUP.Optional.BuenoSearch.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Besitzer\AppData\Roaming\buenosearch LTD (PUP.Optional.BuenoSearch.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 41
C:\Program Files (x86)\HD Streamer\ScriptHost.dll (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\$RECYCLE.BIN\S-1-5-21-1654125919-855541359-3433209274-1000\$R89GULZ.exe (Adware.InstallBrain) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\temp\BD2.tmp (PUP.Optional.BesttoolBars) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\HD Streamer\background.html (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\HD Streamer\128.png (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\HD Streamer\16.ico (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\HD Streamer\16.png (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\HD Streamer\18.png (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\HD Streamer\32.ico (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\HD Streamer\32.png (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\HD Streamer\48.png (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\HD Streamer\AddonsFramework.Typelib.dll (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\HD Streamer\AddonsFramework.Typelib64.dll (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\HD Streamer\BackgroundHost.exe (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\HD Streamer\BackgroundHost64.exe (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\HD Streamer\bg.js (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\HD Streamer\ButtonSite.dll (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\HD Streamer\ButtonSite64.dll (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\HD Streamer\config.xml (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\HD Streamer\content.js (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\HD Streamer\jquery-1.9.1.min.js (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\HD Streamer\json2.min.js (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\HD Streamer\options.htm (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\HD Streamer\ScriptHost64.dll (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\HD Streamer\settings.html (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\HD Streamer\settings.js (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\HD Streamer\settings_128.png (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\HD Streamer\uninstall.exe (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\HD Streamer\updater.js (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\HD Streamer\updaterWrapper.js (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Universal Updater\settings.json (PUP.Optional.UniversalUpdater.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Universal Updater\UpdaterService.exe (PUP.Optional.UniversalUpdater.A) -> Löschen bei Neustart.
C:\Program Files (x86)\buenosearch LTD\buenosearch\1.8.28.7\buenosearchApp.dll (PUP.Optional.BuenoSearch.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\buenosearch LTD\buenosearch\1.8.28.7\buenosearchEng.dll (PUP.Optional.BuenoSearch.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\buenosearch LTD\buenosearch\1.8.28.7\buenosearchsrv.exe (PUP.Optional.BuenoSearch.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\buenosearch LTD\buenosearch\1.8.28.7\buenosearchTlbr.dll (PUP.Optional.BuenoSearch.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\buenosearch LTD\buenosearch\1.8.28.7\GUninstaller.exe (PUP.Optional.BuenoSearch.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\buenosearch LTD\buenosearch\1.8.28.7\sqlite3.dll (PUP.Optional.BuenoSearch.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\buenosearch LTD\buenosearch\1.8.28.7\uninstall.exe (PUP.Optional.BuenoSearch.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\buenosearch LTD\buenosearch\1.8.28.7\bh\buenosearch.dll (PUP.Optional.BuenoSearch.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Besitzer\AppData\Roaming\buenosearch LTD\sqlite3.dll (PUP.Optional.BuenoSearch.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

====================================================


Hier der logfile von Eset Smartinstaller:
Dazu habe ich ein Problem: Ich habe versehentlich eine externe Festplatte und einen USB-Stick erst drangehängt, als bereits 99% gecheckt waren. Ich weiß nicht ob ESET das noch erkannt hat.
Da aber scheinbar keine Infektion voliegt(??), und ich nur die PC, Ext. FP und Stick untereinander benutzt habe, wäre vielleicht ein Nicht-Checken dieser 2 Zusätze zu vernachlässigen?
Wichtiger wäre eher vielleicht noch ein Checken des Laptop, da ich da mit Ext. FP und Stick hin- und herwechsele.
Bitte gib mir dazu noch eine Nachricht mit Deiner Meinung über eine Vorgehensweise dazu.

ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=5762b9f06e8aea4c8638eaae500bb535
# engine=17268
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-02-28 05:54:22
# local_time=2014-02-28 06:54:22 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=3591 16777213 100 88 1835754 156206647 0 0
# compatibility_mode=5893 16776574 100 94 10891264 145239912 0 0
# compatibility_mode=7937 16777214 0 25 1860428 1860428 0 0
# scanned=166919
# found=0
# cleaned=0
# scan_time=4182
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=5762b9f06e8aea4c8638eaae500bb535
# engine=17277
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-03-01 08:05:27
# local_time=2014-03-01 09:05:27 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=3591 16777213 100 88 1890419 156257712 0 0
# compatibility_mode=5893 16776574 100 94 10942329 145290977 0 0
# compatibility_mode=7937 16777214 0 25 1915093 1915093 0 0
# scanned=171618
# found=0
# cleaned=0
# scan_time=4112

Gruß
Frusti

===========================
Windows Repair" habe ich nun noch nicht gemacht.
1.) Ich wollte erst noch Deine Antwort zu den Fragen abwarten
2.) Das klingt ein wenig kopliziert - Kann ich da sicher sein, keine irreparablen Fehler zu machen?

Aneri 01.03.2014 13:00

Zitat:

Zitat von Frusti (Beitrag 1260457)
Dazu habe ich ein Problem: Ich habe versehentlich eine externe Festplatte und einen USB-Stick erst drangehängt, als bereits 99% gecheckt waren. Ich weiß nicht ob ESET das noch erkannt hat.

das stellt kein Problem dar. Das wichtigste ist, dass das System Malwarefrei ist und stabil läuft. Wenn wir später einen aktuellen Virenscanner installiert haben wird der eh meckern wenn auf den externen Geräten was sein sollte.

Zitat:

Da aber scheinbar keine Infektion voliegt(??)...
Es waren bisher nur sogenannte PUPs (potenitell unerwünschte Programme) auf dem System die für Werbung verantwortlich sind.

Zitat:

Wichtiger wäre eher vielleicht noch ein Checken des Laptop, da ich da mit Ext. FP und Stick hin- und herwechsele.
Das Notebook machen wir wenn wir mit dem System durch sind gerne auch noch.

Zitat:

Windows Repair" habe ich nun noch nicht gemacht.
1.) Ich wollte erst noch Deine Antwort zu den Fragen abwarten
2.) Das klingt ein wenig kopliziert - Kann ich da sicher sein, keine irreparablen Fehler zu machen?
Führe bitte das All in One Repairt aus und melde dich dann bei mir.
Wir machen dann weiter.

Frusti 01.03.2014 19:51

Hallo,

hier nun das logfile zu "Windows Repair (AIO)":

Starting Repairs...
Start (01.03.2014 18:04:02)

01 - Reset Registry Permissions 01/03
HKEY_CURRENT_USER & Sub Keys
Start (01.03.2014 18:04:02)
Running Repair Under Current User Account
Done (01.03.2014 18:04:16)

01 - Reset Registry Permissions 02/03
HKEY_LOCAL_MACHINE & Sub Keys
Start (01.03.2014 18:04:16)
Running Repair Under System Account
Done (01.03.2014 18:05:30)

01 - Reset Registry Permissions 03/03
HKEY_CLASSES_ROOT & Sub Keys
Start (01.03.2014 18:05:30)
Running Repair Under System Account
Done (01.03.2014 18:06:01)

02 - Reset File Permissions 01/13
C:\70d0663378d713b26a & Sub Folders
Start (01.03.2014 18:06:01)
Running Repair Under System Account
Done (01.03.2014 18:06:04)

02 - Reset File Permissions 02/13
C:\AdwCleaner & Sub Folders
Start (01.03.2014 18:06:04)
Running Repair Under System Account
Done (01.03.2014 18:06:10)

02 - Reset File Permissions 03/13
C:\Dokumente und Einstellungen & Sub Folders
Start (01.03.2014 18:06:10)
Running Repair Under System Account
Done (01.03.2014 18:10:38)

02 - Reset File Permissions 04/13
C:\FRST & Sub Folders
Start (01.03.2014 18:10:38)
Running Repair Under System Account
Done (01.03.2014 18:10:45)

02 - Reset File Permissions 05/13
C:\PerfLogs & Sub Folders
Start (01.03.2014 18:10:45)
Running Repair Under System Account
Done (01.03.2014 18:10:53)

02 - Reset File Permissions 06/13
C:\Program Files & Sub Folders
Start (01.03.2014 18:10:53)
Running Repair Under System Account
Done (01.03.2014 18:11:27)

02 - Reset File Permissions 07/13
C:\Program Files (x86) & Sub Folders
Start (01.03.2014 18:11:27)
Running Repair Under System Account
Done (01.03.2014 18:12:15)

02 - Reset File Permissions 08/13
C:\ProgramData & Sub Folders
Start (01.03.2014 18:12:15)
Running Repair Under System Account
Done (01.03.2014 18:12:55)

02 - Reset File Permissions 09/13
C:\Programme & Sub Folders
Start (01.03.2014 18:12:55)
Running Repair Under System Account
Done (01.03.2014 18:13:07)

02 - Reset File Permissions 10/13
C:\Qoobox & Sub Folders
Start (01.03.2014 18:13:07)
Running Repair Under System Account
Done (01.03.2014 18:13:10)

02 - Reset File Permissions 11/13
C:\Recovery & Sub Folders
Start (01.03.2014 18:13:10)
Running Repair Under System Account
Done (01.03.2014 18:13:12)

02 - Reset File Permissions 12/13
C:\RegBackup & Sub Folders
Start (01.03.2014 18:13:12)
Running Repair Under System Account
Done (01.03.2014 18:13:15)

02 - Reset File Permissions 13/13
C:\Windows & Sub Folders
Start (01.03.2014 18:13:15)
Running Repair Under System Account
Done (01.03.2014 18:19:00)

02 - Reset File Permissions 01/04
I:\Favorites & Sub Folders
Start (01.03.2014 18:19:01)
Running Repair Under System Account
Done (01.03.2014 18:19:28)

02 - Reset File Permissions 02/04
I:\Gesamt & Sub Folders
Start (01.03.2014 18:19:28)
Running Repair Under System Account
Done (01.03.2014 18:20:16)

02 - Reset File Permissions 03/04
I:\Gesichertes vom PC-2 & Sub Folders
Start (01.03.2014 18:20:16)
Running Repair Under System Account
Done (01.03.2014 18:20:18)

02 - Reset File Permissions 04/04
I:\MeinBackup & Sub Folders
Start (01.03.2014 18:20:18)
Running Repair Under System Account
Done (01.03.2014 18:20:21)

02 - Reset File Permissions: Cleanup
& Sub Folders
Start (01.03.2014 18:20:21)
Running Repair Under System Account
Processing ACL of: <\\?\C:\Documents and Settings>

SetACL finished successfully.
Processing ACL of: <\\?\C:\ProgramData\Application Data>

SetACL finished successfully.
Processing ACL of: <\\?\C:\ProgramData\Desktop>

SetACL finished successfully.
Processing ACL of: <\\?\C:\ProgramData\Documents>

SetACL finished successfully.
Processing ACL of: <\\?\C:\ProgramData\Favorites>

SetACL finished successfully.
Processing ACL of: <\\?\C:\ProgramData\Start Menu>

SetACL finished successfully.
Processing ACL of: <\\?\C:\ProgramData\Templates>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\All Users\Application Data>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\All Users\Desktop>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\All Users\Documents>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\All Users\Favorites>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\All Users\Start Menu>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\All Users\Templates>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default User>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default\Application Data>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default\Cookies>
Reading the SD from <\\?\C:\Users\Default\Cookies> failed with: Das System kann die angegebene Datei nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann die angegebene Datei nicht finden.

Processing ACL of: <\\?\C:\Users\Default\Local Settings>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default\My Documents>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default\NetHood>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default\PrintHood>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default\Recent>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default\SendTo>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default\Start Menu>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default\Templates>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default\AppData\Local\Application Data>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default\AppData\Local\History>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default\AppData\Local\Temporary Internet Files>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default\Documents\My Music>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default\Documents\My Pictures>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default\Documents\My Videos>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\BESITZER-PC$\Application Data>
Reading the SD from <\\?\C:\Users\BESITZER-PC$\Application Data> failed with: Das System kann den angegebenen Pfad nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann den angegebenen Pfad nicht finden.

Processing ACL of: <\\?\C:\Users\BESITZER-PC$\Cookies>
Reading the SD from <\\?\C:\Users\BESITZER-PC$\Cookies> failed with: Das System kann den angegebenen Pfad nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann den angegebenen Pfad nicht finden.

Processing ACL of: <\\?\C:\Users\BESITZER-PC$\Local Settings>
Reading the SD from <\\?\C:\Users\BESITZER-PC$\Local Settings> failed with: Das System kann den angegebenen Pfad nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann den angegebenen Pfad nicht finden.

Processing ACL of: <\\?\C:\Users\BESITZER-PC$\My Documents>
Reading the SD from <\\?\C:\Users\BESITZER-PC$\My Documents> failed with: Das System kann den angegebenen Pfad nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann den angegebenen Pfad nicht finden.

Processing ACL of: <\\?\C:\Users\BESITZER-PC$\NetHood>
Reading the SD from <\\?\C:\Users\BESITZER-PC$\NetHood> failed with: Das System kann den angegebenen Pfad nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann den angegebenen Pfad nicht finden.

Processing ACL of: <\\?\C:\Users\BESITZER-PC$\PrintHood>
Reading the SD from <\\?\C:\Users\BESITZER-PC$\PrintHood> failed with: Das System kann den angegebenen Pfad nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann den angegebenen Pfad nicht finden.

Processing ACL of: <\\?\C:\Users\BESITZER-PC$\Recent>
Reading the SD from <\\?\C:\Users\BESITZER-PC$\Recent> failed with: Das System kann den angegebenen Pfad nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann den angegebenen Pfad nicht finden.

Processing ACL of: <\\?\C:\Users\BESITZER-PC$\SendTo>
Reading the SD from <\\?\C:\Users\BESITZER-PC$\SendTo> failed with: Das System kann den angegebenen Pfad nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann den angegebenen Pfad nicht finden.

Processing ACL of: <\\?\C:\Users\BESITZER-PC$\Start Menu>
Reading the SD from <\\?\C:\Users\BESITZER-PC$\Start Menu> failed with: Das System kann den angegebenen Pfad nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann den angegebenen Pfad nicht finden.

Processing ACL of: <\\?\C:\Users\BESITZER-PC$\Templates>
Reading the SD from <\\?\C:\Users\BESITZER-PC$\Templates> failed with: Das System kann den angegebenen Pfad nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann den angegebenen Pfad nicht finden.

Processing ACL of: <\\?\C:\Users\BESITZER-PC$\AppData\Local\Application Data>
Reading the SD from <\\?\C:\Users\BESITZER-PC$\AppData\Local\Application Data> failed with: Das System kann den angegebenen Pfad nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann den angegebenen Pfad nicht finden.

Processing ACL of: <\\?\C:\Users\BESITZER-PC$\AppData\Local\History>
Reading the SD from <\\?\C:\Users\BESITZER-PC$\AppData\Local\History> failed with: Das System kann den angegebenen Pfad nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann den angegebenen Pfad nicht finden.

Processing ACL of: <\\?\C:\Users\BESITZER-PC$\AppData\Local\Temporary Internet Files>
Reading the SD from <\\?\C:\Users\BESITZER-PC$\AppData\Local\Temporary Internet Files> failed with: Das System kann den angegebenen Pfad nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann den angegebenen Pfad nicht finden.

Processing ACL of: <\\?\C:\Users\BESITZER-PC$\Documents\My Music>
Reading the SD from <\\?\C:\Users\BESITZER-PC$\Documents\My Music> failed with: Das System kann den angegebenen Pfad nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann den angegebenen Pfad nicht finden.

Processing ACL of: <\\?\C:\Users\BESITZER-PC$\Documents\My Pictures>
Reading the SD from <\\?\C:\Users\BESITZER-PC$\Documents\My Pictures> failed with: Das System kann den angegebenen Pfad nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann den angegebenen Pfad nicht finden.

Processing ACL of: <\\?\C:\Users\BESITZER-PC$\Documents\My Videos>
Reading the SD from <\\?\C:\Users\BESITZER-PC$\Documents\My Videos> failed with: Das System kann den angegebenen Pfad nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann den angegebenen Pfad nicht finden.

Done (01.03.2014 18:20:27)

03 - Register System Files
Start (01.03.2014 18:20:27)
Running Repair Under Current User Account
Running Repair Under System Account
Done (01.03.2014 18:20:59)

04 - Repair WMI
Start (01.03.2014 18:20:59)
Running Repair Under Current User Account
Done (01.03.2014 18:24:29)

05 - Repair Windows Firewall
Start (01.03.2014 18:24:29)
Running Repair Under Current User Account
Running Repair Under System Account
Done (01.03.2014 18:25:08)

06 - Repair Internet Explorer
Start (01.03.2014 18:25:08)
Running Repair Under Current User Account
Running Repair Under System Account
Done (01.03.2014 18:25:40)

07 - Repair MDAC/MS Jet
Start (01.03.2014 18:25:40)
Running Repair Under Current User Account
Running Repair Under System Account
Done (01.03.2014 18:25:53)

08 - Repair Hosts File
Start (01.03.2014 18:25:53)
Running Repair Under System Account
Done (01.03.2014 18:25:55)

09 - Remove Policies Set By Infections
Start (01.03.2014 18:25:55)
Running Repair Under Current User Account
Running Repair Under System Account
Done (01.03.2014 18:26:00)

10 - Repair Missing Start Menu Icons Removed By Infections
Start (01.03.2014 18:26:00)
Running Repair Under System Account
Done (01.03.2014 18:26:02)

11 - Repair Icons
Start (01.03.2014 18:26:02)
Running Repair Under System Account
Done (01.03.2014 18:26:05)

12 - Repair Winsock & DNS Cache
Start (01.03.2014 18:26:05)
Running Repair Under Current User Account
Running Repair Under System Account
Done (01.03.2014 18:26:22)

13 - Remove Temp Files
Start (01.03.2014 18:26:22)
Running Repair Under System Account
Done (01.03.2014 18:26:24)

14 - Repair Proxy Settings
Start (01.03.2014 18:26:24)
Running Repair Under Current User Account
Running Repair Under System Account
Done (01.03.2014 18:26:29)

15 - Unhide Non System Files
Start (01.03.2014 18:26:29)
C:\ - Total Files Unhidden: 711 - Check Unhidden_Files.txt for list of files unhidden
I:\ - Total Files Unhidden: 105 - Check Unhidden_Files.txt for list of files unhidden
Done (01.03.2014 18:27:33)

16 - Repair Windows Updates
Start (01.03.2014 18:27:33)
Running Repair Under Current User Account
Running Repair Under System Account
Done (01.03.2014 18:28:07)

17 - Repair CD/DVD Missing/Not Working
Start (01.03.2014 18:28:07)
Done (01.03.2014 18:28:07)

18 - Repair Volume Shadow Copy Service
Start (01.03.2014 18:28:07)
Running Repair Under Current User Account
Running Repair Under System Account
Done (01.03.2014 18:28:16)

19 - Repair Windows Sidebar/Gadgets
Start (01.03.2014 18:28:16)
Running Repair Under Current User Account
Running Repair Under System Account
Done (01.03.2014 18:28:21)

20 - Repair MSI (Windows Installer)
Start (01.03.2014 18:28:21)
Running Repair Under Current User Account
Running Repair Under System Account
Done (01.03.2014 18:28:34)

21 - Repair Windows Snipping Tool
Start (01.03.2014 18:28:34)
Running Repair Under Current User Account
Running Repair Under System Account
Done (01.03.2014 18:28:39)

22.01 - Repair bat Association
Start (01.03.2014 18:28:39)
Running Repair Under Current User Account
Running Repair Under System Account
Done (01.03.2014 18:28:43)

22.02 - Repair cmd Association
Start (01.03.2014 18:28:43)
Running Repair Under Current User Account
Running Repair Under System Account
Done (01.03.2014 18:28:48)

22.03 - Repair com Association
Start (01.03.2014 18:28:48)
Running Repair Under Current User Account
Running Repair Under System Account
Done (01.03.2014 18:28:53)

22.04 - Repair Directory Association
Start (01.03.2014 18:28:53)
Running Repair Under Current User Account
Running Repair Under System Account
Done (01.03.2014 18:28:57)

22.05 - Repair Drive Association
Start (01.03.2014 18:28:57)
Running Repair Under Current User Account
Running Repair Under System Account
Done (01.03.2014 18:29:02)

22.06 - Repair exe Association
Start (01.03.2014 18:29:02)
Running Repair Under Current User Account
Running Repair Under System Account
Done (01.03.2014 18:29:07)

22.07 - Repair Folder Association
Start (01.03.2014 18:29:07)
Running Repair Under Current User Account
Running Repair Under System Account
Done (01.03.2014 18:29:12)

22.08 - Repair inf Association
Start (01.03.2014 18:29:12)
Running Repair Under Current User Account
Running Repair Under System Account
Done (01.03.2014 18:29:16)

22.09 - Repair lnk (Shortcuts) Association
Start (01.03.2014 18:29:16)
Running Repair Under Current User Account
Running Repair Under System Account
Done (01.03.2014 18:29:21)

22.10 - Repair msc Association
Start (01.03.2014 18:29:21)
Running Repair Under Current User Account
Running Repair Under System Account
Done (01.03.2014 18:29:26)

22.11 - Repair reg Association
Start (01.03.2014 18:29:26)
Running Repair Under Current User Account
Running Repair Under System Account
Done (01.03.2014 18:29:31)

22.12 - Repair scr Association
Start (01.03.2014 18:29:31)
Running Repair Under Current User Account
Running Repair Under System Account
Done (01.03.2014 18:29:35)

23 - Repair Windows Safe Mode
Start (01.03.2014 18:29:35)
Running Repair Under Current User Account
Running Repair Under System Account
Done (01.03.2014 18:29:40)

24 - Repair Print Spooler
Start (01.03.2014 18:29:40)
Running Repair Under Current User Account
Running Repair Under System Account
Done (01.03.2014 18:29:53)

25 - Restore Important Windows Services
Start (01.03.2014 18:29:53)
Running Repair Under Current User Account
Running Repair Under System Account
Done (01.03.2014 18:30:00)

26 - Set Windows Services To Default Startup
Start (01.03.2014 18:30:00)
Running Repair Under Current User Account
Running Repair Under System Account
Done (01.03.2014 18:30:17)

Skipping Repair.
Repair is for Windows v6.2 (Windows 8 & Newer) or higher.
Current version: 6.1

Cleaning up empty logs...

All Selected Repairs Done.
Done (01.03.2014 18:30:17)
Total Repair Time: 00:26:15


...YOU MUST RESTART YOUR SYSTEM...
Running Repair Under Current User Account

=====
Gruß
Frusti

Aneri 02.03.2014 14:53

läuft der Internetexplorer wieder? versuche ihn einmal neu zu installieren

Frusti 03.03.2014 19:40

Hallo aneri,

1. Der Internet Explorer läuft leider nicht wieder: Es erschien wieder dieses "zerstörte" Fenster, dessen Benutzung unbrauchbar ist.

2. Ein neuer Download von IE 11 wurde zwar offensichtlich ausgeführt, was ich an den einige Zeit brauchenden Fortschritten sah, er wurde aber garnicht abgelegt, ich habe jedenfalls in den entsprechenden Ordnern nur den alten IE vom 26.02.2014 (vom Reparaturdienst) gefunden.

Ein Löschen und Neuaufspielen ist wohl offenbar auch nicht möglich (?), wenn man Microsoft folgt auf der Website : hxxp://windows.microsoft.com/de-de/internet-explorer/install-ie#ie=ie-11 :
"Da es sich bei Internet*Explorer um ein Windows-Feature handelt, können Sie den Browser nicht deinstallieren, Sie können ihn jedoch deaktivieren."
Aber auch ein Deaktivieren ist nicht möglich!

Gruß
Frusti

Kannst Du mir da helfen mit dem IE?
Ich bräuchte ihn so dringend.
Mein "Reparaturmann" hat mir gesagt, dies ginge nur unter Neu-Installation von Windows.
Das aber würde ich zeitlich derzeit überhaupt nicht schaffen!

Hallo aneri,

scheinbar ziehe ich derzeit Malware/Spyware usw. magisch an.
Über einen wohl eher harmlosen "Freemake Video Converter" habe ich mir "Snapdo" eingefangen, diesen wollte ich mich "Spyhunter" entfernen. Nun erfahre ich, daß dieser selbst gefährlich ist.

Bitte hilf mir noch mal, diese Dinger wieder rauszubekommen, welches der von Dir benutzten Programme ist dafür geeignet?

Viele Grüße
Frusti

Noch einmal melde ich mich:
Ich habe schon mal die zuletzt verwendete "Malwarebytes Anti-Malware" durchlaufen lassen und 9 infizierte Dateien gelöscht.
Evtl. kann ich Dir noch die abschließende Datei geben.

So, erfreulicherweise habe ich diesen "Snapdo"-Trojaner wohl komplett eliminieren können.
Zumindest hat er sich nicht mehr negativ "gemeldet".

Aneri 04.03.2014 22:32

Hallo

Schritt 1:

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).



Schritt 2:

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


Frusti 05.03.2014 09:39

Hallo aneri,

ein kleiner Kritik-Punkt: Es ist schade, daß Du mir nicht kurz mitteilst, was Du gerade vorhast, bzw. wie Du tun willst., z.B. in Richtung einer evtl. Wiederherstellung des Internet Explorers, an dem mir viel liegen würde.




Hier die AdwCleaner-Datei:AdwCleaner Logfile:
Code:

# AdwCleaner v3.020 - Bericht erstellt am 05/03/2014 um 08:56:00
# Aktualisiert 27/02/2014 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : Besitzer - BESITZER-PC
# Gestartet von : C:\Users\Besitzer\AppData\Local\Temp\OCS\Downloads\fc14996dfa99adfc7baae624196888c5\f8b34e3b5e6e337aa6491ee3f713f8f5\adwcleaner_3.0.1.9.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\Users\Besitzer\AppData\Local\Temp\OCS

***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Schlüssel Gelöscht : HKCU\Software\Classes\pokki
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\AddonsFramework.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ButtonSite.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ScriptHost.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{18B9B16E-716F-43DF-A6AD-512C7D2EB983}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{19975B78-1907-4DD6-A437-4C48120F46A4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{562B9317-C08A-444A-9482-62080DD851AE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{395AFE6E-8308-48DB-89BE-ED5F4AA3D3EC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{43B390F0-6BA2-45CA-ABF2-5DB0CEE9B49D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{94CADA2E-1D3F-419F-8A3D-06C58EDF53C8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9E52EB8B-8DD9-4605-AD36-D352BCD482F2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A1440EC3-F0FA-407A-B811-DE6668C06D29}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B9A84AD0-5777-46FD-8B8F-1EBD06750FBC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C1995F88-1C7F-40D7-B0FA-6F107F6308B8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C815E3DA-0823-49B0-9270-D1771D58B317}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E4A994B0-5550-4680-A4C6-B9470B888069}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{045F91B3-695F-423A-98C7-8DE3C47AA020}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{1348BD1B-C32A-41A7-9BD4-5377AA1AB925}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{395AFE6E-8308-48DB-89BE-ED5F4AA3D3EC}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{43969E3F-3E7C-4911-A8F1-79C6CA6AC731}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{43B390F0-6BA2-45CA-ABF2-5DB0CEE9B49D}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{94CADA2E-1D3F-419F-8A3D-06C58EDF53C8}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{9E52EB8B-8DD9-4605-AD36-D352BCD482F2}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{A1440EC3-F0FA-407A-B811-DE6668C06D29}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{B9A84AD0-5777-46FD-8B8F-1EBD06750FBC}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C1995F88-1C7F-40D7-B0FA-6F107F6308B8}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C815E3DA-0823-49B0-9270-D1771D58B317}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E4A994B0-5550-4680-A4C6-B9470B888069}
Wert Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Schlüssel Gelöscht : HKCU\Software\OCS

***** [ Browser ] *****

-\\ Internet Explorer v11.0.9600.16518

Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]

-\\ Mozilla Firefox v27.0.1 (de)

[ Datei : C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\5ab6qqw3.default\prefs.js ]

Zeile gelöscht : user_pref("browser.search.defaultenginename", "Web Search");
Zeile gelöscht : user_pref("browser.search.selectedEngine", "Web Search");
Zeile gelöscht : user_pref("keyword.URL", "hxxp://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=DE&userid=5bdc670b-611f-628a-a97d-b1af013e3718&searchtype=ds&installDate=03/03/2014&q=");

-\\ Google Chrome v

[ Datei : C:\Users\Besitzer\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R2].txt - [6096 octets] - [05/03/2014 08:54:31]
AdwCleaner[S2].txt - [5465 octets] - [05/03/2014 08:56:00]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [5525 octets] ##########

--- --- ---

Hier die FRst-txt-Datei:
FRST Logfile:

FRST Logfile:

FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 04-03-2014 02
Ran by Besitzer (administrator) on BESITZER-PC on 05-03-2014 09:28:23
Running from C:\Users\Besitzer\Downloads
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal



==================== Processes (Whitelisted) =================

(Symantec Corporation) C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
() C:\Program Files (x86)\RealNetworks\RealDownloader\rndlresolversvc.exe
(Symantec Corporation) C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe
(TuneUp Software) C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesService64.exe
(Renesas Electronics Corporation) C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
(RealNetworks, Inc.) C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe
(TuneUp Software) C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesApp64.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe


==================== Registry (Whitelisted) ==================

HKLM-x32\...\Run: [NUSB3MON] - C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [113288 2010-04-27] (Renesas Electronics Corporation)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-DE
BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine64\21.1.0.18\coIEPlg.dll (Symantec Corporation)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO: HD Streamer - {E6062A33-016E-4BDA-A6F1-890D989F8656} - C:\Program Files (x86)\HD Streamer\ScriptHost64.dll No File
BHO-x32: RealNetworks Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll (RealDownloader)
BHO-x32: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\coIEPlg.dll (Symantec Corporation)
BHO-x32: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\IPS\IPSBHO.DLL (Symantec Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine64\21.1.0.18\coIEPlg.dll (Symantec Corporation)
Toolbar: HKLM-x32 - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\coIEPlg.dll (Symantec Corporation)
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
Toolbar: HKCU - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine64\21.1.0.18\coIEPlg.dll (Symantec Corporation)
DPF: HKLM-x32 {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} hxxp://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection2.cab
DPF: HKLM-x32 {CF84DAC5-A4F5-419E-A0BA-C01FFD71112F} hxxp://content.systemrequirementslab.com.s3.amazonaws.com/global/bin/srldetect_intel_4.4.24.0.cab
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\5ab6qqw3.default
FF NewTab: about:blank
FF Homepage: about:home
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_12_0_0_70.dll ()
FF Plugin: @java.com/DTPlugin,version=10.51.2 - C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.51.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_70.dll ()
FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 - C:\Users\Besitzer\Desktop\Programme - ÖFNNEN\Picasa3\npPicasa3.dll No File
FF Plugin-x32: @java.com/DTPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll No File
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll No File
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3538.0513 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll No File
FF Plugin-x32: @real.com/nppl3260;version=16.0.3.51 - C:\Program Files (x86)\Real\RealPlayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprndlchromebrowserrecordext;version=1.3.3 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlchromebrowserrecordext.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprndlhtml5videoshim;version=1.3.3 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlhtml5videoshim.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprndlpepperflashvideoshim;version=1.3.3 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlpepperflashvideoshim.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprpchromebrowserrecordext;version=15.0.4.53 - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprphtml5videoshim;version=15.0.4.53 - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprpplugin;version=16.0.3.51 - C:\Program Files (x86)\Real\RealPlayer\Netscape6\nprpplugin.dll (RealPlayer)
FF Plugin-x32: @realnetworks.com/npdlplugin;version=1 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\npdlplugin.dll (RealDownloader)
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @videolan.org/vlc,version=2.0.8 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.1.2 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.1.3 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: Adblock Plus - C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\5ab6qqw3.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-02-26]
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} [2012-07-02]
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2012-09-24]
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} [2012-11-12]
FF HKLM-x32\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext
FF HKLM-x32\...\Firefox\Extensions: [{2D3F3651-74B9-4795-BDEC-6DA2F431CB62}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\coFFPlgn\
FF Extension: Norton Toolbar - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\coFFPlgn\ []
FF HKLM-x32\...\Firefox\Extensions: [{BBDA0591-3099-440a-AA10-41764D9DB4DB}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\IPSFF
FF Extension: Norton Vulnerability Protection - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\IPSFF [2013-11-21]
FF HKLM-x32\...\Firefox\Extensions: [{DF153AFF-6948-45d7-AC98-4FC4AF8A08E2}] - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext\
FF Extension: RealDownloader - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext\ []
FF HKLM-x32\...\Firefox\Extensions: [fmconverter@gmail.com] - C:\Program Files (x86)\Freemake\Freemake Video Converter\BrowserPlugin\Firefox\
FF Extension: Freemake Video Converter Plugin - C:\Program Files (x86)\Freemake\Freemake Video Converter\BrowserPlugin\Firefox\ []

Chrome:
=======
CHR Extension: (HD Streamer) - C:\Users\Besitzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\oleglodmkonbpfmlffapjfednjopbeeh [2014-01-22]
CHR HKLM-x32\...\Chrome\Extension: [idhngdhcfkoamngbedgpaokgjbnpdiji] - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Chrome\Ext\realdownloader.crx [2013-08-14]
CHR HKLM-x32\...\Chrome\Extension: [jbolfgndggfhhpbnkgnpjkfhinclbigj] - C:\Program Files (x86)\Freemake\Freemake Video Converter\BrowserPlugin\Chrome\Freemake.Plugin.Chrome.crx [2014-03-03]
CHR HKLM-x32\...\Chrome\Extension: [mkfokfffehpeedafpekjeddnmnjhmcmk] - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\Exts\Chrome.crx [2014-01-21]

==================== Services (Whitelisted) =================

R2 NIS; C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe [275696 2013-10-08] (Symantec Corporation)
R2 RealNetworks Downloader Resolver Service; C:\Program Files (x86)\RealNetworks\RealDownloader\rndlresolversvc.exe [39056 2013-08-14] ()
S3 Symantec RemoteAssist; C:\Program Files (x86)\Common Files\Symantec Shared\Support Controls\ssrc.exe [394704 2008-01-29] (Symantec, Inc.)
R2 TuneUp.UtilitiesSvc; C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesService64.exe [2103096 2013-12-18] (TuneUp Software)
S2 UniversalUpdater; No ImagePath

==================== Drivers (Whitelisted) ====================

R1 BHDrvx64; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\BASHDefs\20140214.001\BHDrvx64.sys [1526488 2013-12-18] (Symantec Corporation)
R1 ccSet_NIS; C:\Windows\system32\drivers\NISx64\1501000.012\ccSetx64.sys [162392 2013-09-26] (Symantec Corporation)
R1 eeCtrl; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\eeCtrl64.sys [484952 2013-11-21] (Symantec Corporation)
R3 EraserUtilRebootDrv; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [137648 2014-02-04] (Symantec Corporation)
R1 IDSVia64; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\IPSDefs\20140303.001\IDSvia64.sys [521944 2014-01-21] (Symantec Corporation)
R3 NAVENG; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\VirusDefs\20140304.018\ENG64.SYS [126040 2014-02-04] (Symantec Corporation)
R3 NAVEX15; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\VirusDefs\20140304.018\EX64.SYS [2099288 2014-02-04] (Symantec Corporation)
R1 Serial; C:\Windows\System32\DRIVERS\serial.sys [94208 2009-07-14] (Brother Industries Ltd.)
S3 Spyder3; C:\Windows\System32\DRIVERS\Spyder3.sys [15360 2008-09-08] ()
R3 SRTSP; C:\Windows\System32\Drivers\NISx64\1501000.012\SRTSP64.SYS [858200 2013-09-27] (Symantec Corporation)
R1 SRTSPX; C:\Windows\system32\drivers\NISx64\1501000.012\SRTSPX64.SYS [36952 2013-09-10] (Symantec Corporation)
R0 SymDS; C:\Windows\System32\drivers\NISx64\1501000.012\SYMDS64.SYS [493656 2013-09-10] (Symantec Corporation)
R0 SymEFA; C:\Windows\System32\drivers\NISx64\1501000.012\SYMEFA64.SYS [1147480 2013-09-27] (Symantec Corporation)
R3 SymEvent; C:\Windows\system32\Drivers\SYMEVENT64x86.SYS [177752 2013-11-21] (Symantec Corporation)
R1 SymIRON; C:\Windows\system32\drivers\NISx64\1501000.012\Ironx64.SYS [264280 2013-09-27] (Symantec Corporation)
R1 SymNetS; C:\Windows\System32\Drivers\NISx64\1501000.012\SYMNETS.SYS [590936 2013-09-26] (Symantec Corporation)
R0 tdrpman251; C:\Windows\System32\DRIVERS\tdrpm251.sys [1455648 2012-06-03] (Acronis)
R3 TuneUpUtilitiesDrv; C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesDriver64.sys [14112 2013-08-21] (TuneUp Software)
U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-03-05 09:25 - 2014-03-05 09:28 - 00027068 _____ () C:\Users\Besitzer\Downloads\Addition.txt
2014-03-05 09:25 - 2014-03-05 09:28 - 00015317 _____ () C:\Users\Besitzer\Downloads\FRST.txt
2014-03-05 09:25 - 2014-03-05 09:28 - 00000000 ____D () C:\FRST
2014-03-05 09:23 - 2014-03-05 09:23 - 02156544 _____ (Farbar) C:\Users\Besitzer\Downloads\FRST64.exe
2014-03-05 08:54 - 2014-03-05 08:56 - 00000000 ____D () C:\AdwCleaner
2014-03-05 07:35 - 2014-03-05 07:35 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{4C368DBA-2855-41BD-A5DC-1F5E6702A04B}
2014-03-04 17:38 - 2014-03-04 17:40 - 00127561 _____ () C:\Users\Besitzer\Desktop\Juba II - Münze.odt
2014-03-04 07:45 - 2014-03-04 07:45 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{CC936711-5124-4A66-AF13-CEB8F8A899FB}
2014-03-03 19:50 - 2014-03-04 14:12 - 00014984 _____ () C:\Users\Besitzer\Desktop\Firefox - Erläuterungen.odt
2014-03-03 19:31 - 2014-03-03 19:31 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{AAD7F683-10CB-4005-84B2-A1E2CBC91BB6}
2014-03-03 18:50 - 2014-03-05 08:59 - 00000224 _____ () C:\Windows\setupact.log
2014-03-03 18:50 - 2014-03-03 18:50 - 00000000 _____ () C:\Windows\setuperr.log
2014-03-03 17:59 - 2014-03-03 17:59 - 00000085 _____ () C:\Windows\wininit.ini
2014-03-03 17:50 - 2014-03-03 17:59 - 00000000 ____D () C:\ProgramData\Spybot - Search & Destroy
2014-03-03 17:50 - 2014-03-03 17:50 - 00000000 ____D () C:\Windows\System32\Tasks\Safer-Networking
2014-03-03 17:46 - 2014-03-03 17:46 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\LavasoftStatistics
2014-03-03 17:45 - 2014-03-03 17:45 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Lavasoft
2014-03-03 17:42 - 2014-03-03 17:42 - 00000000 ____D () C:\ProgramData\Lavasoft
2014-03-03 13:29 - 2014-03-04 09:11 - 00020031 _____ () C:\Users\Besitzer\Desktop\Malwarebytes Anti-Malware.odt
2014-03-03 12:18 - 2014-03-03 12:18 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes' Anti-Malware
2014-03-03 12:18 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-03-03 12:15 - 2014-03-03 12:15 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Besitzer\Downloads\mbam-setup-1.75.0.1300.exe
2014-03-03 11:32 - 2014-03-03 11:32 - 00000000 _____ () C:\autoexec.bat
2014-03-03 11:31 - 2014-03-03 11:31 - 00000000 ____D () C:\Program Files\Enigma Software Group
2014-03-03 11:30 - 2014-03-03 12:13 - 00000000 ____D () C:\Windows\ACF5FE1B377240688B872D2A6EFD0A05.TMP
2014-03-03 11:14 - 2014-03-03 11:14 - 00001160 _____ () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2014-03-03 10:02 - 2014-03-03 10:05 - 00000000 ____D () C:\Users\Besitzer\Documents\Freemake
2014-03-03 09:46 - 2014-03-03 09:46 - 00201872 _____ (RealNetworks, Inc.) C:\Windows\SysWOW64\rmoc3260.dll
2014-03-03 09:46 - 2014-03-03 09:46 - 00000000 ____D () C:\ProgramData\RealNetworks
2014-03-03 09:46 - 2014-03-03 09:46 - 00000000 ____D () C:\Program Files (x86)\RealNetworks
2014-03-03 09:45 - 2014-03-03 09:45 - 00499712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcp71.dll
2014-03-03 09:45 - 2014-03-03 09:45 - 00348160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcr71.dll
2014-03-03 09:45 - 2014-03-03 09:45 - 00272896 _____ (Progressive Networks) C:\Windows\SysWOW64\pncrt.dll
2014-03-03 09:45 - 2014-03-03 09:45 - 00006656 _____ (RealNetworks, Inc.) C:\Windows\SysWOW64\pndx5016.dll
2014-03-03 09:45 - 2014-03-03 09:45 - 00005632 _____ (RealNetworks, Inc.) C:\Windows\SysWOW64\pndx5032.dll
2014-03-03 09:27 - 2014-03-03 09:27 - 00012884 _____ () C:\Users\Besitzer\Desktop\Programme für Videos.odt
2014-03-03 08:49 - 2014-03-02 12:16 - 00009945 _____ () C:\Users\Besitzer\Desktop\Buchinger.odt
2014-03-03 08:00 - 2014-03-03 08:01 - 00000000 ____D () C:\Users\Besitzer\Desktop\u.a Blaustern
2014-03-03 07:30 - 2014-03-03 07:31 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{854F5D1A-84C9-413F-960C-04A1CAD786A8}
2014-03-02 21:04 - 2014-03-02 21:05 - 63320784 _____ (Microsoft Corporation) C:\Users\Besitzer\Downloads\IE11-Windows6.1-x64-de-de.exe
2014-03-02 18:53 - 2014-03-05 08:59 - 00003352 _____ () C:\Windows\System32\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-1654125919-855541359-3433209274-1000
2014-03-02 18:53 - 2014-03-05 08:59 - 00003224 _____ () C:\Windows\System32\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-1654125919-855541359-3433209274-1000
2014-03-02 18:49 - 2014-03-02 18:49 - 39382624 _____ (RealNetworks, Inc.) C:\Users\Besitzer\Downloads\RealPlayer_de16.0.3.51.exe
2014-03-02 18:27 - 2014-03-02 18:36 - 00023592 _____ () C:\Users\Besitzer\Desktop\3. Videos.odt
2014-03-02 17:00 - 2014-03-02 17:02 - 25822007 _____ () C:\Users\Besitzer\Desktop\Dieter Kürtens Pannensendung.flv
2014-03-02 16:05 - 2014-03-02 17:54 - 00027654 _____ () C:\Users\Besitzer\Desktop\1. Eigene Videos.odt
2014-03-02 15:11 - 2014-03-02 15:11 - 00010589 _____ () C:\Users\Besitzer\Desktop\Seitliche Anzeigen bei OpenOffice-Firefox.odt
2014-03-02 14:35 - 2014-03-02 14:44 - 62720842 _____ () C:\Users\Besitzer\Desktop\Gast Raimund Wilhelmi, Buchinger_0.flv
2014-03-02 10:58 - 2014-03-02 10:59 - 00014545 _____ () C:\Users\Besitzer\Desktop\2014-03-01_WDR-Mitschnittdienst.odt
2014-03-02 10:50 - 2014-03-02 10:50 - 00013874 _____ () C:\Users\Besitzer\Desktop\2014-02-26_Nachlaßgericht_Fr.Schäfer.odt
2014-03-02 10:16 - 2014-03-02 10:16 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{CCE9091A-1A8F-4714-B818-E317747A2045}
2014-03-02 08:18 - 2014-03-02 08:18 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{6D90D6BA-ACE8-411D-B3FE-81AA25D8F8DA}
2014-03-01 19:47 - 2014-03-01 19:48 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{779E80E9-7776-42B1-ABB5-A86CCCC3F953}
2014-03-01 18:04 - 2014-03-01 18:30 - 00181064 _____ (Sysinternals) C:\Windows\PSEXESVC.EXE
2014-03-01 17:59 - 2014-03-01 17:59 - 00000207 _____ () C:\Windows\tweaking.com-regbackup-BESITZER-PC-Microsoft-Windows-7-Home-Premium-(64-bit).dat
2014-03-01 17:58 - 2014-03-01 17:58 - 00000000 ____D () C:\RegBackup
2014-03-01 15:44 - 2014-03-01 15:44 - 04765152 _____ (Piriform Ltd) C:\Users\Besitzer\Downloads\ccsetup411.exe
2014-03-01 11:52 - 2014-03-04 09:11 - 00010444 _____ () C:\Users\Besitzer\Desktop\Lexo-Tabelle f Pog.Schib.odt
2014-03-01 07:44 - 2014-03-01 07:44 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{2ACCD32E-149C-4932-B1AE-3E07DAFBEEF8}
2014-02-28 17:13 - 2014-02-28 17:13 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Malwarebytes
2014-02-28 17:12 - 2014-02-28 17:12 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-02-28 12:53 - 2014-02-28 12:53 - 00011356 _____ () C:\Users\Besitzer\Desktop\2014-02-28_Vivana_Zhlg-Erinn..odt
2014-02-28 12:35 - 2014-02-28 12:35 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{CB5144B9-23A1-414B-99DF-158A8727CF1D}
2014-02-27 12:07 - 2014-02-27 12:08 - 00016554 _____ () C:\Users\Besitzer\Desktop\2014-02-25_Beihilfe.odt
2014-02-27 11:35 - 2014-02-27 11:35 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{FE157E94-584D-4917-82CE-2E8A56A4142D}
2014-02-26 17:38 - 2014-02-26 18:29 - 00000000 ____D () C:\Users\Besitzer\Desktop\Beihilfe-Anträge
2014-02-26 14:48 - 2014-02-26 14:34 - 00009030 _____ () C:\Users\Besitzer\Desktop\Web.de Login.odt
2014-02-26 14:39 - 2014-03-02 18:57 - 00000000 ____D () C:\Users\Besitzer\Desktop\Programme - ÖFFNEN
2014-02-26 14:39 - 2014-02-26 14:39 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google+ Auto Backup
2014-02-26 14:37 - 2014-02-26 14:43 - 00010650 _____ () C:\Users\Besitzer\Desktop\Windows Update geht nicht.odt
2014-02-26 10:21 - 2014-01-09 03:22 - 05694464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2014-02-26 10:21 - 2014-01-03 23:44 - 06574592 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2014-02-26 10:10 - 2014-02-26 10:11 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{3DBEFEFC-3A84-4ECF-B64E-44B372590481}
2014-02-26 10:02 - 2014-02-26 10:08 - 00037345 _____ () C:\Users\Besitzer\Desktop\1..HEUTE-x.odt
2014-02-25 16:31 - 2014-02-25 16:31 - 00001421 _____ () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2014-02-25 13:04 - 2014-02-25 13:04 - 00000000 ____D () C:\ProgramData\Mozilla
2014-02-25 13:04 - 2014-02-25 13:04 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2014-02-21 08:12 - 2014-03-03 13:27 - 00000000 ____D () C:\Users\Besitzer\Desktop\Gesamt
2014-02-20 09:39 - 2014-02-20 09:39 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{9D8B4C73-DDCE-4E13-9615-83F75CB8B04D}
2014-02-20 07:34 - 2014-02-20 07:34 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{43FD4C98-9286-41BD-83C4-098FCD67A5DE}
2014-02-19 12:17 - 2013-10-02 03:22 - 00056832 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\TsUsbFlt.sys
2014-02-19 12:17 - 2013-10-02 03:11 - 00013824 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbRedirectionGroupPolicyControl.exe
2014-02-19 12:17 - 2013-10-02 03:08 - 00012800 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbRedirectionGroupPolicyExtension.dll
2014-02-19 12:17 - 2013-10-02 02:48 - 00056832 _____ (Microsoft Corporation) C:\Windows\system32\MsRdpWebAccess.dll
2014-02-19 12:17 - 2013-10-02 02:48 - 00018944 _____ (Microsoft Corporation) C:\Windows\system32\wksprtPS.dll
2014-02-19 12:17 - 2013-10-02 02:29 - 00062976 _____ (Microsoft Corporation) C:\Windows\system32\tsgqec.dll
2014-02-19 12:17 - 2013-10-02 02:10 - 00044544 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbGDCoInstaller.dll
2014-02-19 12:17 - 2013-10-02 01:15 - 01057280 _____ (Microsoft Corporation) C:\Windows\system32\rdvidcrl.dll
2014-02-19 12:17 - 2013-10-02 01:14 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MsRdpWebAccess.dll
2014-02-19 12:17 - 2013-10-02 01:14 - 00017920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wksprtPS.dll
2014-02-19 12:17 - 2013-10-02 01:08 - 00083968 _____ (Microsoft Corporation) C:\Windows\system32\TSWbPrxy.exe
2014-02-19 12:17 - 2013-10-02 01:01 - 00420864 _____ (Microsoft Corporation) C:\Windows\system32\wksprt.exe
2014-02-19 12:17 - 2013-10-02 00:58 - 00053248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsgqec.dll
2014-02-19 12:17 - 2013-10-02 00:31 - 01147392 _____ (Microsoft Corporation) C:\Windows\system32\mstsc.exe
2014-02-19 12:17 - 2013-10-02 00:08 - 00855552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdvidcrl.dll
2014-02-19 12:17 - 2013-10-01 23:34 - 01068544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstsc.exe
2014-02-19 12:16 - 2013-09-25 03:23 - 01030144 _____ (Microsoft Corporation) C:\Windows\system32\TSWorkspace.dll
2014-02-19 12:16 - 2013-09-25 02:57 - 00792576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSWorkspace.dll
2014-02-19 07:39 - 2014-02-19 07:39 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{77F185F0-738D-4C67-B041-E7B4C59808ED}
2014-02-18 21:38 - 2014-02-18 21:38 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{9FA4C146-EEBA-4E4D-BFBF-1FFBB1A381AE}
2014-02-18 21:37 - 2014-02-18 21:37 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{455F7D01-CB43-473E-991A-7EE8C06FF49A}
2014-02-18 21:34 - 2014-03-01 18:28 - 00003160 _____ () C:\Windows\System32\Tasks\SidebarExecute
2014-02-18 17:58 - 2011-06-26 07:45 - 00256000 _____ () C:\Windows\PEV.exe
2014-02-18 17:58 - 2010-11-07 18:20 - 00208896 _____ () C:\Windows\MBR.exe
2014-02-18 17:58 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2014-02-18 17:58 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2014-02-18 17:58 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2014-02-18 17:58 - 2000-08-31 01:00 - 00098816 _____ () C:\Windows\sed.exe
2014-02-18 17:58 - 2000-08-31 01:00 - 00080412 _____ () C:\Windows\grep.exe
2014-02-18 17:58 - 2000-08-31 01:00 - 00068096 _____ () C:\Windows\zip.exe
2014-02-18 17:57 - 2014-02-18 18:06 - 00000000 ____D () C:\Qoobox
2014-02-18 17:56 - 2014-02-18 18:05 - 00000000 ____D () C:\Windows\erdnt
2014-02-18 12:16 - 2014-02-18 12:16 - 29640231 _____ () C:\Users\Besitzer\Downloads\MediathekView_4.zip
2014-02-18 11:54 - 2014-03-02 18:43 - 00000000 ____D () C:\Users\Besitzer\MediathekView
2014-02-18 11:38 - 2014-02-18 11:40 - 00108968 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge-64.dll
2014-02-18 11:37 - 2014-02-18 11:37 - 00189352 _____ (Oracle Corporation) C:\Windows\system32\javaw.exe
2014-02-18 11:37 - 2014-02-18 11:37 - 00189352 _____ (Oracle Corporation) C:\Windows\system32\java.exe
2014-02-18 11:37 - 2014-02-18 11:37 - 00000000 ____D () C:\Program Files\Java
2014-02-18 09:05 - 2014-02-18 09:06 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{17B7F846-D90A-4D9B-ACF2-3184BA7A8AD5}
2014-02-17 06:44 - 2014-02-17 06:44 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{B04677A7-4A84-4891-B8B1-68927CCFC398}
2014-02-16 08:10 - 2014-02-16 08:10 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{133D7684-F07E-40FB-AEC9-CC9009B4C041}
2014-02-15 18:53 - 2014-02-15 18:53 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{EC5BE35E-91CF-4835-9555-E24D0F57A9B0}
2014-02-15 06:52 - 2014-02-15 06:53 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{1B189B65-49A6-47CB-B0EF-55F617D264A3}
2014-02-14 13:57 - 2014-02-14 13:57 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2014-02-14 13:44 - 2014-02-14 13:44 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\WinRAR
2014-02-14 13:43 - 2014-02-14 13:57 - 00000000 ____D () C:\Program Files\WinRAR
2014-02-14 11:49 - 2013-12-21 10:53 - 00548864 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2014-02-14 11:49 - 2013-12-21 09:56 - 00454656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2014-02-14 06:40 - 2014-01-01 00:05 - 00420008 _____ () C:\Windows\SysWOW64\locale.nls
2014-02-14 06:40 - 2014-01-01 00:04 - 00420008 _____ () C:\Windows\system32\locale.nls
2014-02-14 06:40 - 2013-12-06 03:30 - 01882112 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2014-02-14 06:40 - 2013-12-06 03:30 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2014-02-14 06:40 - 2013-12-06 03:02 - 01237504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2014-02-14 06:40 - 2013-12-06 03:02 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll
2014-02-14 06:38 - 2013-12-25 00:09 - 01987584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll
2014-02-14 06:38 - 2013-12-24 23:48 - 02565120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll
2014-02-14 06:38 - 2013-12-04 03:27 - 00488448 _____ (Microsoft Corporation) C:\Windows\system32\secproc.dll
2014-02-14 06:38 - 2013-12-04 03:27 - 00485888 _____ (Microsoft Corporation) C:\Windows\system32\secproc_isv.dll
2014-02-14 06:38 - 2013-12-04 03:27 - 00123392 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp_isv.dll
2014-02-14 06:38 - 2013-12-04 03:27 - 00123392 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp.dll
2014-02-14 06:38 - 2013-12-04 03:26 - 00528384 _____ (Microsoft Corporation) C:\Windows\system32\msdrm.dll
2014-02-14 06:38 - 2013-12-04 03:16 - 00658432 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_isv.exe
2014-02-14 06:38 - 2013-12-04 03:16 - 00626176 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate.exe
2014-02-14 06:38 - 2013-12-04 03:16 - 00553984 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp.exe
2014-02-14 06:38 - 2013-12-04 03:16 - 00552960 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp_isv.exe
2014-02-14 06:38 - 2013-12-04 03:03 - 00428032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc.dll
2014-02-14 06:38 - 2013-12-04 03:03 - 00423936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_isv.dll
2014-02-14 06:38 - 2013-12-04 03:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_ssp_isv.dll
2014-02-14 06:38 - 2013-12-04 03:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_ssp.dll
2014-02-14 06:38 - 2013-12-04 03:02 - 00390144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msdrm.dll
2014-02-14 06:38 - 2013-12-04 02:54 - 00594944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_isv.exe
2014-02-14 06:38 - 2013-12-04 02:54 - 00572416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate.exe
2014-02-14 06:38 - 2013-12-04 02:54 - 00510976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp.exe
2014-02-14 06:38 - 2013-12-04 02:54 - 00508928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp_isv.exe
2014-02-14 06:38 - 2013-11-26 09:16 - 03419136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll
2014-02-14 06:38 - 2013-11-22 23:48 - 03928064 _____ (Microsoft Corporation) C:\Windows\system32\d2d1.dll
2014-02-14 06:28 - 2014-02-06 13:16 - 23170048 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-02-14 06:28 - 2014-02-06 12:30 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-02-14 06:28 - 2014-02-06 12:30 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2014-02-14 06:28 - 2014-02-06 12:12 - 02765824 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-02-14 06:28 - 2014-02-06 12:07 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-02-14 06:28 - 2014-02-06 12:06 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2014-02-14 06:28 - 2014-02-06 11:57 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-02-14 06:28 - 2014-02-06 11:56 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-02-14 06:28 - 2014-02-06 11:52 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-02-14 06:28 - 2014-02-06 11:49 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-02-14 06:28 - 2014-02-06 11:48 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2014-02-14 06:28 - 2014-02-06 11:48 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2014-02-14 06:28 - 2014-02-06 11:38 - 17103872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-02-14 06:28 - 2014-02-06 11:32 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-02-14 06:28 - 2014-02-06 11:20 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-02-14 06:28 - 2014-02-06 11:17 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-02-14 06:28 - 2014-02-06 11:11 - 05768704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-02-14 06:28 - 2014-02-06 11:01 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-02-14 06:28 - 2014-02-06 11:00 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2014-02-14 06:28 - 2014-02-06 10:57 - 02168320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-02-14 06:28 - 2014-02-06 10:57 - 00627200 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-02-14 06:28 - 2014-02-06 10:52 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-02-14 06:28 - 2014-02-06 10:52 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-02-14 06:28 - 2014-02-06 10:50 - 02041856 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-02-14 06:28 - 2014-02-06 10:49 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2014-02-14 06:28 - 2014-02-06 10:47 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2014-02-14 06:28 - 2014-02-06 10:46 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2014-02-14 06:28 - 2014-02-06 10:25 - 04244480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-02-14 06:28 - 2014-02-06 10:25 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-02-14 06:28 - 2014-02-06 10:24 - 02334208 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-02-14 06:28 - 2014-02-06 10:22 - 13051392 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-02-14 06:28 - 2014-02-06 10:13 - 00524288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-02-14 06:28 - 2014-02-06 10:09 - 01964032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-02-14 06:28 - 2014-02-06 10:03 - 11266048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-02-14 06:28 - 2014-02-06 09:55 - 01393664 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-02-14 06:28 - 2014-02-06 09:41 - 01820160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-02-14 06:28 - 2014-02-06 09:40 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-02-14 06:28 - 2014-02-06 09:36 - 01156096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-02-14 06:28 - 2014-02-06 09:34 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2014-02-13 18:02 - 2014-02-13 18:02 - 00000000 ____D () C:\Windows\ERUNT
2014-02-12 16:14 - 2014-02-12 16:57 - 211706205 _____ () C:\Users\Besitzer\Desktop\Erlebnis Erde - Der Große Kaukasus - SUCHE_0.flv
2014-02-06 18:06 - 2014-02-06 18:06 - 00051496 _____ (Windows (R) Win 7 DDK provider) C:\Windows\system32\Drivers\stflt.sys
2014-02-04 15:37 - 2014-02-04 15:37 - 00000000 ___RD () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.0.1 - Verknüpfung
2014-02-04 10:42 - 2014-02-04 10:42 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\OpenOffice
2014-02-04 10:41 - 2014-02-04 14:24 - 00000000 ___SD () C:\Program Files (x86)\OpenOffice 4.0.1
2014-02-04 10:40 - 2014-02-04 10:40 - 00000000 ____D () C:\Program Files (x86)\OpenOffice 4

==================== One Month Modified Files and Folders =======

2014-03-05 09:28 - 2014-03-05 09:25 - 00027068 _____ () C:\Users\Besitzer\Downloads\Addition.txt
2014-03-05 09:28 - 2014-03-05 09:25 - 00015317 _____ () C:\Users\Besitzer\Downloads\FRST.txt
2014-03-05 09:28 - 2014-03-05 09:25 - 00000000 ____D () C:\FRST
2014-03-05 09:23 - 2014-03-05 09:23 - 02156544 _____ (Farbar) C:\Users\Besitzer\Downloads\FRST64.exe
2014-03-05 09:17 - 2013-11-13 17:06 - 00003954 _____ () C:\Windows\System32\Tasks\User_Feed_Synchronization-{083BECD6-A6F2-4401-A905-5865C87918C6}
2014-03-05 09:16 - 2012-12-07 07:53 - 00001114 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-03-05 09:05 - 2012-06-08 07:40 - 00003756 _____ () C:\Windows\System32\Tasks\Real Player-Online-Aktualisierungsprogramm
2014-03-05 09:04 - 2009-07-14 05:45 - 00015120 _____ () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-03-05 09:04 - 2009-07-14 05:45 - 00015120 _____ () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-03-05 09:03 - 2009-07-14 18:58 - 00699390 _____ () C:\Windows\system32\perfh007.dat
2014-03-05 09:03 - 2009-07-14 18:58 - 00152094 _____ () C:\Windows\system32\perfc007.dat
2014-03-05 09:03 - 2009-07-14 06:13 - 01659792 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-03-05 09:02 - 2011-04-04 11:29 - 01918559 _____ () C:\Windows\WindowsUpdate.log
2014-03-05 08:59 - 2014-03-03 18:50 - 00000224 _____ () C:\Windows\setupact.log
2014-03-05 08:59 - 2014-03-02 18:53 - 00003352 _____ () C:\Windows\System32\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-1654125919-855541359-3433209274-1000
2014-03-05 08:59 - 2014-03-02 18:53 - 00003224 _____ () C:\Windows\System32\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-1654125919-855541359-3433209274-1000
2014-03-05 08:59 - 2012-12-07 07:53 - 00001110 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-03-05 08:59 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-03-05 08:57 - 2011-05-12 17:37 - 36725248 ___SH () C:\Users\Besitzer\Desktop\Thumbs.db
2014-03-05 08:56 - 2014-03-05 08:54 - 00000000 ____D () C:\AdwCleaner
2014-03-05 08:52 - 2012-10-04 19:30 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-03-05 07:35 - 2014-03-05 07:35 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{4C368DBA-2855-41BD-A5DC-1F5E6702A04B}
2014-03-04 17:40 - 2014-03-04 17:38 - 00127561 _____ () C:\Users\Besitzer\Desktop\Juba II - Münze.odt
2014-03-04 14:12 - 2014-03-03 19:50 - 00014984 _____ () C:\Users\Besitzer\Desktop\Firefox - Erläuterungen.odt
2014-03-04 09:54 - 2013-09-23 11:36 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\vlc
2014-03-04 09:11 - 2014-03-03 13:29 - 00020031 _____ () C:\Users\Besitzer\Desktop\Malwarebytes Anti-Malware.odt
2014-03-04 09:11 - 2014-03-01 11:52 - 00010444 _____ () C:\Users\Besitzer\Desktop\Lexo-Tabelle f Pog.Schib.odt
2014-03-04 07:45 - 2014-03-04 07:45 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{CC936711-5124-4A66-AF13-CEB8F8A899FB}
2014-03-03 19:31 - 2014-03-03 19:31 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{AAD7F683-10CB-4005-84B2-A1E2CBC91BB6}
2014-03-03 18:50 - 2014-03-03 18:50 - 00000000 _____ () C:\Windows\setuperr.log
2014-03-03 17:59 - 2014-03-03 17:59 - 00000085 _____ () C:\Windows\wininit.ini
2014-03-03 17:59 - 2014-03-03 17:50 - 00000000 ____D () C:\ProgramData\Spybot - Search & Destroy
2014-03-03 17:50 - 2014-03-03 17:50 - 00000000 ____D () C:\Windows\System32\Tasks\Safer-Networking
2014-03-03 17:46 - 2014-03-03 17:46 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\LavasoftStatistics
2014-03-03 17:45 - 2014-03-03 17:45 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Lavasoft
2014-03-03 17:42 - 2014-03-03 17:42 - 00000000 ____D () C:\ProgramData\Lavasoft
2014-03-03 13:27 - 2014-02-21 08:12 - 00000000 ____D () C:\Users\Besitzer\Desktop\Gesamt
2014-03-03 12:18 - 2014-03-03 12:18 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes' Anti-Malware
2014-03-03 12:15 - 2014-03-03 12:15 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Besitzer\Downloads\mbam-setup-1.75.0.1300.exe
2014-03-03 12:13 - 2014-03-03 11:30 - 00000000 ____D () C:\Windows\ACF5FE1B377240688B872D2A6EFD0A05.TMP
2014-03-03 11:32 - 2014-03-03 11:32 - 00000000 _____ () C:\autoexec.bat
2014-03-03 11:31 - 2014-03-03 11:31 - 00000000 ____D () C:\Program Files\Enigma Software Group
2014-03-03 11:14 - 2014-03-03 11:14 - 00001160 _____ () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2014-03-03 10:05 - 2014-03-03 10:02 - 00000000 ____D () C:\Users\Besitzer\Documents\Freemake
2014-03-03 10:04 - 2011-12-22 15:27 - 00000000 ____D () C:\ProgramData\Freemake
2014-03-03 10:02 - 2011-12-22 15:27 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Freemake
2014-03-03 10:02 - 2011-12-22 15:27 - 00000000 ____D () C:\Program Files (x86)\Freemake
2014-03-03 09:46 - 2014-03-03 09:46 - 00201872 _____ (RealNetworks, Inc.) C:\Windows\SysWOW64\rmoc3260.dll
2014-03-03 09:46 - 2014-03-03 09:46 - 00000000 ____D () C:\ProgramData\RealNetworks
2014-03-03 09:46 - 2014-03-03 09:46 - 00000000 ____D () C:\Program Files (x86)\RealNetworks
2014-03-03 09:46 - 2011-12-27 18:34 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\RealNetworks
2014-03-03 09:46 - 2011-05-12 11:20 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Real
2014-03-03 09:46 - 2011-04-10 12:57 - 00000000 ____D () C:\ProgramData\Real
2014-03-03 09:45 - 2014-03-03 09:45 - 00499712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcp71.dll
2014-03-03 09:45 - 2014-03-03 09:45 - 00348160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcr71.dll
2014-03-03 09:45 - 2014-03-03 09:45 - 00272896 _____ (Progressive Networks) C:\Windows\SysWOW64\pncrt.dll
2014-03-03 09:45 - 2014-03-03 09:45 - 00006656 _____ (RealNetworks, Inc.) C:\Windows\SysWOW64\pndx5016.dll
2014-03-03 09:45 - 2014-03-03 09:45 - 00005632 _____ (RealNetworks, Inc.) C:\Windows\SysWOW64\pndx5032.dll
2014-03-03 09:27 - 2014-03-03 09:27 - 00012884 _____ () C:\Users\Besitzer\Desktop\Programme für Videos.odt
2014-03-03 08:01 - 2014-03-03 08:00 - 00000000 ____D () C:\Users\Besitzer\Desktop\u.a Blaustern
2014-03-03 07:31 - 2014-03-03 07:30 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{854F5D1A-84C9-413F-960C-04A1CAD786A8}
2014-03-02 21:05 - 2014-03-02 21:04 - 63320784 _____ (Microsoft Corporation) C:\Users\Besitzer\Downloads\IE11-Windows6.1-x64-de-de.exe
2014-03-02 18:57 - 2014-02-26 14:39 - 00000000 ____D () C:\Users\Besitzer\Desktop\Programme - ÖFFNEN
2014-03-02 18:49 - 2014-03-02 18:49 - 39382624 _____ (RealNetworks, Inc.) C:\Users\Besitzer\Downloads\RealPlayer_de16.0.3.51.exe
2014-03-02 18:43 - 2014-02-18 11:54 - 00000000 ____D () C:\Users\Besitzer\MediathekView
2014-03-02 18:36 - 2014-03-02 18:27 - 00023592 _____ () C:\Users\Besitzer\Desktop\3. Videos.odt
2014-03-02 17:54 - 2014-03-02 16:05 - 00027654 _____ () C:\Users\Besitzer\Desktop\1. Eigene Videos.odt
2014-03-02 17:48 - 2013-11-21 11:32 - 00030723 _____ () C:\Users\Besitzer\Desktop\2. Videos.odt
2014-03-02 17:02 - 2014-03-02 17:00 - 25822007 _____ () C:\Users\Besitzer\Desktop\Dieter Kürtens Pannensendung.flv
2014-03-02 15:11 - 2014-03-02 15:11 - 00010589 _____ () C:\Users\Besitzer\Desktop\Seitliche Anzeigen bei OpenOffice-Firefox.odt
2014-03-02 14:44 - 2014-03-02 14:35 - 62720842 _____ () C:\Users\Besitzer\Desktop\Gast Raimund Wilhelmi, Buchinger_0.flv
2014-03-02 12:16 - 2014-03-03 08:49 - 00009945 _____ () C:\Users\Besitzer\Desktop\Buchinger.odt
2014-03-02 10:59 - 2014-03-02 10:58 - 00014545 _____ () C:\Users\Besitzer\Desktop\2014-03-01_WDR-Mitschnittdienst.odt
2014-03-02 10:50 - 2014-03-02 10:50 - 00013874 _____ () C:\Users\Besitzer\Desktop\2014-02-26_Nachlaßgericht_Fr.Schäfer.odt
2014-03-02 10:16 - 2014-03-02 10:16 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{CCE9091A-1A8F-4714-B818-E317747A2045}
2014-03-02 08:18 - 2014-03-02 08:18 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{6D90D6BA-ACE8-411D-B3FE-81AA25D8F8DA}
2014-03-01 19:48 - 2014-03-01 19:47 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{779E80E9-7776-42B1-ABB5-A86CCCC3F953}
2014-03-01 19:47 - 2013-09-07 17:04 - 00064768 _____ () C:\Users\Besitzer\AppData\Local\GDIPFONTCACHEV1.DAT
2014-03-01 18:32 - 2013-09-08 07:01 - 00289784 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-03-01 18:30 - 2014-03-01 18:04 - 00181064 _____ (Sysinternals) C:\Windows\PSEXESVC.EXE
2014-03-01 18:28 - 2014-02-18 21:34 - 00003160 _____ () C:\Windows\System32\Tasks\SidebarExecute
2014-03-01 18:25 - 2009-07-14 03:34 - 00000439 _____ () C:\Windows\win.ini
2014-03-01 17:59 - 2014-03-01 17:59 - 00000207 _____ () C:\Windows\tweaking.com-regbackup-BESITZER-PC-Microsoft-Windows-7-Home-Premium-(64-bit).dat
2014-03-01 17:58 - 2014-03-01 17:58 - 00000000 ____D () C:\RegBackup
2014-03-01 15:50 - 2011-04-04 12:18 - 00000000 ____D () C:\Windows\Panther
2014-03-01 15:46 - 2012-04-16 15:58 - 00041472 ___SH () C:\Users\Besitzer\Downloads\Thumbs.db
2014-03-01 15:44 - 2014-03-01 15:44 - 04765152 _____ (Piriform Ltd) C:\Users\Besitzer\Downloads\ccsetup411.exe
2014-03-01 07:44 - 2014-03-01 07:44 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{2ACCD32E-149C-4932-B1AE-3E07DAFBEEF8}
2014-02-28 17:13 - 2014-02-28 17:13 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Malwarebytes
2014-02-28 17:12 - 2014-02-28 17:12 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-02-28 12:53 - 2014-02-28 12:53 - 00011356 _____ () C:\Users\Besitzer\Desktop\2014-02-28_Vivana_Zhlg-Erinn..odt
2014-02-28 12:35 - 2014-02-28 12:35 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{CB5144B9-23A1-414B-99DF-158A8727CF1D}
2014-02-27 12:08 - 2014-02-27 12:07 - 00016554 _____ () C:\Users\Besitzer\Desktop\2014-02-25_Beihilfe.odt
2014-02-27 11:35 - 2014-02-27 11:35 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{FE157E94-584D-4917-82CE-2E8A56A4142D}
2014-02-27 09:21 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\rescache
2014-02-26 18:29 - 2014-02-26 17:38 - 00000000 ____D () C:\Users\Besitzer\Desktop\Beihilfe-Anträge
2014-02-26 14:43 - 2014-02-26 14:37 - 00010650 _____ () C:\Users\Besitzer\Desktop\Windows Update geht nicht.odt
2014-02-26 14:39 - 2014-02-26 14:39 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google+ Auto Backup
2014-02-26 14:34 - 2014-02-26 14:48 - 00009030 _____ () C:\Users\Besitzer\Desktop\Web.de Login.odt
2014-02-26 10:11 - 2014-02-26 10:10 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{3DBEFEFC-3A84-4ECF-B64E-44B372590481}
2014-02-26 10:08 - 2014-02-26 10:02 - 00037345 _____ () C:\Users\Besitzer\Desktop\1..HEUTE-x.odt
2014-02-25 16:31 - 2014-02-25 16:31 - 00001421 _____ () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2014-02-25 15:49 - 2011-04-06 10:05 - 01633136 _____ () C:\Windows\SysWOW64\PerfStringBackup.INI
2014-02-25 13:04 - 2014-02-25 13:04 - 00000000 ____D () C:\ProgramData\Mozilla
2014-02-25 13:04 - 2014-02-25 13:04 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2014-02-25 13:04 - 2011-04-04 12:13 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\Mozilla
2014-02-25 13:04 - 2011-04-04 12:13 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-02-24 11:51 - 2011-10-22 14:04 - 00000000 ____D () C:\Program Files (x86)\Datacolor
2014-02-21 09:52 - 2012-10-04 19:30 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2014-02-21 09:52 - 2012-10-04 19:29 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-02-21 09:52 - 2012-10-04 19:29 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-02-21 09:02 - 2011-04-04 11:29 - 00000000 ____D () C:\Users\Besitzer
2014-02-20 14:30 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\system32\NDF
2014-02-20 09:39 - 2014-02-20 09:39 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{9D8B4C73-DDCE-4E13-9615-83F75CB8B04D}
2014-02-20 07:34 - 2014-02-20 07:34 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{43FD4C98-9286-41BD-83C4-098FCD67A5DE}
2014-02-19 17:55 - 2013-09-14 09:44 - 07813846 _____ () C:\Users\Besitzer\Downloads\iv_formats.zip
2014-02-19 07:39 - 2014-02-19 07:39 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{77F185F0-738D-4C67-B041-E7B4C59808ED}
2014-02-18 21:38 - 2014-02-18 21:38 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{9FA4C146-EEBA-4E4D-BFBF-1FFBB1A381AE}
2014-02-18 21:37 - 2014-02-18 21:37 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{455F7D01-CB43-473E-991A-7EE8C06FF49A}
2014-02-18 21:30 - 2011-04-29 07:04 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\Google
2014-02-18 18:06 - 2014-02-18 17:57 - 00000000 ____D () C:\Qoobox
2014-02-18 18:06 - 2009-07-14 04:20 - 00000000 ___RD () C:\Users\Default
2014-02-18 18:05 - 2014-02-18 17:56 - 00000000 ____D () C:\Windows\erdnt
2014-02-18 18:04 - 2009-07-14 03:34 - 00000215 _____ () C:\Windows\system.ini
2014-02-18 18:04 - 2009-07-14 03:34 - 00000027 _____ () C:\Windows\system32\Drivers\etc\hosts_bak_806
2014-02-18 14:11 - 2012-12-07 07:53 - 00004110 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2014-02-18 14:11 - 2012-12-07 07:53 - 00003858 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2014-02-18 12:16 - 2014-02-18 12:16 - 29640231 _____ () C:\Users\Besitzer\Downloads\MediathekView_4.zip
2014-02-18 11:49 - 2013-12-25 10:08 - 00000000 ____D () C:\Users\Besitzer\.mediathek3
2014-02-18 11:44 - 2013-10-21 09:08 - 00000000 ____D () C:\ProgramData\Oracle
2014-02-18 11:40 - 2014-02-18 11:38 - 00108968 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge-64.dll
2014-02-18 11:37 - 2014-02-18 11:37 - 00189352 _____ (Oracle Corporation) C:\Windows\system32\javaw.exe
2014-02-18 11:37 - 2014-02-18 11:37 - 00189352 _____ (Oracle Corporation) C:\Windows\system32\java.exe
2014-02-18 11:37 - 2014-02-18 11:37 - 00000000 ____D () C:\Program Files\Java
2014-02-18 09:06 - 2014-02-18 09:05 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{17B7F846-D90A-4D9B-ACF2-3184BA7A8AD5}
2014-02-17 06:44 - 2014-02-17 06:44 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{B04677A7-4A84-4891-B8B1-68927CCFC398}
2014-02-16 09:35 - 2013-08-14 20:13 - 00000000 ____D () C:\Windows\system32\MRT
2014-02-16 09:33 - 2011-04-04 14:51 - 88567024 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-02-16 08:10 - 2014-02-16 08:10 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{133D7684-F07E-40FB-AEC9-CC9009B4C041}
2014-02-15 18:53 - 2014-02-15 18:53 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{EC5BE35E-91CF-4835-9555-E24D0F57A9B0}
2014-02-15 15:00 - 2012-06-03 19:14 - 00003012 _____ () C:\Windows\System32\Tasks\{1F7E5E00-647A-47E6-9221-252E2625D665}
2014-02-15 06:53 - 2014-02-15 06:52 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{1B189B65-49A6-47CB-B0EF-55F617D264A3}
2014-02-14 17:19 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\Help
2014-02-14 13:57 - 2014-02-14 13:57 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2014-02-14 13:57 - 2014-02-14 13:43 - 00000000 ____D () C:\Program Files\WinRAR
2014-02-14 13:44 - 2014-02-14 13:44 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\WinRAR
2014-02-13 18:02 - 2014-02-13 18:02 - 00000000 ____D () C:\Windows\ERUNT
2014-02-13 06:34 - 2011-04-07 17:15 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\CrashDumps
2014-02-12 16:57 - 2014-02-12 16:14 - 211706205 _____ () C:\Users\Besitzer\Desktop\Erlebnis Erde - Der Große Kaukasus - SUCHE_0.flv
2014-02-07 08:54 - 2012-01-13 20:55 - 00003694 _____ () C:\Windows\System32\Tasks\Adobe-Online-Aktualisierungsprogramm
2014-02-07 08:07 - 2011-04-06 10:33 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\Windows Live
2014-02-06 18:06 - 2014-02-06 18:06 - 00051496 _____ (Windows (R) Win 7 DDK provider) C:\Windows\system32\Drivers\stflt.sys
2014-02-06 13:16 - 2014-02-14 06:28 - 23170048 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-02-06 12:30 - 2014-02-14 06:28 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-02-06 12:30 - 2014-02-14 06:28 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2014-02-06 12:12 - 2014-02-14 06:28 - 02765824 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-02-06 12:07 - 2014-02-14 06:28 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-02-06 12:06 - 2014-02-14 06:28 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2014-02-06 11:57 - 2014-02-14 06:28 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-02-06 11:56 - 2014-02-14 06:28 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-02-06 11:52 - 2014-02-14 06:28 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-02-06 11:49 - 2014-02-14 06:28 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-02-06 11:48 - 2014-02-14 06:28 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2014-02-06 11:48 - 2014-02-14 06:28 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2014-02-06 11:38 - 2014-02-14 06:28 - 17103872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-02-06 11:32 - 2014-02-14 06:28 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-02-06 11:20 - 2014-02-14 06:28 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-02-06 11:17 - 2014-02-14 06:28 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-02-06 11:11 - 2014-02-14 06:28 - 05768704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-02-06 11:01 - 2014-02-14 06:28 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-02-06 11:00 - 2014-02-14 06:28 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2014-02-06 10:57 - 2014-02-14 06:28 - 02168320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-02-06 10:57 - 2014-02-14 06:28 - 00627200 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-02-06 10:52 - 2014-02-14 06:28 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-02-06 10:52 - 2014-02-14 06:28 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-02-06 10:50 - 2014-02-14 06:28 - 02041856 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-02-06 10:49 - 2014-02-14 06:28 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2014-02-06 10:47 - 2014-02-14 06:28 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2014-02-06 10:46 - 2014-02-14 06:28 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2014-02-06 10:25 - 2014-02-14 06:28 - 04244480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-02-06 10:25 - 2014-02-14 06:28 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-02-06 10:24 - 2014-02-14 06:28 - 02334208 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-02-06 10:22 - 2014-02-14 06:28 - 13051392 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-02-06 10:13 - 2014-02-14 06:28 - 00524288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-02-06 10:09 - 2014-02-14 06:28 - 01964032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-02-06 10:03 - 2014-02-14 06:28 - 11266048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-02-06 09:55 - 2014-02-14 06:28 - 01393664 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-02-06 09:41 - 2014-02-14 06:28 - 01820160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-02-06 09:40 - 2014-02-14 06:28 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-02-06 09:36 - 2014-02-14 06:28 - 01156096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-02-06 09:34 - 2014-02-14 06:28 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2014-02-05 12:22 - 2011-04-21 17:51 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Stellarium
2014-02-05 12:22 - 2011-04-21 17:50 - 00000000 ____D () C:\Program Files\Stellarium
2014-02-04 18:11 - 2011-04-05 09:54 - 00000000 ____D () C:\ProgramData\Adobe
2014-02-04 15:37 - 2014-02-04 15:37 - 00000000 ___RD () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.0.1 - Verknüpfung
2014-02-04 14:32 - 2011-04-04 11:29 - 00000000 ___RD () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2014-02-04 14:24 - 2014-02-04 10:41 - 00000000 ___SD () C:\Program Files (x86)\OpenOffice 4.0.1
2014-02-04 12:06 - 2012-06-13 17:06 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\NPE
2014-02-04 10:42 - 2014-02-04 10:42 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\OpenOffice
2014-02-04 10:40 - 2014-02-04 10:40 - 00000000 ____D () C:\Program Files (x86)\OpenOffice 4

Some content of TEMP:
====================
C:\Users\Besitzer\AppData\Local\Temp\Quarantine.exe


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2014-02-28 08:14

==================== End Of Log ============================

--- --- ---

--- --- ---

--- --- ---

--- --- ---

Hier die Addition.txt:FRST Additions Logfile:
Code:

Additional scan result of Farbar Recovery Scan Tool (x64) Version: 04-03-2014 02
Ran by Besitzer at 2014-03-05 09:28:40
Running from C:\Users\Besitzer\Downloads
Boot Mode: Normal
==========================================================


==================== Security Center ========================

AV: Norton Internet Security (Enabled - Up to date) {63DF5164-9100-186D-2187-8DC619EFD8BF}
AS: Norton Internet Security (Enabled - Up to date) {D8BEB080-B73A-17E3-1B37-B6B462689202}
FW: Norton Internet Security (Enabled) {5BE4D041-DB6F-1935-0AD8-24F3E73C9FC4}

==================== Installed Programs ======================

Acronis*True*Image*Home (HKLM-x32\...\{C2F1F96A-057E-5819-B52E-FEA1D1D2933B}) (Version: 13.0.5029 - Acronis)
Adobe Flash Player 12 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 12.0.0.70 - Adobe Systems Incorporated)
Adobe Flash Player 12 Plugin (HKLM-x32\...\Adobe Flash Player Plugin) (Version: 12.0.0.70 - Adobe Systems Incorporated)
Adobe Reader X (10.1.9) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AA1000000001}) (Version: 10.1.9 - Adobe Systems Incorporated)
Amazon Kindle (HKCU\...\Amazon Kindle) (Version:  - Amazon)
Apple Application Support (HKLM-x32\...\{F5266D28-E0B2-4130-BFC5-EE155AD514DC}) (Version: 2.3 - Apple Inc.)
CanoScan 4400F (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_CNQ4803) (Version:  - )
CCleaner (HKLM\...\CCleaner) (Version: 4.10 - Piriform)
D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden
Diercke Globus Online (HKLM-x32\...\Diercke Globus Online) (Version: 2.1.36 - Imagon GmbH)
Freemake Video Converter Version 4.1.3 (HKLM-x32\...\Freemake Video Converter_is1) (Version: 4.1.3 - Ellora Assets Corporation)
Google Earth (HKLM-x32\...\{4D2A6330-2F8B-11E3-9C40-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google)
Google Update Helper (x32 Version: 1.3.22.5 - Google Inc.) Hidden
Google+ Auto Backup (HKLM-x32\...\{A50DE037-B5C0-4C8A-8049-B0C576B313D1}) (Version: 1.0.21.81 - Google)
HP Product Detection (HKLM-x32\...\{CAE7D1D9-3794-4169-B4DD-964ADBC534EE}) (Version: 10.7.9.0 - Hewlett-Packard Company)
Intel(R) Graphics Media Accelerator Driver (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2555 - Intel Corporation)
IrfanView (remove only) (HKLM-x32\...\IrfanView) (Version: 4.36 - Irfan Skiljan)
Java 7 Update 51 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83217025FF}) (Version: 7.0.510 - Oracle)
Java Auto Updater (x32 Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden
Junk Mail filter update (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Malwarebytes Anti-Malware Version 1.75.0.1300 (HKLM-x32\...\Malwarebytes' Anti-Malware_is1) (Version: 1.75.0.1300 - Malwarebytes Corporation)
Mesh Runtime (x32 Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4.5.1 (DEU) (Version: 4.5.50938 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden
Microsoft Application Error Reporting (Version: 12.0.6015.5000 - Microsoft Corporation) Hidden
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.20913.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{A49F249F-0C91-497F-86DF-B2585E8E76B7}) (Version: 8.0.50727.42 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6E8E85E8-CE4B-4FF5-91F7-04999C9FAE6A}) (Version: 8.0.50727.42 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x64 9.0.30729.5570 (HKLM\...\{8338783A-0968-3B85-AFC7-BAAE0A63DC50}) (Version: 9.0.30729.5570 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (HKLM-x32\...\{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}) (Version: 9.0.30729.5570 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 (HKLM\...\{350AA351-21FA-3270-8B7A-835434E766AD}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Mozilla Firefox 27.0.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 27.0.1 (x86 de)) (Version: 27.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 27.0.1 - Mozilla)
MSVCRT (x32 Version: 15.4.2862.0708 - Microsoft) Hidden
MSVCRT_amd64 (x32 Version: 15.4.2862.0708 - Microsoft) Hidden
MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
MSXML 4.0 SP2 Parser and SDK (HKLM-x32\...\{716E0306-8318-4364-8B8F-0CC4E9376BAC}) (Version: 4.20.9818.0 - Microsoft Corporation)
Norton Internet Security (HKLM-x32\...\NIS) (Version: 21.1.0.18 - Symantec Corporation)
OEBackup - Outlook Express Datensicherung (Testversion) (HKLM-x32\...\OutlookExpressDatensicherung) (Version:  - )
OEMaster - DBX-Reader und Daten-Export für Outlook Express (HKLM-x32\...\OEMaster-Daten-ExportfürOutlookExpress) (Version:  - )
OLYMPUS Digital Camera Updater (HKLM-x32\...\{A68C62E8-B243-4777-89BB-12173DFA1D45}) (Version: 1.0.1 - OLYMPUS IMAGING CORP.)
OpenOffice 4.0.1 (HKLM-x32\...\{0AEC308E-7EB3-47F7-BB59-F2C9C6166B27}) (Version: 4.01.9714 - Apache Software Foundation)
PDFCreator (HKLM-x32\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 1.7.1 - pdfforge)
Picasa 3 (HKLM-x32\...\Picasa 3) (Version: 3.9 - Google, Inc.)
QuickTime (HKLM-x32\...\{B67BAFBA-4C9F-48FA-9496-933E3B255044}) (Version: 7.74.80.86 - Apple Inc.)
RealDownloader (x32 Version: 1.3.3 - RealNetworks, Inc.) Hidden
RealNetworks - Microsoft Visual C++ 2008 Runtime (x32 Version: 9.0 - RealNetworks, Inc) Hidden
RealNetworks - Microsoft Visual C++ 2010 Runtime (x32 Version: 10.0 - RealNetworks, Inc) Hidden
RealPlayer (HKLM-x32\...\RealPlayer 16.0) (Version: 16.0.3 - RealNetworks)
RealUpgrade 1.1 (x32 Version: 1.1.0 - RealNetworks, Inc.) Hidden
Renesas Electronics USB 3.0 Host Controller Driver (HKLM-x32\...\InstallShield_{5442DAB8-7177-49E1-8B22-09A049EA5996}) (Version: 2.0.4.0 - Renesas Electronics Corporation)
Renesas Electronics USB 3.0 Host Controller Driver (x32 Version: 2.0.4.0 - Renesas Electronics Corporation) Hidden
SilverFast 8.0.1r13 (64bit) (HKLM-x32\...\SilverFast 8 x64) (Version: 8.0.1r13 - LaserSoft Imaging AG)
Stellarium 0.12.4 (HKLM\...\Stellarium_is1) (Version: 0.12.4 - Stellarium team)
Symantec Technical Support Web Controls (HKLM-x32\...\{20C53FA2-4307-4671-A93F-9463B29DFCF1}) (Version: 3.5.3 - Symantec Corporation)
TuneUp Utilities 2014 (de-DE) (x32 Version: 14.0.1000.221 - TuneUp Software) Hidden
TuneUp Utilities 2014 (HKLM-x32\...\TuneUp Utilities) (Version: 14.0.1000.221 - TuneUp Software)
TuneUp Utilities 2014 (x32 Version: 14.0.1000.221 - TuneUp Software) Hidden
TuneUp Utilities Language Pack (de-DE) (x32 Version: 12.0.3600.73 - TuneUp Software) Hidden
TuneUp Utilities Language Pack (de-DE) (x32 Version: 13.0.3000.132 - TuneUp Software) Hidden
VLC media player 2.1.3 (HKLM-x32\...\VLC media player) (Version: 2.1.3 - VideoLAN)
Windows Live Communications Platform (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 15.4.3555.0308 - Microsoft Corporation)
Windows Live Essentials (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live ID Sign-in Assistant (Version: 7.250.4232.0 - Microsoft Corporation) Hidden
Windows Live Installer (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Language Selector (Version: 15.4.3555.0308 - Microsoft Corporation) Hidden
Windows Live Mail (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Mesh (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Mesh ActiveX control for remote connections (HKLM-x32\...\{C5398A89-516C-4DAF-BA07-EE7949090E56}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live MIME IFilter (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Photo Common (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live PIMT Platform (x32 Version: 15.4.3508.1109 - Microsoft Corporation) Hidden
Windows Live Remote Client (Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Windows Live Remote Client Resources (Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Windows Live Remote Service (Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Windows Live Remote Service Resources (Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Windows Live SOXE (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live SOXE Definitions (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live UX Platform (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live UX Platform Language Pack (x32 Version: 15.4.3508.1109 - Microsoft Corporation) Hidden
Windows Live Writer (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Writer Resources (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows-Treiberpaket - OLYMPUS IMAGING CORP. Camera Communication Driver Package (09/09/2009 1.0.0.0) (HKLM\...\2C1C2F29FADF39F533CEEE67B90F07A5306A4BDB) (Version: 09/09/2009 1.0.0.0 - OLYMPUS IMAGING CORP.)
WinRAR 5.01 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.01.0 - win.rar GmbH)

==================== Restore Points  =========================

25-02-2014 14:34:05 Windows Modules Installer
25-02-2014 14:46:34 Windows Update
25-02-2014 15:28:24 Windows Modules Installer
26-02-2014 14:45:02 Windows Update
01-03-2014 16:48:42 Tweaking.com - Windows Repair
03-03-2014 10:30:45 Installed SpyHunter
03-03-2014 11:12:24 Removed SpyHunter
03-03-2014 16:42:23 AA11

==================== Hosts content: ==========================

2009-07-14 03:34 - 2014-03-01 18:25 - 00000855 ____N C:\Windows\system32\Drivers\etc\hosts
127.0.0.1      localhost

==================== Scheduled Tasks (whitelisted) =============

Task: {0B2DD2F8-3803-4FFB-A356-B90CCE77374C} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-12-07] (Google Inc.)
Task: {0D0700C1-2039-4203-BB6C-C3B8EAAA4D92} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-02-21] (Adobe Systems Incorporated)
Task: {365582C5-CB63-4A98-BF84-24D4D28D7378} - System32\Tasks\RealUpgradeScheduledTaskS-1-5-21-1654125919-855541359-3433209274-1000 => C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe [2013-08-14] (RealNetworks, Inc.)
Task: {4C8865D9-815B-4E1C-8C65-83CE7FE3B5A2} - System32\Tasks\Norton Internet Security\Norton Error Analyzer => C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\SymErr.exe [2013-08-01] (Symantec Corporation)
Task: {4DADF2CA-9334-49C8-8826-88B4ACE47900} - System32\Tasks\Google Updater and Installer => C:\Users\Besitzer\AppData\Local\Google\Update\GoogleUpdate.exe
Task: {55515B29-1490-4787-9AAE-48A5A07300B6} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-12-07] (Google Inc.)
Task: {5B944C46-99EB-4559-B528-1659F78A0DEC} - System32\Tasks\RealUpgradeLogonTaskS-1-5-21-1654125919-855541359-3433209274-1000 => C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe [2013-08-14] (RealNetworks, Inc.)
Task: {69B4DE0B-5054-4760-9E77-186BDC229F6A} - System32\Tasks\Java Update Scheduler => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2013-07-02] (Oracle Corporation)
Task: {78E05A94-48E1-4866-93F2-D9D38F865EEE} - System32\Tasks\{1F7E5E00-647A-47E6-9221-252E2625D665} => C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageLauncher.exe [2009-08-28] (Acronis)
Task: {89A2BBCA-433F-4DA4-BD01-93B5B521943D} - System32\Tasks\Norton WSC Integration => C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\WSCStub.exe [2013-10-08] (Symantec Corporation)
Task: {8BD6AC21-8434-4ADD-8015-50BAA928F8CE} - System32\Tasks\Microsoft\Windows\Media Center\StartRecording => C:\Windows\ehome\ehrec.exe
Task: {9F98553E-4750-4C6E-B98E-6B031A891C8D} - System32\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-1654125919-855541359-3433209274-1000 => C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe [2013-08-14] (RealNetworks, Inc.)
Task: {A9F98046-3081-4997-B922-FFE619E35DA5} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2014-01-21] (Piriform Ltd)
Task: {B10F2A1C-0C6D-46EF-BCEB-6ABC91D5064B} - System32\Tasks\TuneUpUtilities_Task_BkGndMaintenance2013 => C:\Program Files (x86)\TuneUp Utilities 2014\OneClick.exe [2013-12-18] (TuneUp Software)
Task: {BB3C9B46-660E-468F-A7FB-4F0167C925A8} - System32\Tasks\TuneUpUtilities_Task_BkGndMaintenance2012 => C:\Program Files (x86)\TuneUp Utilities 2012\OneClick.exe
Task: {BC7DC894-B831-4252-AC27-90C77817F0B8} - System32\Tasks\Start Registry Reviver => C:\Program Files (x86)\Reviversoft\Registry Reviver\RegistryReviver.exe
Task: {CD968D66-7D79-4C88-A0B5-FED7E68150AE} - System32\Tasks\Norton Internet Security\Norton Error Processor => C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\SymErr.exe [2013-08-01] (Symantec Corporation)
Task: {D4F8EEDC-64E7-49AD-BE69-88852D88F58D} - System32\Tasks\Real Networks Scheduler => c:\program files (x86)\real\realplayer\Update\realsched.exe [2014-03-03] (RealNetworks, Inc.)
Task: {E11A1FE1-3971-49DE-A5A9-9250E2C2DF49} - System32\Tasks\Adobe Reader and Acrobat Manager => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-11-21] (Adobe Systems Incorporated)
Task: {E76AAD44-8D5C-459B-B3E5-3CA1A469E6E9} - System32\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-1654125919-855541359-3433209274-1000 => C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe [2013-08-14] (RealNetworks, Inc.)
Task: {EDCEDC44-7B66-44A4-A8EA-7E71A6196586} - System32\Tasks\SidebarExecute => C:\Program Files (x86)\Windows Sidebar\sidebar.exe [2010-11-20] (Microsoft Corporation)
Task: {EE289BC9-387C-488C-B2D6-B6FBFE6DEA46} - System32\Tasks\Adobe-Online-Aktualisierungsprogramm => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-11-21] (Adobe Systems Incorporated)
Task: {F7E186B2-5BEB-4176-B198-85BFCBC22408} - System32\Tasks\Real Player-Online-Aktualisierungsprogramm => C:\Program Files (x86)\Real\RealPlayer\update\realsched.exe [2014-03-03] (RealNetworks, Inc.)
Task: {FC1F032C-7853-4FCA-918D-3D213E04DE08} - System32\Tasks\{16D2A7FC-5A97-4D12-B147-F00E9F44C7A0} => C:\Program Files (x86)\Datacolor\Spyder3Express\Spyder3Express.exe
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

==================== Loaded Modules (whitelisted) =============

2013-08-14 15:19 - 2013-08-14 15:19 - 00039056 _____ () C:\Program Files (x86)\RealNetworks\RealDownloader\rndlresolversvc.exe
2013-12-18 10:01 - 2013-12-18 10:01 - 00742200 _____ () C:\Program Files (x86)\TuneUp Utilities 2014\avgrepliba.dll
2014-02-25 13:04 - 2014-02-13 01:36 - 03578992 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll

==================== Alternate Data Streams (whitelisted) =========


==================== Safe Mode (whitelisted) ===================


==================== Disabled items from MSCONFIG ==============

MSCONFIG\startupreg: APSDaemon => "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"                                                                                                                                                                                     
MSCONFIG\startupreg: TrueImageMonitor.exe => C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe                                                                                                                                                                                                       

==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (03/04/2014 01:27:31 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "rpshellextension.1.0,language="*",type="win32",version="1.0.0.0"1".
Die abhängige Assemblierung "rpshellextension.1.0,language="*",type="win32",version="1.0.0.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".

Error: (03/03/2014 04:53:02 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "rpshellextension.1.0,language="*",type="win32",version="1.0.0.0"1".
Die abhängige Assemblierung "rpshellextension.1.0,language="*",type="win32",version="1.0.0.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".

Error: (03/03/2014 01:33:19 PM) (Source: Windows Search Service) (User: )
Description: Der Index kann nicht initialisiert werden.


Details:
        Der Inhaltsindexkatalog ist fehlerhaft.  (HRESULT : 0xc0041801) (0xc0041801)

Error: (03/03/2014 01:33:19 PM) (Source: Windows Search Service) (User: )
Description: Die Anwendung kann nicht initialisiert werden.

Kontext: Windows Anwendung


Details:
        Der Inhaltsindexkatalog ist fehlerhaft.  (HRESULT : 0xc0041801) (0xc0041801)

Error: (03/03/2014 01:33:19 PM) (Source: Windows Search Service) (User: )
Description: Das Gatherer-Objekt kann nicht initialisiert werden.

Kontext: Windows Anwendung, SystemIndex Katalog


Details:
        Der Inhaltsindexkatalog ist fehlerhaft.  (HRESULT : 0xc0041801) (0xc0041801)

Error: (03/03/2014 01:33:19 PM) (Source: Windows Search Service) (User: )
Description: Plug-In in <Search.TripoliIndexer> kann nicht initialisiert werden.

Kontext: Windows Anwendung, SystemIndex Katalog


Details:
        Element nicht gefunden.  (HRESULT : 0x80070490) (0x80070490)

Error: (03/03/2014 01:33:14 PM) (Source: Windows Search Service) (User: )
Description: Plug-In in <Search.JetPropStore> kann nicht initialisiert werden.

Kontext: Windows Anwendung, SystemIndex Katalog


Details:
        Der Inhaltsindexkatalog ist fehlerhaft.  (HRESULT : 0xc0041801) (0xc0041801)

Error: (03/03/2014 01:33:14 PM) (Source: Windows Search Service) (User: )
Description: Die Eigenschaftenspeicherdaten können von Windows Search nicht geladen werden.

Kontext: Windows Anwendung, SystemIndex Katalog


Details:
        Die Inhaltsindexdatenbank ist fehlerhaft.  (HRESULT : 0xc0041800) (0xc0041800)

Error: (03/03/2014 01:33:14 PM) (Source: Windows Search Service) (User: )
Description: Windows Search wird aufgrund eines Problems bei der Indizierung The catalog is corrupt beendet.


Details:
        Der Inhaltsindexkatalog ist fehlerhaft.  (HRESULT : 0xc0041801) (0xc0041801)

Error: (03/03/2014 01:33:14 PM) (Source: Windows Search Service) (User: )
Description: Vom Suchdienst wurden beschädigte Datendateien im Index {id=4700} erkannt. Vom Dienst wird versucht, dieses Problem durch Neuerstellung des Indexes automatisch zu beheben.


Details:
        Der Inhaltsindexkatalog ist fehlerhaft.  (HRESULT : 0xc0041801) (0xc0041801)


System errors:
=============
Error: (03/05/2014 08:59:46 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Universal Updater Service" wurde aufgrund folgenden Fehlers nicht gestartet:
%%3

Error: (03/05/2014 07:18:10 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Universal Updater Service" wurde aufgrund folgenden Fehlers nicht gestartet:
%%3

Error: (03/04/2014 07:31:27 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Universal Updater Service" wurde aufgrund folgenden Fehlers nicht gestartet:
%%3

Error: (03/03/2014 06:51:01 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Universal Updater Service" wurde aufgrund folgenden Fehlers nicht gestartet:
%%3

Error: (03/03/2014 06:41:14 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Universal Updater Service" wurde aufgrund folgenden Fehlers nicht gestartet:
%%3

Error: (03/03/2014 06:32:01 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Universal Updater Service" wurde aufgrund folgenden Fehlers nicht gestartet:
%%3

Error: (03/03/2014 06:01:04 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Universal Updater Service" wurde aufgrund folgenden Fehlers nicht gestartet:
%%3

Error: (03/03/2014 02:02:43 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Universal Updater Service" wurde aufgrund folgenden Fehlers nicht gestartet:
%%3

Error: (03/03/2014 01:34:00 PM) (Source: Service Control Manager) (User: )
Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Windows Search" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler:
%%1056

Error: (03/03/2014 01:33:30 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.


Microsoft Office Sessions:
=========================
Error: (03/04/2014 01:27:31 PM) (Source: SideBySide)(User: )
Description: rpshellextension.1.0,language="*",type="win32",version="1.0.0.0"C:\Windows\Installer\{C8E8D2E3-EF6A-4B1D-A09E-7B27EBE2F3CE}\recordingmanager.exe

Error: (03/03/2014 04:53:02 PM) (Source: SideBySide)(User: )
Description: rpshellextension.1.0,language="*",type="win32",version="1.0.0.0"C:\Windows\Installer\{C8E8D2E3-EF6A-4B1D-A09E-7B27EBE2F3CE}\recordingmanager.exe

Error: (03/03/2014 01:33:19 PM) (Source: Windows Search Service)(User: )
Description:
Details:
        Der Inhaltsindexkatalog ist fehlerhaft.  (HRESULT : 0xc0041801) (0xc0041801)

Error: (03/03/2014 01:33:19 PM) (Source: Windows Search Service)(User: )
Description: Kontext: Windows Anwendung


Details:
        Der Inhaltsindexkatalog ist fehlerhaft.  (HRESULT : 0xc0041801) (0xc0041801)

Error: (03/03/2014 01:33:19 PM) (Source: Windows Search Service)(User: )
Description: Kontext: Windows Anwendung, SystemIndex Katalog


Details:
        Der Inhaltsindexkatalog ist fehlerhaft.  (HRESULT : 0xc0041801) (0xc0041801)

Error: (03/03/2014 01:33:19 PM) (Source: Windows Search Service)(User: )
Description: Kontext: Windows Anwendung, SystemIndex Katalog


Details:
        Element nicht gefunden.  (HRESULT : 0x80070490) (0x80070490)
Search.TripoliIndexer

Error: (03/03/2014 01:33:14 PM) (Source: Windows Search Service)(User: )
Description: Kontext: Windows Anwendung, SystemIndex Katalog


Details:
        Der Inhaltsindexkatalog ist fehlerhaft.  (HRESULT : 0xc0041801) (0xc0041801)
Search.JetPropStore

Error: (03/03/2014 01:33:14 PM) (Source: Windows Search Service)(User: )
Description: Kontext: Windows Anwendung, SystemIndex Katalog


Details:
        Die Inhaltsindexdatenbank ist fehlerhaft.  (HRESULT : 0xc0041800) (0xc0041800)

Error: (03/03/2014 01:33:14 PM) (Source: Windows Search Service)(User: )
Description:
Details:
        Der Inhaltsindexkatalog ist fehlerhaft.  (HRESULT : 0xc0041801) (0xc0041801)
The catalog is corrupt

Error: (03/03/2014 01:33:14 PM) (Source: Windows Search Service)(User: )
Description:
Details:
        Der Inhaltsindexkatalog ist fehlerhaft.  (HRESULT : 0xc0041801) (0xc0041801)
4700


CodeIntegrity Errors:
===================================
  Date: 2014-02-18 18:03:40.466
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2014-02-18 18:03:40.247
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.


==================== Memory info ===========================

Percentage of memory in use: 37%
Total physical RAM: 4061.24 MB
Available physical RAM: 2535.89 MB
Total Pagefile: 8120.66 MB
Available Pagefile: 6524.4 MB
Total Virtual: 8192 MB
Available Virtual: 8191.82 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:1397.17 GB) (Free:1334.17 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 1397 GB) (Disk ID: 7FD2F734)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=-698828718080) - (Type=07 NTFS)

==================== End Of Log ============================

--- --- ---


========================

Gruß
Frusti

Aneri 05.03.2014 14:13

Hi

wir haben folgende Probleme...

dadurch dass das System beim EDV Service war und da dein Internetexplorer zerschossen wurde, (ich würd ihm die Kiste hinstellen und drauf bestehen dass er das wieder in Ordnung bringt), du dann entgegen meiner Anweisung in der Willkommensnachricht Software installiert hast und damit dein System neu infiziert hast, muss ich mir erst einmal einen neuen Eindruck geschaffen wie es auf deinem System aussieht.

Dazu werde ich deine Logfiles durchforsten und mich dann bei dir melden.

Ich gehe aber davon aus, dass wir um eine Reparaturinstallation nicht herumkommen werden.

Frusti 05.03.2014 15:09

Hallo aneri,

jetzt muß ich mich sofort erst mal sehr bei Dir entschuldigen:

Zitat: "Installiere oder Deinstalliere während der Bereinigung keine Software ausser Du wurdest dazu aufgefordert."
Da muß ich eingestehen, daß ich das - völlig unbeabsichtigt - überlesen habe.
Es tut mir leid.
Ich hoffe, Du kannst mir trotzdem noch helfen.

Gruß
Frusti

Aneri 06.03.2014 13:02

hi

dann versuchen wir mal das hier:

Setze folgendermassen den Internet Explorer zurück:
  • Öffne den Internet Explorer und gehe zu Extras -> Internetoptionen.
  • Klicke in der Registerkarte Erweitert unter "Internet Explorer-Einstellungen zurücksetzen" auf Zurücksetzen...
  • Klicke im Dialogfeld "Internet Explorer-Einstellungen zurücksetzen" zum Bestätigen auf Zurücksetzen.
(Hier findest du die bebilderte Anleitung.)

Frusti 07.03.2014 09:21

Hallo aneri,

Ich folgende Schritte zur Wiederherstellung des IE versucht:

Manuelles Zurücksetzen: IE öffnen / auf "Extras" gehen / Dort auf "Internetoptionen".
Dies ging nicht: "Internetoptionen" stand in grauer Schrift da, nicht in schwarzer Schrift, das Dialogfeld ließ sich also nicht öffnen.

Dann habe ich versucht auf der von Dir beschriebenen Seite "Zurücksetzen von Internet Explorer-Einstellungen" über "Internet Explorer automatisch zurücksetzen lassen" weiterzukommen, dort über den Link: "Microsoft Fix it 50195" (Der gleiche 'Fix it', wie ihn schon mein 'Spezialist' verwendet hat (!?).
(Ob er wohl zwar das Werkzeug benutzte, damit aber nicht umgehen konnte ???).

Ich erhielt mehrfach die sinngemäße Mitteilung: 'Das Problem konnte nicht gelöst werden', somit hatte ich die Weisung zum 'Neustart' garnicht erst versucht!

Nachdem ich dann über Nacht den PC aus- und heute früh wieder einschaltete, war der Internet Explorer wundersamerweise plötzlich doch wieder da! - Ich traute meinen Augen nicht!!!
(Möglicherweise hat das Ein-/Aus-Schalten =Neustarten eine nicht ohne weiteres erkennbare Hintergrund-Reparatur wirksam werden lassen ?).

Was ist jetzt zu tun?
PC nochmal prüfen?
Wie soll ich jetzt mit den ungeprüften 2 Sticks und der Externen Festplatte verfahren?

Viele Grüße
Frusti

Aneri 08.03.2014 11:22

Hi

na was so ein Neustart alles bewirkt.

Schritt 1:

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)



bitte mit neuem Download !

Schritt 2:

prüfe deine Externen Datenträger mit einem Virenscanner

Frusti 08.03.2014 14:40

Hallo aneri,

zuerst bitte noch das Lösen eines Problems (ich mache keinen Schritt mehr, ohne vorher gefragt zu haben!!):

Ich wollte meine "Favoriten" beim IE wieder von der Externen Festplatte auf den IE holen.
Da ich nur eine Sicherung als Datei habe und sie nicht als Bookmark.htm-Datei vorliegt, kann ich den Favoriten-Ordner offenbar nicht einfach über Exportieren/Importieren wieder auf den Favoriten-Ordner legen.
Geht das wirklich nicht?

Ich hatte schon angefangen, die Websites per "Drag and Drop" rüberzubringen, aber es sind einfach zu viele Websites!-

Bitte gib mir eine kurze Notiz, ob Du mir da mit einem Tipp helfen kannst.

Gruß
Frusti

Aneri 08.03.2014 23:35

das ist aktuell kein Malwareproblem, damit kann ich dir nicht helfen sry, frag da mal in der Windows Ecke hier im Forum.

Wir machen erstmal rein die Malware-Bereinigung fertig bitte

Frusti 10.03.2014 09:43

Schritt 1:
FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 09-03-2014 02
Ran by Besitzer (administrator) on BESITZER-PC on 10-03-2014 09:38:21
Running from C:\Users\Besitzer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CPSYLN7N
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal

The only official download link for FRST:
Download link for 32-Bit version: Downloading Farbar Recovery Scan Tool
Download link for 64-Bit Version: Downloading Farbar Recovery Scan Tool
Download link from any site other than Bleeping Computer is unpermitted or outdated.
See tutorial for FRST: FRST Tutorial - How to use Farbar Recovery Scan Tool - Geeks to Go Forums

==================== Processes (Whitelisted) =================

(Symantec Corporation) C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe
() C:\Program Files (x86)\RealNetworks\RealDownloader\rndlresolversvc.exe
(TuneUp Software) C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesService64.exe
(Symantec Corporation) C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe
(TuneUp Software) C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesApp64.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Renesas Electronics Corporation) C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Adobe Systems Incorporated) C:\Windows\system32\Macromed\Flash\FlashUtil64_12_0_0_70_ActiveX.exe


==================== Registry (Whitelisted) ==================

HKLM-x32\...\Run: [NUSB3MON] - C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [113288 2010-04-27] (Renesas Electronics Corporation)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-DE
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = MSN Deutschland: Aktuelle Nachrichten, Outlook.com Email und Skype Login.
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xDF02BAE9F539CF01
SearchScopes: HKCU - {D15E8C8C-9DAD-46A3-BB48-4B891FEDCE69} URL = hxxp://de.wikipedia.org/w/index.php?title=Spezial:Suche&search={searchTerms}
BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine64\21.1.0.18\coIEPlg.dll (Symantec Corporation)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO: HD Streamer - {E6062A33-016E-4BDA-A6F1-890D989F8656} - C:\Program Files (x86)\HD Streamer\ScriptHost64.dll No File
BHO-x32: RealNetworks Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll (RealDownloader)
BHO-x32: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\coIEPlg.dll (Symantec Corporation)
BHO-x32: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\IPS\IPSBHO.DLL (Symantec Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine64\21.1.0.18\coIEPlg.dll (Symantec Corporation)
Toolbar: HKLM-x32 - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\coIEPlg.dll (Symantec Corporation)
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
Toolbar: HKCU - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine64\21.1.0.18\coIEPlg.dll (Symantec Corporation)
DPF: HKLM-x32 {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} hxxp://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection2.cab
DPF: HKLM-x32 {CF84DAC5-A4F5-419E-A0BA-C01FFD71112F} hxxp://content.systemrequirementslab.com.s3.amazonaws.com/global/bin/srldetect_intel_4.4.24.0.cab
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\5ab6qqw3.default
FF NewTab: about:blank
FF Homepage: about:home
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_12_0_0_70.dll ()
FF Plugin: @java.com/DTPlugin,version=10.51.2 - C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.51.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_70.dll ()
FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 - C:\Users\Besitzer\Desktop\Programme - ÖFNNEN\Picasa3\npPicasa3.dll No File
FF Plugin-x32: @java.com/DTPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll No File
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll No File
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3538.0513 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll No File
FF Plugin-x32: @real.com/nppl3260;version=16.0.3.51 - C:\Program Files (x86)\Real\RealPlayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprndlchromebrowserrecordext;version=1.3.3 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlchromebrowserrecordext.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprndlhtml5videoshim;version=1.3.3 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlhtml5videoshim.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprndlpepperflashvideoshim;version=1.3.3 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlpepperflashvideoshim.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprpchromebrowserrecordext;version=15.0.4.53 - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprphtml5videoshim;version=15.0.4.53 - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.)
FF Plugin-x32: @real.com/nprpplugin;version=16.0.3.51 - C:\Program Files (x86)\Real\RealPlayer\Netscape6\nprpplugin.dll (RealPlayer)
FF Plugin-x32: @realnetworks.com/npdlplugin;version=1 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\npdlplugin.dll (RealDownloader)
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @videolan.org/vlc,version=2.0.8 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.1.2 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.1.3 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: Adblock Plus - C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\5ab6qqw3.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-02-26]
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} [2012-07-02]
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2012-09-24]
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} [2012-11-12]
FF HKLM-x32\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext
FF HKLM-x32\...\Firefox\Extensions: [{2D3F3651-74B9-4795-BDEC-6DA2F431CB62}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\coFFPlgn\
FF Extension: Norton Toolbar - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\coFFPlgn\ []
FF HKLM-x32\...\Firefox\Extensions: [{BBDA0591-3099-440a-AA10-41764D9DB4DB}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\IPSFF
FF Extension: Norton Vulnerability Protection - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\IPSFF [2013-11-21]
FF HKLM-x32\...\Firefox\Extensions: [{DF153AFF-6948-45d7-AC98-4FC4AF8A08E2}] - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext\
FF Extension: RealDownloader - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext\ []
FF HKLM-x32\...\Firefox\Extensions: [fmconverter@gmail.com] - C:\Program Files (x86)\Freemake\Freemake Video Converter\BrowserPlugin\Firefox\
FF Extension: Freemake Video Converter Plugin - C:\Program Files (x86)\Freemake\Freemake Video Converter\BrowserPlugin\Firefox\ []

Chrome:
=======
CHR Extension: (HD Streamer) - C:\Users\Besitzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\oleglodmkonbpfmlffapjfednjopbeeh [2014-01-22]
CHR HKLM-x32\...\Chrome\Extension: [idhngdhcfkoamngbedgpaokgjbnpdiji] - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Chrome\Ext\realdownloader.crx [2013-08-14]
CHR HKLM-x32\...\Chrome\Extension: [jbolfgndggfhhpbnkgnpjkfhinclbigj] - C:\Program Files (x86)\Freemake\Freemake Video Converter\BrowserPlugin\Chrome\Freemake.Plugin.Chrome.crx [2014-03-03]
CHR HKLM-x32\...\Chrome\Extension: [mkfokfffehpeedafpekjeddnmnjhmcmk] - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\Exts\Chrome.crx [2014-01-21]

==================== Services (Whitelisted) =================

R2 NIS; C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe [275696 2013-10-08] (Symantec Corporation)
R2 RealNetworks Downloader Resolver Service; C:\Program Files (x86)\RealNetworks\RealDownloader\rndlresolversvc.exe [39056 2013-08-14] ()
S3 Symantec RemoteAssist; C:\Program Files (x86)\Common Files\Symantec Shared\Support Controls\ssrc.exe [394704 2008-01-29] (Symantec, Inc.)
R2 TuneUp.UtilitiesSvc; C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesService64.exe [2103096 2013-12-18] (TuneUp Software)
S2 UniversalUpdater; No ImagePath

==================== Drivers (Whitelisted) ====================

R1 BHDrvx64; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\BASHDefs\20140214.001\BHDrvx64.sys [1526488 2013-12-18] (Symantec Corporation)
R1 ccSet_NIS; C:\Windows\system32\drivers\NISx64\1501000.012\ccSetx64.sys [162392 2013-09-26] (Symantec Corporation)
R1 eeCtrl; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\eeCtrl64.sys [484952 2013-11-21] (Symantec Corporation)
R3 EraserUtilRebootDrv; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [137648 2014-02-04] (Symantec Corporation)
R1 IDSVia64; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\IPSDefs\20140307.001\IDSvia64.sys [524504 2014-03-06] (Symantec Corporation)
R3 NAVENG; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\VirusDefs\20140309.005\ENG64.SYS [126040 2014-02-04] (Symantec Corporation)
R3 NAVEX15; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\VirusDefs\20140309.005\EX64.SYS [2099288 2014-02-04] (Symantec Corporation)
R1 Serial; C:\Windows\System32\DRIVERS\serial.sys [94208 2009-07-14] (Brother Industries Ltd.)
S3 Spyder3; C:\Windows\System32\DRIVERS\Spyder3.sys [15360 2008-09-08] ()
R3 SRTSP; C:\Windows\System32\Drivers\NISx64\1501000.012\SRTSP64.SYS [858200 2013-09-27] (Symantec Corporation)
R1 SRTSPX; C:\Windows\system32\drivers\NISx64\1501000.012\SRTSPX64.SYS [36952 2013-09-10] (Symantec Corporation)
R0 SymDS; C:\Windows\System32\drivers\NISx64\1501000.012\SYMDS64.SYS [493656 2013-09-10] (Symantec Corporation)
R0 SymEFA; C:\Windows\System32\drivers\NISx64\1501000.012\SYMEFA64.SYS [1147480 2013-09-27] (Symantec Corporation)
R3 SymEvent; C:\Windows\system32\Drivers\SYMEVENT64x86.SYS [177752 2013-11-21] (Symantec Corporation)
R1 SymIRON; C:\Windows\system32\drivers\NISx64\1501000.012\Ironx64.SYS [264280 2013-09-27] (Symantec Corporation)
R1 SymNetS; C:\Windows\System32\Drivers\NISx64\1501000.012\SYMNETS.SYS [590936 2013-09-26] (Symantec Corporation)
R0 tdrpman251; C:\Windows\System32\DRIVERS\tdrpm251.sys [1455648 2012-06-03] (Acronis)
R3 TuneUpUtilitiesDrv; C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesDriver64.sys [14112 2013-08-21] (TuneUp Software)
U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-03-10 09:36 - 2014-03-10 09:36 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{F9D66B28-37CE-4EE0-9F9D-85788D1B9595}
2014-03-10 09:35 - 2014-03-10 09:35 - 00023771 _____ () C:\Users\Besitzer\Desktop\Unbenannt 1.odt
2014-03-10 07:22 - 2014-03-10 07:22 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{FB69CD60-B68E-41E5-99A1-10E185832DE3}
2014-03-09 19:42 - 2014-03-09 19:42 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{E8D2603B-5308-4C81-9CE4-1AC486C83139}
2014-03-09 15:32 - 2014-03-10 07:09 - 00000112 _____ () C:\Windows\setupact.log
2014-03-09 15:32 - 2014-03-09 15:32 - 00000000 _____ () C:\Windows\setuperr.log
2014-03-09 07:21 - 2014-03-09 07:21 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{9D049D19-AE04-4B14-90FA-6FD7403DF2C4}
2014-03-08 07:22 - 2014-03-08 07:22 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{E06128AB-847F-48B6-8E17-E8C423A397F9}
2014-03-07 18:40 - 2014-03-07 18:40 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{92294250-B998-493E-92E6-649253DEBA32}
2014-03-07 16:08 - 2014-03-07 16:09 - 00000000 ____D () C:\Users\Besitzer\Desktop\Favoriten bis Ende Feb. 2014
2014-03-07 15:37 - 2014-03-07 15:37 - 00009372 _____ () C:\Users\Besitzer\Desktop\AdwCleanerDat.odt
2014-03-07 10:31 - 2014-03-07 10:31 - 00142705 _____ () C:\Users\Besitzer\Desktop\AdwCleaner - Informationen.odt
2014-03-07 06:38 - 2014-03-07 06:38 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{E9E5C398-45E0-4F60-866D-7134E19F51F3}
2014-03-06 15:39 - 2014-03-06 15:39 - 00347816 _____ (Microsoft Corporation) C:\Users\Besitzer\Downloads\MicrosoftFixit.IEPerformance.RNP.139317543892111770.3.1.Run.exe
2014-03-06 15:26 - 2014-03-06 15:26 - 00659968 _____ () C:\Users\Besitzer\Downloads\MicrosoftFixit50195.msi
2014-03-06 06:52 - 2014-03-06 06:52 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{22D5B454-2C24-44B5-92CC-BB45A5FF5EB5}
2014-03-05 18:08 - 2014-03-05 18:08 - 00012742 _____ () C:\Users\Besitzer\Desktop\Shapur I. - Münze.odt
2014-03-05 10:30 - 2014-03-05 10:31 - 00087256 _____ () C:\Users\Besitzer\Desktop\Lapis Lazuli.odt
2014-03-05 09:59 - 2014-03-05 10:29 - 00000000 ____D () C:\Users\Besitzer\Desktop\BEIHILFE
2014-03-05 09:25 - 2014-03-10 09:38 - 00000000 ____D () C:\FRST
2014-03-05 09:25 - 2014-03-05 09:28 - 00060053 _____ () C:\Users\Besitzer\Downloads\FRST.txt
2014-03-05 09:25 - 2014-03-05 09:28 - 00027067 _____ () C:\Users\Besitzer\Downloads\Addition.txt
2014-03-05 09:23 - 2014-03-05 09:23 - 02156544 _____ (Farbar) C:\Users\Besitzer\Downloads\FRST64.exe
2014-03-05 08:54 - 2014-03-09 08:59 - 00000000 ____D () C:\AdwCleaner
2014-03-05 07:35 - 2014-03-05 07:35 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{4C368DBA-2855-41BD-A5DC-1F5E6702A04B}
2014-03-04 17:38 - 2014-03-04 17:40 - 00127561 _____ () C:\Users\Besitzer\Desktop\Juba II - Münze.odt
2014-03-04 07:45 - 2014-03-04 07:45 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{CC936711-5124-4A66-AF13-CEB8F8A899FB}
2014-03-03 19:31 - 2014-03-03 19:31 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{AAD7F683-10CB-4005-84B2-A1E2CBC91BB6}
2014-03-03 17:59 - 2014-03-03 17:59 - 00000085 _____ () C:\Windows\wininit.ini
2014-03-03 17:50 - 2014-03-03 17:59 - 00000000 ____D () C:\ProgramData\Spybot - Search & Destroy
2014-03-03 17:50 - 2014-03-03 17:50 - 00000000 ____D () C:\Windows\System32\Tasks\Safer-Networking
2014-03-03 17:46 - 2014-03-03 17:46 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\LavasoftStatistics
2014-03-03 17:45 - 2014-03-03 17:45 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Lavasoft
2014-03-03 17:42 - 2014-03-03 17:42 - 00000000 ____D () C:\ProgramData\Lavasoft
2014-03-03 13:29 - 2014-03-04 09:11 - 00020031 _____ () C:\Users\Besitzer\Desktop\Malwarebytes Anti-Malware.odt
2014-03-03 12:18 - 2014-03-03 12:18 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes' Anti-Malware
2014-03-03 12:18 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-03-03 12:15 - 2014-03-03 12:15 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Besitzer\Downloads\mbam-setup-1.75.0.1300.exe
2014-03-03 11:32 - 2014-03-03 11:32 - 00000000 _____ () C:\autoexec.bat
2014-03-03 11:31 - 2014-03-03 11:31 - 00000000 ____D () C:\Program Files\Enigma Software Group
2014-03-03 11:30 - 2014-03-03 12:13 - 00000000 ____D () C:\Windows\ACF5FE1B377240688B872D2A6EFD0A05.TMP
2014-03-03 11:14 - 2014-03-03 11:14 - 00001160 _____ () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2014-03-03 10:02 - 2014-03-03 10:05 - 00000000 ____D () C:\Users\Besitzer\Documents\Freemake
2014-03-03 09:46 - 2014-03-03 09:46 - 00201872 _____ (RealNetworks, Inc.) C:\Windows\SysWOW64\rmoc3260.dll
2014-03-03 09:46 - 2014-03-03 09:46 - 00000000 ____D () C:\ProgramData\RealNetworks
2014-03-03 09:46 - 2014-03-03 09:46 - 00000000 ____D () C:\Program Files (x86)\RealNetworks
2014-03-03 09:45 - 2014-03-03 09:45 - 00499712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcp71.dll
2014-03-03 09:45 - 2014-03-03 09:45 - 00348160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcr71.dll
2014-03-03 09:45 - 2014-03-03 09:45 - 00272896 _____ (Progressive Networks) C:\Windows\SysWOW64\pncrt.dll
2014-03-03 09:45 - 2014-03-03 09:45 - 00006656 _____ (RealNetworks, Inc.) C:\Windows\SysWOW64\pndx5016.dll
2014-03-03 09:45 - 2014-03-03 09:45 - 00005632 _____ (RealNetworks, Inc.) C:\Windows\SysWOW64\pndx5032.dll
2014-03-03 08:49 - 2014-03-02 12:16 - 00009945 _____ () C:\Users\Besitzer\Desktop\Buchinger.odt
2014-03-03 08:00 - 2014-03-03 08:01 - 00000000 ____D () C:\Users\Besitzer\Desktop\u.a Blaustern
2014-03-03 07:30 - 2014-03-03 07:31 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{854F5D1A-84C9-413F-960C-04A1CAD786A8}
2014-03-02 21:04 - 2014-03-02 21:05 - 63320784 _____ (Microsoft Corporation) C:\Users\Besitzer\Downloads\IE11-Windows6.1-x64-de-de.exe
2014-03-02 18:53 - 2014-03-10 07:10 - 00003352 _____ () C:\Windows\System32\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-1654125919-855541359-3433209274-1000
2014-03-02 18:53 - 2014-03-10 07:10 - 00003224 _____ () C:\Windows\System32\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-1654125919-855541359-3433209274-1000
2014-03-02 18:49 - 2014-03-02 18:49 - 39382624 _____ (RealNetworks, Inc.) C:\Users\Besitzer\Downloads\RealPlayer_de16.0.3.51.exe
2014-03-02 18:27 - 2014-03-02 18:36 - 00023592 _____ () C:\Users\Besitzer\Desktop\3. Videos.odt
2014-03-02 17:00 - 2014-03-02 17:02 - 25822007 _____ () C:\Users\Besitzer\Desktop\Dieter Kürtens Pannensendung.flv
2014-03-02 16:05 - 2014-03-02 17:54 - 00027654 _____ () C:\Users\Besitzer\Desktop\1. Eigene Videos.odt
2014-03-02 14:35 - 2014-03-02 14:44 - 62720842 _____ () C:\Users\Besitzer\Desktop\Gast Raimund Wilhelmi, Buchinger_0.flv
2014-03-02 10:50 - 2014-03-02 10:50 - 00013874 _____ () C:\Users\Besitzer\Desktop\2014-02-26_Nachlaßgericht_Fr.Schäfer.odt
2014-03-02 10:16 - 2014-03-02 10:16 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{CCE9091A-1A8F-4714-B818-E317747A2045}
2014-03-02 08:18 - 2014-03-02 08:18 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{6D90D6BA-ACE8-411D-B3FE-81AA25D8F8DA}
2014-03-01 19:47 - 2014-03-01 19:48 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{779E80E9-7776-42B1-ABB5-A86CCCC3F953}
2014-03-01 18:04 - 2014-03-01 18:30 - 00181064 _____ (Sysinternals) C:\Windows\PSEXESVC.EXE
2014-03-01 17:59 - 2014-03-01 17:59 - 00000207 _____ () C:\Windows\tweaking.com-regbackup-BESITZER-PC-Microsoft-Windows-7-Home-Premium-(64-bit).dat
2014-03-01 17:58 - 2014-03-01 17:58 - 00000000 ____D () C:\RegBackup
2014-03-01 15:44 - 2014-03-01 15:44 - 04765152 _____ (Piriform Ltd) C:\Users\Besitzer\Downloads\ccsetup411.exe
2014-03-01 11:52 - 2014-03-04 09:11 - 00010444 _____ () C:\Users\Besitzer\Desktop\Lexo-Tabelle f Pog.Schib.odt
2014-03-01 07:44 - 2014-03-01 07:44 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{2ACCD32E-149C-4932-B1AE-3E07DAFBEEF8}
2014-02-28 17:13 - 2014-02-28 17:13 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Malwarebytes
2014-02-28 17:12 - 2014-02-28 17:12 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-02-28 12:53 - 2014-02-28 12:53 - 00011356 _____ () C:\Users\Besitzer\Desktop\2014-02-28_Vivana_Zhlg-Erinn..odt
2014-02-28 12:35 - 2014-02-28 12:35 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{CB5144B9-23A1-414B-99DF-158A8727CF1D}
2014-02-27 11:35 - 2014-02-27 11:35 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{FE157E94-584D-4917-82CE-2E8A56A4142D}
2014-02-26 14:48 - 2014-02-26 14:34 - 00009030 _____ () C:\Users\Besitzer\Desktop\Web.de Login.odt
2014-02-26 14:39 - 2014-02-26 14:39 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google+ Auto Backup
2014-02-26 14:37 - 2014-02-26 14:43 - 00010650 _____ () C:\Users\Besitzer\Desktop\Windows Update geht nicht.odt
2014-02-26 10:21 - 2014-01-09 03:22 - 05694464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2014-02-26 10:21 - 2014-01-03 23:44 - 06574592 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2014-02-26 10:10 - 2014-02-26 10:11 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{3DBEFEFC-3A84-4ECF-B64E-44B372590481}
2014-02-25 16:31 - 2014-02-25 16:31 - 00001421 _____ () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2014-02-25 13:04 - 2014-02-25 13:04 - 00000000 ____D () C:\ProgramData\Mozilla
2014-02-25 13:04 - 2014-02-25 13:04 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2014-02-21 08:12 - 2014-03-09 09:06 - 00000000 ____D () C:\Users\Besitzer\Desktop\Gesamt
2014-02-20 09:39 - 2014-02-20 09:39 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{9D8B4C73-DDCE-4E13-9615-83F75CB8B04D}
2014-02-20 07:34 - 2014-02-20 07:34 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{43FD4C98-9286-41BD-83C4-098FCD67A5DE}
2014-02-19 12:17 - 2013-10-02 03:22 - 00056832 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\TsUsbFlt.sys
2014-02-19 12:17 - 2013-10-02 03:11 - 00013824 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbRedirectionGroupPolicyControl.exe
2014-02-19 12:17 - 2013-10-02 03:08 - 00012800 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbRedirectionGroupPolicyExtension.dll
2014-02-19 12:17 - 2013-10-02 02:48 - 00056832 _____ (Microsoft Corporation) C:\Windows\system32\MsRdpWebAccess.dll
2014-02-19 12:17 - 2013-10-02 02:48 - 00018944 _____ (Microsoft Corporation) C:\Windows\system32\wksprtPS.dll
2014-02-19 12:17 - 2013-10-02 02:29 - 00062976 _____ (Microsoft Corporation) C:\Windows\system32\tsgqec.dll
2014-02-19 12:17 - 2013-10-02 02:10 - 00044544 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbGDCoInstaller.dll
2014-02-19 12:17 - 2013-10-02 01:15 - 01057280 _____ (Microsoft Corporation) C:\Windows\system32\rdvidcrl.dll
2014-02-19 12:17 - 2013-10-02 01:14 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MsRdpWebAccess.dll
2014-02-19 12:17 - 2013-10-02 01:14 - 00017920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wksprtPS.dll
2014-02-19 12:17 - 2013-10-02 01:08 - 00083968 _____ (Microsoft Corporation) C:\Windows\system32\TSWbPrxy.exe
2014-02-19 12:17 - 2013-10-02 01:01 - 00420864 _____ (Microsoft Corporation) C:\Windows\system32\wksprt.exe
2014-02-19 12:17 - 2013-10-02 00:58 - 00053248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsgqec.dll
2014-02-19 12:17 - 2013-10-02 00:31 - 01147392 _____ (Microsoft Corporation) C:\Windows\system32\mstsc.exe
2014-02-19 12:17 - 2013-10-02 00:08 - 00855552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdvidcrl.dll
2014-02-19 12:17 - 2013-10-01 23:34 - 01068544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstsc.exe
2014-02-19 12:16 - 2013-09-25 03:23 - 01030144 _____ (Microsoft Corporation) C:\Windows\system32\TSWorkspace.dll
2014-02-19 12:16 - 2013-09-25 02:57 - 00792576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSWorkspace.dll
2014-02-19 07:39 - 2014-02-19 07:39 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{77F185F0-738D-4C67-B041-E7B4C59808ED}
2014-02-18 21:38 - 2014-02-18 21:38 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{9FA4C146-EEBA-4E4D-BFBF-1FFBB1A381AE}
2014-02-18 21:37 - 2014-02-18 21:37 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{455F7D01-CB43-473E-991A-7EE8C06FF49A}
2014-02-18 21:34 - 2014-03-01 18:28 - 00003160 _____ () C:\Windows\System32\Tasks\SidebarExecute
2014-02-18 17:58 - 2011-06-26 07:45 - 00256000 _____ () C:\Windows\PEV.exe
2014-02-18 17:58 - 2010-11-07 18:20 - 00208896 _____ () C:\Windows\MBR.exe
2014-02-18 17:58 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2014-02-18 17:58 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2014-02-18 17:58 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2014-02-18 17:58 - 2000-08-31 01:00 - 00098816 _____ () C:\Windows\sed.exe
2014-02-18 17:58 - 2000-08-31 01:00 - 00080412 _____ () C:\Windows\grep.exe
2014-02-18 17:58 - 2000-08-31 01:00 - 00068096 _____ () C:\Windows\zip.exe
2014-02-18 17:57 - 2014-02-18 18:06 - 00000000 ____D () C:\Qoobox
2014-02-18 17:56 - 2014-02-18 18:05 - 00000000 ____D () C:\Windows\erdnt
2014-02-18 12:16 - 2014-02-18 12:16 - 29640231 _____ () C:\Users\Besitzer\Downloads\MediathekView_4.zip
2014-02-18 11:54 - 2014-03-02 18:43 - 00000000 ____D () C:\Users\Besitzer\MediathekView
2014-02-18 11:38 - 2014-02-18 11:40 - 00108968 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge-64.dll
2014-02-18 11:37 - 2014-02-18 11:37 - 00189352 _____ (Oracle Corporation) C:\Windows\system32\javaw.exe
2014-02-18 11:37 - 2014-02-18 11:37 - 00189352 _____ (Oracle Corporation) C:\Windows\system32\java.exe
2014-02-18 11:37 - 2014-02-18 11:37 - 00000000 ____D () C:\Program Files\Java
2014-02-18 09:05 - 2014-02-18 09:06 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{17B7F846-D90A-4D9B-ACF2-3184BA7A8AD5}
2014-02-17 06:44 - 2014-02-17 06:44 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{B04677A7-4A84-4891-B8B1-68927CCFC398}
2014-02-16 08:10 - 2014-02-16 08:10 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{133D7684-F07E-40FB-AEC9-CC9009B4C041}
2014-02-15 18:53 - 2014-02-15 18:53 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{EC5BE35E-91CF-4835-9555-E24D0F57A9B0}
2014-02-15 06:52 - 2014-02-15 06:53 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{1B189B65-49A6-47CB-B0EF-55F617D264A3}
2014-02-14 13:57 - 2014-02-14 13:57 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2014-02-14 13:44 - 2014-02-14 13:44 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\WinRAR
2014-02-14 13:43 - 2014-02-14 13:57 - 00000000 ____D () C:\Program Files\WinRAR
2014-02-14 11:49 - 2013-12-21 10:53 - 00548864 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2014-02-14 11:49 - 2013-12-21 09:56 - 00454656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2014-02-14 06:40 - 2014-01-01 00:05 - 00420008 _____ () C:\Windows\SysWOW64\locale.nls
2014-02-14 06:40 - 2014-01-01 00:04 - 00420008 _____ () C:\Windows\system32\locale.nls
2014-02-14 06:40 - 2013-12-06 03:30 - 01882112 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2014-02-14 06:40 - 2013-12-06 03:30 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2014-02-14 06:40 - 2013-12-06 03:02 - 01237504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2014-02-14 06:40 - 2013-12-06 03:02 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll
2014-02-14 06:38 - 2013-12-25 00:09 - 01987584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll
2014-02-14 06:38 - 2013-12-24 23:48 - 02565120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll
2014-02-14 06:38 - 2013-12-04 03:27 - 00488448 _____ (Microsoft Corporation) C:\Windows\system32\secproc.dll
2014-02-14 06:38 - 2013-12-04 03:27 - 00485888 _____ (Microsoft Corporation) C:\Windows\system32\secproc_isv.dll
2014-02-14 06:38 - 2013-12-04 03:27 - 00123392 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp_isv.dll
2014-02-14 06:38 - 2013-12-04 03:27 - 00123392 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp.dll
2014-02-14 06:38 - 2013-12-04 03:26 - 00528384 _____ (Microsoft Corporation) C:\Windows\system32\msdrm.dll
2014-02-14 06:38 - 2013-12-04 03:16 - 00658432 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_isv.exe
2014-02-14 06:38 - 2013-12-04 03:16 - 00626176 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate.exe
2014-02-14 06:38 - 2013-12-04 03:16 - 00553984 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp.exe
2014-02-14 06:38 - 2013-12-04 03:16 - 00552960 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp_isv.exe
2014-02-14 06:38 - 2013-12-04 03:03 - 00428032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc.dll
2014-02-14 06:38 - 2013-12-04 03:03 - 00423936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_isv.dll
2014-02-14 06:38 - 2013-12-04 03:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_ssp_isv.dll
2014-02-14 06:38 - 2013-12-04 03:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_ssp.dll
2014-02-14 06:38 - 2013-12-04 03:02 - 00390144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msdrm.dll
2014-02-14 06:38 - 2013-12-04 02:54 - 00594944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_isv.exe
2014-02-14 06:38 - 2013-12-04 02:54 - 00572416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate.exe
2014-02-14 06:38 - 2013-12-04 02:54 - 00510976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp.exe
2014-02-14 06:38 - 2013-12-04 02:54 - 00508928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp_isv.exe
2014-02-14 06:38 - 2013-11-26 09:16 - 03419136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll
2014-02-14 06:38 - 2013-11-22 23:48 - 03928064 _____ (Microsoft Corporation) C:\Windows\system32\d2d1.dll
2014-02-14 06:28 - 2014-02-06 13:16 - 23170048 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-02-14 06:28 - 2014-02-06 12:30 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-02-14 06:28 - 2014-02-06 12:30 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2014-02-14 06:28 - 2014-02-06 12:12 - 02765824 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-02-14 06:28 - 2014-02-06 12:07 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-02-14 06:28 - 2014-02-06 12:06 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2014-02-14 06:28 - 2014-02-06 11:57 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-02-14 06:28 - 2014-02-06 11:56 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-02-14 06:28 - 2014-02-06 11:52 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-02-14 06:28 - 2014-02-06 11:49 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-02-14 06:28 - 2014-02-06 11:48 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2014-02-14 06:28 - 2014-02-06 11:48 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2014-02-14 06:28 - 2014-02-06 11:38 - 17103872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-02-14 06:28 - 2014-02-06 11:32 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-02-14 06:28 - 2014-02-06 11:20 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-02-14 06:28 - 2014-02-06 11:17 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-02-14 06:28 - 2014-02-06 11:11 - 05768704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-02-14 06:28 - 2014-02-06 11:01 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-02-14 06:28 - 2014-02-06 11:00 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2014-02-14 06:28 - 2014-02-06 10:57 - 02168320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-02-14 06:28 - 2014-02-06 10:57 - 00627200 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-02-14 06:28 - 2014-02-06 10:52 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-02-14 06:28 - 2014-02-06 10:52 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-02-14 06:28 - 2014-02-06 10:50 - 02041856 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-02-14 06:28 - 2014-02-06 10:49 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2014-02-14 06:28 - 2014-02-06 10:47 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2014-02-14 06:28 - 2014-02-06 10:46 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2014-02-14 06:28 - 2014-02-06 10:25 - 04244480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-02-14 06:28 - 2014-02-06 10:25 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-02-14 06:28 - 2014-02-06 10:24 - 02334208 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-02-14 06:28 - 2014-02-06 10:22 - 13051392 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-02-14 06:28 - 2014-02-06 10:13 - 00524288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-02-14 06:28 - 2014-02-06 10:09 - 01964032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-02-14 06:28 - 2014-02-06 10:03 - 11266048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-02-14 06:28 - 2014-02-06 09:55 - 01393664 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-02-14 06:28 - 2014-02-06 09:41 - 01820160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-02-14 06:28 - 2014-02-06 09:40 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-02-14 06:28 - 2014-02-06 09:36 - 01156096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-02-14 06:28 - 2014-02-06 09:34 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2014-02-13 18:02 - 2014-02-13 18:02 - 00000000 ____D () C:\Windows\ERUNT
2014-02-12 16:14 - 2014-02-12 16:57 - 211706205 _____ () C:\Users\Besitzer\Desktop\Erlebnis Erde - Der Große Kaukasus - SUCHE_0.flv

==================== One Month Modified Files and Folders =======

2014-03-10 09:38 - 2014-03-05 09:25 - 00000000 ____D () C:\FRST
2014-03-10 09:36 - 2014-03-10 09:36 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{F9D66B28-37CE-4EE0-9F9D-85788D1B9595}
2014-03-10 09:35 - 2014-03-10 09:35 - 00023771 _____ () C:\Users\Besitzer\Desktop\Unbenannt 1.odt
2014-03-10 09:35 - 2011-05-12 17:37 - 36977664 ___SH () C:\Users\Besitzer\Desktop\Thumbs.db
2014-03-10 09:16 - 2012-12-07 07:53 - 00001114 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-03-10 09:14 - 2012-10-04 19:30 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-03-10 08:23 - 2013-11-13 17:06 - 00003954 _____ () C:\Windows\System32\Tasks\User_Feed_Synchronization-{083BECD6-A6F2-4401-A905-5865C87918C6}
2014-03-10 07:22 - 2014-03-10 07:22 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{FB69CD60-B68E-41E5-99A1-10E185832DE3}
2014-03-10 07:21 - 2011-04-04 11:29 - 02017557 _____ () C:\Windows\WindowsUpdate.log
2014-03-10 07:18 - 2009-07-14 05:45 - 00015120 _____ () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-03-10 07:18 - 2009-07-14 05:45 - 00015120 _____ () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-03-10 07:10 - 2014-03-02 18:53 - 00003352 _____ () C:\Windows\System32\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-1654125919-855541359-3433209274-1000
2014-03-10 07:10 - 2014-03-02 18:53 - 00003224 _____ () C:\Windows\System32\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-1654125919-855541359-3433209274-1000
2014-03-10 07:09 - 2014-03-09 15:32 - 00000112 _____ () C:\Windows\setupact.log
2014-03-10 07:09 - 2012-12-07 07:53 - 00001110 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-03-10 07:09 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-03-09 19:42 - 2014-03-09 19:42 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{E8D2603B-5308-4C81-9CE4-1AC486C83139}
2014-03-09 15:39 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\system32\NDF
2014-03-09 15:32 - 2014-03-09 15:32 - 00000000 _____ () C:\Windows\setuperr.log
2014-03-09 09:06 - 2014-02-21 08:12 - 00000000 ____D () C:\Users\Besitzer\Desktop\Gesamt
2014-03-09 08:59 - 2014-03-05 08:54 - 00000000 ____D () C:\AdwCleaner
2014-03-09 07:59 - 2009-07-14 18:58 - 00699390 _____ () C:\Windows\system32\perfh007.dat
2014-03-09 07:59 - 2009-07-14 18:58 - 00152094 _____ () C:\Windows\system32\perfc007.dat
2014-03-09 07:59 - 2009-07-14 06:13 - 01659792 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-03-09 07:21 - 2014-03-09 07:21 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{9D049D19-AE04-4B14-90FA-6FD7403DF2C4}
2014-03-08 08:24 - 2011-12-29 14:43 - 00000000 ____D () C:\ProgramData\TuneUp Software
2014-03-08 07:22 - 2014-03-08 07:22 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{E06128AB-847F-48B6-8E17-E8C423A397F9}
2014-03-07 18:40 - 2014-03-07 18:40 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{92294250-B998-493E-92E6-649253DEBA32}
2014-03-07 16:09 - 2014-03-07 16:08 - 00000000 ____D () C:\Users\Besitzer\Desktop\Favoriten bis Ende Feb. 2014
2014-03-07 15:37 - 2014-03-07 15:37 - 00009372 _____ () C:\Users\Besitzer\Desktop\AdwCleanerDat.odt
2014-03-07 10:31 - 2014-03-07 10:31 - 00142705 _____ () C:\Users\Besitzer\Desktop\AdwCleaner - Informationen.odt
2014-03-07 06:38 - 2014-03-07 06:38 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{E9E5C398-45E0-4F60-866D-7134E19F51F3}
2014-03-06 15:39 - 2014-03-06 15:39 - 00347816 _____ (Microsoft Corporation) C:\Users\Besitzer\Downloads\MicrosoftFixit.IEPerformance.RNP.139317543892111770.3.1.Run.exe
2014-03-06 15:26 - 2014-03-06 15:26 - 00659968 _____ () C:\Users\Besitzer\Downloads\MicrosoftFixit50195.msi
2014-03-06 06:52 - 2014-03-06 06:52 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{22D5B454-2C24-44B5-92CC-BB45A5FF5EB5}
2014-03-05 18:08 - 2014-03-05 18:08 - 00012742 _____ () C:\Users\Besitzer\Desktop\Shapur I. - Münze.odt
2014-03-05 10:31 - 2014-03-05 10:30 - 00087256 _____ () C:\Users\Besitzer\Desktop\Lapis Lazuli.odt
2014-03-05 10:29 - 2014-03-05 09:59 - 00000000 ____D () C:\Users\Besitzer\Desktop\BEIHILFE
2014-03-05 09:28 - 2014-03-05 09:25 - 00060053 _____ () C:\Users\Besitzer\Downloads\FRST.txt
2014-03-05 09:28 - 2014-03-05 09:25 - 00027067 _____ () C:\Users\Besitzer\Downloads\Addition.txt
2014-03-05 09:23 - 2014-03-05 09:23 - 02156544 _____ (Farbar) C:\Users\Besitzer\Downloads\FRST64.exe
2014-03-05 09:05 - 2012-06-08 07:40 - 00003756 _____ () C:\Windows\System32\Tasks\Real Player-Online-Aktualisierungsprogramm
2014-03-05 07:35 - 2014-03-05 07:35 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{4C368DBA-2855-41BD-A5DC-1F5E6702A04B}
2014-03-04 17:40 - 2014-03-04 17:38 - 00127561 _____ () C:\Users\Besitzer\Desktop\Juba II - Münze.odt
2014-03-04 09:54 - 2013-09-23 11:36 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\vlc
2014-03-04 09:11 - 2014-03-03 13:29 - 00020031 _____ () C:\Users\Besitzer\Desktop\Malwarebytes Anti-Malware.odt
2014-03-04 09:11 - 2014-03-01 11:52 - 00010444 _____ () C:\Users\Besitzer\Desktop\Lexo-Tabelle f Pog.Schib.odt
2014-03-04 07:45 - 2014-03-04 07:45 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{CC936711-5124-4A66-AF13-CEB8F8A899FB}
2014-03-03 19:31 - 2014-03-03 19:31 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{AAD7F683-10CB-4005-84B2-A1E2CBC91BB6}
2014-03-03 17:59 - 2014-03-03 17:59 - 00000085 _____ () C:\Windows\wininit.ini
2014-03-03 17:59 - 2014-03-03 17:50 - 00000000 ____D () C:\ProgramData\Spybot - Search & Destroy
2014-03-03 17:50 - 2014-03-03 17:50 - 00000000 ____D () C:\Windows\System32\Tasks\Safer-Networking
2014-03-03 17:46 - 2014-03-03 17:46 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\LavasoftStatistics
2014-03-03 17:45 - 2014-03-03 17:45 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Lavasoft
2014-03-03 17:42 - 2014-03-03 17:42 - 00000000 ____D () C:\ProgramData\Lavasoft
2014-03-03 12:18 - 2014-03-03 12:18 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes' Anti-Malware
2014-03-03 12:15 - 2014-03-03 12:15 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Besitzer\Downloads\mbam-setup-1.75.0.1300.exe
2014-03-03 12:13 - 2014-03-03 11:30 - 00000000 ____D () C:\Windows\ACF5FE1B377240688B872D2A6EFD0A05.TMP
2014-03-03 11:32 - 2014-03-03 11:32 - 00000000 _____ () C:\autoexec.bat
2014-03-03 11:31 - 2014-03-03 11:31 - 00000000 ____D () C:\Program Files\Enigma Software Group
2014-03-03 11:14 - 2014-03-03 11:14 - 00001160 _____ () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2014-03-03 10:05 - 2014-03-03 10:02 - 00000000 ____D () C:\Users\Besitzer\Documents\Freemake
2014-03-03 10:04 - 2011-12-22 15:27 - 00000000 ____D () C:\ProgramData\Freemake
2014-03-03 10:02 - 2011-12-22 15:27 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Freemake
2014-03-03 10:02 - 2011-12-22 15:27 - 00000000 ____D () C:\Program Files (x86)\Freemake
2014-03-03 09:46 - 2014-03-03 09:46 - 00201872 _____ (RealNetworks, Inc.) C:\Windows\SysWOW64\rmoc3260.dll
2014-03-03 09:46 - 2014-03-03 09:46 - 00000000 ____D () C:\ProgramData\RealNetworks
2014-03-03 09:46 - 2014-03-03 09:46 - 00000000 ____D () C:\Program Files (x86)\RealNetworks
2014-03-03 09:46 - 2011-12-27 18:34 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\RealNetworks
2014-03-03 09:46 - 2011-05-12 11:20 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Real
2014-03-03 09:46 - 2011-04-10 12:57 - 00000000 ____D () C:\ProgramData\Real
2014-03-03 09:45 - 2014-03-03 09:45 - 00499712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcp71.dll
2014-03-03 09:45 - 2014-03-03 09:45 - 00348160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcr71.dll
2014-03-03 09:45 - 2014-03-03 09:45 - 00272896 _____ (Progressive Networks) C:\Windows\SysWOW64\pncrt.dll
2014-03-03 09:45 - 2014-03-03 09:45 - 00006656 _____ (RealNetworks, Inc.) C:\Windows\SysWOW64\pndx5016.dll
2014-03-03 09:45 - 2014-03-03 09:45 - 00005632 _____ (RealNetworks, Inc.) C:\Windows\SysWOW64\pndx5032.dll
2014-03-03 08:01 - 2014-03-03 08:00 - 00000000 ____D () C:\Users\Besitzer\Desktop\u.a Blaustern
2014-03-03 07:31 - 2014-03-03 07:30 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{854F5D1A-84C9-413F-960C-04A1CAD786A8}
2014-03-02 21:05 - 2014-03-02 21:04 - 63320784 _____ (Microsoft Corporation) C:\Users\Besitzer\Downloads\IE11-Windows6.1-x64-de-de.exe
2014-03-02 18:49 - 2014-03-02 18:49 - 39382624 _____ (RealNetworks, Inc.) C:\Users\Besitzer\Downloads\RealPlayer_de16.0.3.51.exe
2014-03-02 18:43 - 2014-02-18 11:54 - 00000000 ____D () C:\Users\Besitzer\MediathekView
2014-03-02 18:36 - 2014-03-02 18:27 - 00023592 _____ () C:\Users\Besitzer\Desktop\3. Videos.odt
2014-03-02 17:54 - 2014-03-02 16:05 - 00027654 _____ () C:\Users\Besitzer\Desktop\1. Eigene Videos.odt
2014-03-02 17:48 - 2013-11-21 11:32 - 00030723 _____ () C:\Users\Besitzer\Desktop\2. Videos.odt
2014-03-02 17:02 - 2014-03-02 17:00 - 25822007 _____ () C:\Users\Besitzer\Desktop\Dieter Kürtens Pannensendung.flv
2014-03-02 14:44 - 2014-03-02 14:35 - 62720842 _____ () C:\Users\Besitzer\Desktop\Gast Raimund Wilhelmi, Buchinger_0.flv
2014-03-02 12:16 - 2014-03-03 08:49 - 00009945 _____ () C:\Users\Besitzer\Desktop\Buchinger.odt
2014-03-02 10:50 - 2014-03-02 10:50 - 00013874 _____ () C:\Users\Besitzer\Desktop\2014-02-26_Nachlaßgericht_Fr.Schäfer.odt
2014-03-02 10:16 - 2014-03-02 10:16 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{CCE9091A-1A8F-4714-B818-E317747A2045}
2014-03-02 08:18 - 2014-03-02 08:18 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{6D90D6BA-ACE8-411D-B3FE-81AA25D8F8DA}
2014-03-01 19:48 - 2014-03-01 19:47 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{779E80E9-7776-42B1-ABB5-A86CCCC3F953}
2014-03-01 19:47 - 2013-09-07 17:04 - 00064768 _____ () C:\Users\Besitzer\AppData\Local\GDIPFONTCACHEV1.DAT
2014-03-01 18:32 - 2013-09-08 07:01 - 00289784 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-03-01 18:30 - 2014-03-01 18:04 - 00181064 _____ (Sysinternals) C:\Windows\PSEXESVC.EXE
2014-03-01 18:28 - 2014-02-18 21:34 - 00003160 _____ () C:\Windows\System32\Tasks\SidebarExecute
2014-03-01 18:25 - 2009-07-14 03:34 - 00000439 _____ () C:\Windows\win.ini
2014-03-01 17:59 - 2014-03-01 17:59 - 00000207 _____ () C:\Windows\tweaking.com-regbackup-BESITZER-PC-Microsoft-Windows-7-Home-Premium-(64-bit).dat
2014-03-01 17:58 - 2014-03-01 17:58 - 00000000 ____D () C:\RegBackup
2014-03-01 15:50 - 2011-04-04 12:18 - 00000000 ____D () C:\Windows\Panther
2014-03-01 15:46 - 2012-04-16 15:58 - 00041472 ___SH () C:\Users\Besitzer\Downloads\Thumbs.db
2014-03-01 15:44 - 2014-03-01 15:44 - 04765152 _____ (Piriform Ltd) C:\Users\Besitzer\Downloads\ccsetup411.exe
2014-03-01 07:44 - 2014-03-01 07:44 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{2ACCD32E-149C-4932-B1AE-3E07DAFBEEF8}
2014-02-28 17:13 - 2014-02-28 17:13 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Malwarebytes
2014-02-28 17:12 - 2014-02-28 17:12 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-02-28 12:53 - 2014-02-28 12:53 - 00011356 _____ () C:\Users\Besitzer\Desktop\2014-02-28_Vivana_Zhlg-Erinn..odt
2014-02-28 12:35 - 2014-02-28 12:35 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{CB5144B9-23A1-414B-99DF-158A8727CF1D}
2014-02-27 11:35 - 2014-02-27 11:35 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{FE157E94-584D-4917-82CE-2E8A56A4142D}
2014-02-27 09:21 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\rescache
2014-02-26 14:43 - 2014-02-26 14:37 - 00010650 _____ () C:\Users\Besitzer\Desktop\Windows Update geht nicht.odt
2014-02-26 14:39 - 2014-02-26 14:39 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google+ Auto Backup
2014-02-26 14:34 - 2014-02-26 14:48 - 00009030 _____ () C:\Users\Besitzer\Desktop\Web.de Login.odt
2014-02-26 10:11 - 2014-02-26 10:10 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{3DBEFEFC-3A84-4ECF-B64E-44B372590481}
2014-02-25 16:31 - 2014-02-25 16:31 - 00001421 _____ () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2014-02-25 15:49 - 2011-04-06 10:05 - 01633136 _____ () C:\Windows\SysWOW64\PerfStringBackup.INI
2014-02-25 13:04 - 2014-02-25 13:04 - 00000000 ____D () C:\ProgramData\Mozilla
2014-02-25 13:04 - 2014-02-25 13:04 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2014-02-25 13:04 - 2011-04-04 12:13 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\Mozilla
2014-02-25 13:04 - 2011-04-04 12:13 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-02-24 11:51 - 2011-10-22 14:04 - 00000000 ____D () C:\Program Files (x86)\Datacolor
2014-02-21 09:52 - 2012-10-04 19:30 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2014-02-21 09:52 - 2012-10-04 19:29 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-02-21 09:52 - 2012-10-04 19:29 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-02-21 09:02 - 2011-04-04 11:29 - 00000000 ____D () C:\Users\Besitzer
2014-02-20 09:39 - 2014-02-20 09:39 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{9D8B4C73-DDCE-4E13-9615-83F75CB8B04D}
2014-02-20 07:34 - 2014-02-20 07:34 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{43FD4C98-9286-41BD-83C4-098FCD67A5DE}
2014-02-19 17:55 - 2013-09-14 09:44 - 07813846 _____ () C:\Users\Besitzer\Downloads\iv_formats.zip
2014-02-19 07:39 - 2014-02-19 07:39 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{77F185F0-738D-4C67-B041-E7B4C59808ED}
2014-02-18 21:38 - 2014-02-18 21:38 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{9FA4C146-EEBA-4E4D-BFBF-1FFBB1A381AE}
2014-02-18 21:37 - 2014-02-18 21:37 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{455F7D01-CB43-473E-991A-7EE8C06FF49A}
2014-02-18 21:30 - 2011-04-29 07:04 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\Google
2014-02-18 18:06 - 2014-02-18 17:57 - 00000000 ____D () C:\Qoobox
2014-02-18 18:06 - 2009-07-14 04:20 - 00000000 ___RD () C:\Users\Default
2014-02-18 18:05 - 2014-02-18 17:56 - 00000000 ____D () C:\Windows\erdnt
2014-02-18 18:04 - 2009-07-14 03:34 - 00000215 _____ () C:\Windows\system.ini
2014-02-18 18:04 - 2009-07-14 03:34 - 00000027 _____ () C:\Windows\system32\Drivers\etc\hosts_bak_806
2014-02-18 14:11 - 2012-12-07 07:53 - 00004110 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2014-02-18 14:11 - 2012-12-07 07:53 - 00003858 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2014-02-18 12:16 - 2014-02-18 12:16 - 29640231 _____ () C:\Users\Besitzer\Downloads\MediathekView_4.zip
2014-02-18 11:49 - 2013-12-25 10:08 - 00000000 ____D () C:\Users\Besitzer\.mediathek3
2014-02-18 11:44 - 2013-10-21 09:08 - 00000000 ____D () C:\ProgramData\Oracle
2014-02-18 11:40 - 2014-02-18 11:38 - 00108968 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge-64.dll
2014-02-18 11:37 - 2014-02-18 11:37 - 00189352 _____ (Oracle Corporation) C:\Windows\system32\javaw.exe
2014-02-18 11:37 - 2014-02-18 11:37 - 00189352 _____ (Oracle Corporation) C:\Windows\system32\java.exe
2014-02-18 11:37 - 2014-02-18 11:37 - 00000000 ____D () C:\Program Files\Java
2014-02-18 09:06 - 2014-02-18 09:05 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{17B7F846-D90A-4D9B-ACF2-3184BA7A8AD5}
2014-02-17 06:44 - 2014-02-17 06:44 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{B04677A7-4A84-4891-B8B1-68927CCFC398}
2014-02-16 09:35 - 2013-08-14 20:13 - 00000000 ____D () C:\Windows\system32\MRT
2014-02-16 09:33 - 2011-04-04 14:51 - 88567024 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-02-16 08:10 - 2014-02-16 08:10 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{133D7684-F07E-40FB-AEC9-CC9009B4C041}
2014-02-15 18:53 - 2014-02-15 18:53 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{EC5BE35E-91CF-4835-9555-E24D0F57A9B0}
2014-02-15 15:00 - 2012-06-03 19:14 - 00003012 _____ () C:\Windows\System32\Tasks\{1F7E5E00-647A-47E6-9221-252E2625D665}
2014-02-15 06:53 - 2014-02-15 06:52 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\{1B189B65-49A6-47CB-B0EF-55F617D264A3}
2014-02-14 17:19 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\Help
2014-02-14 13:57 - 2014-02-14 13:57 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2014-02-14 13:57 - 2014-02-14 13:43 - 00000000 ____D () C:\Program Files\WinRAR
2014-02-14 13:44 - 2014-02-14 13:44 - 00000000 ____D () C:\Users\Besitzer\AppData\Roaming\WinRAR
2014-02-13 18:02 - 2014-02-13 18:02 - 00000000 ____D () C:\Windows\ERUNT
2014-02-13 06:34 - 2011-04-07 17:15 - 00000000 ____D () C:\Users\Besitzer\AppData\Local\CrashDumps
2014-02-12 16:57 - 2014-02-12 16:14 - 211706205 _____ () C:\Users\Besitzer\Desktop\Erlebnis Erde - Der Große Kaukasus - SUCHE_0.flv

==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2014-02-28 08:14

==================== End Of Log ============================

--- --- ---

--- --- ---

Schritt 2:
Ist durchgeführt

===========================
Gruß
Frusti

Aneri 10.03.2014 11:10

Hallo

Schritt 1:

Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.



zum Absichern:


Wunderbar dein System ist soweit ich das sehen kann sauber. :daumenhoc

Hier noch ein paar Tipps zur Absicherung deines Systems.


Benutzerkonto Einstellungen:


Wir sehen immer wieder User mit Administratorrechten. Hier kann jeder Nutzer eines Windowsrechners schon die erste Türe schließen. Arbeite mit einem eingeschränkten Benutzerkonto anstelle eines Kontos mit Administratorrechten. Diese sind für das tägliche Arbeiten nicht nötig, und solltest du einmal Software installieren wollen wirst du im normalfall nach deinem Passwort gefragt.


Systemupdates:


Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.


Besonders Java erfährt zur Zeit regelmäßig sicherheitsrelevante Updates


Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
  • Downloade dir bitte die neueste Java-Version von hier
  • Speichere die jxpiinstall.exe
  • Schließe alle laufenden Programme. Speziell deinen Browser.
  • Starte die jxpiinstall.exe. Diese wird den Installer für die neueste Java Version ( Java 7 Update 51 ) herunter laden.
  • Entferne den Haken bei "Installieren Sie die Ask-Toolbar ..." während der Installation.
  • Wenn die Installation beendet wurde
    Start --> Systemsteuerung --> Programme und deinstalliere alle älteren Java Versionen.
  • Starte deinen Rechner neu sobald alle älteren Versionen deinstalliert wurden.
Nach dem Neustart
  • Öffne erneut die Systemsteuerung --> Programme und klicke auf das Java Symbol.
  • Im Reiter Allgemein, klicke unter Temporäre Internetdateien auf Einstellungen.
  • Klicke auf Dateien löschen....
  • Gehe sicher das überall ein Haken gesetzt ist und klicke OK.
  • Klicke erneut OK.
schneller Plugin-Test: PluginCheck


Antivirensoftware


Anti- Viren Software
  • Gehe sicher immer eine Anti Viren Software installiert zu haben und das diese auch up to date ist. Es ist nämlich nutzlos wenn diese out of date sind.


Zusätzlicher Schutz

  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
  • WinPatrol
    Diese Software macht einen Snapshot deines Systems und warnt dich vor eventuellen Änderungen. Downloade dir die Freeware Version von hier.


Sicheres Browsen

  • SpywareBlaster
    Eine kurze Einführung findest du Hier
  • MVPs hosts file
    Ein Tutorial findest Du hier. Leider habe ich bis jetzt kein deutschsprachiges gefunden.
  • WOT (Web of trust)
    Dieses AddOn warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst.


alternatives Browsen


Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
  • Opera
  • Mozilla Firefox.
    • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
    • NoScript
      Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt wenn Du es bestätigst.
    • AdblockPlus
      Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu fügen reicht und dieser wird nicht mehr geladen.
      Es spart ausserdem Downloadkapazität.

Performance
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC
Halte dich fern von jedlichen Registry Cleanern.
Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links
Miekemoes Blogspot ( MVP )
Bill Castner ( MVP )

Don'ts
  • Klicke nicht auf alles nur weil es Dich dazu auffordert und schön bunt ist.
  • verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe



Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.


Wenn du möchtest, kannst du das Trojaner Board Forum mit einer kleinen Spende unterstützen.

Frusti 10.03.2014 12:10

Hallo Aneri,

zwischendurch vielen Dank für Deine Hilfe bis hierhin.

1.) habe ich ein paar allgemeine kurze Fragen zu unserem thread, die ich noch zusammenstellen möchte.

2.) möchte ich Deinen "langen Nachsatz" gründlich durcharbeiten.

Für beides fehlt mir momentan die Zeit.

Deshalb bitte, bitte laß' den thread noch ein paar wenige Tage offen.
Danke.

Gruß
Frusti

Aneri 10.03.2014 13:08

ok meld dich einfach wenn du noch was brauchst

Frusti 14.03.2014 16:28

Hallo,

hier bin ich wieder / noch mal.

folgende Fragen habe ich nun noch mit der Bitte um eine kurze Antwort dazu:

1.) Warum sollte seinerzeit ich ein Update, hier "Java 7 Update 25", löschen? (Posting4)

2.) TuneUp Utilities 2014 sollte ich löschen wg. Eingriffe in die registry:
ok, habe ich verstanden, ein Drauflassen ist risikoärmer als ein evtl. "Ballast" an Bytes.
Aber ich kann ja bei TuneUp ein Löschen von registry-Dingen verhindern.
Trotzdem löschen? (posting 4)

3) Welche von Dir bei mir benutzten Downloads kann ich selbständig nutzen, also ohne Kontrolle durch Dich oder Kollegen?
- Farbar's Recovery Scan Tool (Posting 4)
- AdwCleaner (Posting 4)
- Junkware Removal Tool (Posting 4)
- Combofix (Posting 10)
- Malwarebytes Anti-Malware (Posting 16)
- ESET Online Scanner (Posting 16)
- MicrosoftFixit50195.msi
- Windows Repair (All In One) (Posting 25)
- FRST 64-Bit - das bringt mir wohl nicht viel, da ich es wohl nicht interpretieren kann, oder?

4) Posting 27: Zitat: "Das Notebook machen wir, wenn wir mit dem System durch sind, gerne auch noch." -
Frage: Kann ich das mit oben stehenden Hilfsmitteln auch alleine machen?

5) Schneller Plugin-Test: PluginCheck (posting 41)
Ich erhalte hier die Mitteilung: •Java ist nicht Installiert oder nicht aktiviert.
Dies wird mir angezeigt, obwohl mir Java.com, dort: "Java-Version prüfen", anzeigt:
"Java-Version überprüft: Herzlichen Glückwunsch. Sie haben die empfohlene Java-Version installiert (Version 7 Update 51)." !?

6.) Auch Malwarebytes Anti Malware" greift bei PUP's in den "registry key" ein
Gemäß früherer Aussage (posting 4) dürfte ich die dann auch nicht löschen !?

Gruß
Frusti

Aneri 16.03.2014 14:58

Zitat:

Zitat von Frusti (Beitrag 1267889)

1.) Warum sollte seinerzeit ich ein Update, hier "Java 7 Update 25", löschen? (Posting4)

ein nicht aktuelles Java stellt eine Sicherheits lücke dar die ich damit erstmal schließen wollte. Nutze immer die aktuellste Java Version.

Zitat:

2.) TuneUp Utilities 2014 sollte ich löschen wg. Eingriffe in die registry:
ok, habe ich verstanden, ein Drauflassen ist risikoärmer als ein evtl. "Ballast" an Bytes.
Aber ich kann ja bei TuneUp ein Löschen von registry-Dingen verhindern.
Trotzdem löschen? (posting 4)
Es gibt immer wieder Fälle bei denen User mit Tuneup ihren Rechner zerschossen haben.

Zitat:

3) Welche von Dir bei mir benutzten Downloads kann ich selbständig nutzen, also ohne Kontrolle durch Dich oder Kollegen?
Code:

- AdwCleaner  (Posting 4)
- Malwarebytes Anti-Malware  (Posting 16)
- ESET Online Scanner  (Posting 16)

Zitat:

4) Posting 27: Zitat: "Das Notebook machen wir, wenn wir mit dem System durch sind, gerne auch noch." -
Frage: Kann ich das mit oben stehenden Hilfsmitteln auch alleine machen?
Ich würde es nicht alleine Versuchen, wir können das aber gern hier im Anschluss machen.
Du bist nicht darin geschult die Logfiles zu lesen und Infektionen zu erkennen.

Unsere Tools finden nicht immer alle Infektionen, daher Fixen wir vieles manuell.

Zitat:

5) Schneller Plugin-Test: PluginCheck (posting 41)
Ich erhalte hier die Mitteilung: •Java ist nicht Installiert oder nicht aktiviert.
Dies wird mir angezeigt, obwohl mir Java.com, dort: "Java-Version prüfen", anzeigt:
"Java-Version überprüft: Herzlichen Glückwunsch. Sie haben die empfohlene Java-Version installiert (Version 7 Update 51)." !?
Gut dann bist du auf dem aktuellen Stand.

Zitat:

6.) Auch Malwarebytes Anti Malware" greift bei PUP's in den "registry key" ein
Gemäß früherer Aussage (posting 4) dürfte ich die dann auch nicht löschen !?
Malwarebytes nutzt eine spezielle Routine. Mit diesem Tool kannst du bedenkenlos PUP´s löschen lassen.

Frusti 23.03.2014 11:28

Hallo Aneri,

entschuldige bitte die Unterbrechung - es ist/war "höhere Gewalt"!

vielen Dank für die Antworten auf meine Fragen. Das ist jetzt soweit geklärt.

Wie leiten wir jetzt Deine Prüfung des Laptop ein - Verzeihung, ich hatte einen weiteren Laptop vergessen, also insgesamt zwei - die ich immer untereinander auch per Stick u.ä. verwende?
Die beiden Laptops waren seit Beginn unserer Zusammenarbeit nie mit dem jetzigen Desk-PC
verbunden.
Ich wäre Dir dankbar, wenn Du die auch noch kurz durchchecken könntest, dann wäre dann alles 'sauber'!

Gruß
Frusti

Aneri 24.03.2014 21:01

Führe auf beiden Rechnern FRST aus poste die logfiles hier

Frusti 25.03.2014 10:27

Hallo Aneri,

vielen Dank für Deine Geduld.

Hier der erste logfile. Den vom zweiten Laptop gebe ich Dir nach Abschluß der Prüfung auf diesem Laptop.
Er stammt von einem Laptop mit Windows XP und Internet Exporer 8.

FRST Additions Logfile:
Code:

Additional scan result of Farbar Recovery Scan Tool (x86) Version: 13-03-2014  01
Ran by Besitzer at 2014-03-25 08:37:44
Running from C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0OXHV7YF
Boot Mode: Normal
==========================================================


==================== Security Center ========================

AV: Microsoft Security Essentials (Disabled - Up to date) {EDB4FA23-53B8-4AFA-8C5D-99752CCA7095}

==================== Installed Programs ======================

7-Zip 9.20 (HKLM\...\7-Zip) (Version:  - )
Adobe Flash Player 10 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 10.3.183.5 - Adobe Systems Incorporated)
Adobe Reader X - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AA0000000001}) (Version: 10.0.0 - Adobe Systems Incorporated)
Autostar Suite (HKLM\...\Autostar Suite) (Version:  - )
AVM FRITZ!Box Dokumentation (HKLM\...\AVMFBox) (Version:  - AVM Berlin)
AVM FRITZ!DSL (HKLM\...\FRITZ!DSL) (Version:  - )
BufferChm (Version: 60.0.155.000 - Hewlett-Packard) Hidden
CCleaner (HKLM\...\CCleaner) (Version: 4.11 - Piriform)
Destinations (Version: 60.0.155.000 - Hewlett-Packard) Hidden
DeviceManagementQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden
devolo dLAN Wireless extender Konfiguration (HKLM\...\dlanwlancfg) (Version: 1.0.0.0 - devolo AG)
devolo dLAN-Konfigurationsassistent (HKLM\...\dlanconf) (Version: 14.0.0.0 - devolo AG)
devolo EasyClean (HKLM\...\easyclean) (Version: 3.0.0.0 - devolo AG)
devolo EasyShare (HKLM\...\easyshare) (Version: 4.0.0.0 - devolo AG)
devolo Informer (HKLM\...\dslmon) (Version: 22.0.0.0 - devolo AG)
dj_taplugin (Version: 60.0.196.000 - Hewlett-Packard) Hidden
dj6940 (Version: 60.0.196.000 - Hewlett-Packard) Hidden
Generic Wireless LAN Driver (HKLM\...\{7CC7C026-F81D-4405-9639-B157B7480D73}) (Version: 1.01.0005T - Generic)
Google Updater (HKLM\...\Google Updater) (Version: 2.4.1808.5272 - Google Inc.)
High Definition Audio Driver Package - KB888111 (HKLM\...\KB888111WXPSP2) (Version: 20040219.000000 - Microsoft Corporation)
Hotfix für Windows Internet Explorer 7 (KB947864) (Version: 1 - Microsoft Corporation) Hidden
Hotfix für Windows Media Player 11 (KB939683) (HKLM\...\KB939683) (Version:  - Microsoft Corporation)
Hotfix für Windows XP (KB2158563) (HKLM\...\KB2158563) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB2443685) (HKLM\...\KB2443685) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB2633952) (HKLM\...\KB2633952) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB970653-v3) (HKLM\...\KB970653-v3) (Version: 3 - Microsoft Corporation)
Hotfix für Windows XP (KB976098-v2) (HKLM\...\KB976098-v2) (Version: 2 - Microsoft Corporation)
Hotfix für Windows XP (KB979306) (HKLM\...\KB979306) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB981793) (HKLM\...\KB981793) (Version: 1 - Microsoft Corporation)
HP Deskjet 6900 series (deu) (HKLM\...\{7ADE9F27-A175-447F-A4B4-B05FA82735E1}) (Version: 6.0 - HP)
HP Imaging Device Functions 6.0 (HKLM\...\HP Imaging Device Functions) (Version: 6.0 - HP)
HP Product Assistant (Version: 100.000.001.000 - Hewlett-Packard) Hidden
HP Solution Center and Imaging Support Tools 6.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 6.0 - HP)
HP Update (HKLM\...\{2EFA4E4C-7B5F-48F7-A1C0-1AA882B7A9C3}) (Version: 5.003.001.001 - Hewlett-Packard)
hpf_ProductContext (Version: 60.0.196.000 - Hewlett-Packard) Hidden
HPProductAssistant (Version: 60.0.155.000 - Hewlett-Packard) Hidden
IrfanView (remove only) (HKLM\...\IrfanView) (Version:  - )
LP6940_Help (Version: 60.0.196.000 - Hewlett-Packard) Hidden
LP6940Trb (Version: 60.0.196.000 - Hewlett-Packard) Hidden
Malwarebytes Anti-Malware Version 1.75.0.1300 (HKLM\...\Malwarebytes' Anti-Malware_is1) (Version: 1.75.0.1300 - Malwarebytes Corporation)
MD 42361 Manager (HKLM\...\{734C6206-A640-4EDF-A34C-27BD809BD608}) (Version:  - )
Meade LPI (HKLM\...\{23484C5A-E7AE-4F59-B7DF-88D63BEF18F4}) (Version: 2.46.3.0 - )
Microsoft .NET Framework 1.1 (HKLM\...\Microsoft .NET Framework 1.1  (1033)) (Version:  - )
Microsoft .NET Framework 1.1 (Version: 1.1.4322 - Microsoft) Hidden
Microsoft .NET Framework 1.1 Security Update (KB2833941) (HKLM\...\M2833941) (Version:  - )
Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU (HKLM\...\{9309DD7E-EBFE-3C95-8B47-30D3A012F606}) (Version: 2.1.21022 - Microsoft Corporation)
Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU (HKLM\...\{A1071AEB-B0EF-3F5F-BC84-83A270EBE496}) (Version: 3.1.21022 - Microsoft Corporation)
Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden
Microsoft Antimalware Service DE-DE Language Pack (Version: 3.0.8402.2 - Microsoft Corporation) Hidden
Microsoft Application Error Reporting (Version: 12.0.6012.5000 - Microsoft Corporation) Hidden
Microsoft Compression Client Pack 1.0 for Windows XP (HKLM\...\MSCompPackV1) (Version: 1 - Microsoft Corporation)
Microsoft Internationalized Domain Names Mitigation APIs (Version:  - Microsoft Corporation) Hidden
Microsoft National Language Support Downlevel APIs (Version:  - Microsoft Corporation) Hidden
Microsoft Security Client (Version: 4.4.0304.0 - Microsoft Corporation) Hidden
Microsoft Security Client DE-DE Language Pack (Version: 2.1.1116.0 - Microsoft Corporation) Hidden
Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.4.304.0 - Microsoft Corporation)
Microsoft Text-to-Speech Engine 4.0 (English) (HKLM\...\MSTTS) (Version:  - )
Microsoft User-Mode Driver Framework Feature Pack 1.0 (HKLM\...\Wudf01000) (Version:  - Microsoft Corporation)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (HKLM\...\{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}) (Version: 9.0.30729.5570 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Word 2000 (HKLM\...\{00170407-78E1-11D2-B60F-006097C998E7}) (Version: 9.00.2816 - Microsoft Corporation)
Microsoft-Basissmartcard-Kryptografiedienstanbieterpaket (HKLM\...\KB909520) (Version:  - Microsoft Corporation)
MSXML 4.0 SP2 (KB936181) (HKLM\...\{C04E32E0-0416-434D-AFB9-6969D703A9EF}) (Version: 4.20.9848.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
MSXML 6.0 Parser (KB933579) (HKLM\...\{0A869A65-8C94-4F7C-A5C7-972D3C8CED9E}) (Version: 6.10.1200.0 - Microsoft Corporation)
Nero 7 Essentials (HKLM\...\{2D428867-5883-449B-86F3-7B7187061031}) (Version: 7.02.7903 - Nero AG)
neroxml (Version: 1.0.0 - Nero AG) Hidden
OEBackup - Outlook Express Datensicherung (Vollversion) (HKLM\...\OutlookExpressDatensicherung) (Version:  - )
OEMaster - DBX-Reader und Daten-Export für Outlook Express (HKLM\...\OEMaster-Daten-ExportfürOutlookExpress) (Version:  - )
Picasa 3 (HKLM\...\Picasa 3) (Version: 3.1 - Google, Inc.)
PowerDVD (HKLM\...\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}) (Version: 7.0.2414.0 - CyberLink Corporation)
Readme (Version: 60.0.196.000 - Hewlett-Packard) Hidden
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 5.10.0.5464 - Realtek Semiconductor Corp.)
Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 7 (KB938127) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Internet Explorer 7 (KB942615) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Internet Explorer 7 (KB944533) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Internet Explorer 7 (KB950759) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Internet Explorer 7 (KB953838) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Internet Explorer 7 (KB956390) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Internet Explorer 7 (KB958215) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Internet Explorer 7 (KB960714) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Internet Explorer 7 (KB969897) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Internet Explorer 7 (KB974455) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Internet Explorer 8 (KB2183461) (HKLM\...\KB2183461-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131) (HKLM\...\KB2360131-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2416400) (HKLM\...\KB2416400-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2482017) (HKLM\...\KB2482017-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2497640) (HKLM\...\KB2497640-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2530548) (HKLM\...\KB2530548-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (HKLM\...\KB2544521-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2559049) (HKLM\...\KB2559049-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (HKLM\...\KB2618444-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (HKLM\...\KB2647516-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) (HKLM\...\KB971961-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB974455) (HKLM\...\KB974455-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB976325) (HKLM\...\KB976325-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB978207) (HKLM\...\KB978207-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (HKLM\...\KB981332-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB2378111) (HKLM\...\KB2378111_WM9) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB2834904-v2) (HKLM\...\KB2834904-v2_WM11) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB911564) (Version:  - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Media Player (KB952069) (HKLM\...\KB952069_WM9) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB954155) (HKLM\...\KB954155_WM9) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB968816) (HKLM\...\KB968816_WM9) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB973540) (HKLM\...\KB973540_WM9) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB978695) (HKLM\...\KB978695_WM9) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player 11 (KB936782) (HKLM\...\KB936782_WMP11) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player 11 (KB954154) (HKLM\...\KB954154_WM11) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player 9 (KB936782) (Version:  - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows XP (KB2079403) (HKLM\...\KB2079403) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2121546) (HKLM\...\KB2121546) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2160329) (HKLM\...\KB2160329) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2259922) (HKLM\...\KB2259922) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2279986) (HKLM\...\KB2279986) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2286198) (HKLM\...\KB2286198) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2296199) (HKLM\...\KB2296199) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2412687) (HKLM\...\KB2412687) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2436673) (HKLM\...\KB2436673) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2476687) (HKLM\...\KB2476687) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2479628) (HKLM\...\KB2479628) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2485376) (HKLM\...\KB2485376) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2503658) (HKLM\...\KB2503658) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2503665) (HKLM\...\KB2503665) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2506223) (HKLM\...\KB2506223) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2508272) (HKLM\...\KB2508272) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2511455) (HKLM\...\KB2511455) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2524375) (HKLM\...\KB2524375) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2536276) (HKLM\...\KB2536276) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2544893) (HKLM\...\KB2544893) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2555917) (HKLM\...\KB2555917) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2562937) (HKLM\...\KB2562937) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2567680) (HKLM\...\KB2567680) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2570222) (HKLM\...\KB2570222) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2621440) (HKLM\...\KB2621440) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2633171) (HKLM\...\KB2633171) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2639417) (HKLM\...\KB2639417) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2641653) (HKLM\...\KB2641653) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2646524) (HKLM\...\KB2646524) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2647518) (HKLM\...\KB2647518) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2705219-v2) (HKLM\...\KB2705219-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2723135-v2) (HKLM\...\KB2723135-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2893984) (HKLM\...\KB2893984) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB923789) (HKLM\...\KB923789) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB938464) (HKLM\...\KB938464) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB941569) (HKLM\...\KB941569) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB950760) (HKLM\...\KB950760) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB951066) (HKLM\...\KB951066) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB951698) (HKLM\...\KB951698) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB951748) (HKLM\...\KB951748) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB953839) (HKLM\...\KB953839) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB954211) (HKLM\...\KB954211) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB954459) (HKLM\...\KB954459) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB954600) (HKLM\...\KB954600) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB955069) (HKLM\...\KB955069) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956391) (HKLM\...\KB956391) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956744) (HKLM\...\KB956744) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956803) (HKLM\...\KB956803) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956841) (HKLM\...\KB956841) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB957095) (HKLM\...\KB957095) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB957097) (HKLM\...\KB957097) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB958644) (HKLM\...\KB958644) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB958687) (HKLM\...\KB958687) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB958869) (HKLM\...\KB958869) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB960225) (HKLM\...\KB960225) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB961371) (HKLM\...\KB961371) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB961501) (HKLM\...\KB961501) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB968537) (HKLM\...\KB968537) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB970238) (HKLM\...\KB970238) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB971468) (HKLM\...\KB971468) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB971486) (HKLM\...\KB971486) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB971557) (HKLM\...\KB971557) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB971633) (HKLM\...\KB971633) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB971961) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973346) (HKLM\...\KB973346) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973354) (HKLM\...\KB973354) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973525) (HKLM\...\KB973525) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975561) (HKLM\...\KB975561) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975562) (HKLM\...\KB975562) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975713) (HKLM\...\KB975713) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB977165-v2) (HKLM\...\KB977165-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978037) (HKLM\...\KB978037) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978251) (HKLM\...\KB978251) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978262) (HKLM\...\KB978262) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978601) (HKLM\...\KB978601) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979559) (HKLM\...\KB979559) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979683) (HKLM\...\KB979683) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB980195) (HKLM\...\KB980195) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB980218) (HKLM\...\KB980218) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB980232) (HKLM\...\KB980232) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB980436) (HKLM\...\KB980436) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB981852) (HKLM\...\KB981852) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB981957) (HKLM\...\KB981957) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB982214) (HKLM\...\KB982214) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB982802) (HKLM\...\KB982802) (Version: 1 - Microsoft Corporation)
Silvercrest NM1005 driver (HKLM\...\InstallShield_{1C5E457F-2009-4673-8DF4-135898ABA870}) (Version: 5.10.17 - Targa GmbH)
Silvercrest NM1005 driver (Version: 5.10.17 - Targa GmbH) Hidden
SiS VGA Utilities (HKLM\...\SiS VGA Driver) (Version:  - )
SiSAGP driver (HKLM\...\{DC226AC9-0314-496C-BE6A-B6A132628466}) (Version: 1.22 - )
SolutionCenter (Version: 60.0.155.000 - Hewlett-Packard) Hidden
Status (Version: 60.0.155.000 - Hewlett-Packard) Hidden
Stellarium 0.9.1 (HKLM\...\Stellarium_is1) (Version:  - )
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 9.2.5.0 - Synaptics)
SystemDiagnostics (HKLM\...\{EF59DB7F-7426-426E-B862-7031F83ED304}) (Version: 2.04.0006 - Fujitsu Technology Solutions)
TrayApp (Version: 60.0.155.000 - Hewlett-Packard) Hidden
TuneUp Utilities (HKLM\...\TuneUp Utilities) (Version: 9.0.4700.21 - TuneUp Software)
TuneUp Utilities (Version: 9.0.6030.1 - TuneUp Software) Hidden
TuneUp Utilities Language Pack (de-DE) (Version: 9.0.6030.1 - TuneUp Software) Hidden
Unload (Version: 6.0.0 - Hewlett-Packard) Hidden
Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (HKLM\...\{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707) (Version: 1 - Microsoft Corporation)
Update für Windows Internet Explorer 8 (KB975364) (HKLM\...\KB975364-IE8) (Version: 1 - Microsoft Corporation)
Update für Windows Internet Explorer 8 (KB976662) (HKLM\...\KB976662-IE8) (Version: 1 - Microsoft Corporation)
Update für Windows Internet Explorer 8 (KB976749) (HKLM\...\KB976749-IE8) (Version: 1 - Microsoft Corporation)
Update für Windows Internet Explorer 8 (KB980182) (HKLM\...\KB980182-IE8) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2141007) (HKLM\...\KB2141007) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2541763) (HKLM\...\KB2541763) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2641690) (HKLM\...\KB2641690) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB951072-v2) (HKLM\...\KB951072-v2) (Version: 2 - Microsoft Corporation)
Update für Windows XP (KB951978) (Version: 1 - Microsoft Corporation) Hidden
Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB955839) (HKLM\...\KB955839) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB967715) (HKLM\...\KB967715) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB971737) (HKLM\...\KB971737) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB973687) (HKLM\...\KB973687) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation)
Visual C++ 2008 x86 Runtime - (v9.0.30729) (Version: 9.0.30729 - Microsoft Corporation) Hidden
Visual C++ 2008 x86 Runtime - v9.0.30729.01 (HKLM\...\{F333A33D-125C-32A2-8DCE-5C5D14231E27}.vc_x86runtime_30729_01) (Version: 9.0.30729.01 - Microsoft Corporation)
WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden
WebReg (Version: 60.0.155.000 - Hewlett-Packard) Hidden
Wichtiges Update für Windows Media Player 11 (KB959772) (HKLM\...\KB959772_WM11) (Version:  - Microsoft Corporation)
Windows Desktop Search 3.01 (Version: 03.01.000.0000 - Microsoft Corporation) Hidden
Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\KB892130) (Version:  - Microsoft Corporation)
Windows Imaging Component (HKLM\...\WIC) (Version: 3.0.0.0 - Microsoft Corporation)
Windows Internet Explorer 7 (Version: 20070813.185237 - Microsoft Corporation) Hidden
Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation)
Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version:  - )
Windows Media Format 11 runtime (Version:  - Microsoft Corporation) Hidden
Windows Media Format SDK Hotfix - KB891122 (Version:  - Microsoft Corporation) Hidden
Windows Media Player 11 (HKLM\...\Windows Media Player) (Version:  - )
Windows Media Player 11 (Version:  - Microsoft Corporation) Hidden
Windows Presentation Foundation (Version: 3.0.6920.0 - Microsoft Corporation) Hidden
Windows XP Service Pack 3 (HKLM\...\Windows XP Service Pack) (Version: 20080414.031514 - Microsoft Corporation)
Windows-Desktopsuche 3.01 (HKLM\...\KB917013) (Version: 03.01.6000.72 - Microsoft Corporation)
XML Paper Specification Shared Components Language Pack 1.0 (Version:  - Microsoft Corporation) Hidden
XML Paper Specification Shared Components Pack 1.0 (Version:  - Microsoft Corporation) Hidden

==================== Restore Points  =========================

22-02-2014 06:29:13 Software Distribution Service 3.0
22-02-2014 06:40:53 Software Distribution Service 3.0
22-02-2014 06:56:21 Software Distribution Service 3.0
22-02-2014 07:31:20 Software Distribution Service 3.0
01-03-2014 11:33:55 Software Distribution Service 3.0
01-03-2014 11:46:31 Software Distribution Service 3.0
01-03-2014 12:01:07 Software Distribution Service 3.0
01-03-2014 12:07:47 Software Distribution Service 3.0
03-03-2014 09:28:49 Software Distribution Service 3.0
09-03-2014 16:03:07 Software Distribution Service 3.0
19-03-2014 11:58:23 Software Distribution Service 3.0
19-03-2014 12:07:22 Software Distribution Service 3.0
25-03-2014 07:19:44 Software Distribution Service 3.0

==================== Hosts content: ==========================

2006-02-28 13:00 - 2006-02-28 13:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1      localhost

==================== Scheduled Tasks (whitelisted) =============

Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP –  Benachrichtigung – Anmeldung.job => C:\WINDOWS\system32\xp_eos.exe
Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job => C:\WINDOWS\system32\xp_eos.exe
Task: C:\WINDOWS\Tasks\Google Software Updater.job => C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
Task: C:\WINDOWS\Tasks\Microsoft Antimalware Scheduled Scan.job => c:\Programme\Microsoft Security Client\MpCmdRun.exe
Task: C:\WINDOWS\Tasks\MpIdleTask.job => c:\Programme\Microsoft Security Client\MpCmdRun.exe
Task: C:\WINDOWS\Tasks\WebReg Deskjet 6940 series.job => C:\Programme\HP\Digital Imaging\bin\hpqwrg.exe

==================== Loaded Modules (whitelisted) =============

2008-02-21 15:09 - 2005-08-08 06:54 - 00167936 ____N () C:\Programme\CyberLink\Shared Files\RichVideo.exe
2010-11-10 12:49 - 2010-11-10 12:49 - 00301056 _____ () C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU

==================== Alternate Data Streams (whitelisted) =========


==================== Safe Mode (whitelisted) ===================


==================== Disabled items from MSCONFIG ==============


==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (03/19/2014 00:08:47 PM) (Source: MsiInstaller) (User: LAPTOP)
Description: Product: Destinations -- Error 1706.No valid source could be found for product Destinations.  The Windows Installer cannot continue.

Error: (03/19/2014 00:08:34 PM) (Source: MsiInstaller) (User: LAPTOP)
Description: Product: Destinations -- Error 1706.No valid source could be found for product Destinations.  The Windows Installer cannot continue.

Error: (03/19/2014 00:08:22 PM) (Source: MsiInstaller) (User: LAPTOP)
Description: Product: Destinations -- Error 1706.No valid source could be found for product Destinations.  The Windows Installer cannot continue.

Error: (03/19/2014 00:05:34 PM) (Source: crypt32) (User: )
Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.

Error: (03/19/2014 00:05:34 PM) (Source: crypt32) (User: )
Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.

Error: (03/19/2014 00:05:34 PM) (Source: crypt32) (User: )
Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.

Error: (03/19/2014 00:05:34 PM) (Source: crypt32) (User: )
Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.

Error: (03/09/2014 06:44:25 PM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung drwtsn32.exe, Version 5.1.2600.0, fehlgeschlagenes Modul dbghelp.dll, Version 5.1.2600.5512, Fehleradresse 0x0001295d.
Das medienspezifische Ereignis für [drwtsn32.exe!ws!] wird verarbeitet.

Error: (03/09/2014 06:43:49 PM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung msseces.exe, Version 4.4.304.0, fehlgeschlagenes Modul user32.dll, Version 5.1.2600.5512, Fehleradresse 0x0001b623.
Das medienspezifische Ereignis für [msseces.exe!ws!] wird verarbeitet.


System errors:
=============
Error: (03/25/2014 08:08:32 AM) (Source: Service Control Manager) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
Lbd

Error: (03/19/2014 01:00:31 PM) (Source: Microsoft Antimalware) (User: )
Description: Beim Aktualisieren der Signaturen wurde von %NT-AUTORITÄT60 ein Fehler festgestellt.

        Neue Signaturversion:

        Vorherige Signaturversion: 1.167.1515.0

        Aktualisierungsquelle: %NT-AUTORITÄT51

        Aktualisierungsphase: 4.4.0304.00

        Quellpfad: 4.4.0304.01

        Signaturtyp: %NT-AUTORITÄT602

        Aktualisierungstyp: %NT-AUTORITÄT604

        Benutzer: NT-AUTORITÄT\NETZWERKDIENST

        Aktuelle Modulversion: %NT-AUTORITÄT605

        Vorherige Modulversion: %NT-AUTORITÄT606

        Fehlercode: %NT-AUTORITÄT607

        Fehlerbeschreibung: %NT-AUTORITÄT608

Error: (03/19/2014 01:00:31 PM) (Source: Microsoft Antimalware) (User: )
Description: Beim Aktualisieren der Signaturen wurde von %NT-AUTORITÄT60 ein Fehler festgestellt.

        Neue Signaturversion:

        Vorherige Signaturversion: 1.167.1515.0

        Aktualisierungsquelle: %NT-AUTORITÄT51

        Aktualisierungsphase: 4.4.0304.00

        Quellpfad: 4.4.0304.01

        Signaturtyp: %NT-AUTORITÄT602

        Aktualisierungstyp: %NT-AUTORITÄT604

        Benutzer: NT-AUTORITÄT\NETZWERKDIENST

        Aktuelle Modulversion: %NT-AUTORITÄT605

        Vorherige Modulversion: %NT-AUTORITÄT606

        Fehlercode: %NT-AUTORITÄT607

        Fehlerbeschreibung: %NT-AUTORITÄT608

Error: (03/19/2014 01:00:19 PM) (Source: Microsoft Antimalware) (User: )
Description: Beim Aktualisieren der Signaturen wurde von %NT-AUTORITÄT60 ein Fehler festgestellt.

        Neue Signaturversion:

        Vorherige Signaturversion: 1.167.1515.0

        Aktualisierungsquelle: %NT-AUTORITÄT59

        Aktualisierungsphase: 4.4.0304.00

        Quellpfad: 4.4.0304.01

        Signaturtyp: %NT-AUTORITÄT602

        Aktualisierungstyp: %NT-AUTORITÄT604

        Benutzer: NT-AUTORITÄT\SYSTEM

        Aktuelle Modulversion: %NT-AUTORITÄT605

        Vorherige Modulversion: %NT-AUTORITÄT606

        Fehlercode: %NT-AUTORITÄT607

        Fehlerbeschreibung: %NT-AUTORITÄT608

Error: (03/19/2014 01:00:19 PM) (Source: Microsoft Antimalware) (User: )
Description: Beim Aktualisieren der Signaturen wurde von %NT-AUTORITÄT60 ein Fehler festgestellt.

        Neue Signaturversion:

        Vorherige Signaturversion: 1.167.1515.0

        Aktualisierungsquelle: %NT-AUTORITÄT59

        Aktualisierungsphase: 4.4.0304.00

        Quellpfad: 4.4.0304.01

        Signaturtyp: %NT-AUTORITÄT602

        Aktualisierungstyp: %NT-AUTORITÄT604

        Benutzer: NT-AUTORITÄT\SYSTEM

        Aktuelle Modulversion: %NT-AUTORITÄT605

        Vorherige Modulversion: %NT-AUTORITÄT606

        Fehlercode: %NT-AUTORITÄT607

        Fehlerbeschreibung: %NT-AUTORITÄT608

Error: (03/19/2014 01:00:19 PM) (Source: Microsoft Antimalware) (User: )
Description: Beim Aktualisieren der Signaturen wurde von %NT-AUTORITÄT60 ein Fehler festgestellt.

        Neue Signaturversion:

        Vorherige Signaturversion: 1.167.1515.0

        Aktualisierungsquelle: %NT-AUTORITÄT59

        Aktualisierungsphase: 4.4.0304.00

        Quellpfad: 4.4.0304.01

        Signaturtyp: %NT-AUTORITÄT602

        Aktualisierungstyp: %NT-AUTORITÄT604

        Benutzer: NT-AUTORITÄT\SYSTEM

        Aktuelle Modulversion: %NT-AUTORITÄT605

        Vorherige Modulversion: %NT-AUTORITÄT606

        Fehlercode: %NT-AUTORITÄT607

        Fehlerbeschreibung: %NT-AUTORITÄT608

Error: (03/19/2014 00:56:58 PM) (Source: Service Control Manager) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
Lbd

Error: (03/19/2014 00:51:35 PM) (Source: Microsoft Antimalware) (User: )
Description: Beim Aktualisieren der Signaturen wurde von %NT-AUTORITÄT60 ein Fehler festgestellt.

        Neue Signaturversion:

        Vorherige Signaturversion: 1.167.1515.0

        Aktualisierungsquelle: %NT-AUTORITÄT51

        Aktualisierungsphase: 4.4.0304.00

        Quellpfad: 4.4.0304.01

        Signaturtyp: %NT-AUTORITÄT602

        Aktualisierungstyp: %NT-AUTORITÄT604

        Benutzer: NT-AUTORITÄT\NETZWERKDIENST

        Aktuelle Modulversion: %NT-AUTORITÄT605

        Vorherige Modulversion: %NT-AUTORITÄT606

        Fehlercode: %NT-AUTORITÄT607

        Fehlerbeschreibung: %NT-AUTORITÄT608

Error: (03/19/2014 00:51:35 PM) (Source: Microsoft Antimalware) (User: )
Description: Beim Aktualisieren der Signaturen wurde von %NT-AUTORITÄT60 ein Fehler festgestellt.

        Neue Signaturversion:

        Vorherige Signaturversion: 1.167.1515.0

        Aktualisierungsquelle: %NT-AUTORITÄT51

        Aktualisierungsphase: 4.4.0304.00

        Quellpfad: 4.4.0304.01

        Signaturtyp: %NT-AUTORITÄT602

        Aktualisierungstyp: %NT-AUTORITÄT604

        Benutzer: NT-AUTORITÄT\NETZWERKDIENST

        Aktuelle Modulversion: %NT-AUTORITÄT605

        Vorherige Modulversion: %NT-AUTORITÄT606

        Fehlercode: %NT-AUTORITÄT607

        Fehlerbeschreibung: %NT-AUTORITÄT608

Error: (03/19/2014 00:51:33 PM) (Source: Microsoft Antimalware) (User: )
Description: Beim Aktualisieren der Signaturen wurde von %NT-AUTORITÄT60 ein Fehler festgestellt.

        Neue Signaturversion:

        Vorherige Signaturversion: 1.167.1515.0

        Aktualisierungsquelle: %NT-AUTORITÄT59

        Aktualisierungsphase: 4.4.0304.00

        Quellpfad: 4.4.0304.01

        Signaturtyp: %NT-AUTORITÄT602

        Aktualisierungstyp: %NT-AUTORITÄT604

        Benutzer: NT-AUTORITÄT\SYSTEM

        Aktuelle Modulversion: %NT-AUTORITÄT605

        Vorherige Modulversion: %NT-AUTORITÄT606

        Fehlercode: %NT-AUTORITÄT607

        Fehlerbeschreibung: %NT-AUTORITÄT608


Microsoft Office Sessions:
=========================
Error: (03/19/2014 00:08:47 PM) (Source: MsiInstaller)(User: LAPTOP)
Description: Product: Destinations -- Error 1706.No valid source could be found for product Destinations.  The Windows Installer cannot continue.(NULL)(NULL)(NULL)

Error: (03/19/2014 00:08:34 PM) (Source: MsiInstaller)(User: LAPTOP)
Description: Product: Destinations -- Error 1706.No valid source could be found for product Destinations.  The Windows Installer cannot continue.(NULL)(NULL)(NULL)

Error: (03/19/2014 00:08:22 PM) (Source: MsiInstaller)(User: LAPTOP)
Description: Product: Destinations -- Error 1706.No valid source could be found for product Destinations.  The Windows Installer cannot continue.(NULL)(NULL)(NULL)

Error: (03/19/2014 00:05:34 PM) (Source: crypt32)(User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.

Error: (03/19/2014 00:05:34 PM) (Source: crypt32)(User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.

Error: (03/19/2014 00:05:34 PM) (Source: crypt32)(User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.

Error: (03/19/2014 00:05:34 PM) (Source: crypt32)(User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.

Error: (03/09/2014 06:44:25 PM) (Source: Application Error)(User: )
Description: drwtsn32.exe5.1.2600.0dbghelp.dll5.1.2600.55120001295d

Error: (03/09/2014 06:43:49 PM) (Source: Application Error)(User: )
Description: msseces.exe4.4.304.0user32.dll5.1.2600.55120001b623


==================== Memory info ===========================

Percentage of memory in use: 45%
Total physical RAM: 1469.1 MB
Available physical RAM: 797.86 MB
Total Pagefile: 3240 MB
Available Pagefile: 2699.66 MB
Total Virtual: 2047.88 MB
Available Virtual: 1942.04 MB

==================== Drives ================================

Drive c: (Festplatte) (Fixed) (Total:74.52 GB) (Free:58.45 GB) NTFS ==>[Drive with boot components (Windows XP)]

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 75 GB) (Disk ID: B28CB28C)

Partition: GPT Partition Type.

==================== End Of Log ============================

--- --- ---

============================================
Gruß
Frusti

Entschuldige bitte, aber ich habe die Software auf dem Laptop etwas überarbeit, deshalb hier noch mal ein FRST:
FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 13-03-2014  01
Ran by Besitzer (administrator) on LAPTOP on 25-03-2014 10:23:51
Running from C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0HXS7GA4
Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

The only official download link for FRST:
Download link for 32-Bit version: Downloading Farbar Recovery Scan Tool
Download link for 64-Bit Version: Downloading Farbar Recovery Scan Tool
Download link from any site other than Bleeping Computer is unpermitted or outdated.
See tutorial for FRST: FRST Tutorial - How to use Farbar Recovery Scan Tool - Malware Removal Guides and Tutorials

==================== Processes (Whitelisted) =================

(AVM Berlin) C:\Programme\FRITZ!DSL\IGDCTRL.EXE
(UASSOFT.COM) C:\Programme\Silvercrest NM1005 driver\KMWDSrv.exe
() C:\Programme\CyberLink\Shared Files\RichVideo.exe
(Fujitsu Technology Solutions) C:\Programme\Fujitsu\SystemDiagnostics\OnlineDiagnostic\TestManager\TestHandler.exe
(TuneUp Software) C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
(TuneUp Software) C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
(Synaptics, Inc.) C:\Programme\Synaptics\SynTP\SynTPEnh.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE
(Cyberlink Corp.) C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
(Hewlett-Packard) C:\Programme\HP\HP Software Update\HPWuSchd2.exe
(Microsoft Corporation) C:\Programme\Microsoft Security Client\msseces.exe
(Nero AG) C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
(Hewlett-Packard Development Company, L.P.) C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
(Nero AG) C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
(Silicon Integrated Systems Corporation) C:\WINDOWS\system32\sistray.exe
(Microsoft Corporation) C:\Programme\Windows Desktop Search\WindowsSearch.exe
(AVM Berlin) C:\Programme\FRITZ!DSL\FwebProt.exe
(AVM Berlin) C:\Programme\FRITZ!DSL\StCenter.exe
(Nero AG) C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe
(Hewlett-Packard Development Company, L.P.) C:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe
(Microsoft Corporation) c:\Programme\Microsoft Security Client\MsMpEng.exe
(Farbar) C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0HXS7GA4\FRST[1].exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [SynTPEnh] - C:\Programme\Synaptics\SynTP\SynTPEnh.exe [864256 2007-05-10] (Synaptics, Inc.)
HKLM\...\Run: [SiSPower] - C:\WINDOWS\system32\SiSPower.dll [53248 2007-08-03] (Silicon Integrated Systems Corporation)
HKLM\...\Run: [RTHDCPL] - C:\WINDOWS\RTHDCPL.EXE [16384000 2007-08-10] (Realtek Semiconductor Corp.)
HKLM\...\Run: [RemoteControl] - C:\Programme\CyberLink\PowerDVD\PDVDServ.exe [56928 2006-11-23] (Cyberlink Corp.)
HKLM\...\Run: [NeroFilterCheck] - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe [153136 2007-03-09] (Nero AG)
HKLM\...\Run: [LanguageShortcut] - C:\Programme\CyberLink\PowerDVD\Language\Language.exe [54832 2006-12-05] ()
HKLM\...\Run: [Alcmtr] - C:\WINDOWS\ALCMTR.EXE [69632 2005-05-03] (Realtek Semiconductor Corp.)
HKLM\...\Run: [HP Software Update] - C:\Programme\HP\HP Software Update\HPWuSchd2.exe [49208 2011-05-10] (Hewlett-Packard)
HKLM\...\Run: [] - [X]
HKLM\...\Run: [Google Updater] - C:\Programme\Google\Google Updater\GoogleUpdater.exe [160752 2010-01-22] (Google)
HKLM\...\Run: [MSC] - c:\Programme\Microsoft Security Client\msseces.exe [948440 2013-10-23] (Microsoft Corporation)
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-12-21] (Adobe Systems Incorporated)
HKU\.DEFAULT\...\Run: [DWQueuedReporting] - C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\DWTRIG20.EXE [437160 2007-02-26] (Microsoft Corporation)
HKU\S-1-5-21-1123561945-602162358-682003330-1003\...\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe [153136 2007-03-12] (Nero AG)
HKU\S-1-5-21-1123561945-602162358-682003330-1003\...\Run: [swg] - C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2010-01-22] (Google Inc.)
Lsa: [Notification Packages]  scecli scecli scecli
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk
ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Development Company, L.P.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Utility Tray.lnk
ShortcutTarget: Utility Tray.lnk -> C:\WINDOWS\system32\sistray.exe (Silicon Integrated Systems Corporation)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Windows-Desktopsuche.lnk
ShortcutTarget: Windows-Desktopsuche.lnk -> C:\Programme\Windows Desktop Search\WindowsSearch.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Besitzer\Startmenü\Programme\Autostart\FRITZ!DSL Protect.lnk
ShortcutTarget: FRITZ!DSL Protect.lnk -> C:\Programme\FRITZ!DSL\FwebProt.exe (AVM Berlin)
Startup: C:\Dokumente und Einstellungen\Besitzer\Startmenü\Programme\Autostart\FRITZ!DSL Startcenter.lnk
ShortcutTarget: FRITZ!DSL Startcenter.lnk -> C:\Programme\FRITZ!DSL\StCenter.exe (AVM Berlin)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Sign In
HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
SearchScopes: HKLM - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} URL = hxxp://us.yhs.search.yahoo.com/avg/search?fr=yhs-avg-chrome&type=yahoo_avg_hs2-tb-web_chrome_us&p={searchTerms}
SearchScopes: HKCU - DefaultScope {91A0D19B-D1C4-4771-8408-5480910E4B78} URL = hxxp://www.google.de/search?q={searchTerms}&rlz=1I7GPEA_de
SearchScopes: HKCU - URL hxxp://de.yhs.search.yahoo.com/avg/search?fr=yhs-avg-chrome&type=yahoo_avg_hs2-tb-web_chrome_de&p={searchTerms}
SearchScopes: HKCU - {91A0D19B-D1C4-4771-8408-5480910E4B78} URL = hxxp://www.google.de/search?q={searchTerms}&rlz=1I7GPEA_de
SearchScopes: HKCU - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} URL = hxxp://de.yhs.search.yahoo.com/avg/search?fr=yhs-avg-chrome&type=yahoo_avg_hs2-tb-web_chrome_de&p={searchTerms}
BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll (Google Inc.)
Toolbar: HKLM - No Name - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} -  No File
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {F2CF5485-4E02-4F68-819C-B92DE9277049} - C:\WINDOWS\system32\ieframe.dll (Microsoft Corporation)
Toolbar: HKCU - No Name - {A057A204-BACC-4D26-9990-79A187E2698E} -  No File
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
Toolbar: HKCU - No Name - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} -  No File
DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
ShellExecuteHooks: Windows Desktop Search Namespace Manager - {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MSNLNamespaceMgr.dll [294400 2007-02-05] (Microsoft Corporation)
Winsock: Catalog5 04 C:\Programme\FRITZ!DSL\sarah.dll [19456] (AVM Berlin)
Winsock: Catalog9 01 C:\Programme\FRITZ!DSL\sarah.dll [19456] (AVM Berlin)
Winsock: Catalog9 02 C:\Programme\FRITZ!DSL\sarah.dll [19456] (AVM Berlin)
Winsock: Catalog9 03 C:\Programme\FRITZ!DSL\sarah.dll [19456] (AVM Berlin)
Winsock: Catalog9 19 C:\Programme\FRITZ!DSL\sarah.dll [19456] (AVM Berlin)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\oca23y7b.default
FF Homepage: about:blank
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)

========================== Services (Whitelisted) =================

R2 AVM IGD CTRL Service; C:\Programme\FRITZ!DSL\IGDCTRL.EXE [81920 2005-11-21] (AVM Berlin)
S3 de_serv; C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe [315392 2005-11-21] (AVM Berlin)
S2 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2010-01-22] (Google)
S3 HP Port Resolver; C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE [81920 2005-05-20] (Hewlett-Packard Company)
S3 HP Status Server; C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE [73728 2004-10-16] (Hewlett-Packard Company)
R2 KMWDSERVICE; C:\Programme\Silvercrest NM1005 driver\KMWDSrv.exe [208896 2007-06-16] (UASSOFT.COM)
R2 MsMpSvc; c:\Programme\Microsoft Security Client\MsMpEng.exe [22208 2013-10-23] (Microsoft Corporation)
S3 NBService; C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe [779824 2007-04-26] (Nero AG)
R3 NMIndexingService; C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe [271920 2007-03-12] (Nero AG)
R2 RichVideo; C:\Programme\CyberLink\Shared Files\RichVideo.exe [167936 2005-08-08] ()
R2 TestHandler; C:\Programme\Fujitsu\SystemDiagnostics\OnlineDiagnostic\TestManager\TestHandler.exe [341264 2009-02-19] (Fujitsu Technology Solutions)
S3 TuneUp.Defrag; C:\Programme\TuneUp Utilities 2010\TuneUpDefragService.exe [435008 2014-03-19] (TuneUp Software)
R2 TuneUp.UtilitiesSvc; C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe [1051968 2010-09-30] (TuneUp Software)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)

==================== Drivers (Whitelisted) ====================

R3 AR5211; C:\WINDOWS\System32\DRIVERS\ar5211.sys [547072 2007-06-21] (Atheros Communications, Inc.)
S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49664 2005-10-27] (HP)
S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2005-10-27] (HP)
S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2005-10-27] (HP)
R3 KMWDFilter; C:\WINDOWS\System32\Drivers\KMWDFilter.SYS [17280 2007-06-13] (Windows (R) Codename Longhorn DDK provider)
R0 MpFilter; C:\WINDOWS\System32\DRIVERS\MpFilter.sys [214696 2013-09-27] (Microsoft Corporation)
R2 NPF_devolo; C:\WINDOWS\system32\drivers\npf_devolo.sys [35840 2007-02-07] (CACE Technologies)
R3 SiS315; C:\WINDOWS\System32\DRIVERS\sisgrp.sys [321536 2007-08-03] (Silicon Integrated Systems Corporation)
R3 SiSGbeXP; C:\WINDOWS\System32\DRIVERS\SiSGbeXP.sys [42368 2007-05-16] (Silicon Integrated Systems Corp.)
R1 SiSkp; C:\WINDOWS\System32\DRIVERS\srvkp.sys [18688 2007-08-03] (Silicon Integrated Systems Corporation)
R3 TuneUpUtilitiesDrv; C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesDriver32.sys [10064 2010-02-24] (TuneUp Software)
S4 IntelIde; No ImagePath
S0 Lbd; system32\DRIVERS\Lbd.sys [X]
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
S3 SymIM; system32\DRIVERS\SymIM.sys [X]
S3 SymIMMP; system32\DRIVERS\SymIM.sys [X]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-03-25 10:05 - 2014-03-25 10:15 - 00000000 ____D () C:\Programme\OEXtract
2014-03-25 09:58 - 2014-03-25 09:58 - 00000620 _____ () C:\Dokumente und Einstellungen\Besitzer\Desktop\OEMaster.lnk
2014-03-25 09:45 - 2014-03-25 09:45 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Startmenü\Programme\CyberLink PowerDVD
2014-03-25 09:36 - 2014-03-25 09:36 - 00001804 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk
2014-03-25 09:36 - 2014-03-25 09:36 - 00001724 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader XI.lnk
2014-03-25 09:36 - 2014-03-25 09:36 - 00000000 ____D () C:\Programme\Adobe
2014-03-25 09:26 - 2014-03-25 09:26 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\OpenOffice
2014-03-25 09:25 - 2014-03-25 09:25 - 00000853 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\OpenOffice 4.0.1.lnk
2014-03-25 09:25 - 2014-03-25 09:25 - 00000000 ___SD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\OpenOffice 4.0.1
2014-03-25 09:23 - 2014-03-25 09:23 - 00000000 ____D () C:\Programme\OpenOffice 4
2014-03-25 09:21 - 2014-03-25 09:21 - 00090112 _____ () C:\WINDOWS\Minidump\Mini032514-02.dmp
2014-03-25 09:19 - 2014-03-25 09:19 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Desktop\OpenOffice 4.0.1 (de) Installation Files
2014-03-25 08:49 - 2014-03-25 08:49 - 00090112 _____ () C:\WINDOWS\Minidump\Mini032514-01.dmp
2014-03-25 08:37 - 2014-03-25 10:23 - 00000000 ____D () C:\FRST
2014-03-25 08:22 - 2014-03-25 08:22 - 00004874 _____ () C:\WINDOWS\setupapi.log
2014-03-25 08:18 - 2014-03-25 09:45 - 00000228 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP –  Benachrichtigung – Anmeldung.job
2014-03-25 08:18 - 2014-03-25 08:50 - 00000222 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job
2014-03-25 08:11 - 2014-03-25 08:12 - 00004288 _____ () C:\WINDOWS\KB2930275.log
2014-03-25 08:11 - 2014-03-25 08:12 - 00003725 _____ () C:\WINDOWS\KB2929961.log
2014-03-19 13:00 - 2014-03-19 13:00 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2934207$
2014-03-19 12:55 - 2014-02-27 00:28 - 00013312 ____N (Microsoft Corporation) C:\WINDOWS\system32\xp_eos.exe
2014-03-19 12:55 - 2014-02-27 00:28 - 00013312 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xp_eos.exe
2014-03-19 12:51 - 2014-03-19 12:51 - 00090112 _____ () C:\WINDOWS\Minidump\Mini031914-01.dmp
2014-03-19 12:46 - 2010-09-30 15:58 - 00030016 _____ (TuneUp Software) C:\WINDOWS\system32\uxtuneup.dll
2014-03-19 12:09 - 2014-03-19 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Malwarebytes
2014-03-19 12:08 - 2014-03-19 12:08 - 00000766 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2014-03-19 12:08 - 2014-03-19 12:08 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2014-03-19 12:08 - 2014-03-19 12:08 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2014-03-19 12:07 - 2014-03-19 12:08 - 00000000 ____D () C:\Programme\Malwarebytes' Anti-Malware
2014-03-19 12:07 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2014-03-09 19:33 - 2014-03-09 19:33 - 00090112 _____ () C:\WINDOWS\Minidump\Mini030914-05.dmp
2014-03-09 19:17 - 2014-03-09 19:17 - 00090112 _____ () C:\WINDOWS\Minidump\Mini030914-04.dmp
2014-03-09 18:56 - 2014-03-09 18:56 - 00090112 _____ () C:\WINDOWS\Minidump\Mini030914-03.dmp
2014-03-09 18:46 - 2014-03-09 18:46 - 00090112 _____ () C:\WINDOWS\Minidump\Mini030914-02.dmp
2014-03-09 18:06 - 2014-03-09 18:06 - 00090112 _____ () C:\WINDOWS\Minidump\Mini030914-01.dmp
2014-03-09 17:06 - 2014-03-09 17:06 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\PCHealth
2014-03-03 10:38 - 2014-03-03 10:38 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2868626$
2014-03-03 10:35 - 2014-03-03 10:35 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2712808$
2014-03-03 10:32 - 2014-03-03 10:32 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2659262$
2014-03-01 13:06 - 2014-03-01 13:06 - 00090112 _____ () C:\WINDOWS\Minidump\Mini030114-03.dmp
2014-03-01 13:04 - 2014-03-03 10:31 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2916036$
2014-03-01 13:04 - 2014-03-03 10:31 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2834886$
2014-03-01 13:04 - 2014-03-01 13:04 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2758857$
2014-03-01 12:58 - 2014-03-01 12:58 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2691442$
2014-03-01 12:55 - 2014-03-01 12:55 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2900986$
2014-03-01 12:55 - 2014-03-01 12:55 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2847311$
2014-03-01 12:54 - 2014-03-01 12:54 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2655992$
2014-03-01 12:51 - 2014-03-01 12:51 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2898715$
2014-03-01 12:51 - 2014-03-01 12:51 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2802968$
2014-03-01 12:51 - 2014-03-01 12:51 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2686509$
2014-03-01 12:50 - 2014-03-01 12:50 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2904266$
2014-03-01 12:50 - 2014-03-01 12:50 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2862335$
2014-03-01 12:50 - 2014-03-01 12:50 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2845187$
2014-03-01 12:50 - 2014-03-01 12:50 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2834904-v2_WM11$
2014-03-01 12:50 - 2014-03-01 12:50 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2780091$
2014-03-01 12:49 - 2014-03-01 12:49 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2876217$
2014-03-01 12:49 - 2014-03-01 12:49 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2864063$
2014-03-01 12:44 - 2014-03-01 12:44 - 00090112 _____ () C:\WINDOWS\Minidump\Mini030114-02.dmp
2014-03-01 12:43 - 2014-03-01 12:48 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2862152$
2014-03-01 12:43 - 2014-03-01 12:48 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2719985$
2014-03-01 12:41 - 2014-03-01 12:41 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2876331$
2014-03-01 12:41 - 2014-03-01 12:41 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2859537$
2014-03-01 12:41 - 2014-03-01 12:41 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2850869$
2014-03-01 12:41 - 2014-03-01 12:41 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2770660$
2014-03-01 12:40 - 2014-03-01 12:40 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2807986$
2014-03-01 12:32 - 2014-03-01 12:32 - 00090112 _____ () C:\WINDOWS\Minidump\Mini030114-01.dmp

==================== One Month Modified Files and Folders =======

2014-03-25 10:23 - 2014-03-25 08:37 - 00000000 ____D () C:\FRST
2014-03-25 10:20 - 2008-02-21 13:01 - 01659774 _____ () C:\WINDOWS\WindowsUpdate.log
2014-03-25 10:15 - 2014-03-25 10:05 - 00000000 ____D () C:\Programme\OEXtract
2014-03-25 10:15 - 2008-02-21 12:51 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2014-03-25 10:13 - 2010-01-10 12:34 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Desktop\Programme
2014-03-25 10:13 - 2008-02-21 14:01 - 00000000 ___RD () C:\Dokumente und Einstellungen\Besitzer\Startmenü
2014-03-25 10:08 - 2010-03-09 07:52 - 00000070 _____ () C:\WINDOWS\oemaster.ini
2014-03-25 10:07 - 2010-03-09 07:49 - 00000000 ____D () C:\Programme\OEMaster
2014-03-25 10:05 - 2008-02-21 12:51 - 00000000 ___RD () C:\Programme
2014-03-25 09:58 - 2014-03-25 09:58 - 00000620 _____ () C:\Dokumente und Einstellungen\Besitzer\Desktop\OEMaster.lnk
2014-03-25 09:53 - 2014-02-22 08:17 - 00000386 ____H () C:\WINDOWS\Tasks\Microsoft Antimalware Scheduled Scan.job
2014-03-25 09:53 - 2014-02-22 08:16 - 00000358 ____H () C:\WINDOWS\Tasks\MpIdleTask.job
2014-03-25 09:45 - 2014-03-25 09:45 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Startmenü\Programme\CyberLink PowerDVD
2014-03-25 09:45 - 2014-03-25 08:18 - 00000228 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP –  Benachrichtigung – Anmeldung.job
2014-03-25 09:45 - 2008-02-21 15:25 - 00023560 _____ () C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2014-03-25 09:45 - 2008-02-21 14:01 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Startmenü\Programme
2014-03-25 09:43 - 2010-01-22 20:30 - 00001014 _____ () C:\WINDOWS\Tasks\Google Software Updater.job
2014-03-25 09:43 - 2008-02-21 14:00 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2014-03-25 09:43 - 2008-02-21 12:50 - 00146016 _____ () C:\WINDOWS\system32\FNTCACHE.DAT
2014-03-25 09:42 - 2010-04-25 07:24 - 00131072 _____ () C:\WINDOWS\system32\config\TuneUp.evt
2014-03-25 09:42 - 2008-02-21 14:01 - 00000190 ___SH () C:\Dokumente und Einstellungen\Besitzer\ntuser.ini
2014-03-25 09:42 - 2008-02-21 14:01 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer
2014-03-25 09:42 - 2008-02-21 14:00 - 00032468 _____ () C:\WINDOWS\SchedLgU.Txt
2014-03-25 09:41 - 2008-05-22 16:51 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\FRITZ!
2014-03-25 09:36 - 2014-03-25 09:36 - 00001804 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk
2014-03-25 09:36 - 2014-03-25 09:36 - 00001724 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader XI.lnk
2014-03-25 09:36 - 2014-03-25 09:36 - 00000000 ____D () C:\Programme\Adobe
2014-03-25 09:36 - 2010-11-01 15:12 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Adobe
2014-03-25 09:36 - 2008-02-21 15:49 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe
2014-03-25 09:31 - 2008-02-21 15:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Adobe
2014-03-25 09:26 - 2014-03-25 09:26 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\OpenOffice
2014-03-25 09:25 - 2014-03-25 09:25 - 00000853 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\OpenOffice 4.0.1.lnk
2014-03-25 09:25 - 2014-03-25 09:25 - 00000000 ___SD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\OpenOffice 4.0.1
2014-03-25 09:23 - 2014-03-25 09:23 - 00000000 ____D () C:\Programme\OpenOffice 4
2014-03-25 09:21 - 2014-03-25 09:21 - 00090112 _____ () C:\WINDOWS\Minidump\Mini032514-02.dmp
2014-03-25 09:21 - 2008-04-29 11:51 - 00000000 ____D () C:\WINDOWS\Minidump
2014-03-25 09:19 - 2014-03-25 09:19 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Desktop\OpenOffice 4.0.1 (de) Installation Files
2014-03-25 08:56 - 2008-02-21 12:51 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Microsoft Shared
2014-03-25 08:55 - 2008-02-21 12:51 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü
2014-03-25 08:50 - 2014-03-25 08:18 - 00000222 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job
2014-03-25 08:49 - 2014-03-25 08:49 - 00090112 _____ () C:\WINDOWS\Minidump\Mini032514-01.dmp
2014-03-25 08:22 - 2014-03-25 08:22 - 00004874 _____ () C:\WINDOWS\setupapi.log
2014-03-25 08:12 - 2014-03-25 08:11 - 00004288 _____ () C:\WINDOWS\KB2930275.log
2014-03-25 08:12 - 2014-03-25 08:11 - 00003725 _____ () C:\WINDOWS\KB2929961.log
2014-03-25 08:08 - 2006-02-28 13:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl
2014-03-19 13:07 - 2008-04-07 17:10 - 00000000 ____D () C:\Programme\CCleaner
2014-03-19 13:00 - 2014-03-19 13:00 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2934207$
2014-03-19 12:51 - 2014-03-19 12:51 - 00090112 _____ () C:\WINDOWS\Minidump\Mini031914-01.dmp
2014-03-19 12:46 - 2012-03-14 10:33 - 00001719 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\TuneUp 1-Klick-Wartung.lnk
2014-03-19 12:46 - 2012-03-14 10:33 - 00001705 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\TuneUp Utilities.lnk
2014-03-19 12:46 - 2010-04-25 07:24 - 00001711 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\TuneUp Utilities.lnk
2014-03-19 12:46 - 2010-04-25 07:24 - 00000000 ____D () C:\Programme\TuneUp Utilities 2010
2014-03-19 12:09 - 2014-03-19 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Malwarebytes
2014-03-19 12:08 - 2014-03-19 12:08 - 00000766 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2014-03-19 12:08 - 2014-03-19 12:08 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2014-03-19 12:08 - 2014-03-19 12:08 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2014-03-19 12:08 - 2014-03-19 12:07 - 00000000 ____D () C:\Programme\Malwarebytes' Anti-Malware
2014-03-09 19:33 - 2014-03-09 19:33 - 00090112 _____ () C:\WINDOWS\Minidump\Mini030914-05.dmp
2014-03-09 19:17 - 2014-03-09 19:17 - 00090112 _____ () C:\WINDOWS\Minidump\Mini030914-04.dmp
2014-03-09 18:56 - 2014-03-09 18:56 - 00090112 _____ () C:\WINDOWS\Minidump\Mini030914-03.dmp
2014-03-09 18:46 - 2014-03-09 18:46 - 00090112 _____ () C:\WINDOWS\Minidump\Mini030914-02.dmp
2014-03-09 18:06 - 2014-03-09 18:06 - 00090112 _____ () C:\WINDOWS\Minidump\Mini030914-01.dmp
2014-03-09 17:49 - 2008-02-21 15:17 - 00000000 ____D () C:\WINDOWS\Microsoft.NET
2014-03-09 17:06 - 2014-03-09 17:06 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\PCHealth
2014-03-03 10:38 - 2014-03-03 10:38 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2868626$
2014-03-03 10:38 - 2008-02-21 12:51 - 01062436 _____ () C:\WINDOWS\system32\PerfStringBackup.INI
2014-03-03 10:35 - 2014-03-03 10:35 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2712808$
2014-03-03 10:32 - 2014-03-03 10:32 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2659262$
2014-03-03 10:31 - 2014-03-01 13:04 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2916036$
2014-03-03 10:31 - 2014-03-01 13:04 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2834886$
2014-03-01 13:06 - 2014-03-01 13:06 - 00090112 _____ () C:\WINDOWS\Minidump\Mini030114-03.dmp
2014-03-01 13:04 - 2014-03-01 13:04 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2758857$
2014-03-01 12:58 - 2014-03-01 12:58 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2691442$
2014-03-01 12:55 - 2014-03-01 12:55 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2900986$
2014-03-01 12:55 - 2014-03-01 12:55 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2847311$
2014-03-01 12:54 - 2014-03-01 12:54 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2655992$
2014-03-01 12:51 - 2014-03-01 12:51 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2898715$
2014-03-01 12:51 - 2014-03-01 12:51 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2802968$
2014-03-01 12:51 - 2014-03-01 12:51 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2686509$
2014-03-01 12:51 - 2008-02-21 13:02 - 00000000 ___HD () C:\WINDOWS\$hf_mig$
2014-03-01 12:50 - 2014-03-01 12:50 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2904266$
2014-03-01 12:50 - 2014-03-01 12:50 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2862335$
2014-03-01 12:50 - 2014-03-01 12:50 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2845187$
2014-03-01 12:50 - 2014-03-01 12:50 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2834904-v2_WM11$
2014-03-01 12:50 - 2014-03-01 12:50 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2780091$
2014-03-01 12:50 - 2008-02-21 14:59 - 00621450 _____ () C:\WINDOWS\system32\TZLog.log
2014-03-01 12:49 - 2014-03-01 12:49 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2876217$
2014-03-01 12:49 - 2014-03-01 12:49 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2864063$
2014-03-01 12:48 - 2014-03-01 12:43 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2862152$
2014-03-01 12:48 - 2014-03-01 12:43 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2719985$
2014-03-01 12:44 - 2014-03-01 12:44 - 00090112 _____ () C:\WINDOWS\Minidump\Mini030114-02.dmp
2014-03-01 12:41 - 2014-03-01 12:41 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2876331$
2014-03-01 12:41 - 2014-03-01 12:41 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2859537$
2014-03-01 12:41 - 2014-03-01 12:41 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2850869$
2014-03-01 12:41 - 2014-03-01 12:41 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2770660$
2014-03-01 12:40 - 2014-03-01 12:40 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2807986$
2014-03-01 12:32 - 2014-03-01 12:32 - 00090112 _____ () C:\WINDOWS\Minidump\Mini030114-01.dmp
2014-02-27 00:28 - 2014-03-19 12:55 - 00013312 ____N (Microsoft Corporation) C:\WINDOWS\system32\xp_eos.exe
2014-02-27 00:28 - 2014-03-19 12:55 - 00013312 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xp_eos.exe

Files to move or delete:
====================
C:\Dokumente und Einstellungen\Besitzer\getfile.dat


Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp\install_reader11_de_gtbd_chrd_dn_aaa_aih[1].exe
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temp\mpam-b1885435.exe


==================== Bamital & volsnap Check =================

C:\WINDOWS\explorer.exe
[2008-06-22 19:52] - [2008-04-14 03:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e

C:\WINDOWS\system32\winlogon.exe
[2008-06-22 19:52] - [2008-04-14 03:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a

C:\WINDOWS\system32\svchost.exe
[2008-06-22 19:52] - [2008-04-14 03:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366

C:\WINDOWS\system32\services.exe
[2008-06-22 19:52] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc

C:\WINDOWS\system32\User32.dll
[2008-06-22 19:52] - [2008-04-14 03:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd

C:\WINDOWS\system32\userinit.exe
[2008-06-22 19:52] - [2008-04-14 03:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106

C:\WINDOWS\system32\rpcss.dll
[2008-06-22 19:52] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b

 ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected.
C:\WINDOWS\system32\Drivers\volsnap.sys
[2008-06-22 19:52] - [2008-04-14 02:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d


==================== End Of Log ============================

--- --- ---

--- --- ---

Aneri 25.03.2014 11:12

Hi,

ich sehe keine Malware in den Logfiles.

Verhält sich das System auffällig?

Du kannst einmal folgende Schritte ausführen um eventuell vorhandene Reste zu entfernen:

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).


Schritt 2:

lösche die Temp files mittels des CCleaners den du installiert hast.

Schritt 3:

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.



Schritt 4:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset



Schritt 5:

ein neues FRST Logfile bitte.

Frusti 26.03.2014 09:46

Hier nun die logfiles vom Win-XP-LaptopAdwCleaner Logfile:
Code:

# AdwCleaner v3.022 - Bericht erstellt am 26/03/2014 um 08:42:51
# Aktualisiert 13/03/2014 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzername : Besitzer - LAPTOP
# Gestartet von : C:\Dokumente und Einstellungen\Besitzer\Desktop\Reinigung\adwcleaner.exe
# Option : Suchen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****


***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}
Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{CCC7A320-B3CA-4199-B1A6-9F516DD69829}]
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{CCC7A320-B3CA-4199-B1A6-9F516DD69829}]

***** [ Browser ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Mozilla Firefox v

[ Datei : C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\oca23y7b.default\prefs.js ]


*************************

AdwCleaner[R11].txt - [1925 octets] - [26/03/2014 08:42:51]

########## EOF - C:\AdwCleaner\AdwCleaner[R11].txt - [1986 octets] ##########

--- --- ---


Malwarebytes Anti-Malware 1.75.0.1300
Malwarebytes : Free Anti-Malware

Datenbank Version: v2014.03.19.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Besitzer :: LAPTOP [Administrator]

26.03.2014 08:45:48
mbam-log-2014-03-26 (08-45-48).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 220324
Laufzeit: 9 Minute(n), 30 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)


ESETSmartInstaller@High as downloader log:
all ok
FRST Logfile:

FRST Logfile:

FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 13-03-2014  01
Ran by Besitzer (administrator) on LAPTOP on 26-03-2014 09:31:03
Running from C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temporary Internet Files\Content.IE5\FL3C26VV
Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

The only official download link for FRST:
Download link for 32-Bit version: Downloading Farbar Recovery Scan Tool
Download link for 64-Bit Version: Downloading Farbar Recovery Scan Tool
Download link from any site other than Bleeping Computer is unpermitted or outdated.
See tutorial for FRST: FRST Tutorial - How to use Farbar Recovery Scan Tool - Malware Removal Guides and Tutorials

==================== Processes (Whitelisted) =================

(Microsoft Corporation) c:\Programme\Microsoft Security Client\MsMpEng.exe
(AVM Berlin) C:\Programme\FRITZ!DSL\IGDCTRL.EXE
(UASSOFT.COM) C:\Programme\Silvercrest NM1005 driver\KMWDSrv.exe
() C:\Programme\CyberLink\Shared Files\RichVideo.exe
(Fujitsu Technology Solutions) C:\Programme\Fujitsu\SystemDiagnostics\OnlineDiagnostic\TestManager\TestHandler.exe
(TuneUp Software) C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
(TuneUp Software) C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe
(Synaptics, Inc.) C:\Programme\Synaptics\SynTP\SynTPEnh.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE
(Cyberlink Corp.) C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
(Hewlett-Packard) C:\Programme\HP\HP Software Update\HPWuSchd2.exe
(Microsoft Corporation) C:\Programme\Microsoft Security Client\msseces.exe
(Hewlett-Packard Development Company, L.P.) C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
(Silicon Integrated Systems Corporation) C:\WINDOWS\system32\sistray.exe
(Microsoft Corporation) C:\Programme\Windows Desktop Search\WindowsSearch.exe
(AVM Berlin) C:\Programme\FRITZ!DSL\FwebProt.exe
(AVM Berlin) C:\Programme\FRITZ!DSL\StCenter.exe
(Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
(Hewlett-Packard Development Company, L.P.) C:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe
(Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe
(Farbar) C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temporary Internet Files\Content.IE5\FL3C26VV\FRST[1].exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [SynTPEnh] - C:\Programme\Synaptics\SynTP\SynTPEnh.exe [864256 2007-05-10] (Synaptics, Inc.)
HKLM\...\Run: [SiSPower] - C:\WINDOWS\system32\SiSPower.dll [53248 2007-08-03] (Silicon Integrated Systems Corporation)
HKLM\...\Run: [RTHDCPL] - C:\WINDOWS\RTHDCPL.EXE [16384000 2007-08-10] (Realtek Semiconductor Corp.)
HKLM\...\Run: [RemoteControl] - C:\Programme\CyberLink\PowerDVD\PDVDServ.exe [56928 2006-11-23] (Cyberlink Corp.)
HKLM\...\Run: [LanguageShortcut] - C:\Programme\CyberLink\PowerDVD\Language\Language.exe [54832 2006-12-05] ()
HKLM\...\Run: [Alcmtr] - C:\WINDOWS\ALCMTR.EXE [69632 2005-05-03] (Realtek Semiconductor Corp.)
HKLM\...\Run: [HP Software Update] - C:\Programme\HP\HP Software Update\HPWuSchd2.exe [49208 2011-05-10] (Hewlett-Packard)
HKLM\...\Run: [] - [X]
HKLM\...\Run: [Google Updater] - C:\Programme\Google\Google Updater\GoogleUpdater.exe [160752 2010-01-22] (Google)
HKLM\...\Run: [MSC] - c:\Programme\Microsoft Security Client\msseces.exe [948440 2013-10-23] (Microsoft Corporation)
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-12-21] (Adobe Systems Incorporated)
HKU\.DEFAULT\...\Run: [DWQueuedReporting] - C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\DWTRIG20.EXE [437160 2007-02-26] (Microsoft Corporation)
HKU\S-1-5-21-1123561945-602162358-682003330-1003\...\Run: [swg] - C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2010-01-22] (Google Inc.)
Lsa: [Notification Packages]  scecli scecli scecli
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk
ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Development Company, L.P.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Utility Tray.lnk
ShortcutTarget: Utility Tray.lnk -> C:\WINDOWS\system32\sistray.exe (Silicon Integrated Systems Corporation)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Windows-Desktopsuche.lnk
ShortcutTarget: Windows-Desktopsuche.lnk -> C:\Programme\Windows Desktop Search\WindowsSearch.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Besitzer\Startmenü\Programme\Autostart\FRITZ!DSL Protect.lnk
ShortcutTarget: FRITZ!DSL Protect.lnk -> C:\Programme\FRITZ!DSL\FwebProt.exe (AVM Berlin)
Startup: C:\Dokumente und Einstellungen\Besitzer\Startmenü\Programme\Autostart\FRITZ!DSL Startcenter.lnk
ShortcutTarget: FRITZ!DSL Startcenter.lnk -> C:\Programme\FRITZ!DSL\StCenter.exe (AVM Berlin)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Sign In
HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
SearchScopes: HKLM - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} URL = hxxp://us.yhs.search.yahoo.com/avg/search?fr=yhs-avg-chrome&type=yahoo_avg_hs2-tb-web_chrome_us&p={searchTerms}
SearchScopes: HKCU - DefaultScope {91A0D19B-D1C4-4771-8408-5480910E4B78} URL = hxxp://www.google.de/search?q={searchTerms}&rlz=1I7GPEA_de
SearchScopes: HKCU - URL hxxp://de.yhs.search.yahoo.com/avg/search?fr=yhs-avg-chrome&type=yahoo_avg_hs2-tb-web_chrome_de&p={searchTerms}
SearchScopes: HKCU - {91A0D19B-D1C4-4771-8408-5480910E4B78} URL = hxxp://www.google.de/search?q={searchTerms}&rlz=1I7GPEA_de
SearchScopes: HKCU - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} URL = hxxp://de.yhs.search.yahoo.com/avg/search?fr=yhs-avg-chrome&type=yahoo_avg_hs2-tb-web_chrome_de&p={searchTerms}
BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll (Google Inc.)
Toolbar: HKLM - No Name - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} -  No File
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {F2CF5485-4E02-4F68-819C-B92DE9277049} - C:\WINDOWS\system32\ieframe.dll (Microsoft Corporation)
Toolbar: HKCU - No Name - {A057A204-BACC-4D26-9990-79A187E2698E} -  No File
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
Toolbar: HKCU - No Name - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} -  No File
DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
ShellExecuteHooks: Windows Desktop Search Namespace Manager - {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MSNLNamespaceMgr.dll [294400 2007-02-05] (Microsoft Corporation)
Winsock: Catalog5 04 C:\Programme\FRITZ!DSL\sarah.dll [19456] (AVM Berlin)
Winsock: Catalog9 01 C:\Programme\FRITZ!DSL\sarah.dll [19456] (AVM Berlin)
Winsock: Catalog9 02 C:\Programme\FRITZ!DSL\sarah.dll [19456] (AVM Berlin)
Winsock: Catalog9 03 C:\Programme\FRITZ!DSL\sarah.dll [19456] (AVM Berlin)
Winsock: Catalog9 19 C:\Programme\FRITZ!DSL\sarah.dll [19456] (AVM Berlin)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\oca23y7b.default
FF Homepage: about:blank

========================== Services (Whitelisted) =================

R2 AVM IGD CTRL Service; C:\Programme\FRITZ!DSL\IGDCTRL.EXE [81920 2005-11-21] (AVM Berlin)
S3 de_serv; C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe [315392 2005-11-21] (AVM Berlin)
S2 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2010-01-22] (Google)
S3 HP Port Resolver; C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE [81920 2005-05-20] (Hewlett-Packard Company)
S3 HP Status Server; C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE [73728 2004-10-16] (Hewlett-Packard Company)
R2 KMWDSERVICE; C:\Programme\Silvercrest NM1005 driver\KMWDSrv.exe [208896 2007-06-16] (UASSOFT.COM)
R2 MsMpSvc; c:\Programme\Microsoft Security Client\MsMpEng.exe [22208 2013-10-23] (Microsoft Corporation)
R2 RichVideo; C:\Programme\CyberLink\Shared Files\RichVideo.exe [167936 2005-08-08] ()
R2 TestHandler; C:\Programme\Fujitsu\SystemDiagnostics\OnlineDiagnostic\TestManager\TestHandler.exe [341264 2009-02-19] (Fujitsu Technology Solutions)
S3 TuneUp.Defrag; C:\Programme\TuneUp Utilities 2010\TuneUpDefragService.exe [435008 2014-03-19] (TuneUp Software)
R2 TuneUp.UtilitiesSvc; C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe [1051968 2010-09-30] (TuneUp Software)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)

==================== Drivers (Whitelisted) ====================

R3 AR5211; C:\WINDOWS\System32\DRIVERS\ar5211.sys [547072 2007-06-21] (Atheros Communications, Inc.)
S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49664 2005-10-27] (HP)
S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2005-10-27] (HP)
S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2005-10-27] (HP)
R3 KMWDFilter; C:\WINDOWS\System32\Drivers\KMWDFilter.SYS [17280 2007-06-13] (Windows (R) Codename Longhorn DDK provider)
R0 MpFilter; C:\WINDOWS\System32\DRIVERS\MpFilter.sys [214696 2013-09-27] (Microsoft Corporation)
R2 NPF_devolo; C:\WINDOWS\system32\drivers\npf_devolo.sys [35840 2007-02-07] (CACE Technologies)
R3 SiS315; C:\WINDOWS\System32\DRIVERS\sisgrp.sys [321536 2007-08-03] (Silicon Integrated Systems Corporation)
R3 SiSGbeXP; C:\WINDOWS\System32\DRIVERS\SiSGbeXP.sys [42368 2007-05-16] (Silicon Integrated Systems Corp.)
R1 SiSkp; C:\WINDOWS\System32\DRIVERS\srvkp.sys [18688 2007-08-03] (Silicon Integrated Systems Corporation)
R3 TuneUpUtilitiesDrv; C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesDriver32.sys [10064 2010-02-24] (TuneUp Software)
S4 IntelIde; No ImagePath
S0 Lbd; system32\DRIVERS\Lbd.sys [X]
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
S3 SymIM; system32\DRIVERS\SymIM.sys [X]
S3 SymIMMP; system32\DRIVERS\SymIM.sys [X]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-03-26 09:25 - 2014-03-26 09:26 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Startmenü\Programme\CyberLink PowerDVD
2014-03-26 09:23 - 2014-03-26 09:23 - 00090112 _____ () C:\WINDOWS\Minidump\Mini032614-01.dmp
2014-03-26 09:10 - 2014-03-26 09:10 - 00000000 ____D () C:\Programme\ESET
2014-03-25 14:58 - 2014-03-25 14:58 - 00090112 _____ () C:\WINDOWS\Minidump\Mini032514-09.dmp
2014-03-25 13:22 - 2014-03-25 13:22 - 00090112 _____ () C:\WINDOWS\Minidump\Mini032514-08.dmp
2014-03-25 13:04 - 2014-03-25 13:04 - 00090112 _____ () C:\WINDOWS\Minidump\Mini032514-07.dmp
2014-03-25 13:03 - 2014-03-25 13:03 - 00090112 _____ () C:\WINDOWS\Minidump\Mini032514-06.dmp
2014-03-25 12:56 - 2014-03-25 12:56 - 00015354 _____ () C:\Dokumente und Einstellungen\Besitzer\Desktop\Unbenannt 1.odt
2014-03-25 12:43 - 2014-03-25 12:43 - 00090112 _____ () C:\WINDOWS\Minidump\Mini032514-05.dmp
2014-03-25 11:38 - 2014-03-26 08:43 - 00000000 ____D () C:\AdwCleaner
2014-03-25 10:49 - 2014-03-25 10:49 - 00090112 _____ () C:\WINDOWS\Minidump\Mini032514-04.dmp
2014-03-25 10:34 - 2014-03-25 10:34 - 00090112 _____ () C:\WINDOWS\Minidump\Mini032514-03.dmp
2014-03-25 10:30 - 2014-03-25 10:30 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2930275$
2014-03-25 10:30 - 2014-03-25 10:30 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2929961$
2014-03-25 10:05 - 2014-03-25 10:15 - 00000000 ____D () C:\Programme\OEXtract
2014-03-25 09:58 - 2014-03-25 09:58 - 00000620 _____ () C:\Dokumente und Einstellungen\Besitzer\Desktop\OEMaster.lnk
2014-03-25 09:36 - 2014-03-25 09:36 - 00001804 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk
2014-03-25 09:36 - 2014-03-25 09:36 - 00000000 ____D () C:\Programme\Adobe
2014-03-25 09:26 - 2014-03-25 09:26 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\OpenOffice
2014-03-25 09:25 - 2014-03-25 09:25 - 00000000 ___SD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\OpenOffice 4.0.1
2014-03-25 09:23 - 2014-03-25 09:23 - 00000000 ____D () C:\Programme\OpenOffice 4
2014-03-25 09:21 - 2014-03-25 09:21 - 00090112 _____ () C:\WINDOWS\Minidump\Mini032514-02.dmp
2014-03-25 09:19 - 2014-03-25 09:19 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Desktop\OpenOffice 4.0.1 (de) Installation Files
2014-03-25 08:49 - 2014-03-25 08:49 - 00090112 _____ () C:\WINDOWS\Minidump\Mini032514-01.dmp
2014-03-25 08:37 - 2014-03-26 09:31 - 00000000 ____D () C:\FRST
2014-03-25 08:18 - 2014-03-26 09:25 - 00000228 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP –  Benachrichtigung – Anmeldung.job
2014-03-25 08:18 - 2014-03-25 08:50 - 00000222 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job
2014-03-19 13:00 - 2014-03-19 13:00 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2934207$
2014-03-19 12:55 - 2014-02-27 00:28 - 00013312 ____N (Microsoft Corporation) C:\WINDOWS\system32\xp_eos.exe
2014-03-19 12:55 - 2014-02-27 00:28 - 00013312 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xp_eos.exe
2014-03-19 12:51 - 2014-03-19 12:51 - 00090112 _____ () C:\WINDOWS\Minidump\Mini031914-01.dmp
2014-03-19 12:46 - 2010-09-30 15:58 - 00030016 _____ (TuneUp Software) C:\WINDOWS\system32\uxtuneup.dll
2014-03-19 12:09 - 2014-03-19 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Malwarebytes
2014-03-19 12:08 - 2014-03-19 12:08 - 00000766 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2014-03-19 12:08 - 2014-03-19 12:08 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2014-03-19 12:08 - 2014-03-19 12:08 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2014-03-19 12:07 - 2014-03-19 12:08 - 00000000 ____D () C:\Programme\Malwarebytes' Anti-Malware
2014-03-19 12:07 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2014-03-09 19:33 - 2014-03-09 19:33 - 00090112 _____ () C:\WINDOWS\Minidump\Mini030914-05.dmp
2014-03-09 19:17 - 2014-03-09 19:17 - 00090112 _____ () C:\WINDOWS\Minidump\Mini030914-04.dmp
2014-03-09 18:56 - 2014-03-09 18:56 - 00090112 _____ () C:\WINDOWS\Minidump\Mini030914-03.dmp
2014-03-09 18:46 - 2014-03-09 18:46 - 00090112 _____ () C:\WINDOWS\Minidump\Mini030914-02.dmp
2014-03-09 18:06 - 2014-03-09 18:06 - 00090112 _____ () C:\WINDOWS\Minidump\Mini030914-01.dmp
2014-03-09 17:06 - 2014-03-09 17:06 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\PCHealth
2014-03-03 10:38 - 2014-03-03 10:38 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2868626$
2014-03-03 10:35 - 2014-03-03 10:35 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2712808$
2014-03-03 10:32 - 2014-03-03 10:32 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2659262$
2014-03-01 13:06 - 2014-03-01 13:06 - 00090112 _____ () C:\WINDOWS\Minidump\Mini030114-03.dmp
2014-03-01 13:04 - 2014-03-03 10:31 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2916036$
2014-03-01 13:04 - 2014-03-03 10:31 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2834886$
2014-03-01 13:04 - 2014-03-01 13:04 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2758857$
2014-03-01 12:58 - 2014-03-01 12:58 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2691442$
2014-03-01 12:55 - 2014-03-01 12:55 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2900986$
2014-03-01 12:55 - 2014-03-01 12:55 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2847311$
2014-03-01 12:54 - 2014-03-01 12:54 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2655992$
2014-03-01 12:51 - 2014-03-01 12:51 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2898715$
2014-03-01 12:51 - 2014-03-01 12:51 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2802968$
2014-03-01 12:51 - 2014-03-01 12:51 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2686509$
2014-03-01 12:50 - 2014-03-01 12:50 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2904266$
2014-03-01 12:50 - 2014-03-01 12:50 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2862335$
2014-03-01 12:50 - 2014-03-01 12:50 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2845187$
2014-03-01 12:50 - 2014-03-01 12:50 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2834904-v2_WM11$
2014-03-01 12:50 - 2014-03-01 12:50 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2780091$
2014-03-01 12:49 - 2014-03-01 12:49 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2876217$
2014-03-01 12:49 - 2014-03-01 12:49 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2864063$
2014-03-01 12:44 - 2014-03-01 12:44 - 00090112 _____ () C:\WINDOWS\Minidump\Mini030114-02.dmp
2014-03-01 12:43 - 2014-03-01 12:48 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2862152$
2014-03-01 12:43 - 2014-03-01 12:48 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2719985$
2014-03-01 12:41 - 2014-03-01 12:41 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2876331$
2014-03-01 12:41 - 2014-03-01 12:41 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2859537$
2014-03-01 12:41 - 2014-03-01 12:41 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2850869$
2014-03-01 12:41 - 2014-03-01 12:41 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2770660$
2014-03-01 12:40 - 2014-03-01 12:40 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2807986$
2014-03-01 12:32 - 2014-03-01 12:32 - 00090112 _____ () C:\WINDOWS\Minidump\Mini030114-01.dmp

==================== One Month Modified Files and Folders =======

2014-03-26 09:31 - 2014-03-25 08:37 - 00000000 ____D () C:\FRST
2014-03-26 09:26 - 2014-03-26 09:25 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Startmenü\Programme\CyberLink PowerDVD
2014-03-26 09:26 - 2008-02-21 13:01 - 01868027 _____ () C:\WINDOWS\WindowsUpdate.log
2014-03-26 09:25 - 2014-03-25 08:18 - 00000228 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP –  Benachrichtigung – Anmeldung.job
2014-03-26 09:25 - 2008-02-21 14:01 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Startmenü\Programme
2014-03-26 09:24 - 2010-01-22 20:30 - 00001014 _____ () C:\WINDOWS\Tasks\Google Software Updater.job
2014-03-26 09:23 - 2014-03-26 09:23 - 00090112 _____ () C:\WINDOWS\Minidump\Mini032614-01.dmp
2014-03-26 09:23 - 2008-04-29 11:51 - 00000000 ____D () C:\WINDOWS\Minidump
2014-03-26 09:23 - 2008-02-21 14:00 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2014-03-26 09:10 - 2014-03-26 09:10 - 00000000 ____D () C:\Programme\ESET
2014-03-26 09:10 - 2008-02-21 12:51 - 00000000 ___RD () C:\Programme
2014-03-26 08:47 - 2014-02-22 08:17 - 00000386 ____H () C:\WINDOWS\Tasks\Microsoft Antimalware Scheduled Scan.job
2014-03-26 08:47 - 2014-02-22 08:16 - 00000358 ____H () C:\WINDOWS\Tasks\MpIdleTask.job
2014-03-26 08:44 - 2008-02-21 14:01 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer
2014-03-26 08:43 - 2014-03-25 11:38 - 00000000 ____D () C:\AdwCleaner
2014-03-26 08:42 - 2009-07-24 16:42 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Desktop\Reinigung
2014-03-25 16:02 - 2010-04-25 07:24 - 00131072 _____ () C:\WINDOWS\system32\config\TuneUp.evt
2014-03-25 16:02 - 2008-02-21 14:00 - 00032468 ____N () C:\WINDOWS\SchedLgU.Txt
2014-03-25 16:01 - 2008-05-22 16:51 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\FRITZ!
2014-03-25 16:01 - 2008-02-21 14:01 - 00000190 ___SH () C:\Dokumente und Einstellungen\Besitzer\ntuser.ini
2014-03-25 15:54 - 2010-03-09 07:52 - 00000070 _____ () C:\WINDOWS\oemaster.ini
2014-03-25 15:53 - 2010-03-09 07:49 - 00000000 ____D () C:\Programme\OEMaster
2014-03-25 14:58 - 2014-03-25 14:58 - 00090112 _____ () C:\WINDOWS\Minidump\Mini032514-09.dmp
2014-03-25 14:34 - 2008-02-21 14:01 - 00000000 ___RD () C:\Dokumente und Einstellungen\Besitzer\Startmenü
2014-03-25 13:22 - 2014-03-25 13:22 - 00090112 _____ () C:\WINDOWS\Minidump\Mini032514-08.dmp
2014-03-25 13:21 - 2010-01-10 12:34 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Desktop\Programme
2014-03-25 13:19 - 2008-02-21 14:08 - 00000000 ___HD () C:\Programme\InstallShield Installation Information
2014-03-25 13:19 - 2008-02-21 13:44 - 00000000 ____D () C:\WINDOWS\twain_32
2014-03-25 13:17 - 2011-03-13 17:57 - 00000099 _____ () C:\WINDOWS\Pictor.INI
2014-03-25 13:10 - 2008-02-21 12:51 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2014-03-25 13:04 - 2014-03-25 13:04 - 00090112 _____ () C:\WINDOWS\Minidump\Mini032514-07.dmp
2014-03-25 13:03 - 2014-03-25 13:03 - 00090112 _____ () C:\WINDOWS\Minidump\Mini032514-06.dmp
2014-03-25 12:56 - 2014-03-25 12:56 - 00015354 _____ () C:\Dokumente und Einstellungen\Besitzer\Desktop\Unbenannt 1.odt
2014-03-25 12:43 - 2014-03-25 12:43 - 00090112 _____ () C:\WINDOWS\Minidump\Mini032514-05.dmp
2014-03-25 10:49 - 2014-03-25 10:49 - 00090112 _____ () C:\WINDOWS\Minidump\Mini032514-04.dmp
2014-03-25 10:34 - 2014-03-25 10:34 - 00090112 _____ () C:\WINDOWS\Minidump\Mini032514-03.dmp
2014-03-25 10:34 - 2008-02-21 12:50 - 00146016 _____ () C:\WINDOWS\system32\FNTCACHE.DAT
2014-03-25 10:32 - 2008-02-21 13:44 - 00090112 _____ () C:\WINDOWS\DUMP6447.tmp
2014-03-25 10:30 - 2014-03-25 10:30 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2930275$
2014-03-25 10:30 - 2014-03-25 10:30 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2929961$
2014-03-25 10:30 - 2009-11-01 18:51 - 00000000 ____D () C:\WINDOWS\ie8updates
2014-03-25 10:15 - 2014-03-25 10:05 - 00000000 ____D () C:\Programme\OEXtract
2014-03-25 09:58 - 2014-03-25 09:58 - 00000620 _____ () C:\Dokumente und Einstellungen\Besitzer\Desktop\OEMaster.lnk
2014-03-25 09:45 - 2008-02-21 15:25 - 00023560 _____ () C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2014-03-25 09:36 - 2014-03-25 09:36 - 00001804 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk
2014-03-25 09:36 - 2014-03-25 09:36 - 00000000 ____D () C:\Programme\Adobe
2014-03-25 09:36 - 2010-11-01 15:12 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Adobe
2014-03-25 09:36 - 2008-02-21 15:49 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe
2014-03-25 09:31 - 2008-02-21 15:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Adobe
2014-03-25 09:26 - 2014-03-25 09:26 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\OpenOffice
2014-03-25 09:25 - 2014-03-25 09:25 - 00000000 ___SD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\OpenOffice 4.0.1
2014-03-25 09:23 - 2014-03-25 09:23 - 00000000 ____D () C:\Programme\OpenOffice 4
2014-03-25 09:21 - 2014-03-25 09:21 - 00090112 _____ () C:\WINDOWS\Minidump\Mini032514-02.dmp
2014-03-25 09:19 - 2014-03-25 09:19 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Desktop\OpenOffice 4.0.1 (de) Installation Files
2014-03-25 08:56 - 2008-02-21 12:51 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Microsoft Shared
2014-03-25 08:55 - 2008-02-21 12:51 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü
2014-03-25 08:50 - 2014-03-25 08:18 - 00000222 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job
2014-03-25 08:49 - 2014-03-25 08:49 - 00090112 _____ () C:\WINDOWS\Minidump\Mini032514-01.dmp
2014-03-25 08:08 - 2006-02-28 13:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl
2014-03-19 13:07 - 2008-04-07 17:10 - 00000000 ____D () C:\Programme\CCleaner
2014-03-19 13:00 - 2014-03-19 13:00 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2934207$
2014-03-19 12:51 - 2014-03-19 12:51 - 00090112 _____ () C:\WINDOWS\Minidump\Mini031914-01.dmp
2014-03-19 12:46 - 2012-03-14 10:33 - 00001719 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\TuneUp 1-Klick-Wartung.lnk
2014-03-19 12:46 - 2012-03-14 10:33 - 00001705 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\TuneUp Utilities.lnk
2014-03-19 12:46 - 2010-04-25 07:24 - 00001711 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\TuneUp Utilities.lnk
2014-03-19 12:46 - 2010-04-25 07:24 - 00000000 ____D () C:\Programme\TuneUp Utilities 2010
2014-03-19 12:09 - 2014-03-19 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Malwarebytes
2014-03-19 12:08 - 2014-03-19 12:08 - 00000766 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2014-03-19 12:08 - 2014-03-19 12:08 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2014-03-19 12:08 - 2014-03-19 12:08 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2014-03-19 12:08 - 2014-03-19 12:07 - 00000000 ____D () C:\Programme\Malwarebytes' Anti-Malware
2014-03-09 19:33 - 2014-03-09 19:33 - 00090112 _____ () C:\WINDOWS\Minidump\Mini030914-05.dmp
2014-03-09 19:17 - 2014-03-09 19:17 - 00090112 _____ () C:\WINDOWS\Minidump\Mini030914-04.dmp
2014-03-09 18:56 - 2014-03-09 18:56 - 00090112 _____ () C:\WINDOWS\Minidump\Mini030914-03.dmp
2014-03-09 18:46 - 2014-03-09 18:46 - 00090112 _____ () C:\WINDOWS\Minidump\Mini030914-02.dmp
2014-03-09 18:06 - 2014-03-09 18:06 - 00090112 _____ () C:\WINDOWS\Minidump\Mini030914-01.dmp
2014-03-09 17:49 - 2008-02-21 15:17 - 00000000 ____D () C:\WINDOWS\Microsoft.NET
2014-03-09 17:06 - 2014-03-09 17:06 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\PCHealth
2014-03-03 10:38 - 2014-03-03 10:38 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2868626$
2014-03-03 10:38 - 2008-02-21 12:51 - 01062436 _____ () C:\WINDOWS\system32\PerfStringBackup.INI
2014-03-03 10:35 - 2014-03-03 10:35 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2712808$
2014-03-03 10:32 - 2014-03-03 10:32 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2659262$
2014-03-03 10:31 - 2014-03-01 13:04 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2916036$
2014-03-03 10:31 - 2014-03-01 13:04 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2834886$
2014-03-01 13:06 - 2014-03-01 13:06 - 00090112 _____ () C:\WINDOWS\Minidump\Mini030114-03.dmp
2014-03-01 13:04 - 2014-03-01 13:04 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2758857$
2014-03-01 12:58 - 2014-03-01 12:58 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2691442$
2014-03-01 12:55 - 2014-03-01 12:55 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2900986$
2014-03-01 12:55 - 2014-03-01 12:55 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2847311$
2014-03-01 12:54 - 2014-03-01 12:54 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2655992$
2014-03-01 12:51 - 2014-03-01 12:51 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2898715$
2014-03-01 12:51 - 2014-03-01 12:51 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2802968$
2014-03-01 12:51 - 2014-03-01 12:51 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2686509$
2014-03-01 12:51 - 2008-02-21 13:02 - 00000000 ___HD () C:\WINDOWS\$hf_mig$
2014-03-01 12:50 - 2014-03-01 12:50 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2904266$
2014-03-01 12:50 - 2014-03-01 12:50 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2862335$
2014-03-01 12:50 - 2014-03-01 12:50 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2845187$
2014-03-01 12:50 - 2014-03-01 12:50 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2834904-v2_WM11$
2014-03-01 12:50 - 2014-03-01 12:50 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2780091$
2014-03-01 12:50 - 2008-02-21 14:59 - 00621450 _____ () C:\WINDOWS\system32\TZLog.log
2014-03-01 12:49 - 2014-03-01 12:49 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2876217$
2014-03-01 12:49 - 2014-03-01 12:49 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2864063$
2014-03-01 12:48 - 2014-03-01 12:43 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2862152$
2014-03-01 12:48 - 2014-03-01 12:43 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2719985$
2014-03-01 12:44 - 2014-03-01 12:44 - 00090112 _____ () C:\WINDOWS\Minidump\Mini030114-02.dmp
2014-03-01 12:41 - 2014-03-01 12:41 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2876331$
2014-03-01 12:41 - 2014-03-01 12:41 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2859537$
2014-03-01 12:41 - 2014-03-01 12:41 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2850869$
2014-03-01 12:41 - 2014-03-01 12:41 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2770660$
2014-03-01 12:40 - 2014-03-01 12:40 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2807986$
2014-03-01 12:32 - 2014-03-01 12:32 - 00090112 _____ () C:\WINDOWS\Minidump\Mini030114-01.dmp
2014-02-27 00:28 - 2014-03-19 12:55 - 00013312 ____N (Microsoft Corporation) C:\WINDOWS\system32\xp_eos.exe
2014-02-27 00:28 - 2014-03-19 12:55 - 00013312 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xp_eos.exe
2014-02-24 16:24 - 2006-02-28 13:00 - 00174592 ____N (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe
2014-02-24 16:24 - 2006-02-28 13:00 - 00174592 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ie4uinit.exe
2014-02-24 12:45 - 2014-02-22 07:26 - 00522240 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\jsdbgui.dll
2014-02-24 12:45 - 2010-07-05 15:04 - 00743424 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iedvtool.dll
2014-02-24 12:45 - 2009-11-01 18:51 - 00247808 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ieproxy.dll
2014-02-24 12:45 - 2009-11-01 18:51 - 00012800 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xpshims.dll
2014-02-24 12:45 - 2008-02-21 14:58 - 11113472 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ieframe.dll
2014-02-24 12:45 - 2008-02-21 14:58 - 02006016 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iertutil.dll
2014-02-24 12:45 - 2008-02-21 14:58 - 00630272 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msfeeds.dll
2014-02-24 12:45 - 2008-02-21 14:58 - 00055296 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msfeedsbs.dll
2014-02-24 12:45 - 2008-02-21 13:00 - 00759296 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\vgx.dll
2014-02-24 12:45 - 2007-08-13 18:54 - 11113472 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2014-02-24 12:45 - 2007-08-13 18:54 - 00630272 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll
2014-02-24 12:45 - 2007-08-13 18:54 - 00055296 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeedsbs.dll
2014-02-24 12:45 - 2007-08-13 18:34 - 02006016 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2014-02-24 12:45 - 2006-02-28 13:00 - 06022144 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mshtml.dll
2014-02-24 12:45 - 2006-02-28 13:00 - 06022144 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2014-02-24 12:45 - 2006-02-28 13:00 - 01469440 ____N (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl
2014-02-24 12:45 - 2006-02-28 13:00 - 01469440 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\inetcpl.cpl
2014-02-24 12:45 - 2006-02-28 13:00 - 01216000 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\urlmon.dll
2014-02-24 12:45 - 2006-02-28 13:00 - 01216000 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2014-02-24 12:45 - 2006-02-28 13:00 - 00920064 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wininet.dll
2014-02-24 12:45 - 2006-02-28 13:00 - 00920064 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2014-02-24 12:45 - 2006-02-28 13:00 - 00611840 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mstime.dll
2014-02-24 12:45 - 2006-02-28 13:00 - 00611840 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstime.dll
2014-02-24 12:45 - 2006-02-28 13:00 - 00206848 ____N (Microsoft Corporation) C:\WINDOWS\system32\occache.dll
2014-02-24 12:45 - 2006-02-28 13:00 - 00206848 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\occache.dll
2014-02-24 12:45 - 2006-02-28 13:00 - 00184320 ____N (Microsoft Corporation) C:\WINDOWS\system32\iepeers.dll
2014-02-24 12:45 - 2006-02-28 13:00 - 00184320 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iepeers.dll
2014-02-24 12:45 - 2006-02-28 13:00 - 00105984 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\url.dll
2014-02-24 12:45 - 2006-02-28 13:00 - 00105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\url.dll
2014-02-24 12:45 - 2006-02-28 13:00 - 00067072 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mshtmled.dll
2014-02-24 12:45 - 2006-02-28 13:00 - 00067072 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll
2014-02-24 12:45 - 2006-02-28 13:00 - 00043520 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\licmgr10.dll
2014-02-24 12:45 - 2006-02-28 13:00 - 00043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\licmgr10.dll
2014-02-24 12:45 - 2006-02-28 13:00 - 00025600 ____N (Microsoft Corporation) C:\WINDOWS\system32\jsproxy.dll
2014-02-24 12:45 - 2006-02-28 13:00 - 00025600 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\jsproxy.dll
2014-02-24 12:44 - 2009-08-29 08:24 - 00018944 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\corpol.dll
2014-02-24 12:44 - 2008-06-22 19:52 - 00018944 _____ (Microsoft Corporation) C:\WINDOWS\system32\corpol.dll
2014-02-24 12:44 - 2006-02-28 13:00 - 00387584 ____N (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll
2014-02-24 12:44 - 2006-02-28 13:00 - 00387584 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iedkcs32.dll
2014-02-24 11:54 - 2008-06-22 19:53 - 00385024 _____ (Microsoft Corporation) C:\WINDOWS\system32\html.iec

Files to move or delete:
====================
C:\Dokumente und Einstellungen\Besitzer\getfile.dat


Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp\install_reader11_de_gtbd_chrd_dn_aaa_aih[1].exe
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temp\mpam-b1885435.exe


==================== Bamital & volsnap Check =================

C:\WINDOWS\explorer.exe
[2008-06-22 19:52] - [2008-04-14 03:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e

C:\WINDOWS\system32\winlogon.exe
[2008-06-22 19:52] - [2008-04-14 03:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a

C:\WINDOWS\system32\svchost.exe
[2008-06-22 19:52] - [2008-04-14 03:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366

C:\WINDOWS\system32\services.exe
[2008-06-22 19:52] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc

C:\WINDOWS\system32\User32.dll
[2008-06-22 19:52] - [2008-04-14 03:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd

C:\WINDOWS\system32\userinit.exe
[2008-06-22 19:52] - [2008-04-14 03:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106

C:\WINDOWS\system32\rpcss.dll
[2008-06-22 19:52] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b

 ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected.
C:\WINDOWS\system32\Drivers\volsnap.sys
[2008-06-22 19:52] - [2008-04-14 02:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d


==================== End Of Log ============================

--- --- ---

--- --- ---

--- --- ---

--- --- ---

Warum nur um alles in der Welt läuft der Wi-XP-Laptop so langsam und v.a. warum stürzt er häufiger - v.a. bei längeren Durchführungen - ab?.
Liegt es am Alter? Liegt es an XP?
Vor kurzem hatte ihn mein Reparatur-Experte, Du kennst ihn ja indirekt auch ("zerschossener Internet Explorer"), nach einem Crash wieder "funktionsfähig gemacht", die regelmäßigen Abstürze konnte er nicht erklären!?

Gruß
Frusti

Aneri 26.03.2014 20:15

Hi

Bitte lasse die Datei aus der Code-Box bei Virustotal überprüfen.
  • Klicke auf Wählen Sie eine
  • Kopiere nun folgendes in die Suchleiste
    Code:

    C:\WINDOWS\system32\Drivers\volsnap.sys
  • und klicke auf Öffnen.
  • Klicke auf Scannen!.
  • Warte bitte bis die Datei vollständig hochgeladen wurde. Solltest Du folgende Meldung bekommen
    Zitat:

    Diese Datei wurde bereits von VirusTotal analysiert...
    klicke auf Neu analysieren.
  • Warte bis dir das Analysedatum angezeigt wird und der Scan abgeschlossen ist.
  • Kopiere den Link aus deiner Adresszeile und poste ihn hier.

Frusti 27.03.2014 09:32

Hallo Aneri,

danke für Deine weiteren Bemühungen.

Nicht so ganz kar komme ich mit der Aufgabe, Zitat: "Kopiere den Link aus deiner Adresszeile" und poste ihn hier.

Ich gebe Dir einfach mal den oberen Teil nach Abschluß des Scans:
Analyse beendet.
SHA256: fe885ed04c3eafc379787f836738a2769e43d07cf52dd917d90c38e001957a5e
Dateiname: volsnap.sys
Erkennungsrate: 0 / 51
Analyse-Datum: 2014-03-25 10:05:46 UTC ( vor 1 Tag, 22 Stunden )

0 0 Probably harmless! There are strong indicators suggesting that this file is safe to use.

Gruß
Frusti

Aneri 27.03.2014 10:57

hi

da hab ich die falsche Datei erwischt, sry

Bitte führe den Schritt nochmals mit folgender Datei aus:

Code:

C:\WINDOWS\system32\rpcss.dll
Ich benötige dann nur einen Link hier im Forum zum Ergebnis von virustotal.

Frusti 27.03.2014 15:04

Meinst Du das?

SHA256: ecfbace3cbf2384948ea1c445bda3955eb4f44a9874286e6537c67dc1283e5b0

Aneri 27.03.2014 20:22

Hallo

es sollte ungefähr so aussehen ;)

https://www.virustotal.com/de/file/e...e5b0/analysis/

Die Datei ist in Ordnung.

Schritt 1:

Rein Malwaretechnisch ist da nix zu sehen , aber wir schauen uns mal das System an. Erstmal löschen wir die Temp files. Wenn es hiervon seh viele gibt bremst das das System aus.

Lade dir TFC (TempFileCleaner von Oldtimer) herunter und speichere es auf den Desktop.
  • Öffne die TFC.exe.
    Vista und Win 7 User mit Rechtsklick "als Administrator starten".
  • Schließe alle anderen Programme.
  • Drücke auf den Button Start.
  • Falls du zu einem Neustart aufgefordert wirst, bestätige diesen.



Schritt 2:

Downloade dir bitte Windows Repair (All In One) von hier.
Schritt 3:

downloade dir dieses Tool und führe es aus. Es wird deine Festoplatte defragmentieren.

Auslogics Disk Defrag - Download - Filepony

Schritt 4:

teile mit mit ob sich das Systemverhalten verändert hat.

Frusti 29.03.2014 11:55

Hallo Aneri,

da bin ich wieder - vielen Dank für Deine Antwort.

Ich habe die Schritte durchgeführt:

1.) TFC lief problemlos, nur beim Neustart stürzte der PC ab, ein erneuter Start klappte dann!

2.) Windows Repair (All In One)
Hier gab es Probleme
a) Dein Bild im thread zeigt die Version v1.4.3 - jetzt wird 2.5.1 ausgegeben. (Aber das dürfte wohl nicht wesentlich sein?).

b) Aber: Ich erhalte die Mitteilung: Dateien die zum ordnungsgemäßen Ausführen von Windows erforderlich sind, müssen in den DLL Cache kopiert werden.
Legen Sie Windows XP Professional CD-ROM ein."

Ich habe garnicht "Professional", sondern "XP Home".
Ich legte dann meine "XP-Home"-CD ein und erhalte als Antwort:
"Sie haben die falsche CD eingelegt. Legen Sie Windows XP Professional CD ROM in das CD ROM Laufwerk ein" !!!
An dieser Sache komme ich nicht vorbei, das Programm verweigerte die weitere Mitarbeit!!


3.) Auslogics Disk Defrag.
Hat geklappt, mir fiel nur auf, daß er anzeigte:
"Junk file found: 60" und "Registry errors: 361".

Gruß
Frusti

Aneri 31.03.2014 15:34

Zitat:

2.) Windows Repair (All In One)
Hier gab es Probleme
a) Dein Bild im thread zeigt die Version v1.4.3 - jetzt wird 2.5.1 ausgegeben. (Aber das dürfte wohl nicht wesentlich sein?).
Wir haben die Anleitung noch nicht angepasst ;) hier sollte kein Problem entstehen.

Zitat:

b) Aber: Ich erhalte die Mitteilung: Dateien die zum ordnungsgemäßen Ausführen von Windows erforderlich sind, müssen in den DLL Cache kopiert werden.
Legen Sie Windows XP Professional CD-ROM ein."

Ich habe garnicht "Professional", sondern "XP Home".
Ich legte dann meine "XP-Home"-CD ein und erhalte als Antwort:
"Sie haben die falsche CD eingelegt. Legen Sie Windows XP Professional CD ROM in das CD ROM Laufwerk ein" !!!
An dieser Sache komme ich nicht vorbei, das Programm verweigerte die weitere Mitarbeit!!
Ok dann lassen wir das mal weg. Hat sich das Verhalten des Systems geändert? Ist es immernoch so langsam?

Zitat:

3.) Auslogics Disk Defrag.
Hat geklappt, mir fiel nur auf, daß er anzeigte:
"Junk file found: 60" und "Registry errors: 361".
Bei Auslogic Disk Defrag ist nur der Defrag teil wichtig... der Rest sind nicht nachvollziehbare Meldungen.

Frusti 03.04.2014 17:18

Hallo Aneri,

danke für Deine Anmerkungen.
Es ist schwer, das Verhalten vom XP-Laptop kurzfristig zu beurteilen. Er stürzte ja in Abständen immer wieder ab. Das muß ich beobachten.
"Subjektiv" glaube ich, daß es besser geworden ist. Aber...

Aber ich glaube wir lassen es derzeit dabei mit der Überprüfung.


Wichtig wäre mir noch Dein Statement, wie mit dem XP-System überhaupt weiter zu verfahren ist.
Darf ich damit überhaupt noch ins Internet? Rätst Du davon ab?
Gibt es andere Abwehrmechanismen außer dem jetzt bald eingestellten Windows-Support?


Ansonsten möchte ich Dich zum Abschluß noch bitten, mit mir kurz die Überprüfung des Win-7-Laptops durchzuführen, da, wie ich oben sagte, alle drei PCs zwar nicht vernetzt sind, ich aber über Stick oder Ext. Festplatte Daten austausche.

Gruß
Frusti

Aneri 05.04.2014 15:52

Zitat:

Zitat von Frusti (Beitrag 1278896)
Aber ich glaube wir lassen es derzeit dabei mit der Überprüfung.

kein Problem, beobachte das System einfach.

Zitat:

Wichtig wäre mir noch Dein Statement, wie mit dem XP-System überhaupt weiter zu verfahren ist.
Darf ich damit überhaupt noch ins Internet? Rätst Du davon ab?
Gibt es andere Abwehrmechanismen außer dem jetzt bald eingestellten Windows-Support?
Windows XP wird ja nicht schlechter nur weil Microsoft den Support einstellt. ES bedeutet nur, dass Microsoft die bekannten oder nach dem Supportende gefundenen Sicherheitslücken nicht mehr schließt. Du hast damit einfach ein System auf dem Stand vom letzten Update. Wie mit den Sicherheitslücken später verfahren wird wird die Zeit uns lehren. Es wird bestimmt neue Malware geben die zukünftige Sicherheitslücken ausnutzen wird. Diese werden aber auch uns bekannt sein und wir werden mittel und Wege finden diese Malware zu bekämpfen.


[Quote]
Ansonsten möchte ich Dich zum Abschluß noch bitten, mit mir kurz die Überprüfung des Win-7-Laptops durchzuführen, da, wie ich oben sagte, alle drei PCs zwar nicht vernetzt sind, ich aber über Stick oder Ext. Festplatte Daten austausche. [Quote]

Führe folgenden Schritt auf den Windows 7 Notebook durch:

Schritt 1:

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


Frusti 06.04.2014 08:43

Hallo Aneri,

danke für Deine Statements.

Hier nun die beiden FRST-Dateien vom Win-7-Laptop:
FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 13-03-2014  01
Ran by GHM (administrator) on PC on 06-04-2014 09:08:03
Running from C:\Users\GHM\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0C5UGK8W
Microsoft Windows 7 Home Premium  Service Pack 1 (X86) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal

The only official download link for FRST:
Download link for 32-Bit version: Downloading Farbar Recovery Scan Tool
Download link for 64-Bit Version: Downloading Farbar Recovery Scan Tool
Download link from any site other than Bleeping Computer is unpermitted or outdated.
See tutorial for FRST: FRST Tutorial - How to use Farbar Recovery Scan Tool - Malware Removal Guides and Tutorials

==================== Processes (Whitelisted) =================

(UASSOFT.COM) C:\Program Files\Silvercrest NM1005 driver\KMWDSrv.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Symantec Corporation) C:\Program Files\Norton Internet Security\Engine\21.2.0.38\NIS.exe
(Protexis Inc.) c:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe
(TuneUp Software) C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
(Data Perceptions / PowerProgrammer) C:\Windows\system32\WebUpdateSvc4.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVBg.exe
(Wistron) C:\Program Files\Launch Manager\HotkeyApp.exe
(TuneUp Software) C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
(Wistron Corp.) C:\Program Files\Launch Manager\OSD.exe
(X10) C:\Program Files\Common Files\X10\Common\X10nets.exe
(Symantec Corporation) C:\Program Files\Norton Internet Security\Engine\21.2.0.38\NIS.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Wistron Corp.) C:\Program Files\Launch Manager\WButton.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(UASSOFT.COM) C:\Program Files\Silvercrest NM1005 driver\StartAutorun.exe
(UASSOFT.COM) C:\Program Files\Silvercrest NM1005 driver\KMConfig.exe
(UASSOFT.COM) C:\Program Files\Silvercrest NM1005 driver\KMProcess.exe
(Wistron Corp.) C:\Program Files\Launch Manager\WisLMSvc.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Adobe Systems Incorporated) C:\Windows\system32\Macromed\Flash\FlashUtil32_12_0_0_77_ActiveX.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [IAStorIcon] - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [284696 2009-10-02] (Intel Corporation)
HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [8546848 2010-03-17] (Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg] - C:\Program Files\Realtek\Audio\HDA\RtHDVBg.exe [686624 2010-03-17] (Realtek Semiconductor)
HKLM\...\Run: [HotkeyApp] - C:\Program Files\Launch Manager\HotkeyApp.exe [200704 2009-12-14] (Wistron)
HKLM\...\Run: [LMgrVolOSD] - C:\Program Files\Launch Manager\OSD.exe [348960 2009-12-12] (Wistron Corp.)
HKLM\...\Run: [Wbutton] - C:\Program Files\Launch Manager\Wbutton.exe [413696 2010-01-13] (Wistron Corp.)
HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1594664 2009-12-11] (Synaptics Incorporated)
HKLM\...\Run: [KMCONFIG] - C:\Program Files\Silvercrest NM1005 driver\StartAutorun.exe KMConfig.exe
AppInit_DLLs: C:\Windows\Jaksta\AC\x86\jaudcap.dll => C:\Windows\Jaksta\AC\x86\jaudcap.dll [264480 2013-10-31] (Jaksta Technologies Pty Ltd)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://www.medion.com
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKLM - {E5C4ECBB-88B4-40A1-B8E0-0220F5DD43A3} URL = hxxp://www.sm.de/?q={searchTerms}
SearchScopes: HKCU - DefaultScope {C4C2BA6A-B414-4A4C-B39B-87AF0CC54637} URL = hxxp://www.google.de/search?q={searchTerms}
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKCU - {57F74961-D98B-46A0-9E3F-26E321617D3B} URL = hxxp://de.wikipedia.org/w/index.php?title=Spezial:Suche&search={searchTerms}
SearchScopes: HKCU - {C4C2BA6A-B414-4A4C-B39B-87AF0CC54637} URL = hxxp://www.google.de/search?q={searchTerms}
SearchScopes: HKCU - {E5C4ECBB-88B4-40A1-B8E0-0220F5DD43A3} URL =
BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton Internet Security\Engine\21.2.0.38\coIEPlg.dll (Symantec Corporation)
BHO: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton Internet Security\Engine\21.2.0.38\IPS\IPSBHO.DLL (Symantec Corporation)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton Internet Security\Engine\21.2.0.38\coIEPlg.dll (Symantec Corporation)
Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} -  No File
DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

Chrome:
=======
CHR HomePage: hxxp://www.google.com/
CHR RestoreOnStartup: "hxxp://www.google.com/"
CHR Extension: (Google Docs) - C:\Users\GHM\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-01-19]
CHR Extension: (Google Drive) - C:\Users\GHM\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-01-19]
CHR Extension: (YouTube) - C:\Users\GHM\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-01-19]
CHR Extension: (Google-Suche) - C:\Users\GHM\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-01-19]
CHR Extension: (Google Wallet) - C:\Users\GHM\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-01-19]
CHR Extension: (Google Mail) - C:\Users\GHM\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-01-19]
CHR HKLM\...\Chrome\Extension: [mkfokfffehpeedafpekjeddnmnjhmcmk] - C:\Program Files\Norton Internet Security\Engine\21.2.0.38\Exts\Chrome.crx [2014-03-22]
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION

========================== Services (Whitelisted) =================

R2 KMWDSERVICE; C:\Program Files\Silvercrest NM1005 driver\KMWDSrv.exe [208896 2007-06-16] (UASSOFT.COM)
R2 NIS; C:\Program Files\Norton Internet Security\Engine\21.2.0.38\NIS.exe [276376 2014-03-12] (Symantec Corporation)
S3 TuneUp.Defrag; C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe [435008 2011-12-23] (TuneUp Software)
R2 TuneUp.UtilitiesSvc; C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe [1052480 2011-11-21] (TuneUp Software)
R2 WebUpdate4; C:\Windows\system32\WebUpdateSvc4.exe [262360 2009-01-08] (Data Perceptions / PowerProgrammer)
R3 WisLMSvc; C:\Program Files\Launch Manager\WisLMSvc.exe [118560 2009-10-23] (Wistron Corp.)
R2 x10nets; C:\Program Files\Common Files\X10\Common\X10nets.exe [20480 2009-11-07] (X10)

==================== Drivers (Whitelisted) ====================

R1 BHDrvx86; C:\Program Files\Norton Internet Security\NortonData\21.1.0.18\Definitions\BASHDefs\20140319.001\BHDrvx86.sys [1098968 2014-03-19] (Symantec Corporation)
R1 ccSet_NIS; C:\Windows\system32\drivers\NIS\1502000.026\ccSetx86.sys [127064 2013-09-26] (Symantec Corporation)
R1 eeCtrl; C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys [376920 2013-11-23] (Symantec Corporation)
R3 EraserUtilRebootDrv; C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [108120 2013-11-23] (Symantec Corporation)
R1 IDSVix86; C:\Program Files\Norton Internet Security\NortonData\21.1.0.18\Definitions\IPSDefs\20140404.001\IDSvix86.sys [395992 2014-03-26] (Symantec Corporation)
R3 KMWDFilter; C:\Windows\System32\Drivers\KMWDFilter.SYS [17280 2007-06-13] (Windows (R) Codename Longhorn DDK provider)
S3 mod7700; C:\Windows\System32\DRIVERS\mod7700.sys [786400 2009-08-13] (DiBcom SA)
R3 NAVENG; C:\Program Files\Norton Internet Security\NortonData\21.1.0.18\Definitions\VirusDefs\20140405.003\NAVENG.SYS [93272 2014-02-08] (Symantec Corporation)
R3 NAVEX15; C:\Program Files\Norton Internet Security\NortonData\21.1.0.18\Definitions\VirusDefs\20140405.003\NAVEX15.SYS [1612376 2014-02-08] (Symantec Corporation)
S3 Spyder3; C:\Windows\System32\DRIVERS\Spyder3.sys [12288 2008-09-08] ()
R3 SRTSP; C:\Windows\System32\Drivers\NIS\1502000.026\SRTSP.SYS [664280 2014-02-13] (Symantec Corporation)
R1 SRTSPX; C:\Windows\system32\drivers\NIS\1502000.026\SRTSPX.SYS [32344 2013-09-10] (Symantec Corporation)
R0 SymDS; C:\Windows\System32\drivers\NIS\1502000.026\SYMDS.SYS [367704 2013-09-10] (Symantec Corporation)
R0 SymEFA; C:\Windows\System32\drivers\NIS\1502000.026\SYMEFA.SYS [936152 2014-03-04] (Symantec Corporation)
R3 SymEvent; C:\Windows\system32\Drivers\SYMEVENT.SYS [142936 2013-11-24] (Symantec Corporation)
R1 SymIRON; C:\Windows\system32\drivers\NIS\1502000.026\Ironx86.SYS [206936 2013-09-27] (Symantec Corporation)
R1 SymNetS; C:\Windows\System32\Drivers\NIS\1502000.026\SYMNETS.SYS [447704 2014-02-18] (Symantec Corporation)
R3 TuneUpUtilitiesDrv; C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesDriver32.sys [10064 2010-02-24] (TuneUp Software)
R3 X10Hid; C:\Windows\System32\Drivers\x10hid.sys [13720 2009-05-13] (X10 Wireless Technology, Inc.)
R3 XUIF; C:\Windows\System32\Drivers\x10ufx2.sys [27160 2009-05-13] (X10 Wireless Technology, Inc.)

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-04-06 09:07 - 2014-04-06 09:08 - 00000000 ____D () C:\FRST
2014-04-06 09:05 - 2014-04-06 09:05 - 00013895 _____ () C:\Users\GHM\Desktop\Unbenannt 1.odt
2014-04-06 08:45 - 2014-04-06 08:45 - 00013923 _____ () C:\Users\GHM\Desktop\Heutex.odt
2014-04-05 08:05 - 2014-04-05 08:05 - 00021618 _____ () C:\Users\GHM\Desktop\Katja Eichinger  - Auftakt in ein neues Leben.odt
2014-04-04 08:49 - 2014-04-04 08:49 - 00016298 _____ () C:\Users\GHM\Desktop\Sara.odt
2014-04-03 17:19 - 2014-04-03 17:22 - 00017902 _____ () C:\Users\GHM\Desktop\Das „goldene Zeitalter“ Roms.odt
2014-03-24 20:38 - 2014-04-04 12:08 - 00000000 ____D () C:\Program Files\Recuva
2014-03-24 20:38 - 2014-03-24 20:38 - 00001803 _____ () C:\Users\Public\Desktop\Recuva.lnk
2014-03-24 20:27 - 2014-03-24 20:27 - 00000000 ____D () C:\Program Files\Microsoft Silverlight
2014-03-24 18:14 - 2014-03-24 18:14 - 00029068 _____ () C:\Users\GHM\Desktop\Die Wald-Kiefer.odt
2014-03-23 14:01 - 2014-03-23 14:01 - 00021348 _____ () C:\Users\GHM\Desktop\Katja Eichinger.odt
2014-03-20 22:44 - 2014-03-20 22:44 - 00016600 _____ () C:\Users\GHM\Desktop\Extinktion (Astronomie).odt
2014-03-20 21:47 - 2014-03-20 21:47 - 00024559 _____ () C:\Users\GHM\Desktop\Äquinoktium - J2000.0.odt
2014-03-19 11:33 - 2014-03-19 11:33 - 00000020 ___SH () C:\Users\DefaultAppPool\ntuser.ini
2014-03-19 11:33 - 2014-03-19 11:33 - 00000000 _SHDL () C:\Users\DefaultAppPool\Startmenü
2014-03-19 11:33 - 2014-03-19 11:33 - 00000000 _SHDL () C:\Users\DefaultAppPool\Netzwerkumgebung
2014-03-19 11:33 - 2014-03-19 11:33 - 00000000 _SHDL () C:\Users\DefaultAppPool\Druckumgebung
2014-03-19 11:33 - 2014-03-19 11:33 - 00000000 _SHDL () C:\Users\DefaultAppPool\Documents\Eigene Musik
2014-03-19 11:33 - 2014-03-19 11:33 - 00000000 _SHDL () C:\Users\DefaultAppPool\Documents\Eigene Bilder
2014-03-19 11:33 - 2014-03-19 11:33 - 00000000 _SHDL () C:\Users\DefaultAppPool\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2014-03-19 11:33 - 2014-03-19 11:33 - 00000000 _SHDL () C:\Users\DefaultAppPool\AppData\Local\Verlauf
2014-03-19 11:33 - 2014-03-19 11:33 - 00000000 ____D () C:\Users\DefaultAppPool
2014-03-19 11:33 - 2009-07-14 06:42 - 00000000 ___RD () C:\Users\DefaultAppPool\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2014-03-19 11:33 - 2009-07-14 06:37 - 00000000 ___RD () C:\Users\DefaultAppPool\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2014-03-19 09:20 - 2014-03-19 09:20 - 00014304 _____ () C:\Users\GHM\Desktop\Kukident.odt
2014-03-19 08:53 - 2014-03-19 08:53 - 00000000 ____D () C:\Program Files\Malwarebytes' Anti-Malware
2014-03-19 08:53 - 2013-04-04 15:50 - 00022856 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-03-19 08:52 - 2014-03-19 08:52 - 00012699 _____ () C:\Users\GHM\Desktop\Malwarebytes.odt
2014-03-17 15:53 - 2014-03-17 17:00 - 00017422 _____ () C:\Users\GHM\Desktop\Rühlings.odt
2014-03-17 10:23 - 2014-03-17 11:31 - 00017658 _____ () C:\Users\GHM\Desktop\Buch - Kraftort Alpen.odt
2014-03-14 09:28 - 2014-03-14 09:28 - 00025993 _____ () C:\Users\GHM\Desktop\Psychisch oder psychiatrisch.odt
2014-03-12 09:32 - 2014-03-12 09:32 - 00024528 _____ () C:\Users\GHM\Desktop\Die besten Deuserband Übungen.odt
2014-03-12 08:25 - 2014-03-01 06:30 - 17074688 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-03-12 08:25 - 2014-03-01 06:11 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-03-12 08:25 - 2014-03-01 06:10 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2014-03-12 08:25 - 2014-03-01 05:52 - 00061952 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-03-12 08:25 - 2014-03-01 05:51 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2014-03-12 08:25 - 2014-03-01 05:47 - 02168320 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-03-12 08:25 - 2014-03-01 05:43 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-03-12 08:25 - 2014-03-01 05:43 - 00032768 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-03-12 08:25 - 2014-03-01 05:40 - 00440832 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-03-12 08:25 - 2014-03-01 05:38 - 00112128 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-03-12 08:25 - 2014-03-01 05:38 - 00108032 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2014-03-12 08:25 - 2014-03-01 05:37 - 00553472 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2014-03-12 08:25 - 2014-03-01 05:31 - 00646144 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2014-03-12 08:25 - 2014-03-01 05:25 - 00208896 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-03-12 08:25 - 2014-03-01 05:16 - 00164864 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-03-12 08:25 - 2014-03-01 05:14 - 04244480 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-03-12 08:25 - 2014-03-01 05:03 - 00524288 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-03-12 08:25 - 2014-03-01 05:00 - 01964032 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-03-12 08:25 - 2014-03-01 04:57 - 11266048 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-03-12 08:25 - 2014-03-01 04:32 - 01820160 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-03-12 08:25 - 2014-03-01 04:27 - 01156096 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-03-12 08:25 - 2014-03-01 04:25 - 00703488 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-03-12 08:25 - 2014-02-07 03:07 - 02349056 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2014-03-12 08:25 - 2014-02-04 04:04 - 01230336 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll
2014-03-12 08:25 - 2014-02-04 04:04 - 00509440 _____ (Microsoft Corporation) C:\Windows\system32\qedit.dll
2014-03-12 08:25 - 2014-01-29 04:06 - 00381440 _____ (Microsoft Corporation) C:\Windows\system32\wer.dll
2014-03-12 08:25 - 2014-01-28 04:07 - 00185344 _____ (Microsoft Corporation) C:\Windows\system32\wwansvc.dll
2014-03-11 21:03 - 2014-03-11 21:03 - 05128584 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerInstaller.exe
2014-03-10 18:27 - 2014-03-11 17:02 - 00021343 _____ () C:\Users\GHM\Desktop\Für Dr. Geberth.odt
2014-03-10 13:30 - 2014-03-10 13:46 - 00018114 _____ () C:\Users\GHM\Desktop\Alles, Was Gut Tut.odt
2014-03-10 09:00 - 2014-04-06 07:21 - 00003472 _____ () C:\Windows\setupact.log
2014-03-10 09:00 - 2014-03-10 09:00 - 00000000 _____ () C:\Windows\setuperr.log
2014-03-09 12:39 - 2014-03-09 12:37 - 00014666 _____ () C:\Users\GHM\Desktop\Was soll ich künftig tun, um den PC ''sauber'' zu halten, zu reinigen.odt

==================== One Month Modified Files and Folders =======

2014-04-06 09:08 - 2014-04-06 09:07 - 00000000 ____D () C:\FRST
2014-04-06 09:05 - 2014-04-06 09:05 - 00013895 _____ () C:\Users\GHM\Desktop\Unbenannt 1.odt
2014-04-06 09:05 - 2014-02-28 20:27 - 00000000 ____D () C:\Users\GHM\Desktop\TAGTÄGLICH ROUTINE-1
2014-04-06 09:03 - 2013-11-22 18:40 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-04-06 09:03 - 2010-10-03 12:15 - 00000000 ____D () C:\Users\GHM\Desktop\Reinigung
2014-04-06 08:52 - 2010-06-11 00:37 - 01729694 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-04-06 08:45 - 2014-04-06 08:45 - 00013923 _____ () C:\Users\GHM\Desktop\Heutex.odt
2014-04-06 07:29 - 2009-07-14 06:34 - 00009696 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-04-06 07:29 - 2009-07-14 06:34 - 00009696 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-04-06 07:26 - 2010-09-18 18:25 - 01244446 _____ () C:\Windows\WindowsUpdate.log
2014-04-06 07:21 - 2014-03-10 09:00 - 00003472 _____ () C:\Windows\setupact.log
2014-04-06 07:21 - 2009-07-14 06:53 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-04-05 13:36 - 2010-06-11 19:01 - 00000000 ____D () C:\ProgramData\X10 Settings
2014-04-05 08:05 - 2014-04-05 08:05 - 00021618 _____ () C:\Users\GHM\Desktop\Katja Eichinger  - Auftakt in ein neues Leben.odt
2014-04-04 12:08 - 2014-03-24 20:38 - 00000000 ____D () C:\Program Files\Recuva
2014-04-04 08:49 - 2014-04-04 08:49 - 00016298 _____ () C:\Users\GHM\Desktop\Sara.odt
2014-04-03 17:22 - 2014-04-03 17:19 - 00017902 _____ () C:\Users\GHM\Desktop\Das „goldene Zeitalter“ Roms.odt
2014-03-31 09:04 - 2010-10-02 19:55 - 00000000 ___RD () C:\Users\GHM\Desktop\Programme
2014-03-30 12:53 - 2012-12-03 10:53 - 00000000 ____D () C:\Windows\system32\Drivers\NIS
2014-03-29 18:54 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\system32\NDF
2014-03-28 18:54 - 2014-01-19 12:07 - 00000000 ____D () C:\AdwCleaner
2014-03-24 23:18 - 2010-09-18 18:37 - 00000000 ____D () C:\Users\GHM
2014-03-24 21:00 - 2014-02-11 22:37 - 00000000 ____D () C:\Users\GHM\Desktop\A
2014-03-24 20:38 - 2014-03-24 20:38 - 00001803 _____ () C:\Users\Public\Desktop\Recuva.lnk
2014-03-24 20:27 - 2014-03-24 20:27 - 00000000 ____D () C:\Program Files\Microsoft Silverlight
2014-03-24 18:14 - 2014-03-24 18:14 - 00029068 _____ () C:\Users\GHM\Desktop\Die Wald-Kiefer.odt
2014-03-23 14:01 - 2014-03-23 14:01 - 00021348 _____ () C:\Users\GHM\Desktop\Katja Eichinger.odt
2014-03-23 13:06 - 2011-03-14 20:32 - 00000000 ____D () C:\Users\GHM\AppData\Local\Adobe
2014-03-21 08:25 - 2013-11-22 19:44 - 00000000 ____D () C:\Users\GHM\AppData\Roaming\Applian FLV and Media Player
2014-03-20 22:44 - 2014-03-20 22:44 - 00016600 _____ () C:\Users\GHM\Desktop\Extinktion (Astronomie).odt
2014-03-20 21:47 - 2014-03-20 21:47 - 00024559 _____ () C:\Users\GHM\Desktop\Äquinoktium - J2000.0.odt
2014-03-19 11:33 - 2014-03-19 11:33 - 00000020 ___SH () C:\Users\DefaultAppPool\ntuser.ini
2014-03-19 11:33 - 2014-03-19 11:33 - 00000000 _SHDL () C:\Users\DefaultAppPool\Startmenü
2014-03-19 11:33 - 2014-03-19 11:33 - 00000000 _SHDL () C:\Users\DefaultAppPool\Netzwerkumgebung
2014-03-19 11:33 - 2014-03-19 11:33 - 00000000 _SHDL () C:\Users\DefaultAppPool\Druckumgebung
2014-03-19 11:33 - 2014-03-19 11:33 - 00000000 _SHDL () C:\Users\DefaultAppPool\Documents\Eigene Musik
2014-03-19 11:33 - 2014-03-19 11:33 - 00000000 _SHDL () C:\Users\DefaultAppPool\Documents\Eigene Bilder
2014-03-19 11:33 - 2014-03-19 11:33 - 00000000 _SHDL () C:\Users\DefaultAppPool\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2014-03-19 11:33 - 2014-03-19 11:33 - 00000000 _SHDL () C:\Users\DefaultAppPool\AppData\Local\Verlauf
2014-03-19 11:33 - 2014-03-19 11:33 - 00000000 ____D () C:\Users\DefaultAppPool
2014-03-19 09:20 - 2014-03-19 09:20 - 00014304 _____ () C:\Users\GHM\Desktop\Kukident.odt
2014-03-19 08:53 - 2014-03-19 08:53 - 00000000 ____D () C:\Program Files\Malwarebytes' Anti-Malware
2014-03-19 08:52 - 2014-03-19 08:52 - 00012699 _____ () C:\Users\GHM\Desktop\Malwarebytes.odt
2014-03-17 17:00 - 2014-03-17 15:53 - 00017422 _____ () C:\Users\GHM\Desktop\Rühlings.odt
2014-03-17 11:31 - 2014-03-17 10:23 - 00017658 _____ () C:\Users\GHM\Desktop\Buch - Kraftort Alpen.odt
2014-03-16 14:02 - 2014-03-02 12:44 - 00012821 _____ () C:\Users\GHM\Desktop\Benzo-meine Daten+Diaz.-Umrechn..odt
2014-03-15 19:26 - 2013-09-11 18:41 - 00000000 ____D () C:\Windows\system32\MRT
2014-03-15 19:24 - 2010-06-11 19:09 - 87350280 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-03-14 09:28 - 2014-03-14 09:28 - 00025993 _____ () C:\Users\GHM\Desktop\Psychisch oder psychiatrisch.odt
2014-03-13 18:13 - 2014-02-10 13:36 - 00028859 _____ () C:\Users\GHM\Desktop\Favoriten auf anderen PC bringen.odt
2014-03-12 18:52 - 2009-07-14 06:33 - 00320496 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-03-12 09:32 - 2014-03-12 09:32 - 00024528 _____ () C:\Users\GHM\Desktop\Die besten Deuserband Übungen.odt
2014-03-11 22:45 - 2009-07-14 06:53 - 00032640 _____ () C:\Windows\Tasks\SCHEDLGU.TXT
2014-03-11 21:03 - 2014-03-11 21:03 - 05128584 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerInstaller.exe
2014-03-11 21:03 - 2013-11-22 18:40 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2014-03-11 21:03 - 2012-01-03 11:01 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2014-03-11 17:02 - 2014-03-10 18:27 - 00021343 _____ () C:\Users\GHM\Desktop\Für Dr. Geberth.odt
2014-03-11 09:56 - 2010-06-11 18:16 - 00000000 ____D () C:\Program Files\Launch Manager
2014-03-10 13:46 - 2014-03-10 13:30 - 00018114 _____ () C:\Users\GHM\Desktop\Alles, Was Gut Tut.odt
2014-03-10 09:00 - 2014-03-10 09:00 - 00000000 _____ () C:\Windows\setuperr.log
2014-03-09 12:37 - 2014-03-09 12:39 - 00014666 _____ () C:\Users\GHM\Desktop\Was soll ich künftig tun, um den PC ''sauber'' zu halten, zu reinigen.odt

==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe => MD5 is legit
C:\Windows\system32\winlogon.exe => MD5 is legit
C:\Windows\system32\wininit.exe => MD5 is legit
C:\Windows\system32\svchost.exe => MD5 is legit
C:\Windows\system32\services.exe => MD5 is legit
C:\Windows\system32\User32.dll => MD5 is legit
C:\Windows\system32\userinit.exe => MD5 is legit
C:\Windows\system32\rpcss.dll => MD5 is legit
C:\Windows\system32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2014-03-30 09:27

==================== End Of Log ============================

--- --- ---
FRST Additions Logfile:
Code:

Additional scan result of Farbar Recovery Scan Tool (x86) Version: 13-03-2014  01
Ran by GHM at 2014-04-06 09:08:33
Running from C:\Users\GHM\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0C5UGK8W
Boot Mode: Normal
==========================================================


==================== Security Center ========================

AV: Norton Internet Security (Enabled - Up to date) {D87FA2C0-F526-77B1-D6EC-0EDF3936CEDB}
AS: Norton Internet Security (Enabled - Up to date) {631E4324-D31C-783F-EC5C-35AD42B18466}
AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FW: Norton Internet Security (Enabled) {E04423E5-BF49-76E9-FDB3-A7EAC7E589A0}

==================== Installed Programs ======================

Acrobat.com (HKLM\...\{287ECFA4-719A-2143-A09B-D6A12DE54E40}) (Version: 1.6.65 - Adobe Systems Incorporated)
Adobe Flash Player 12 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 12.0.0.77 - Adobe Systems Incorporated)
Adobe Reader 9.5.5 MUI (HKLM\...\{AC76BA86-7AD7-FFFF-7B44-A91000000001}) (Version: 9.5.5 - Adobe Systems Incorporated)
Applian FLV and Media Player 3.1.1.12 (HKLM\...\Applian FLV and Media Player) (Version: 3.1.1.12 - Applian Technologies)
Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 1.0.0.27 - Atheros Communications Inc.)
CCleaner (HKLM\...\CCleaner) (Version: 4.10 - Piriform)
Cisco EAP-FAST Module (HKLM\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.)
Cisco LEAP Module (HKLM\...\{51C7AD07-C3F6-4635-8E8A-231306D810FE}) (Version: 1.0.19 - Cisco Systems, Inc.)
Cisco PEAP Module (HKLM\...\{ED5776D5-59B4-46B7-AF81-5F2D94D7C640}) (Version: 1.1.6 - Cisco Systems, Inc.)
CorelDRAW Essentials 4 - Content (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - Draw (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - Filters (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - ICA (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - IPM - No VBA (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - Lang BR (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - Lang DE (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - Lang EN (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - Lang ES (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - Lang FR (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - Lang IT (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - Lang NL (Version: 4.0 - Uw bedrijfsnaam) Hidden
CorelDRAW Essentials 4 - PHOTO-PAINT (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - Windows Shell Extension (HKLM\...\_{CF0ADC18-6D8F-4353-8EAA-DF45456B7853}) (Version:  - Corel Corporation)
CorelDRAW Essentials 4 - Windows Shell Extension (Version: 1.1 - Corel Corporation) Hidden
CorelDRAW Essentials 4 (HKLM\...\_{C0237AA4-1BFB-46EA-860D-7B0EB365CA13}) (Version:  - Corel Corporation)
CorelDRAW Essentials 4 (Version: 4.0 - Corel Corporation) Hidden
Freecorder 8 Applications (8.0.1.19) (HKLM\...\Freecorder 8 Applications) (Version: 8.0.1.19 - Applian Technologies)
Google Earth (HKLM\...\{C768790F-04FB-11E0-9B2C-001AA037B01E}) (Version: 6.0.1.2032 - Google)
Intel(R) Graphics Media Accelerator Driver (HKLM\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2092 - Intel Corporation)
Intel(R) Management Engine Components (HKLM\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 6.0.0.1179 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 9.5.0.1037 - Intel Corporation)
Intel(R) TV Wizard (HKLM\...\TVWiz) (Version:  - Intel Corporation)
IrfanView (remove only) (HKLM\...\IrfanView) (Version: 4.36 - Irfan Skiljan)
Java 7 Update 51 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217021FF}) (Version: 7.0.510 - Oracle)
Java Auto Updater (Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden
Junk Mail filter update (Version: 14.0.8117.416 - Microsoft Corporation) Hidden
Launch Manager V1.5.0.8 (HKLM\...\{D0846526-66DD-4DC9-A02C-98F9A2806812}) (Version: 1.5.0.8 - Wistron Corp.)
Malwarebytes Anti-Malware Version 1.75.0.1300 (HKLM\...\Malwarebytes' Anti-Malware_is1) (Version: 1.75.0.1300 - Malwarebytes Corporation)
Meade LPI (HKLM\...\{23484C5A-E7AE-4F59-B7DF-88D63BEF18F4}) (Version: 2.46.3.0 - )
Microsoft .NET Compact Framework 2.0 SP2 (HKLM\...\{EDDF99D9-9FE3-4871-A7DB-D1522C51EE9A}) (Version: 2.0.7045 - Microsoft Corporation)
Microsoft .NET Framework 1.1 (HKLM\...\{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}) (Version: 1.1.4322 - Microsoft)
Microsoft .NET Framework 4.5.1 (DEU) (Version: 4.5.50938 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden
Microsoft Application Error Reporting (Version: 12.0.6012.5000 - Microsoft Corporation) Hidden
Microsoft Choice Guard (Version: 2.0.48.0 - Microsoft Corporation) Hidden
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30214.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [DEU] (HKLM\...\{BAC80EF3-E106-4AEA-8C57-F217F9BC7358}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Sync Framework Runtime Native v1.0 (x86) (HKLM\...\{8A74E887-8F0F-4017-AF53-CBA42211AAA5}) (Version: 1.0.1215.0 - Microsoft Corporation)
Microsoft Sync Framework Services Native v1.0 (x86) (HKLM\...\{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}) (Version: 1.0.1215.0 - Microsoft Corporation)
Microsoft Text-to-Speech Engine 4.0 (English) (HKLM\...\MSTTS) (Version:  - )
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (HKLM\...\{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
MSVCRT (Version: 14.0.1468.721 - Microsoft) Hidden
Norton Internet Security (HKLM\...\NIS) (Version: 21.2.0.38 - Symantec Corporation)
OpenOffice 4.0.1 (HKLM\...\{0AEC308E-7EB3-47F7-BB59-F2C9C6166B27}) (Version: 4.01.9714 - Apache Software Foundation)
PL-2303 USB-to-Serial (HKLM\...\{ECC3713C-08A4-40E3-95F1-7D0704F1CE5E}) (Version:  - )
PlayReady PC Runtime x86 (HKLM\...\{CCA5EAAD-92F4-4B7A-B5EE-14294C66AB61}) (Version: 1.3.0 - Microsoft Corporation)
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6069 - Realtek Semiconductor Corp.)
Realtek USB 2.0 Card Reader (HKLM\...\{96AE7E41-E34E-47D0-AC07-1091A8127911}) (Version: 6.1.7600.30117 - Realtek Semiconductor Corp.)
REALTEK Wireless LAN Driver (HKLM\...\{9D3D8C60-A55F-4fed-B2B9-173F09590E16}) (Version: 1.00.0145 - REALTEK Semiconductor Corp.)
Recuva (HKLM\...\Recuva) (Version: 1.51 - Piriform)
Silvercrest NM1005 driver (HKLM\...\InstallShield_{1C5E457F-2009-4673-8DF4-135898ABA870}) (Version: 5.10.17 - Targa GmbH)
Silvercrest NM1005 driver (Version: 5.10.17 - Targa GmbH) Hidden
Software Update Wizard (Redist) 4.5 (HKLM\...\Software Update Wizard (Redist)) (Version: 4.5 - PowerProgrammer)
Stellarium 0.12.4 (HKLM\...\Stellarium_is1) (Version: 0.12.4 - Stellarium team)
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 14.0.19.0 - Synaptics Incorporated)
TuneUp Utilities (HKLM\...\TuneUp Utilities) (Version: 9.0.6030.1 - TuneUp Software)
TuneUp Utilities (Version: 9.0.6030.1 - TuneUp Software) Hidden
TuneUp Utilities Language Pack (de-DE) (Version: 9.0.6030.1 - TuneUp Software) Hidden
VLC media player 2.1.3 (HKLM\...\VLC media player) (Version: 2.1.3 - VideoLAN)
Windows Live Anmelde-Assistent (HKLM\...\{52B97218-98CB-4B8B-9283-D213C85E1AA4}) (Version: 5.000.818.5 - Microsoft Corporation)
Windows Live Call (Version: 14.0.8117.0416 - Microsoft Corporation) Hidden
Windows Live Communications Platform (Version: 14.0.8117.416 - Microsoft Corporation) Hidden
Windows Live Essentials (HKLM\...\WinLiveSuite_Wave3) (Version: 14.0.8117.0416 - Microsoft Corporation)
Windows Live Essentials (Version: 14.0.8117.416 - Microsoft Corporation) Hidden
Windows Live Fotogalerie (Version: 14.0.8117.416 - Microsoft Corporation) Hidden
Windows Live Mail (Version: 14.0.8117.0416 - Microsoft Corporation) Hidden
Windows Live Movie Maker (Version: 14.0.8117.0416 - Microsoft Corporation) Hidden
Windows Live Sync (HKLM\...\{586509F0-350D-48B5-B763-9CC2F8D96C4C}) (Version: 14.0.8117.416 - Microsoft Corporation)
Windows Live Writer (Version: 14.0.8117.0416 - Microsoft Corporation) Hidden
Windows Live-Uploadtool (HKLM\...\{205C6BDD-7B73-42DE-8505-9A093F35A238}) (Version: 14.0.8014.1029 - Microsoft Corporation)
X10 Hardware(TM) (HKLM\...\X10Hardware) (Version:  - )

==================== Restore Points  =========================

19-02-2014 16:33:19 Uniblue DriverScanner installation
26-02-2014 11:57:24 Windows Update
27-02-2014 08:59:11 Windows Update
07-03-2014 10:59:03 Geplanter Prüfpunkt
12-03-2014 09:15:36 Windows Update
15-03-2014 17:23:57 Windows Update
22-03-2014 19:43:19 Geplanter Prüfpunkt
30-03-2014 07:34:13 Geplanter Prüfpunkt

==================== Hosts content: ==========================

2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____N C:\Windows\system32\Drivers\etc\hosts

==================== Scheduled Tasks (whitelisted) =============

Task: {165C5968-C88F-4A04-BDA0-84A7702F11D7} - System32\Tasks\{0CABE388-CA3B-4C03-8834-B23EA88582D2} => C:\Program Files\Meade\AutostarSuite\UNWISE.EXE [2001-09-28] ()
Task: {1DDC53C2-922C-4E0B-9D71-98003477A73A} - System32\Tasks\Norton Internet Security\Norton Error Analyzer => C:\Program Files\Norton Internet Security\Engine\21.2.0.38\SymErr.exe [2014-01-30] (Symantec Corporation)
Task: {22026F00-5371-495A-8955-B942E8F60D5A} - System32\Tasks\Java Update Scheduler => C:\Program Files\Common Files\Java\Java Update\jusched.exe [2013-07-02] (Oracle Corporation)
Task: {22274F06-45A8-47B0-AE2F-EDB35BD03C56} - System32\Tasks\Adobe Reader and Acrobat Manager => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-04-04] (Adobe Systems Incorporated)
Task: {2BE98043-7BF6-48C7-9E74-0FF27BAC3CFA} - System32\Tasks\{EE580633-7AF9-4B99-89EB-FC30E9C48A10} => C:\Program Files\Meade\AutostarSuite\UNWISE.EXE [2001-09-28] ()
Task: {33948ED2-8750-4A4F-97A0-E6092E0D33CC} - System32\Tasks\{CACC66E8-773A-493F-B055-842E053CC2DD} => C:\Program Files\Norton Internet Security\Engine\21.1.0.18\uiStub.exe
Task: {343D5FFE-FC8D-4C67-AEB1-4D0045F7E59C} - System32\Tasks\{525B7F42-104F-452E-8957-6B83CBA039FD} => C:\Program Files\Meade\AutostarSuite\UNWISE.EXE [2001-09-28] ()
Task: {43216073-228E-406F-B21E-5007D7B8260D} - System32\Tasks\{AE4EFF61-1333-44E0-B8A5-1533F4C293FF} => C:\Program Files\Meade\AutostarSuite\UNWISE.EXE [2001-09-28] ()
Task: {442A651C-0FCE-469A-A5A0-D35DB52ACAC4} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2014-01-21] (Piriform Ltd)
Task: {52D95DE6-BB7F-45BF-86C1-543BA77E24E0} - System32\Tasks\Norton Internet Security\Norton Error Processor => C:\Program Files\Norton Internet Security\Engine\21.2.0.38\SymErr.exe [2014-01-30] (Symantec Corporation)
Task: {5A965C5C-5429-4807-8939-6FA4C156E1AC} - System32\Tasks\{8981FB4E-AAEE-4A83-9B59-FD049634C066} => C:\Program Files\Meade\AutostarSuite\UNWISE.EXE [2001-09-28] ()
Task: {62138DA7-CEED-482E-A53E-C53E167ECE4D} - System32\Tasks\{B9144F3B-BFC7-4043-A6BE-3D103109A325} => C:\Program Files\Meade\AutostarSuite\UNWISE.EXE [2001-09-28] ()
Task: {6E995A92-5164-4362-8F9E-EBA604138AB2} - System32\Tasks\{941B04B0-B4A7-4E2C-AA4B-EB18D11FE7BD} => C:\Program Files\Meade\AutostarSuite\UNWISE.EXE [2001-09-28] ()
Task: {78B0D134-4F5F-4303-9BA9-A26B416CA8B3} - System32\Tasks\{2F8AE86D-C16B-494B-B128-C3AF00304684} => C:\Program Files\Meade\AutostarSuite\UNWISE.EXE [2001-09-28] ()
Task: {7D8473E7-3D1E-4218-958C-7A86982BE9C6} - System32\Tasks\{534F2751-BBB0-498C-B0BA-2FCACBD716E4} => C:\Program Files\Meade\AutostarSuite\UNWISE.EXE [2001-09-28] ()
Task: {8618C71B-1EFB-4A13-89C7-D5864FB04BAD} - System32\Tasks\{E5897B04-E0FD-4FF9-8028-D57EB918290F} => C:\Program Files\Meade\AutostarSuite\UNWISE.EXE [2001-09-28] ()
Task: {88938DD2-E6E5-42C7-AC74-5F8B762D46E5} - System32\Tasks\{53766444-4A8D-4CAC-A3F3-769521C26451} => C:\Program Files\Norton Internet Security\Engine\21.1.0.18\uiStub.exe
Task: {98800D62-F8B1-47C7-8718-0EF972BD62BF} - System32\Tasks\{873D580C-0E2D-45E2-A2C2-55A355D235B5} => C:\Program Files\Meade\AutostarSuite\UNWISE.EXE [2001-09-28] ()
Task: {A560798D-0BE2-4A4E-A957-952851F616BC} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2014-02-21] (Adobe Systems Incorporated)
Task: {AF6A920F-FD88-42B3-9F5A-144272260B12} - System32\Tasks\{06D416FB-73D1-4AA9-AAFB-69E84EF27B2F} => C:\Program Files\Meade\AutostarSuite\UNWISE.EXE [2001-09-28] ()
Task: {B4DB4241-A5D0-4465-BEA8-12B6F8B3531E} - System32\Tasks\{D983DC3F-81BD-4C64-9ECC-4C2AFAEB299B} => C:\Medion\Fix Windows Update.exe [2009-11-26] ()
Task: {BF5946C2-EA02-42C6-8E4C-EC490016A363} - System32\Tasks\{29542231-EC11-4FEF-804B-18989C576D63} => C:\Program Files\Meade\AutostarSuite\UNWISE.EXE [2001-09-28] ()
Task: {C0DD792B-584D-445A-A4E1-28A0A30D97E8} - System32\Tasks\{1DB9D2CE-0CB9-4C4F-9468-EAB0EB7066BD} => C:\Program Files\Meade\AutostarSuite\UNWISE.EXE [2001-09-28] ()
Task: {CCDCEA17-158D-4666-9B1A-6D8208F0D014} - System32\Tasks\{6E87E417-7283-4E75-A527-F31AD12A67CD} => C:\Program Files\Meade\AutostarSuite\UNWISE.EXE [2001-09-28] ()
Task: {D80FF8E1-CFB4-4FB2-BB03-5895864A56D5} - System32\Tasks\{B5D4B8AF-20FC-48AD-9F57-7BB6AB1F2452} => C:\Program Files\Meade\AutostarSuite\UNWISE.EXE [2001-09-28] ()
Task: {DE0A6413-ED46-4AE0-9FA9-31267632DC87} - System32\Tasks\Norton WSC Integration => C:\Program Files\Norton Internet Security\Engine\21.2.0.38\WSCStub.exe [2014-03-12] (Symantec Corporation)
Task: {E8A9C5A7-997A-40B0-8961-1C99079F08D1} - System32\Tasks\{0A1C68F5-34E2-4CE4-A9AB-7C52159B7D80} => C:\Program Files\Meade\AutostarSuite\UNWISE.EXE [2001-09-28] ()
Task: {F64CFA7A-E036-402D-88C1-61A835B612EA} - System32\Tasks\{E00BD7CB-9D61-44B1-A5DC-B723F3FC94F2} => C:\Program Files\Meade\AutostarSuite\UNWISE.EXE [2001-09-28] ()
Task: {F9709670-1930-4A84-997D-7A5680FF8F6E} - System32\Tasks\TuneUpUtilities_Task_BkGndMaintenance => C:\Program Files\TuneUp Utilities 2010\OneClick.exe [2011-11-21] (TuneUp Software)
Task: {F9E26035-D75C-4594-AC4D-850BDD3E5A1D} - System32\Tasks\{CCB33391-B9A7-4A99-A584-62895F17BE98} => C:\Program Files\Meade\AutostarSuite\UNWISE.EXE [2001-09-28] ()
Task: {FEC8420A-B8BC-4ADF-B894-6B92558D1476} - System32\Tasks\{25D0679D-17AA-4042-9FC4-59ACC6A628FF} => C:\Program Files\Meade\AutostarSuite\UNWISE.EXE [2001-09-28] ()
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe

==================== Loaded Modules (whitelisted) =============

2010-06-11 18:01 - 2009-10-02 22:18 - 00058880 _____ () C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll
2007-03-29 13:17 - 2007-03-29 13:17 - 00106496 _____ () C:\Program Files\Silvercrest NM1005 driver\keydll.dll
2005-05-04 20:12 - 2005-05-04 20:12 - 00028672 _____ () C:\Program Files\Silvercrest NM1005 driver\MouseHook.dll

==================== Alternate Data Streams (whitelisted) =========


==================== Safe Mode (whitelisted) ===================

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\BsScanner => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\BsScanner => ""="Service"

==================== Disabled items from MSCONFIG ==============


==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (04/05/2014 00:55:26 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "UCCAPI,processorArchitecture="x86",type="win32",version="2.0.0.0"1".
Die abhängige Assemblierung "UCCAPI,processorArchitecture="x86",type="win32",version="2.0.0.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".

Error: (04/04/2014 09:22:22 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "UCCAPI,processorArchitecture="x86",type="win32",version="2.0.0.0"1".
Die abhängige Assemblierung "UCCAPI,processorArchitecture="x86",type="win32",version="2.0.0.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".

Error: (04/03/2014 09:10:14 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "UCCAPI,processorArchitecture="x86",type="win32",version="2.0.0.0"1".
Die abhängige Assemblierung "UCCAPI,processorArchitecture="x86",type="win32",version="2.0.0.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".

Error: (04/02/2014 03:37:33 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "UCCAPI,processorArchitecture="x86",type="win32",version="2.0.0.0"1".
Die abhängige Assemblierung "UCCAPI,processorArchitecture="x86",type="win32",version="2.0.0.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".

Error: (04/02/2014 08:25:06 AM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: iexplore.exe, Version: 11.0.9600.16521, Zeitstempel: 0x53114399
Name des fehlerhaften Moduls: AcroRd32.dll_unloaded, Version: 0.0.0.0, Zeitstempel: 0x518aacc2
Ausnahmecode: 0xc0000005
Fehleroffset: 0x5c89dcb1
ID des fehlerhaften Prozesses: 0xe08
Startzeit der fehlerhaften Anwendung: 0xiexplore.exe0
Pfad der fehlerhaften Anwendung: iexplore.exe1
Pfad des fehlerhaften Moduls: iexplore.exe2
Berichtskennung: iexplore.exe3

Error: (04/01/2014 07:49:59 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "UCCAPI,processorArchitecture="x86",type="win32",version="2.0.0.0"1".
Die abhängige Assemblierung "UCCAPI,processorArchitecture="x86",type="win32",version="2.0.0.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".

Error: (03/31/2014 09:29:45 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "UCCAPI,processorArchitecture="x86",type="win32",version="2.0.0.0"1".
Die abhängige Assemblierung "UCCAPI,processorArchitecture="x86",type="win32",version="2.0.0.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".

Error: (03/30/2014 09:28:39 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "UCCAPI,processorArchitecture="x86",type="win32",version="2.0.0.0"1".
Die abhängige Assemblierung "UCCAPI,processorArchitecture="x86",type="win32",version="2.0.0.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".

Error: (03/29/2014 11:27:15 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "UCCAPI,processorArchitecture="x86",type="win32",version="2.0.0.0"1".
Die abhängige Assemblierung "UCCAPI,processorArchitecture="x86",type="win32",version="2.0.0.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".

Error: (03/28/2014 03:03:46 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "UCCAPI,processorArchitecture="x86",type="win32",version="2.0.0.0"1".
Die abhängige Assemblierung "UCCAPI,processorArchitecture="x86",type="win32",version="2.0.0.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".


System errors:
=============
Error: (04/05/2014 06:36:25 PM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252.

Error: (04/05/2014 06:36:25 PM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252.

Error: (04/05/2014 06:35:43 PM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252.

Error: (04/05/2014 06:35:43 PM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252.

Error: (04/05/2014 09:57:32 AM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252.

Error: (04/05/2014 09:57:32 AM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252.

Error: (03/30/2014 00:14:18 PM) (Source: DCOM) (User: )
Description: {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}

Error: (03/27/2014 09:51:25 AM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252.

Error: (03/27/2014 09:51:25 AM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252.

Error: (03/27/2014 09:51:25 AM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252.


Microsoft Office Sessions:
=========================
Error: (04/05/2014 00:55:26 AM) (Source: SideBySide)(User: )
Description: UCCAPI,processorArchitecture="x86",type="win32",version="2.0.0.0"c:\program files\windows live\messenger\wlcsdk.exe

Error: (04/04/2014 09:22:22 AM) (Source: SideBySide)(User: )
Description: UCCAPI,processorArchitecture="x86",type="win32",version="2.0.0.0"c:\program files\windows live\messenger\wlcsdk.exe

Error: (04/03/2014 09:10:14 AM) (Source: SideBySide)(User: )
Description: UCCAPI,processorArchitecture="x86",type="win32",version="2.0.0.0"c:\program files\windows live\messenger\wlcsdk.exe

Error: (04/02/2014 03:37:33 PM) (Source: SideBySide)(User: )
Description: UCCAPI,processorArchitecture="x86",type="win32",version="2.0.0.0"c:\program files\windows live\messenger\wlcsdk.exe

Error: (04/02/2014 08:25:06 AM) (Source: Application Error)(User: )
Description: iexplore.exe11.0.9600.1652153114399AcroRd32.dll_unloaded0.0.0.0518aacc2c00000055c89dcb1e0801cf4e3afd0f7b8bC:\Program Files\Internet Explorer\iexplore.exeAcroRd32.dll87cd8790-ba2f-11e3-bc19-00262df85f3b

Error: (04/01/2014 07:49:59 AM) (Source: SideBySide)(User: )
Description: UCCAPI,processorArchitecture="x86",type="win32",version="2.0.0.0"c:\program files\windows live\messenger\wlcsdk.exe

Error: (03/31/2014 09:29:45 AM) (Source: SideBySide)(User: )
Description: UCCAPI,processorArchitecture="x86",type="win32",version="2.0.0.0"c:\program files\windows live\messenger\wlcsdk.exe

Error: (03/30/2014 09:28:39 AM) (Source: SideBySide)(User: )
Description: UCCAPI,processorArchitecture="x86",type="win32",version="2.0.0.0"c:\program files\windows live\messenger\wlcsdk.exe

Error: (03/29/2014 11:27:15 AM) (Source: SideBySide)(User: )
Description: UCCAPI,processorArchitecture="x86",type="win32",version="2.0.0.0"c:\program files\windows live\messenger\wlcsdk.exe

Error: (03/28/2014 03:03:46 AM) (Source: SideBySide)(User: )
Description: UCCAPI,processorArchitecture="x86",type="win32",version="2.0.0.0"c:\program files\windows live\messenger\wlcsdk.exe


==================== Memory info ===========================

Percentage of memory in use: 35%
Total physical RAM: 3510.6 MB
Available physical RAM: 2248.63 MB
Total Pagefile: 7019.49 MB
Available Pagefile: 5672.91 MB
Total Virtual: 2047.88 MB
Available Virtual: 1906.03 MB

==================== Drives ================================

Drive c: (Boot) (Fixed) (Total:424.66 GB) (Free:388.02 GB) NTFS
Drive d: (Recover) (Fixed) (Total:40 GB) (Free:21.32 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 466 GB) (Disk ID: 2BD2C32A)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=425 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=40 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=1 GB) - (Type=12)

==================== End Of Log ============================

--- --- ---

Aneri 06.04.2014 14:40

Hi

da sehe ich soweit nichts auffälliges in den Logfiles

Schritt 1:
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Schritt 2:
Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.


Schritt 3:

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Schritt 4:

erstelle ein neues FRST Logfile und poste es hier

Frusti 07.04.2014 11:24

Hallo Aneri,

vielen Dank für Deine Prüfung.

Leider "verhaken" sich Dinge, wenn mehrere Prüfungen durchzuführen sind.
Deshalb gebe ich sie jetzt als einzelne postings, insgesamt 1-4.

1.)AdwCleaner Logfile:
Code:

# AdwCleaner v3.023 - Bericht erstellt am 07/04/2014 um 07:55:18
# Aktualisiert 01/04/2014 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits)
# Benutzername : GHM - PC
# Gestartet von : C:\Users\GHM\Downloads\adwcleaner.exe
# Option : Suchen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Ordner Gefunden C:\ProgramData\uniblue
Ordner Gefunden C:\ProgramData\Uniblue\DriverScanner
Ordner Gefunden C:\Users\GHM\AppData\Local\BrowserSafeguard
Ordner Gefunden C:\Users\GHM\AppData\Local\Temp\OCS

***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Schlüssel Gefunden : HKCU\Software\45914InstEnd
Schlüssel Gefunden : HKCU\Software\OCS
Schlüssel Gefunden : HKLM\Software\Uniblue

***** [ Browser ] *****

-\\ Internet Explorer v11.0.9600.16521


-\\ Google Chrome v

[ Datei : C:\Users\GHM\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [11231 octets] - [19/01/2014 12:07:59]
AdwCleaner[R1].txt - [1236 octets] - [26/03/2014 09:19:35]
AdwCleaner[R2].txt - [1306 octets] - [28/03/2014 18:54:18]
AdwCleaner[R3].txt - [1358 octets] - [07/04/2014 07:51:23]
AdwCleaner[R4].txt - [1217 octets] - [07/04/2014 07:55:18]
AdwCleaner[S0].txt - [10072 octets] - [19/01/2014 12:09:00]

########## EOF - C:\AdwCleaner\AdwCleaner[R4].txt - [1338 octets] ##########

--- --- ---


Jetzt:
2.)
Malwarebytes Anti-Malware 1.75.0.1300
Malwarebytes | Free Anti-Malware & Internet Security Software

Datenbank Version: v2014.04.07.04

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 11.0.9600.16521
GHM :: PC [Administrator]

07.04.2014 12:06:06
mbam-log-2014-04-07 (12-06-06).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 238816
Laufzeit: 6 Minute(n), 4 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

3.
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=a6e03170a2db53479130eb19fc27f124
# engine=17775
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-04-07 08:11:54
# local_time=2014-04-07 10:11:54 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=3591 16777213 100 90 668428 159454899 0 0
# compatibility_mode=5893 16776574 100 94 17936321 148489505 0 0
# scanned=141527
# found=0
# cleaned=0
# scan_time=3914

Jetzt der letzte Teil.

Wenn hier alles ok sein sollte, dann könnte es ja fast sein, daß die "unendliche Geschichte" abgeschlossen werden könnte.
Wir waren/sind wohl beide offensichtlich in "zeitlichen/privaten" Problemen, aber es macht ja nichtsd, es ist nichts "angebrannt"!

Jetzt würde ich Dich nur gerne bitten, wenn Du keine Probleme finden solltest, daß ich abschließend noch 2-3 Fragen stellen dürfte.



Hier jetzt
4.)

FRST Logfile:

FRST Logfile:

FRST Logfile:

FRST Logfile:

FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 13-03-2014  01
Ran by GHM (administrator) on PC on 07-04-2014 12:15:54
Running from C:\Users\GHM\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ROL4EP7S
Microsoft Windows 7 Home Premium  Service Pack 1 (X86) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal

The only official download link for FRST:
Download link for 32-Bit version: Downloading Farbar Recovery Scan Tool
Download link for 64-Bit Version: Downloading Farbar Recovery Scan Tool
Download link from any site other than Bleeping Computer is unpermitted or outdated.
See tutorial for FRST: FRST Tutorial - How to use Farbar Recovery Scan Tool - Malware Removal Guides and Tutorials

==================== Processes (Whitelisted) =================

(UASSOFT.COM) C:\Program Files\Silvercrest NM1005 driver\KMWDSrv.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Symantec Corporation) C:\Program Files\Norton Internet Security\Engine\21.2.0.38\NIS.exe
(Protexis Inc.) c:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe
(TuneUp Software) C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
(Data Perceptions / PowerProgrammer) C:\Windows\system32\WebUpdateSvc4.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
(Symantec Corporation) C:\Program Files\Norton Internet Security\Engine\21.2.0.38\NIS.exe
(TuneUp Software) C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVBg.exe
(X10) C:\Program Files\Common Files\X10\Common\X10nets.exe
(Wistron) C:\Program Files\Launch Manager\HotkeyApp.exe
(Wistron Corp.) C:\Program Files\Launch Manager\OSD.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Wistron Corp.) C:\Program Files\Launch Manager\WButton.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(UASSOFT.COM) C:\Program Files\Silvercrest NM1005 driver\StartAutorun.exe
(UASSOFT.COM) C:\Program Files\Silvercrest NM1005 driver\KMConfig.exe
(UASSOFT.COM) C:\Program Files\Silvercrest NM1005 driver\KMProcess.exe
(Wistron Corp.) C:\Program Files\Launch Manager\WisLMSvc.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Adobe Systems Incorporated) C:\Windows\system32\Macromed\Flash\FlashUtil32_12_0_0_77_ActiveX.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe
(Microsoft Corporation) C:\Windows\System32\MsSpellCheckingFacility.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [IAStorIcon] - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [284696 2009-10-02] (Intel Corporation)
HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [8546848 2010-03-17] (Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg] - C:\Program Files\Realtek\Audio\HDA\RtHDVBg.exe [686624 2010-03-17] (Realtek Semiconductor)
HKLM\...\Run: [HotkeyApp] - C:\Program Files\Launch Manager\HotkeyApp.exe [200704 2009-12-14] (Wistron)
HKLM\...\Run: [LMgrVolOSD] - C:\Program Files\Launch Manager\OSD.exe [348960 2009-12-12] (Wistron Corp.)
HKLM\...\Run: [Wbutton] - C:\Program Files\Launch Manager\Wbutton.exe [413696 2010-01-13] (Wistron Corp.)
HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1594664 2009-12-11] (Synaptics Incorporated)
HKLM\...\Run: [KMCONFIG] - C:\Program Files\Silvercrest NM1005 driver\StartAutorun.exe KMConfig.exe
AppInit_DLLs: C:\Windows\Jaksta\AC\x86\jaudcap.dll => C:\Windows\Jaksta\AC\x86\jaudcap.dll [264480 2013-10-31] (Jaksta Technologies Pty Ltd)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://www.medion.com
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKLM - {E5C4ECBB-88B4-40A1-B8E0-0220F5DD43A3} URL = hxxp://www.sm.de/?q={searchTerms}
SearchScopes: HKCU - DefaultScope {C4C2BA6A-B414-4A4C-B39B-87AF0CC54637} URL = hxxp://www.google.de/search?q={searchTerms}
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKCU - {57F74961-D98B-46A0-9E3F-26E321617D3B} URL = hxxp://de.wikipedia.org/w/index.php?title=Spezial:Suche&search={searchTerms}
SearchScopes: HKCU - {C4C2BA6A-B414-4A4C-B39B-87AF0CC54637} URL = hxxp://www.google.de/search?q={searchTerms}
SearchScopes: HKCU - {E5C4ECBB-88B4-40A1-B8E0-0220F5DD43A3} URL =
BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton Internet Security\Engine\21.2.0.38\coIEPlg.dll (Symantec Corporation)
BHO: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton Internet Security\Engine\21.2.0.38\IPS\IPSBHO.DLL (Symantec Corporation)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton Internet Security\Engine\21.2.0.38\coIEPlg.dll (Symantec Corporation)
Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} -  No File
DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

Chrome:
=======
CHR HomePage: hxxp://www.google.com/
CHR RestoreOnStartup: "hxxp://www.google.com/"
CHR Extension: (Google Docs) - C:\Users\GHM\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-01-19]
CHR Extension: (Google Drive) - C:\Users\GHM\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-01-19]
CHR Extension: (YouTube) - C:\Users\GHM\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-01-19]
CHR Extension: (Google-Suche) - C:\Users\GHM\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-01-19]
CHR Extension: (Google Wallet) - C:\Users\GHM\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-01-19]
CHR Extension: (Google Mail) - C:\Users\GHM\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-01-19]
CHR HKLM\...\Chrome\Extension: [mkfokfffehpeedafpekjeddnmnjhmcmk] - C:\Program Files\Norton Internet Security\Engine\21.2.0.38\Exts\Chrome.crx [2014-03-22]
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION

========================== Services (Whitelisted) =================

R2 KMWDSERVICE; C:\Program Files\Silvercrest NM1005 driver\KMWDSrv.exe [208896 2007-06-16] (UASSOFT.COM)
R2 NIS; C:\Program Files\Norton Internet Security\Engine\21.2.0.38\NIS.exe [276376 2014-03-12] (Symantec Corporation)
S3 TuneUp.Defrag; C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe [435008 2011-12-23] (TuneUp Software)
R2 TuneUp.UtilitiesSvc; C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe [1052480 2011-11-21] (TuneUp Software)
R2 WebUpdate4; C:\Windows\system32\WebUpdateSvc4.exe [262360 2009-01-08] (Data Perceptions / PowerProgrammer)
R3 WisLMSvc; C:\Program Files\Launch Manager\WisLMSvc.exe [118560 2009-10-23] (Wistron Corp.)
R2 x10nets; C:\Program Files\Common Files\X10\Common\X10nets.exe [20480 2009-11-07] (X10)

==================== Drivers (Whitelisted) ====================

R1 BHDrvx86; C:\Program Files\Norton Internet Security\NortonData\21.1.0.18\Definitions\BASHDefs\20140319.001\BHDrvx86.sys [1098968 2014-03-19] (Symantec Corporation)
R1 ccSet_NIS; C:\Windows\system32\drivers\NIS\1502000.026\ccSetx86.sys [127064 2013-09-26] (Symantec Corporation)
R1 eeCtrl; C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys [376920 2013-11-23] (Symantec Corporation)
R3 EraserUtilRebootDrv; C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [108120 2013-11-23] (Symantec Corporation)
R1 IDSVix86; C:\Program Files\Norton Internet Security\NortonData\21.1.0.18\Definitions\IPSDefs\20140404.001\IDSvix86.sys [395992 2014-03-26] (Symantec Corporation)
R3 KMWDFilter; C:\Windows\System32\Drivers\KMWDFilter.SYS [17280 2007-06-13] (Windows (R) Codename Longhorn DDK provider)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\mbamswissarmy.sys [40776 2014-04-07] (Malwarebytes Corporation)
S3 mod7700; C:\Windows\System32\DRIVERS\mod7700.sys [786400 2009-08-13] (DiBcom SA)
R3 NAVENG; C:\Program Files\Norton Internet Security\NortonData\21.1.0.18\Definitions\VirusDefs\20140406.003\NAVENG.SYS [93272 2014-02-08] (Symantec Corporation)
R3 NAVEX15; C:\Program Files\Norton Internet Security\NortonData\21.1.0.18\Definitions\VirusDefs\20140406.003\NAVEX15.SYS [1612376 2014-02-08] (Symantec Corporation)
S3 Spyder3; C:\Windows\System32\DRIVERS\Spyder3.sys [12288 2008-09-08] ()
R3 SRTSP; C:\Windows\System32\Drivers\NIS\1502000.026\SRTSP.SYS [664280 2014-02-13] (Symantec Corporation)
R1 SRTSPX; C:\Windows\system32\drivers\NIS\1502000.026\SRTSPX.SYS [32344 2013-09-10] (Symantec Corporation)
R0 SymDS; C:\Windows\System32\drivers\NIS\1502000.026\SYMDS.SYS [367704 2013-09-10] (Symantec Corporation)
R0 SymEFA; C:\Windows\System32\drivers\NIS\1502000.026\SYMEFA.SYS [936152 2014-03-04] (Symantec Corporation)
R3 SymEvent; C:\Windows\system32\Drivers\SYMEVENT.SYS [142936 2013-11-24] (Symantec Corporation)
R1 SymIRON; C:\Windows\system32\drivers\NIS\1502000.026\Ironx86.SYS [206936 2013-09-27] (Symantec Corporation)
R1 SymNetS; C:\Windows\System32\Drivers\NIS\1502000.026\SYMNETS.SYS [447704 2014-02-18] (Symantec Corporation)
R3 TuneUpUtilitiesDrv; C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesDriver32.sys [10064 2010-02-24] (TuneUp Software)
R3 X10Hid; C:\Windows\System32\Drivers\x10hid.sys [13720 2009-05-13] (X10 Wireless Technology, Inc.)
R3 XUIF; C:\Windows\System32\Drivers\x10ufx2.sys [27160 2009-05-13] (X10 Wireless Technology, Inc.)

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-04-07 12:06 - 2014-04-07 12:06 - 00040776 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamswissarmy.sys
2014-04-07 08:21 - 2014-04-07 08:21 - 00000000 ____D () C:\Program Files\ESET
2014-04-07 07:57 - 2014-04-07 07:57 - 00016057 _____ () C:\Users\GHM\Desktop\AdwCleaner Ergebn. Mo.odt
2014-04-07 07:49 - 2014-04-07 07:49 - 01426178 _____ () C:\Users\GHM\Downloads\adwcleaner.exe
2014-04-06 09:07 - 2014-04-07 12:15 - 00000000 ____D () C:\FRST
2014-04-05 08:05 - 2014-04-05 08:05 - 00021618 _____ () C:\Users\GHM\Desktop\Katja Eichinger  - Auftakt in ein neues Leben.odt
2014-04-04 08:49 - 2014-04-04 08:49 - 00016298 _____ () C:\Users\GHM\Desktop\Sara.odt
2014-04-03 17:19 - 2014-04-03 17:22 - 00017902 _____ () C:\Users\GHM\Desktop\Das „goldene Zeitalter“ Roms.odt
2014-03-24 20:38 - 2014-04-04 12:08 - 00000000 ____D () C:\Program Files\Recuva
2014-03-24 20:38 - 2014-03-24 20:38 - 00001803 _____ () C:\Users\Public\Desktop\Recuva.lnk
2014-03-24 20:27 - 2014-03-24 20:27 - 00000000 ____D () C:\Program Files\Microsoft Silverlight
2014-03-24 18:14 - 2014-03-24 18:14 - 00029068 _____ () C:\Users\GHM\Desktop\Die Wald-Kiefer.odt
2014-03-23 14:01 - 2014-03-23 14:01 - 00021348 _____ () C:\Users\GHM\Desktop\Katja Eichinger.odt
2014-03-20 22:44 - 2014-03-20 22:44 - 00016600 _____ () C:\Users\GHM\Desktop\Extinktion (Astronomie).odt
2014-03-20 21:47 - 2014-03-20 21:47 - 00024559 _____ () C:\Users\GHM\Desktop\Äquinoktium - J2000.0.odt
2014-03-19 11:33 - 2014-03-19 11:33 - 00000020 ___SH () C:\Users\DefaultAppPool\ntuser.ini
2014-03-19 11:33 - 2014-03-19 11:33 - 00000000 _SHDL () C:\Users\DefaultAppPool\Startmenü
2014-03-19 11:33 - 2014-03-19 11:33 - 00000000 _SHDL () C:\Users\DefaultAppPool\Netzwerkumgebung
2014-03-19 11:33 - 2014-03-19 11:33 - 00000000 _SHDL () C:\Users\DefaultAppPool\Druckumgebung
2014-03-19 11:33 - 2014-03-19 11:33 - 00000000 _SHDL () C:\Users\DefaultAppPool\Documents\Eigene Musik
2014-03-19 11:33 - 2014-03-19 11:33 - 00000000 _SHDL () C:\Users\DefaultAppPool\Documents\Eigene Bilder
2014-03-19 11:33 - 2014-03-19 11:33 - 00000000 _SHDL () C:\Users\DefaultAppPool\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2014-03-19 11:33 - 2014-03-19 11:33 - 00000000 _SHDL () C:\Users\DefaultAppPool\AppData\Local\Verlauf
2014-03-19 11:33 - 2014-03-19 11:33 - 00000000 ____D () C:\Users\DefaultAppPool
2014-03-19 11:33 - 2009-07-14 06:42 - 00000000 ___RD () C:\Users\DefaultAppPool\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2014-03-19 11:33 - 2009-07-14 06:37 - 00000000 ___RD () C:\Users\DefaultAppPool\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2014-03-19 09:20 - 2014-03-19 09:20 - 00014304 _____ () C:\Users\GHM\Desktop\Kukident.odt
2014-03-19 08:53 - 2014-03-19 08:53 - 00000000 ____D () C:\Program Files\Malwarebytes' Anti-Malware
2014-03-19 08:53 - 2013-04-04 15:50 - 00022856 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-03-19 08:52 - 2014-03-19 08:52 - 00012699 _____ () C:\Users\GHM\Desktop\Malwarebytes.odt
2014-03-17 15:53 - 2014-03-17 17:00 - 00017422 _____ () C:\Users\GHM\Desktop\Rühlings.odt
2014-03-17 10:23 - 2014-03-17 11:31 - 00017658 _____ () C:\Users\GHM\Desktop\Buch - Kraftort Alpen.odt
2014-03-14 09:28 - 2014-03-14 09:28 - 00025993 _____ () C:\Users\GHM\Desktop\Psychisch oder psychiatrisch.odt
2014-03-12 09:32 - 2014-03-12 09:32 - 00024528 _____ () C:\Users\GHM\Desktop\Die besten Deuserband Übungen.odt
2014-03-12 08:25 - 2014-03-01 06:30 - 17074688 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-03-12 08:25 - 2014-03-01 06:11 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-03-12 08:25 - 2014-03-01 06:10 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2014-03-12 08:25 - 2014-03-01 05:52 - 00061952 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-03-12 08:25 - 2014-03-01 05:51 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2014-03-12 08:25 - 2014-03-01 05:47 - 02168320 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-03-12 08:25 - 2014-03-01 05:43 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-03-12 08:25 - 2014-03-01 05:43 - 00032768 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-03-12 08:25 - 2014-03-01 05:40 - 00440832 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-03-12 08:25 - 2014-03-01 05:38 - 00112128 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-03-12 08:25 - 2014-03-01 05:38 - 00108032 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2014-03-12 08:25 - 2014-03-01 05:37 - 00553472 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2014-03-12 08:25 - 2014-03-01 05:31 - 00646144 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2014-03-12 08:25 - 2014-03-01 05:25 - 00208896 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-03-12 08:25 - 2014-03-01 05:16 - 00164864 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-03-12 08:25 - 2014-03-01 05:14 - 04244480 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-03-12 08:25 - 2014-03-01 05:03 - 00524288 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-03-12 08:25 - 2014-03-01 05:00 - 01964032 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-03-12 08:25 - 2014-03-01 04:57 - 11266048 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-03-12 08:25 - 2014-03-01 04:32 - 01820160 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-03-12 08:25 - 2014-03-01 04:27 - 01156096 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-03-12 08:25 - 2014-03-01 04:25 - 00703488 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-03-12 08:25 - 2014-02-07 03:07 - 02349056 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2014-03-12 08:25 - 2014-02-04 04:04 - 01230336 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll
2014-03-12 08:25 - 2014-02-04 04:04 - 00509440 _____ (Microsoft Corporation) C:\Windows\system32\qedit.dll
2014-03-12 08:25 - 2014-01-29 04:06 - 00381440 _____ (Microsoft Corporation) C:\Windows\system32\wer.dll
2014-03-12 08:25 - 2014-01-28 04:07 - 00185344 _____ (Microsoft Corporation) C:\Windows\system32\wwansvc.dll
2014-03-11 21:03 - 2014-03-11 21:03 - 05128584 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerInstaller.exe
2014-03-10 18:27 - 2014-03-11 17:02 - 00021343 _____ () C:\Users\GHM\Desktop\Für Dr. Geberth.odt
2014-03-10 13:30 - 2014-03-10 13:46 - 00018114 _____ () C:\Users\GHM\Desktop\Alles, Was Gut Tut.odt
2014-03-10 09:00 - 2014-04-07 06:48 - 00003584 _____ () C:\Windows\setupact.log
2014-03-10 09:00 - 2014-03-10 09:00 - 00000000 _____ () C:\Windows\setuperr.log
2014-03-09 12:39 - 2014-03-09 12:37 - 00014666 _____ () C:\Users\GHM\Desktop\Was soll ich künftig tun, um den PC ''sauber'' zu halten, zu reinigen.odt

==================== One Month Modified Files and Folders =======

2014-04-07 12:15 - 2014-04-06 09:07 - 00000000 ____D () C:\FRST
2014-04-07 12:06 - 2014-04-07 12:06 - 00040776 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamswissarmy.sys
2014-04-07 12:03 - 2013-11-22 18:40 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-04-07 11:26 - 2010-09-18 18:25 - 01269105 _____ () C:\Windows\WindowsUpdate.log
2014-04-07 08:21 - 2014-04-07 08:21 - 00000000 ____D () C:\Program Files\ESET
2014-04-07 07:57 - 2014-04-07 07:57 - 00016057 _____ () C:\Users\GHM\Desktop\AdwCleaner Ergebn. Mo.odt
2014-04-07 07:55 - 2014-01-19 12:07 - 00000000 ____D () C:\AdwCleaner
2014-04-07 07:50 - 2010-10-03 12:15 - 00000000 ____D () C:\Users\GHM\Desktop\Reinigung
2014-04-07 07:49 - 2014-04-07 07:49 - 01426178 _____ () C:\Users\GHM\Downloads\adwcleaner.exe
2014-04-07 07:48 - 2014-02-28 20:27 - 00000000 ____D () C:\Users\GHM\Desktop\TAGTÄGLICH ROUTINE-1
2014-04-07 06:55 - 2009-07-14 06:34 - 00009696 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-04-07 06:55 - 2009-07-14 06:34 - 00009696 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-04-07 06:53 - 2010-06-11 00:37 - 01729694 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-04-07 06:48 - 2014-03-10 09:00 - 00003584 _____ () C:\Windows\setupact.log
2014-04-07 06:48 - 2009-07-14 06:53 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-04-05 13:36 - 2010-06-11 19:01 - 00000000 ____D () C:\ProgramData\X10 Settings
2014-04-05 08:05 - 2014-04-05 08:05 - 00021618 _____ () C:\Users\GHM\Desktop\Katja Eichinger  - Auftakt in ein neues Leben.odt
2014-04-04 12:08 - 2014-03-24 20:38 - 00000000 ____D () C:\Program Files\Recuva
2014-04-04 08:49 - 2014-04-04 08:49 - 00016298 _____ () C:\Users\GHM\Desktop\Sara.odt
2014-04-03 17:22 - 2014-04-03 17:19 - 00017902 _____ () C:\Users\GHM\Desktop\Das „goldene Zeitalter“ Roms.odt
2014-03-31 09:04 - 2010-10-02 19:55 - 00000000 ___RD () C:\Users\GHM\Desktop\Programme
2014-03-30 12:53 - 2012-12-03 10:53 - 00000000 ____D () C:\Windows\system32\Drivers\NIS
2014-03-29 18:54 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\system32\NDF
2014-03-24 23:18 - 2010-09-18 18:37 - 00000000 ____D () C:\Users\GHM
2014-03-24 21:00 - 2014-02-11 22:37 - 00000000 ____D () C:\Users\GHM\Desktop\A
2014-03-24 20:38 - 2014-03-24 20:38 - 00001803 _____ () C:\Users\Public\Desktop\Recuva.lnk
2014-03-24 20:27 - 2014-03-24 20:27 - 00000000 ____D () C:\Program Files\Microsoft Silverlight
2014-03-24 18:14 - 2014-03-24 18:14 - 00029068 _____ () C:\Users\GHM\Desktop\Die Wald-Kiefer.odt
2014-03-23 14:01 - 2014-03-23 14:01 - 00021348 _____ () C:\Users\GHM\Desktop\Katja Eichinger.odt
2014-03-23 13:06 - 2011-03-14 20:32 - 00000000 ____D () C:\Users\GHM\AppData\Local\Adobe
2014-03-21 08:25 - 2013-11-22 19:44 - 00000000 ____D () C:\Users\GHM\AppData\Roaming\Applian FLV and Media Player
2014-03-20 22:44 - 2014-03-20 22:44 - 00016600 _____ () C:\Users\GHM\Desktop\Extinktion (Astronomie).odt
2014-03-20 21:47 - 2014-03-20 21:47 - 00024559 _____ () C:\Users\GHM\Desktop\Äquinoktium - J2000.0.odt
2014-03-19 11:33 - 2014-03-19 11:33 - 00000020 ___SH () C:\Users\DefaultAppPool\ntuser.ini
2014-03-19 11:33 - 2014-03-19 11:33 - 00000000 _SHDL () C:\Users\DefaultAppPool\Startmenü
2014-03-19 11:33 - 2014-03-19 11:33 - 00000000 _SHDL () C:\Users\DefaultAppPool\Netzwerkumgebung
2014-03-19 11:33 - 2014-03-19 11:33 - 00000000 _SHDL () C:\Users\DefaultAppPool\Druckumgebung
2014-03-19 11:33 - 2014-03-19 11:33 - 00000000 _SHDL () C:\Users\DefaultAppPool\Documents\Eigene Musik
2014-03-19 11:33 - 2014-03-19 11:33 - 00000000 _SHDL () C:\Users\DefaultAppPool\Documents\Eigene Bilder
2014-03-19 11:33 - 2014-03-19 11:33 - 00000000 _SHDL () C:\Users\DefaultAppPool\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2014-03-19 11:33 - 2014-03-19 11:33 - 00000000 _SHDL () C:\Users\DefaultAppPool\AppData\Local\Verlauf
2014-03-19 11:33 - 2014-03-19 11:33 - 00000000 ____D () C:\Users\DefaultAppPool
2014-03-19 09:20 - 2014-03-19 09:20 - 00014304 _____ () C:\Users\GHM\Desktop\Kukident.odt
2014-03-19 08:53 - 2014-03-19 08:53 - 00000000 ____D () C:\Program Files\Malwarebytes' Anti-Malware
2014-03-19 08:52 - 2014-03-19 08:52 - 00012699 _____ () C:\Users\GHM\Desktop\Malwarebytes.odt
2014-03-17 17:00 - 2014-03-17 15:53 - 00017422 _____ () C:\Users\GHM\Desktop\Rühlings.odt
2014-03-17 11:31 - 2014-03-17 10:23 - 00017658 _____ () C:\Users\GHM\Desktop\Buch - Kraftort Alpen.odt
2014-03-16 14:02 - 2014-03-02 12:44 - 00012821 _____ () C:\Users\GHM\Desktop\Benzo-meine Daten+Diaz.-Umrechn..odt
2014-03-15 19:26 - 2013-09-11 18:41 - 00000000 ____D () C:\Windows\system32\MRT
2014-03-15 19:24 - 2010-06-11 19:09 - 87350280 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-03-14 09:28 - 2014-03-14 09:28 - 00025993 _____ () C:\Users\GHM\Desktop\Psychisch oder psychiatrisch.odt
2014-03-13 18:13 - 2014-02-10 13:36 - 00028859 _____ () C:\Users\GHM\Desktop\Favoriten auf anderen PC bringen.odt
2014-03-12 18:52 - 2009-07-14 06:33 - 00320496 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-03-12 09:32 - 2014-03-12 09:32 - 00024528 _____ () C:\Users\GHM\Desktop\Die besten Deuserband Übungen.odt
2014-03-11 22:45 - 2009-07-14 06:53 - 00032640 _____ () C:\Windows\Tasks\SCHEDLGU.TXT
2014-03-11 21:03 - 2014-03-11 21:03 - 05128584 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerInstaller.exe
2014-03-11 21:03 - 2013-11-22 18:40 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2014-03-11 21:03 - 2012-01-03 11:01 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2014-03-11 17:02 - 2014-03-10 18:27 - 00021343 _____ () C:\Users\GHM\Desktop\Für Dr. Geberth.odt
2014-03-11 09:56 - 2010-06-11 18:16 - 00000000 ____D () C:\Program Files\Launch Manager
2014-03-10 13:46 - 2014-03-10 13:30 - 00018114 _____ () C:\Users\GHM\Desktop\Alles, Was Gut Tut.odt
2014-03-10 09:00 - 2014-03-10 09:00 - 00000000 _____ () C:\Windows\setuperr.log
2014-03-09 12:37 - 2014-03-09 12:39 - 00014666 _____ () C:\Users\GHM\Desktop\Was soll ich künftig tun, um den PC ''sauber'' zu halten, zu reinigen.odt

==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe => MD5 is legit
C:\Windows\system32\winlogon.exe => MD5 is legit
C:\Windows\system32\wininit.exe => MD5 is legit
C:\Windows\system32\svchost.exe => MD5 is legit
C:\Windows\system32\services.exe => MD5 is legit
C:\Windows\system32\User32.dll => MD5 is legit
C:\Windows\system32\userinit.exe => MD5 is legit
C:\Windows\system32\rpcss.dll => MD5 is legit
C:\Windows\system32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2014-03-30 09:27

==================== End Of Log ============================

--- --- ---

--- --- ---

--- --- ---

--- --- ---

--- --- ---

--- --- ---

Gruß
Frusti

Aneri 08.04.2014 08:42

Sieht soweit gut aus.

Dann kommen wir einmal zu deinen Fragen.

Frusti 09.04.2014 13:52

Hallo Aneri,

wohl zum Abschluß, wenn ich nun schon mal die Gelegenheit habe, mit einem Experten zu kommunizieren, bitte noch folgende Fragen:

1.) Wir hatten zwar schon darüber kommuniziert, aber das war noch nicht ganz klar: Ich möchte gerne „Tune up“ behalten, natürlich unter Beachtung Deines Hinweises, daß man Eingriffe in die registry tunlichst unterlassen sollte! Mit "TuneUp" kann recht schnell eine Menge an Fakten dargestellt werden, und durchaus auch auf Probleme aufmerksam gemacht werden (AutoStart-Einstellungen, auf PC gespeicherte Programme usw.) - registry-Eingriffe kann ich ja abwählen!
Kann ich so weiterhin Tune up" einsetzen?

2.) In Zukunft: Wenn ich das Gefühl habe, daß „am PC etwas nicht stimmt“ (auffälliges Verhalten, „langsamer werden“ des PC, usw,) dann mache ich zunächst die von Dir vorgeschlagenen Dinge:
- AdwCleaner
- Malwarebytes Anti-Malware
- ESET Online Scanner
Wenn das nicht reicht, frage ich bei Euch über einen neuen thread an.
Ist das so ok?

3.) Hast Du eine Vorstellung, so aus der Ferne, was die Ursache sein könnte, daß mein XP-Laptop weiterhin immer mal wieder abstürzt?
„Untersucht“ haben wir ihn ja.
„Sicherheitsmäßig“ scheint er ja 'gesund' zu sein, Du hattest nichts zu beanstanden!

Gruß
Frusti

Aneri 10.04.2014 09:10

Zitat:

Zitat von Frusti (Beitrag 1282020)
Kann ich so weiterhin Tune up" einsetzen?

Ich kann dir nicht vorschreiben welche Programme du auf deinem Rechner nutzt. Klar du kannst Tuneup weiterhin nutzen wenn du damit zu frieden bist.

[Quote] In Zukunft: Wenn ich das Gefühl habe, daß „am PC etwas nicht stimmt“ (auffälliges Verhalten, „langsamer werden“ des PC, usw,) dann mache ich zunächst die von Dir vorgeschlagenen Dinge:
- AdwCleaner
- Malwarebytes Anti-Malware
- ESET Online Scanner
Wenn das nicht reicht, frage ich bei Euch über einen neuen thread an.
Ist das so ok? [Quote]

Die von dir genannten Tools können ohne bedenken benutz werden um das System zu prüfen ja

Zitat:

Hast Du eine Vorstellung, so aus der Ferne, was die Ursache sein könnte, daß mein XP-Laptop weiterhin immer mal wieder abstürzt?
„Untersucht“ haben wir ihn ja.
„Sicherheitsmäßig“ scheint er ja 'gesund' zu sein, Du hattest nichts zu beanstanden!
Speicher oder Festplatte fehlerhaft... da können viele Ursachen vorliegen. Lässt sich aus der Distanz schlecht sagen.

Ich bin kein Profi was das angeht... du bist hier in der Malwareecke ;)

Frusti 15.04.2014 15:35

Hallo Aneri,

hiermit melde ich mich nochmal.
Ich glaube, daß wir die "Säuberung" jetzt abschließen können, alle Systeme laufen gut.
Du hast keine Fehler mehr festgestellt.

Ich bedanke mich vielmals für Deine Mühe, Deine Geduld und Deinen Erfolg beim "Reinemachen"!

Wir haben erörtert, was ich alleine machen darf.
Unter #41 hast Du mir ja schon mal die abschließenden Verhaltensmaßregeln gegeben.

Eine Frage habe ich noch:
Darf ich "ohne Aufsicht" - mit aller gebotenen Vorsicht - mit dem in #55 verwendeten "Windows Repair (All In One) 2.6.0" arbeiten?
Oder ist es zu risikobehaftet, wenn man nicht in der Materie drin steckt.

Gruß
Frusti

Aneri 16.04.2014 13:13

Zitat:

Zitat von Frusti (Beitrag 1285231)
Darf ich "ohne Aufsicht" - mit aller gebotenen Vorsicht - mit dem in #55 verwendeten "Windows Repair (All In One) 2.6.0" arbeiten?
Oder ist es zu risikobehaftet, wenn man nicht in der Materie drin steckt.

Darfst du. ;)

Frusti 17.04.2014 07:03

Hallo Aneri,

ok. Das war's dann wohl.

Dir nochmals schönen Dank für den Erfolg der PC-Malware-Säuberung. War ne hartnäckige Angelegenheit, aber erfolgreich!

Schöne Ostern.

Gruß
Frusti

Aneri 17.04.2014 09:08

Schritt 1:

Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.



zum Absichern:


Wunderbar dein System ist soweit ich das sehen kann sauber. :daumenhoc

Hier noch ein paar Tipps zur Absicherung deines Systems.


Benutzerkonto Einstellungen:


Wir sehen immer wieder User mit Administratorrechten. Hier kann jeder Nutzer eines Windowsrechners schon die erste Türe schließen. Arbeite mit einem eingeschränkten Benutzerkonto anstelle eines Kontos mit Administratorrechten. Diese sind für das tägliche Arbeiten nicht nötig, und solltest du einmal Software installieren wollen wirst du im normalfall nach deinem Passwort gefragt.


Systemupdates:


Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.


Besonders Java erfährt zur Zeit regelmäßig sicherheitsrelevante Updates


Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
  • Downloade dir bitte die neueste Java-Version von hier
  • Speichere die jxpiinstall.exe
  • Schließe alle laufenden Programme. Speziell deinen Browser.
  • Starte die jxpiinstall.exe. Diese wird den Installer für die neueste Java Version ( Java 7 Update 51 ) herunter laden.
  • Entferne den Haken bei "Installieren Sie die Ask-Toolbar ..." während der Installation.
  • Wenn die Installation beendet wurde
    Start --> Systemsteuerung --> Programme und deinstalliere alle älteren Java Versionen.
  • Starte deinen Rechner neu sobald alle älteren Versionen deinstalliert wurden.
Nach dem Neustart
  • Öffne erneut die Systemsteuerung --> Programme und klicke auf das Java Symbol.
  • Im Reiter Allgemein, klicke unter Temporäre Internetdateien auf Einstellungen.
  • Klicke auf Dateien löschen....
  • Gehe sicher das überall ein Haken gesetzt ist und klicke OK.
  • Klicke erneut OK.
schneller Plugin-Test: PluginCheck


Antivirensoftware


Anti- Viren Software
  • Gehe sicher immer eine Anti Viren Software installiert zu haben und das diese auch up to date ist. Es ist nämlich nutzlos wenn diese out of date sind.


Zusätzlicher Schutz

  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
  • WinPatrol
    Diese Software macht einen Snapshot deines Systems und warnt dich vor eventuellen Änderungen. Downloade dir die Freeware Version von hier.


Sicheres Browsen

  • SpywareBlaster
    Eine kurze Einführung findest du Hier
  • MVPs hosts file
    Ein Tutorial findest Du hier. Leider habe ich bis jetzt kein deutschsprachiges gefunden.
  • WOT (Web of trust)
    Dieses AddOn warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst.


alternatives Browsen


Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
  • Opera
  • Mozilla Firefox.
    • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
    • NoScript
      Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt wenn Du es bestätigst.
    • AdblockPlus
      Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu fügen reicht und dieser wird nicht mehr geladen.
      Es spart ausserdem Downloadkapazität.

Performance
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC
Halte dich fern von jedlichen Registry Cleanern.
Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links
Miekemoes Blogspot ( MVP )
Bill Castner ( MVP )

Don'ts
  • Klicke nicht auf alles nur weil es Dich dazu auffordert und schön bunt ist.
  • verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe



Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.


Wenn du möchtest, kannst du das Trojaner Board Forum mit einer kleinen Spende unterstützen.
[/QUOTE]

Frusti 17.04.2014 09:48

Zitat:

Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
--> Ja, das war's.
Schön, daß es diese Institution gibt und v.a. auch so kompetent, (auch wenn es sich zeitlich hinzieht, und jeweils immer zeitaufwendig ist. Aber das liegt selbstverständlich "in der Natur der Sache".- "Was hinten raus kommt, ist entscheidend!"
(Denk an das "Reparatur" bei meinem "Experten" im Geschäft, wo ich den PC kaufte!).

Zitat:

Wenn du möchtest, kannst du das Trojaner Board Forum mit einer kleinen Spende unterstützen.
--> Ist geschehen.

Ciao
Frusti


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:26 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55