| Maik123456 |  16.08.2014 08:36 |         Code:  
 ComboFix 14-08-15.01 - Traumpaar 16.08.2014   9:09.1.4 - x86 
Microsoft Windows XP Home Edition  5.1.2600.3.1252.49.1031.18.3326.2232 [GMT 2:00] 
ausgeführt von:: c:\dokumente und einstellungen\Traumpaar\Desktop\ComboFix.exe 
AV: Avira Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7} 
AV: Kaspersky PURE *Disabled/Outdated* {2C4D4BC6-0793-4956-A9F9-E252435469C0} 
. 
. 
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   )))))))))))))))))))))))))))))))))))))))))))))))) 
. 
. 
c:\dokume~1\TRAUMP~1\LOKALE~1\Temp\avgnt.exe\Avira.OE.ExtApi.dll 
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP 
c:\dokumente und einstellungen\All Users\VCREDI~3.EXE 
c:\dokumente und einstellungen\Traumpaar\Anwendungsdaten\HPSU_48BitScanUpdate.log 
c:\dokumente und einstellungen\Traumpaar\Lokale Einstellungen\Temp\avgnt.exe\Avira.OE.ExtApi.dll 
c:\dokumente und einstellungen\Traumpaar\WINDOWS 
C:\install.exe 
c:\windows\IsUn0407.exe 
c:\windows\ST6UNST.000 
c:\windows\system32\10018 
c:\windows\system32\10018\chrome.manifest 
c:\windows\system32\10018\components\AcroFF.txt 
c:\windows\system32\10018\install.rdf 
c:\windows\system32\10020 
c:\windows\system32\10020\chrome.manifest 
c:\windows\system32\10020\components\AcroFF.txt 
c:\windows\system32\10020\install.rdf 
c:\windows\system32\10023 
c:\windows\system32\10023\chrome.manifest 
c:\windows\system32\10023\components\AcroFF.txt 
c:\windows\system32\10023\install.rdf 
c:\windows\system32\drivers\etc\hosts.ics 
c:\windows\system32\kock 
c:\windows\system32\SET103.tmp 
c:\windows\system32\SET105.tmp 
c:\windows\system32\SET109.tmp 
c:\windows\system32\SET10A.tmp 
c:\windows\system32\SET111.tmp 
c:\windows\system32\UAs 
c:\windows\system32\UAs\_UAs001.dat 
c:\windows\system32\UAs\_UAs002.dat 
c:\windows\system32\UAs\_UAs003.dat 
c:\windows\unin0407.exe 
c:\windows\wininit.ini 
. 
. 
(((((((((((((((((((((((((((((((((((((((   Treiber/Dienste   ))))))))))))))))))))))))))))))))))))))))))))))))) 
. 
. 
-------\Service_Security 
. 
. 
(((((((((((((((((((((((   Dateien erstellt von 2014-07-16 bis 2014-08-16  )))))))))))))))))))))))))))))) 
. 
. 
2014-08-14 15:09 . 2014-08-14 15:12        --------        d-----w-        C:\FRST 
2014-08-13 20:09 . 2014-08-16 06:24        110296        ----a-w-        c:\windows\system32\drivers\MBAMSwissArmy.sys 
2014-08-13 20:09 . 2014-08-13 20:09        --------        d-----w-        c:\programme\Malwarebytes Anti-Malware 
2014-08-13 20:09 . 2014-08-13 20:09        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 
2014-08-13 20:09 . 2014-05-12 05:26        53208        ----a-w-        c:\windows\system32\drivers\mbamchameleon.sys 
2014-08-13 20:09 . 2014-05-12 05:25        23256        ----a-w-        c:\windows\system32\drivers\mbam.sys 
2014-08-13 20:00 . 2014-08-13 20:00        --------        d-----w-        c:\programme\Lavasoft 
2014-08-13 19:59 . 2014-08-14 19:54        --------        d-----w-        c:\dokumente und einstellungen\Traumpaar\Anwendungsdaten\Lavasoft 
2014-08-13 19:57 . 2014-08-13 19:57        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Lavasoft 
2014-08-13 19:30 . 2014-08-13 19:30        --------        d-----w-        c:\dokumente und einstellungen\Traumpaar\Lokale Einstellungen\Anwendungsdaten\Temp 
2014-08-13 19:30 . 2014-08-13 19:30        --------        d-----w-        c:\dokumente und einstellungen\Traumpaar\Lokale Einstellungen\Anwendungsdaten\AskToolbar 
2014-08-13 19:30 . 2014-08-13 19:30        --------        d-----w-        c:\dokumente und einstellungen\Traumpaar\Anwendungsdaten\Avira 
2014-08-13 19:30 . 2014-08-13 19:30        --------        d-----w-        c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Avira 
2014-08-13 19:28 . 2014-08-13 19:28        --------        d-----w-        c:\dokumente und einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\COMODO 
2014-08-13 18:27 . 2014-07-23 11:29        97648        ----a-w-        c:\windows\system32\drivers\avgntflt.sys 
2014-08-13 18:27 . 2014-07-23 11:29        37352        ----a-w-        c:\windows\system32\drivers\avkmgr.sys 
2014-08-13 18:27 . 2014-07-23 11:29        136216        ----a-w-        c:\windows\system32\drivers\avipbb.sys 
2014-08-13 18:22 . 2014-08-13 19:30        --------        d-----w-        c:\programme\Avira 
2014-08-13 18:22 . 2014-08-13 19:30        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira 
2014-08-13 14:52 . 2001-08-17 10:11        29696        -c--a-w-        c:\windows\system32\dllcache\dm9pci5.sys 
2014-08-13 14:51 . 2001-08-18 02:25        117760        -c--a-w-        c:\windows\system32\dllcache\d100ib5.sys 
2014-08-13 14:48 . 2001-08-18 02:21        14208        -c--a-w-        c:\windows\system32\dllcache\bulltlp3.sys 
2014-08-13 14:47 . 2008-04-14 01:52        16384        -c--a-w-        c:\windows\system32\dllcache\battc.sys 
2014-08-13 14:46 . 2001-08-17 12:07        101888        -c--a-w-        c:\windows\system32\dllcache\adpu160m.sys 
2014-08-13 14:46 . 2001-08-17 10:11        46112        -c--a-w-        c:\windows\system32\dllcache\adptsf50.sys 
2014-08-13 14:46 . 2004-08-03 20:32        10880        -c--a-w-        c:\windows\system32\dllcache\admjoy.sys 
2014-08-13 14:46 . 2001-08-17 10:19        747392        -c--a-w-        c:\windows\system32\dllcache\adm8830.sys 
2014-08-13 14:46 . 2001-08-17 10:19        553984        -c--a-w-        c:\windows\system32\dllcache\adm8820.sys 
2014-08-12 15:09 . 2014-08-12 15:09        --------        d-----w-        C:\UpdateChromeLinksLogs 
2014-08-12 15:03 . 2014-07-25 10:26        145408        ----a-w-        c:\windows\system32\javacpl.cpl 
2014-08-12 15:03 . 2014-07-25 10:55        96680        ----a-w-        c:\windows\system32\WindowsAccessBridge.dll 
2014-08-12 15:00 . 2014-08-12 15:00        --------        d-----w-        c:\programme\GreenTree Applications 
2014-08-12 14:52 . 2014-08-12 14:52        --------        d-----w-        c:\dokumente und einstellungen\Traumpaar\Lokale Einstellungen\Anwendungsdaten\COMODO 
2014-08-12 14:52 . 2014-08-12 14:52        48392        ----a-w-        c:\windows\system32\certsentry.dll 
2014-08-12 14:52 . 2014-08-12 14:52        --------        d-----w-        c:\programme\Comodo 
2014-08-11 15:24 . 2014-08-11 15:24        --------        d-----w-        c:\dokumente und einstellungen\Traumpaar\Anwendungsdaten\NCH Software 
2014-08-11 15:24 . 2014-08-11 15:24        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\NCH Software 
2014-08-11 15:23 . 2014-08-11 15:23        --------        d-----w-        c:\programme\NCH Software 
2014-08-11 14:38 . 2014-08-15 15:40        --------        d-----w-        c:\dokumente und einstellungen\Traumpaar\Anwendungsdaten\avidemux 
2014-08-11 14:37 . 2014-08-15 15:23        --------        d-----w-        c:\programme\Avidemux 2.6 
2014-08-11 04:22 . 2014-08-11 04:23        --------        d-----w-        c:\dokumente und einstellungen\Traumpaar\Anwendungsdaten\MAGIX 
2014-08-11 04:22 . 2014-08-11 04:22        --------        d-----w-        c:\programme\Gemeinsame Dateien\MAGIX Shared 
2014-08-11 04:20 . 2014-08-13 19:21        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\MAGIX 
2014-08-10 15:56 . 2014-08-10 15:56        --------        d-----w-        c:\dokumente und einstellungen\Traumpaar\Lokale Einstellungen\Anwendungsdaten\FreemakeVideoConverter 
2014-08-10 15:55 . 2014-08-10 15:55        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Freemake 
2014-08-10 15:54 . 2014-08-10 15:55        --------        d-----w-        c:\programme\Freemake 
2014-08-10 15:54 . 2014-08-10 16:02        --------        d-----w-        c:\programme\Opera 
2014-08-10 15:46 . 2014-08-10 15:46        --------        d-----w-        c:\dokumente und einstellungen\Traumpaar\Anwendungsdaten\Sixth 
2014-08-10 15:45 . 2014-08-10 15:49        --------        d-----w-        c:\dokumente und einstellungen\Traumpaar\Anwendungsdaten\FBDownloader 
2014-08-06 03:34 . 2014-08-06 03:45        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Pinnacle VideoSpin 
2014-08-06 03:34 . 2014-08-06 03:34        --------        d-----w-        c:\programme\Pinnacle 
2014-08-06 03:34 . 2014-08-06 03:34        --------        d-----w-        c:\programme\Gemeinsame Dateien\Yahoo! 
2014-08-06 03:33 . 2014-08-06 03:33        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Pinnacle 
2014-08-05 17:20 . 2014-08-05 17:20        227728        ----a-w-        c:\programme\Internet Explorer\PLUGINS\nppdf32.dll 
. 
. 
. 
((((((((((((((((((((((((((((((((((((   Find3M Bericht   )))))))))))))))))))))))))))))))))))))))))))))))))))))) 
. 
2014-07-09 03:23 . 2012-07-05 15:05        699056        ----a-w-        c:\windows\system32\FlashPlayerApp.exe 
2014-07-09 03:23 . 2011-09-25 15:41        71344        ----a-w-        c:\windows\system32\FlashPlayerCPLApp.cpl 
2010-05-15 06:31 . 2014-08-01 03:54        119808        ----a-w-        c:\programme\mozilla firefox\components\GoogleDesktopMozilla.dll 
. 
. 
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   )))))))))))))))))))))))))))))))))))))))) 
. 
. 
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.  
REGEDIT4 
. 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2013-11-21 959904] 
"Avira Systray"="c:\programme\Avira\My Avira\Avira.OE.Systray.exe" [2014-08-04 161584] 
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2014-07-23 751184] 
. 
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] 
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] 
. 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys] 
@="Driver" 
. 
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Erinnerungen in Microsoft Works-Kalender.lnk] 
backup=c:\windows\pss\Erinnerungen in Microsoft Works-Kalender.lnkCommon Startup 
. 
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^HP Digital Imaging Monitor.lnk] 
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk 
backup=c:\windows\pss\HP Digital Imaging Monitor.lnkCommon Startup 
. 
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^HP Image Zone Schnellstart.lnk] 
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\HP Image Zone Schnellstart.lnk 
backup=c:\windows\pss\HP Image Zone Schnellstart.lnkCommon Startup 
. 
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^McAfee Security Scan Plus.lnk] 
backup=c:\windows\pss\McAfee Security Scan Plus.lnkCommon Startup 
. 
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Microsoft Office.lnk] 
backup=c:\windows\pss\Microsoft Office.lnkCommon Startup 
. 
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^NewShortcut1.lnk] 
backup=c:\windows\pss\NewShortcut1.lnkCommon Startup 
. 
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Wi-Fi MediaConnect.lnk] 
backup=c:\windows\pss\Wi-Fi MediaConnect.lnkCommon Startup 
. 
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^[verify-U]-Software.lnk] 
backup=c:\windows\pss\[verify-U]-Software.lnkCommon Startup 
. 
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Traumpaar^Startmenü^Programme^Autostart^MagicDisc.lnk] 
backup=c:\windows\pss\MagicDisc.lnkStartup 
. 
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Traumpaar^Startmenü^Programme^Autostart^MyPC Backup.lnk] 
backup=c:\windows\pss\MyPC Backup.lnkStartup 
. 
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Traumpaar^Startmenü^Programme^Autostart^OpenOffice.org 3.2.lnk] 
backup=c:\windows\pss\OpenOffice.org 3.2.lnkStartup 
. 
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Traumpaar^Startmenü^Programme^Autostart^StarOffice 7.lnk] 
backup=c:\windows\pss\StarOffice 7.lnkStartup 
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher 
. 
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck] 
c:\windows\system32\dumprep 0 -k [X] 
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RDReminder 
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VodafoneVMCLiteLauncher 
. 
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM] 
2013-11-21 16:57        959904        ----a-w-        c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe 
. 
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avgnt] 
2014-07-23 11:29        751184        ----a-w-        c:\programme\Avira\AntiVir Desktop\avgnt.exe 
. 
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BackgroundSwitcher] 
2010-06-03 10:23        119104        ----a-w-        c:\programme\johnsadventures.com\John's Background Switcher\BackgroundSwitcher.exe 
. 
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] 
2007-09-20 13:35        202024        ----a-w-        c:\programme\Gemeinsame Dateien\Nero\Lib\NMBgMonitor.exe 
. 
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Comrade.exe] 
2009-12-11 17:28        1230752        ----a-w-        c:\programme\GameSpy\Comrade\Comrade.exe 
. 
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivXUpdate] 
2010-09-16 20:04        1164584        ----a-w-        c:\programme\DivX\DivX Update\DivXUpdate.exe 
. 
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Desktop Search] 
2010-05-15 06:31        30192        ----a-w-        c:\programme\Google\Google Desktop Search\GoogleDesktop.exe 
. 
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update] 
2011-05-10 00:41        49208        ----a-w-        c:\programme\HP\HP Software Update\hpwuschd2.exe 
. 
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Intermediate] 
2013-04-09 22:57        36864        ----a-w-        c:\dokumente und einstellungen\Traumpaar\Anwendungsdaten\Intermediate\Intermediate.exe 
. 
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSPM] 
2007-03-29 13:41        222128        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Macrovision\FLEXnet Connect\6\ISUSPM.exe 
. 
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LiveMonitor] 
2004-05-06 14:57        477696        ----a-w-        c:\programme\MSI\Live Update 3\LMonitor.exe 
. 
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Microsoft Works Portfolio] 
2000-07-12 12:14        311350        ----a-w-        c:\programme\Microsoft Works\wkssb.exe 
. 
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Microsoft Works Update Detection] 
2000-07-21 14:39        28739        ----a-w-        c:\programme\Microsoft Works\WkDetect.exe 
. 
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MobileBroadband] 
2011-04-19 14:12        408576        ----a-w-        c:\programme\Vodafone\Vodafone Mobile Broadband\Bin\MobileBroadband.exe 
. 
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBKeyScan] 
2007-09-20 07:51        1836328        ----a-w-        c:\programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe 
. 
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck] 
2007-03-01 13:57        153136        ----a-w-        c:\programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe 
. 
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PC Suite Tray] 
2009-06-25 13:12        1414144        ----a-w-        c:\programme\Nokia\Nokia PC Suite 7\PCSuite.exe 
. 
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task] 
2009-11-10 22:08        417792        ----a-w-        c:\programme\QuickTime\QTTask.exe 
. 
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL] 
2009-09-22 14:25        18749440        ----a-w-        c:\windows\RTHDCPL.EXE 
. 
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SCheck] 
2013-04-09 22:57        36864        ----a-w-        c:\dokumente und einstellungen\Traumpaar\Anwendungsdaten\SCheck\SCheck.exe 
. 
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sixth] 
2014-06-24 12:11        63618        ----a-w-        c:\dokumente und einstellungen\Traumpaar\Anwendungsdaten\Sixth\Sixth.exe 
. 
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Snoozer] 
2013-08-28 18:46        1137764        ----a-w-        c:\dokumente und einstellungen\Traumpaar\Anwendungsdaten\Snz\Snz.exe 
. 
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpybotSD TeaTimer] 
2009-03-05 14:07        2260480        --sha-r-        c:\programme\Spybot - Search & Destroy\TeaTimer.exe 
. 
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SSync] 
2013-12-09 19:52        37376        ----a-w-        c:\dokumente und einstellungen\Traumpaar\Anwendungsdaten\SSync\SSync.exe 
. 
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam] 
2014-05-29 17:36        1754816        ----a-w-        c:\programme\Steam\Steam.exe 
. 
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched] 
2014-07-25 10:29        256896        ----a-w-        c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe 
. 
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe] 
2010-01-22 17:05        198160        ----a-w-        c:\programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe 
. 
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TrojanScanner] 
2011-06-27 05:02        1233856        ----a-w-        c:\programme\Trojan Remover\Trjscan.exe 
. 
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Ulead AutoDetector] 
2003-11-19 11:03        45056        ------w-        c:\programme\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe 
. 
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VeohPlugin] 
2010-04-28 18:15        2633976        ----a-w-        c:\programme\Veoh Networks\VeohWebPlayer\veohwebplayer.exe 
. 
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WorksFUD] 
2000-07-12 10:59        24576        ----a-w-        c:\programme\Microsoft Works\wkfud.exe 
. 
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services] 
"[verify-U]"=2 (0x2) 
"TVersityMediaServer"=2 (0x2) 
"ICQ Service"=2 (0x2) 
"AVP"=3 (0x3) 
. 
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] 
"c:\\Programme\\Java\\jre6\\bin\\java.exe"= 
"c:\\Programme\\Atari\\AITD\\Alone.exe"= 
"c:\\Programme\\Ubisoft\\DEMO\\Die Siedler 7 DEMO\\Data\\Base\\_Dbg\\Bin\\Release\\Settlers7R.exe"= 
"c:\\Programme\\Mozilla Firefox\\firefox.exe"= 
"c:\\Programme\\Java\\jre6\\bin\\javaw.exe"= 
"c:\\WINDOWS\\system32\\dpvsetup.exe"= 
"c:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe"= 
"c:\\Programme\\bitComposer Games\\S.T.A.L.K.E.R. - Call Of Pripyat\\bin\\xrEngine.exe"= 
"c:\\Programme\\bitComposer Games\\S.T.A.L.K.E.R. - Call Of Pripyat\\bin\\dedicated\\xrEngine.exe"= 
"c:\\Programme\\Deep Silver\\S.T.A.L.K.E.R. - Clear Sky\\bin\\xrEngine.exe"= 
"c:\\Programme\\Deep Silver\\S.T.A.L.K.E.R. - Clear Sky\\bin\\dedicated\\xrEngine.exe"= 
"c:\\Programme\\THQ\\S.T.A.L.K.E.R. - Shadow of Chernobyl\\bin\\XR_3DA.exe"= 
"c:\\Programme\\THQ\\S.T.A.L.K.E.R. - Shadow of Chernobyl\\bin\\dedicated\\XR_3DA.exe"= 
"c:\\Programme\\SopCast\\adv\\SopAdver.exe"= 
"c:\\Programme\\SopCast\\SopCast.exe"= 
"c:\\Programme\\Ubisoft\\Ubisoft Game Launcher\\UbisoftGameLauncher.exe"= 
"c:\\Programme\\Veoh Networks\\VeohWebPlayer\\veohwebplayer.exe"= 
"c:\\Programme\\Electronic Arts\\Dead Space\\Dead Space.exe"= 
"c:\\Programme\\Activision\\Call of Duty - World at War\\CoDWaWmp.exe"= 
"c:\\Programme\\Activision\\Call of Duty - World at War\\CoDWaW.exe"= 
"c:\\Programme\\Philips\\Wi-Fi MediaConnect\\Wi-Fi MediaConnect.exe"= 
"c:\\Programme\\TVersity\\Media Server\\MediaServer.exe"= 
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpqste08.exe"= 
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpofxm08.exe"= 
"c:\\Programme\\HP\\Digital Imaging\\bin\\hposfx08.exe"= 
"c:\\Programme\\HP\\Digital Imaging\\bin\\hposid01.exe"= 
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"= 
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"= 
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpqCopy.exe"= 
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpfccopy.exe"= 
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"= 
"c:\\Programme\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"= 
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpoews01.exe"= 
"c:\\WINDOWS\\system32\\sessmgr.exe"= 
"c:\\Programme\\Sports Interactive\\Football Manager 2011\\fm.exe"= 
"c:\\Programme\\Steam\\Steam.exe"= 
"c:\\Programme\\Steam\\SteamApps\\common\\cities in motion\\Cities In Motion.exe"= 
"c:\\Programme\\Steam\\SteamApps\\common\\Resident Evil 6 Benchmark Tool\\RE6.exe"= 
"c:\\Programme\\Steam\\SteamApps\\common\\metro 2033\\metro2033.exe"= 
"c:\\Programme\\Steam\\SteamApps\\common\\Resident Evil 6\\BH6.exe"= 
"c:\\Programme\\Pinnacle\\VideoSpin\\Programs\\RM.exe"= 
"c:\\Programme\\Pinnacle\\VideoSpin\\Programs\\umi.exe"= 
"c:\\Programme\\Pinnacle\\VideoSpin\\Programs\\VideoSpin.exe"= 
. 
R0 BMLoad;Bytemobile Boot Time Load Driver;c:\windows\system32\drivers\BMLoad.sys [11.03.2010 09:36 13184] 
R0 KLBG;Kaspersky Lab Boot Guard Driver;c:\windows\system32\drivers\klbg.sys [14.10.2009 21:18 36880] 
R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [13.08.2014 20:27 37352] 
R2 AntiVirSchedulerService;Avira Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [13.08.2014 20:27 430160] 
R2 ScsiCommandService2;SCSI command service;c:\windows\system32\ScsiCommandService2.exe [23.10.2012 16:26 48128] 
R2 VmbService;Vodafone-Mobile-Broadband-Dienst;c:\programme\Vodafone\Vodafone Mobile Broadband\Bin\VmbService.exe [19.04.2011 16:12 9216] 
R3 klmouflt;Kaspersky Lab KLMOUFLT;c:\windows\system32\drivers\klmouflt.sys [02.10.2009 19:39 19472] 
R3 RTL8192su;Realtek RTL8192SU Wireless LAN 802.11n USB 2.0 Network Adapter;c:\windows\system32\drivers\RTL8192su.sys [26.01.2013 12:57 606440] 
R3 WFMC_VAD;WFMC Virtual Audio Device (WDM);c:\windows\system32\drivers\wfmcvad.sys [14.07.2011 22:14 19328] 
S2 Avira.OE.ServiceHost;Avira Service Host;c:\programme\Avira\My Avira\Avira.OE.ServiceHost.exe [04.08.2014 14:20 149296] 
S2 Ca533av;Digital Camera Video;c:\windows\system32\drivers\ca533av.sys [30.03.2010 20:34 515803] 
S2 RUBotSrv;Trend Micro RUBotted Service; [x] 
S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\ambfilt.sys [08.10.2009 23:19 1684736] 
S3 AndNetDiag;LGE AndroidNet USB Serial Port;c:\windows\system32\drivers\lgandnetdiag.sys [18.04.2013 17:09 23168] 
S3 ANDNetModem;LGE AndroidNet USB Modem;c:\windows\system32\drivers\lgandnetmodem.sys [28.06.2013 12:44 27776] 
S3 andnetndis;LGE AndroidNet NDIS Ethernet Adapter;c:\windows\system32\DRIVERS\lgandnetndis.sys --> c:\windows\system32\DRIVERS\lgandnetndis.sys [?] 
S3 cpuz130;cpuz130;\??\c:\dokume~1\TRAUMP~1\LOKALE~1\Temp\cpuz130\cpuz_x32.sys --> c:\dokume~1\TRAUMP~1\LOKALE~1\Temp\cpuz130\cpuz_x32.sys [?] 
S3 cpuz134;cpuz134;\??\c:\dokume~1\TRAUMP~1\LOKALE~1\Temp\cpuz134\cpuz134_x32.sys --> c:\dokume~1\TRAUMP~1\LOKALE~1\Temp\cpuz134\cpuz134_x32.sys [?] 
S3 DIGIRPS;Digi PortServer-Treiber;c:\windows\system32\drivers\digirlpt.sys [15.07.2011 17:50 42880] 
S3 GoogleDesktopManager-110309-193829;Google Desktop Manager 5.9.911.3589;c:\programme\Google\Google Desktop Search\GoogleDesktop.exe [15.05.2010 08:31 30192] 
S3 huawei_cdcacm;huawei_cdcacm;c:\windows\system32\drivers\ew_jucdcacm.sys [05.04.2012 17:53 85760] 
S3 huawei_enumerator;huawei_enumerator;c:\windows\system32\drivers\ew_jubusenum.sys [03.04.2012 06:10 72832] 
S3 klim5;Kaspersky Anti-Virus NDIS Filter;c:\windows\system32\drivers\klim5.sys [14.09.2009 14:42 32272] 
S3 Revoflt;Revoflt;c:\windows\system32\drivers\revoflt.sys [01.02.2013 19:43 27064] 
S3 vodafone_K3805-z_dc_enum;vodafone_K3805-z_dc_enum;c:\windows\system32\drivers\vodafone_K3805-z_dc_enum.sys [01.09.2010 14:33 80000] 
S4 Freemake Improver;Freemake Improver;c:\dokumente und einstellungen\All Users\Anwendungsdaten\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe [10.08.2014 17:55 108032] 
. 
--- Andere Dienste/Treiber im Speicher --- 
. 
*NewlyCreated* - WS2IFSL 
. 
Inhalt des "geplante Tasks" Ordners 
. 
2014-08-16 c:\windows\Tasks\Adobe Flash Player Updater.job 
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-07-05 03:23] 
. 
2013-12-30 c:\windows\Tasks\AppleSoftwareUpdate.job 
- c:\programme\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34] 
. 
2014-08-16 c:\windows\Tasks\Ende des Supports für Microsoft Windows XP –  Benachrichtigung – Anmeldung.job 
- c:\windows\system32\xp_eos.exe [2014-03-18 23:28] 
. 
2014-06-08 c:\windows\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 
- c:\windows\system32\xp_eos.exe [2014-03-18 23:28] 
. 
2014-08-16 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job 
- c:\programme\Google\Update\GoogleUpdate.exe [2013-07-20 14:51] 
. 
2014-08-16 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job 
- c:\programme\Google\Update\GoogleUpdate.exe [2013-07-20 14:51]    Code:  
 . 
. 
------- Zusätzlicher Suchlauf ------- 
. 
uStart Page = www.google.com 
uInternet Settings,ProxyOverride = local 
IE: {{7644E42D-B096-457F-8B5B-901238FC81AE} 
TCP: DhcpNameServer = 212.37.160.102 212.37.160.98 
FF - ProfilePath - c:\dokumente und einstellungen\Traumpaar\Anwendungsdaten\Mozilla\Firefox\Profiles\jevmzcks.default\ 
FF - ExtSQL: !HIDDEN! 2012-03-19 17:52; {184AA5E6-741D-464a-820E-94B3ABC2F3B4}; c:\windows\system32\10023 
FF - user.js: extensions.blocklist.enabled - false 
FF - user.js: app.update.auto - false 
FF - user.js: security.mixed_content.block_active_content - false 
FF - user.js: security.mixed_content.block_display_content - false 
FF - user.js: app.update.staging.enabled - true 
FF - user.js: app.update.interval - 31536000 
FF - user.js: app.update.idletime - 31536000 
FF - user.js: browser.search.update - false 
FF - user.js: browser.search.update.interval - 31536000 
FF - user.js: app.update.channel - default 
FF - user.js: extensions.getAddons.cache.enabled - false 
FF - user.js: app.update.download.backgroundInterval - 31536000 
FF - user.js: browser.safebrowsing.appRepURL -  
. 
- - - - Entfernte verwaiste Registrierungseinträge - - - - 
. 
ShellIconOverlayIdentifiers-{dd230880-495a-11d1-b064-008048ec2fc5} - (no file) 
Notify-klogon - (no file) 
MSConfigStartUp-ApnUpdater - c:\programme\Ask.com\Updater\Updater.exe 
MSConfigStartUp-DataMgr - c:\dokumente und einstellungen\Traumpaar\Anwendungsdaten\DataMgr\DataMgr.exe 
AddRemove-DVDconnector - c:\windows\IsUn0407.exe 
AddRemove-JDownloader - c:\programme\JDownloader\uninstall.exe 
AddRemove-McAfee Security Scan - c:\programme\McAfee Security Scan\uninstall.exe 
. 
. 
. 
************************************************************************** 
. 
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net 
Rootkit scan 2014-08-16 09:21 
Windows 5.1.2600 Service Pack 3 NTFS 
. 
Scanne versteckte Prozesse...  
. 
Scanne versteckte Autostarteinträge...  
. 
Scanne versteckte Dateien...  
. 
Scan erfolgreich abgeschlossen 
versteckte Dateien: 0 
. 
************************************************************************** 
"ImagePath"="\"c:\programme\ 
[verify-U] AVS\[verify-U]-Service.exe\"" 
. 
"ImagePath"="system32\drivers\ 
[verify-U]-driver.sys" 
. 
. 
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\[verify-U]] 
"ImagePath"="\"c:\programme\ 
. 
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\[verify-U]_System] 
"ImagePath"="system32\drivers\ 
. 
--------------------- Gesperrte Registrierungsschluessel --------------------- 
. 
[HKEY_USERS\S-1-5-21-1844237615-838170752-839522115-1004\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*] 
"??"=hex:03,07,4c,1f,13,db,17,8b,79,ca,a8,5f,5f,45,cf,e9,95,aa,f8,03,34,f5,79, 
   41,04,84,fa,e0,86,3f,f7,5a,f8,9f,a8,7a,6e,19,6f,5f,d2,45,07,66,49,25,d5,a0,\ 
"??"=hex:93,07,b1,cf,91,a4,52,c4,69,3a,7a,d3,eb,e5,22,1e 
. 
[HKEY_USERS\S-1-5-21-1844237615-838170752-839522115-1004\Software\SecuROM\License information*] 
"datasecu"=hex:10,23,ad,d8,24,a3,30,7b,1e,66,ae,7f,a4,ce,ea,e3,32,ae,06,aa,d7, 
   db,3e,5b,be,f4,16,a1,56,1f,87,cb,4f,de,de,2a,9c,e4,7a,59,9c,aa,0c,86,15,53,\ 
"rkeysecu"=hex:07,21,b4,c2,f3,3c,fe,56,27,14,5d,c0,8d,38,37,a6 
. 
--------------------- Durch laufende Prozesse gestartete DLLs --------------------- 
. 
- - - - - - - > 'winlogon.exe'(756) 
c:\windows\system32\Ati2evxx.dll 
. 
- - - - - - - > 'explorer.exe'(2500) 
c:\progra~1\WINDOW~2\wmpband.dll 
c:\windows\system32\msi.dll 
c:\windows\system32\WPDShServiceObj.dll 
c:\programme\Nokia\Nokia PC Suite 7\PhoneBrowser.dll 
c:\programme\Nokia\Nokia PC Suite 7\NGSCM.DLL 
c:\programme\Nokia\Nokia PC Suite 7\Lang\PhoneBrowser_ger.nlr 
c:\programme\Nokia\Nokia PC Suite 7\Resource\PhoneBrowser_Nokia.ngr 
c:\windows\system32\PortableDeviceTypes.dll 
c:\windows\system32\PortableDeviceApi.dll 
. 
------------------------ Weitere laufende Prozesse ------------------------ 
. 
c:\windows\system32\Ati2evxx.exe 
c:\windows\system32\Ati2evxx.exe 
c:\programme\Avira\AntiVir Desktop\avguard.exe 
c:\programme\Java\jre7\bin\jqs.exe 
c:\programme\Nero\Nero8\Nero BackItUp\NBService.exe 
c:\windows\system32\HPZipm12.exe 
c:\programme\Avira\AntiVir Desktop\avshadow.exe 
c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe 
. 
************************************************************************** 
. 
Zeit der Fertigstellung: 2014-08-16  09:29:33 - PC wurde neu gestartet 
ComboFix-quarantined-files.txt  2014-08-16 07:29 
. 
Vor Suchlauf: 24 Verzeichnis(se), 204.627.267.584 Bytes frei 
Nach Suchlauf: 26 Verzeichnis(se), 206.552.489.984 Bytes frei 
. 
WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe 
[boot loader] 
timeout=2 
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS 
[operating systems] 
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons 
UnsupportedDebug="do not select this" /debug 
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect 
. 
- - End Of File - - 2740E96B6287C25C5378E38A380DD55B 
72B8CE41AF0DE751C946802B3ED844B4      |