Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Windows 8.1 EnterDigitalpur auf Notebook (https://www.trojaner-board.de/161033-windows-8-1-enterdigitalpur-notebook.html)

robertine 21.11.2014 18:01

Windows 8.1 EnterDigitalpur auf Notebook
 
Hallo liebe Forenmitglieder,

seit einer Woche habe ich ein Acer Notebook mit Windows 8.1 als Ersatz für meinen alten PC mit Windows XP.

Leider habe ich von Anfang an große Schwierigkeiten, denn auf dem Notebook hat sich ein Programm installiert, das jede Menge Werbefenster öffnet und Avast mir laufend Fehlermeldungen bringt, das EnterDigital versucht etwas zu installieren. Avast blockiert das, aber es folgen in kurzem Abstand neue Meldungen.

Habe versucht über Systemsteuerung das Programm zu deinstallieren, aber ich bekomme die Meldung, das es nicht zu finden ist.
Das Programm scheint ziemlich neu zu sein, denn im Internet finde ich nichts dazu.

Meine Hoffnung ist, dass mir hier geholfen wird.
Schreibe vom alten PC, kann mich aber auch gerne über das Notebook einloggen.

Da ich mich mit Windows 8.1 überhaupt noch nicht auskenne, fällt mir die Bearbeitung auch noch etwas schwer.
Installiert ist openoffice, Avast als Sicherheit.
So das wär´s erst einmal, denn ich weiß nicht, was ich noch zur Info schreiben sollte.

In der Hoffnung, dass ich irgendwann den Acer nutzen kann
hoffe ich, das ich dieses Programm los werde.

Lieben Gruß
robertine

PS: der Computer spinnt auch, versuche auf Thema erstellen zu drücken, aber nichts passiert - hoffe, dass er nicht doch auf jeden Versuch das Thema erstellt hat - bin total genervt

schrauber 21.11.2014 18:28

hi,

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


robertine 22.11.2014 18:10

hallo Schrauber,

danke für Deine Antwort. Habe extreme Schwierigkeiten auf dem Acer. EnterDigital übernimmt und ich muss mächtig aufpassen wer in der Bearbeitungsleiste steht.
Habe jetzt mehrfach neu gestartet und bin dann endlich auf die fileponyseite gekommen.
Hier steht jetzt aber "Öffnen von FRST64.exe und kann sie nur speichern.
Ist das richtig oder bin ich doch falsch gelandet? Möchte nicht noch mehr kaputt machen
lG robertine

Hoffe es hat geklappt

FRST Logfile:

FRST Logfile:

FRST Logfile:

FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 20-11-2014
Ran by karin (administrator) on KARINKOEPPEL on 21-11-2014 20:33:04
Running from C:\Users\karin\Desktop
Loaded Profile: karin (Available profiles: karin)
Platform: Windows 8.1 (Update 1) (X64) OS Language: Deutsch (Deutschland)
Internet Explorer Version 11
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Microsoft Corporation) C:\Windows\SysWOW64\rundll32.exe
() C:\Program Files (x86)\Realtek\Realtek Bluetooth\BTDevMgr.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\AOP Framework\CCDMonitorService.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Launch Manager\LMSvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
() C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
(RaMMicHaeL) C:\Program Files (x86)\Unchecky\bin\unchecky_svc.exe
() C:\Program Files (x86)\EnterDigital\updateEnterDigital.exe
() C:\Program Files (x86)\EnterDigital\bin\utilEnterDigital.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\ng\ngservice.exe
(Microsoft Corporation) C:\Windows\System32\dasHost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(RaMMicHaeL) C:\Program Files (x86)\Unchecky\bin\unchecky_bg.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Intel Corporation) C:\Windows\System32\igfxEM.exe
(Intel Corporation) C:\Windows\System32\igfxHK.exe
(Intel Corporation) C:\Windows\System32\igfxTray.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Quick Access\QASvc.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Launch Manager\LMEvent.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Quick Access\QAEvent.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Launch Manager\LMTray.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(PC Utilities Software Limited) C:\Program Files (x86)\Optimizer Pro\OptProSmartScan.exe
(PC Utilities Software Limited) C:\Program Files (x86)\Optimizer Pro\OptProReminder.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Realtek Semiconductor Corporation) C:\Program Files (x86)\Realtek\Realtek Bluetooth\BTServer.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
(Spotify Ltd) C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe
(Hewlett-Packard Co.) C:\Program Files\HP\HP Officejet 4620 series\Bin\ScanToPCActivationApp.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\AOP Framework\BackgroundAgent.exe
() C:\Program Files (x86)\EnterDigital\bin\EnterDigital.BrowserAdapter.exe
() C:\Program Files (x86)\EnterDigital\bin\EnterDigital.BrowserAdapter64.exe
(Hewlett-Packard Co.) C:\Program Files\HP\HP Officejet 4620 series\Bin\HPNetworkCommunicatorCom.exe
(Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Acer Cloud Technology) C:\Program Files (x86)\Acer\AOP Framework\acer\ccd.exe
() C:\Program Files (x86)\Acer\abDocs\abDocsDllLoader.exe
(Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerSvc.exe
(Hewlett-Packard Co.) C:\Program Files\HP\HP Officejet 4620 series\Bin\HPNetworkCommunicator.exe
() C:\Program Files (x86)\Acer\abDocs\abDocsDllLoaderMonitor.exe
(Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerTray.exe
(Intel Corporation) C:\Windows\System32\igfxext.exe
(Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerEvent.exe
(Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerWinMonitor.exe
(Pokki) C:\Users\karin\AppData\Local\Pokki\Engine\HostAppService.exe
(Pokki) C:\Users\karin\AppData\Local\Pokki\Engine\HostAppServiceUpdater.exe
(Pokki) C:\Users\karin\AppData\Local\Pokki\Engine\HostAppService.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Quick Access\RMSvc.exe
(Pokki) C:\Users\karin\AppData\Local\Pokki\Engine\StartMenuIndexer.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Quick Access\QAMsg.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Quick Access\QuickAccess.exe
(WildTangent) C:\Program Files (x86)\WildTangent Games\App\GamesAppIntegrationService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Nero AG) C:\Program Files (x86)\Nero\Update\NASvc.exe
(Avast Software) C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe
(acer) C:\Program Files\Acer\User Experience Improvement Program\Framework\UBTService.exe
(TODO: <Company name>) C:\Program Files\Acer\User Experience Improvement Program\Plugin\AppMonitor\AppMonitorPlugIn.exe
(Microsoft Corporation) C:\Windows\System32\SettingSyncHost.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_15_0_0_223.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_15_0_0_223.exe
() C:\Program Files\Realtek\Audio\HDA\FMAPP.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20605_x64__8wekyb3d8bbwe\livecomm.exe
(Microsoft Corporation) C:\Windows\System32\SkyDrive.exe


==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13672304 2014-03-21] (Realtek Semiconductor)
HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2199840 2014-03-26] (NVIDIA Corporation)
HKLM\...\Run: [BtServer] => C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTServer.exe [217088 2014-06-06] (Realtek Semiconductor Corporation)
HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-09-05] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [BacKGround Agent] => C:\Program Files (x86)\Acer\AOP Framework\BackgroundAgent.exe [62208 2014-11-17] (Acer Incorporated)
HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard)
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [5226600 2014-11-21] (AVAST Software)
HKLM-x32\...\Run: [abDocsDllLoader] => C:\Program Files (x86)\Acer\abDocs\abDocsDllLoader.exe [90368 2014-11-20] ()
HKU\S-1-5-21-2436487137-2019308104-1651275924-1001\...\Run: [Pokki] => "%LOCALAPPDATA%\Pokki\Engine\HostAppServiceUpdater.exe" /LOGON
HKU\S-1-5-21-2436487137-2019308104-1651275924-1001\...\Run: [Spotify Web Helper] => C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe [1168896 2014-08-14] (Spotify Ltd)
HKU\S-1-5-21-2436487137-2019308104-1651275924-1001\...\Run: [Optimizer Pro] => C:\Program Files (x86)\Optimizer Pro\OptProLauncher.exe [148048 2014-11-04] (PC Utilities Software Limited)
HKU\S-1-5-21-2436487137-2019308104-1651275924-1001\...\Run: [HP Officejet 4620 series (NET)] => C:\Program Files\HP\HP Officejet 4620 series\Bin\ScanToPCActivationApp.exe [2573416 2012-10-17] (Hewlett-Packard Co.)
Startup: C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - HP Officejet 4620 series (Netzwerk).lnk
ShortcutTarget: Tintenwarnungen überwachen - HP Officejet 4620 series (Netzwerk).lnk -> C:\Program Files\HP\HP Officejet 4620 series\Bin\HPStatusBL.dll (Hewlett-Packard Co.)
Startup: C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - HP Officejet 4620 series.lnk
ShortcutTarget: Tintenwarnungen überwachen - HP Officejet 4620 series.lnk -> C:\Program Files\HP\HP Officejet 4620 series\Bin\HPStatusBL.dll (Hewlett-Packard Co.)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll (AVAST Software)
ShellIconOverlayIdentifiers: [ACloudSyncedRF] -> {5CCE71FA-9F61-4F24-9CD1-98D819B40D68} => C:\Program Files (x86)\Acer\Acer Portal\x64\shellext_win.dll (Acer Incorporated)
ShellIconOverlayIdentifiers: [ACloudSyncedSF] -> {5D5F18B7-D59B-4B18-A3E9-0A4BDCCCB699} => C:\Program Files (x86)\Acer\Acer Portal\x64\shellext_win.dll (Acer Incorporated)
ShellIconOverlayIdentifiers: [ACloudSyncing] -> {C1E1456F-C2D8-4C96-870D-35F1E13941EE} => C:\Program Files (x86)\Acer\Acer Portal\x64\shellext_win.dll (Acer Incorporated)
ShellIconOverlayIdentifiers: [ACloudToBeSynced] -> {307523FA-DDC0-4068-983F-2A6B34627744} => C:\Program Files (x86)\Acer\Acer Portal\x64\shellext_win.dll (Acer Incorporated)
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
CHR HKU\S-1-5-21-2436487137-2019308104-1651275924-1001\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

HKU\S-1-5-21-2436487137-2019308104-1651275924-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
HKU\S-1-5-21-2436487137-2019308104-1651275924-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=AV01
HKU\S-1-5-21-2436487137-2019308104-1651275924-1001\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.msn.com/?pc=AV01
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=AV01
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.msn.com/?pc=AV01
StartMenuInternet: IEXPLORE.EXE - iexplore.exe
SearchScopes: HKLM -> DefaultScope {772A39EF-A0CB-496E-9FD0-9C0494318335} URL = hxxp://Vosteran.com/results.php?f=4&q={searchTerms}&a=vst_ggbc_14_46_ff&cd=2XzuyEtN2Y1L1Qzu0CyEyDyEyEyE0CtBtDyCtDzytBtA0FyDtN0D0Tzu0StCtDyEzytN1L2XzutAtFyCtFtBtFtDtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StDtCtC0CyCzyyBtBtGtCyBtDtBtG0Fzz0EtDtGzytCyEtAtGyD0CyC0BtByE0DyB0E0F0ByD2QtN1M1F1B2Z1V1N2Y1L1Qzu2StD0C0BtB0C0D0FyCtG0E0Azz0AtGyEtAtDzytG0BtDtA0AtGtCyD0B0EyByE0CzyyCzz0D0D2Q&cr=224489624&ir=
SearchScopes: HKLM -> {772A39EF-A0CB-496E-9FD0-9C0494318335} URL = hxxp://Vosteran.com/results.php?f=4&q={searchTerms}&a=vst_ggbc_14_46_ff&cd=2XzuyEtN2Y1L1Qzu0CyEyDyEyEyE0CtBtDyCtDzytBtA0FyDtN0D0Tzu0StCtDyEzytN1L2XzutAtFyCtFtBtFtDtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StDtCtC0CyCzyyBtBtGtCyBtDtBtG0Fzz0EtDtGzytCyEtAtGyD0CyC0BtByE0DyB0E0F0ByD2QtN1M1F1B2Z1V1N2Y1L1Qzu2StD0C0BtB0C0D0FyCtG0E0Azz0AtGyEtAtDzytG0BtDtA0AtGtCyD0B0EyByE0CzyyCzz0D0D2Q&cr=224489624&ir=
SearchScopes: HKLM -> {AA9A4890-4262-4441-8977-E2FFCBFB706C} URL = hxxp://de.yhs4.search.yahoo.com/yhs/search?hspart=acer&hsimp=yhs-acer_001&p={searchTerms}
SearchScopes: HKLM -> {DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=ACJB
SearchScopes: HKLM-x32 -> DefaultScope {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
SearchScopes: HKLM-x32 -> {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
SearchScopes: HKLM-x32 -> {772A39EF-A0CB-496E-9FD0-9C0494318335} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=ACJB
SearchScopes: HKLM-x32 -> {AA9A4890-4262-4441-8977-E2FFCBFB706C} URL = hxxp://de.yhs4.search.yahoo.com/yhs/search?hspart=acer&hsimp=yhs-acer_001&p={searchTerms}
SearchScopes: HKU\S-1-5-21-2436487137-2019308104-1651275924-1001 -> DefaultScope {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
SearchScopes: HKU\S-1-5-21-2436487137-2019308104-1651275924-1001 -> {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
SearchScopes: HKU\S-1-5-21-2436487137-2019308104-1651275924-1001 -> {772A39EF-A0CB-496E-9FD0-9C0494318335} URL = hxxp://Vosteran.com/results.php?f=4&q={searchTerms}&a=vst_ggbc_14_46_ff&cd=2XzuyEtN2Y1L1Qzu0CyEyDyEyEyE0CtBtDyCtDzytBtA0FyDtN0D0Tzu0StCtDyEzytN1L2XzutAtFyCtFtBtFtDtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StDtCtC0CyCzyyBtBtGtCyBtDtBtG0Fzz0EtDtGzytCyEtAtGyD0CyC0BtByE0DyB0E0F0ByD2QtN1M1F1B2Z1V1N2Y1L1Qzu2StD0C0BtB0C0D0FyCtG0E0Azz0AtGyEtAtDzytG0BtDtA0AtGtCyD0B0EyByE0CzyyCzz0D0D2Q&cr=224489624&ir=
SearchScopes: HKU\S-1-5-21-2436487137-2019308104-1651275924-1001 -> {AA9A4890-4262-4441-8977-E2FFCBFB706C} URL = hxxp://de.yhs4.search.yahoo.com/yhs/search?hspart=acer&hsimp=yhs-acer_001&p={searchTerms}
SearchScopes: HKU\S-1-5-21-2436487137-2019308104-1651275924-1001 -> {DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77} URL =
BHO: deal2dealit -> {5513f398-67f7-4a89-b91e-d74c4cd0fb67} -> C:\ProgramData\deal2dealit\n6ecqSumkqfICD.x64.dll ()
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Users\karin\AppData\Roaming\Mozilla\Firefox\Profiles\9z8u49j2.default
FF DefaultSearchUrl: hxxp://www.bing.com/search
FF SearchEngineOrder.1: Microsoft (Bing)
FF Homepage: hxxp://www.msn.com/?pc=AV01
FF Keyword.URL: hxxp://www.bing.com/search
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_15_0_0_223.dll ()
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_15_0_0_223.dll ()
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 -> C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll ()
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Users\karin\AppData\Roaming\Mozilla\Firefox\Profiles\9z8u49j2.default\searchplugins\bing-avast.xml
FF Extension: EnterDigital - C:\Users\karin\AppData\Roaming\Mozilla\Firefox\Profiles\9z8u49j2.default\Extensions\{bf07813e-aac8-4cea-bf69-7178c16076ac}.xpi [2014-11-21]
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2014-11-14]
FF Extension: No Name - wrc@avast.com [Not Found]
FF StartMenuInternet: FIREFOX.EXE - firefox.exe

Chrome:
=======
CHR Profile: C:\Users\karin\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Docs) - C:\Users\karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-11-14]
CHR Extension: (Google Drive) - C:\Users\karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-11-14]
CHR Extension: (YouTube) - C:\Users\karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-11-14]
CHR Extension: (Google-Suche) - C:\Users\karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-11-14]
CHR Extension: (EnterDigital) - C:\Users\karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghpmlbobkefgcgihkmhnbkepebhfbamm [2014-11-18]
CHR Extension: (Avast Online Security) - C:\Users\karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2014-11-14]
CHR Extension: (Google Wallet) - C:\Users\karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-11-14]
CHR Extension: (Google Mail) - C:\Users\karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-11-14]
CHR HKLM\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx []
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChromeSp.crx [2014-11-21]
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2014-11-21]

==================== Services (Whitelisted) =================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 70e6ca8c; c:\Program Files (x86)\Optimizer Pro\OptProCrash.dll [3113040 2014-11-14] ()
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2014-11-21] (AVAST Software)
R3 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [4012248 2014-11-21] (Avast Software)
R2 BTDevManager; C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTDevMgr.exe [94208 2014-05-06] () [File not signed]
R2 CCDMonitorService; C:\Program Files (x86)\Acer\AOP Framework\CCDMonitorService.exe [2709760 2014-11-17] (Acer Incorporated)
R3 ePowerSvc; C:\Program Files\Acer\Acer Power Management\ePowerSvc.exe [2573544 2014-03-21] (Acer Incorporated)
R2 GamesAppIntegrationService; C:\Program Files (x86)\WildTangent Games\App\GamesAppIntegrationService.exe [254016 2014-10-07] (WildTangent)
R2 HPSLPSVC; C:\Users\karin\AppData\Local\Temp\7zS1C45\hpslpsvc64.dll [1039360 2013-07-19] (Hewlett-Packard Co.) [File not signed]
R2 igfxCUIService1.0.0.0; C:\Windows\system32\igfxCUIService.exe [282096 2014-03-12] (Intel Corporation)
R2 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\iCLS Client\HeciServer.exe [747520 2013-08-27] (Intel(R) Corporation) [File not signed]
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [828376 2013-08-27] (Intel(R) Corporation)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [169432 2013-12-10] (Intel Corporation)
R2 LMSvc; C:\Program Files\Acer\Acer Launch Manager\LMSvc.exe [459496 2014-03-17] (Acer Incorporate)
R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1616160 2014-03-26] (NVIDIA Corporation)
R3 QASvc; C:\Program Files\Acer\Acer Quick Access\QASvc.exe [457960 2014-03-21] (Acer Incorporate)
R2 RichVideo; C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe [254512 2012-04-24] ()
R3 RMSvc; C:\Program Files\Acer\Acer Quick Access\RMSvc.exe [449768 2014-03-21] (Acer Incorporate)
R3 UEIPSvc; C:\Program Files\Acer\User Experience Improvement Program\Framework\UBTService.exe [222952 2014-01-24] (acer)
R2 Unchecky; C:\Program Files (x86)\Unchecky\bin\unchecky_svc.exe [111208 2014-11-14] (RaMMicHaeL)
R2 Update EnterDigital; C:\Program Files (x86)\EnterDigital\updateEnterDigital.exe [423152 2014-11-21] ()
R2 Util EnterDigital; C:\Program Files (x86)\EnterDigital\bin\utilEnterDigital.exe [423152 2014-11-21] ()
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [348392 2014-08-14] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23824 2014-08-14] (Microsoft Corporation)
S2 McAfee SiteAdvisor Service; c:\PROGRA~2\mcafee\siteadvisor\mcsacore.exe [X]

==================== Drivers (Whitelisted) ====================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [29208 2014-11-21] ()
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [83280 2014-11-21] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [93568 2014-11-21] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65776 2014-11-21] ()
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1050432 2014-11-21] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [436624 2014-11-21] (AVAST Software)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [116728 2014-11-21] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [267632 2014-11-21] ()
S3 BthLEEnum; C:\Windows\system32\DRIVERS\BthLEEnum.sys [226304 2014-03-18] (Microsoft Corporation)
U5 GeneStor; C:\Windows\System32\Drivers\GeneStor.sys [111336 2014-04-28] (GenesysLogic)
R3 iaLPSS_GPIO; C:\Windows\System32\drivers\iaLPSS_GPIO.sys [24568 2013-10-03] (Intel Corporation)
R3 iaLPSS_I2C; C:\Windows\System32\drivers\iaLPSS_I2C.sys [99320 2013-10-03] (Intel Corporation)
R3 LMDriver; C:\Windows\System32\drivers\LMDriver.sys [21360 2013-07-17] (Acer Incorporated)
R3 MEIx64; C:\Windows\system32\DRIVERS\TeeDriverx64.sys [100312 2013-12-10] (Intel Corporation)
S3 QRDCIO; C:\Windows\System32\drivers\QRDCIO.sys [9728 2009-10-20] (QUANTA)
R3 RadioShim; C:\Windows\System32\drivers\RadioShim.sys [14680 2013-07-17] (Acer Incorporated)
R3 RtkBtFilter; C:\Windows\system32\DRIVERS\RtkBtfilter.sys [573144 2014-04-18] (Realtek Semiconductor Corporation)
R3 RTWlanE; C:\Windows\system32\DRIVERS\rtwlane.sys [3468504 2014-05-22] (Realtek Semiconductor Corporation                          )
R3 SynRMIHID; C:\Windows\system32\DRIVERS\SynRMIHID.sys [42224 2014-02-20] (Synaptics Incorporated)
R2 VBoxAswDrv; C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [271752 2014-11-21] (Avast Software)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [124760 2014-08-14] (Microsoft Corporation)
R1 {16fd1cfd-5f7d-4fb7-ac6e-55eec1f56bf3}Gw64; C:\Windows\System32\drivers\{16fd1cfd-5f7d-4fb7-ac6e-55eec1f56bf3}Gw64.sys [48784 2014-11-14] (StdLib)

==================== NetSvcs (Whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)


==================== One Month Created Files and Folders ========

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-11-21 20:33 - 2014-11-21 20:33 - 00024055 _____ () C:\Users\karin\Desktop\FRST.txt
2014-11-21 20:32 - 2014-11-21 20:33 - 00000000 ____D () C:\FRST
2014-11-21 20:27 - 2014-11-21 20:28 - 02117632 _____ (Farbar) C:\Users\karin\Downloads\FRST64(1).exe
2014-11-21 20:24 - 2014-11-21 20:24 - 02117632 _____ (Farbar) C:\Users\karin\Desktop\FRST64.exe
2014-11-21 19:56 - 2014-11-21 19:56 - 00000247 _____ () C:\Windows\system32\2014-11-21-18-56-22.023-aswFe.exe-11548.log
2014-11-21 19:46 - 2014-11-21 19:56 - 00000247 _____ () C:\Windows\system32\2014-11-21-18-46-39.093-aswFe.exe-3564.log
2014-11-21 19:46 - 2014-11-21 19:46 - 00000197 _____ () C:\Windows\system32\2014-11-21-18-46-30.070-AvastVBoxSVC.exe-3384.log
2014-11-21 19:22 - 2014-11-21 19:22 - 00001984 _____ () C:\Users\Public\Desktop\Avast Free Antivirus.lnk
2014-11-21 19:21 - 2014-11-21 19:21 - 00364512 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2014-11-21 19:21 - 2014-11-21 19:21 - 00043152 _____ (AVAST Software) C:\Windows\avastSS.scr
2014-11-21 19:16 - 2014-11-21 19:16 - 00001969 _____ () C:\Users\Public\Desktop\abDocs.lnk
2014-11-20 17:33 - 2014-11-20 17:33 - 00000197 _____ () C:\Windows\system32\2014-11-20-16-33-32.051-AvastVBoxSVC.exe-2884.log
2014-11-20 17:31 - 2014-11-20 17:31 - 00000306 __RSH () C:\ProgramData\ntuser.pol
2014-11-20 12:27 - 2014-11-20 12:27 - 00000000 ____D () C:\Users\karin\Documents\My Bluetooth
2014-11-17 08:26 - 2014-11-21 00:00 - 00000000 ____D () C:\Users\karin\Documents\eigene Dokumente
2014-11-17 08:06 - 2014-11-17 08:08 - 00005632 ___SH () C:\Users\karin\Documents\Thumbs.db
2014-11-17 08:06 - 2014-11-17 08:06 - 00007334 _____ () C:\Users\karin\Documents\OpenDocument Text (neu).odt
2014-11-16 07:48 - 2014-11-16 07:48 - 00001141 _____ () C:\Users\karin\Desktop\Bilder - Verknüpfung.lnk
2014-11-16 06:41 - 2014-11-16 06:41 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_User_WpdMtpDr_01_11_00.Wdf
2014-11-16 01:00 - 2014-11-16 01:00 - 00167997 _____ () C:\Users\karin\Documents\2014_09_lebens kosten-geändert_1.ods
2014-11-15 00:10 - 2014-11-18 16:06 - 00000000 ____D () C:\Users\karin\Documents\Finanzen
2014-11-15 00:04 - 2014-11-15 00:04 - 00001872 _____ () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\avast! antivirus.lnk
2014-11-14 23:13 - 2014-11-14 23:15 - 00000000 ____D () C:\Users\karin\Programme
2014-11-14 22:01 - 2014-11-14 22:01 - 00000247 _____ () C:\Windows\system32\2014-11-14-21-01-17.044-aswFe.exe-7492.log
2014-11-14 21:58 - 2014-11-14 22:01 - 00000247 _____ () C:\Windows\system32\2014-11-14-20-58-36.060-aswFe.exe-6532.log
2014-11-14 21:58 - 2014-11-14 21:58 - 00000197 _____ () C:\Windows\system32\2014-11-14-20-58-34.023-AvastVBoxSVC.exe-5192.log
2014-11-14 21:54 - 2014-11-14 21:54 - 00000000 ____D () C:\Windows\SysWOW64\vbox
2014-11-14 21:54 - 2014-11-14 21:54 - 00000000 ____D () C:\Windows\system32\vbox
2014-11-14 21:23 - 2014-11-14 21:23 - 00000000 ____D () C:\ProgramData\7bb6df21-8ca8-4eec-965d-8cd2261544c7
2014-11-14 21:13 - 2014-11-14 21:13 - 00000000 ____D () C:\Users\karin\AppData\Roaming\AVAST Software
2014-11-14 21:13 - 2014-11-14 21:13 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome
2014-11-14 21:13 - 2014-11-14 21:13 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software
2014-11-14 21:12 - 2014-11-21 20:17 - 00001134 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-11-14 21:12 - 2014-11-21 19:29 - 00001130 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-11-14 21:12 - 2014-11-21 19:22 - 00003924 _____ () C:\Windows\System32\Tasks\avast! Emergency Update
2014-11-14 21:12 - 2014-11-21 19:21 - 00436624 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys
2014-11-14 21:12 - 2014-11-21 19:21 - 00267632 _____ () C:\Windows\system32\Drivers\aswVmm.sys
2014-11-14 21:12 - 2014-11-21 19:21 - 00116728 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys
2014-11-14 21:12 - 2014-11-21 19:21 - 00093568 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2014-11-14 21:12 - 2014-11-21 19:21 - 00083280 _____ (AVAST Software) C:\Windows\system32\Drivers\aswmonflt.sys
2014-11-14 21:12 - 2014-11-21 19:21 - 00065776 _____ () C:\Windows\system32\Drivers\aswRvrt.sys
2014-11-14 21:12 - 2014-11-21 19:21 - 00029208 _____ () C:\Windows\system32\Drivers\aswHwid.sys
2014-11-14 21:12 - 2014-11-21 19:20 - 01050432 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsnx.sys
2014-11-14 21:12 - 2014-11-14 21:13 - 00000000 ____D () C:\Users\karin\AppData\Local\Google
2014-11-14 21:12 - 2014-11-14 21:13 - 00000000 ____D () C:\Program Files (x86)\Google
2014-11-14 21:12 - 2014-11-14 21:12 - 00004106 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2014-11-14 21:12 - 2014-11-14 21:12 - 00003870 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2014-11-14 21:11 - 2014-11-14 21:11 - 00000000 ____D () C:\ProgramData\AVAST Software
2014-11-14 21:11 - 2014-11-14 21:11 - 00000000 ____D () C:\Program Files\AVAST Software
2014-11-14 21:09 - 2014-11-14 21:10 - 131078000 _____ (AVAST Software) C:\Users\karin\Downloads\avast_free_antivirus_setup.exe
2014-11-14 21:08 - 2014-11-14 21:08 - 00000000 ____D () C:\Users\karin\AppData\Roaming\Opera Software
2014-11-14 21:08 - 2014-11-14 21:08 - 00000000 ____D () C:\Users\karin\AppData\Local\Opera Software
2014-11-14 21:07 - 2014-11-21 19:15 - 00000000 ____D () C:\Program Files (x86)\Opera
2014-11-14 21:07 - 2014-11-20 17:37 - 00003860 _____ () C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1415995658
2014-11-14 21:07 - 2014-11-20 17:37 - 00001061 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera.lnk
2014-11-14 21:06 - 2014-11-14 21:06 - 00870264 _____ (Opera Software) C:\Users\karin\Downloads\Opera_NI_stable.exe
2014-11-14 20:41 - 2014-11-14 03:33 - 00048784 _____ (StdLib) C:\Windows\system32\Drivers\{16fd1cfd-5f7d-4fb7-ac6e-55eec1f56bf3}Gw64.sys
2014-11-14 20:26 - 2014-11-14 20:26 - 00000000 ____D () C:\Users\karin\AppData\Local\Macromedia
2014-11-14 20:24 - 2014-11-21 19:58 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-11-14 20:24 - 2014-11-20 12:58 - 00003772 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2014-11-14 20:24 - 2014-11-14 21:13 - 00000000 ____D () C:\Users\karin\AppData\Local\Adobe
2014-11-14 20:17 - 2014-11-20 12:34 - 00000000 ____D () C:\ProgramData\deal2dealit
2014-11-14 20:17 - 2014-11-14 20:17 - 00000000 ____D () C:\ProgramData\GoldenCoupon
2014-11-14 20:17 - 2014-11-14 20:17 - 00000000 ____D () C:\ProgramData\e8e8a6a6cf9f411e
2014-11-14 20:07 - 2014-11-14 20:07 - 00000000 ____D () C:\Users\karin\AppData\Roaming\OpenOffice
2014-11-14 20:05 - 2014-11-14 20:05 - 00000000 ___SD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.1
2014-11-14 20:04 - 2014-11-14 23:35 - 00000000 ____D () C:\Program Files (x86)\OpenOffice 4
2014-11-14 19:56 - 2014-11-14 20:00 - 00000000 ____D () C:\Users\karin\AppData\Roaming\HpUpdate
2014-11-14 19:55 - 2014-11-14 19:56 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP
2014-11-14 19:55 - 2014-11-14 19:56 - 00000000 ____D () C:\Program Files (x86)\HP
2014-11-14 19:55 - 2014-11-14 19:55 - 00000057 _____ () C:\ProgramData\Ament.ini
2014-11-14 19:55 - 2014-11-14 19:55 - 00000000 ____D () C:\Program Files\HP
2014-11-14 19:55 - 2012-10-17 04:31 - 00741480 ____N (Hewlett-Packard Co.) C:\Windows\system32\HPDiscoPM6412.dll
2014-11-14 19:53 - 2014-11-14 19:56 - 00000000 ____D () C:\Users\karin\AppData\Local\HP
2014-11-14 19:49 - 2014-11-14 19:55 - 00000000 ____D () C:\ProgramData\HP
2014-11-14 19:49 - 2014-11-14 19:52 - 164858324 _____ () C:\Users\karin\Downloads\Apache_OpenOffice_4.1.1_Win_x86_install_de.exe
2014-11-14 19:46 - 2014-11-14 19:47 - 19904818 _____ () C:\Users\karin\Downloads\Apache_OpenOffice_4.1.1_Win_x86_langpack_de.exe
2014-11-14 19:42 - 2014-11-20 12:39 - 00003252 _____ () C:\Windows\System32\Tasks\Optimizer Pro Schedule
2014-11-14 19:42 - 2014-11-14 19:42 - 00000000 ____D () C:\Users\karin\Documents\Optimizer Pro
2014-11-14 19:42 - 2014-11-14 19:42 - 00000000 ____D () C:\Users\karin\AppData\Roaming\Optimizer Pro
2014-11-14 19:39 - 2014-11-14 21:13 - 00000000 ____D () C:\ProgramData\Unchecky
2014-11-14 19:39 - 2014-11-14 19:39 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Unchecky
2014-11-14 19:39 - 2014-11-14 19:39 - 00000000 ____D () C:\Program Files (x86)\Unchecky
2014-11-14 19:37 - 2014-11-21 20:29 - 00000000 ____D () C:\Program Files (x86)\EnterDigital
2014-11-14 19:37 - 2014-11-14 19:37 - 00000000 ____D () C:\Users\karin\AppData\Roaming\WSE_Vosteran
2014-11-14 19:37 - 2014-11-14 19:37 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2
2014-11-14 19:37 - 2014-11-14 19:37 - 00000000 ____D () C:\Program Files (x86)\Optimizer Pro
2014-11-14 19:34 - 2014-11-14 19:34 - 02338824 _____ () C:\Users\karin\Downloads\hppiw.exe
2014-11-14 15:38 - 2014-11-14 15:38 - 00285810 ____T () C:\Users\karin\Documents\2014-11-14_Fritz-sichern-2.oxps
2014-11-14 15:34 - 2014-11-14 15:34 - 00284722 ____T () C:\Users\karin\Documents\2014-11-14_Fritz-sichern.oxps
2014-11-12 00:57 - 2014-11-12 00:57 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf
2014-11-11 14:32 - 2014-11-11 14:32 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-11-10 00:31 - 2014-11-10 00:31 - 00000000 ____D () C:\Users\karin\AppData\Roaming\WildTangent
2014-11-10 00:31 - 2014-11-10 00:31 - 00000000 ____D () C:\ProgramData\BlueStacks
2014-11-09 20:42 - 2014-11-09 20:42 - 00002118 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk
2014-11-09 20:42 - 2014-11-09 20:42 - 00000000 ____D () C:\Users\karin\AppData\Roaming\Thunderbird
2014-11-09 20:42 - 2014-11-09 20:42 - 00000000 ____D () C:\Users\karin\AppData\Local\Thunderbird
2014-11-09 20:42 - 2014-11-09 20:42 - 00000000 ____D () C:\Program Files (x86)\Mozilla Thunderbird
2014-11-09 20:23 - 2014-11-09 20:25 - 26315072 _____ (Mozilla) C:\Users\karin\Downloads\Thunderbird Setup 31.2.0.exe
2014-11-09 20:03 - 2014-11-14 21:14 - 00001155 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2014-11-09 20:03 - 2014-11-12 07:40 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2014-11-09 20:03 - 2014-11-09 20:13 - 00000000 ____D () C:\Users\karin\AppData\Roaming\Mozilla
2014-11-09 20:03 - 2014-11-09 20:13 - 00000000 ____D () C:\Users\karin\AppData\Local\Mozilla
2014-11-09 20:03 - 2014-11-09 20:03 - 00000000 ____D () C:\ProgramData\Mozilla
2014-11-09 18:22 - 2014-11-11 14:12 - 00000000 ____D () C:\Users\karin\AppData\Local\Acer
2014-11-09 05:54 - 2014-11-21 20:32 - 00003946 _____ () C:\Windows\System32\Tasks\User_Feed_Synchronization-{0F5C2207-F544-488A-BB6D-D07B19818EA9}
2014-11-09 05:54 - 2014-11-09 05:54 - 00000000 __SHD () C:\Users\karin\AppData\Local\EmieUserList
2014-11-09 05:54 - 2014-11-09 05:54 - 00000000 __SHD () C:\Users\karin\AppData\Local\EmieSiteList
2014-11-09 05:54 - 2014-11-09 05:54 - 00000000 ____D () C:\Users\karin\AppData\Roaming\Macromedia
2014-11-09 05:36 - 2014-11-20 20:52 - 00000000 ____D () C:\Users\karin\AppData\Roaming\Spotify
2014-11-09 05:36 - 2014-11-09 05:36 - 00000000 ____D () C:\Users\karin\AppData\Local\Spotify
2014-11-09 05:35 - 2014-11-09 05:35 - 00000000 ____D () C:\Users\karin\AppData\Local\Acer Aspire R7 Tutorial
2014-11-09 05:25 - 2014-11-09 05:25 - 00000000 ____D () C:\Users\karin\AppData\Local\iGware
2014-11-08 05:21 - 2014-11-21 19:59 - 00000000 ____D () C:\Users\karin\AppData\Local\CrashDumps
2014-11-08 05:01 - 2014-11-08 05:01 - 00003334 _____ () C:\Windows\System32\Tasks\AcerCloud
2014-11-08 04:53 - 2014-11-21 19:34 - 00003598 _____ () C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-2436487137-2019308104-1651275924-1001
2014-11-08 04:53 - 2014-11-15 23:32 - 00000000 _____ () C:\Windows\system32\newflow.dat
2014-11-08 04:53 - 2014-11-08 04:53 - 00000000 ____D () C:\Users\Public\OEM
2014-11-08 04:51 - 2014-11-08 04:51 - 00000000 ____D () C:\Users\Public\Pokki
2014-11-08 04:51 - 2014-11-08 04:51 - 00000000 ____D () C:\Users\karin\AppData\Local\AOP SDK
2014-11-08 04:50 - 2014-11-21 20:29 - 00000000 __RDO () C:\Users\karin\OneDrive
2014-11-08 04:50 - 2014-11-21 19:30 - 00002340 _____ () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC App Store.lnk
2014-11-08 04:50 - 2014-11-21 19:30 - 00002169 _____ () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pokki Start Menu.lnk
2014-11-08 04:50 - 2014-11-21 19:15 - 00000000 ____D () C:\Users\karin\AppData\Local\clear.fi
2014-11-08 04:50 - 2014-11-08 04:50 - 00000000 ____D () C:\Users\karin\PicStream
2014-11-08 04:48 - 2014-11-21 19:29 - 00033784 _____ () C:\Users\karin\AppData\Local\BTServer.log
2014-11-08 04:48 - 2014-11-15 00:03 - 00000000 ____D () C:\Users\karin\AppData\Local\Packages
2014-11-08 04:48 - 2014-11-14 19:57 - 00000000 ____D () C:\Users\karin\AppData\Local\VirtualStore
2014-11-08 04:48 - 2014-11-08 04:48 - 00001458 _____ () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2014-11-08 04:48 - 2014-11-08 04:48 - 00001280 _____ () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HD Audio-Manager.lnk
2014-11-08 04:48 - 2014-11-08 04:48 - 00000180 _____ () C:\Windows\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2014-11-08 04:48 - 2014-11-08 04:48 - 00000020 ___SH () C:\Users\karin\ntuser.ini
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\Vorlagen
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\Startmenü
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\Netzwerkumgebung
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\Lokale Einstellungen
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\Eigene Dateien
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\Druckumgebung
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\Documents\Eigene Musik
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\Documents\Eigene Bilder
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\AppData\Local\Verlauf
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\AppData\Local\Anwendungsdaten
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\Anwendungsdaten
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 ____D () C:\Users\karin\AppData\Roaming\Adobe
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 ____D () C:\Users\karin\AppData\Local\NVIDIA
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 ____D () C:\ProgramData\OEM_YAHOO
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 ____D () C:\Program Files\Accessory Store
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 ____D () C:\Program Files (x86)\OEM
2014-11-08 04:47 - 2014-11-21 20:29 - 00000000 ____D () C:\Users\karin\AppData\Local\Pokki
2014-11-08 04:47 - 2014-11-14 23:13 - 00000000 ____D () C:\Users\karin
2014-11-08 04:47 - 2014-08-14 22:37 - 00000000 ___RD () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools
2014-11-08 04:47 - 2014-03-18 11:33 - 00000000 ___RD () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility
2014-11-08 04:47 - 2014-03-18 11:13 - 00000369 _____ () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pictures.lnk
2014-11-08 04:47 - 2014-03-18 11:13 - 00000369 _____ () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Documents.lnk
2014-11-08 04:47 - 2013-08-22 16:36 - 00000000 ___RD () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2014-11-08 04:47 - 2013-08-22 16:36 - 00000000 ____D () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Public\Documents\Eigene Musik
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Public\Documents\Eigene Bilder
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\Vorlagen
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\Startmenü
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\Netzwerkumgebung
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\Lokale Einstellungen
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\Eigene Dateien
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\Druckumgebung
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\Documents\Eigene Musik
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\Documents\Eigene Bilder
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\AppData\Local\Verlauf
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\AppData\Local\Anwendungsdaten
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\Anwendungsdaten
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default User\Documents\Eigene Musik
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default User\Documents\Eigene Bilder
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default User\AppData\Local\Verlauf
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default User\AppData\Local\Anwendungsdaten
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Programme
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\ProgramData\Vorlagen
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\ProgramData\Startmenü
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\ProgramData\Microsoft\Windows\Start Menu\Programme
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\ProgramData\Dokumente
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\ProgramData\Anwendungsdaten
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Program Files\Gemeinsame Dateien
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Dokumente und Einstellungen

==================== One Month Modified Files and Folders =======

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-11-21 20:00 - 2013-08-22 16:36 - 00000000 ____D () C:\Windows\system32\sru
2014-11-21 19:52 - 2013-08-22 16:20 - 00000000 ____D () C:\Windows\CbsTemp
2014-11-21 19:41 - 2014-08-14 13:10 - 01440119 _____ () C:\Windows\WindowsUpdate.log
2014-11-21 19:35 - 2014-08-14 22:31 - 00765582 _____ () C:\Windows\system32\perfh007.dat
2014-11-21 19:35 - 2014-08-14 22:31 - 00159366 _____ () C:\Windows\system32\perfc007.dat
2014-11-21 19:35 - 2014-03-18 11:03 - 01776918 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-11-21 19:29 - 2013-08-22 14:25 - 00000226 _____ () C:\Windows\win.ini
2014-11-21 19:28 - 2014-03-18 10:54 - 00014346 _____ () C:\Windows\PFRO.log
2014-11-21 19:28 - 2013-08-22 15:45 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-11-21 19:28 - 2013-08-22 14:25 - 00524288 ___SH () C:\Windows\system32\config\BBI
2014-11-21 19:16 - 2014-06-11 11:06 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acer
2014-11-21 19:16 - 2014-06-11 11:06 - 00000000 ____D () C:\Program Files (x86)\Acer
2014-11-21 19:15 - 2014-06-11 11:35 - 00000000 ___HD () C:\OEM
2014-11-20 15:19 - 2013-08-22 15:46 - 00024200 _____ () C:\Windows\setupact.log
2014-11-15 23:13 - 2013-08-22 16:36 - 00000000 ____D () C:\Windows\system32\GroupPolicy
2014-11-15 00:03 - 2013-08-22 16:36 - 00000000 ____D () C:\Windows\AppReadiness
2014-11-14 20:53 - 2014-06-11 11:19 - 00000000 ____D () C:\ProgramData\McAfee
2014-11-14 20:53 - 2013-08-22 15:44 - 00370496 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-11-14 20:51 - 2013-08-22 16:36 - 00000000 ___HD () C:\Windows\ELAMBKUP
2014-11-12 00:22 - 2013-08-22 16:36 - 00000000 ____D () C:\Windows\system32\restore
2014-11-10 00:31 - 2014-06-11 11:06 - 00000000 ____D () C:\Program Files (x86)\WildTangent Games
2014-11-09 18:49 - 2013-08-22 16:36 - 00000000 ____D () C:\Windows\system32\NDF
2014-11-08 05:01 - 2014-08-14 13:35 - 00000000 ____D () C:\ProgramData\OEM
2014-11-08 04:49 - 2013-08-22 14:25 - 00262144 ___SH () C:\Windows\system32\config\ELAM
2014-11-08 04:48 - 2014-06-11 11:42 - 00000000 ____D () C:\Windows\Panther
2014-11-08 03:08 - 2013-08-22 16:36 - 00000000 ____D () C:\Windows\rescache
2014-11-08 03:07 - 2013-08-22 16:36 - 00000000 ____D () C:\Program Files\Windows NT
2014-11-08 03:07 - 2013-08-22 14:36 - 00000000 __RHD () C:\Users\Default

Some content of TEMP:
====================
C:\Users\karin\AppData\Local\Temp\HPInstaller.exe
C:\Users\karin\AppData\Local\Temp\ICReinstall_OpenOfficeSetup.exe
C:\Users\karin\AppData\Local\Temp\oct3521.tmp.exe
C:\Users\karin\AppData\Local\Temp\octD9A9.tmp.exe
C:\Users\karin\AppData\Local\Temp\optprosetup.exe
C:\Users\karin\AppData\Local\Temp\vosteranupdate.exe


==================== Bamital & volsnap Check =================

(There is no automatic fix for files that do not pass verification.)

C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed


LastRegBack: 2014-11-20 12:33

==================== End Of Log ============================

--- --- ---

--- --- ---

--- --- ---

--- --- ---

--- --- ---

Code:

Additional scan result of Farbar Recovery Scan Tool (x64) Version: 20-11-2014
Ran by karin at 2014-11-21 20:33:41
Running from C:\Users\karin\Desktop
Boot Mode: Normal
==========================================================


==================== Security Center ========================

(If an entry is included in the fixlist, it will be removed.)

AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}

==================== Installed Programs ======================

(Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)

abDocs (HKLM-x32\...\{CA4FE8B0-298C-4E5D-A486-F33B126D6A0A}) (Version: 1.05.2003 - Acer Incorporated)
abDocs Office AddIn (HKLM-x32\...\{DCBF3379-246B-47E1-8173-639B63940838}) (Version: 3.01.2006 - Acer Incorporated)
abMedia (HKLM-x32\...\{E9AF1707-3F3A-49E2-8345-4F2D629D0876}) (Version: 2.05.2011.0 - Acer Incorporated)
abPhoto (HKLM-x32\...\{B5AD89F2-03D3-4206-8487-018298007DD0}) (Version: 3.00.2013.0 - Acer Incorporated)
Acer Explorer Agent (HKLM\...\{4D0F42CF-1693-43D9-BDC8-19141D023EE0}) (Version: 2.00.3000 - Acer Incorporated)
Acer Launch Manager (HKLM\...\{C18D55BD-1EC6-466D-B763-8EEDDDA9100E}) (Version: 8.00.8105 - Acer Incorporated)
Acer Portal (HKLM-x32\...\{A5AD0B17-F34D-49BE-A157-C8B3D52ACD13}) (Version: 3.02.2006 - Acer Incorporated)
Acer Power Management (HKLM\...\{91F52DE4-B789-42B0-9311-A349F10E5479}) (Version: 7.00.8104 - Acer Incorporated)
Acer Quick Access (HKLM\...\{C1FA525F-D701-4B31-9D32-504FC0CF0B98}) (Version: 1.01.3012 - Acer Incorporated)
Acer Recovery Management (HKLM\...\{07F2005A-8CAC-4A4B-83A2-DA98A722CA61}) (Version: 6.00.8106 - Acer Incorporated)
Acer Remote Files (HKLM\...\{13885028-098C-4799-9B71-27DAC96502D5}) (Version: 1.02.2003 - Acer Incorporated)
Acer User Experience Improvement Program App Monitor Plugin (HKLM\...\{978724F6-1863-4DD5-9E66-FB77F5AB5613}) (Version: 1.01.3003 - Acer Incorporated)
Acer User Experience Improvement Program Framework (HKLM\...\{12A718F2-2357-4D41-9E1F-18583A4745F7}) (Version: 1.01.3003 - Acer Incorporated)
Acer Video Player (HKLM-x32\...\{B6846F20-4821-11E3-8F96-0800200C9A66}) (Version: 1.00.2001.4 - Acer Incorporated)
Adobe Flash Player 15 Plugin (HKLM-x32\...\Adobe Flash Player Plugin) (Version: 15.0.0.223 - Adobe Systems Incorporated)
Adobe Flash Player 16 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 16.0.0.228 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.04)  MUI (HKLM-x32\...\{AC76BA86-7AD7-FFFF-7B44-AB0000000001}) (Version: 11.0.04 - Adobe Systems Incorporated)
Aloha TriPeaks (x32 Version: 2.2.0.98 - WildTangent) Hidden
AOP Framework (HKLM-x32\...\{4A37A114-702F-4055-A4B6-16571D4A5353}) (Version: 3.03.2001.0 - Acer Incorporated)
Avast Free Antivirus (HKLM-x32\...\Avast) (Version: 10.0.2208 - AVAST Software)
Cisco EAP-FAST Module (HKLM-x32\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.)
Cisco LEAP Module (HKLM-x32\...\{AF312B06-5C5C-468E-89B3-BE6DE2645722}) (Version: 1.0.19 - Cisco Systems, Inc.)
Cisco PEAP Module (HKLM-x32\...\{0A4EF0E6-A912-4CDE-A7F3-6E56E7C13A2F}) (Version: 1.1.6 - Cisco Systems, Inc.)
Cradle Of Egypt Collector's Edition (x32 Version: 2.2.0.110 - WildTangent) Hidden
CyberLink PhotoDirector 3 (HKLM-x32\...\InstallShield_{39337565-330E-4ab6-A9AE-AC81E0720B10}) (Version: 3.0.1.4917 - CyberLink Corp.)
CyberLink PowerDirector 10 (HKLM-x32\...\InstallShield_{B0B4F6D2-F2AE-451A-9496-6F2F6A897B32}) (Version: 10.0.0.3721 - CyberLink Corp.)
CyberLink PowerDVD 12 (HKLM-x32\...\InstallShield_{B46BEA36-0B71-4A4E-AE41-87241643FA0A}) (Version: 12.0.3914.57 - CyberLink Corp.)
deal2dealit (HKLM-x32\...\{D831E399-50FE-84AE-F5F7-0A63AC282464}) (Version:  - "")
eBay Worldwide (HKLM-x32\...\{91589413-6675-4C27-8AFC-EFB9103B90A5}) (Version: 2.4.0105 - OEM)
Genesys USB Mass Storage Device (HKLM-x32\...\{959B7F35-2819-40C5-A0CD-3C53B5FCC935}) (Version: 4.3.2.1 - Genesys Logic)
GoldenCoupon (HKLM-x32\...\{37476589-E48E-439E-A706-56189E2ED4C4}_is1) (Version:  - GoldenCoupon) <==== ATTENTION
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 35.0.1916.114 - Google Inc.)
Google Update Helper (x32 Version: 1.3.24.7 - Google Inc.) Hidden
Governor of Poker 2 Premium Edition (x32 Version: 2.2.0.110 - WildTangent) Hidden
Host App Service (HKU\S-1-5-21-2436487137-2019308104-1651275924-1001\...\Pokki) (Version: 0.269.4.112 - Pokki)
HP FWUpdateEDO2 (HKLM-x32\...\{415FA9AD-DA10-4ABE-97B6-5051D4795C90}) (Version: 1.2.0.0 - Hewlett-Packard)
HP Officejet 4620 series - Grundlegende Software für das Gerät (HKLM\...\{B16F9E6E-1388-472C-98C3-F32D397EF85D}) (Version: 28.0.1315.0 - Hewlett-Packard Co.)
HP Officejet 4620 series Hilfe (HKLM-x32\...\{72EDA2AC-2908-4BB3-97E5-4F9DDEBF9731}) (Version: 6.0.0 - Hewlett Packard)
HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard)
Identity Card (HKLM-x32\...\{3D9CB654-99AD-4301-89C6-0D12A790767C}) (Version: 2.00.8101 - Acer Incorporated)
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.23.1766 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3496 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 12.9.0.1001 - Intel Corporation)
Intel(R) Serial IO (HKLM\...\{9FD91C5C-44AE-4D9D-85BE-AE52816B0294}) (Version: 1.1.165.1 - Intel Corporation)
Live Updater (HKLM-x32\...\{EE26E302-876A-48D9-9058-3129E5B99999}) (Version: 2.00.8100 - Acer Incorporated)
Luxor Evolved (x32 Version: 2.2.0.98 - WildTangent) Hidden
Magic Academy (x32 Version: 2.2.0.98 - WildTangent) Hidden
Microsoft Office (HKLM-x32\...\{90150000-0138-0409-0000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.51106 (HKLM-x32\...\{6e8f74e0-43bd-4dce-8477-6ff6828acc07}) (Version: 11.0.51106.1 - Microsoft Corporation)
Mozilla Firefox 33.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 33.1 (x86 de)) (Version: 33.1 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 31.2.0 - Mozilla)
Mozilla Thunderbird 31.2.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 31.2.0 (x86 de)) (Version: 31.2.0 - Mozilla)
Nero BackItUp 12 Essentials OEM.a01 (HKLM-x32\...\{551AC8F2-FEA2-4B45-ACF7-C98681233CC9}) (Version: 12.5.01200 - Nero AG)
NVIDIA Grafiktreiber 332.91 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 332.91 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.13.0927 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.0927 - NVIDIA Corporation)
OpenOffice 4.1.1 (HKLM-x32\...\{ACD0FFF9-6B35-43C1-82DB-9FF6990E8602}) (Version: 4.11.9775 - Apache Software Foundation)
Opera Stable 26.0.1656.24 (HKLM-x32\...\Opera 26.0.1656.24) (Version: 26.0.1656.24 - Opera Software ASA)
Optimizer Pro v3.2 (HKLM-x32\...\Optimizer Pro_is1) (Version: 3.2.0.3 - PC Utilities Software Limited) <==== ATTENTION
Peggle Nights (x32 Version: 2.2.0.98 - WildTangent) Hidden
Plants vs. Zombies - Game of the Year (x32 Version: 2.2.0.98 - WildTangent) Hidden
Pokki Start Menu (HKU\S-1-5-21-2436487137-2019308104-1651275924-1001\...\Pokki_Start_Menu) (Version: 0.269.4.112 - Pokki)
Prerequisite installer (x32 Version: 12.0.0003 - Nero AG) Hidden
REALTEK Bluetooth Driver (HKLM-x32\...\{9D3D8C60-A5EF-4123-B2B9-172095903AB}) (Version: 3.816.818.061114 - REALTEK Semiconductor Corp.)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.32.508.2014 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7218 - Realtek Semiconductor Corp.)
REALTEK Wireless LAN Driver (HKLM-x32\...\{9DAABC60-A5EF-41FF-B2B9-17329590CD5}) (Version: 1.00.243 - REALTEK Semiconductor Corp.)
Spielkanäle (HKLM-x32\...\WildTangentGameProvider-acer-genres) (Version: 9.2.0.11 - WildTangent, Inc.)
Spielkanäle (HKLM-x32\...\WildTangentGameProvider-acer-main) (Version: 9.2.0.11 - WildTangent, Inc.)
Spotify (HKLM-x32\...\Spotify) (Version: 0.9.6.81.gd359a796 - Spotify AB)
The Chronicles of Emerland Solitaire (x32 Version: 3.0.2.32 - WildTangent) Hidden
Trinklit Supreme (x32 Version: 2.2.0.98 - WildTangent) Hidden
Unchecky v0.3.3.1 (HKLM-x32\...\Unchecky) (Version: 0.3.3.1 - RaMMicHaeL)
Update Installer for WildTangent Games App (x32 Version:  - WildTangent) Hidden
WildTangent Games (HKLM-x32\...\WildTangent wildgames Master Uninstall) (Version: 1.0.4.0 - WildTangent)
WildTangent Games App (x32 Version: 4.0.10.20 - WildTangent) Hidden

==================== Custom CLSID (selected items): ==========================

(If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.)

CustomCLSID: HKU\S-1-5-21-2436487137-2019308104-1651275924-1001_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\Windows\system32\igfxEM.exe (Intel Corporation)

==================== Restore Points  =========================

11-11-2014 23:22:27 Geplanter Prüfpunkt
14-11-2014 19:03:17 Installed Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161
21-11-2014 18:19:33 avast! antivirus system restore point

==================== Hosts content: ==========================

(If needed Hosts: directive could be included in the fixlist to reset Hosts.)

2013-08-22 14:25 - 2014-11-21 19:28 - 00001993 ____A C:\Windows\system32\Drivers\etc\hosts
0.0.0.0 0.0.0.0 # fix for traceroute and netstat display anomaly
0.0.0.0 tracking.opencandy.com.s3.amazonaws.com
0.0.0.0 media.opencandy.com
0.0.0.0 cdn.opencandy.com
0.0.0.0 tracking.opencandy.com
0.0.0.0 api.opencandy.com
0.0.0.0 installer.betterinstaller.com
0.0.0.0 installer.filebulldog.com
0.0.0.0 d3oxtn1x3b8d7i.cloudfront.net
0.0.0.0 inno.bisrv.com
0.0.0.0 nsis.bisrv.com
0.0.0.0 cdn.file2desktop.com
0.0.0.0 cdn.goateastcach.us
0.0.0.0 cdn.guttastatdk.us
0.0.0.0 cdn.inskinmedia.com
0.0.0.0 cdn.insta.oibundles2.com
0.0.0.0 cdn.insta.playbryte.com
0.0.0.0 cdn.llogetfastcach.us
0.0.0.0 cdn.montiera.com
0.0.0.0 cdn.msdwnld.com
0.0.0.0 cdn.mypcbackup.com
0.0.0.0 cdn.ppdownload.com
0.0.0.0 cdn.riceateastcach.us
0.0.0.0 cdn.shyapotato.us
0.0.0.0 cdn.solimba.com
0.0.0.0 cdn.tuto4pc.com
0.0.0.0 cdn.appround.biz
0.0.0.0 cdn.bigspeedpro.com
0.0.0.0 cdn.bispd.com

There are 4 more lines.


==================== Scheduled Tasks (whitelisted) =============

(If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.)

Task: {03BAB4C2-F75C-4EE0-BAEF-68D32C8A4159} - System32\Tasks\UbtFrameworkService => C:\Program Files\Acer\User Experience Improvement Program\Framework\TriggerFramework.exe [2014-01-24] (TODO: <Company name>)
Task: {04B237A0-D77A-474B-9A88-AA890303D3A3} - System32\Tasks\Opera scheduled Autoupdate 1415995658 => C:\Program Files (x86)\Opera\launcher.exe [2014-11-20] (Opera Software)
Task: {060B5F6B-0FF5-4AE6-9DE0-D3DA147DFDDA} - System32\Tasks\AcerCloud => C:\Program Files (x86)\Acer\Acer Portal\AcerPortal.exe [2014-10-20] (Acer)
Task: {205E4556-D2EC-4E7A-984C-C2AC98B77C98} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2014-11-21] (AVAST Software)
Task: {219C6665-B10B-4228-8168-9DB38568A2AC} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-11-14] (Google Inc.)
Task: {2329879D-4C24-4551-AC07-542C74E0CC82} - System32\Tasks\Quick Access => C:\Program Files\Acer\Acer Quick Access\QALauncher.exe [2014-03-21] (Acer Incorporate)
Task: {31868CE6-D981-48F2-82C7-B7A610E07DD7} - System32\Tasks\Launch Manager => C:\Program Files\Acer\Acer Launch Manager\LMLauncher.exe [2014-03-17] (Acer Incorporate)
Task: {34FF6F78-FE98-4A37-B914-D2F4AD2F9526} - System32\Tasks\Optimizer Pro Schedule => C:\Program Files (x86)\Optimizer Pro\OptProLauncher.exe [2014-11-04] (PC Utilities Software Limited) <==== ATTENTION
Task: {5208C790-CCD8-435B-A123-6BD31F8949B1} - System32\Tasks\Quick Access Quick Launcher => C:\Program Files\Acer\Acer Quick Access\QALauncher.exe [2014-03-21] (Acer Incorporate)
Task: {60C03859-1BF3-4D52-8BBE-AB53FE0A07BF} - System32\Tasks\Power Management => C:\Program Files\Acer\Acer Power Management\ePowerTrayLauncher.exe [2014-03-21] (Acer Incorporated)
Task: {6DD03667-4424-4D20-89CA-296485F9DFB3} - System32\Tasks\ALU => C:\Program Files (x86)\Acer\Live Updater\updater.exe [2013-07-08] ()
Task: {6EC86B8D-E64E-41FE-A87E-5F4FFC2A9DC8} - System32\Tasks\Recovery Management\Notification => C:\Program Files\Acer\Acer Recovery Management\Notification\Notification.exe [2014-03-18] (Acer Incorporated)
Task: {81D62254-F41D-4C4F-B435-8092A334F38E} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-11-14] (Google Inc.)
Task: {88D42F8A-288D-46B7-ABDF-ACB96548C6DB} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-11-20] (Adobe Systems Incorporated)
Task: {BDD7E3DA-F247-47E7-801E-AE69337BBED2} - System32\Tasks\ALUAgent => C:\Program Files (x86)\Acer\Live Updater\liveupdater_agent.exe [2013-01-22] ()
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

==================== Loaded Modules (whitelisted) =============

2014-08-14 13:10 - 2014-03-24 13:30 - 00116568 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2014-08-14 13:18 - 2014-05-06 13:41 - 00094208 _____ () C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTDevMgr.exe
2014-08-14 13:38 - 2012-04-24 11:43 - 00254512 ____N () C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
2014-11-14 16:24 - 2014-11-21 19:15 - 00423152 _____ () C:\Program Files (x86)\EnterDigital\updateEnterDigital.exe
2014-11-14 20:40 - 2014-11-21 19:16 - 00423152 _____ () C:\Program Files (x86)\EnterDigital\bin\utilEnterDigital.exe
2014-08-14 13:48 - 2014-01-03 13:13 - 00111872 _____ () C:\Program Files (x86)\Acer\clear.fi plug-in\Clearfishellext_x64.dll
2014-11-14 21:54 - 2014-11-21 12:33 - 00098544 _____ () C:\Program Files (x86)\EnterDigital\bin\EnterDigital.BrowserAdapter.exe
2014-11-14 20:41 - 2014-11-21 12:33 - 00114928 _____ () C:\Program Files (x86)\EnterDigital\bin\EnterDigital.BrowserAdapter64.exe
2014-11-20 13:06 - 2014-11-20 13:06 - 00090368 _____ () C:\Program Files (x86)\Acer\abDocs\abDocsDllLoader.exe
2014-11-20 13:06 - 2014-11-20 13:06 - 00089856 _____ () C:\Program Files (x86)\Acer\abDocs\abDocsDllLoaderMonitor.exe
2014-06-11 11:38 - 2014-03-07 17:21 - 00080312 _____ () C:\Windows\system32\igfxexps.dll
2014-11-21 19:20 - 2014-11-21 19:20 - 00388208 _____ () C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxDDU.dll
2014-11-21 19:20 - 2014-11-21 19:20 - 05851328 _____ () C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxRT.dll
2014-08-14 13:08 - 2013-10-01 10:09 - 00078880 _____ () C:\Program Files\Realtek\Audio\HDA\FMAPP.exe
2014-11-21 19:18 - 2014-11-21 19:18 - 02903040 _____ () C:\Program Files\AVAST Software\Avast\defs\14112100\algo.dll
2014-11-21 19:20 - 2014-11-21 19:20 - 04495336 _____ () C:\Program Files\AVAST Software\Avast\ng\vbox\x86\VBoxRT-x86.dll
2014-11-14 19:37 - 2014-11-14 19:37 - 03113040 _____ () c:\Program Files (x86)\Optimizer Pro\OptProCrash.dll
2014-11-14 21:23 - 2014-11-14 21:23 - 00337920 _____ () C:\Program Files (x86)\EnterDigital\bin\sqlite3.DLL
2014-11-21 19:16 - 2014-11-21 19:16 - 00015616 _____ () C:\Windows\assembly\GAC_MSIL\MyService\1.0.0.1__2dfa3f50f0bed57d\MyService.dll
2014-11-17 10:57 - 2014-11-17 10:57 - 00013568 _____ () C:\Program Files (x86)\Acer\AOP Framework\ServiceInterface.dll
2014-09-16 10:15 - 2014-09-16 10:15 - 00203008 _____ () C:\Program Files (x86)\Acer\abPhoto\curllib.dll
2014-09-16 10:16 - 2014-09-16 10:16 - 00630528 _____ () C:\Program Files (x86)\Acer\abPhoto\tag.dll
2014-09-16 10:16 - 2014-09-16 10:16 - 00654552 _____ () C:\Program Files (x86)\Acer\abPhoto\sqlite3.dll
2014-09-16 10:16 - 2014-09-16 10:16 - 00119552 _____ () C:\Program Files (x86)\Acer\abPhoto\OpenLDAP.dll
2014-11-17 10:53 - 2014-11-17 10:53 - 00279296 _____ () C:\Program Files (x86)\Acer\AOP Framework\libcurl.dll
2014-11-21 19:21 - 2014-11-21 19:21 - 38562088 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll
2014-11-20 13:06 - 2014-11-20 13:06 - 00279296 _____ () C:\Program Files (x86)\Acer\abDocs\libcurl.dll
2014-10-02 19:07 - 2014-10-02 19:07 - 00569856 _____ () C:\Users\karin\AppData\Local\Pokki\Engine\ppGoogleNaClPluginChrome.dll
2014-10-02 19:07 - 2014-10-02 19:07 - 01400846 _____ () C:\Users\karin\AppData\Local\Pokki\Engine\avcodec-54.dll
2014-10-02 19:07 - 2014-10-02 19:07 - 00151054 _____ () C:\Users\karin\AppData\Local\Pokki\Engine\avutil-51.dll
2014-10-02 19:07 - 2014-10-02 19:07 - 00222734 _____ () C:\Users\karin\AppData\Local\Pokki\Engine\avformat-54.dll
2014-08-14 13:12 - 2013-12-10 00:27 - 01242584 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll
2014-11-11 14:32 - 2014-11-11 14:32 - 03649648 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll

==================== Alternate Data Streams (whitelisted) =========

(If an entry is included in the fixlist, only the Alternate Data Streams will be removed.)

AlternateDataStreams: C:\Users\karin\OneDrive:ms-properties

==================== Safe Mode (whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""=""

==================== EXE Association (whitelisted) =============

(If an entry is included in the fixlist, the default will be restored. None default entries will be removed.)


==================== MSCONFIG/TASK MANAGER disabled items =========

(Currently there is no automatic fix for this section.)


========================= Accounts: ==========================

Administrator (S-1-5-21-2436487137-2019308104-1651275924-500 - Administrator - Disabled)
Gast (S-1-5-21-2436487137-2019308104-1651275924-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-2436487137-2019308104-1651275924-1003 - Limited - Enabled)
karin (S-1-5-21-2436487137-2019308104-1651275924-1001 - Administrator - Enabled) => C:\Users\karin

==================== Faulty Device Manager Devices =============

Name: Officejet 4620 series
Description: Officejet 4620 series
Class Guid: {4d36e971-e325-11ce-bfc1-08002be10318}
Manufacturer: HP
Service:
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Event log errors: =========================

Application errors:
==================
Error: (11/21/2014 07:59:50 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: plugin-container.exe, Version: 33.1.0.5423, Zeitstempel: 0x545c0a59
Name des fehlerhaften Moduls: mozalloc.dll, Version: 33.1.0.5423, Zeitstempel: 0x545be5ee
Ausnahmecode: 0x80000003
Fehleroffset: 0x00001425
ID des fehlerhaften Prozesses: 0x1dfc
Startzeit der fehlerhaften Anwendung: 0xplugin-container.exe0
Pfad der fehlerhaften Anwendung: plugin-container.exe1
Pfad des fehlerhaften Moduls: plugin-container.exe2
Berichtskennung: plugin-container.exe3
Vollständiger Name des fehlerhaften Pakets: plugin-container.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: plugin-container.exe5

Error: (11/20/2014 10:06:24 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: plugin-container.exe, Version: 33.1.0.5423, Zeitstempel: 0x545c0a59
Name des fehlerhaften Moduls: mozalloc.dll, Version: 33.1.0.5423, Zeitstempel: 0x545be5ee
Ausnahmecode: 0x80000003
Fehleroffset: 0x00001425
ID des fehlerhaften Prozesses: 0xc50
Startzeit der fehlerhaften Anwendung: 0xplugin-container.exe0
Pfad der fehlerhaften Anwendung: plugin-container.exe1
Pfad des fehlerhaften Moduls: plugin-container.exe2
Berichtskennung: plugin-container.exe3
Vollständiger Name des fehlerhaften Pakets: plugin-container.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: plugin-container.exe5

Error: (11/20/2014 08:42:06 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: BackgroundAgent.exe, Version: 1.0.1.6, Zeitstempel: 0x5440e919
Name des fehlerhaften Moduls: MSVCR90.dll, Version: 9.0.30729.8387, Zeitstempel: 0x51ea24a5
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00056b1d
ID des fehlerhaften Prozesses: 0x1a10
Startzeit der fehlerhaften Anwendung: 0xBackgroundAgent.exe0
Pfad der fehlerhaften Anwendung: BackgroundAgent.exe1
Pfad des fehlerhaften Moduls: BackgroundAgent.exe2
Berichtskennung: BackgroundAgent.exe3
Vollständiger Name des fehlerhaften Pakets: BackgroundAgent.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: BackgroundAgent.exe5

Error: (11/20/2014 05:35:24 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: HostAppServiceUpdater.exe, Version: 1.0.0.0, Zeitstempel: 0x54010fb1
Name des fehlerhaften Moduls: HostAppServiceUpdater.exe, Version: 1.0.0.0, Zeitstempel: 0x54010fb1
Ausnahmecode: 0xc000041d
Fehleroffset: 0x0000000000046057
ID des fehlerhaften Prozesses: 0xf18
Startzeit der fehlerhaften Anwendung: 0xHostAppServiceUpdater.exe0
Pfad der fehlerhaften Anwendung: HostAppServiceUpdater.exe1
Pfad des fehlerhaften Moduls: HostAppServiceUpdater.exe2
Berichtskennung: HostAppServiceUpdater.exe3
Vollständiger Name des fehlerhaften Pakets: HostAppServiceUpdater.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: HostAppServiceUpdater.exe5

Error: (11/20/2014 05:35:22 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: HostAppServiceUpdater.exe, Version: 1.0.0.0, Zeitstempel: 0x54010fb1
Name des fehlerhaften Moduls: HostAppServiceUpdater.exe, Version: 1.0.0.0, Zeitstempel: 0x54010fb1
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000000000046057
ID des fehlerhaften Prozesses: 0xf18
Startzeit der fehlerhaften Anwendung: 0xHostAppServiceUpdater.exe0
Pfad der fehlerhaften Anwendung: HostAppServiceUpdater.exe1
Pfad des fehlerhaften Moduls: HostAppServiceUpdater.exe2
Berichtskennung: HostAppServiceUpdater.exe3
Vollständiger Name des fehlerhaften Pakets: HostAppServiceUpdater.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: HostAppServiceUpdater.exe5

Error: (11/17/2014 09:34:55 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: BackgroundAgent.exe, Version: 1.0.1.6, Zeitstempel: 0x5440e919
Name des fehlerhaften Moduls: MSVCR90.dll, Version: 9.0.30729.8387, Zeitstempel: 0x51ea24a5
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00056b1d
ID des fehlerhaften Prozesses: 0x7008
Startzeit der fehlerhaften Anwendung: 0xBackgroundAgent.exe0
Pfad der fehlerhaften Anwendung: BackgroundAgent.exe1
Pfad des fehlerhaften Moduls: BackgroundAgent.exe2
Berichtskennung: BackgroundAgent.exe3
Vollständiger Name des fehlerhaften Pakets: BackgroundAgent.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: BackgroundAgent.exe5

Error: (11/16/2014 06:29:39 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: HostAppServiceUpdater.exe, Version: 1.0.0.0, Zeitstempel: 0x54010fb1
Name des fehlerhaften Moduls: HostAppServiceUpdater.exe, Version: 1.0.0.0, Zeitstempel: 0x54010fb1
Ausnahmecode: 0xc000041d
Fehleroffset: 0x0000000000046057
ID des fehlerhaften Prozesses: 0x7580
Startzeit der fehlerhaften Anwendung: 0xHostAppServiceUpdater.exe0
Pfad der fehlerhaften Anwendung: HostAppServiceUpdater.exe1
Pfad des fehlerhaften Moduls: HostAppServiceUpdater.exe2
Berichtskennung: HostAppServiceUpdater.exe3
Vollständiger Name des fehlerhaften Pakets: HostAppServiceUpdater.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: HostAppServiceUpdater.exe5

Error: (11/16/2014 06:29:19 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: HostAppServiceUpdater.exe, Version: 1.0.0.0, Zeitstempel: 0x54010fb1
Name des fehlerhaften Moduls: HostAppServiceUpdater.exe, Version: 1.0.0.0, Zeitstempel: 0x54010fb1
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000000000046057
ID des fehlerhaften Prozesses: 0x7580
Startzeit der fehlerhaften Anwendung: 0xHostAppServiceUpdater.exe0
Pfad der fehlerhaften Anwendung: HostAppServiceUpdater.exe1
Pfad des fehlerhaften Moduls: HostAppServiceUpdater.exe2
Berichtskennung: HostAppServiceUpdater.exe3
Vollständiger Name des fehlerhaften Pakets: HostAppServiceUpdater.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: HostAppServiceUpdater.exe5

Error: (11/16/2014 11:57:50 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: BackgroundAgent.exe, Version: 1.0.1.6, Zeitstempel: 0x5440e919
Name des fehlerhaften Moduls: MSVCR90.dll, Version: 9.0.30729.8387, Zeitstempel: 0x51ea24a5
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00056b1d
ID des fehlerhaften Prozesses: 0x85ac
Startzeit der fehlerhaften Anwendung: 0xBackgroundAgent.exe0
Pfad der fehlerhaften Anwendung: BackgroundAgent.exe1
Pfad des fehlerhaften Moduls: BackgroundAgent.exe2
Berichtskennung: BackgroundAgent.exe3
Vollständiger Name des fehlerhaften Pakets: BackgroundAgent.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: BackgroundAgent.exe5

Error: (11/15/2014 11:48:09 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: plugin-container.exe, Version: 33.1.0.5423, Zeitstempel: 0x545c0a59
Name des fehlerhaften Moduls: mozalloc.dll, Version: 33.1.0.5423, Zeitstempel: 0x545be5ee
Ausnahmecode: 0x80000003
Fehleroffset: 0x00001425
ID des fehlerhaften Prozesses: 0x1248
Startzeit der fehlerhaften Anwendung: 0xplugin-container.exe0
Pfad der fehlerhaften Anwendung: plugin-container.exe1
Pfad des fehlerhaften Moduls: plugin-container.exe2
Berichtskennung: plugin-container.exe3
Vollständiger Name des fehlerhaften Pakets: plugin-container.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: plugin-container.exe5


System errors:
=============
Error: (11/21/2014 07:28:59 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "McAfee SiteAdvisor Service" wurde aufgrund folgenden Fehlers nicht gestartet:
%%2

Error: (11/21/2014 07:28:08 PM) (Source: Service Control Manager) (EventID: 7043) (User: )
Description: Der Dienst Windows Update konnte nach dem Empfang eines Preshutdown-Steuerelements nicht richtig heruntergefahren werden.

Error: (11/20/2014 05:31:24 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "McAfee SiteAdvisor Service" wurde aufgrund folgenden Fehlers nicht gestartet:
%%2

Error: (11/20/2014 05:30:33 PM) (Source: DCOM) (EventID: 10010) (User: KARINKOEPPEL)
Description: {4545DEA0-2DFC-4906-A728-6D986BA399A9}

Error: (11/20/2014 05:30:33 PM) (Source: DCOM) (EventID: 10010) (User: KARINKOEPPEL)
Description: {4545DEA0-2DFC-4906-A728-6D986BA399A9}

Error: (11/14/2014 09:34:34 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "McAfee SiteAdvisor Service" wurde aufgrund folgenden Fehlers nicht gestartet:
%%2

Error: (11/14/2014 08:49:36 PM) (Source: DCOM) (EventID: 10010) (User: KARINKOEPPEL)
Description: {209500FC-6B45-4693-8871-6296C4843751}

Error: (11/14/2014 08:49:06 PM) (Source: DCOM) (EventID: 10010) (User: KARINKOEPPEL)
Description: {209500FC-6B45-4693-8871-6296C4843751}

Error: (11/14/2014 09:42:01 AM) (Source: DCOM) (EventID: 10010) (User: KARINKOEPPEL)
Description: Microsoft.WindowsLive.Mail.AppXj3e9v0xw9sf8t58nqr15tqqb2yq4zsfg.mca

Error: (11/13/2014 02:45:24 PM) (Source: DCOM) (EventID: 10010) (User: KARINKOEPPEL)
Description: {4545DEA0-2DFC-4906-A728-6D986BA399A9}


Microsoft Office Sessions:
=========================
Error: (11/21/2014 07:59:50 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: plugin-container.exe33.1.0.5423545c0a59mozalloc.dll33.1.0.5423545be5ee80000003000014251dfc01d005ba3e58f1beC:\Program Files (x86)\Mozilla Firefox\plugin-container.exeC:\Program Files (x86)\Mozilla Firefox\mozalloc.dll914c6fe5-71b0-11e4-8266-c45444c20609

Error: (11/20/2014 10:06:24 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: plugin-container.exe33.1.0.5423545c0a59mozalloc.dll33.1.0.5423545be5ee8000000300001425c5001d00504113d2a75C:\Program Files (x86)\Mozilla Firefox\plugin-container.exeC:\Program Files (x86)\Mozilla Firefox\mozalloc.dll153ae71e-70f9-11e4-8265-c45444c20609

Error: (11/20/2014 08:42:06 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: BackgroundAgent.exe1.0.1.65440e919MSVCR90.dll9.0.30729.838751ea24a5c000000500056b1d1a1001d004f9b3004eb5C:\Program Files (x86)\Acer\AOP Framework\BackgroundAgent.exeC:\Windows\WinSxS\x86_microsoft.vc90.crt_1fc8b3b9a1e18e3b_9.0.30729.8387_none_5094ca96bcb6b2bb\MSVCR90.dll4e953655-70ed-11e4-8265-c45444c20609

Error: (11/20/2014 05:35:24 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: HostAppServiceUpdater.exe1.0.0.054010fb1HostAppServiceUpdater.exe1.0.0.054010fb1c000041d0000000000046057f1801d004df8433786fC:\Users\karin\AppData\Local\Pokki\Engine\HostAppServiceUpdater.exeC:\Users\karin\AppData\Local\Pokki\Engine\HostAppServiceUpdater.exe39bbf9a2-70d3-11e4-8265-c45444c20609

Error: (11/20/2014 05:35:22 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: HostAppServiceUpdater.exe1.0.0.054010fb1HostAppServiceUpdater.exe1.0.0.054010fb1c00000050000000000046057f1801d004df8433786fC:\Users\karin\AppData\Local\Pokki\Engine\HostAppServiceUpdater.exeC:\Users\karin\AppData\Local\Pokki\Engine\HostAppServiceUpdater.exe384b4e74-70d3-11e4-8265-c45444c20609

Error: (11/17/2014 09:34:55 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: BackgroundAgent.exe1.0.1.65440e919MSVCR90.dll9.0.30729.838751ea24a5c000000500056b1d700801d0022d5cf61e3aC:\Program Files (x86)\Acer\AOP Framework\BackgroundAgent.exeC:\Windows\WinSxS\x86_microsoft.vc90.crt_1fc8b3b9a1e18e3b_9.0.30729.8387_none_5094ca96bcb6b2bb\MSVCR90.dll9af90a3c-6e34-11e4-8264-c45444c20609

Error: (11/16/2014 06:29:39 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: HostAppServiceUpdater.exe1.0.0.054010fb1HostAppServiceUpdater.exe1.0.0.054010fb1c000041d0000000000046057758001d0015f6ccaadacC:\Users\karin\AppData\Local\Pokki\Engine\HostAppServiceUpdater.exeC:\Users\karin\AppData\Local\Pokki\Engine\HostAppServiceUpdater.exe245f348f-6db6-11e4-8264-c45444c20609

Error: (11/16/2014 06:29:19 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: HostAppServiceUpdater.exe1.0.0.054010fb1HostAppServiceUpdater.exe1.0.0.054010fb1c00000050000000000046057758001d0015f6ccaadacC:\Users\karin\AppData\Local\Pokki\Engine\HostAppServiceUpdater.exeC:\Users\karin\AppData\Local\Pokki\Engine\HostAppServiceUpdater.exe184542f6-6db6-11e4-8264-c45444c20609

Error: (11/16/2014 11:57:50 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: BackgroundAgent.exe1.0.1.65440e919MSVCR90.dll9.0.30729.838751ea24a5c000000500056b1d85ac01d0015f6fcd5274C:\Program Files (x86)\Acer\AOP Framework\BackgroundAgent.exeC:\Windows\WinSxS\x86_microsoft.vc90.crt_1fc8b3b9a1e18e3b_9.0.30729.8387_none_5094ca96bcb6b2bb\MSVCR90.dll67a97995-6d7f-11e4-8264-c45444c20609

Error: (11/15/2014 11:48:09 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: plugin-container.exe33.1.0.5423545c0a59mozalloc.dll33.1.0.5423545be5ee8000000300001425124801d00125799d08feC:\Program Files (x86)\Mozilla Firefox\plugin-container.exeC:\Program Files (x86)\Mozilla Firefox\mozalloc.dll7850a5dc-6d19-11e4-8264-c45444c20609


==================== Memory info ===========================

Processor: Intel(R) Core(TM) i5-4210U CPU @ 1.70GHz
Percentage of memory in use: 41%
Total physical RAM: 8115.27 MB
Available physical RAM: 4727.39 MB
Total Pagefile: 9395.27 MB
Available Pagefile: 5572.82 MB
Total Virtual: 131072 MB
Available Virtual: 131071.79 MB

==================== Drives ================================

Drive c: (Acer) (Fixed) (Total:913.91 GB) (Free:862.57 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 931.5 GB) (Disk ID: E645078E)

Partition: GPT Partition Type.

==================== End Of Log ============================

Code:

Additional scan result of Farbar Recovery Scan Tool (x64) Version: 20-11-2014
Ran by karin at 2014-11-21 20:33:41
Running from C:\Users\karin\Desktop
Boot Mode: Normal
==========================================================


==================== Security Center ========================

(If an entry is included in the fixlist, it will be removed.)

AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}

==================== Installed Programs ======================

(Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)

abDocs (HKLM-x32\...\{CA4FE8B0-298C-4E5D-A486-F33B126D6A0A}) (Version: 1.05.2003 - Acer Incorporated)
abDocs Office AddIn (HKLM-x32\...\{DCBF3379-246B-47E1-8173-639B63940838}) (Version: 3.01.2006 - Acer Incorporated)
abMedia (HKLM-x32\...\{E9AF1707-3F3A-49E2-8345-4F2D629D0876}) (Version: 2.05.2011.0 - Acer Incorporated)
abPhoto (HKLM-x32\...\{B5AD89F2-03D3-4206-8487-018298007DD0}) (Version: 3.00.2013.0 - Acer Incorporated)
Acer Explorer Agent (HKLM\...\{4D0F42CF-1693-43D9-BDC8-19141D023EE0}) (Version: 2.00.3000 - Acer Incorporated)
Acer Launch Manager (HKLM\...\{C18D55BD-1EC6-466D-B763-8EEDDDA9100E}) (Version: 8.00.8105 - Acer Incorporated)
Acer Portal (HKLM-x32\...\{A5AD0B17-F34D-49BE-A157-C8B3D52ACD13}) (Version: 3.02.2006 - Acer Incorporated)
Acer Power Management (HKLM\...\{91F52DE4-B789-42B0-9311-A349F10E5479}) (Version: 7.00.8104 - Acer Incorporated)
Acer Quick Access (HKLM\...\{C1FA525F-D701-4B31-9D32-504FC0CF0B98}) (Version: 1.01.3012 - Acer Incorporated)
Acer Recovery Management (HKLM\...\{07F2005A-8CAC-4A4B-83A2-DA98A722CA61}) (Version: 6.00.8106 - Acer Incorporated)
Acer Remote Files (HKLM\...\{13885028-098C-4799-9B71-27DAC96502D5}) (Version: 1.02.2003 - Acer Incorporated)
Acer User Experience Improvement Program App Monitor Plugin (HKLM\...\{978724F6-1863-4DD5-9E66-FB77F5AB5613}) (Version: 1.01.3003 - Acer Incorporated)
Acer User Experience Improvement Program Framework (HKLM\...\{12A718F2-2357-4D41-9E1F-18583A4745F7}) (Version: 1.01.3003 - Acer Incorporated)
Acer Video Player (HKLM-x32\...\{B6846F20-4821-11E3-8F96-0800200C9A66}) (Version: 1.00.2001.4 - Acer Incorporated)
Adobe Flash Player 15 Plugin (HKLM-x32\...\Adobe Flash Player Plugin) (Version: 15.0.0.223 - Adobe Systems Incorporated)
Adobe Flash Player 16 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 16.0.0.228 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.04)  MUI (HKLM-x32\...\{AC76BA86-7AD7-FFFF-7B44-AB0000000001}) (Version: 11.0.04 - Adobe Systems Incorporated)
Aloha TriPeaks (x32 Version: 2.2.0.98 - WildTangent) Hidden
AOP Framework (HKLM-x32\...\{4A37A114-702F-4055-A4B6-16571D4A5353}) (Version: 3.03.2001.0 - Acer Incorporated)
Avast Free Antivirus (HKLM-x32\...\Avast) (Version: 10.0.2208 - AVAST Software)
Cisco EAP-FAST Module (HKLM-x32\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.)
Cisco LEAP Module (HKLM-x32\...\{AF312B06-5C5C-468E-89B3-BE6DE2645722}) (Version: 1.0.19 - Cisco Systems, Inc.)
Cisco PEAP Module (HKLM-x32\...\{0A4EF0E6-A912-4CDE-A7F3-6E56E7C13A2F}) (Version: 1.1.6 - Cisco Systems, Inc.)
Cradle Of Egypt Collector's Edition (x32 Version: 2.2.0.110 - WildTangent) Hidden
CyberLink PhotoDirector 3 (HKLM-x32\...\InstallShield_{39337565-330E-4ab6-A9AE-AC81E0720B10}) (Version: 3.0.1.4917 - CyberLink Corp.)
CyberLink PowerDirector 10 (HKLM-x32\...\InstallShield_{B0B4F6D2-F2AE-451A-9496-6F2F6A897B32}) (Version: 10.0.0.3721 - CyberLink Corp.)
CyberLink PowerDVD 12 (HKLM-x32\...\InstallShield_{B46BEA36-0B71-4A4E-AE41-87241643FA0A}) (Version: 12.0.3914.57 - CyberLink Corp.)
deal2dealit (HKLM-x32\...\{D831E399-50FE-84AE-F5F7-0A63AC282464}) (Version:  - "")
eBay Worldwide (HKLM-x32\...\{91589413-6675-4C27-8AFC-EFB9103B90A5}) (Version: 2.4.0105 - OEM)
Genesys USB Mass Storage Device (HKLM-x32\...\{959B7F35-2819-40C5-A0CD-3C53B5FCC935}) (Version: 4.3.2.1 - Genesys Logic)
GoldenCoupon (HKLM-x32\...\{37476589-E48E-439E-A706-56189E2ED4C4}_is1) (Version:  - GoldenCoupon) <==== ATTENTION
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 35.0.1916.114 - Google Inc.)
Google Update Helper (x32 Version: 1.3.24.7 - Google Inc.) Hidden
Governor of Poker 2 Premium Edition (x32 Version: 2.2.0.110 - WildTangent) Hidden
Host App Service (HKU\S-1-5-21-2436487137-2019308104-1651275924-1001\...\Pokki) (Version: 0.269.4.112 - Pokki)
HP FWUpdateEDO2 (HKLM-x32\...\{415FA9AD-DA10-4ABE-97B6-5051D4795C90}) (Version: 1.2.0.0 - Hewlett-Packard)
HP Officejet 4620 series - Grundlegende Software für das Gerät (HKLM\...\{B16F9E6E-1388-472C-98C3-F32D397EF85D}) (Version: 28.0.1315.0 - Hewlett-Packard Co.)
HP Officejet 4620 series Hilfe (HKLM-x32\...\{72EDA2AC-2908-4BB3-97E5-4F9DDEBF9731}) (Version: 6.0.0 - Hewlett Packard)
HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard)
Identity Card (HKLM-x32\...\{3D9CB654-99AD-4301-89C6-0D12A790767C}) (Version: 2.00.8101 - Acer Incorporated)
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.23.1766 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3496 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 12.9.0.1001 - Intel Corporation)
Intel(R) Serial IO (HKLM\...\{9FD91C5C-44AE-4D9D-85BE-AE52816B0294}) (Version: 1.1.165.1 - Intel Corporation)
Live Updater (HKLM-x32\...\{EE26E302-876A-48D9-9058-3129E5B99999}) (Version: 2.00.8100 - Acer Incorporated)
Luxor Evolved (x32 Version: 2.2.0.98 - WildTangent) Hidden
Magic Academy (x32 Version: 2.2.0.98 - WildTangent) Hidden
Microsoft Office (HKLM-x32\...\{90150000-0138-0409-0000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.51106 (HKLM-x32\...\{6e8f74e0-43bd-4dce-8477-6ff6828acc07}) (Version: 11.0.51106.1 - Microsoft Corporation)
Mozilla Firefox 33.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 33.1 (x86 de)) (Version: 33.1 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 31.2.0 - Mozilla)
Mozilla Thunderbird 31.2.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 31.2.0 (x86 de)) (Version: 31.2.0 - Mozilla)
Nero BackItUp 12 Essentials OEM.a01 (HKLM-x32\...\{551AC8F2-FEA2-4B45-ACF7-C98681233CC9}) (Version: 12.5.01200 - Nero AG)
NVIDIA Grafiktreiber 332.91 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 332.91 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.13.0927 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.0927 - NVIDIA Corporation)
OpenOffice 4.1.1 (HKLM-x32\...\{ACD0FFF9-6B35-43C1-82DB-9FF6990E8602}) (Version: 4.11.9775 - Apache Software Foundation)
Opera Stable 26.0.1656.24 (HKLM-x32\...\Opera 26.0.1656.24) (Version: 26.0.1656.24 - Opera Software ASA)
Optimizer Pro v3.2 (HKLM-x32\...\Optimizer Pro_is1) (Version: 3.2.0.3 - PC Utilities Software Limited) <==== ATTENTION
Peggle Nights (x32 Version: 2.2.0.98 - WildTangent) Hidden
Plants vs. Zombies - Game of the Year (x32 Version: 2.2.0.98 - WildTangent) Hidden
Pokki Start Menu (HKU\S-1-5-21-2436487137-2019308104-1651275924-1001\...\Pokki_Start_Menu) (Version: 0.269.4.112 - Pokki)
Prerequisite installer (x32 Version: 12.0.0003 - Nero AG) Hidden
REALTEK Bluetooth Driver (HKLM-x32\...\{9D3D8C60-A5EF-4123-B2B9-172095903AB}) (Version: 3.816.818.061114 - REALTEK Semiconductor Corp.)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.32.508.2014 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7218 - Realtek Semiconductor Corp.)
REALTEK Wireless LAN Driver (HKLM-x32\...\{9DAABC60-A5EF-41FF-B2B9-17329590CD5}) (Version: 1.00.243 - REALTEK Semiconductor Corp.)
Spielkanäle (HKLM-x32\...\WildTangentGameProvider-acer-genres) (Version: 9.2.0.11 - WildTangent, Inc.)
Spielkanäle (HKLM-x32\...\WildTangentGameProvider-acer-main) (Version: 9.2.0.11 - WildTangent, Inc.)
Spotify (HKLM-x32\...\Spotify) (Version: 0.9.6.81.gd359a796 - Spotify AB)
The Chronicles of Emerland Solitaire (x32 Version: 3.0.2.32 - WildTangent) Hidden
Trinklit Supreme (x32 Version: 2.2.0.98 - WildTangent) Hidden
Unchecky v0.3.3.1 (HKLM-x32\...\Unchecky) (Version: 0.3.3.1 - RaMMicHaeL)
Update Installer for WildTangent Games App (x32 Version:  - WildTangent) Hidden
WildTangent Games (HKLM-x32\...\WildTangent wildgames Master Uninstall) (Version: 1.0.4.0 - WildTangent)
WildTangent Games App (x32 Version: 4.0.10.20 - WildTangent) Hidden

==================== Custom CLSID (selected items): ==========================

(If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.)

CustomCLSID: HKU\S-1-5-21-2436487137-2019308104-1651275924-1001_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\Windows\system32\igfxEM.exe (Intel Corporation)

==================== Restore Points  =========================

11-11-2014 23:22:27 Geplanter Prüfpunkt
14-11-2014 19:03:17 Installed Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161
21-11-2014 18:19:33 avast! antivirus system restore point

==================== Hosts content: ==========================

(If needed Hosts: directive could be included in the fixlist to reset Hosts.)

2013-08-22 14:25 - 2014-11-21 19:28 - 00001993 ____A C:\Windows\system32\Drivers\etc\hosts
0.0.0.0 0.0.0.0 # fix for traceroute and netstat display anomaly
0.0.0.0 tracking.opencandy.com.s3.amazonaws.com
0.0.0.0 media.opencandy.com
0.0.0.0 cdn.opencandy.com
0.0.0.0 tracking.opencandy.com
0.0.0.0 api.opencandy.com
0.0.0.0 installer.betterinstaller.com
0.0.0.0 installer.filebulldog.com
0.0.0.0 d3oxtn1x3b8d7i.cloudfront.net
0.0.0.0 inno.bisrv.com
0.0.0.0 nsis.bisrv.com
0.0.0.0 cdn.file2desktop.com
0.0.0.0 cdn.goateastcach.us
0.0.0.0 cdn.guttastatdk.us
0.0.0.0 cdn.inskinmedia.com
0.0.0.0 cdn.insta.oibundles2.com
0.0.0.0 cdn.insta.playbryte.com
0.0.0.0 cdn.llogetfastcach.us
0.0.0.0 cdn.montiera.com
0.0.0.0 cdn.msdwnld.com
0.0.0.0 cdn.mypcbackup.com
0.0.0.0 cdn.ppdownload.com
0.0.0.0 cdn.riceateastcach.us
0.0.0.0 cdn.shyapotato.us
0.0.0.0 cdn.solimba.com
0.0.0.0 cdn.tuto4pc.com
0.0.0.0 cdn.appround.biz
0.0.0.0 cdn.bigspeedpro.com
0.0.0.0 cdn.bispd.com

There are 4 more lines.


==================== Scheduled Tasks (whitelisted) =============

(If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.)

Task: {03BAB4C2-F75C-4EE0-BAEF-68D32C8A4159} - System32\Tasks\UbtFrameworkService => C:\Program Files\Acer\User Experience Improvement Program\Framework\TriggerFramework.exe [2014-01-24] (TODO: <Company name>)
Task: {04B237A0-D77A-474B-9A88-AA890303D3A3} - System32\Tasks\Opera scheduled Autoupdate 1415995658 => C:\Program Files (x86)\Opera\launcher.exe [2014-11-20] (Opera Software)
Task: {060B5F6B-0FF5-4AE6-9DE0-D3DA147DFDDA} - System32\Tasks\AcerCloud => C:\Program Files (x86)\Acer\Acer Portal\AcerPortal.exe [2014-10-20] (Acer)
Task: {205E4556-D2EC-4E7A-984C-C2AC98B77C98} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2014-11-21] (AVAST Software)
Task: {219C6665-B10B-4228-8168-9DB38568A2AC} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-11-14] (Google Inc.)
Task: {2329879D-4C24-4551-AC07-542C74E0CC82} - System32\Tasks\Quick Access => C:\Program Files\Acer\Acer Quick Access\QALauncher.exe [2014-03-21] (Acer Incorporate)
Task: {31868CE6-D981-48F2-82C7-B7A610E07DD7} - System32\Tasks\Launch Manager => C:\Program Files\Acer\Acer Launch Manager\LMLauncher.exe [2014-03-17] (Acer Incorporate)
Task: {34FF6F78-FE98-4A37-B914-D2F4AD2F9526} - System32\Tasks\Optimizer Pro Schedule => C:\Program Files (x86)\Optimizer Pro\OptProLauncher.exe [2014-11-04] (PC Utilities Software Limited) <==== ATTENTION
Task: {5208C790-CCD8-435B-A123-6BD31F8949B1} - System32\Tasks\Quick Access Quick Launcher => C:\Program Files\Acer\Acer Quick Access\QALauncher.exe [2014-03-21] (Acer Incorporate)
Task: {60C03859-1BF3-4D52-8BBE-AB53FE0A07BF} - System32\Tasks\Power Management => C:\Program Files\Acer\Acer Power Management\ePowerTrayLauncher.exe [2014-03-21] (Acer Incorporated)
Task: {6DD03667-4424-4D20-89CA-296485F9DFB3} - System32\Tasks\ALU => C:\Program Files (x86)\Acer\Live Updater\updater.exe [2013-07-08] ()
Task: {6EC86B8D-E64E-41FE-A87E-5F4FFC2A9DC8} - System32\Tasks\Recovery Management\Notification => C:\Program Files\Acer\Acer Recovery Management\Notification\Notification.exe [2014-03-18] (Acer Incorporated)
Task: {81D62254-F41D-4C4F-B435-8092A334F38E} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-11-14] (Google Inc.)
Task: {88D42F8A-288D-46B7-ABDF-ACB96548C6DB} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-11-20] (Adobe Systems Incorporated)
Task: {BDD7E3DA-F247-47E7-801E-AE69337BBED2} - System32\Tasks\ALUAgent => C:\Program Files (x86)\Acer\Live Updater\liveupdater_agent.exe [2013-01-22] ()
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

==================== Loaded Modules (whitelisted) =============

2014-08-14 13:10 - 2014-03-24 13:30 - 00116568 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2014-08-14 13:18 - 2014-05-06 13:41 - 00094208 _____ () C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTDevMgr.exe
2014-08-14 13:38 - 2012-04-24 11:43 - 00254512 ____N () C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
2014-11-14 16:24 - 2014-11-21 19:15 - 00423152 _____ () C:\Program Files (x86)\EnterDigital\updateEnterDigital.exe
2014-11-14 20:40 - 2014-11-21 19:16 - 00423152 _____ () C:\Program Files (x86)\EnterDigital\bin\utilEnterDigital.exe
2014-08-14 13:48 - 2014-01-03 13:13 - 00111872 _____ () C:\Program Files (x86)\Acer\clear.fi plug-in\Clearfishellext_x64.dll
2014-11-14 21:54 - 2014-11-21 12:33 - 00098544 _____ () C:\Program Files (x86)\EnterDigital\bin\EnterDigital.BrowserAdapter.exe
2014-11-14 20:41 - 2014-11-21 12:33 - 00114928 _____ () C:\Program Files (x86)\EnterDigital\bin\EnterDigital.BrowserAdapter64.exe
2014-11-20 13:06 - 2014-11-20 13:06 - 00090368 _____ () C:\Program Files (x86)\Acer\abDocs\abDocsDllLoader.exe
2014-11-20 13:06 - 2014-11-20 13:06 - 00089856 _____ () C:\Program Files (x86)\Acer\abDocs\abDocsDllLoaderMonitor.exe
2014-06-11 11:38 - 2014-03-07 17:21 - 00080312 _____ () C:\Windows\system32\igfxexps.dll
2014-11-21 19:20 - 2014-11-21 19:20 - 00388208 _____ () C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxDDU.dll
2014-11-21 19:20 - 2014-11-21 19:20 - 05851328 _____ () C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxRT.dll
2014-08-14 13:08 - 2013-10-01 10:09 - 00078880 _____ () C:\Program Files\Realtek\Audio\HDA\FMAPP.exe
2014-11-21 19:18 - 2014-11-21 19:18 - 02903040 _____ () C:\Program Files\AVAST Software\Avast\defs\14112100\algo.dll
2014-11-21 19:20 - 2014-11-21 19:20 - 04495336 _____ () C:\Program Files\AVAST Software\Avast\ng\vbox\x86\VBoxRT-x86.dll
2014-11-14 19:37 - 2014-11-14 19:37 - 03113040 _____ () c:\Program Files (x86)\Optimizer Pro\OptProCrash.dll
2014-11-14 21:23 - 2014-11-14 21:23 - 00337920 _____ () C:\Program Files (x86)\EnterDigital\bin\sqlite3.DLL
2014-11-21 19:16 - 2014-11-21 19:16 - 00015616 _____ () C:\Windows\assembly\GAC_MSIL\MyService\1.0.0.1__2dfa3f50f0bed57d\MyService.dll
2014-11-17 10:57 - 2014-11-17 10:57 - 00013568 _____ () C:\Program Files (x86)\Acer\AOP Framework\ServiceInterface.dll
2014-09-16 10:15 - 2014-09-16 10:15 - 00203008 _____ () C:\Program Files (x86)\Acer\abPhoto\curllib.dll
2014-09-16 10:16 - 2014-09-16 10:16 - 00630528 _____ () C:\Program Files (x86)\Acer\abPhoto\tag.dll
2014-09-16 10:16 - 2014-09-16 10:16 - 00654552 _____ () C:\Program Files (x86)\Acer\abPhoto\sqlite3.dll
2014-09-16 10:16 - 2014-09-16 10:16 - 00119552 _____ () C:\Program Files (x86)\Acer\abPhoto\OpenLDAP.dll
2014-11-17 10:53 - 2014-11-17 10:53 - 00279296 _____ () C:\Program Files (x86)\Acer\AOP Framework\libcurl.dll
2014-11-21 19:21 - 2014-11-21 19:21 - 38562088 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll
2014-11-20 13:06 - 2014-11-20 13:06 - 00279296 _____ () C:\Program Files (x86)\Acer\abDocs\libcurl.dll
2014-10-02 19:07 - 2014-10-02 19:07 - 00569856 _____ () C:\Users\karin\AppData\Local\Pokki\Engine\ppGoogleNaClPluginChrome.dll
2014-10-02 19:07 - 2014-10-02 19:07 - 01400846 _____ () C:\Users\karin\AppData\Local\Pokki\Engine\avcodec-54.dll
2014-10-02 19:07 - 2014-10-02 19:07 - 00151054 _____ () C:\Users\karin\AppData\Local\Pokki\Engine\avutil-51.dll
2014-10-02 19:07 - 2014-10-02 19:07 - 00222734 _____ () C:\Users\karin\AppData\Local\Pokki\Engine\avformat-54.dll
2014-08-14 13:12 - 2013-12-10 00:27 - 01242584 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll
2014-11-11 14:32 - 2014-11-11 14:32 - 03649648 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll

==================== Alternate Data Streams (whitelisted) =========

(If an entry is included in the fixlist, only the Alternate Data Streams will be removed.)

AlternateDataStreams: C:\Users\karin\OneDrive:ms-properties

==================== Safe Mode (whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""=""

==================== EXE Association (whitelisted) =============

(If an entry is included in the fixlist, the default will be restored. None default entries will be removed.)


==================== MSCONFIG/TASK MANAGER disabled items =========

(Currently there is no automatic fix for this section.)


========================= Accounts: ==========================

Administrator (S-1-5-21-2436487137-2019308104-1651275924-500 - Administrator - Disabled)
Gast (S-1-5-21-2436487137-2019308104-1651275924-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-2436487137-2019308104-1651275924-1003 - Limited - Enabled)
karin (S-1-5-21-2436487137-2019308104-1651275924-1001 - Administrator - Enabled) => C:\Users\karin

==================== Faulty Device Manager Devices =============

Name: Officejet 4620 series
Description: Officejet 4620 series
Class Guid: {4d36e971-e325-11ce-bfc1-08002be10318}
Manufacturer: HP
Service:
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Event log errors: =========================

Application errors:
==================
Error: (11/21/2014 07:59:50 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: plugin-container.exe, Version: 33.1.0.5423, Zeitstempel: 0x545c0a59
Name des fehlerhaften Moduls: mozalloc.dll, Version: 33.1.0.5423, Zeitstempel: 0x545be5ee
Ausnahmecode: 0x80000003
Fehleroffset: 0x00001425
ID des fehlerhaften Prozesses: 0x1dfc
Startzeit der fehlerhaften Anwendung: 0xplugin-container.exe0
Pfad der fehlerhaften Anwendung: plugin-container.exe1
Pfad des fehlerhaften Moduls: plugin-container.exe2
Berichtskennung: plugin-container.exe3
Vollständiger Name des fehlerhaften Pakets: plugin-container.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: plugin-container.exe5

Error: (11/20/2014 10:06:24 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: plugin-container.exe, Version: 33.1.0.5423, Zeitstempel: 0x545c0a59
Name des fehlerhaften Moduls: mozalloc.dll, Version: 33.1.0.5423, Zeitstempel: 0x545be5ee
Ausnahmecode: 0x80000003
Fehleroffset: 0x00001425
ID des fehlerhaften Prozesses: 0xc50
Startzeit der fehlerhaften Anwendung: 0xplugin-container.exe0
Pfad der fehlerhaften Anwendung: plugin-container.exe1
Pfad des fehlerhaften Moduls: plugin-container.exe2
Berichtskennung: plugin-container.exe3
Vollständiger Name des fehlerhaften Pakets: plugin-container.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: plugin-container.exe5

Error: (11/20/2014 08:42:06 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: BackgroundAgent.exe, Version: 1.0.1.6, Zeitstempel: 0x5440e919
Name des fehlerhaften Moduls: MSVCR90.dll, Version: 9.0.30729.8387, Zeitstempel: 0x51ea24a5
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00056b1d
ID des fehlerhaften Prozesses: 0x1a10
Startzeit der fehlerhaften Anwendung: 0xBackgroundAgent.exe0
Pfad der fehlerhaften Anwendung: BackgroundAgent.exe1
Pfad des fehlerhaften Moduls: BackgroundAgent.exe2
Berichtskennung: BackgroundAgent.exe3
Vollständiger Name des fehlerhaften Pakets: BackgroundAgent.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: BackgroundAgent.exe5

Error: (11/20/2014 05:35:24 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: HostAppServiceUpdater.exe, Version: 1.0.0.0, Zeitstempel: 0x54010fb1
Name des fehlerhaften Moduls: HostAppServiceUpdater.exe, Version: 1.0.0.0, Zeitstempel: 0x54010fb1
Ausnahmecode: 0xc000041d
Fehleroffset: 0x0000000000046057
ID des fehlerhaften Prozesses: 0xf18
Startzeit der fehlerhaften Anwendung: 0xHostAppServiceUpdater.exe0
Pfad der fehlerhaften Anwendung: HostAppServiceUpdater.exe1
Pfad des fehlerhaften Moduls: HostAppServiceUpdater.exe2
Berichtskennung: HostAppServiceUpdater.exe3
Vollständiger Name des fehlerhaften Pakets: HostAppServiceUpdater.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: HostAppServiceUpdater.exe5

Error: (11/20/2014 05:35:22 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: HostAppServiceUpdater.exe, Version: 1.0.0.0, Zeitstempel: 0x54010fb1
Name des fehlerhaften Moduls: HostAppServiceUpdater.exe, Version: 1.0.0.0, Zeitstempel: 0x54010fb1
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000000000046057
ID des fehlerhaften Prozesses: 0xf18
Startzeit der fehlerhaften Anwendung: 0xHostAppServiceUpdater.exe0
Pfad der fehlerhaften Anwendung: HostAppServiceUpdater.exe1
Pfad des fehlerhaften Moduls: HostAppServiceUpdater.exe2
Berichtskennung: HostAppServiceUpdater.exe3
Vollständiger Name des fehlerhaften Pakets: HostAppServiceUpdater.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: HostAppServiceUpdater.exe5

Error: (11/17/2014 09:34:55 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: BackgroundAgent.exe, Version: 1.0.1.6, Zeitstempel: 0x5440e919
Name des fehlerhaften Moduls: MSVCR90.dll, Version: 9.0.30729.8387, Zeitstempel: 0x51ea24a5
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00056b1d
ID des fehlerhaften Prozesses: 0x7008
Startzeit der fehlerhaften Anwendung: 0xBackgroundAgent.exe0
Pfad der fehlerhaften Anwendung: BackgroundAgent.exe1
Pfad des fehlerhaften Moduls: BackgroundAgent.exe2
Berichtskennung: BackgroundAgent.exe3
Vollständiger Name des fehlerhaften Pakets: BackgroundAgent.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: BackgroundAgent.exe5

Error: (11/16/2014 06:29:39 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: HostAppServiceUpdater.exe, Version: 1.0.0.0, Zeitstempel: 0x54010fb1
Name des fehlerhaften Moduls: HostAppServiceUpdater.exe, Version: 1.0.0.0, Zeitstempel: 0x54010fb1
Ausnahmecode: 0xc000041d
Fehleroffset: 0x0000000000046057
ID des fehlerhaften Prozesses: 0x7580
Startzeit der fehlerhaften Anwendung: 0xHostAppServiceUpdater.exe0
Pfad der fehlerhaften Anwendung: HostAppServiceUpdater.exe1
Pfad des fehlerhaften Moduls: HostAppServiceUpdater.exe2
Berichtskennung: HostAppServiceUpdater.exe3
Vollständiger Name des fehlerhaften Pakets: HostAppServiceUpdater.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: HostAppServiceUpdater.exe5

Error: (11/16/2014 06:29:19 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: HostAppServiceUpdater.exe, Version: 1.0.0.0, Zeitstempel: 0x54010fb1
Name des fehlerhaften Moduls: HostAppServiceUpdater.exe, Version: 1.0.0.0, Zeitstempel: 0x54010fb1
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000000000046057
ID des fehlerhaften Prozesses: 0x7580
Startzeit der fehlerhaften Anwendung: 0xHostAppServiceUpdater.exe0
Pfad der fehlerhaften Anwendung: HostAppServiceUpdater.exe1
Pfad des fehlerhaften Moduls: HostAppServiceUpdater.exe2
Berichtskennung: HostAppServiceUpdater.exe3
Vollständiger Name des fehlerhaften Pakets: HostAppServiceUpdater.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: HostAppServiceUpdater.exe5

Error: (11/16/2014 11:57:50 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: BackgroundAgent.exe, Version: 1.0.1.6, Zeitstempel: 0x5440e919
Name des fehlerhaften Moduls: MSVCR90.dll, Version: 9.0.30729.8387, Zeitstempel: 0x51ea24a5
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00056b1d
ID des fehlerhaften Prozesses: 0x85ac
Startzeit der fehlerhaften Anwendung: 0xBackgroundAgent.exe0
Pfad der fehlerhaften Anwendung: BackgroundAgent.exe1
Pfad des fehlerhaften Moduls: BackgroundAgent.exe2
Berichtskennung: BackgroundAgent.exe3
Vollständiger Name des fehlerhaften Pakets: BackgroundAgent.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: BackgroundAgent.exe5

Error: (11/15/2014 11:48:09 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: plugin-container.exe, Version: 33.1.0.5423, Zeitstempel: 0x545c0a59
Name des fehlerhaften Moduls: mozalloc.dll, Version: 33.1.0.5423, Zeitstempel: 0x545be5ee
Ausnahmecode: 0x80000003
Fehleroffset: 0x00001425
ID des fehlerhaften Prozesses: 0x1248
Startzeit der fehlerhaften Anwendung: 0xplugin-container.exe0
Pfad der fehlerhaften Anwendung: plugin-container.exe1
Pfad des fehlerhaften Moduls: plugin-container.exe2
Berichtskennung: plugin-container.exe3
Vollständiger Name des fehlerhaften Pakets: plugin-container.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: plugin-container.exe5


System errors:
=============
Error: (11/21/2014 07:28:59 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "McAfee SiteAdvisor Service" wurde aufgrund folgenden Fehlers nicht gestartet:
%%2

Error: (11/21/2014 07:28:08 PM) (Source: Service Control Manager) (EventID: 7043) (User: )
Description: Der Dienst Windows Update konnte nach dem Empfang eines Preshutdown-Steuerelements nicht richtig heruntergefahren werden.

Error: (11/20/2014 05:31:24 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "McAfee SiteAdvisor Service" wurde aufgrund folgenden Fehlers nicht gestartet:
%%2

Error: (11/20/2014 05:30:33 PM) (Source: DCOM) (EventID: 10010) (User: KARINKOEPPEL)
Description: {4545DEA0-2DFC-4906-A728-6D986BA399A9}

Error: (11/20/2014 05:30:33 PM) (Source: DCOM) (EventID: 10010) (User: KARINKOEPPEL)
Description: {4545DEA0-2DFC-4906-A728-6D986BA399A9}

Error: (11/14/2014 09:34:34 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "McAfee SiteAdvisor Service" wurde aufgrund folgenden Fehlers nicht gestartet:
%%2

Error: (11/14/2014 08:49:36 PM) (Source: DCOM) (EventID: 10010) (User: KARINKOEPPEL)
Description: {209500FC-6B45-4693-8871-6296C4843751}

Error: (11/14/2014 08:49:06 PM) (Source: DCOM) (EventID: 10010) (User: KARINKOEPPEL)
Description: {209500FC-6B45-4693-8871-6296C4843751}

Error: (11/14/2014 09:42:01 AM) (Source: DCOM) (EventID: 10010) (User: KARINKOEPPEL)
Description: Microsoft.WindowsLive.Mail.AppXj3e9v0xw9sf8t58nqr15tqqb2yq4zsfg.mca

Error: (11/13/2014 02:45:24 PM) (Source: DCOM) (EventID: 10010) (User: KARINKOEPPEL)
Description: {4545DEA0-2DFC-4906-A728-6D986BA399A9}


Microsoft Office Sessions:
=========================
Error: (11/21/2014 07:59:50 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: plugin-container.exe33.1.0.5423545c0a59mozalloc.dll33.1.0.5423545be5ee80000003000014251dfc01d005ba3e58f1beC:\Program Files (x86)\Mozilla Firefox\plugin-container.exeC:\Program Files (x86)\Mozilla Firefox\mozalloc.dll914c6fe5-71b0-11e4-8266-c45444c20609

Error: (11/20/2014 10:06:24 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: plugin-container.exe33.1.0.5423545c0a59mozalloc.dll33.1.0.5423545be5ee8000000300001425c5001d00504113d2a75C:\Program Files (x86)\Mozilla Firefox\plugin-container.exeC:\Program Files (x86)\Mozilla Firefox\mozalloc.dll153ae71e-70f9-11e4-8265-c45444c20609

Error: (11/20/2014 08:42:06 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: BackgroundAgent.exe1.0.1.65440e919MSVCR90.dll9.0.30729.838751ea24a5c000000500056b1d1a1001d004f9b3004eb5C:\Program Files (x86)\Acer\AOP Framework\BackgroundAgent.exeC:\Windows\WinSxS\x86_microsoft.vc90.crt_1fc8b3b9a1e18e3b_9.0.30729.8387_none_5094ca96bcb6b2bb\MSVCR90.dll4e953655-70ed-11e4-8265-c45444c20609

Error: (11/20/2014 05:35:24 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: HostAppServiceUpdater.exe1.0.0.054010fb1HostAppServiceUpdater.exe1.0.0.054010fb1c000041d0000000000046057f1801d004df8433786fC:\Users\karin\AppData\Local\Pokki\Engine\HostAppServiceUpdater.exeC:\Users\karin\AppData\Local\Pokki\Engine\HostAppServiceUpdater.exe39bbf9a2-70d3-11e4-8265-c45444c20609

Error: (11/20/2014 05:35:22 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: HostAppServiceUpdater.exe1.0.0.054010fb1HostAppServiceUpdater.exe1.0.0.054010fb1c00000050000000000046057f1801d004df8433786fC:\Users\karin\AppData\Local\Pokki\Engine\HostAppServiceUpdater.exeC:\Users\karin\AppData\Local\Pokki\Engine\HostAppServiceUpdater.exe384b4e74-70d3-11e4-8265-c45444c20609

Error: (11/17/2014 09:34:55 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: BackgroundAgent.exe1.0.1.65440e919MSVCR90.dll9.0.30729.838751ea24a5c000000500056b1d700801d0022d5cf61e3aC:\Program Files (x86)\Acer\AOP Framework\BackgroundAgent.exeC:\Windows\WinSxS\x86_microsoft.vc90.crt_1fc8b3b9a1e18e3b_9.0.30729.8387_none_5094ca96bcb6b2bb\MSVCR90.dll9af90a3c-6e34-11e4-8264-c45444c20609

Error: (11/16/2014 06:29:39 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: HostAppServiceUpdater.exe1.0.0.054010fb1HostAppServiceUpdater.exe1.0.0.054010fb1c000041d0000000000046057758001d0015f6ccaadacC:\Users\karin\AppData\Local\Pokki\Engine\HostAppServiceUpdater.exeC:\Users\karin\AppData\Local\Pokki\Engine\HostAppServiceUpdater.exe245f348f-6db6-11e4-8264-c45444c20609

Error: (11/16/2014 06:29:19 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: HostAppServiceUpdater.exe1.0.0.054010fb1HostAppServiceUpdater.exe1.0.0.054010fb1c00000050000000000046057758001d0015f6ccaadacC:\Users\karin\AppData\Local\Pokki\Engine\HostAppServiceUpdater.exeC:\Users\karin\AppData\Local\Pokki\Engine\HostAppServiceUpdater.exe184542f6-6db6-11e4-8264-c45444c20609

Error: (11/16/2014 11:57:50 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: BackgroundAgent.exe1.0.1.65440e919MSVCR90.dll9.0.30729.838751ea24a5c000000500056b1d85ac01d0015f6fcd5274C:\Program Files (x86)\Acer\AOP Framework\BackgroundAgent.exeC:\Windows\WinSxS\x86_microsoft.vc90.crt_1fc8b3b9a1e18e3b_9.0.30729.8387_none_5094ca96bcb6b2bb\MSVCR90.dll67a97995-6d7f-11e4-8264-c45444c20609

Error: (11/15/2014 11:48:09 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: plugin-container.exe33.1.0.5423545c0a59mozalloc.dll33.1.0.5423545be5ee8000000300001425124801d00125799d08feC:\Program Files (x86)\Mozilla Firefox\plugin-container.exeC:\Program Files (x86)\Mozilla Firefox\mozalloc.dll7850a5dc-6d19-11e4-8264-c45444c20609


==================== Memory info ===========================

Processor: Intel(R) Core(TM) i5-4210U CPU @ 1.70GHz
Percentage of memory in use: 41%
Total physical RAM: 8115.27 MB
Available physical RAM: 4727.39 MB
Total Pagefile: 9395.27 MB
Available Pagefile: 5572.82 MB
Total Virtual: 131072 MB
Available Virtual: 131071.79 MB

==================== Drives ================================

Drive c: (Acer) (Fixed) (Total:913.91 GB) (Free:862.57 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 931.5 GB) (Disk ID: E645078E)

Partition: GPT Partition Type.

==================== End Of Log ============================

Avast meldet das mehrere Browser Erweiterungen mit einer schlechten Benutzer-Bewertung identifiziert wurde 2x EnterDigital ist aufgeführt. Da es vor einiger Zeit schon einmal war, die Programme aber trotzdem nicht weg waren, lasse ich es erst einmal und warte auf ein OK oder "lass es"
Danke für´s lesen

schrauber 23.11.2014 14:24

Lade Dir bitte von hier Revo Uninstaller Download Revo Uninstaller (alternativ portable Revo Uninstaller) herunter.
  • Installiere und starte das Programm. (Bebilderte Anleitung zu Revo Uninstaller)
  • Klicke auf Optionen und wähle als Sprache Deutsch.
  • Suche im Uninstallerfeld nach den Programmen:

    GoldenCoupon

    Optimizer Pro v3.2


  • Wähle die Programme nacheinander aus und klicke jedes Mal auf Uninstall.
  • Wähle anschließend den Modus "Moderat" aus.
  • Reste löschen:
    Klicke auf dann auf und dann auf .

 







Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.


Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.


und ein frisches FRST log bitte.

robertine 23.11.2014 17:44

Hallo Schrauber,

erst einmal Danke für Deine schnelle Antwort und die Anweisungen.

Arbeite sie Schritt für Schritt ab, stehe jetzt aber vor einem Problem.

Bei Malwarebytes/
Code:

Anwendungsprotokolle
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.

  • Wähle das neueste Suchlauf-Protokoll aus und klicke auf Ansicht.


beim Suchlauf-Protokoll kann ich Ansicht nicht anklicken, es steht nur "Alle llöschen" zur Verfügung.
Habe alles vom Bildschirm abfotografiert, damit ich meine Handlungen nachvollziehen kann, konnte da aber keinen Fehler feststellen.

Lasse den Computer jetzt mal so stehen - schreiben tue ich wieder vom XP, damit ich immer nachschauen kann.
Vielen Dank für Deine Geduld mit mir, bin immer sehr unsicher.

Lieben Gruß
robertine

es hat nun doch geklappt und arbeite jetzt die anderen Punkte ab
hoffe, dass ich nicht noch mehr Fehler produziere
lieben Gruß robertine

Hallo Schrauber,
hatte gerade schon gseschrieben und plötzlich hat sich die Seite verabschiedet

deshalb die Dateien getrennt - erst einmal die mbam.txt
Code:

Malwarebytes Anti-Malware
www.malwarebytes.org

Suchlauf Datum: 23.11.2014
Suchlauf-Zeit: 15:12:57
Logdatei: mbam.txt
Administrator: Ja

Version: 2.00.3.1025
Malware Datenbank: v2014.11.23.05
Rootkit Datenbank: v2014.11.22.01
Lizenz: Testversion
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 8.1
CPU: x64
Dateisystem: NTFS
Benutzer: karin

Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 322518
Verstrichene Zeit: 7 Min, 31 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 4
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\updateEnterDigital.exe, 22544, Löschen bei Neustart, [9998d06ff08c69cd1dd1b18d6c9755ab]
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin\EnterDigital.BrowserAdapter.exe, 7232, Löschen bei Neustart, [9998d06ff08c69cd1dd1b18d6c9755ab]
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin\EnterDigital.BrowserAdapter64.exe, 6748, Löschen bei Neustart, [9998d06ff08c69cd1dd1b18d6c9755ab]
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin\utilEnterDigital.exe, 3788, Löschen bei Neustart, [9998d06ff08c69cd1dd1b18d6c9755ab]

Module: 1
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin\{bf07813e-aac8-4cea-bf69-7178c16076ac}.dll, Löschen bei Neustart, [9998d06ff08c69cd1dd1b18d6c9755ab],

Registrierungsschlüssel: 23
PUP.Optional.MultiPlug, HKLM\SOFTWARE\CLASSES\CLSID\{5513f398-67f7-4a89-b91e-d74c4cd0fb67}, In Quarantäne, [85ac6ad559236accfd58f4cc29d86997],
PUP.Optional.MultiPlug, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{5513F398-67F7-4A89-B91E-D74C4CD0FB67}, In Quarantäne, [85ac6ad559236accfd58f4cc29d86997],
PUP.Optional.MultiPlug, HKLM\SOFTWARE\CLASSES\., In Quarantäne, [85ac6ad559236accfd58f4cc29d86997],
PUP.Optional.MultiPlug, HKLM\SOFTWARE\CLASSES\..9, In Quarantäne, [85ac6ad559236accfd58f4cc29d86997],
PUP.Optional.MultiPlug, HKLM\SOFTWARE\WOW6432NODE\CLASSES\., In Quarantäne, [85ac6ad559236accfd58f4cc29d86997],
PUP.Optional.MultiPlug, HKLM\SOFTWARE\WOW6432NODE\CLASSES\..9, In Quarantäne, [85ac6ad559236accfd58f4cc29d86997],
PUP.Optional.MultiPlug, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{5513F398-67F7-4A89-B91E-D74C4CD0FB67}, In Quarantäne, [85ac6ad559236accfd58f4cc29d86997],
PUP.Optional.MultiPlug, HKLM\SOFTWARE\CLASSES\CLSID\{5513F398-67F7-4A89-B91E-D74C4CD0FB67}\INPROCSERVER32, In Quarantäne, [85ac6ad559236accfd58f4cc29d86997],
PUP.Optional.BrowseFox.A, HKLM\SOFTWARE\CLASSES\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}, In Quarantäne, [032e76c984f838fed7936f889d6557a9],
PUP.Optional.BrowseFox.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}, In Quarantäne, [032e76c984f838fed7936f889d6557a9],
PUP.Optional.EnterDigital.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Update EnterDigital, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Util EnterDigital, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, HKLM\SOFTWARE\CLASSES\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.Sanbreel.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\{16fd1cfd-5f7d-4fb7-ac6e-55eec1f56bf3}Gw64, In Quarantäne, [54ddd966502c67cfdebe0649da2945bb],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-2436487137-2019308104-1651275924-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, In Quarantäne, [0829f54a1d5f261044c9f1885ba8df21],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-2436487137-2019308104-1651275924-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, In Quarantäne, [87aadd620874bd79d1716b2428dca15f],

Registrierungswerte: 1
PUP.Optional.InstallCore.A, HKU\S-1-5-21-2436487137-2019308104-1651275924-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 1Y1L1M1G1I1Q, In Quarantäne, [87aadd620874bd79d1716b2428dca15f]

Registrierungsdaten: 0
(Keine schädliche Elemente erkannt)

Ordner: 7
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital, Löschen bei Neustart, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin, Löschen bei Neustart, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin\TEMP, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin\plugins, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
Rogue.Multiple, C:\ProgramData\374311380, In Quarantäne, [fa37d46b92ea91a573f7eb102dd55aa6],
PUP.Optional.Vosteran.A, C:\Users\karin\AppData\Roaming\WSE_Vosteran, In Quarantäne, [c869e35ccbb170c6e3fe86b347bcfb05],
PUP.Optional.Vosteran.A, C:\Users\karin\AppData\Roaming\WSE_Vosteran\icons_3.6.2.0, In Quarantäne, [c869e35ccbb170c6e3fe86b347bcfb05],

Dateien: 51
PUP.Optional.MultiPlug, C:\ProgramData\deal2dealit\n6ecqSumkqfICD.x64.dll, In Quarantäne, [85ac6ad559236accfd58f4cc29d86997],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\EnterDigitalbho.dll, In Quarantäne, [50e1da65fb8162d47797a33ad72ad030],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\EnterDigital.ico, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\0, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\7za.exe, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\ghpmlbobkefgcgihkmhnbkepebhfbamm.crx, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\updateEnterDigital.exe, Löschen bei Neustart, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\updateEnterDigital.InstallState, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin\bau, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin\16fd1cfd5f7d4fb7ac6e.dll, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin\16fd1cfd5f7d4fb7ac6e64.dll, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin\7za.exe, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin\8ca7f15054544b4c9537.dll, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin\8ca7f15054544b4c953764.dll, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin\b28b16f8524c4f96b046.dll, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin\b28b16f8524c4f96b04664.dll, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin\bf07813eaac84ceabf69.dll, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin\bf07813eaac84ceabf6964.dll, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin\BrowserAdapter.7z, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin\EnterDigital.BrowserAdapter.exe, Löschen bei Neustart, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin\EnterDigital.BrowserAdapter64.exe, Löschen bei Neustart, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin\EnterDigital.iz, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin\EnterDigital.PurBrowseG.zip, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin\sqlite3.dll, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin\tmp5D32.tmp, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin\tmp600E.tmp, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin\tmp87A6.tmp, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin\utilEnterDigital.exe, Löschen bei Neustart, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin\utilEnterDigital.InstallState, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin\{16fd1cfd-5f7d-4fb7-ac6e-55eec1f56bf3}.dll, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin\{16fd1cfd-5f7d-4fb7-ac6e-55eec1f56bf3}64.dll, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin\{8ca7f150-5454-4b4c-9537-1b831c71d329}.dll, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin\{8ca7f150-5454-4b4c-9537-1b831c71d329}64.dll, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin\{b28b16f8-524c-4f96-b046-1c8f12a5fe03}.dll, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin\{b28b16f8-524c-4f96-b046-1c8f12a5fe03}64.dll, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin\{bf07813e-aac8-4cea-bf69-7178c16076ac}.dll, Löschen bei Neustart, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin\{bf07813e-aac8-4cea-bf69-7178c16076ac}64.dll, Löschen bei Neustart, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin\plugins\EnterDigital.BOAS.dll, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin\plugins\EnterDigital.Bromon.dll, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin\plugins\EnterDigital.BroStats.dll, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin\plugins\EnterDigital.BrowserAdapter.dll, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin\plugins\EnterDigital.BRT.dll, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin\plugins\EnterDigital.CompatibilityChecker.dll, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin\plugins\EnterDigital.FFUpdate.dll, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin\plugins\EnterDigital.GCUpdate.dll, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin\plugins\EnterDigital.IEUpdate.dll, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin\plugins\EnterDigital.Msvcmon.dll, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.EnterDigital.A, C:\Program Files (x86)\EnterDigital\bin\plugins\EnterDigital.PurBrowseG.dll, In Quarantäne, [9998d06ff08c69cd1dd1b18d6c9755ab],
PUP.Optional.Sanbreel.A, C:\Windows\System32\drivers\{16fd1cfd-5f7d-4fb7-ac6e-55eec1f56bf3}Gw64.sys, In Quarantäne, [54ddd966502c67cfdebe0649da2945bb],
Malware.Trace, C:\Windows\regedit.log, In Quarantäne, [131e85ba7efe71c5f9d698863aca9070],
Rogue.Multiple, C:\ProgramData\374311380\BITCDF6.tmp, In Quarantäne, [fa37d46b92ea91a573f7eb102dd55aa6],

Physische Sektoren: 0
(Keine schädliche Elemente erkannt)


(end)

die nächste kommt gleich...

Hallo Schrauber,

er hatte sich schon wieder verabschiedet..
aber hier kommt die AdwCleaner


Code:

# AdwCleaner v4.101 - Bericht erstellt am 23/11/2014 um 16:21:11
# Aktualisiert 09/11/2014 von Xplode
# Database : 2014-11-23.4 [Live]
# Betriebssystem : Windows 8.1  (64 bits)
# Benutzername : karin - KARINKOEPPEL
# Gestartet von : C:\Users\karin\Desktop\AdwCleaner_4.101.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\ProgramData\deal2dealit
Ordner Gelöscht : C:\ProgramData\GoldenCoupon
Ordner Gelöscht : C:\ProgramData\e8e8a6a6cf9f411e
Ordner Gelöscht : C:\Users\karin\AppData\Local\Pokki
Ordner Gelöscht : C:\Users\karin\AppData\Local\Temp\EnterDigital
Ordner Gelöscht : C:\Users\karin\Documents\Optimizer Pro
Ordner Gelöscht : C:\Users\Public\Pokki
Datei Gelöscht : C:\Users\karin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage
Datei Gelöscht : C:\Users\karin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal

***** [ Tasks ] *****


***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck
Schlüssel Gelöscht : HKCU\Software\Classes\pokki
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.superfish.com
Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Pokki]
Schlüssel Gelöscht : HKCU\Software\Classes\AllFileSystemObjects\shell\pokki
Schlüssel Gelöscht : HKCU\Software\Classes\Directory\shell\pokki
Schlüssel Gelöscht : HKCU\Software\Classes\Drive\shell\pokki
Schlüssel Gelöscht : HKCU\Software\Classes\lnkfile\shell\pokki
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{56FDF344-FD6D-11D0-958A-006097C9A090}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Schlüssel Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{772A39EF-A0CB-496E-9FD0-9C0494318335}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{772A39EF-A0CB-496E-9FD0-9C0494318335}
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\Optimizer Pro
Schlüssel Gelöscht : HKCU\Software\Pokki
Schlüssel Gelöscht : HKCU\Software\EnterDigital
Schlüssel Gelöscht : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Schlüssel Gelöscht : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Schlüssel Gelöscht : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Schlüssel Gelöscht : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Schlüssel Gelöscht : HKLM\SOFTWARE\EnterDigital
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pokki
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\vosteran.com

***** [ Browser ] *****

-\\ Internet Explorer v11.0.9600.17037


-\\ Mozilla Firefox v33.1 (x86 de)

[9z8u49j2.default\prefs.js] - Zeile gelöscht : user_pref("extensions.srchvstrn.hmpgUrl", "hxxp://Vosteran.com/?f=1&a=vst_ggbc_14_46_ff&cd=2XzuyEtN2Y1L1Qzu0CyEyDyEyEyE0CtBtDyCtDzytBtA0FyDtN0D0Tzu0StCtDyEzytN1L2XzutAtFyCtFtBtFtDtN1L1CzutCyEtBzytDyD1[...]
[9z8u49j2.default\prefs.js] - Zeile gelöscht : user_pref("extensions.srchvstrn.newTabUrl", "hxxp://Vosteran.com/?f=2&a=vst_ggbc_14_46_ff&cd=2XzuyEtN2Y1L1Qzu0CyEyDyEyEyE0CtBtDyCtDzytBtA0FyDtN0D0Tzu0StCtDyEzytN1L2XzutAtFyCtFtBtFtDtN1L1CzutCyEtBzytDy[...]
[9z8u49j2.default\prefs.js] - Zeile gelöscht : user_pref("extensions.srchvstrn.prtnrId", "WSE_Vosteran");
[9z8u49j2.default\prefs.js] - Zeile gelöscht : user_pref("extensions.srchvstrn.srchPrvdr", "Vosteran");
[9z8u49j2.default\prefs.js] - Zeile gelöscht : user_pref("extensions.srchvstrn.tlbrSrchUrl", "hxxp://Vosteran.com/?f=3&a=vst_ggbc_14_46_ff&cd=2XzuyEtN2Y1L1Qzu0CyEyDyEyEyE0CtBtDyCtDzytBtA0FyDtN0D0Tzu0StCtDyEzytN1L2XzutAtFyCtFtBtFtDtN1L1CzutCyEtBzyt[...]

-\\ Google Chrome v35.0.1916.114

[C:\Users\karin\AppData\Local\Google\Chrome\User Data\Default\preferences] - Gelöscht [Extension] : eofcbnmajmjmplflapaojjnihcjkigck

-\\ Opera v26.0.1656.24


*************************

AdwCleaner[R0].txt - [5309 octets] - [23/11/2014 16:18:17]
AdwCleaner[S0].txt - [4841 octets] - [23/11/2014 16:21:11]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4901 octets] ##########

jetzt muss ich nur noch die Junkware bearbeiten und hoffe, es geht etwas schneller

Lieben Gruß robertine

so, hier kommt die JRT - melde mich dann gleich wieder....

Code:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.3.9 (11.15.2014:2)
OS: Windows 8.1 x64
Ran by karin on 23.11.2014 at 17:22:05,91
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values

Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL



~~~ Registry Keys



~~~ Files



~~~ Folders



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 23.11.2014 at 17:27:50,17
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Hallo Schrauber,

hier kommt nun der Rest und ich hoffe, dass alles OK ist.
Werde nun meine Schutzsoftware wieder anstellen. Soll ich da gleich einen Durchlauf machen?

Erst einmal herzlichen Dank für Deine Unterstützung
mit lieben Gruß robertine



FRST Logfile:

FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 23-11-2014
Ran by karin (administrator) on KARINKOEPPEL on 23-11-2014 17:34:08
Running from C:\Users\karin\Desktop
Loaded Profile: karin (Available profiles: karin)
Platform: Windows 8.1 (Update 1) (X64) OS Language: Deutsch (Deutschland)
Internet Explorer Version 11
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
() C:\Program Files (x86)\Realtek\Realtek Bluetooth\BTDevMgr.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\AOP Framework\CCDMonitorService.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Launch Manager\LMSvc.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
() C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
(RaMMicHaeL) C:\Program Files (x86)\Unchecky\bin\unchecky_svc.exe
(Avast Software) C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\ng\ngservice.exe
(Microsoft Corporation) C:\Windows\System32\dasHost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Intel Corporation) C:\Windows\System32\igfxHK.exe
(Intel Corporation) C:\Windows\System32\igfxTray.exe
(Intel Corporation) C:\Windows\System32\igfxEM.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\SkyDrive.exe
(RaMMicHaeL) C:\Program Files (x86)\Unchecky\bin\unchecky_bg.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Launch Manager\LMEvent.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Quick Access\QASvc.exe
(Realtek Semiconductor Corporation) C:\Program Files (x86)\Realtek\Realtek Bluetooth\BTServer.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Quick Access\QAEvent.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Launch Manager\LMTray.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
(Spotify Ltd) C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe
(Hewlett-Packard Co.) C:\Program Files\HP\HP Officejet 4620 series\Bin\ScanToPCActivationApp.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\AOP Framework\BackgroundAgent.exe
(Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
() C:\Program Files (x86)\Acer\abDocs\abDocsDllLoader.exe
(Acer Cloud Technology) C:\Program Files (x86)\Acer\AOP Framework\acer\ccd.exe
() C:\Program Files (x86)\Acer\abDocs\abDocsDllLoaderMonitor.exe
(Microsoft Corporation) C:\Windows\System32\SettingSyncHost.exe
(Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerSvc.exe
(Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerTray.exe
(Intel Corporation) C:\Windows\System32\igfxext.exe
(Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerEvent.exe
(Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerWinMonitor.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Quick Access\RMSvc.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Quick Access\QAMsg.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Quick Access\QuickAccess.exe
(WildTangent) C:\Program Files (x86)\WildTangent Games\App\GamesAppIntegrationService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Nero AG) C:\Program Files (x86)\Nero\Update\NASvc.exe
(acer) C:\Program Files\Acer\User Experience Improvement Program\Framework\UBTService.exe
(TODO: <Company name>) C:\Program Files\Acer\User Experience Improvement Program\Plugin\AppMonitor\AppMonitorPlugIn.exe
(Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe


==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13672304 2014-03-21] (Realtek Semiconductor)
HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2199840 2014-03-26] (NVIDIA Corporation)
HKLM\...\Run: [BtServer] => C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTServer.exe [217088 2014-06-06] (Realtek Semiconductor Corporation)
HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-09-05] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [BacKGround Agent] => C:\Program Files (x86)\Acer\AOP Framework\BackgroundAgent.exe [62208 2014-11-17] (Acer Incorporated)
HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard)
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [5226600 2014-11-21] (AVAST Software)
HKLM-x32\...\Run: [abDocsDllLoader] => C:\Program Files (x86)\Acer\abDocs\abDocsDllLoader.exe [90368 2014-11-20] ()
HKU\S-1-5-21-2436487137-2019308104-1651275924-1001\...\Run: [Spotify Web Helper] => C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe [1168896 2014-08-14] (Spotify Ltd)
HKU\S-1-5-21-2436487137-2019308104-1651275924-1001\...\Run: [HP Officejet 4620 series (NET)] => C:\Program Files\HP\HP Officejet 4620 series\Bin\ScanToPCActivationApp.exe [2573416 2012-10-17] (Hewlett-Packard Co.)
Startup: C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - HP Officejet 4620 series (Netzwerk).lnk
ShortcutTarget: Tintenwarnungen überwachen - HP Officejet 4620 series (Netzwerk).lnk -> C:\Program Files\HP\HP Officejet 4620 series\Bin\HPStatusBL.dll (Hewlett-Packard Co.)
Startup: C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - HP Officejet 4620 series.lnk
ShortcutTarget: Tintenwarnungen überwachen - HP Officejet 4620 series.lnk -> C:\Program Files\HP\HP Officejet 4620 series\Bin\HPStatusBL.dll (Hewlett-Packard Co.)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll (AVAST Software)
ShellIconOverlayIdentifiers: [ACloudSyncedRF] -> {5CCE71FA-9F61-4F24-9CD1-98D819B40D68} => C:\Program Files (x86)\Acer\Acer Portal\x64\shellext_win.dll (Acer Incorporated)
ShellIconOverlayIdentifiers: [ACloudSyncedSF] -> {5D5F18B7-D59B-4B18-A3E9-0A4BDCCCB699} => C:\Program Files (x86)\Acer\Acer Portal\x64\shellext_win.dll (Acer Incorporated)
ShellIconOverlayIdentifiers: [ACloudSyncing] -> {C1E1456F-C2D8-4C96-870D-35F1E13941EE} => C:\Program Files (x86)\Acer\Acer Portal\x64\shellext_win.dll (Acer Incorporated)
ShellIconOverlayIdentifiers: [ACloudToBeSynced] -> {307523FA-DDC0-4068-983F-2A6B34627744} => C:\Program Files (x86)\Acer\Acer Portal\x64\shellext_win.dll (Acer Incorporated)
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
CHR HKU\S-1-5-21-2436487137-2019308104-1651275924-1001\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

HKU\S-1-5-21-2436487137-2019308104-1651275924-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
HKU\S-1-5-21-2436487137-2019308104-1651275924-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=AV01
HKU\S-1-5-21-2436487137-2019308104-1651275924-1001\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.msn.com/?pc=AV01
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=AV01
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.msn.com/?pc=AV01
StartMenuInternet: IEXPLORE.EXE - iexplore.exe
SearchScopes: HKLM -> DefaultScope {772A39EF-A0CB-496E-9FD0-9C0494318335} URL =
SearchScopes: HKLM -> {DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=ACJB
SearchScopes: HKLM-x32 -> DefaultScope {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
SearchScopes: HKLM-x32 -> {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
SearchScopes: HKLM-x32 -> {772A39EF-A0CB-496E-9FD0-9C0494318335} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=ACJB
SearchScopes: HKLM-x32 -> {AA9A4890-4262-4441-8977-E2FFCBFB706C} URL = hxxp://de.yhs4.search.yahoo.com/yhs/search?hspart=acer&hsimp=yhs-acer_001&p={searchTerms}
SearchScopes: HKU\S-1-5-21-2436487137-2019308104-1651275924-1001 -> DefaultScope {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
SearchScopes: HKU\S-1-5-21-2436487137-2019308104-1651275924-1001 -> {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
SearchScopes: HKU\S-1-5-21-2436487137-2019308104-1651275924-1001 -> {DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77} URL =
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Users\karin\AppData\Roaming\Mozilla\Firefox\Profiles\9z8u49j2.default
FF DefaultSearchUrl: hxxp://www.bing.com/search
FF SearchEngineOrder.1: Microsoft (Bing)
FF Homepage: hxxp://www.msn.com/?pc=AV01
FF Keyword.URL: hxxp://www.bing.com/search
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_15_0_0_223.dll ()
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_15_0_0_223.dll ()
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 -> C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll ()
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Users\karin\AppData\Roaming\Mozilla\Firefox\Profiles\9z8u49j2.default\searchplugins\bing-avast.xml
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2014-11-14]
FF Extension: No Name - wrc@avast.com [Not Found]
FF StartMenuInternet: FIREFOX.EXE - firefox.exe

Chrome:
=======
CHR Profile: C:\Users\karin\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Docs) - C:\Users\karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-11-14]
CHR Extension: (Google Drive) - C:\Users\karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-11-14]
CHR Extension: (YouTube) - C:\Users\karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-11-14]
CHR Extension: (Google Search) - C:\Users\karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-11-14]
CHR Extension: (EnterDigital) - C:\Users\karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghpmlbobkefgcgihkmhnbkepebhfbamm [2014-11-18]
CHR Extension: (Avast Online Security) - C:\Users\karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2014-11-14]
CHR Extension: (Google Wallet) - C:\Users\karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-11-14]
CHR Extension: (Gmail) - C:\Users\karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-11-14]
CHR HKLM\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx []
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2014-11-21]

==================== Services (Whitelisted) =================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2014-11-21] (AVAST Software)
R3 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [4012248 2014-11-21] (Avast Software)
R2 BTDevManager; C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTDevMgr.exe [94208 2014-05-06] () [File not signed]
R2 CCDMonitorService; C:\Program Files (x86)\Acer\AOP Framework\CCDMonitorService.exe [2709760 2014-11-17] (Acer Incorporated)
R3 ePowerSvc; C:\Program Files\Acer\Acer Power Management\ePowerSvc.exe [2573544 2014-03-21] (Acer Incorporated)
R2 GamesAppIntegrationService; C:\Program Files (x86)\WildTangent Games\App\GamesAppIntegrationService.exe [254016 2014-10-07] (WildTangent)
R2 HPSLPSVC; C:\Users\karin\AppData\Local\Temp\7zS1C45\hpslpsvc64.dll [1039360 2013-07-19] (Hewlett-Packard Co.) [File not signed]
R2 igfxCUIService1.0.0.0; C:\Windows\system32\igfxCUIService.exe [282096 2014-03-12] (Intel Corporation)
R2 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\iCLS Client\HeciServer.exe [747520 2013-08-27] (Intel(R) Corporation) [File not signed]
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [828376 2013-08-27] (Intel(R) Corporation)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [169432 2013-12-10] (Intel Corporation)
R2 LMSvc; C:\Program Files\Acer\Acer Launch Manager\LMSvc.exe [459496 2014-03-17] (Acer Incorporate)
R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe [1871160 2014-10-01] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [968504 2014-10-01] (Malwarebytes Corporation)
R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1616160 2014-03-26] (NVIDIA Corporation)
R3 QASvc; C:\Program Files\Acer\Acer Quick Access\QASvc.exe [457960 2014-03-21] (Acer Incorporate)
R2 RichVideo; C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe [254512 2012-04-24] ()
R3 RMSvc; C:\Program Files\Acer\Acer Quick Access\RMSvc.exe [449768 2014-03-21] (Acer Incorporate)
R3 UEIPSvc; C:\Program Files\Acer\User Experience Improvement Program\Framework\UBTService.exe [222952 2014-01-24] (acer)
R2 Unchecky; C:\Program Files (x86)\Unchecky\bin\unchecky_svc.exe [111208 2014-11-14] (RaMMicHaeL)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [348392 2014-08-14] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23824 2014-08-14] (Microsoft Corporation)
S2 McAfee SiteAdvisor Service; c:\PROGRA~2\mcafee\siteadvisor\mcsacore.exe [X]

==================== Drivers (Whitelisted) ====================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [29208 2014-11-21] ()
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [83280 2014-11-21] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [93568 2014-11-21] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65776 2014-11-21] ()
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1050432 2014-11-23] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [436624 2014-11-21] (AVAST Software)
S2 aswStm; C:\Windows\system32\drivers\aswStm.sys [116728 2014-11-21] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [267632 2014-11-21] ()
S3 BthLEEnum; C:\Windows\system32\DRIVERS\BthLEEnum.sys [226304 2014-03-18] (Microsoft Corporation)
U5 GeneStor; C:\Windows\System32\Drivers\GeneStor.sys [111336 2014-04-28] (GenesysLogic)
R3 iaLPSS_GPIO; C:\Windows\System32\drivers\iaLPSS_GPIO.sys [24568 2013-10-03] (Intel Corporation)
R3 iaLPSS_I2C; C:\Windows\System32\drivers\iaLPSS_I2C.sys [99320 2013-10-03] (Intel Corporation)
R3 LMDriver; C:\Windows\System32\drivers\LMDriver.sys [21360 2013-07-17] (Acer Incorporated)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2014-10-01] (Malwarebytes Corporation)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [129752 2014-11-23] (Malwarebytes Corporation)
R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [64216 2014-10-01] (Malwarebytes Corporation)
R3 MEIx64; C:\Windows\system32\DRIVERS\TeeDriverx64.sys [100312 2013-12-10] (Intel Corporation)
S3 QRDCIO; C:\Windows\System32\drivers\QRDCIO.sys [9728 2009-10-20] (QUANTA)
R3 RadioShim; C:\Windows\System32\drivers\RadioShim.sys [14680 2013-07-17] (Acer Incorporated)
R3 RtkBtFilter; C:\Windows\system32\DRIVERS\RtkBtfilter.sys [573144 2014-04-18] (Realtek Semiconductor Corporation)
R3 RTWlanE; C:\Windows\system32\DRIVERS\rtwlane.sys [3468504 2014-05-22] (Realtek Semiconductor Corporation                          )
R3 SynRMIHID; C:\Windows\system32\DRIVERS\SynRMIHID.sys [42224 2014-02-20] (Synaptics Incorporated)
R2 VBoxAswDrv; C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [271752 2014-11-21] (Avast Software)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [124760 2014-08-14] (Microsoft Corporation)

==================== NetSvcs (Whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)


==================== One Month Created Files and Folders ========

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-11-23 17:33 - 2014-11-23 17:33 - 00000000 ____D () C:\Users\karin\Desktop\FRST-OlderVersion
2014-11-23 17:27 - 2014-11-23 17:27 - 00000748 _____ () C:\Users\karin\Desktop\JRT.txt
2014-11-23 17:22 - 2014-11-23 17:22 - 00000000 ____D () C:\Windows\ERUNT
2014-11-23 17:12 - 2014-11-23 17:12 - 01707532 _____ (Thisisu) C:\Users\karin\Desktop\JRT.exe
2014-11-23 16:32 - 2014-11-23 16:32 - 00000197 _____ () C:\Windows\system32\2014-11-23-15-32-30.081-AvastVBoxSVC.exe-2964.log
2014-11-23 16:21 - 2014-11-23 16:21 - 00004997 _____ () C:\Users\karin\Desktop\AdwCleaner[S0].txt
2014-11-23 16:17 - 2014-11-23 16:43 - 00000000 ____D () C:\AdwCleaner
2014-11-23 16:11 - 2014-11-23 16:11 - 02140160 _____ () C:\Users\karin\Desktop\AdwCleaner_4.101.exe
2014-11-23 15:52 - 2014-11-23 15:52 - 00013992 _____ () C:\Users\karin\Desktop\mbam.txt
2014-11-23 15:27 - 2014-11-23 15:27 - 00000197 _____ () C:\Windows\system32\2014-11-23-14-27-47.012-AvastVBoxSVC.exe-2788.log
2014-11-23 15:11 - 2014-11-23 17:19 - 00129752 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-11-23 15:10 - 2014-11-23 15:10 - 00001122 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-11-23 15:10 - 2014-11-23 15:10 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2014-11-23 15:10 - 2014-11-23 15:10 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-11-23 15:10 - 2014-11-23 15:10 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes Anti-Malware
2014-11-23 15:10 - 2014-10-01 11:11 - 00093400 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2014-11-23 15:10 - 2014-10-01 11:11 - 00064216 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2014-11-23 15:10 - 2014-10-01 11:11 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-11-23 15:02 - 2014-11-23 15:02 - 19828376 _____ (Malwarebytes Corporation ) C:\Users\karin\Downloads\mbam-setup-2.0.3.1025.exe
2014-11-23 14:44 - 2014-11-23 14:50 - 00001288 _____ () C:\Users\karin\Desktop\Revo Uninstaller.lnk
2014-11-23 14:44 - 2014-11-23 14:50 - 00000000 ____D () C:\Program Files (x86)\VS Revo Group
2014-11-23 14:40 - 2014-11-23 14:40 - 02623656 _____ (VS Revo Group Ltd.) C:\Users\karin\Downloads\revosetup95.exe
2014-11-21 20:44 - 2014-11-21 20:45 - 00000000 ____D () C:\Users\karin\Internet- Foren
2014-11-21 20:33 - 2014-11-23 17:34 - 00020513 _____ () C:\Users\karin\Desktop\FRST.txt
2014-11-21 20:33 - 2014-11-21 20:35 - 00035268 _____ () C:\Users\karin\Desktop\Addition.txt
2014-11-21 20:32 - 2014-11-23 17:34 - 00000000 ____D () C:\FRST
2014-11-21 20:27 - 2014-11-21 20:28 - 02117632 _____ (Farbar) C:\Users\karin\Downloads\FRST64(1).exe
2014-11-21 20:24 - 2014-11-23 17:33 - 02118144 _____ (Farbar) C:\Users\karin\Desktop\FRST64.exe
2014-11-21 19:56 - 2014-11-21 19:56 - 00000247 _____ () C:\Windows\system32\2014-11-21-18-56-22.023-aswFe.exe-11548.log
2014-11-21 19:46 - 2014-11-21 19:56 - 00000247 _____ () C:\Windows\system32\2014-11-21-18-46-39.093-aswFe.exe-3564.log
2014-11-21 19:46 - 2014-11-21 19:46 - 00000197 _____ () C:\Windows\system32\2014-11-21-18-46-30.070-AvastVBoxSVC.exe-3384.log
2014-11-21 19:21 - 2014-11-21 19:21 - 00364512 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2014-11-21 19:21 - 2014-11-21 19:21 - 00043152 _____ (AVAST Software) C:\Windows\avastSS.scr
2014-11-20 17:33 - 2014-11-20 17:33 - 00000197 _____ () C:\Windows\system32\2014-11-20-16-33-32.051-AvastVBoxSVC.exe-2884.log
2014-11-20 17:31 - 2014-11-20 17:31 - 00000306 __RSH () C:\ProgramData\ntuser.pol
2014-11-20 12:27 - 2014-11-20 12:27 - 00000000 ____D () C:\Users\karin\Documents\My Bluetooth
2014-11-17 08:26 - 2014-11-21 00:00 - 00000000 ____D () C:\Users\karin\Documents\eigene Dokumente
2014-11-17 08:06 - 2014-11-17 08:08 - 00005632 ___SH () C:\Users\karin\Documents\Thumbs.db
2014-11-17 08:06 - 2014-11-17 08:06 - 00007334 _____ () C:\Users\karin\Documents\OpenDocument Text (neu).odt
2014-11-16 07:48 - 2014-11-16 07:48 - 00001141 _____ () C:\Users\karin\Desktop\Bilder - Verknüpfung.lnk
2014-11-16 06:41 - 2014-11-16 06:41 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_User_WpdMtpDr_01_11_00.Wdf
2014-11-16 01:00 - 2014-11-16 01:00 - 00167997 _____ () C:\Users\karin\Documents\2014_09_lebens kosten-geändert_1.ods
2014-11-15 00:10 - 2014-11-18 16:06 - 00000000 ____D () C:\Users\karin\Documents\Finanzen
2014-11-15 00:04 - 2014-11-15 00:04 - 00001872 _____ () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\avast! antivirus.lnk
2014-11-14 23:13 - 2014-11-14 23:15 - 00000000 ____D () C:\Users\karin\Programme
2014-11-14 22:01 - 2014-11-14 22:01 - 00000247 _____ () C:\Windows\system32\2014-11-14-21-01-17.044-aswFe.exe-7492.log
2014-11-14 21:58 - 2014-11-14 22:01 - 00000247 _____ () C:\Windows\system32\2014-11-14-20-58-36.060-aswFe.exe-6532.log
2014-11-14 21:58 - 2014-11-14 21:58 - 00000197 _____ () C:\Windows\system32\2014-11-14-20-58-34.023-AvastVBoxSVC.exe-5192.log
2014-11-14 21:54 - 2014-11-14 21:54 - 00000000 ____D () C:\Windows\SysWOW64\vbox
2014-11-14 21:54 - 2014-11-14 21:54 - 00000000 ____D () C:\Windows\system32\vbox
2014-11-14 21:23 - 2014-11-14 21:23 - 00000000 ____D () C:\ProgramData\7bb6df21-8ca8-4eec-965d-8cd2261544c7
2014-11-14 21:13 - 2014-11-14 21:13 - 00000000 ____D () C:\Users\karin\AppData\Roaming\AVAST Software
2014-11-14 21:13 - 2014-11-14 21:13 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome
2014-11-14 21:13 - 2014-11-14 21:13 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software
2014-11-14 21:12 - 2014-11-23 17:17 - 00001134 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-11-14 21:12 - 2014-11-23 16:31 - 00001130 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-11-14 21:12 - 2014-11-23 15:28 - 01050432 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsnx.sys
2014-11-14 21:12 - 2014-11-21 19:22 - 00003924 _____ () C:\Windows\System32\Tasks\avast! Emergency Update
2014-11-14 21:12 - 2014-11-21 19:21 - 00436624 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys
2014-11-14 21:12 - 2014-11-21 19:21 - 00267632 _____ () C:\Windows\system32\Drivers\aswVmm.sys
2014-11-14 21:12 - 2014-11-21 19:21 - 00116728 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys
2014-11-14 21:12 - 2014-11-21 19:21 - 00093568 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2014-11-14 21:12 - 2014-11-21 19:21 - 00083280 _____ (AVAST Software) C:\Windows\system32\Drivers\aswmonflt.sys
2014-11-14 21:12 - 2014-11-21 19:21 - 00065776 _____ () C:\Windows\system32\Drivers\aswRvrt.sys
2014-11-14 21:12 - 2014-11-21 19:21 - 00029208 _____ () C:\Windows\system32\Drivers\aswHwid.sys
2014-11-14 21:12 - 2014-11-14 21:13 - 00000000 ____D () C:\Users\karin\AppData\Local\Google
2014-11-14 21:12 - 2014-11-14 21:13 - 00000000 ____D () C:\Program Files (x86)\Google
2014-11-14 21:12 - 2014-11-14 21:12 - 00004106 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2014-11-14 21:12 - 2014-11-14 21:12 - 00003870 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2014-11-14 21:11 - 2014-11-14 21:11 - 00000000 ____D () C:\ProgramData\AVAST Software
2014-11-14 21:11 - 2014-11-14 21:11 - 00000000 ____D () C:\Program Files\AVAST Software
2014-11-14 21:09 - 2014-11-14 21:10 - 131078000 _____ (AVAST Software) C:\Users\karin\Downloads\avast_free_antivirus_setup.exe
2014-11-14 21:08 - 2014-11-14 21:08 - 00000000 ____D () C:\Users\karin\AppData\Roaming\Opera Software
2014-11-14 21:08 - 2014-11-14 21:08 - 00000000 ____D () C:\Users\karin\AppData\Local\Opera Software
2014-11-14 21:07 - 2014-11-21 19:15 - 00000000 ____D () C:\Program Files (x86)\Opera
2014-11-14 21:07 - 2014-11-20 17:37 - 00003860 _____ () C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1415995658
2014-11-14 21:07 - 2014-11-20 17:37 - 00001061 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera.lnk
2014-11-14 21:06 - 2014-11-14 21:06 - 00870264 _____ (Opera Software) C:\Users\karin\Downloads\Opera_NI_stable.exe
2014-11-14 20:26 - 2014-11-14 20:26 - 00000000 ____D () C:\Users\karin\AppData\Local\Macromedia
2014-11-14 20:24 - 2014-11-23 16:58 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-11-14 20:24 - 2014-11-20 12:58 - 00003772 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2014-11-14 20:24 - 2014-11-14 21:13 - 00000000 ____D () C:\Users\karin\AppData\Local\Adobe
2014-11-14 20:07 - 2014-11-14 20:07 - 00000000 ____D () C:\Users\karin\AppData\Roaming\OpenOffice
2014-11-14 20:05 - 2014-11-14 20:05 - 00000000 ___SD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.1
2014-11-14 20:04 - 2014-11-14 23:35 - 00000000 ____D () C:\Program Files (x86)\OpenOffice 4
2014-11-14 19:56 - 2014-11-21 20:53 - 00000000 ____D () C:\Users\karin\AppData\Roaming\HpUpdate
2014-11-14 19:55 - 2014-11-14 19:56 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP
2014-11-14 19:55 - 2014-11-14 19:56 - 00000000 ____D () C:\Program Files (x86)\HP
2014-11-14 19:55 - 2014-11-14 19:55 - 00000057 _____ () C:\ProgramData\Ament.ini
2014-11-14 19:55 - 2014-11-14 19:55 - 00000000 ____D () C:\Program Files\HP
2014-11-14 19:55 - 2012-10-17 04:31 - 00741480 ____N (Hewlett-Packard Co.) C:\Windows\system32\HPDiscoPM6412.dll
2014-11-14 19:53 - 2014-11-14 19:56 - 00000000 ____D () C:\Users\karin\AppData\Local\HP
2014-11-14 19:49 - 2014-11-14 19:55 - 00000000 ____D () C:\ProgramData\HP
2014-11-14 19:49 - 2014-11-14 19:52 - 164858324 _____ () C:\Users\karin\Downloads\Apache_OpenOffice_4.1.1_Win_x86_install_de.exe
2014-11-14 19:46 - 2014-11-14 19:47 - 19904818 _____ () C:\Users\karin\Downloads\Apache_OpenOffice_4.1.1_Win_x86_langpack_de.exe
2014-11-14 19:39 - 2014-11-14 21:13 - 00000000 ____D () C:\ProgramData\Unchecky
2014-11-14 19:39 - 2014-11-14 19:39 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Unchecky
2014-11-14 19:39 - 2014-11-14 19:39 - 00000000 ____D () C:\Program Files (x86)\Unchecky
2014-11-14 19:34 - 2014-11-14 19:34 - 02338824 _____ () C:\Users\karin\Downloads\hppiw.exe
2014-11-14 15:38 - 2014-11-14 15:38 - 00285810 ____T () C:\Users\karin\Documents\2014-11-14_Fritz-sichern-2.oxps
2014-11-14 15:34 - 2014-11-14 15:34 - 00284722 ____T () C:\Users\karin\Documents\2014-11-14_Fritz-sichern.oxps
2014-11-12 00:57 - 2014-11-12 00:57 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf
2014-11-11 14:32 - 2014-11-11 14:32 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-11-10 00:31 - 2014-11-10 00:31 - 00000000 ____D () C:\Users\karin\AppData\Roaming\WildTangent
2014-11-10 00:31 - 2014-11-10 00:31 - 00000000 ____D () C:\ProgramData\BlueStacks
2014-11-09 20:42 - 2014-11-09 20:42 - 00002118 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk
2014-11-09 20:42 - 2014-11-09 20:42 - 00000000 ____D () C:\Users\karin\AppData\Roaming\Thunderbird
2014-11-09 20:42 - 2014-11-09 20:42 - 00000000 ____D () C:\Users\karin\AppData\Local\Thunderbird
2014-11-09 20:42 - 2014-11-09 20:42 - 00000000 ____D () C:\Program Files (x86)\Mozilla Thunderbird
2014-11-09 20:23 - 2014-11-09 20:25 - 26315072 _____ (Mozilla) C:\Users\karin\Downloads\Thunderbird Setup 31.2.0.exe
2014-11-09 20:03 - 2014-11-14 21:14 - 00001155 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2014-11-09 20:03 - 2014-11-12 07:40 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2014-11-09 20:03 - 2014-11-09 20:13 - 00000000 ____D () C:\Users\karin\AppData\Roaming\Mozilla
2014-11-09 20:03 - 2014-11-09 20:13 - 00000000 ____D () C:\Users\karin\AppData\Local\Mozilla
2014-11-09 20:03 - 2014-11-09 20:03 - 00000000 ____D () C:\ProgramData\Mozilla
2014-11-09 18:22 - 2014-11-11 14:12 - 00000000 ____D () C:\Users\karin\AppData\Local\Acer
2014-11-09 05:54 - 2014-11-23 17:31 - 00003946 _____ () C:\Windows\System32\Tasks\User_Feed_Synchronization-{0F5C2207-F544-488A-BB6D-D07B19818EA9}
2014-11-09 05:54 - 2014-11-09 05:54 - 00000000 __SHD () C:\Users\karin\AppData\Local\EmieUserList
2014-11-09 05:54 - 2014-11-09 05:54 - 00000000 __SHD () C:\Users\karin\AppData\Local\EmieSiteList
2014-11-09 05:54 - 2014-11-09 05:54 - 00000000 ____D () C:\Users\karin\AppData\Roaming\Macromedia
2014-11-09 05:36 - 2014-11-20 20:52 - 00000000 ____D () C:\Users\karin\AppData\Roaming\Spotify
2014-11-09 05:36 - 2014-11-09 05:36 - 00000000 ____D () C:\Users\karin\AppData\Local\Spotify
2014-11-09 05:35 - 2014-11-09 05:35 - 00000000 ____D () C:\Users\karin\AppData\Local\Acer Aspire R7 Tutorial
2014-11-09 05:25 - 2014-11-09 05:25 - 00000000 ____D () C:\Users\karin\AppData\Local\iGware
2014-11-08 05:21 - 2014-11-23 14:22 - 00000000 ____D () C:\Users\karin\AppData\Local\CrashDumps
2014-11-08 05:01 - 2014-11-08 05:01 - 00003334 _____ () C:\Windows\System32\Tasks\AcerCloud
2014-11-08 04:53 - 2014-11-23 16:36 - 00003598 _____ () C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-2436487137-2019308104-1651275924-1001
2014-11-08 04:53 - 2014-11-23 12:10 - 00000000 _____ () C:\Windows\system32\newflow.dat
2014-11-08 04:53 - 2014-11-08 04:53 - 00000000 ____D () C:\Users\Public\OEM
2014-11-08 04:51 - 2014-11-08 04:51 - 00000000 ____D () C:\Users\karin\AppData\Local\AOP SDK
2014-11-08 04:50 - 2014-11-23 16:31 - 00000000 __RDO () C:\Users\karin\OneDrive
2014-11-08 04:50 - 2014-11-23 15:26 - 00002169 _____ () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pokki Start Menu.lnk
2014-11-08 04:50 - 2014-11-21 19:30 - 00002340 _____ () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC App Store.lnk
2014-11-08 04:50 - 2014-11-21 19:15 - 00000000 ____D () C:\Users\karin\AppData\Local\clear.fi
2014-11-08 04:50 - 2014-11-08 04:50 - 00000000 ____D () C:\Users\karin\PicStream
2014-11-08 04:48 - 2014-11-23 17:24 - 00039521 _____ () C:\Users\karin\AppData\Local\BTServer.log
2014-11-08 04:48 - 2014-11-15 00:03 - 00000000 ____D () C:\Users\karin\AppData\Local\Packages
2014-11-08 04:48 - 2014-11-14 19:57 - 00000000 ____D () C:\Users\karin\AppData\Local\VirtualStore
2014-11-08 04:48 - 2014-11-08 04:48 - 00001458 _____ () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2014-11-08 04:48 - 2014-11-08 04:48 - 00001280 _____ () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HD Audio-Manager.lnk
2014-11-08 04:48 - 2014-11-08 04:48 - 00000180 _____ () C:\Windows\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2014-11-08 04:48 - 2014-11-08 04:48 - 00000020 ___SH () C:\Users\karin\ntuser.ini
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\Vorlagen
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\Startmenü
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\Netzwerkumgebung
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\Lokale Einstellungen
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\Eigene Dateien
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\Druckumgebung
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\Documents\Eigene Musik
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\Documents\Eigene Bilder
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\AppData\Local\Verlauf
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\AppData\Local\Anwendungsdaten
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\Anwendungsdaten
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 ____D () C:\Users\karin\AppData\Roaming\Adobe
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 ____D () C:\Users\karin\AppData\Local\NVIDIA
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 ____D () C:\ProgramData\OEM_YAHOO
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 ____D () C:\Program Files\Accessory Store
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 ____D () C:\Program Files (x86)\OEM
2014-11-08 04:47 - 2014-11-21 20:45 - 00000000 ____D () C:\Users\karin
2014-11-08 04:47 - 2014-08-14 22:37 - 00000000 ___RD () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools
2014-11-08 04:47 - 2014-03-18 11:33 - 00000000 ___RD () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility
2014-11-08 04:47 - 2014-03-18 11:13 - 00000369 _____ () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pictures.lnk
2014-11-08 04:47 - 2014-03-18 11:13 - 00000369 _____ () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Documents.lnk
2014-11-08 04:47 - 2013-08-22 16:36 - 00000000 ___RD () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2014-11-08 04:47 - 2013-08-22 16:36 - 00000000 ____D () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Public\Documents\Eigene Musik
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Public\Documents\Eigene Bilder
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\Vorlagen
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\Startmenü
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\Netzwerkumgebung
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\Lokale Einstellungen
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\Eigene Dateien
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\Druckumgebung
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\Documents\Eigene Musik
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\Documents\Eigene Bilder
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\AppData\Local\Verlauf
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\AppData\Local\Anwendungsdaten
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\Anwendungsdaten
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default User\Documents\Eigene Musik
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default User\Documents\Eigene Bilder
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default User\AppData\Local\Verlauf
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default User\AppData\Local\Anwendungsdaten
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Programme
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\ProgramData\Vorlagen
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\ProgramData\Startmenü
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\ProgramData\Microsoft\Windows\Start Menu\Programme
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\ProgramData\Dokumente
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\ProgramData\Anwendungsdaten
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Program Files\Gemeinsame Dateien
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Dokumente und Einstellungen

==================== One Month Modified Files and Folders =======

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-11-23 17:00 - 2013-08-22 16:36 - 00000000 ____D () C:\Windows\system32\sru
2014-11-23 16:41 - 2014-08-14 13:10 - 01929095 _____ () C:\Windows\WindowsUpdate.log
2014-11-23 16:34 - 2014-08-14 22:31 - 00765582 _____ () C:\Windows\system32\perfh007.dat
2014-11-23 16:34 - 2014-08-14 22:31 - 00159366 _____ () C:\Windows\system32\perfc007.dat
2014-11-23 16:34 - 2014-03-18 11:03 - 01776918 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-11-23 16:30 - 2014-03-18 10:54 - 00031568 _____ () C:\Windows\PFRO.log
2014-11-23 16:30 - 2013-08-22 15:45 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-11-23 16:29 - 2013-08-22 14:25 - 00524288 ___SH () C:\Windows\system32\config\BBI
2014-11-23 15:25 - 2013-08-22 16:36 - 00000000 ____D () C:\Windows\PLA
2014-11-23 15:21 - 2013-08-22 14:25 - 00000226 _____ () C:\Windows\win.ini
2014-11-23 14:33 - 2013-08-22 16:36 - 00000000 ____D () C:\Windows\AppReadiness
2014-11-23 12:27 - 2014-08-14 13:46 - 00000000 ____D () C:\Windows\System32\Tasks\Recovery Management
2014-11-21 21:00 - 2013-08-22 16:20 - 00000000 ____D () C:\Windows\CbsTemp
2014-11-21 19:16 - 2014-06-11 11:06 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acer
2014-11-21 19:16 - 2014-06-11 11:06 - 00000000 ____D () C:\Program Files (x86)\Acer
2014-11-21 19:15 - 2014-06-11 11:35 - 00000000 ___HD () C:\OEM
2014-11-20 15:19 - 2013-08-22 15:46 - 00024200 _____ () C:\Windows\setupact.log
2014-11-15 23:13 - 2013-08-22 16:36 - 00000000 ____D () C:\Windows\system32\GroupPolicy
2014-11-14 20:53 - 2014-06-11 11:19 - 00000000 ____D () C:\ProgramData\McAfee
2014-11-14 20:53 - 2013-08-22 15:44 - 00370496 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-11-14 20:51 - 2013-08-22 16:36 - 00000000 ___HD () C:\Windows\ELAMBKUP
2014-11-12 00:22 - 2013-08-22 16:36 - 00000000 ____D () C:\Windows\system32\restore
2014-11-10 00:31 - 2014-06-11 11:06 - 00000000 ____D () C:\Program Files (x86)\WildTangent Games
2014-11-09 18:49 - 2013-08-22 16:36 - 00000000 ____D () C:\Windows\system32\NDF
2014-11-08 05:01 - 2014-08-14 13:35 - 00000000 ____D () C:\ProgramData\OEM
2014-11-08 04:49 - 2013-08-22 14:25 - 00262144 ___SH () C:\Windows\system32\config\ELAM
2014-11-08 04:48 - 2014-06-11 11:42 - 00000000 ____D () C:\Windows\Panther
2014-11-08 03:08 - 2013-08-22 16:36 - 00000000 ____D () C:\Windows\rescache
2014-11-08 03:07 - 2013-08-22 16:36 - 00000000 ____D () C:\Program Files\Windows NT
2014-11-08 03:07 - 2013-08-22 14:36 - 00000000 __RHD () C:\Users\Default

Some content of TEMP:
====================
C:\Users\karin\AppData\Local\Temp\HPInstaller.exe
C:\Users\karin\AppData\Local\Temp\ICReinstall_OpenOfficeSetup.exe
C:\Users\karin\AppData\Local\Temp\oct3521.tmp.exe
C:\Users\karin\AppData\Local\Temp\octD9A9.tmp.exe
C:\Users\karin\AppData\Local\Temp\optprosetup.exe
C:\Users\karin\AppData\Local\Temp\Quarantine.exe
C:\Users\karin\AppData\Local\Temp\sqlite3.dll
C:\Users\karin\AppData\Local\Temp\vosteranupdate.exe


==================== Bamital & volsnap Check =================

(There is no automatic fix for files that do not pass verification.)

C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed


LastRegBack: 2014-11-20 12:33

==================== End Of Log ============================

--- --- ---

--- --- ---

--- --- ---

Hallo Schrauber,

hier kommt nun der Rest und ich hoffe, dass alles OK ist.
Werde nun meine Schutzsoftware wieder anstellen. Soll ich da gleich einen Durchlauf machen?

Erst einmal herzlichen Dank für Deine Unterstützung
mit lieben Gruß robertine



FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 23-11-2014
Ran by karin (administrator) on KARINKOEPPEL on 23-11-2014 17:34:08
Running from C:\Users\karin\Desktop
Loaded Profile: karin (Available profiles: karin)
Platform: Windows 8.1 (Update 1) (X64) OS Language: Deutsch (Deutschland)
Internet Explorer Version 11
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
() C:\Program Files (x86)\Realtek\Realtek Bluetooth\BTDevMgr.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\AOP Framework\CCDMonitorService.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Launch Manager\LMSvc.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
() C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
(RaMMicHaeL) C:\Program Files (x86)\Unchecky\bin\unchecky_svc.exe
(Avast Software) C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\ng\ngservice.exe
(Microsoft Corporation) C:\Windows\System32\dasHost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Intel Corporation) C:\Windows\System32\igfxHK.exe
(Intel Corporation) C:\Windows\System32\igfxTray.exe
(Intel Corporation) C:\Windows\System32\igfxEM.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\SkyDrive.exe
(RaMMicHaeL) C:\Program Files (x86)\Unchecky\bin\unchecky_bg.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Launch Manager\LMEvent.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Quick Access\QASvc.exe
(Realtek Semiconductor Corporation) C:\Program Files (x86)\Realtek\Realtek Bluetooth\BTServer.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Quick Access\QAEvent.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Launch Manager\LMTray.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
(Spotify Ltd) C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe
(Hewlett-Packard Co.) C:\Program Files\HP\HP Officejet 4620 series\Bin\ScanToPCActivationApp.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\AOP Framework\BackgroundAgent.exe
(Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
() C:\Program Files (x86)\Acer\abDocs\abDocsDllLoader.exe
(Acer Cloud Technology) C:\Program Files (x86)\Acer\AOP Framework\acer\ccd.exe
() C:\Program Files (x86)\Acer\abDocs\abDocsDllLoaderMonitor.exe
(Microsoft Corporation) C:\Windows\System32\SettingSyncHost.exe
(Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerSvc.exe
(Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerTray.exe
(Intel Corporation) C:\Windows\System32\igfxext.exe
(Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerEvent.exe
(Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerWinMonitor.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Quick Access\RMSvc.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Quick Access\QAMsg.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Quick Access\QuickAccess.exe
(WildTangent) C:\Program Files (x86)\WildTangent Games\App\GamesAppIntegrationService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Nero AG) C:\Program Files (x86)\Nero\Update\NASvc.exe
(acer) C:\Program Files\Acer\User Experience Improvement Program\Framework\UBTService.exe
(TODO: <Company name>) C:\Program Files\Acer\User Experience Improvement Program\Plugin\AppMonitor\AppMonitorPlugIn.exe
(Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe


==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13672304 2014-03-21] (Realtek Semiconductor)
HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2199840 2014-03-26] (NVIDIA Corporation)
HKLM\...\Run: [BtServer] => C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTServer.exe [217088 2014-06-06] (Realtek Semiconductor Corporation)
HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-09-05] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [BacKGround Agent] => C:\Program Files (x86)\Acer\AOP Framework\BackgroundAgent.exe [62208 2014-11-17] (Acer Incorporated)
HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard)
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [5226600 2014-11-21] (AVAST Software)
HKLM-x32\...\Run: [abDocsDllLoader] => C:\Program Files (x86)\Acer\abDocs\abDocsDllLoader.exe [90368 2014-11-20] ()
HKU\S-1-5-21-2436487137-2019308104-1651275924-1001\...\Run: [Spotify Web Helper] => C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe [1168896 2014-08-14] (Spotify Ltd)
HKU\S-1-5-21-2436487137-2019308104-1651275924-1001\...\Run: [HP Officejet 4620 series (NET)] => C:\Program Files\HP\HP Officejet 4620 series\Bin\ScanToPCActivationApp.exe [2573416 2012-10-17] (Hewlett-Packard Co.)
Startup: C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - HP Officejet 4620 series (Netzwerk).lnk
ShortcutTarget: Tintenwarnungen überwachen - HP Officejet 4620 series (Netzwerk).lnk -> C:\Program Files\HP\HP Officejet 4620 series\Bin\HPStatusBL.dll (Hewlett-Packard Co.)
Startup: C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - HP Officejet 4620 series.lnk
ShortcutTarget: Tintenwarnungen überwachen - HP Officejet 4620 series.lnk -> C:\Program Files\HP\HP Officejet 4620 series\Bin\HPStatusBL.dll (Hewlett-Packard Co.)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll (AVAST Software)
ShellIconOverlayIdentifiers: [ACloudSyncedRF] -> {5CCE71FA-9F61-4F24-9CD1-98D819B40D68} => C:\Program Files (x86)\Acer\Acer Portal\x64\shellext_win.dll (Acer Incorporated)
ShellIconOverlayIdentifiers: [ACloudSyncedSF] -> {5D5F18B7-D59B-4B18-A3E9-0A4BDCCCB699} => C:\Program Files (x86)\Acer\Acer Portal\x64\shellext_win.dll (Acer Incorporated)
ShellIconOverlayIdentifiers: [ACloudSyncing] -> {C1E1456F-C2D8-4C96-870D-35F1E13941EE} => C:\Program Files (x86)\Acer\Acer Portal\x64\shellext_win.dll (Acer Incorporated)
ShellIconOverlayIdentifiers: [ACloudToBeSynced] -> {307523FA-DDC0-4068-983F-2A6B34627744} => C:\Program Files (x86)\Acer\Acer Portal\x64\shellext_win.dll (Acer Incorporated)
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
CHR HKU\S-1-5-21-2436487137-2019308104-1651275924-1001\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

HKU\S-1-5-21-2436487137-2019308104-1651275924-1001\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
HKU\S-1-5-21-2436487137-2019308104-1651275924-1001\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com/?pc=AV01
HKU\S-1-5-21-2436487137-2019308104-1651275924-1001\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.msn.com/?pc=AV01
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com/?pc=AV01
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Bar = http://www.msn.com/?pc=AV01
StartMenuInternet: IEXPLORE.EXE - iexplore.exe
SearchScopes: HKLM -> DefaultScope {772A39EF-A0CB-496E-9FD0-9C0494318335} URL =
SearchScopes: HKLM -> {DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77} URL = http://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=ACJB
SearchScopes: HKLM-x32 -> DefaultScope {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = http://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
SearchScopes: HKLM-x32 -> {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = http://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
SearchScopes: HKLM-x32 -> {772A39EF-A0CB-496E-9FD0-9C0494318335} URL = http://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=ACJB
SearchScopes: HKLM-x32 -> {AA9A4890-4262-4441-8977-E2FFCBFB706C} URL = http://de.yhs4.search.yahoo.com/yhs/search?hspart=acer&hsimp=yhs-acer_001&p={searchTerms}
SearchScopes: HKU\S-1-5-21-2436487137-2019308104-1651275924-1001 -> DefaultScope {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = http://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
SearchScopes: HKU\S-1-5-21-2436487137-2019308104-1651275924-1001 -> {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = http://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
SearchScopes: HKU\S-1-5-21-2436487137-2019308104-1651275924-1001 -> {DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77} URL =
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Users\karin\AppData\Roaming\Mozilla\Firefox\Profiles\9z8u49j2.default
FF DefaultSearchUrl: hxxp://www.bing.com/search
FF SearchEngineOrder.1: Microsoft (Bing)
FF Homepage: hxxp://www.msn.com/?pc=AV01
FF Keyword.URL: hxxp://www.bing.com/search
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_15_0_0_223.dll ()
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_15_0_0_223.dll ()
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 -> C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll ()
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Users\karin\AppData\Roaming\Mozilla\Firefox\Profiles\9z8u49j2.default\searchplugins\bing-avast.xml
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2014-11-14]
FF Extension: No Name - wrc@avast.com [Not Found]
FF StartMenuInternet: FIREFOX.EXE - firefox.exe

Chrome:
=======
CHR Profile: C:\Users\karin\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Docs) - C:\Users\karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-11-14]
CHR Extension: (Google Drive) - C:\Users\karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-11-14]
CHR Extension: (YouTube) - C:\Users\karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-11-14]
CHR Extension: (Google Search) - C:\Users\karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-11-14]
CHR Extension: (EnterDigital) - C:\Users\karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghpmlbobkefgcgihkmhnbkepebhfbamm [2014-11-18]
CHR Extension: (Avast Online Security) - C:\Users\karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2014-11-14]
CHR Extension: (Google Wallet) - C:\Users\karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-11-14]
CHR Extension: (Gmail) - C:\Users\karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-11-14]
CHR HKLM\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx []
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2014-11-21]

==================== Services (Whitelisted) =================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2014-11-21] (AVAST Software)
R3 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [4012248 2014-11-21] (Avast Software)
R2 BTDevManager; C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTDevMgr.exe [94208 2014-05-06] () [File not signed]
R2 CCDMonitorService; C:\Program Files (x86)\Acer\AOP Framework\CCDMonitorService.exe [2709760 2014-11-17] (Acer Incorporated)
R3 ePowerSvc; C:\Program Files\Acer\Acer Power Management\ePowerSvc.exe [2573544 2014-03-21] (Acer Incorporated)
R2 GamesAppIntegrationService; C:\Program Files (x86)\WildTangent Games\App\GamesAppIntegrationService.exe [254016 2014-10-07] (WildTangent)
R2 HPSLPSVC; C:\Users\karin\AppData\Local\Temp\7zS1C45\hpslpsvc64.dll [1039360 2013-07-19] (Hewlett-Packard Co.) [File not signed]
R2 igfxCUIService1.0.0.0; C:\Windows\system32\igfxCUIService.exe [282096 2014-03-12] (Intel Corporation)
R2 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\iCLS Client\HeciServer.exe [747520 2013-08-27] (Intel(R) Corporation) [File not signed]
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [828376 2013-08-27] (Intel(R) Corporation)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [169432 2013-12-10] (Intel Corporation)
R2 LMSvc; C:\Program Files\Acer\Acer Launch Manager\LMSvc.exe [459496 2014-03-17] (Acer Incorporate)
R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe [1871160 2014-10-01] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [968504 2014-10-01] (Malwarebytes Corporation)
R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1616160 2014-03-26] (NVIDIA Corporation)
R3 QASvc; C:\Program Files\Acer\Acer Quick Access\QASvc.exe [457960 2014-03-21] (Acer Incorporate)
R2 RichVideo; C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe [254512 2012-04-24] ()
R3 RMSvc; C:\Program Files\Acer\Acer Quick Access\RMSvc.exe [449768 2014-03-21] (Acer Incorporate)
R3 UEIPSvc; C:\Program Files\Acer\User Experience Improvement Program\Framework\UBTService.exe [222952 2014-01-24] (acer)
R2 Unchecky; C:\Program Files (x86)\Unchecky\bin\unchecky_svc.exe [111208 2014-11-14] (RaMMicHaeL)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [348392 2014-08-14] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23824 2014-08-14] (Microsoft Corporation)
S2 McAfee SiteAdvisor Service; c:\PROGRA~2\mcafee\siteadvisor\mcsacore.exe [X]

==================== Drivers (Whitelisted) ====================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [29208 2014-11-21] ()
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [83280 2014-11-21] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [93568 2014-11-21] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65776 2014-11-21] ()
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1050432 2014-11-23] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [436624 2014-11-21] (AVAST Software)
S2 aswStm; C:\Windows\system32\drivers\aswStm.sys [116728 2014-11-21] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [267632 2014-11-21] ()
S3 BthLEEnum; C:\Windows\system32\DRIVERS\BthLEEnum.sys [226304 2014-03-18] (Microsoft Corporation)
U5 GeneStor; C:\Windows\System32\Drivers\GeneStor.sys [111336 2014-04-28] (GenesysLogic)
R3 iaLPSS_GPIO; C:\Windows\System32\drivers\iaLPSS_GPIO.sys [24568 2013-10-03] (Intel Corporation)
R3 iaLPSS_I2C; C:\Windows\System32\drivers\iaLPSS_I2C.sys [99320 2013-10-03] (Intel Corporation)
R3 LMDriver; C:\Windows\System32\drivers\LMDriver.sys [21360 2013-07-17] (Acer Incorporated)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2014-10-01] (Malwarebytes Corporation)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [129752 2014-11-23] (Malwarebytes Corporation)
R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [64216 2014-10-01] (Malwarebytes Corporation)
R3 MEIx64; C:\Windows\system32\DRIVERS\TeeDriverx64.sys [100312 2013-12-10] (Intel Corporation)
S3 QRDCIO; C:\Windows\System32\drivers\QRDCIO.sys [9728 2009-10-20] (QUANTA)
R3 RadioShim; C:\Windows\System32\drivers\RadioShim.sys [14680 2013-07-17] (Acer Incorporated)
R3 RtkBtFilter; C:\Windows\system32\DRIVERS\RtkBtfilter.sys [573144 2014-04-18] (Realtek Semiconductor Corporation)
R3 RTWlanE; C:\Windows\system32\DRIVERS\rtwlane.sys [3468504 2014-05-22] (Realtek Semiconductor Corporation                          )
R3 SynRMIHID; C:\Windows\system32\DRIVERS\SynRMIHID.sys [42224 2014-02-20] (Synaptics Incorporated)
R2 VBoxAswDrv; C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [271752 2014-11-21] (Avast Software)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [124760 2014-08-14] (Microsoft Corporation)

==================== NetSvcs (Whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)


==================== One Month Created Files and Folders ========

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-11-23 17:33 - 2014-11-23 17:33 - 00000000 ____D () C:\Users\karin\Desktop\FRST-OlderVersion
2014-11-23 17:27 - 2014-11-23 17:27 - 00000748 _____ () C:\Users\karin\Desktop\JRT.txt
2014-11-23 17:22 - 2014-11-23 17:22 - 00000000 ____D () C:\Windows\ERUNT
2014-11-23 17:12 - 2014-11-23 17:12 - 01707532 _____ (Thisisu) C:\Users\karin\Desktop\JRT.exe
2014-11-23 16:32 - 2014-11-23 16:32 - 00000197 _____ () C:\Windows\system32\2014-11-23-15-32-30.081-AvastVBoxSVC.exe-2964.log
2014-11-23 16:21 - 2014-11-23 16:21 - 00004997 _____ () C:\Users\karin\Desktop\AdwCleaner[S0].txt
2014-11-23 16:17 - 2014-11-23 16:43 - 00000000 ____D () C:\AdwCleaner
2014-11-23 16:11 - 2014-11-23 16:11 - 02140160 _____ () C:\Users\karin\Desktop\AdwCleaner_4.101.exe
2014-11-23 15:52 - 2014-11-23 15:52 - 00013992 _____ () C:\Users\karin\Desktop\mbam.txt
2014-11-23 15:27 - 2014-11-23 15:27 - 00000197 _____ () C:\Windows\system32\2014-11-23-14-27-47.012-AvastVBoxSVC.exe-2788.log
2014-11-23 15:11 - 2014-11-23 17:19 - 00129752 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-11-23 15:10 - 2014-11-23 15:10 - 00001122 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-11-23 15:10 - 2014-11-23 15:10 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2014-11-23 15:10 - 2014-11-23 15:10 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-11-23 15:10 - 2014-11-23 15:10 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes Anti-Malware
2014-11-23 15:10 - 2014-10-01 11:11 - 00093400 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2014-11-23 15:10 - 2014-10-01 11:11 - 00064216 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2014-11-23 15:10 - 2014-10-01 11:11 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-11-23 15:02 - 2014-11-23 15:02 - 19828376 _____ (Malwarebytes Corporation ) C:\Users\karin\Downloads\mbam-setup-2.0.3.1025.exe
2014-11-23 14:44 - 2014-11-23 14:50 - 00001288 _____ () C:\Users\karin\Desktop\Revo Uninstaller.lnk
2014-11-23 14:44 - 2014-11-23 14:50 - 00000000 ____D () C:\Program Files (x86)\VS Revo Group
2014-11-23 14:40 - 2014-11-23 14:40 - 02623656 _____ (VS Revo Group Ltd.) C:\Users\karin\Downloads\revosetup95.exe
2014-11-21 20:44 - 2014-11-21 20:45 - 00000000 ____D () C:\Users\karin\Internet- Foren
2014-11-21 20:33 - 2014-11-23 17:34 - 00020513 _____ () C:\Users\karin\Desktop\FRST.txt
2014-11-21 20:33 - 2014-11-21 20:35 - 00035268 _____ () C:\Users\karin\Desktop\Addition.txt
2014-11-21 20:32 - 2014-11-23 17:34 - 00000000 ____D () C:\FRST
2014-11-21 20:27 - 2014-11-21 20:28 - 02117632 _____ (Farbar) C:\Users\karin\Downloads\FRST64(1).exe
2014-11-21 20:24 - 2014-11-23 17:33 - 02118144 _____ (Farbar) C:\Users\karin\Desktop\FRST64.exe
2014-11-21 19:56 - 2014-11-21 19:56 - 00000247 _____ () C:\Windows\system32\2014-11-21-18-56-22.023-aswFe.exe-11548.log
2014-11-21 19:46 - 2014-11-21 19:56 - 00000247 _____ () C:\Windows\system32\2014-11-21-18-46-39.093-aswFe.exe-3564.log
2014-11-21 19:46 - 2014-11-21 19:46 - 00000197 _____ () C:\Windows\system32\2014-11-21-18-46-30.070-AvastVBoxSVC.exe-3384.log
2014-11-21 19:21 - 2014-11-21 19:21 - 00364512 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2014-11-21 19:21 - 2014-11-21 19:21 - 00043152 _____ (AVAST Software) C:\Windows\avastSS.scr
2014-11-20 17:33 - 2014-11-20 17:33 - 00000197 _____ () C:\Windows\system32\2014-11-20-16-33-32.051-AvastVBoxSVC.exe-2884.log
2014-11-20 17:31 - 2014-11-20 17:31 - 00000306 __RSH () C:\ProgramData\ntuser.pol
2014-11-20 12:27 - 2014-11-20 12:27 - 00000000 ____D () C:\Users\karin\Documents\My Bluetooth
2014-11-17 08:26 - 2014-11-21 00:00 - 00000000 ____D () C:\Users\karin\Documents\eigene Dokumente
2014-11-17 08:06 - 2014-11-17 08:08 - 00005632 ___SH () C:\Users\karin\Documents\Thumbs.db
2014-11-17 08:06 - 2014-11-17 08:06 - 00007334 _____ () C:\Users\karin\Documents\OpenDocument Text (neu).odt
2014-11-16 07:48 - 2014-11-16 07:48 - 00001141 _____ () C:\Users\karin\Desktop\Bilder - Verknüpfung.lnk
2014-11-16 06:41 - 2014-11-16 06:41 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_User_WpdMtpDr_01_11_00.Wdf
2014-11-16 01:00 - 2014-11-16 01:00 - 00167997 _____ () C:\Users\karin\Documents\2014_09_lebens kosten-geändert_1.ods
2014-11-15 00:10 - 2014-11-18 16:06 - 00000000 ____D () C:\Users\karin\Documents\Finanzen
2014-11-15 00:04 - 2014-11-15 00:04 - 00001872 _____ () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\avast! antivirus.lnk
2014-11-14 23:13 - 2014-11-14 23:15 - 00000000 ____D () C:\Users\karin\Programme
2014-11-14 22:01 - 2014-11-14 22:01 - 00000247 _____ () C:\Windows\system32\2014-11-14-21-01-17.044-aswFe.exe-7492.log
2014-11-14 21:58 - 2014-11-14 22:01 - 00000247 _____ () C:\Windows\system32\2014-11-14-20-58-36.060-aswFe.exe-6532.log
2014-11-14 21:58 - 2014-11-14 21:58 - 00000197 _____ () C:\Windows\system32\2014-11-14-20-58-34.023-AvastVBoxSVC.exe-5192.log
2014-11-14 21:54 - 2014-11-14 21:54 - 00000000 ____D () C:\Windows\SysWOW64\vbox
2014-11-14 21:54 - 2014-11-14 21:54 - 00000000 ____D () C:\Windows\system32\vbox
2014-11-14 21:23 - 2014-11-14 21:23 - 00000000 ____D () C:\ProgramData\7bb6df21-8ca8-4eec-965d-8cd2261544c7
2014-11-14 21:13 - 2014-11-14 21:13 - 00000000 ____D () C:\Users\karin\AppData\Roaming\AVAST Software
2014-11-14 21:13 - 2014-11-14 21:13 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome
2014-11-14 21:13 - 2014-11-14 21:13 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software
2014-11-14 21:12 - 2014-11-23 17:17 - 00001134 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-11-14 21:12 - 2014-11-23 16:31 - 00001130 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-11-14 21:12 - 2014-11-23 15:28 - 01050432 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsnx.sys
2014-11-14 21:12 - 2014-11-21 19:22 - 00003924 _____ () C:\Windows\System32\Tasks\avast! Emergency Update
2014-11-14 21:12 - 2014-11-21 19:21 - 00436624 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys
2014-11-14 21:12 - 2014-11-21 19:21 - 00267632 _____ () C:\Windows\system32\Drivers\aswVmm.sys
2014-11-14 21:12 - 2014-11-21 19:21 - 00116728 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys
2014-11-14 21:12 - 2014-11-21 19:21 - 00093568 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2014-11-14 21:12 - 2014-11-21 19:21 - 00083280 _____ (AVAST Software) C:\Windows\system32\Drivers\aswmonflt.sys
2014-11-14 21:12 - 2014-11-21 19:21 - 00065776 _____ () C:\Windows\system32\Drivers\aswRvrt.sys
2014-11-14 21:12 - 2014-11-21 19:21 - 00029208 _____ () C:\Windows\system32\Drivers\aswHwid.sys
2014-11-14 21:12 - 2014-11-14 21:13 - 00000000 ____D () C:\Users\karin\AppData\Local\Google
2014-11-14 21:12 - 2014-11-14 21:13 - 00000000 ____D () C:\Program Files (x86)\Google
2014-11-14 21:12 - 2014-11-14 21:12 - 00004106 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2014-11-14 21:12 - 2014-11-14 21:12 - 00003870 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2014-11-14 21:11 - 2014-11-14 21:11 - 00000000 ____D () C:\ProgramData\AVAST Software
2014-11-14 21:11 - 2014-11-14 21:11 - 00000000 ____D () C:\Program Files\AVAST Software
2014-11-14 21:09 - 2014-11-14 21:10 - 131078000 _____ (AVAST Software) C:\Users\karin\Downloads\avast_free_antivirus_setup.exe
2014-11-14 21:08 - 2014-11-14 21:08 - 00000000 ____D () C:\Users\karin\AppData\Roaming\Opera Software
2014-11-14 21:08 - 2014-11-14 21:08 - 00000000 ____D () C:\Users\karin\AppData\Local\Opera Software
2014-11-14 21:07 - 2014-11-21 19:15 - 00000000 ____D () C:\Program Files (x86)\Opera
2014-11-14 21:07 - 2014-11-20 17:37 - 00003860 _____ () C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1415995658
2014-11-14 21:07 - 2014-11-20 17:37 - 00001061 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera.lnk
2014-11-14 21:06 - 2014-11-14 21:06 - 00870264 _____ (Opera Software) C:\Users\karin\Downloads\Opera_NI_stable.exe
2014-11-14 20:26 - 2014-11-14 20:26 - 00000000 ____D () C:\Users\karin\AppData\Local\Macromedia
2014-11-14 20:24 - 2014-11-23 16:58 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-11-14 20:24 - 2014-11-20 12:58 - 00003772 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2014-11-14 20:24 - 2014-11-14 21:13 - 00000000 ____D () C:\Users\karin\AppData\Local\Adobe
2014-11-14 20:07 - 2014-11-14 20:07 - 00000000 ____D () C:\Users\karin\AppData\Roaming\OpenOffice
2014-11-14 20:05 - 2014-11-14 20:05 - 00000000 ___SD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.1
2014-11-14 20:04 - 2014-11-14 23:35 - 00000000 ____D () C:\Program Files (x86)\OpenOffice 4
2014-11-14 19:56 - 2014-11-21 20:53 - 00000000 ____D () C:\Users\karin\AppData\Roaming\HpUpdate
2014-11-14 19:55 - 2014-11-14 19:56 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP
2014-11-14 19:55 - 2014-11-14 19:56 - 00000000 ____D () C:\Program Files (x86)\HP
2014-11-14 19:55 - 2014-11-14 19:55 - 00000057 _____ () C:\ProgramData\Ament.ini
2014-11-14 19:55 - 2014-11-14 19:55 - 00000000 ____D () C:\Program Files\HP
2014-11-14 19:55 - 2012-10-17 04:31 - 00741480 ____N (Hewlett-Packard Co.) C:\Windows\system32\HPDiscoPM6412.dll
2014-11-14 19:53 - 2014-11-14 19:56 - 00000000 ____D () C:\Users\karin\AppData\Local\HP
2014-11-14 19:49 - 2014-11-14 19:55 - 00000000 ____D () C:\ProgramData\HP
2014-11-14 19:49 - 2014-11-14 19:52 - 164858324 _____ () C:\Users\karin\Downloads\Apache_OpenOffice_4.1.1_Win_x86_install_de.exe
2014-11-14 19:46 - 2014-11-14 19:47 - 19904818 _____ () C:\Users\karin\Downloads\Apache_OpenOffice_4.1.1_Win_x86_langpack_de.exe
2014-11-14 19:39 - 2014-11-14 21:13 - 00000000 ____D () C:\ProgramData\Unchecky
2014-11-14 19:39 - 2014-11-14 19:39 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Unchecky
2014-11-14 19:39 - 2014-11-14 19:39 - 00000000 ____D () C:\Program Files (x86)\Unchecky
2014-11-14 19:34 - 2014-11-14 19:34 - 02338824 _____ () C:\Users\karin\Downloads\hppiw.exe
2014-11-14 15:38 - 2014-11-14 15:38 - 00285810 ____T () C:\Users\karin\Documents\2014-11-14_Fritz-sichern-2.oxps
2014-11-14 15:34 - 2014-11-14 15:34 - 00284722 ____T () C:\Users\karin\Documents\2014-11-14_Fritz-sichern.oxps
2014-11-12 00:57 - 2014-11-12 00:57 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf
2014-11-11 14:32 - 2014-11-11 14:32 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-11-10 00:31 - 2014-11-10 00:31 - 00000000 ____D () C:\Users\karin\AppData\Roaming\WildTangent
2014-11-10 00:31 - 2014-11-10 00:31 - 00000000 ____D () C:\ProgramData\BlueStacks
2014-11-09 20:42 - 2014-11-09 20:42 - 00002118 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk
2014-11-09 20:42 - 2014-11-09 20:42 - 00000000 ____D () C:\Users\karin\AppData\Roaming\Thunderbird
2014-11-09 20:42 - 2014-11-09 20:42 - 00000000 ____D () C:\Users\karin\AppData\Local\Thunderbird
2014-11-09 20:42 - 2014-11-09 20:42 - 00000000 ____D () C:\Program Files (x86)\Mozilla Thunderbird
2014-11-09 20:23 - 2014-11-09 20:25 - 26315072 _____ (Mozilla) C:\Users\karin\Downloads\Thunderbird Setup 31.2.0.exe
2014-11-09 20:03 - 2014-11-14 21:14 - 00001155 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2014-11-09 20:03 - 2014-11-12 07:40 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2014-11-09 20:03 - 2014-11-09 20:13 - 00000000 ____D () C:\Users\karin\AppData\Roaming\Mozilla
2014-11-09 20:03 - 2014-11-09 20:13 - 00000000 ____D () C:\Users\karin\AppData\Local\Mozilla
2014-11-09 20:03 - 2014-11-09 20:03 - 00000000 ____D () C:\ProgramData\Mozilla
2014-11-09 18:22 - 2014-11-11 14:12 - 00000000 ____D () C:\Users\karin\AppData\Local\Acer
2014-11-09 05:54 - 2014-11-23 17:31 - 00003946 _____ () C:\Windows\System32\Tasks\User_Feed_Synchronization-{0F5C2207-F544-488A-BB6D-D07B19818EA9}
2014-11-09 05:54 - 2014-11-09 05:54 - 00000000 __SHD () C:\Users\karin\AppData\Local\EmieUserList
2014-11-09 05:54 - 2014-11-09 05:54 - 00000000 __SHD () C:\Users\karin\AppData\Local\EmieSiteList
2014-11-09 05:54 - 2014-11-09 05:54 - 00000000 ____D () C:\Users\karin\AppData\Roaming\Macromedia
2014-11-09 05:36 - 2014-11-20 20:52 - 00000000 ____D () C:\Users\karin\AppData\Roaming\Spotify
2014-11-09 05:36 - 2014-11-09 05:36 - 00000000 ____D () C:\Users\karin\AppData\Local\Spotify
2014-11-09 05:35 - 2014-11-09 05:35 - 00000000 ____D () C:\Users\karin\AppData\Local\Acer Aspire R7 Tutorial
2014-11-09 05:25 - 2014-11-09 05:25 - 00000000 ____D () C:\Users\karin\AppData\Local\iGware
2014-11-08 05:21 - 2014-11-23 14:22 - 00000000 ____D () C:\Users\karin\AppData\Local\CrashDumps
2014-11-08 05:01 - 2014-11-08 05:01 - 00003334 _____ () C:\Windows\System32\Tasks\AcerCloud
2014-11-08 04:53 - 2014-11-23 16:36 - 00003598 _____ () C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-2436487137-2019308104-1651275924-1001
2014-11-08 04:53 - 2014-11-23 12:10 - 00000000 _____ () C:\Windows\system32\newflow.dat
2014-11-08 04:53 - 2014-11-08 04:53 - 00000000 ____D () C:\Users\Public\OEM
2014-11-08 04:51 - 2014-11-08 04:51 - 00000000 ____D () C:\Users\karin\AppData\Local\AOP SDK
2014-11-08 04:50 - 2014-11-23 16:31 - 00000000 __RDO () C:\Users\karin\OneDrive
2014-11-08 04:50 - 2014-11-23 15:26 - 00002169 _____ () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pokki Start Menu.lnk
2014-11-08 04:50 - 2014-11-21 19:30 - 00002340 _____ () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC App Store.lnk
2014-11-08 04:50 - 2014-11-21 19:15 - 00000000 ____D () C:\Users\karin\AppData\Local\clear.fi
2014-11-08 04:50 - 2014-11-08 04:50 - 00000000 ____D () C:\Users\karin\PicStream
2014-11-08 04:48 - 2014-11-23 17:24 - 00039521 _____ () C:\Users\karin\AppData\Local\BTServer.log
2014-11-08 04:48 - 2014-11-15 00:03 - 00000000 ____D () C:\Users\karin\AppData\Local\Packages
2014-11-08 04:48 - 2014-11-14 19:57 - 00000000 ____D () C:\Users\karin\AppData\Local\VirtualStore
2014-11-08 04:48 - 2014-11-08 04:48 - 00001458 _____ () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2014-11-08 04:48 - 2014-11-08 04:48 - 00001280 _____ () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HD Audio-Manager.lnk
2014-11-08 04:48 - 2014-11-08 04:48 - 00000180 _____ () C:\Windows\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2014-11-08 04:48 - 2014-11-08 04:48 - 00000020 ___SH () C:\Users\karin\ntuser.ini
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\Vorlagen
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\Startmenü
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\Netzwerkumgebung
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\Lokale Einstellungen
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\Eigene Dateien
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\Druckumgebung
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\Documents\Eigene Musik
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\Documents\Eigene Bilder
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\AppData\Local\Verlauf
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\AppData\Local\Anwendungsdaten
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\Anwendungsdaten
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 ____D () C:\Users\karin\AppData\Roaming\Adobe
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 ____D () C:\Users\karin\AppData\Local\NVIDIA
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 ____D () C:\ProgramData\OEM_YAHOO
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 ____D () C:\Program Files\Accessory Store
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 ____D () C:\Program Files (x86)\OEM
2014-11-08 04:47 - 2014-11-21 20:45 - 00000000 ____D () C:\Users\karin
2014-11-08 04:47 - 2014-08-14 22:37 - 00000000 ___RD () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools
2014-11-08 04:47 - 2014-03-18 11:33 - 00000000 ___RD () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility
2014-11-08 04:47 - 2014-03-18 11:13 - 00000369 _____ () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pictures.lnk
2014-11-08 04:47 - 2014-03-18 11:13 - 00000369 _____ () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Documents.lnk
2014-11-08 04:47 - 2013-08-22 16:36 - 00000000 ___RD () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2014-11-08 04:47 - 2013-08-22 16:36 - 00000000 ____D () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Public\Documents\Eigene Musik
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Public\Documents\Eigene Bilder
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\Vorlagen
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\Startmenü
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\Netzwerkumgebung
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\Lokale Einstellungen
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\Eigene Dateien
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\Druckumgebung
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\Documents\Eigene Musik
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\Documents\Eigene Bilder
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\AppData\Local\Verlauf
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\AppData\Local\Anwendungsdaten
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\Anwendungsdaten
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default User\Documents\Eigene Musik
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default User\Documents\Eigene Bilder
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default User\AppData\Local\Verlauf
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default User\AppData\Local\Anwendungsdaten
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Programme
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\ProgramData\Vorlagen
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\ProgramData\Startmenü
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\ProgramData\Microsoft\Windows\Start Menu\Programme
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\ProgramData\Dokumente
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\ProgramData\Anwendungsdaten
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Program Files\Gemeinsame Dateien
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Dokumente und Einstellungen

==================== One Month Modified Files and Folders =======

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-11-23 17:00 - 2013-08-22 16:36 - 00000000 ____D () C:\Windows\system32\sru
2014-11-23 16:41 - 2014-08-14 13:10 - 01929095 _____ () C:\Windows\WindowsUpdate.log
2014-11-23 16:34 - 2014-08-14 22:31 - 00765582 _____ () C:\Windows\system32\perfh007.dat
2014-11-23 16:34 - 2014-08-14 22:31 - 00159366 _____ () C:\Windows\system32\perfc007.dat
2014-11-23 16:34 - 2014-03-18 11:03 - 01776918 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-11-23 16:30 - 2014-03-18 10:54 - 00031568 _____ () C:\Windows\PFRO.log
2014-11-23 16:30 - 2013-08-22 15:45 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-11-23 16:29 - 2013-08-22 14:25 - 00524288 ___SH () C:\Windows\system32\config\BBI
2014-11-23 15:25 - 2013-08-22 16:36 - 00000000 ____D () C:\Windows\PLA
2014-11-23 15:21 - 2013-08-22 14:25 - 00000226 _____ () C:\Windows\win.ini
2014-11-23 14:33 - 2013-08-22 16:36 - 00000000 ____D () C:\Windows\AppReadiness
2014-11-23 12:27 - 2014-08-14 13:46 - 00000000 ____D () C:\Windows\System32\Tasks\Recovery Management
2014-11-21 21:00 - 2013-08-22 16:20 - 00000000 ____D () C:\Windows\CbsTemp
2014-11-21 19:16 - 2014-06-11 11:06 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acer
2014-11-21 19:16 - 2014-06-11 11:06 - 00000000 ____D () C:\Program Files (x86)\Acer
2014-11-21 19:15 - 2014-06-11 11:35 - 00000000 ___HD () C:\OEM
2014-11-20 15:19 - 2013-08-22 15:46 - 00024200 _____ () C:\Windows\setupact.log
2014-11-15 23:13 - 2013-08-22 16:36 - 00000000 ____D () C:\Windows\system32\GroupPolicy
2014-11-14 20:53 - 2014-06-11 11:19 - 00000000 ____D () C:\ProgramData\McAfee
2014-11-14 20:53 - 2013-08-22 15:44 - 00370496 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-11-14 20:51 - 2013-08-22 16:36 - 00000000 ___HD () C:\Windows\ELAMBKUP
2014-11-12 00:22 - 2013-08-22 16:36 - 00000000 ____D () C:\Windows\system32\restore
2014-11-10 00:31 - 2014-06-11 11:06 - 00000000 ____D () C:\Program Files (x86)\WildTangent Games
2014-11-09 18:49 - 2013-08-22 16:36 - 00000000 ____D () C:\Windows\system32\NDF
2014-11-08 05:01 - 2014-08-14 13:35 - 00000000 ____D () C:\ProgramData\OEM
2014-11-08 04:49 - 2013-08-22 14:25 - 00262144 ___SH () C:\Windows\system32\config\ELAM
2014-11-08 04:48 - 2014-06-11 11:42 - 00000000 ____D () C:\Windows\Panther
2014-11-08 03:08 - 2013-08-22 16:36 - 00000000 ____D () C:\Windows\rescache
2014-11-08 03:07 - 2013-08-22 16:36 - 00000000 ____D () C:\Program Files\Windows NT
2014-11-08 03:07 - 2013-08-22 14:36 - 00000000 __RHD () C:\Users\Default

Some content of TEMP:
====================
C:\Users\karin\AppData\Local\Temp\HPInstaller.exe
C:\Users\karin\AppData\Local\Temp\ICReinstall_OpenOfficeSetup.exe
C:\Users\karin\AppData\Local\Temp\oct3521.tmp.exe
C:\Users\karin\AppData\Local\Temp\octD9A9.tmp.exe
C:\Users\karin\AppData\Local\Temp\optprosetup.exe
C:\Users\karin\AppData\Local\Temp\Quarantine.exe
C:\Users\karin\AppData\Local\Temp\sqlite3.dll
C:\Users\karin\AppData\Local\Temp\vosteranupdate.exe


==================== Bamital & volsnap Check =================

(There is no automatic fix for files that do not pass verification.)

C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed


LastRegBack: 2014-11-20 12:33

==================== End Of Log ============================

--- --- ---

--- --- ---

robertine 24.11.2014 12:13

Windows 8.1 Enterdigitalpur auf Notebook
 
Habe schon wieder meine letzten Nachrichten falsch eingestellt, sodass sie nicht mehr als "Neu" erkennbar sind.
Was ich falsch gemacht habe, weiß ich allerdings immer noch nicht

Versuche jetzt auf diese Weise, das Thema wieder aktuell zu machen, weiß aber nicht, ob das funktionier.

:confused:

Habe schon wieder meine letzten Nachrichten falsch eingestellt, sodass sie nicht mehr als "Neu" erkennbar sind.
Was ich falsch gemacht habe, weiß ich allerdings immer noch nicht

Versuche jetzt auf diese Weise, das Thema wieder aktuell zu machen, weiß aber nicht, ob das funktionier.

:confused:

schrauber 25.11.2014 09:30


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

und ein frisches FRST log bitte. Noch Probleme? :)

robertine 25.11.2014 14:15

Code:

Schließe evtl. vorhandene externe Festplatten und/oder sonstigen                Wechselmedien (z. B. evtl. vorhandene USB-Sticks) an den Rechner an.
Hallo Schrauber,

vielen Dank für Deine Anleitung, die ich mir vor Anwendung genau anschaue damit ich keinen Fehler mache.
Deshalb auch noch eine Frage:
Ich habe 3 externe Festplatten und 3 USB-Sticks - bisher alles unter XP angewendet-

Mein Notebook hat nur 2 USB 2.0 und 2 USB 3.0 Schnittstellen, wobei 1 USB 2.0 durch die Mouse belegt ist.

Wenn ich nur die externe Festplatte, die ich meistens verwendet habe - anschließe, kann ich dann die anderen später noch prüfen lassen?

Noch eine Möglichkeit? Passen die USB 2.0 Stecker auch in den 3.0?

Ich habe ein Mini 4-Port USB Hub, wenn ich den anschließe, hätte ich 4 USB 2.0 zur Verfügung. Funktioniert das dann auch?

Entschuldige bitte meine Fragen, aber ich hatte noch keine Gelegenheit mich mit dem Windows 8.1 zu befreunden, weil die Probleme sofort aufgetreten sind.

Warte jetzt erst einmal auf Dein OK, bevor ich mit der Aktion beginne.
Habe mir inzwischen alle Anleitungen ausgedruckt und werde sie studieren:glaskugel:
lieben Gruß
robertine

schrauber 26.11.2014 08:47

Zitat:

Wenn ich nur die externe Festplatte, die ich meistens verwendet habe - anschließe, kann ich dann die anderen später noch prüfen lassen?
Ja kannste.
Zitat:

Noch eine Möglichkeit? Passen die USB 2.0 Stecker auch in den 3.0?
Jap passt, abwärtskompatibel.
Zitat:

Ich habe ein Mini 4-Port USB Hub, wenn ich den anschließe, hätte ich 4 USB 2.0 zur Verfügung. Funktioniert das dann auch?
Funktioniert auch :)

robertine 05.12.2014 02:06

esetOnlineScanner\log
 
Hallo Schrauber,

lang hat es gedauert, aber jetzt habe ich endlich den EsetOnline Scanner durchlaufen lassen - über 7 Std und ich hoffe dass alles richtig ist. Der Kopf ist immer noch nicht in Ordnung:crazy:.

Werde jetzt die nächsten Schritte noch machen und dann die checkup.txt noch einstellen.
lieben Gruß
robertine

Code:

ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7623
# api_version=3.0.2
# EOSSerial=540b432597ea884b9a5ee84ea6731957
# engine=21401
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-12-04 11:09:21
# local_time=2014-12-05 12:09:21 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.2.9200 NT
# compatibility_mode_1='avast! Antivirus'
# compatibility_mode=783 16777213 71 94 977955 1742221 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 9682328 22551329 0 0
# scanned=1060125
# found=16
# cleaned=0
# scan_time=25835
sh=41CC858AF4739DA2555DAFCD91981AA3CA7244E8 ft=1 fh=c71c0011dd844fa7 vn="Variante von Win32/AdWare.MultiPlug.BN Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\ProgramData\deal2dealit\n6ecqSumkqfICD.exe.vir"
sh=473A47D359DFA54DCC8D33FF646D6B05A167B940 ft=1 fh=f856bf2b093ef3ba vn="Variante von Win32/BrowseFox.O evtl. unerwünschte Anwendung" ac=I fn="C:\Users\karin\AppData\Local\Microsoft\Windows\INetCache\IE\B9T3JY1Y\EnterDigital[1].dll"
sh=13D534307DD3E72468979EA4B50AE44239E9ECEA ft=1 fh=cf1c6312e5da670d vn="Variante von Win32/InstallCore.SC evtl. unerwünschte Anwendung" ac=I fn="C:\Users\karin\AppData\Local\Temp\ICReinstall_OpenOfficeSetup.exe"
sh=75417E5AB458F12115402E20859836A0695FF110 ft=1 fh=59cc105841bb2939 vn="Variante von Win32/OptimizerEliteMax.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\karin\AppData\Local\Temp\optprosetup.exe"
sh=707CABA22F99E5633DBE43094BE268D9D20F4365 ft=1 fh=f964d9b76a83f770 vn="Variante von Win32/DealPly.U evtl. unerwünschte Anwendung" ac=I fn="C:\Users\karin\AppData\Local\Temp\vosteranupdate.exe"
sh=329EB48FA384B8CCBBF1FC0F01C7D243CA581780 ft=0 fh=0000000000000000 vn="Win32/BrowseFox.Q evtl. unerwünschte Anwendung" ac=I fn="C:\Users\karin\AppData\Local\Temp\avastBCLTMP\ghpmlbobkefgcgihkmhnbkepebhfbamm.zip"
sh=00D72D2FB835D7C292D9DEE09DD6BA1D9708B774 ft=1 fh=4cc87cfab3a76bca vn="Variante von Win32/AdWare.SpeedingUpMyPC.N Anwendung" ac=I fn="C:\Users\karin\AppData\Local\Temp\is1238184746\421DFCFE_stp\OptimizerPro.exe"
sh=2DAAB83B0439BC76845E58F3F7DDB84EE8E210C4 ft=1 fh=855a37aa5dbeb36f vn="Win32/InstallCore.PC evtl. unerwünschte Anwendung" ac=I fn="C:\Users\karin\AppData\Local\Temp\is1238184746\5D4B7A38_stp\uninstaller.exe"
sh=8547D1E5EACE099ECFE5EDBF6958FA077650894B ft=1 fh=61435738673b6524 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="H:\System Volume Information\_restore{10DBA53D-6B6A-4DF5-AA44-06D3F5B08601}\RP2202\A0372259.exe"
sh=A4F6C283E9B70AECC27A63E05D787D6F4D8C6963 ft=1 fh=c71c0011e8464a4f vn="Variante von Win32/InstallCore.JW evtl. unerwünschte Anwendung" ac=I fn="H:\Eigene Dateien\Downloads\COMPUTER_BILD-Download-Manager_fuer_mediencenter_pc_sync.exe"
sh=8547D1E5EACE099ECFE5EDBF6958FA077650894B ft=1 fh=61435738673b6524 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="H:\Eigene Dateien\D_Ordner\Downloads\FreeYouTubeToMP3Converter31015.exe"
sh=A4F6C283E9B70AECC27A63E05D787D6F4D8C6963 ft=1 fh=c71c0011e8464a4f vn="Variante von Win32/InstallCore.JW evtl. unerwünschte Anwendung" ac=I fn="I:\Backup-vonC_ 2014-06-23\Downloads\COMPUTER_BILD-Download-Manager_fuer_mediencenter_pc_sync.exe"
sh=8547D1E5EACE099ECFE5EDBF6958FA077650894B ft=1 fh=61435738673b6524 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="I:\Backup-vonC_ 2014-06-23\D_Ordner\Downloads\FreeYouTubeToMP3Converter31015.exe"
sh=8547D1E5EACE099ECFE5EDBF6958FA077650894B ft=1 fh=61435738673b6524 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="J:\backup-1_-eigenedateien\D_Ordner\Downloads\FreeYouTubeToMP3Converter31015.exe"
sh=8547D1E5EACE099ECFE5EDBF6958FA077650894B ft=1 fh=61435738673b6524 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="J:\Backup_EIGENE DATEIEN\D-E-F_ Ordner\Downloads\FreeYouTubeToMP3Converter31015.exe"
sh=8547D1E5EACE099ECFE5EDBF6958FA077650894B ft=1 fh=61435738673b6524 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="J:\Eigene Dateien\D_Ordner\Downloads\FreeYouTubeToMP3Converter31015.exe"

Code:

Results of screen317's Security Check version 0.99.91 
  x64 (UAC is enabled) 
 Internet Explorer 11 
``````````````Antivirus/Firewall Check:``````````````
Windows Defender 
avast! Antivirus 
 Antivirus up to date!  (On Access scanning disabled!)
`````````Anti-malware/Other Utilities Check:`````````
 Malwarebytes Anti-Malware Version 2.0.3.1025 
 Adobe Flash Player    15.0.0.239 
 Adobe Reader XI 
 Mozilla Firefox (33.1)
 Mozilla Thunderbird (31.2.0)
 Google Chrome 35.0.1916.114 Google Chrome out of date! 
````````Process Check: objlist.exe by Laurent```````` 
 AVAST Software Avast AvastSvc.exe 
 AVAST Software Avast ng vbox\AvastVBoxSVC.exe
 AVAST Software Avast ng ngservice.exe
 AVAST Software Avast AvastUI.exe 
`````````````````System Health check`````````````````
 Total Fragmentation on Drive C:  %
````````````````````End of Log``````````````````````

Hallo Schrauber,

hier kommt nun die letzte Aktion, obwohl ich einige Schwierigkeiten hatte und habe.
Die Programme habe ich alle - wie angegeben- gelöscht. Dann habe ich Fehlermeldungen bekommen: Fehler: Duplicate entry `84.148-2014-12-05 01:06:59´for key ìp_date`

Als ich die Firewall wieder aktivieren wollte, habe ich festgestellt, dass sie schon wieder aktiv war. Wie das passieren konnte verstehe ich nicht. Meine Einstellung auf Dauer, nicht auf Zeit gestellt.

Jetzt bin ich gespannt, ob alles schädliche gelöscht wurde, blicke da nicht durch.

Werde jetzt alle externen und die USB-Sticks wieder abtrennen und mein Antivirus-Programm wieder aktivieren.
Das Programm war ja jetzt ca. 10 Stunden deaktiviert. Kann da nicht schon wieder etwas passiert sein?

Wünsche Dir einen schönen Tag und hoffe auf eine positive Nachricht
robertine

PS: im Download standen die Programme ( die ich in Software/programme gelöscht hatte) immer noch drin. Habe sie jetzt im Download noch einmal gelöscht.
revosetup95.exe - steht noch drin, werde ich dann morgen löschen
---------------------------------------------------
Code:

Additional scan result of Farbar Recovery Scan Tool (x64) Version: 03-12-2014
Ran by karin at 2014-12-05 01:36:38
Running from C:\Users\karin\Downloads
Boot Mode: Normal
==========================================================


==================== Security Center ========================

(If an entry is included in the fixlist, it will be removed.)

AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: avast! Antivirus (Disabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: avast! Antivirus (Disabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}

==================== Installed Programs ======================

(Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)

abDocs (HKLM-x32\...\{CA4FE8B0-298C-4E5D-A486-F33B126D6A0A}) (Version: 1.05.2003 - Acer Incorporated)
abDocs Office AddIn (HKLM-x32\...\{DCBF3379-246B-47E1-8173-639B63940838}) (Version: 3.01.2006 - Acer Incorporated)
abMedia (HKLM-x32\...\{E9AF1707-3F3A-49E2-8345-4F2D629D0876}) (Version: 2.05.2011.0 - Acer Incorporated)
abPhoto (HKLM-x32\...\{B5AD89F2-03D3-4206-8487-018298007DD0}) (Version: 3.00.2013.0 - Acer Incorporated)
Acer Explorer Agent (HKLM\...\{4D0F42CF-1693-43D9-BDC8-19141D023EE0}) (Version: 2.00.3000 - Acer Incorporated)
Acer Launch Manager (HKLM\...\{C18D55BD-1EC6-466D-B763-8EEDDDA9100E}) (Version: 8.00.8105 - Acer Incorporated)
Acer Portal (HKLM-x32\...\{A5AD0B17-F34D-49BE-A157-C8B3D52ACD13}) (Version: 3.03.2002 - Acer Incorporated)
Acer Power Management (HKLM\...\{91F52DE4-B789-42B0-9311-A349F10E5479}) (Version: 7.00.8104 - Acer Incorporated)
Acer Quick Access (HKLM\...\{C1FA525F-D701-4B31-9D32-504FC0CF0B98}) (Version: 1.01.3012 - Acer Incorporated)
Acer Recovery Management (HKLM\...\{07F2005A-8CAC-4A4B-83A2-DA98A722CA61}) (Version: 6.00.8106 - Acer Incorporated)
Acer Remote Files (HKLM\...\{13885028-098C-4799-9B71-27DAC96502D5}) (Version: 1.02.2003 - Acer Incorporated)
Acer User Experience Improvement Program App Monitor Plugin (HKLM\...\{978724F6-1863-4DD5-9E66-FB77F5AB5613}) (Version: 1.01.3003 - Acer Incorporated)
Acer User Experience Improvement Program Framework (HKLM\...\{12A718F2-2357-4D41-9E1F-18583A4745F7}) (Version: 1.01.3003 - Acer Incorporated)
Acer Video Player (HKLM-x32\...\{B6846F20-4821-11E3-8F96-0800200C9A66}) (Version: 1.00.2001.4 - Acer Incorporated)
Adobe Flash Player 15 Plugin (HKLM-x32\...\Adobe Flash Player Plugin) (Version: 15.0.0.239 - Adobe Systems Incorporated)
Adobe Flash Player 16 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 16.0.0.233 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.04)  MUI (HKLM-x32\...\{AC76BA86-7AD7-FFFF-7B44-AB0000000001}) (Version: 11.0.04 - Adobe Systems Incorporated)
Aloha TriPeaks (x32 Version: 2.2.0.98 - WildTangent) Hidden
AOP Framework (HKLM-x32\...\{4A37A114-702F-4055-A4B6-16571D4A5353}) (Version: 3.03.2001.0 - Acer Incorporated)
Avast Free Antivirus (HKLM-x32\...\Avast) (Version: 10.0.2208 - AVAST Software)
Cisco EAP-FAST Module (HKLM-x32\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.)
Cisco LEAP Module (HKLM-x32\...\{AF312B06-5C5C-468E-89B3-BE6DE2645722}) (Version: 1.0.19 - Cisco Systems, Inc.)
Cisco PEAP Module (HKLM-x32\...\{0A4EF0E6-A912-4CDE-A7F3-6E56E7C13A2F}) (Version: 1.1.6 - Cisco Systems, Inc.)
Cradle Of Egypt Collector's Edition (x32 Version: 2.2.0.110 - WildTangent) Hidden
CyberLink PhotoDirector 3 (HKLM-x32\...\InstallShield_{39337565-330E-4ab6-A9AE-AC81E0720B10}) (Version: 3.0.1.4917 - CyberLink Corp.)
CyberLink PowerDirector 10 (HKLM-x32\...\InstallShield_{B0B4F6D2-F2AE-451A-9496-6F2F6A897B32}) (Version: 10.0.0.3721 - CyberLink Corp.)
CyberLink PowerDVD 12 (HKLM-x32\...\InstallShield_{B46BEA36-0B71-4A4E-AE41-87241643FA0A}) (Version: 12.0.3914.57 - CyberLink Corp.)
deal2dealit (HKLM-x32\...\{D831E399-50FE-84AE-F5F7-0A63AC282464}) (Version:  - "")
eBay Worldwide (HKLM-x32\...\{91589413-6675-4C27-8AFC-EFB9103B90A5}) (Version: 2.4.0105 - OEM)
Genesys USB Mass Storage Device (HKLM-x32\...\{959B7F35-2819-40C5-A0CD-3C53B5FCC935}) (Version: 4.3.2.1 - Genesys Logic)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 35.0.1916.114 - Google Inc.)
Google Update Helper (x32 Version: 1.3.24.7 - Google Inc.) Hidden
Governor of Poker 2 Premium Edition (x32 Version: 2.2.0.110 - WildTangent) Hidden
HP FWUpdateEDO2 (HKLM-x32\...\{415FA9AD-DA10-4ABE-97B6-5051D4795C90}) (Version: 1.2.0.0 - Hewlett-Packard)
HP Officejet 4620 series - Grundlegende Software für das Gerät (HKLM\...\{B16F9E6E-1388-472C-98C3-F32D397EF85D}) (Version: 28.0.1315.0 - Hewlett-Packard Co.)
HP Officejet 4620 series Hilfe (HKLM-x32\...\{72EDA2AC-2908-4BB3-97E5-4F9DDEBF9731}) (Version: 6.0.0 - Hewlett Packard)
HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard)
Identity Card (HKLM-x32\...\{3D9CB654-99AD-4301-89C6-0D12A790767C}) (Version: 2.00.8101 - Acer Incorporated)
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.23.1766 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3496 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 12.9.0.1001 - Intel Corporation)
Intel(R) Serial IO (HKLM\...\{9FD91C5C-44AE-4D9D-85BE-AE52816B0294}) (Version: 1.1.165.1 - Intel Corporation)
Live Updater (HKLM-x32\...\{EE26E302-876A-48D9-9058-3129E5B99999}) (Version: 2.00.8100 - Acer Incorporated)
Luxor Evolved (x32 Version: 2.2.0.98 - WildTangent) Hidden
Magic Academy (x32 Version: 2.2.0.98 - WildTangent) Hidden
Malwarebytes Anti-Malware Version 2.0.3.1025 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.3.1025 - Malwarebytes Corporation)
Microsoft Office (HKLM-x32\...\{90150000-0138-0409-0000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.51106 (HKLM-x32\...\{6e8f74e0-43bd-4dce-8477-6ff6828acc07}) (Version: 11.0.51106.1 - Microsoft Corporation)
Mozilla Firefox 33.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 33.1 (x86 de)) (Version: 33.1 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 31.2.0 - Mozilla)
Mozilla Thunderbird 31.2.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 31.2.0 (x86 de)) (Version: 31.2.0 - Mozilla)
Nero BackItUp 12 Essentials OEM.a01 (HKLM-x32\...\{551AC8F2-FEA2-4B45-ACF7-C98681233CC9}) (Version: 12.5.01200 - Nero AG)
NVIDIA Grafiktreiber 332.91 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 332.91 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.13.0927 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.0927 - NVIDIA Corporation)
OJ4620FWUpdateAlert (x32 Version: 1.00.0000 - HP) Hidden
OpenOffice 4.1.1 (HKLM-x32\...\{ACD0FFF9-6B35-43C1-82DB-9FF6990E8602}) (Version: 4.11.9775 - Apache Software Foundation)
Opera Stable 26.0.1656.32 (HKLM-x32\...\Opera 26.0.1656.32) (Version: 26.0.1656.32 - Opera Software ASA)
Peggle Nights (x32 Version: 2.2.0.98 - WildTangent) Hidden
Plants vs. Zombies - Game of the Year (x32 Version: 2.2.0.98 - WildTangent) Hidden
Pokki Start Menu (HKU\S-1-5-21-2436487137-2019308104-1651275924-1001\...\Pokki_Start_Menu) (Version: 0.269.4.112 - Pokki)
Prerequisite installer (x32 Version: 12.0.0003 - Nero AG) Hidden
REALTEK Bluetooth Driver (HKLM-x32\...\{9D3D8C60-A5EF-4123-B2B9-172095903AB}) (Version: 3.816.818.061114 - REALTEK Semiconductor Corp.)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.32.508.2014 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7218 - Realtek Semiconductor Corp.)
REALTEK Wireless LAN Driver (HKLM-x32\...\{9DAABC60-A5EF-41FF-B2B9-17329590CD5}) (Version: 1.00.243 - REALTEK Semiconductor Corp.)
Revo Uninstaller 1.95 (HKLM-x32\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group)
Spielkanäle (HKLM-x32\...\WildTangentGameProvider-acer-genres) (Version: 9.2.0.11 - WildTangent, Inc.)
Spielkanäle (HKLM-x32\...\WildTangentGameProvider-acer-main) (Version: 9.2.0.11 - WildTangent, Inc.)
Spotify (HKLM-x32\...\Spotify) (Version: 0.9.6.81.gd359a796 - Spotify AB)
The Chronicles of Emerland Solitaire (x32 Version: 3.0.2.32 - WildTangent) Hidden
Trinklit Supreme (x32 Version: 2.2.0.98 - WildTangent) Hidden
Unchecky v0.3.4 (HKLM-x32\...\Unchecky) (Version: 0.3.4 - RaMMicHaeL)
Update Installer for WildTangent Games App (x32 Version:  - WildTangent) Hidden
WildTangent Games (HKLM-x32\...\WildTangent wildgames Master Uninstall) (Version: 1.0.4.0 - WildTangent)
WildTangent Games App (x32 Version: 4.0.10.20 - WildTangent) Hidden

==================== Custom CLSID (selected items): ==========================

(If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.)

CustomCLSID: HKU\S-1-5-21-2436487137-2019308104-1651275924-1001_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\Windows\system32\igfxEM.exe (Intel Corporation)

==================== Restore Points  =========================

14-11-2014 19:03:17 Installed Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161
21-11-2014 18:19:33 avast! antivirus system restore point
23-11-2014 13:46:49 Revo Uninstaller's restore point - GoldenCoupon
04-12-2014 15:44:30 Geplanter Prüfpunkt

==================== Hosts content: ==========================

(If needed Hosts: directive could be included in the fixlist to reset Hosts.)

2013-08-22 14:25 - 2014-11-24 23:32 - 00001993 ____A C:\Windows\system32\Drivers\etc\hosts
0.0.0.0 0.0.0.0 # fix for traceroute and netstat display anomaly
0.0.0.0 tracking.opencandy.com.s3.amazonaws.com
0.0.0.0 media.opencandy.com
0.0.0.0 cdn.opencandy.com
0.0.0.0 tracking.opencandy.com
0.0.0.0 api.opencandy.com
0.0.0.0 installer.betterinstaller.com
0.0.0.0 installer.filebulldog.com
0.0.0.0 d3oxtn1x3b8d7i.cloudfront.net
0.0.0.0 inno.bisrv.com
0.0.0.0 nsis.bisrv.com
0.0.0.0 cdn.file2desktop.com
0.0.0.0 cdn.goateastcach.us
0.0.0.0 cdn.guttastatdk.us
0.0.0.0 cdn.inskinmedia.com
0.0.0.0 cdn.insta.oibundles2.com
0.0.0.0 cdn.insta.playbryte.com
0.0.0.0 cdn.llogetfastcach.us
0.0.0.0 cdn.montiera.com
0.0.0.0 cdn.msdwnld.com
0.0.0.0 cdn.mypcbackup.com
0.0.0.0 cdn.ppdownload.com
0.0.0.0 cdn.riceateastcach.us
0.0.0.0 cdn.shyapotato.us
0.0.0.0 cdn.solimba.com
0.0.0.0 cdn.tuto4pc.com
0.0.0.0 cdn.appround.biz
0.0.0.0 cdn.bigspeedpro.com
0.0.0.0 cdn.bispd.com

There are 4 more lines.


==================== Scheduled Tasks (whitelisted) =============

(If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.)

Task: {03BAB4C2-F75C-4EE0-BAEF-68D32C8A4159} - System32\Tasks\UbtFrameworkService => C:\Program Files\Acer\User Experience Improvement Program\Framework\TriggerFramework.exe [2014-01-24] (TODO: <Company name>)
Task: {205E4556-D2EC-4E7A-984C-C2AC98B77C98} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2014-11-21] (AVAST Software)
Task: {219C6665-B10B-4228-8168-9DB38568A2AC} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-11-14] (Google Inc.)
Task: {2329879D-4C24-4551-AC07-542C74E0CC82} - System32\Tasks\Quick Access => C:\Program Files\Acer\Acer Quick Access\QALauncher.exe [2014-03-21] (Acer Incorporate)
Task: {31868CE6-D981-48F2-82C7-B7A610E07DD7} - System32\Tasks\Launch Manager => C:\Program Files\Acer\Acer Launch Manager\LMLauncher.exe [2014-03-17] (Acer Incorporate)
Task: {5208C790-CCD8-435B-A123-6BD31F8949B1} - System32\Tasks\Quick Access Quick Launcher => C:\Program Files\Acer\Acer Quick Access\QALauncher.exe [2014-03-21] (Acer Incorporate)
Task: {60C03859-1BF3-4D52-8BBE-AB53FE0A07BF} - System32\Tasks\Power Management => C:\Program Files\Acer\Acer Power Management\ePowerTrayLauncher.exe [2014-03-21] (Acer Incorporated)
Task: {6DD03667-4424-4D20-89CA-296485F9DFB3} - System32\Tasks\ALU => C:\Program Files (x86)\Acer\Live Updater\updater.exe [2013-07-08] ()
Task: {79E59C84-3C8B-4BD5-A086-00ED26911F70} - System32\Tasks\Opera scheduled Autoupdate 1415995658 => C:\Program Files (x86)\Opera\launcher.exe [2014-11-25] (Opera Software)
Task: {81D62254-F41D-4C4F-B435-8092A334F38E} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-11-14] (Google Inc.)
Task: {86DD0ED4-ACD9-4989-AF2F-B886606AF42D} - System32\Tasks\AcerCloud => C:\Program Files (x86)\Acer\Acer Portal\AcerPortal.exe [2014-11-19] (Acer)
Task: {88D42F8A-288D-46B7-ABDF-ACB96548C6DB} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-11-25] (Adobe Systems Incorporated)
Task: {BDD7E3DA-F247-47E7-801E-AE69337BBED2} - System32\Tasks\ALUAgent => C:\Program Files (x86)\Acer\Live Updater\liveupdater_agent.exe [2013-01-22] ()
Task: {BED50ACD-25A1-419E-BCCB-93323713E6EF} - System32\Tasks\Recovery Management\Notification => C:\Program Files\Acer\Acer Recovery Management\Notification\Notification.exe [2014-03-18] (Acer Incorporated)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

==================== Loaded Modules (whitelisted) =============

2014-08-14 13:18 - 2014-05-06 13:41 - 00094208 _____ () C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTDevMgr.exe
2014-08-14 13:38 - 2012-04-24 11:43 - 00254512 ____N () C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
2014-11-21 19:20 - 2014-11-21 19:20 - 00388208 _____ () C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxDDU.dll
2014-11-21 19:20 - 2014-11-21 19:20 - 05851328 _____ () C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxRT.dll
2014-01-24 22:47 - 2014-01-24 22:47 - 00055528 _____ () C:\Program Files\Acer\User Experience Improvement Program\Framework\AcrHttp.dll
2014-08-14 13:10 - 2014-03-24 13:30 - 00116568 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2014-08-14 13:48 - 2014-01-03 13:13 - 00111872 _____ () C:\Program Files (x86)\Acer\clear.fi plug-in\Clearfishellext_x64.dll
2014-11-20 13:06 - 2014-11-20 13:06 - 00090368 _____ () C:\Program Files (x86)\Acer\abDocs\abDocsDllLoader.exe
2014-11-20 13:06 - 2014-11-20 13:06 - 00089856 _____ () C:\Program Files (x86)\Acer\abDocs\abDocsDllLoaderMonitor.exe
2014-06-11 11:38 - 2014-03-07 17:21 - 00080312 _____ () C:\Windows\system32\igfxexps.dll
2014-08-14 12:53 - 2014-08-14 12:53 - 00012728 _____ () C:\Program Files\WindowsApps\Microsoft.BingNews_3.0.4.213_x64__8wekyb3d8bbwe\Microsoft.PerfTrack.winmd
2014-11-09 22:42 - 2014-11-09 22:42 - 00347136 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_64\Windows.Gloaae92e31#\94e2bc13589233f9d2cc54292717b8cf\Windows.Globalization.ni.dll
2014-11-09 22:42 - 2014-11-09 22:42 - 00363520 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_64\Windows.Foundation\057b7043f4868b76c209d9c426b80743\Windows.Foundation.ni.dll
2014-11-09 22:42 - 2014-11-09 22:42 - 00207872 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_64\Windows.System\d1c5274ccd6fb2b4b5dbddd0f0ca6c6e\Windows.System.ni.dll
2014-11-09 22:42 - 2014-11-09 22:42 - 01278464 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_64\Windows.Storage\ba65f033632f4fc480cc45bc72bf25e4\Windows.Storage.ni.dll
2014-11-09 22:42 - 2014-11-09 22:42 - 01782784 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_64\Windows.App640a3541#\43b92b6dbc9eb61983817ea32346d510\Windows.ApplicationModel.ni.dll
2014-08-14 12:53 - 2014-08-14 12:53 - 00551440 _____ () C:\Program Files\WindowsApps\Microsoft.BingNews_3.0.4.213_x64__8wekyb3d8bbwe\SqliteWrapper.dll
2014-08-14 12:53 - 2014-08-14 12:53 - 00660920 _____ () C:\Program Files\WindowsApps\Microsoft.BingNews_3.0.4.213_x64__8wekyb3d8bbwe\Sqlite3.dll
2014-11-09 22:42 - 2014-11-09 22:42 - 01459712 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_64\Windows.UI\926020eb508f6968545d6a51fb661fad\Windows.UI.ni.dll
2014-11-09 06:03 - 2014-11-09 06:03 - 00280064 _____ () C:\Program Files\WindowsApps\Microsoft.BingNews_3.0.4.213_x64__8wekyb3d8bbwe\Microsoft.Bing.AppEx.Telemetry.winmd
2014-11-09 22:42 - 2014-11-09 22:42 - 00632320 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_64\Windows.Security\00ce12e0481a881d419350afd79395ef\Windows.Security.ni.dll
2014-08-14 12:53 - 2014-08-14 12:53 - 00016912 _____ () C:\Program Files\WindowsApps\Microsoft.BingNews_3.0.4.213_x64__8wekyb3d8bbwe\SqliteWrapper.winmd
2014-11-09 22:42 - 2014-11-09 22:42 - 01259520 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_64\Windows.Networking\8f6e236cd6041c81411f85852722670b\Windows.Networking.ni.dll
2014-11-09 22:43 - 2014-11-09 22:43 - 01383936 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_64\Windows.Web\6e0851f140b7f4407968add9bcebb667\Windows.Web.ni.dll
2014-11-09 22:43 - 2014-11-09 22:43 - 00467456 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_64\Windows.Graphics\ea818a24554fc2db9a73de1e79afb286\Windows.Graphics.ni.dll
2014-11-09 22:42 - 2014-11-09 22:42 - 00521216 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_64\Windows.Data\d07f690ce5d3a2de7c9089a6200d64db\Windows.Data.ni.dll
2014-11-09 22:43 - 2014-11-09 22:43 - 02019840 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_64\Windows.Devices\0b4b3f23bdebd1d056b32b31e2f746bb\Windows.Devices.ni.dll
2014-11-21 19:20 - 2014-11-21 19:20 - 04495336 _____ () C:\Program Files\AVAST Software\Avast\ng\vbox\x86\VBoxRT-x86.dll
2014-12-04 16:10 - 2014-12-04 16:10 - 02905088 _____ () C:\Program Files\AVAST Software\Avast\defs\14120400\algo.dll
2014-12-04 20:11 - 2014-12-04 20:11 - 02905088 _____ () C:\Program Files\AVAST Software\Avast\defs\14120401\algo.dll
2014-08-14 13:12 - 2013-12-10 00:27 - 01242584 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll
2014-11-21 19:16 - 2014-11-21 19:16 - 00015616 _____ () C:\Windows\assembly\GAC_MSIL\MyService\1.0.0.1__2dfa3f50f0bed57d\MyService.dll
2014-11-17 10:57 - 2014-11-17 10:57 - 00013568 _____ () C:\Program Files (x86)\Acer\AOP Framework\ServiceInterface.dll
2014-09-16 10:15 - 2014-09-16 10:15 - 00203008 _____ () C:\Program Files (x86)\Acer\abPhoto\curllib.dll
2014-09-16 10:16 - 2014-09-16 10:16 - 00630528 _____ () C:\Program Files (x86)\Acer\abPhoto\tag.dll
2014-09-16 10:16 - 2014-09-16 10:16 - 00654552 _____ () C:\Program Files (x86)\Acer\abPhoto\sqlite3.dll
2014-09-16 10:16 - 2014-09-16 10:16 - 00119552 _____ () C:\Program Files (x86)\Acer\abPhoto\OpenLDAP.dll
2014-11-17 10:53 - 2014-11-17 10:53 - 00279296 _____ () C:\Program Files (x86)\Acer\AOP Framework\libcurl.dll
2014-11-21 19:21 - 2014-11-21 19:21 - 38562088 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll
2014-11-20 13:06 - 2014-11-20 13:06 - 00279296 _____ () C:\Program Files (x86)\Acer\abDocs\libcurl.dll
2014-11-11 14:32 - 2014-11-11 14:32 - 03649648 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll

==================== Alternate Data Streams (whitelisted) =========

(If an entry is included in the fixlist, only the Alternate Data Streams will be removed.)

AlternateDataStreams: C:\Users\karin\OneDrive:ms-properties

==================== Safe Mode (whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""=""

==================== EXE Association (whitelisted) =============

(If an entry is included in the fixlist, the default will be restored. None default entries will be removed.)


==================== MSCONFIG/TASK MANAGER disabled items =========

(Currently there is no automatic fix for this section.)


========================= Accounts: ==========================

Administrator (S-1-5-21-2436487137-2019308104-1651275924-500 - Administrator - Disabled)
Gast (S-1-5-21-2436487137-2019308104-1651275924-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-2436487137-2019308104-1651275924-1003 - Limited - Enabled)
karin (S-1-5-21-2436487137-2019308104-1651275924-1001 - Administrator - Enabled) => C:\Users\karin

==================== Faulty Device Manager Devices =============

Name: Officejet 4620 series
Description: Officejet 4620 series
Class Guid: {4d36e971-e325-11ce-bfc1-08002be10318}
Manufacturer: HP
Service:
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Event log errors: =========================

Application errors:
==================
Error: (12/05/2014 00:16:15 AM) (Source: SideBySide) (EventID: 78) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_a9efdb8b01377ea7.manifest.

Error: (12/04/2014 06:28:16 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: BackgroundAgent.exe, Version: 1.0.1.6, Zeitstempel: 0x546963f7
Name des fehlerhaften Moduls: MSVCR90.dll, Version: 9.0.30729.8387, Zeitstempel: 0x51ea24a5
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00056b1d
ID des fehlerhaften Prozesses: 0x6468
Startzeit der fehlerhaften Anwendung: 0xBackgroundAgent.exe0
Pfad der fehlerhaften Anwendung: BackgroundAgent.exe1
Pfad des fehlerhaften Moduls: BackgroundAgent.exe2
Berichtskennung: BackgroundAgent.exe3
Vollständiger Name des fehlerhaften Pakets: BackgroundAgent.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: BackgroundAgent.exe5

Error: (12/04/2014 04:55:46 PM) (Source: SideBySide) (EventID: 78) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_a9efdb8b01377ea7.manifest.

Error: (12/04/2014 04:55:08 PM) (Source: SideBySide) (EventID: 78) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_a9efdb8b01377ea7.manifest.

Error: (12/04/2014 04:54:57 PM) (Source: SideBySide) (EventID: 78) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_a9efdb8b01377ea7.manifest.

Error: (12/04/2014 04:54:57 PM) (Source: SideBySide) (EventID: 78) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_a9efdb8b01377ea7.manifest.

Error: (12/04/2014 04:54:56 PM) (Source: SideBySide) (EventID: 78) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_a9efdb8b01377ea7.manifest.

Error: (12/04/2014 04:39:53 PM) (Source: SideBySide) (EventID: 78) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_a9efdb8b01377ea7.manifest.

Error: (12/04/2014 04:39:51 PM) (Source: SideBySide) (EventID: 78) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_a9efdb8b01377ea7.manifest.

Error: (12/04/2014 04:37:00 PM) (Source: SideBySide) (EventID: 78) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_a9efdb8b01377ea7.manifest.


System errors:
=============
Error: (12/04/2014 06:27:58 PM) (Source: disk) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk4\DR8 gefunden.

Error: (12/04/2014 03:51:47 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst WSearch erreicht.

Error: (12/04/2014 03:51:47 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst avast! Antivirus erreicht.

Error: (11/24/2014 01:13:14 PM) (Source: BTHUSB) (EventID: 17) (User: )
Description: Der lokale Bluetooth-Adapter ist aus einem unbekannten Grund fehlgeschlagen und wird nicht verwendet. Der Treiber wurde entladen.

Error: (11/23/2014 07:52:28 PM) (Source: DCOM) (EventID: 10010) (User: KARINKOEPPEL)
Description: {9AA46009-3CE0-458A-A354-715610A075E6}

Error: (11/23/2014 07:51:58 PM) (Source: DCOM) (EventID: 10010) (User: KARINKOEPPEL)
Description: {9AA46009-3CE0-458A-A354-715610A075E6}

Error: (11/23/2014 07:51:28 PM) (Source: DCOM) (EventID: 10010) (User: KARINKOEPPEL)
Description: {9AA46009-3CE0-458A-A354-715610A075E6}

Error: (11/23/2014 07:50:58 PM) (Source: DCOM) (EventID: 10010) (User: KARINKOEPPEL)
Description: {9AA46009-3CE0-458A-A354-715610A075E6}


Microsoft Office Sessions:
=========================
Error: (12/05/2014 00:16:15 AM) (Source: SideBySide) (EventID: 78) (User: )
Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_a9efdb8b01377ea7.manifestC:\Program Files (x86)\ESET\ESET Online Scanner\ESETSmartInstaller.exe

Error: (12/04/2014 06:28:16 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: BackgroundAgent.exe1.0.1.6546963f7MSVCR90.dll9.0.30729.838751ea24a5c000000500056b1d646801d00fce95321fc4C:\Program Files (x86)\Acer\AOP Framework\BackgroundAgent.exeC:\Windows\WinSxS\x86_microsoft.vc90.crt_1fc8b3b9a1e18e3b_9.0.30729.8387_none_5094ca96bcb6b2bb\MSVCR90.dlledd34999-7bda-11e4-8268-c45444c20609

Error: (12/04/2014 04:55:46 PM) (Source: SideBySide) (EventID: 78) (User: )
Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_a9efdb8b01377ea7.manifestC:\Users\karin\Downloads\esetsmartinstaller_deu.exe

Error: (12/04/2014 04:55:08 PM) (Source: SideBySide) (EventID: 78) (User: )
Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_a9efdb8b01377ea7.manifestC:\Users\karin\Downloads\esetsmartinstaller_deu.exe

Error: (12/04/2014 04:54:57 PM) (Source: SideBySide) (EventID: 78) (User: )
Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_a9efdb8b01377ea7.manifestC:\Users\karin\Downloads\esetsmartinstaller_deu.exe

Error: (12/04/2014 04:54:57 PM) (Source: SideBySide) (EventID: 78) (User: )
Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_a9efdb8b01377ea7.manifestC:\Users\karin\Downloads\esetsmartinstaller_deu.exe

Error: (12/04/2014 04:54:56 PM) (Source: SideBySide) (EventID: 78) (User: )
Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_a9efdb8b01377ea7.manifestC:\Users\karin\Downloads\esetsmartinstaller_deu.exe

Error: (12/04/2014 04:39:53 PM) (Source: SideBySide) (EventID: 78) (User: )
Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_a9efdb8b01377ea7.manifestC:\Users\karin\Downloads\esetsmartinstaller_deu.exe

Error: (12/04/2014 04:39:51 PM) (Source: SideBySide) (EventID: 78) (User: )
Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_a9efdb8b01377ea7.manifestC:\Users\karin\Downloads\esetsmartinstaller_deu.exe

Error: (12/04/2014 04:37:00 PM) (Source: SideBySide) (EventID: 78) (User: )
Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_6242a4b3ecbb55a1.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17031_none_a9efdb8b01377ea7.manifestC:\Users\karin\Downloads\esetsmartinstaller_deu.exe


==================== Memory info ===========================

Processor: Intel(R) Core(TM) i5-4210U CPU @ 1.70GHz
Percentage of memory in use: 33%
Total physical RAM: 8115.27 MB
Available physical RAM: 5393.87 MB
Total Pagefile: 9395.27 MB
Available Pagefile: 6143.24 MB
Total Virtual: 131072 MB
Available Virtual: 131071.84 MB

==================== Drives ================================

Drive c: (Acer) (Fixed) (Total:913.91 GB) (Free:862.2 GB) NTFS
Drive e: () (Removable) (Total:1.87 GB) (Free:1.87 GB) FAT
Drive f: (SUSI) (Removable) (Total:3.79 GB) (Free:3.79 GB) FAT32
Drive g: (STROLCH) (Removable) (Total:3.79 GB) (Free:1.91 GB) FAT32
Drive h: (UNTITLED) (Fixed) (Total:465.65 GB) (Free:421.34 GB) FAT32
Drive i: (Buffalo-2) (Fixed) (Total:465.76 GB) (Free:296.42 GB) NTFS
Drive j: (BUFFALO-1) (Fixed) (Total:465.76 GB) (Free:156.13 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 931.5 GB) (Disk ID: E645078E)

Partition: GPT Partition Type.

========================================================
Disk: 1 (MBR Code: Windows XP) (Size: 3.8 GB) (Disk ID: C3072E18)
Partition 1: (Active) - (Size=3.8 GB) - (Type=0C)

========================================================
Disk: 2 (MBR Code: Windows XP) (Size: 1.9 GB) (Disk ID: C3072E18)
Partition 1: (Active) - (Size=1.9 GB) - (Type=06)

========================================================
Disk: 3 (MBR Code: Windows XP) (Size: 3.8 GB) (Disk ID: C3072E18)
Partition 1: (Active) - (Size=3.8 GB) - (Type=0C)

========================================================
Disk: 4 (Size: 465.8 GB) (Disk ID: EDE9997A)
Partition 1: (Not Active) - (Size=465.8 GB) - (Type=0B)

========================================================
Disk: 5 (Size: 465.8 GB) (Disk ID: 1FB811A8)
Partition 1: (Not Active) - (Size=465.8 GB) - (Type=07 NTFS)

========================================================
Disk: 6 (Size: 465.8 GB) (Disk ID: B9EC5505)
Partition 1: (Not Active) - (Size=465.8 GB) - (Type=07 NTFS)

==================== End Of Log ============================


schrauber 05.12.2014 17:20

FRST.txt bitte, nicht Addition.txt :)

robertine 06.12.2014 00:23

die frst64-neu
 
FRST Logfile:

FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 03-12-2014
Ran by karin (administrator) on KARINKOEPPEL on 06-12-2014 00:10:54
Running from C:\Users\karin\Downloads
Loaded Profile: karin (Available profiles: karin)
Platform: Windows 8.1 (Update 1) (X64) OS Language: Deutsch (Deutschland)
Internet Explorer Version 11
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
() C:\Program Files (x86)\Realtek\Realtek Bluetooth\BTDevMgr.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\AOP Framework\CCDMonitorService.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Launch Manager\LMSvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
() C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
(Avast Software) C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\ng\ngservice.exe
(Microsoft Corporation) C:\Windows\System32\dasHost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Quick Access\QASvc.exe
(Acer Cloud Technology) C:\Program Files (x86)\Acer\AOP Framework\acer\ccd.exe
(Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerSvc.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Quick Access\RMSvc.exe
(WildTangent) C:\Program Files (x86)\WildTangent Games\App\GamesAppIntegrationService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Nero AG) C:\Program Files (x86)\Nero\Update\NASvc.exe
(acer) C:\Program Files\Acer\User Experience Improvement Program\Framework\UBTService.exe
(RaMMicHaeL) C:\Program Files (x86)\Unchecky\bin\unchecky_svc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(RaMMicHaeL) C:\Program Files (x86)\Unchecky\bin\unchecky_bg.exe
(TODO: <Company name>) C:\Program Files\Acer\User Experience Improvement Program\Plugin\AppMonitor\AppMonitorPlugIn.exe
(Microsoft Corporation) C:\Windows\System32\SkyDrive.exe
(Intel Corporation) C:\Windows\System32\igfxEM.exe
(Intel Corporation) C:\Windows\System32\igfxHK.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Intel Corporation) C:\Windows\System32\igfxTray.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Launch Manager\LMEvent.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Quick Access\QAEvent.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Launch Manager\LMTray.exe
(Microsoft Corporation) C:\Windows\System32\SettingSyncHost.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
(Realtek Semiconductor Corporation) C:\Program Files (x86)\Realtek\Realtek Bluetooth\BTServer.exe
(Spotify Ltd) C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe
(Hewlett-Packard Co.) C:\Program Files\HP\HP Officejet 4620 series\Bin\ScanToPCActivationApp.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Hewlett-Packard Co.) C:\Program Files\HP\HP Officejet 4620 series\Bin\HPNetworkCommunicatorCom.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\AOP Framework\BackgroundAgent.exe
(Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
() C:\Program Files (x86)\Acer\abDocs\abDocsDllLoader.exe
() C:\Program Files (x86)\Acer\abDocs\abDocsDllLoaderMonitor.exe
(Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerTray.exe
(Intel Corporation) C:\Windows\System32\igfxext.exe
(Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerEvent.exe
(Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerWinMonitor.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Quick Access\QAMsg.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Quick Access\QuickAccess.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe


==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13672304 2014-03-21] (Realtek Semiconductor)
HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2199840 2014-03-26] (NVIDIA Corporation)
HKLM\...\Run: [BtServer] => C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTServer.exe [217088 2014-06-06] (Realtek Semiconductor Corporation)
HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-09-05] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [BacKGround Agent] => C:\Program Files (x86)\Acer\AOP Framework\BackgroundAgent.exe [62208 2014-11-17] (Acer Incorporated)
HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard)
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [5226600 2014-11-21] (AVAST Software)
HKLM-x32\...\Run: [abDocsDllLoader] => C:\Program Files (x86)\Acer\abDocs\abDocsDllLoader.exe [90368 2014-11-20] ()
HKU\S-1-5-21-2436487137-2019308104-1651275924-1001\...\Run: [Spotify Web Helper] => C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe [1168896 2014-08-14] (Spotify Ltd)
HKU\S-1-5-21-2436487137-2019308104-1651275924-1001\...\Run: [HP Officejet 4620 series (NET)] => C:\Program Files\HP\HP Officejet 4620 series\Bin\ScanToPCActivationApp.exe [2573416 2012-10-17] (Hewlett-Packard Co.)
Startup: C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - HP Officejet 4620 series (Netzwerk).lnk
ShortcutTarget: Tintenwarnungen überwachen - HP Officejet 4620 series (Netzwerk).lnk -> C:\Program Files\HP\HP Officejet 4620 series\Bin\HPStatusBL.dll (Hewlett-Packard Co.)
Startup: C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - HP Officejet 4620 series.lnk
ShortcutTarget: Tintenwarnungen überwachen - HP Officejet 4620 series.lnk -> C:\Program Files\HP\HP Officejet 4620 series\Bin\HPStatusBL.dll (Hewlett-Packard Co.)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll (AVAST Software)
ShellIconOverlayIdentifiers: [ACloudSyncedRF] -> {5CCE71FA-9F61-4F24-9CD1-98D819B40D68} => C:\Program Files (x86)\Acer\Acer Portal\x64\shellext_win.dll (Acer Incorporated)
ShellIconOverlayIdentifiers: [ACloudSyncedSF] -> {5D5F18B7-D59B-4B18-A3E9-0A4BDCCCB699} => C:\Program Files (x86)\Acer\Acer Portal\x64\shellext_win.dll (Acer Incorporated)
ShellIconOverlayIdentifiers: [ACloudSyncing] -> {C1E1456F-C2D8-4C96-870D-35F1E13941EE} => C:\Program Files (x86)\Acer\Acer Portal\x64\shellext_win.dll (Acer Incorporated)
ShellIconOverlayIdentifiers: [ACloudToBeSynced] -> {307523FA-DDC0-4068-983F-2A6B34627744} => C:\Program Files (x86)\Acer\Acer Portal\x64\shellext_win.dll (Acer Incorporated)
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
CHR HKU\S-1-5-21-2436487137-2019308104-1651275924-1001\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

HKU\S-1-5-21-2436487137-2019308104-1651275924-1001\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
HKU\S-1-5-21-2436487137-2019308104-1651275924-1001\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com/?pc=AV01
HKU\S-1-5-21-2436487137-2019308104-1651275924-1001\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.msn.com/?pc=AV01
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com/?pc=AV01
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Bar = http://www.msn.com/?pc=AV01
StartMenuInternet: IEXPLORE.EXE - iexplore.exe
SearchScopes: HKLM -> DefaultScope {772A39EF-A0CB-496E-9FD0-9C0494318335} URL =
SearchScopes: HKLM-x32 -> DefaultScope {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = http://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
SearchScopes: HKLM-x32 -> {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = http://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
SearchScopes: HKLM-x32 -> {AA9A4890-4262-4441-8977-E2FFCBFB706C} URL = http://de.yhs4.search.yahoo.com/yhs/search?hspart=acer&hsimp=yhs-acer_001&p={searchTerms}
SearchScopes: HKU\S-1-5-21-2436487137-2019308104-1651275924-1001 -> DefaultScope {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = http://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
SearchScopes: HKU\S-1-5-21-2436487137-2019308104-1651275924-1001 -> {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = http://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
SearchScopes: HKU\S-1-5-21-2436487137-2019308104-1651275924-1001 -> {DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77} URL =
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Users\karin\AppData\Roaming\Mozilla\Firefox\Profiles\9z8u49j2.default
FF DefaultSearchUrl: hxxp://www.bing.com/search
FF SearchEngineOrder.1: Microsoft (Bing)
FF Homepage: hxxp://www.msn.com/?pc=AV01
FF Keyword.URL: hxxp://www.bing.com/search
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_15_0_0_239.dll ()
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_15_0_0_239.dll ()
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 -> C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll ()
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Users\karin\AppData\Roaming\Mozilla\Firefox\Profiles\9z8u49j2.default\searchplugins\bing-avast.xml
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2014-11-14]
FF Extension: No Name - wrc@avast.com [Not Found]
FF StartMenuInternet: FIREFOX.EXE - firefox.exe

Chrome:
=======
CHR Profile: C:\Users\karin\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Docs) - C:\Users\karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-11-14]
CHR Extension: (Google Drive) - C:\Users\karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-11-14]
CHR Extension: (YouTube) - C:\Users\karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-11-14]
CHR Extension: (Google Search) - C:\Users\karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-11-14]
CHR Extension: (Avast Online Security) - C:\Users\karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2014-11-14]
CHR Extension: (Google Wallet) - C:\Users\karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-11-14]
CHR Extension: (Gmail) - C:\Users\karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-11-14]
CHR HKLM\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx [Not Found]
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2014-11-21]

==================== Services (Whitelisted) =================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2014-11-21] (AVAST Software)
R3 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [4012248 2014-11-21] (Avast Software)
R2 BTDevManager; C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTDevMgr.exe [94208 2014-05-06] () [File not signed]
R2 CCDMonitorService; C:\Program Files (x86)\Acer\AOP Framework\CCDMonitorService.exe [2709760 2014-11-17] (Acer Incorporated)
R3 ePowerSvc; C:\Program Files\Acer\Acer Power Management\ePowerSvc.exe [2573544 2014-03-21] (Acer Incorporated)
R2 GamesAppIntegrationService; C:\Program Files (x86)\WildTangent Games\App\GamesAppIntegrationService.exe [254016 2014-10-07] (WildTangent)
R2 HPSLPSVC; C:\Users\karin\AppData\Local\Temp\7zS1C45\hpslpsvc64.dll [1039360 2013-07-19] (Hewlett-Packard Co.) [File not signed]
R2 igfxCUIService1.0.0.0; C:\Windows\system32\igfxCUIService.exe [282096 2014-03-12] (Intel Corporation)
R2 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\iCLS Client\HeciServer.exe [747520 2013-08-27] (Intel(R) Corporation) [File not signed]
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [828376 2013-08-27] (Intel(R) Corporation)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [169432 2013-12-10] (Intel Corporation)
R2 LMSvc; C:\Program Files\Acer\Acer Launch Manager\LMSvc.exe [459496 2014-03-17] (Acer Incorporate)
S2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe [1871160 2014-10-01] (Malwarebytes Corporation)
S2 MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [968504 2014-10-01] (Malwarebytes Corporation)
R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1616160 2014-03-26] (NVIDIA Corporation)
R3 QASvc; C:\Program Files\Acer\Acer Quick Access\QASvc.exe [457960 2014-03-21] (Acer Incorporate)
R2 RichVideo; C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe [254512 2012-04-24] ()
R3 RMSvc; C:\Program Files\Acer\Acer Quick Access\RMSvc.exe [449768 2014-03-21] (Acer Incorporate)
R3 UEIPSvc; C:\Program Files\Acer\User Experience Improvement Program\Framework\UBTService.exe [222952 2014-01-24] (acer)
R2 Unchecky; C:\Program Files (x86)\Unchecky\bin\unchecky_svc.exe [111208 2014-11-24] (RaMMicHaeL)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [348392 2014-08-14] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23824 2014-08-14] (Microsoft Corporation)
S2 McAfee SiteAdvisor Service; c:\PROGRA~2\mcafee\siteadvisor\mcsacore.exe [X]

==================== Drivers (Whitelisted) ====================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [29208 2014-11-21] ()
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [83280 2014-11-21] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [93568 2014-11-21] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65776 2014-11-21] ()
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1050432 2014-11-23] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [436624 2014-11-21] (AVAST Software)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [116728 2014-11-21] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [267632 2014-11-21] ()
S3 BthLEEnum; C:\Windows\system32\DRIVERS\BthLEEnum.sys [226304 2014-03-18] (Microsoft Corporation)
U5 GeneStor; C:\Windows\System32\Drivers\GeneStor.sys [111336 2014-04-28] (GenesysLogic)
R3 iaLPSS_GPIO; C:\Windows\System32\drivers\iaLPSS_GPIO.sys [24568 2013-10-03] (Intel Corporation)
R3 iaLPSS_I2C; C:\Windows\System32\drivers\iaLPSS_I2C.sys [99320 2013-10-03] (Intel Corporation)
R3 LMDriver; C:\Windows\System32\drivers\LMDriver.sys [21360 2013-07-17] (Acer Incorporated)
S3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2014-10-01] (Malwarebytes Corporation)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [64216 2014-10-01] (Malwarebytes Corporation)
R3 MEIx64; C:\Windows\system32\DRIVERS\TeeDriverx64.sys [100312 2013-12-10] (Intel Corporation)
S3 QRDCIO; C:\Windows\System32\drivers\QRDCIO.sys [9728 2009-10-20] (QUANTA)
R3 RadioShim; C:\Windows\System32\drivers\RadioShim.sys [14680 2013-07-17] (Acer Incorporated)
R3 RtkBtFilter; C:\Windows\system32\DRIVERS\RtkBtfilter.sys [573144 2014-04-18] (Realtek Semiconductor Corporation)
R3 RTWlanE; C:\Windows\system32\DRIVERS\rtwlane.sys [3468504 2014-05-22] (Realtek Semiconductor Corporation                          )
R3 SynRMIHID; C:\Windows\system32\DRIVERS\SynRMIHID.sys [42224 2014-02-20] (Synaptics Incorporated)
R2 VBoxAswDrv; C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [271752 2014-11-21] (Avast Software)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [124760 2014-08-14] (Microsoft Corporation)

==================== NetSvcs (Whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)


==================== One Month Created Files and Folders ========

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-12-05 02:12 - 2014-12-05 02:12 - 00043227 _____ () C:\Users\karin\Desktop\2014-12-05_FRST.txt
2014-12-05 01:36 - 2014-12-05 01:37 - 00040893 _____ () C:\Users\karin\Downloads\Addition.txt
2014-12-05 01:35 - 2014-12-06 00:10 - 00019798 _____ () C:\Users\karin\Downloads\FRST.txt
2014-12-05 01:33 - 2014-12-05 01:34 - 02117632 _____ (Farbar) C:\Users\karin\Downloads\FRST64.exe
2014-11-25 13:03 - 2014-11-25 13:03 - 00003334 _____ () C:\Windows\System32\Tasks\AcerCloud
2014-11-25 13:03 - 2014-11-25 13:03 - 00002028 _____ () C:\Users\Public\Desktop\Acer Portal.lnk
2014-11-23 17:49 - 2014-12-05 01:11 - 00000000 ____D () C:\Users\karin\Desktop\evtl löschen
2014-11-23 17:22 - 2014-11-23 17:22 - 00000000 ____D () C:\Windows\ERUNT
2014-11-23 16:32 - 2014-11-23 16:32 - 00000197 _____ () C:\Windows\system32\2014-11-23-15-32-30.081-AvastVBoxSVC.exe-2964.log
2014-11-23 16:17 - 2014-11-23 16:43 - 00000000 ____D () C:\AdwCleaner
2014-11-23 15:27 - 2014-11-23 15:27 - 00000197 _____ () C:\Windows\system32\2014-11-23-14-27-47.012-AvastVBoxSVC.exe-2788.log
2014-11-23 15:11 - 2014-11-23 22:12 - 00129752 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-11-23 15:10 - 2014-11-23 15:10 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2014-11-23 15:10 - 2014-11-23 15:10 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-11-23 15:10 - 2014-11-23 15:10 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes Anti-Malware
2014-11-23 15:10 - 2014-10-01 11:11 - 00093400 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2014-11-23 15:10 - 2014-10-01 11:11 - 00064216 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2014-11-23 15:10 - 2014-10-01 11:11 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-11-23 14:44 - 2014-11-23 14:50 - 00000000 ____D () C:\Program Files (x86)\VS Revo Group
2014-11-23 14:40 - 2014-11-23 14:40 - 02623656 _____ (VS Revo Group Ltd.) C:\Users\karin\Downloads\revosetup95.exe
2014-11-21 20:44 - 2014-11-21 20:45 - 00000000 ____D () C:\Users\karin\Internet- Foren
2014-11-21 20:32 - 2014-12-06 00:10 - 00000000 ____D () C:\FRST
2014-11-21 19:56 - 2014-11-21 19:56 - 00000247 _____ () C:\Windows\system32\2014-11-21-18-56-22.023-aswFe.exe-11548.log
2014-11-21 19:46 - 2014-11-21 19:56 - 00000247 _____ () C:\Windows\system32\2014-11-21-18-46-39.093-aswFe.exe-3564.log
2014-11-21 19:46 - 2014-11-21 19:46 - 00000197 _____ () C:\Windows\system32\2014-11-21-18-46-30.070-AvastVBoxSVC.exe-3384.log
2014-11-21 19:21 - 2014-11-21 19:21 - 00364512 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2014-11-21 19:21 - 2014-11-21 19:21 - 00043152 _____ (AVAST Software) C:\Windows\avastSS.scr
2014-11-20 17:33 - 2014-11-20 17:33 - 00000197 _____ () C:\Windows\system32\2014-11-20-16-33-32.051-AvastVBoxSVC.exe-2884.log
2014-11-20 17:31 - 2014-11-20 17:31 - 00000306 __RSH () C:\ProgramData\ntuser.pol
2014-11-20 12:27 - 2014-11-20 12:27 - 00000000 ____D () C:\Users\karin\Documents\My Bluetooth
2014-11-17 08:26 - 2014-11-26 01:32 - 00000000 ____D () C:\Users\karin\Documents\eigene Dokumente
2014-11-17 08:06 - 2014-11-25 21:26 - 00026624 ___SH () C:\Users\karin\Documents\Thumbs.db
2014-11-17 08:06 - 2014-11-17 08:06 - 00007334 _____ () C:\Users\karin\Documents\OpenDocument Text (neu).odt
2014-11-16 07:48 - 2014-11-16 07:48 - 00001141 _____ () C:\Users\karin\Desktop\Bilder - Verknüpfung.lnk
2014-11-16 06:41 - 2014-11-16 06:41 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_User_WpdMtpDr_01_11_00.Wdf
2014-11-15 00:10 - 2014-11-25 21:25 - 00000000 ____D () C:\Users\karin\Documents\Finanzen
2014-11-15 00:04 - 2014-11-15 00:04 - 00001872 _____ () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\avast! antivirus.lnk
2014-11-14 23:13 - 2014-11-14 23:15 - 00000000 ____D () C:\Users\karin\Programme
2014-11-14 22:01 - 2014-11-14 22:01 - 00000247 _____ () C:\Windows\system32\2014-11-14-21-01-17.044-aswFe.exe-7492.log
2014-11-14 21:58 - 2014-11-14 22:01 - 00000247 _____ () C:\Windows\system32\2014-11-14-20-58-36.060-aswFe.exe-6532.log
2014-11-14 21:58 - 2014-11-14 21:58 - 00000197 _____ () C:\Windows\system32\2014-11-14-20-58-34.023-AvastVBoxSVC.exe-5192.log
2014-11-14 21:54 - 2014-11-14 21:54 - 00000000 ____D () C:\Windows\SysWOW64\vbox
2014-11-14 21:54 - 2014-11-14 21:54 - 00000000 ____D () C:\Windows\system32\vbox
2014-11-14 21:23 - 2014-11-14 21:23 - 00000000 ____D () C:\ProgramData\7bb6df21-8ca8-4eec-965d-8cd2261544c7
2014-11-14 21:13 - 2014-11-14 21:13 - 00000000 ____D () C:\Users\karin\AppData\Roaming\AVAST Software
2014-11-14 21:13 - 2014-11-14 21:13 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome
2014-11-14 21:13 - 2014-11-14 21:13 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software
2014-11-14 21:12 - 2014-12-05 23:17 - 00001134 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-11-14 21:12 - 2014-12-05 21:48 - 00001130 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-11-14 21:12 - 2014-11-23 15:28 - 01050432 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsnx.sys
2014-11-14 21:12 - 2014-11-21 19:22 - 00003924 _____ () C:\Windows\System32\Tasks\avast! Emergency Update
2014-11-14 21:12 - 2014-11-21 19:21 - 00436624 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys
2014-11-14 21:12 - 2014-11-21 19:21 - 00267632 _____ () C:\Windows\system32\Drivers\aswVmm.sys
2014-11-14 21:12 - 2014-11-21 19:21 - 00116728 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys
2014-11-14 21:12 - 2014-11-21 19:21 - 00093568 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2014-11-14 21:12 - 2014-11-21 19:21 - 00083280 _____ (AVAST Software) C:\Windows\system32\Drivers\aswmonflt.sys
2014-11-14 21:12 - 2014-11-21 19:21 - 00065776 _____ () C:\Windows\system32\Drivers\aswRvrt.sys
2014-11-14 21:12 - 2014-11-21 19:21 - 00029208 _____ () C:\Windows\system32\Drivers\aswHwid.sys
2014-11-14 21:12 - 2014-11-14 21:13 - 00000000 ____D () C:\Users\karin\AppData\Local\Google
2014-11-14 21:12 - 2014-11-14 21:13 - 00000000 ____D () C:\Program Files (x86)\Google
2014-11-14 21:12 - 2014-11-14 21:12 - 00004106 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2014-11-14 21:12 - 2014-11-14 21:12 - 00003870 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2014-11-14 21:11 - 2014-11-14 21:11 - 00000000 ____D () C:\ProgramData\AVAST Software
2014-11-14 21:11 - 2014-11-14 21:11 - 00000000 ____D () C:\Program Files\AVAST Software
2014-11-14 21:09 - 2014-11-14 21:10 - 131078000 _____ (AVAST Software) C:\Users\karin\Downloads\avast_free_antivirus_setup.exe
2014-11-14 21:08 - 2014-11-14 21:08 - 00000000 ____D () C:\Users\karin\AppData\Roaming\Opera Software
2014-11-14 21:08 - 2014-11-14 21:08 - 00000000 ____D () C:\Users\karin\AppData\Local\Opera Software
2014-11-14 21:07 - 2014-12-04 15:25 - 00003860 _____ () C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1415995658
2014-11-14 21:07 - 2014-12-04 15:25 - 00001061 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera.lnk
2014-11-14 21:07 - 2014-12-04 15:25 - 00000000 ____D () C:\Program Files (x86)\Opera
2014-11-14 21:06 - 2014-11-14 21:06 - 00870264 _____ (Opera Software) C:\Users\karin\Downloads\Opera_NI_stable.exe
2014-11-14 20:26 - 2014-11-14 20:26 - 00000000 ____D () C:\Users\karin\AppData\Local\Macromedia
2014-11-14 20:24 - 2014-12-05 23:58 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-11-14 20:24 - 2014-12-05 21:58 - 00003772 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2014-11-14 20:24 - 2014-11-14 21:13 - 00000000 ____D () C:\Users\karin\AppData\Local\Adobe
2014-11-14 20:07 - 2014-11-14 20:07 - 00000000 ____D () C:\Users\karin\AppData\Roaming\OpenOffice
2014-11-14 20:05 - 2014-11-14 20:05 - 00000000 ___SD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.1
2014-11-14 20:04 - 2014-11-14 23:35 - 00000000 ____D () C:\Program Files (x86)\OpenOffice 4
2014-11-14 19:56 - 2014-12-04 15:41 - 00000000 ____D () C:\Users\karin\AppData\Roaming\HpUpdate
2014-11-14 19:55 - 2014-11-14 19:56 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP
2014-11-14 19:55 - 2014-11-14 19:56 - 00000000 ____D () C:\Program Files (x86)\HP
2014-11-14 19:55 - 2014-11-14 19:55 - 00000057 _____ () C:\ProgramData\Ament.ini
2014-11-14 19:55 - 2014-11-14 19:55 - 00000000 ____D () C:\Program Files\HP
2014-11-14 19:55 - 2012-10-17 04:31 - 00741480 ____N (Hewlett-Packard Co.) C:\Windows\system32\HPDiscoPM6412.dll
2014-11-14 19:53 - 2014-11-14 19:56 - 00000000 ____D () C:\Users\karin\AppData\Local\HP
2014-11-14 19:49 - 2014-11-14 19:55 - 00000000 ____D () C:\ProgramData\HP
2014-11-14 19:49 - 2014-11-14 19:52 - 164858324 _____ () C:\Users\karin\Downloads\Apache_OpenOffice_4.1.1_Win_x86_install_de.exe
2014-11-14 19:46 - 2014-11-14 19:47 - 19904818 _____ () C:\Users\karin\Downloads\Apache_OpenOffice_4.1.1_Win_x86_langpack_de.exe
2014-11-14 19:39 - 2014-11-14 21:13 - 00000000 ____D () C:\ProgramData\Unchecky
2014-11-14 19:39 - 2014-11-14 19:39 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Unchecky
2014-11-14 19:39 - 2014-11-14 19:39 - 00000000 ____D () C:\Program Files (x86)\Unchecky
2014-11-14 19:34 - 2014-11-14 19:34 - 02338824 _____ () C:\Users\karin\Downloads\hppiw.exe
2014-11-14 15:38 - 2014-11-14 15:38 - 00285810 ____T () C:\Users\karin\Documents\2014-11-14_Fritz-sichern-2.oxps
2014-11-14 15:34 - 2014-11-14 15:34 - 00284722 ____T () C:\Users\karin\Documents\2014-11-14_Fritz-sichern.oxps
2014-11-12 00:57 - 2014-11-12 00:57 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf
2014-11-11 14:32 - 2014-11-11 14:32 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-11-10 00:31 - 2014-11-10 00:31 - 00000000 ____D () C:\Users\karin\AppData\Roaming\WildTangent
2014-11-10 00:31 - 2014-11-10 00:31 - 00000000 ____D () C:\ProgramData\BlueStacks
2014-11-09 20:42 - 2014-12-05 22:56 - 00000000 ____D () C:\Program Files (x86)\Mozilla Thunderbird
2014-11-09 20:42 - 2014-11-09 20:42 - 00002118 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk
2014-11-09 20:42 - 2014-11-09 20:42 - 00000000 ____D () C:\Users\karin\AppData\Roaming\Thunderbird
2014-11-09 20:42 - 2014-11-09 20:42 - 00000000 ____D () C:\Users\karin\AppData\Local\Thunderbird
2014-11-09 20:23 - 2014-11-09 20:25 - 26315072 _____ (Mozilla) C:\Users\karin\Downloads\Thunderbird Setup 31.2.0.exe
2014-11-09 20:03 - 2014-11-14 21:14 - 00001155 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2014-11-09 20:03 - 2014-11-12 07:40 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2014-11-09 20:03 - 2014-11-09 20:13 - 00000000 ____D () C:\Users\karin\AppData\Roaming\Mozilla
2014-11-09 20:03 - 2014-11-09 20:13 - 00000000 ____D () C:\Users\karin\AppData\Local\Mozilla
2014-11-09 20:03 - 2014-11-09 20:03 - 00000000 ____D () C:\ProgramData\Mozilla
2014-11-09 18:22 - 2014-11-11 14:12 - 00000000 ____D () C:\Users\karin\AppData\Local\Acer
2014-11-09 05:54 - 2014-12-06 00:05 - 00003946 _____ () C:\Windows\System32\Tasks\User_Feed_Synchronization-{0F5C2207-F544-488A-BB6D-D07B19818EA9}
2014-11-09 05:54 - 2014-11-09 05:54 - 00000000 __SHD () C:\Users\karin\AppData\Local\EmieUserList
2014-11-09 05:54 - 2014-11-09 05:54 - 00000000 __SHD () C:\Users\karin\AppData\Local\EmieSiteList
2014-11-09 05:54 - 2014-11-09 05:54 - 00000000 ____D () C:\Users\karin\AppData\Roaming\Macromedia
2014-11-09 05:36 - 2014-12-05 02:33 - 00000000 ____D () C:\Users\karin\AppData\Roaming\Spotify
2014-11-09 05:36 - 2014-11-09 05:36 - 00000000 ____D () C:\Users\karin\AppData\Local\Spotify
2014-11-09 05:35 - 2014-11-09 05:35 - 00000000 ____D () C:\Users\karin\AppData\Local\Acer Aspire R7 Tutorial
2014-11-09 05:25 - 2014-11-09 05:25 - 00000000 ____D () C:\Users\karin\AppData\Local\iGware
2014-11-08 05:21 - 2014-12-05 22:27 - 00000000 ____D () C:\Users\karin\AppData\Local\CrashDumps
2014-11-08 04:53 - 2014-12-05 13:44 - 00003600 _____ () C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-2436487137-2019308104-1651275924-1001
2014-11-08 04:53 - 2014-12-04 15:23 - 00000000 _____ () C:\Windows\system32\newflow.dat
2014-11-08 04:53 - 2014-11-08 04:53 - 00000000 ____D () C:\Users\Public\OEM
2014-11-08 04:51 - 2014-11-08 04:51 - 00000000 ____D () C:\Users\karin\AppData\Local\AOP SDK
2014-11-08 04:50 - 2014-12-05 21:48 - 00000000 __RDO () C:\Users\karin\OneDrive
2014-11-08 04:50 - 2014-11-25 13:02 - 00000000 ____D () C:\Users\karin\AppData\Local\clear.fi
2014-11-08 04:50 - 2014-11-23 15:26 - 00002169 _____ () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pokki Start Menu.lnk
2014-11-08 04:50 - 2014-11-21 19:30 - 00002340 _____ () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC App Store.lnk
2014-11-08 04:50 - 2014-11-08 04:50 - 00000000 ____D () C:\Users\karin\PicStream
2014-11-08 04:48 - 2014-12-05 23:32 - 00049313 _____ () C:\Users\karin\AppData\Local\BTServer.log
2014-11-08 04:48 - 2014-11-15 00:03 - 00000000 ____D () C:\Users\karin\AppData\Local\Packages
2014-11-08 04:48 - 2014-11-14 19:57 - 00000000 ____D () C:\Users\karin\AppData\Local\VirtualStore
2014-11-08 04:48 - 2014-11-08 04:48 - 00001458 _____ () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2014-11-08 04:48 - 2014-11-08 04:48 - 00001280 _____ () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HD Audio-Manager.lnk
2014-11-08 04:48 - 2014-11-08 04:48 - 00000180 _____ () C:\Windows\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2014-11-08 04:48 - 2014-11-08 04:48 - 00000020 ___SH () C:\Users\karin\ntuser.ini
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\Vorlagen
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\Startmenü
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\Netzwerkumgebung
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\Lokale Einstellungen
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\Eigene Dateien
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\Druckumgebung
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\Documents\Eigene Musik
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\Documents\Eigene Bilder
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\AppData\Local\Verlauf
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\AppData\Local\Anwendungsdaten
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 _SHDL () C:\Users\karin\Anwendungsdaten
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 ____D () C:\Users\karin\AppData\Roaming\Adobe
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 ____D () C:\Users\karin\AppData\Local\NVIDIA
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 ____D () C:\ProgramData\OEM_YAHOO
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 ____D () C:\Program Files\Accessory Store
2014-11-08 04:48 - 2014-11-08 04:48 - 00000000 ____D () C:\Program Files (x86)\OEM
2014-11-08 04:47 - 2014-11-21 20:45 - 00000000 ____D () C:\Users\karin
2014-11-08 04:47 - 2014-08-14 22:37 - 00000000 ___RD () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools
2014-11-08 04:47 - 2014-03-18 11:33 - 00000000 ___RD () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility
2014-11-08 04:47 - 2014-03-18 11:13 - 00000369 _____ () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pictures.lnk
2014-11-08 04:47 - 2014-03-18 11:13 - 00000369 _____ () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Documents.lnk
2014-11-08 04:47 - 2013-08-22 16:36 - 00000000 ___RD () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2014-11-08 04:47 - 2013-08-22 16:36 - 00000000 ____D () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Public\Documents\Eigene Musik
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Public\Documents\Eigene Bilder
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\Vorlagen
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\Startmenü
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\Netzwerkumgebung
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\Lokale Einstellungen
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\Eigene Dateien
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\Druckumgebung
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\Documents\Eigene Musik
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\Documents\Eigene Bilder
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\AppData\Local\Verlauf
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\AppData\Local\Anwendungsdaten
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default\Anwendungsdaten
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default User\Documents\Eigene Musik
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default User\Documents\Eigene Bilder
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default User\AppData\Local\Verlauf
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Users\Default User\AppData\Local\Anwendungsdaten
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Programme
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\ProgramData\Vorlagen
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\ProgramData\Startmenü
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\ProgramData\Microsoft\Windows\Start Menu\Programme
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\ProgramData\Dokumente
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\ProgramData\Anwendungsdaten
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Program Files\Gemeinsame Dateien
2014-11-08 03:07 - 2014-11-08 03:07 - 00000000 _SHDL () C:\Dokumente und Einstellungen

==================== One Month Modified Files and Folders =======

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-12-06 00:00 - 2013-08-22 16:36 - 00000000 ____D () C:\Windows\system32\sru
2014-12-05 22:08 - 2014-08-14 13:10 - 01327890 _____ () C:\Windows\WindowsUpdate.log
2014-12-04 15:58 - 2014-08-14 22:31 - 00765582 _____ () C:\Windows\system32\perfh007.dat
2014-12-04 15:58 - 2014-08-14 22:31 - 00159366 _____ () C:\Windows\system32\perfc007.dat
2014-12-04 15:58 - 2014-03-18 11:03 - 01776918 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-12-04 15:57 - 2013-08-22 15:46 - 00026585 _____ () C:\Windows\setupact.log
2014-12-04 15:56 - 2013-08-22 16:36 - 00000000 ____D () C:\Windows\AppReadiness
2014-11-25 21:19 - 2013-08-22 16:20 - 00000000 ____D () C:\Windows\CbsTemp
2014-11-25 13:03 - 2014-06-11 11:06 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acer
2014-11-23 16:30 - 2014-03-18 10:54 - 00031568 _____ () C:\Windows\PFRO.log
2014-11-23 16:30 - 2013-08-22 15:45 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-11-23 16:29 - 2013-08-22 14:25 - 00524288 ___SH () C:\Windows\system32\config\BBI
2014-11-23 15:25 - 2013-08-22 16:36 - 00000000 ____D () C:\Windows\PLA
2014-11-23 15:21 - 2013-08-22 14:25 - 00000226 _____ () C:\Windows\win.ini
2014-11-23 12:27 - 2014-08-14 13:46 - 00000000 ____D () C:\Windows\System32\Tasks\Recovery Management
2014-11-21 19:16 - 2014-06-11 11:06 - 00000000 ____D () C:\Program Files (x86)\Acer
2014-11-21 19:15 - 2014-06-11 11:35 - 00000000 ___HD () C:\OEM
2014-11-15 23:13 - 2013-08-22 16:36 - 00000000 ____D () C:\Windows\system32\GroupPolicy
2014-11-14 20:53 - 2014-06-11 11:19 - 00000000 ____D () C:\ProgramData\McAfee
2014-11-14 20:53 - 2013-08-22 15:44 - 00370496 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-11-14 20:51 - 2013-08-22 16:36 - 00000000 ___HD () C:\Windows\ELAMBKUP
2014-11-12 00:22 - 2013-08-22 16:36 - 00000000 ____D () C:\Windows\system32\restore
2014-11-10 00:31 - 2014-06-11 11:06 - 00000000 ____D () C:\Program Files (x86)\WildTangent Games
2014-11-09 18:49 - 2013-08-22 16:36 - 00000000 ____D () C:\Windows\system32\NDF
2014-11-08 05:01 - 2014-08-14 13:35 - 00000000 ____D () C:\ProgramData\OEM
2014-11-08 04:49 - 2013-08-22 14:25 - 00262144 ___SH () C:\Windows\system32\config\ELAM
2014-11-08 04:48 - 2014-06-11 11:42 - 00000000 ____D () C:\Windows\Panther
2014-11-08 03:08 - 2013-08-22 16:36 - 00000000 ____D () C:\Windows\rescache
2014-11-08 03:07 - 2013-08-22 16:36 - 00000000 ____D () C:\Program Files\Windows NT
2014-11-08 03:07 - 2013-08-22 14:36 - 00000000 __RHD () C:\Users\Default

Some content of TEMP:
====================
C:\Users\karin\AppData\Local\Temp\HPInstaller.exe
C:\Users\karin\AppData\Local\Temp\ICReinstall_OpenOfficeSetup.exe
C:\Users\karin\AppData\Local\Temp\oct3521.tmp.exe
C:\Users\karin\AppData\Local\Temp\octD9A9.tmp.exe
C:\Users\karin\AppData\Local\Temp\optprosetup.exe
C:\Users\karin\AppData\Local\Temp\Quarantine.exe
C:\Users\karin\AppData\Local\Temp\sqlite3.dll
C:\Users\karin\AppData\Local\Temp\vosteranupdate.exe


==================== Bamital & volsnap Check =================

(There is no automatic fix for files that do not pass verification.)

C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed


LastRegBack: 2014-12-04 15:56

==================== End Of Log ============================

--- --- ---
--- --- ---

--- --- ---


Hallo Schrauber,

danke für den Hinweis, habe aber keine Ahnung was ich gestern falsch gemacht habe.
Es waren beide FRSt gepostet, habe schon gesehen, dass die Addition auch dabei war, warum auch immer:heulen:.

Jetzt habe ich den Beitrag überhaupt nicht mehr gefunden - hast Du ihn gelöscht? Noch eine Frage, die externen und USB´s waren jetzt nicht mehr angeschlossen, macht das etwas aus?

Hoffe, dass es jetzt richtig ist und sage erst einmal DANKE
robertine


PS: habe gesucht und gefunden. Die FRST.txt von gestern hatte ich auf dem Computer gespeichert, könnte sie also noch einstellen - wenn es nutzen sollte

schrauber 06.12.2014 22:01

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
CHR HKU\S-1-5-21-2436487137-2019308104-1651275924-1001\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.



BEstehen noch Probleme mit dem System?

robertine 07.12.2014 11:31

Zitat:

Zitat von schrauber (Beitrag 1393517)
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
CHR HKU\S-1-5-21-2436487137-2019308104-1651275924-1001\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.



BEstehen noch Probleme mit dem System?

Hallo Schrauber,

danke für Deine Anleitung, doch bevor ich das starte, habe ich noch eine Frage:
muss ich die externen da wieder anschließen oder bezieht sich das nur auf den Acer Aspire?
Wenn nicht, kann sich dann der "Fehler" beim Anschließen der externen wieder übertragen?
Dann noch eine Frage: Da ich einige Dateien vom XP auf Windows 8.1 übertragen möchte, kann oder soll ich den XP auch auf eventuelle Fehler untersuchen (lassen)? Kann ich da die hier angewandten Anleitungen verwenden, oder muss ich das vom XP neu hier einstellen?
Wie Du siehst bin ich sehr unsicher und frage lieber zehnmal nach:glaskugel:
einen schönen 2ten Advent
wünscht Dir
robertine

schrauber 08.12.2014 09:35

für diesen Fix brauchen die externen nicht dran. Solange du keine ausführbaren Dateien übernehmen willst ist alles gut, ich kann aber im Anschluss auf gerne mal über den XP Rechner schauen :)

robertine 08.12.2014 11:39

Hallo Schrauber,

entschuldige bitte, dass ich mich schon wieder so spät melde, aber hier wüten die Handwerker und dann blicke ich schon wieder mal nicht durch:confused:

Code:

Speichere  diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in  dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Fix Button.

  • Das Tool erstellt eine Fixlog.txt.

  • Poste mir deren Inhalt.


die Fixlist.txt habe ich auf dem Desktop gespeichert, dann FRST neu gestartet und den Fix Button geklickt, da kam dann nur ein Hinweis, das da ein Fehler vorliegt.
Vermute mal stark dass ich im oberen Feld etwas eingeben muss - aber was?
den Text aus der Fixlist.txt oder nur den Namen der Datei?

Könnte ja beides ausprobieren, weiß aber nicht, was dann passiert.
Deshalb schon wieder meine Frage:dummguck:

lieben Gruß robertine

PS:Dein Angebot Bezug XP nehme ich dann gerne an.. Danke

schrauber 09.12.2014 11:22

In der Fixlist muss der Inhalt stehen, den ich oben in der Codebox gepostet habe.

Bei Dir läuft FRST aus dem Download Ordner, also musste die fixlist auch im Download Ordner speichern.

robertine 09.12.2014 16:40

Hallo Schrauber,

endlich habe ich es geschafft die Fixlog zu erstellen. Der Computer spinnt immer noch und ich habe das Gefühl, dass er die Fehler aus dem XP übernimmt.
Heute hat er die Nachrichten von Trojaner Board in den Papierkorb befördert.
Jetzt beim Schreiben hupft der Curser auch einfach weg.

Bin ehrlich gespannt was Fixlog aussagt. Dann ist noch etwas seltsames passiert. Beim Aufrufen der FRST kam die Meldung das Windows FRST sperrt. Habe es dann zum Ausführen frei gegeben.

Der Computer ist auch neu gestartet worden. Müsste doch eigentlich alles OK sein?

Mit lieben Gruß
robertine

PS: noch etwas: damit ich nichts falsch mache lasse ich den XP auch laufen
XP über LAN und Windows 8.1 über WLAN - kann da eine Störung auftreten?



Code:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version:  08-12-2014
Ran by karin at 2014-12-09 16:18:44 Run:1
Running from C:\Users\karin\Downloads
Loaded Profile: karin (Available profiles: karin)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
CHR HKU\S-1-5-21-2436487137-2019308104-1651275924-1001\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
       
*****************

C:\Windows\system32\GroupPolicy\Machine => Moved successfully.
C:\Windows\system32\GroupPolicy\GPT.ini => Moved successfully.
"HKLM\SOFTWARE\Policies\Google" => Key deleted successfully.
"HKU\S-1-5-21-2436487137-2019308104-1651275924-1001\SOFTWARE\Policies\Google" => Key deleted successfully.


The system needed a reboot.

==== End of Fixlog ====


schrauber 10.12.2014 13:41

Der XP hat mit dem Win8 Rechner gar nix zu tun, die können sich nicht gegenseitig beeinflussen.


Poste vom Win8 bitte ein frisches FRST Log. Bestehen mit diesem REchner noch Probleme?

robertine 10.12.2014 15:21

Hallo Schrauber,

hier kommt eine neue FRST. Habe die alte vom 8.12.2014 gelöscht und die Aktuelle neu geladen. Ist das richtig so, oder hätte die vom 8.12. auch ihren Dienst getan?

Es passieren immer noch "neue" seltsame Dinge. Wenn ich etwas aufrufe dann erscheint es gleich mehrfach (nicht immer), dann hupft er plötzlich an eine andere Stelle ohne das ich eine Eingabe gemacht hätte. Deshalb war auch meine Frage mit dem Zusammenhang mit XP - da ich dort dieses Problem ganz massiv habe.

Malwarebytes sendet mir jetzt laufend die Meldung dass die Lizenz abgelaufen ist. Sie wird mir jetzt zum Kauf angeboten. Brauche ich das? Kenne es nur, wenn ich - wie hier- Probleme habe.
Der 8.1 macht mir doch noch sehr zu schaffen, XP war leichter zu verstehen.

So das war es erst einmal, bin erst am Abend wieder da...
und bedanke mich erst einmal für Deine Geduld

lieben Gruß
robertine

--------------------
CODE]
FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 10-12-2014
Ran by karin (administrator) on KARINKOEPPEL on 10-12-2014 15:05:42
Running from C:\Users\karin\Downloads
Loaded Profile: karin (Available profiles: karin)
Platform: Windows 8.1 (X64) OS Language: Deutsch (Deutschland)
Internet Explorer Version 11
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
() C:\Program Files (x86)\Realtek\Realtek Bluetooth\BTDevMgr.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\AOP Framework\CCDMonitorService.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Launch Manager\LMSvc.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
() C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
(RaMMicHaeL) C:\Program Files (x86)\Unchecky\bin\unchecky_svc.exe
(Avast Software) C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\ng\ngservice.exe
(Microsoft Corporation) C:\Windows\System32\dasHost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(WildTangent) C:\Program Files (x86)\WildTangent Games\App\GamesAppIntegrationService.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Quick Access\QASvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Nero AG) C:\Program Files (x86)\Nero\Update\NASvc.exe
(Acer Cloud Technology) C:\Program Files (x86)\Acer\AOP Framework\acer\ccd.exe
(Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerSvc.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Quick Access\RMSvc.exe
(acer) C:\Program Files\Acer\User Experience Improvement Program\Framework\UBTService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(RaMMicHaeL) C:\Program Files (x86)\Unchecky\bin\unchecky_bg.exe
(TODO: <Company name>) C:\Program Files\Acer\User Experience Improvement Program\Plugin\AppMonitor\AppMonitorPlugIn.exe
(Microsoft Corporation) C:\Windows\System32\SkyDrive.exe
(Intel Corporation) C:\Windows\System32\igfxEM.exe
(Intel Corporation) C:\Windows\System32\igfxHK.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Intel Corporation) C:\Windows\System32\igfxTray.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Launch Manager\LMEvent.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Quick Access\QAEvent.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Launch Manager\LMTray.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
(Realtek Semiconductor Corporation) C:\Program Files (x86)\Realtek\Realtek Bluetooth\BTServer.exe
(Spotify Ltd) C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe
(Hewlett-Packard Co.) C:\Program Files\HP\HP Officejet 4620 series\Bin\ScanToPCActivationApp.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Hewlett-Packard Co.) C:\Program Files\HP\HP Officejet 4620 series\Bin\HPNetworkCommunicatorCom.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\AOP Framework\BackgroundAgent.exe
(Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
() C:\Program Files (x86)\Acer\abDocs\abDocsDllLoader.exe
() C:\Program Files (x86)\Acer\abDocs\abDocsDllLoaderMonitor.exe
(Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerTray.exe
(Intel Corporation) C:\Windows\System32\igfxext.exe
(Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerEvent.exe
(Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerWinMonitor.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Quick Access\QAMsg.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Quick Access\QuickAccess.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Windows\System32\SettingSyncHost.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe
(Microsoft Corporation) C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.3.9600.17246_none_fa4ae8e99b1f603c\TiWorker.exe
(Hewlett-Packard Co.) C:\Program Files\HP\HP Officejet 4620 series\Bin\HPNetworkCommunicator.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe


==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13672304 2014-03-21] (Realtek Semiconductor)
HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2199840 2014-03-26] (NVIDIA Corporation)
HKLM\...\Run: [BtServer] => C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTServer.exe [217088 2014-06-06] (Realtek Semiconductor Corporation)
HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-09-05] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [BacKGround Agent] => C:\Program Files (x86)\Acer\AOP Framework\BackgroundAgent.exe [62208 2014-11-17] (Acer Incorporated)
HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard)
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [5226600 2014-11-21] (AVAST Software)
HKLM-x32\...\Run: [abDocsDllLoader] => C:\Program Files (x86)\Acer\abDocs\abDocsDllLoader.exe [90368 2014-11-20] ()
HKU\S-1-5-21-2436487137-2019308104-1651275924-1001\...\Run: [Spotify Web Helper] => C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe [1168896 2014-08-14] (Spotify Ltd)
HKU\S-1-5-21-2436487137-2019308104-1651275924-1001\...\Run: [HP Officejet 4620 series (NET)] => C:\Program Files\HP\HP Officejet 4620 series\Bin\ScanToPCActivationApp.exe [2573416 2012-10-17] (Hewlett-Packard Co.)
Startup: C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - HP Officejet 4620 series (Netzwerk).lnk
ShortcutTarget: Tintenwarnungen überwachen - HP Officejet 4620 series (Netzwerk).lnk -> C:\Program Files\HP\HP Officejet 4620 series\Bin\HPStatusBL.dll (Hewlett-Packard Co.)
Startup: C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - HP Officejet 4620 series.lnk
ShortcutTarget: Tintenwarnungen überwachen - HP Officejet 4620 series.lnk -> C:\Program Files\HP\HP Officejet 4620 series\Bin\HPStatusBL.dll (Hewlett-Packard Co.)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll (AVAST Software)
ShellIconOverlayIdentifiers: [ACloudSyncedRF] -> {5CCE71FA-9F61-4F24-9CD1-98D819B40D68} => C:\Program Files (x86)\Acer\Acer Portal\x64\shellext_win.dll (Acer Incorporated)
ShellIconOverlayIdentifiers: [ACloudSyncedSF] -> {5D5F18B7-D59B-4B18-A3E9-0A4BDCCCB699} => C:\Program Files (x86)\Acer\Acer Portal\x64\shellext_win.dll (Acer Incorporated)
ShellIconOverlayIdentifiers: [ACloudSyncing] -> {C1E1456F-C2D8-4C96-870D-35F1E13941EE} => C:\Program Files (x86)\Acer\Acer Portal\x64\shellext_win.dll (Acer Incorporated)
ShellIconOverlayIdentifiers: [ACloudToBeSynced] -> {307523FA-DDC0-4068-983F-2A6B34627744} => C:\Program Files (x86)\Acer\Acer Portal\x64\shellext_win.dll (Acer Incorporated)

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com/?pc=AV01
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKU\S-1-5-21-2436487137-2019308104-1651275924-1001\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
HKU\S-1-5-21-2436487137-2019308104-1651275924-1001\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com/?pc=AV01
HKU\S-1-5-21-2436487137-2019308104-1651275924-1001\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.msn.com/?pc=AV01
StartMenuInternet: IEXPLORE.EXE - iexplore.exe
SearchScopes: HKLM -> DefaultScope {772A39EF-A0CB-496E-9FD0-9C0494318335} URL =
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> DefaultScope {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = http://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = http://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
SearchScopes: HKLM-x32 -> {AA9A4890-4262-4441-8977-E2FFCBFB706C} URL = http://de.yhs4.search.yahoo.com/yhs/search?hspart=acer&hsimp=yhs-acer_001&p={searchTerms}
SearchScopes: HKU\S-1-5-21-2436487137-2019308104-1651275924-1001 -> DefaultScope {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = http://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
SearchScopes: HKU\S-1-5-21-2436487137-2019308104-1651275924-1001 -> {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = http://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
SearchScopes: HKU\S-1-5-21-2436487137-2019308104-1651275924-1001 -> {DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77} URL =
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Users\karin\AppData\Roaming\Mozilla\Firefox\Profiles\9z8u49j2.default
FF DefaultSearchUrl: hxxp://www.bing.com/search
FF SearchEngineOrder.1: Microsoft (Bing)
FF Homepage: hxxp://www.msn.com/?pc=AV01
FF Keyword.URL: hxxp://www.bing.com/search
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_15_0_0_246.dll ()
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_15_0_0_246.dll ()
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 -> C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll ()
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Users\karin\AppData\Roaming\Mozilla\Firefox\Profiles\9z8u49j2.default\searchplugins\bing-avast.xml
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2014-11-14]
FF Extension: No Name - wrc@avast.com [Not Found]

Chrome:
=======
CHR Profile: C:\Users\karin\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Docs) - C:\Users\karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-11-14]
CHR Extension: (Google Drive) - C:\Users\karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-11-14]
CHR Extension: (YouTube) - C:\Users\karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-11-14]
CHR Extension: (Google Search) - C:\Users\karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-11-14]
CHR Extension: (Avast Online Security) - C:\Users\karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2014-11-14]
CHR Extension: (Google Wallet) - C:\Users\karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-11-14]
CHR Extension: (Gmail) - C:\Users\karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-11-14]
CHR HKLM\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx [Not Found]
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2014-11-21]

==================== Services (Whitelisted) =================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2014-11-21] (AVAST Software)
R3 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [4012248 2014-11-21] (Avast Software)
R2 BTDevManager; C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTDevMgr.exe [94208 2014-05-06] () [File not signed]
R2 CCDMonitorService; C:\Program Files (x86)\Acer\AOP Framework\CCDMonitorService.exe [2709760 2014-11-17] (Acer Incorporated)
R3 ePowerSvc; C:\Program Files\Acer\Acer Power Management\ePowerSvc.exe [2573544 2014-03-21] (Acer Incorporated)
R2 GamesAppIntegrationService; C:\Program Files (x86)\WildTangent Games\App\GamesAppIntegrationService.exe [254016 2014-10-07] (WildTangent)
R2 HPSLPSVC; C:\Users\karin\AppData\Local\Temp\7zS1C45\hpslpsvc64.dll [1039360 2013-07-19] (Hewlett-Packard Co.) [File not signed]
R2 igfxCUIService1.0.0.0; C:\Windows\system32\igfxCUIService.exe [282096 2014-03-12] (Intel Corporation)
R2 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\iCLS Client\HeciServer.exe [747520 2013-08-27] (Intel(R) Corporation) [File not signed]
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [828376 2013-08-27] (Intel(R) Corporation)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [169432 2013-12-10] (Intel Corporation)
R2 LMSvc; C:\Program Files\Acer\Acer Launch Manager\LMSvc.exe [459496 2014-03-17] (Acer Incorporate)
R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe [1871160 2014-10-01] (Malwarebytes Corporation)
S2 MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [968504 2014-10-01] (Malwarebytes Corporation)
R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1616160 2014-03-26] (NVIDIA Corporation)
R3 QASvc; C:\Program Files\Acer\Acer Quick Access\QASvc.exe [457960 2014-03-21] (Acer Incorporate)
R2 RichVideo; C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe [254512 2012-04-24] ()
R3 RMSvc; C:\Program Files\Acer\Acer Quick Access\RMSvc.exe [449768 2014-03-21] (Acer Incorporate)
R3 UEIPSvc; C:\Program Files\Acer\User Experience Improvement Program\Framework\UBTService.exe [222952 2014-01-24] (acer)
R2 Unchecky; C:\Program Files (x86)\Unchecky\bin\unchecky_svc.exe [111208 2014-11-24] (RaMMicHaeL)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [368632 2014-09-22] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23792 2014-09-22] (Microsoft Corporation)
S2 McAfee SiteAdvisor Service; c:\PROGRA~2\mcafee\siteadvisor\mcsacore.exe [X]

==================== Drivers (Whitelisted) ====================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [29208 2014-11-21] ()
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [83280 2014-11-21] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [93568 2014-11-21] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65776 2014-11-21] ()
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1050432 2014-11-23] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [436624 2014-11-21] (AVAST Software)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [116728 2014-11-21] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [267632 2014-11-21] ()
S3 BthLEEnum; C:\Windows\system32\DRIVERS\BthLEEnum.sys [226304 2014-03-18] (Microsoft Corporation)
U5 GeneStor; C:\Windows\System32\Drivers\GeneStor.sys [111336 2014-04-28] (GenesysLogic)
R3 iaLPSS_GPIO; C:\Windows\System32\drivers\iaLPSS_GPIO.sys [24568 2013-10-03] (Intel Corporation)
R3 iaLPSS_I2C; C:\Windows\System32\drivers\iaLPSS_I2C.sys [99320 2013-10-03] (Intel Corporation)
R3 LMDriver; C:\Windows\System32\drivers\LMDriver.sys [21360 2013-07-17] (Acer Incorporated)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2014-10-01] (Malwarebytes Corporation)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [129752 2014-12-10] (Malwarebytes Corporation)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [64216 2014-10-01] (Malwarebytes Corporation)
R3 MEIx64; C:\Windows\system32\DRIVERS\TeeDriverx64.sys [100312 2013-12-10] (Intel Corporation)
S3 QRDCIO; C:\Windows\System32\drivers\QRDCIO.sys [9728 2009-10-20] (QUANTA)
R3 RadioShim; C:\Windows\System32\drivers\RadioShim.sys [14680 2013-07-17] (Acer Incorporated)
R3 RtkBtFilter; C:\Windows\system32\DRIVERS\RtkBtfilter.sys [573144 2014-04-18] (Realtek Semiconductor Corporation)
R3 RTWlanE; C:\Windows\system32\DRIVERS\rtwlane.sys [3468504 2014-05-22] (Realtek Semiconductor Corporation                          )
R3 SynRMIHID; C:\Windows\system32\DRIVERS\SynRMIHID.sys [42224 2014-02-20] (Synaptics Incorporated)
R2 VBoxAswDrv; C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [271752 2014-11-21] (Avast Software)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [114496 2014-09-22] (Microsoft Corporation)

==================== NetSvcs (Whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)


==================== One Month Created Files and Folders ========

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-12-10 14:58 - 2014-12-10 14:58 - 02119680 _____ (Farbar) C:\Users\karin\Downloads\FRST64.exe
2014-12-09 23:54 - 2014-12-09 23:54 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-12-09 19:07 - 2014-12-09 19:07 - 00000197 _____ () C:\Windows\system32\2014-12-09-18-07-02.010-AvastVBoxSVC.exe-2980.log
2014-12-09 19:07 - 2014-11-20 21:51 - 00714208 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-12-09 19:07 - 2014-11-20 21:51 - 00106976 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-12-09 19:04 - 2014-12-09 19:09 - 00000000 ___RD () C:\Windows\BrowserChoice
2014-12-09 17:48 - 2014-04-14 04:29 - 01018880 _____ (Microsoft Corporation) C:\Windows\system32\termsrv.dll
2014-12-09 17:41 - 2014-12-09 17:43 - 00000000 ____D () C:\Windows\system32\MRT
2014-12-09 17:41 - 2014-10-31 23:26 - 103374192 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-12-09 16:22 - 2014-12-09 16:22 - 00000197 _____ () C:\Windows\system32\2014-12-09-15-22-38.037-AvastVBoxSVC.exe-2916.log
2014-12-09 15:44 - 2014-09-25 23:46 - 00243200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2014-12-09 15:44 - 2014-09-25 23:46 - 00069632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2014-12-09 15:44 - 2014-09-25 23:43 - 11807232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-12-09 15:44 - 2014-09-25 23:32 - 02017280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-12-09 15:44 - 2014-09-25 23:31 - 02108416 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-12-09 15:44 - 2014-09-19 02:44 - 17484800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-12-09 15:44 - 2014-09-19 02:41 - 02796032 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-12-09 15:44 - 2014-09-19 02:25 - 04201472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-12-09 15:44 - 2014-09-19 01:55 - 02187264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-12-09 15:44 - 2014-09-19 01:42 - 00731136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-12-09 15:44 - 2014-09-19 01:42 - 00710656 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-12-09 15:44 - 2014-09-19 01:42 - 00363008 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2014-12-09 15:44 - 2014-09-19 01:20 - 00607744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-12-09 15:44 - 2014-09-19 01:20 - 00315904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2014-12-09 15:44 - 2014-09-19 01:14 - 01447936 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-12-09 15:44 - 2014-09-19 00:59 - 01810944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-12-09 15:44 - 2014-09-19 00:53 - 01190400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-12-09 15:44 - 2014-09-19 00:52 - 00678400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2014-12-09 15:44 - 2014-08-16 02:32 - 00446464 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2014-12-09 15:44 - 2014-08-16 02:11 - 00597504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2014-12-09 15:44 - 2014-08-16 02:03 - 00365056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2014-12-09 15:44 - 2014-05-30 10:28 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-12-09 15:43 - 2014-09-25 23:50 - 13619200 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-12-09 15:43 - 2014-09-19 03:25 - 23631360 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-12-09 15:43 - 2014-09-19 02:40 - 00547328 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2014-12-09 15:43 - 2014-09-19 02:38 - 00083968 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2014-12-09 15:43 - 2014-09-19 02:36 - 05829632 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-12-09 15:43 - 2014-09-19 02:25 - 00758272 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2014-12-09 15:43 - 2014-09-19 02:02 - 00454656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2014-12-09 15:43 - 2014-09-19 02:00 - 00085504 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2014-12-09 15:43 - 2014-09-19 01:59 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2014-12-09 15:43 - 2014-09-19 01:58 - 00289280 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2014-12-09 15:43 - 2014-09-19 01:33 - 02309632 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-12-09 15:43 - 2014-09-19 00:59 - 00775168 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-12-09 15:43 - 2014-08-16 02:25 - 00072704 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2014-12-09 15:43 - 2014-08-16 01:58 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2014-12-09 15:43 - 2014-05-30 09:43 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-12-09 15:43 - 2014-02-06 12:30 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-12-09 15:43 - 2014-02-06 12:30 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2014-12-09 15:43 - 2014-02-06 12:07 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-12-09 15:43 - 2014-02-06 12:06 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2014-12-09 15:43 - 2014-02-06 11:56 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-12-09 15:43 - 2014-02-06 11:49 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-12-09 15:43 - 2014-02-06 11:48 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2014-12-09 15:43 - 2014-02-06 11:20 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-12-09 15:43 - 2014-02-06 11:17 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-12-09 15:43 - 2014-02-06 11:00 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2014-12-09 15:43 - 2014-02-06 10:52 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-12-09 15:43 - 2014-02-06 10:52 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-12-09 15:43 - 2014-02-06 10:47 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2014-12-09 15:43 - 2014-02-06 10:25 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-12-07 22:00 - 2014-12-10 14:51 - 00000000 ____D () C:\Users\karin\Desktop\eigene Dateien
2014-12-07 03:21 - 2014-12-07 03:21 - 00008192 ___SH () C:\Users\karin\Desktop\Thumbs.db
2014-12-05 22:56 - 2014-12-06 01:39 - 00000000 ____D () C:\Program Files (x86)\Mozilla Thunderbird
2014-12-05 01:36 - 2014-12-05 01:37 - 00040893 _____ () C:\Users\karin\Downloads\Addition.txt
2014-12-05 01:35 - 2014-12-10 15:05 - 00020359 _____ () C:\Users\karin\Downloads\FRST.txt
2014-11-25 13:03 - 2014-11-25 13:03 - 00003334 _____ () C:\Windows\System32\Tasks\AcerCloud
2014-11-25 13:03 - 2014-11-25 13:03 - 00002028 _____ () C:\Users\Public\Desktop\Acer Portal.lnk
2014-11-23 17:49 - 2014-12-06 01:23 - 00000000 ____D () C:\Users\karin\Desktop\evtl löschen
2014-11-23 17:22 - 2014-11-23 17:22 - 00000000 ____D () C:\Windows\ERUNT
2014-11-23 16:32 - 2014-11-23 16:32 - 00000197 _____ () C:\Windows\system32\2014-11-23-15-32-30.081-AvastVBoxSVC.exe-2964.log
2014-11-23 16:17 - 2014-11-23 16:43 - 00000000 ____D () C:\AdwCleaner
2014-11-23 15:27 - 2014-11-23 15:27 - 00000197 _____ () C:\Windows\system32\2014-11-23-14-27-47.012-AvastVBoxSVC.exe-2788.log
2014-11-23 15:11 - 2014-12-10 14:59 - 00129752 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-11-23 15:10 - 2014-11-23 15:10 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2014-11-23 15:10 - 2014-11-23 15:10 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-11-23 15:10 - 2014-11-23 15:10 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes Anti-Malware
2014-11-23 15:10 - 2014-10-01 11:11 - 00093400 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2014-11-23 15:10 - 2014-10-01 11:11 - 00064216 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2014-11-23 15:10 - 2014-10-01 11:11 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-11-23 14:44 - 2014-11-23 14:50 - 00000000 ____D () C:\Program Files (x86)\VS Revo Group
2014-11-23 14:40 - 2014-11-23 14:40 - 02623656 _____ (VS Revo Group Ltd.) C:\Users\karin\Downloads\revosetup95.exe
2014-11-21 20:44 - 2014-11-21 20:45 - 00000000 ____D () C:\Users\karin\Internet- Foren
2014-11-21 20:32 - 2014-12-10 15:05 - 00000000 ____D () C:\FRST
2014-11-21 19:56 - 2014-11-21 19:56 - 00000247 _____ () C:\Windows\system32\2014-11-21-18-56-22.023-aswFe.exe-11548.log
2014-11-21 19:46 - 2014-11-21 19:56 - 00000247 _____ () C:\Windows\system32\2014-11-21-18-46-39.093-aswFe.exe-3564.log
2014-11-21 19:46 - 2014-11-21 19:46 - 00000197 _____ () C:\Windows\system32\2014-11-21-18-46-30.070-AvastVBoxSVC.exe-3384.log
2014-11-21 19:21 - 2014-11-21 19:21 - 00364512 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2014-11-21 19:21 - 2014-11-21 19:21 - 00043152 _____ (AVAST Software) C:\Windows\avastSS.scr
2014-11-20 17:33 - 2014-11-20 17:33 - 00000197 _____ () C:\Windows\system32\2014-11-20-16-33-32.051-AvastVBoxSVC.exe-2884.log
2014-11-20 17:31 - 2014-12-09 16:20 - 00000008 __RSH () C:\ProgramData\ntuser.pol
2014-11-20 12:27 - 2014-11-20 12:27 - 00000000 ____D () C:\Users\karin\Documents\My Bluetooth
2014-11-20 12:25 - 2014-11-10 00:19 - 00991232 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2014-11-20 12:25 - 2014-11-10 00:19 - 00806400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2014-11-20 12:25 - 2014-11-10 00:18 - 00259584 _____ (Microsoft Corporation) C:\Windows\system32\pku2u.dll
2014-11-20 12:25 - 2014-11-10 00:18 - 00208896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pku2u.dll
2014-11-17 08:26 - 2014-11-26 01:32 - 00000000 ____D () C:\Users\karin\Documents\eigene Dokumente
2014-11-17 08:06 - 2014-12-07 03:18 - 00027136 ___SH () C:\Users\karin\Documents\Thumbs.db
2014-11-17 08:06 - 2014-11-17 08:06 - 00007334 _____ () C:\Users\karin\Documents\OpenDocument Text (neu).odt
2014-11-16 07:48 - 2014-11-16 07:48 - 00001141 _____ () C:\Users\karin\Desktop\Bilder - Verknüpfung.lnk
2014-11-16 06:41 - 2014-11-16 06:41 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_User_WpdMtpDr_01_11_00.Wdf
2014-11-15 00:10 - 2014-12-07 03:23 - 00000000 ____D () C:\Users\karin\Documents\Finanzen
2014-11-15 00:04 - 2014-11-15 00:04 - 00001872 _____ () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\avast! antivirus.lnk
2014-11-14 23:13 - 2014-11-14 23:15 - 00000000 ____D () C:\Users\karin\Programme
2014-11-14 22:01 - 2014-11-14 22:01 - 00000247 _____ () C:\Windows\system32\2014-11-14-21-01-17.044-aswFe.exe-7492.log
2014-11-14 21:58 - 2014-11-14 22:01 - 00000247 _____ () C:\Windows\system32\2014-11-14-20-58-36.060-aswFe.exe-6532.log
2014-11-14 21:58 - 2014-11-14 21:58 - 00000197 _____ () C:\Windows\system32\2014-11-14-20-58-34.023-AvastVBoxSVC.exe-5192.log
2014-11-14 21:56 - 2014-10-13 03:33 - 00116032 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe
2014-11-14 21:56 - 2014-10-11 01:58 - 03320320 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2014-11-14 21:56 - 2014-10-11 01:53 - 03607040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2014-11-14 21:56 - 2014-10-08 08:30 - 00110080 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll
2014-11-14 21:56 - 2014-10-08 08:09 - 00428032 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll
2014-11-14 21:56 - 2014-10-08 07:27 - 00325120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msihnd.dll
2014-11-14 21:56 - 2014-10-08 06:32 - 02773504 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2014-11-14 21:56 - 2014-10-08 06:19 - 02459136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2014-11-14 21:56 - 2014-09-22 05:38 - 01519488 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll
2014-11-14 21:56 - 2014-09-22 04:06 - 00258368 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WdFilter.sys
2014-11-14 21:56 - 2014-09-22 04:06 - 00114496 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WdNisDrv.sys
2014-11-14 21:56 - 2014-09-22 03:49 - 00035320 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WdBoot.sys
2014-11-14 21:56 - 2014-09-19 01:16 - 01346048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user32.dll
2014-11-14 21:56 - 2014-09-02 23:08 - 00014336 _____ (Microsoft Corporation) C:\Windows\system32\winshfhc.dll
2014-11-14 21:56 - 2014-09-02 23:08 - 00012800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winshfhc.dll
2014-11-14 21:56 - 2014-04-08 23:46 - 00086688 _____ (Microsoft Corporation) C:\Windows\system32\mrt_map.dll
2014-11-14 21:56 - 2014-04-08 23:46 - 00028320 _____ (Microsoft Corporation) C:\Windows\system32\mrt100.dll
2014-11-14 21:56 - 2014-04-08 19:54 - 00080032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mrt_map.dll
2014-11-14 21:56 - 2014-04-08 19:54 - 00026784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mrt100.dll
2014-11-14 21:56 - 2014-03-13 08:42 - 00308224 _____ (Microsoft Corporation) C:\Windows\system32\wusa.exe
2014-11-14 21:56 - 2014-03-13 07:51 - 00305152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wusa.exe
2014-11-14 21:54 - 2014-11-14 21:54 - 00000000 ____D () C:\Windows\SysWOW64\vbox
2014-11-14 21:54 - 2014-11-14 21:54 - 00000000 ____D () C:\Windows\system32\vbox
2014-11-14 21:23 - 2014-11-14 21:23 - 00000000 ____D () C:\ProgramData\7bb6df21-8ca8-4eec-965d-8cd2261544c7
2014-11-14 21:13 - 2014-11-14 21:13 - 00000000 ____D () C:\Users\karin\AppData\Roaming\AVAST Software
2014-11-14 21:13 - 2014-11-14 21:13 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome
2014-11-14 21:13 - 2014-11-14 21:13 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software
2014-11-14 21:12 - 2014-12-10 14:44 - 00001140 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-11-14 21:12 - 2014-12-10 09:27 - 00001144 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-11-14 21:12 - 2014-12-09 16:22 - 00004116 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2014-11-14 21:12 - 2014-12-09 16:22 - 00003880 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2014-11-14 21:12 - 2014-11-23 15:28 - 01050432 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsnx.sys
2014-11-14 21:12 - 2014-11-21 19:22 - 00003924 _____ () C:\Windows\System32\Tasks\avast! Emergency Update
2014-11-14 21:12 - 2014-11-21 19:21 - 00436624 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys
2014-11-14 21:12 - 2014-11-21 19:21 - 00267632 _____ () C:\Windows\system32\Drivers\aswVmm.sys
2014-11-14 21:12 - 2014-11-21 19:21 - 00116728 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys
2014-11-14 21:12 - 2014-11-21 19:21 - 00093568 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2014-11-14 21:12 - 2014-11-21 19:21 - 00083280 _____ (AVAST Software) C:\Windows\system32\Drivers\aswmonflt.sys
2014-11-14 21:12 - 2014-11-21 19:21 - 00065776 _____ () C:\Windows\system32\Drivers\aswRvrt.sys
2014-11-14 21:12 - 2014-11-21 19:21 - 00029208 _____ () C:\Windows\system32\Drivers\aswHwid.sys
2014-11-14 21:12 - 2014-11-14 21:13 - 00000000 ____D () C:\Users\karin\AppData\Local\Google
2014-11-14 21:12 - 2014-11-14 21:13 - 00000000 ____D () C:\Program Files (x86)\Google
2014-11-14 21:11 - 2014-11-14 21:11 - 00000000 ____D () C:\ProgramData\AVAST Software
2014-11-14 21:11 - 2014-11-14 21:11 - 00000000 ____D () C:\Program Files\AVAST Software
2014-11-14 21:09 - 2014-11-14 21:10 - 131078000 _____ (AVAST Software) C:\Users\karin\Downloads\avast_free_antivirus_setup.exe
2014-11-14 21:08 - 2014-11-14 21:08 - 00000000 ____D () C:\Users\karin\AppData\Roaming\Opera Software
2014-11-14 21:08 - 2014-11-14 21:08 - 00000000 ____D () C:\Users\karin\AppData\Local\Opera Software
2014-11-14 21:07 - 2014-12-04 15:25 - 00003860 _____ () C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1415995658
2014-11-14 21:07 - 2014-12-04 15:25 - 00001061 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera.lnk
2014-11-14 21:07 - 2014-12-04 15:25 - 00000000 ____D () C:\Program Files (x86)\Opera
2014-11-14 21:06 - 2014-11-14 21:06 - 00870264 _____ (Opera Software) C:\Users\karin\Downloads\Opera_NI_stable.exe
2014-11-14 20:44 - 2014-08-16 05:08 - 01507648 _____ (Microsoft Corporation) C:\Windows\system32\propsys.dll
2014-11-14 20:44 - 2014-08-16 05:01 - 01710184 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2014-11-14 20:44 - 2014-08-16 04:58 - 01112512 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2014-11-14 20:44 - 2014-08-16 04:16 - 01205976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\propsys.dll
2014-11-14 20:44 - 2014-08-16 04:03 - 01467384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2014-11-14 20:44 - 2014-08-16 02:31 - 00838144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2014-11-14 20:44 - 2014-08-16 02:04 - 00359424 _____ (Microsoft Corporation) C:\Windows\system32\Wldap32.dll
2014-11-14 20:44 - 2014-08-16 01:58 - 00287744 _____ (Microsoft Corporation) C:\Windows\system32\SystemEventsBrokerServer.dll
2014-11-14 20:44 - 2014-08-16 01:53 - 00118272 _____ (Microsoft Corporation) C:\Windows\system32\httpprxm.dll
2014-11-14 20:44 - 2014-08-16 01:46 - 00290816 _____ (Microsoft Corporation) C:\Windows\system32\ProximityService.dll
2014-11-14 20:44 - 2014-08-16 01:45 - 00267776 _____ (Microsoft Corporation) C:\Windows\system32\bisrv.dll
2014-11-14 20:44 - 2014-08-16 01:43 - 00321024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Wldap32.dll
2014-11-14 20:44 - 2014-08-16 01:43 - 00075776 _____ (Microsoft Corporation) C:\Windows\system32\adhsvc.dll
2014-11-14 20:44 - 2014-08-16 01:31 - 00914432 _____ (Microsoft Corporation) C:\Windows\system32\iphlpsvc.dll
2014-11-14 20:44 - 2014-08-16 01:31 - 00286208 _____ (Microsoft Corporation) C:\Windows\system32\pcsvDevice.dll
2014-11-14 20:44 - 2014-08-16 01:29 - 00249344 _____ (Microsoft Corporation) C:\Windows\system32\Windows.ApplicationModel.Store.TestingFramework.dll
2014-11-14 20:44 - 2014-08-16 01:23 - 01106432 _____ (Microsoft Corporation) C:\Windows\system32\SearchFolder.dll
2014-11-14 20:44 - 2014-08-16 01:22 - 00717824 _____ (Microsoft Corporation) C:\Windows\system32\SkyDriveTelemetry.dll
2014-11-14 20:44 - 2014-08-16 01:22 - 00286208 _____ (Microsoft Corporation) C:\Windows\system32\SkyDriveShell.dll
2014-11-14 20:44 - 2014-08-16 01:19 - 00189952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll
2014-11-14 20:44 - 2014-08-16 01:18 - 04758528 _____ (Microsoft Corporation) C:\Windows\system32\SyncEngine.dll
2014-11-14 20:44 - 2014-08-16 01:17 - 08757760 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Search.dll
2014-11-14 20:44 - 2014-08-16 01:14 - 00265216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SkyDriveShell.dll
2014-11-14 20:44 - 2014-08-16 01:13 - 06649344 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2014-11-14 20:44 - 2014-08-16 01:13 - 05902848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Search.dll
2014-11-14 20:44 - 2014-08-16 01:13 - 00840192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchFolder.dll
2014-11-14 20:44 - 2014-08-16 01:11 - 00920064 _____ (Microsoft Corporation) C:\Windows\system32\WSShared.dll
2014-11-14 20:44 - 2014-08-16 01:10 - 01120768 _____ (Microsoft Corporation) C:\Windows\system32\SkyDrive.exe
2014-11-14 20:44 - 2014-08-16 01:08 - 05777408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2014-11-14 20:44 - 2014-08-16 01:07 - 00756224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WSShared.dll
2014-11-14 20:44 - 2014-08-15 01:36 - 00146752 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\msgpioclx.sys
2014-11-14 20:44 - 2014-07-30 02:56 - 00299520 _____ (Microsoft Corporation) C:\Windows\system32\WSDMon.dll
2014-11-14 20:44 - 2014-07-29 06:22 - 00205824 _____ (Microsoft Corporation) C:\Windows\system32\tcpmon.dll
2014-11-14 20:44 - 2014-07-24 16:28 - 00468288 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\USBHUB3.SYS
2014-11-14 20:44 - 2014-07-24 12:42 - 01200640 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bthport.sys
2014-11-14 20:44 - 2014-07-24 12:41 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bridge.sys
2014-11-14 20:44 - 2014-07-24 11:09 - 01057280 _____ (Microsoft Corporation) C:\Windows\system32\rdvidcrl.dll
2014-11-14 20:44 - 2014-07-24 10:27 - 00855552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdvidcrl.dll
2014-11-14 20:44 - 2014-04-11 06:53 - 00079872 _____ (Microsoft Corporation) C:\Windows\system32\WSReset.exe
2014-11-14 20:42 - 2014-08-23 08:48 - 02374784 _____ (Microsoft Corporation) C:\Windows\explorer.exe
2014-11-14 20:42 - 2014-08-23 08:13 - 02084520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\explorer.exe
2014-11-14 20:42 - 2014-08-23 07:10 - 00068096 _____ (Microsoft Corporation) C:\Windows\system32\UXInit.dll
2014-11-14 20:42 - 2014-08-23 06:32 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UXInit.dll
2014-11-14 20:42 - 2014-08-23 05:44 - 02860032 _____ (Microsoft Corporation) C:\Windows\system32\actxprxy.dll
2014-11-14 20:42 - 2014-08-23 05:33 - 00796672 _____ (Microsoft Corporation) C:\Windows\system32\uDWM.dll
2014-11-14 20:42 - 2014-08-23 05:31 - 01038336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\actxprxy.dll
2014-11-14 20:41 - 2014-05-30 04:03 - 00563200 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys
2014-11-14 20:35 - 2014-09-27 08:13 - 00104336 _____ (Microsoft Corporation) C:\Windows\system32\ncryptsslp.dll
2014-11-14 20:35 - 2014-09-27 06:24 - 00088800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncryptsslp.dll
2014-11-14 20:35 - 2014-09-27 04:38 - 00426496 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2014-11-14 20:35 - 2014-09-27 04:30 - 00185856 _____ (Microsoft Corporation) C:\Windows\system32\dpapisrv.dll
2014-11-14 20:35 - 2014-09-27 04:17 - 00357376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2014-11-14 20:35 - 2014-06-20 02:48 - 01273184 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2014-11-14 20:35 - 2014-06-20 00:52 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2014-11-14 20:34 - 2014-08-07 03:12 - 01336624 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2014-11-14 20:34 - 2014-08-02 04:56 - 01064448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
2014-11-14 20:34 - 2014-06-16 23:26 - 00779264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\osk.exe
2014-11-14 20:34 - 2014-06-16 23:24 - 00834048 _____ (Microsoft Corporation) C:\Windows\system32\osk.exe
2014-11-14 20:34 - 2014-06-13 02:15 - 00517528 _____ (Microsoft Corporation) C:\Windows\system32\dxgi.dll
2014-11-14 20:34 - 2014-06-13 02:14 - 01557848 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2014-11-14 20:34 - 2014-06-13 01:10 - 00406400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxgi.dll
2014-11-14 20:34 - 2014-06-09 23:13 - 00035480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TsWpfWrp.exe
2014-11-14 20:34 - 2014-06-09 23:13 - 00035480 _____ (Microsoft Corporation) C:\Windows\system32\TsWpfWrp.exe
2014-11-14 20:34 - 2014-06-06 12:34 - 02133504 _____ (Microsoft Corporation) C:\Windows\system32\dwmcore.dll
2014-11-14 20:32 - 2014-10-18 10:55 - 00055776 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2014-11-14 20:32 - 2014-10-18 09:09 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2014-11-14 20:32 - 2014-10-18 09:09 - 00051712 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2014-11-14 20:32 - 2014-10-18 08:25 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll
2014-11-14 20:32 - 2014-10-18 07:50 - 00017408 _____ (Microsoft Corporation) C:\Windows\system32\wuaext.dll
2014-11-14 20:32 - 2014-10-18 07:38 - 03557376 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2014-11-14 20:32 - 2014-10-18 07:27 - 00035840 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2014-11-14 20:32 - 2014-10-18 07:26 - 00140288 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2014-11-14 20:32 - 2014-10-18 07:23 - 00407552 _____ (Microsoft Corporation) C:\Windows\system32\WUSettingsProvider.dll
2014-11-14 20:32 - 2014-10-18 07:23 - 00095744 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2014-11-14 20:32 - 2014-10-18 07:21 - 00894976 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2014-11-14 20:32 - 2014-10-18 07:20 - 01714176 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2014-11-14 20:32 - 2014-10-18 07:14 - 00124928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll
2014-11-14 20:32 - 2014-10-18 07:14 - 00029696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe
2014-11-14 20:32 - 2014-10-18 07:12 - 00081920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll
2014-11-14 20:32 - 2014-10-18 07:11 - 00723968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2014-11-14 20:32 - 2014-10-17 08:01 - 00789184 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll
2014-11-14 20:32 - 2014-10-17 07:58 - 00602768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll
2014-11-14 20:32 - 2014-10-10 02:58 - 00177472 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2014-11-14 20:32 - 2014-10-10 02:58 - 00027456 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdpvideominiport.sys
2014-11-14 20:32 - 2014-10-10 02:44 - 00563976 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2014-11-14 20:32 - 2014-10-08 08:37 - 00736768 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2014-11-14 20:32 - 2014-10-08 08:37 - 00154112 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2014-11-14 20:32 - 2014-10-08 08:34 - 00131584 _____ (Microsoft Corporation) C:\Windows\system32\rdpudd.dll
2014-11-14 20:32 - 2014-10-08 08:24 - 00040448 _____ (Microsoft Corporation) C:\Windows\system32\rfxvmt.dll
2014-11-14 20:32 - 2014-10-08 07:56 - 00445440 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll
2014-11-14 20:32 - 2014-10-08 07:51 - 00736768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll
2014-11-14 20:32 - 2014-10-08 07:51 - 00154112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll
2014-11-14 20:32 - 2014-10-08 07:18 - 00324096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll
2014-11-14 20:32 - 2014-10-08 07:17 - 01441792 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2014-11-14 20:32 - 2014-10-08 06:23 - 03547648 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll
2014-11-14 20:32 - 2014-09-04 01:12 - 00590336 _____ (Microsoft Corporation) C:\Windows\system32\rastls.dll
2014-11-14 20:32 - 2014-09-04 01:01 - 00514048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rastls.dll
2014-11-14 20:32 - 2014-08-02 01:18 - 01212928 _____ (Microsoft Corporation) C:\Windows\system32\schedsvc.dll
2014-11-14 20:32 - 2014-07-15 19:16 - 03048880 _____ (Microsoft Corporation) C:\Windows\system32\WpcMon.exe
2014-11-14 20:32 - 2014-07-15 09:29 - 03118080 _____ (Microsoft Corporation) C:\Windows\system32\Wpc.dll
2014-11-14 20:32 - 2014-07-15 09:22 - 02861056 _____ (Microsoft Corporation) C:\Windows\system32\WpcWebSync.dll
2014-11-14 20:32 - 2014-07-15 09:03 - 02344448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Wpc.dll
2014-11-14 20:32 - 2014-04-11 09:25 - 00419928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinapi.appcore.dll
2014-11-14 20:32 - 2014-04-11 04:54 - 00201728 _____ (Microsoft Corporation) C:\Windows\system32\ubpm.dll
2014-11-14 20:32 - 2014-04-11 03:57 - 00190976 _____ (Microsoft Corporation) C:\Windows\system32\storewuauth.dll
2014-11-14 20:31 - 2014-10-23 06:48 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\packager.dll
2014-11-14 20:31 - 2014-10-23 06:05 - 00072192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\packager.dll
2014-11-14 20:31 - 2014-10-07 07:28 - 00500016 _____ (Microsoft Corporation) C:\Windows\system32\AudioSes.dll
2014-11-14 20:31 - 2014-10-07 07:27 - 00482872 _____ (Microsoft Corporation) C:\Windows\system32\AudioEng.dll
2014-11-14 20:31 - 2014-10-07 07:27 - 00394120 _____ (Microsoft Corporation) C:\Windows\system32\AUDIOKSE.dll
2014-11-14 20:31 - 2014-10-07 07:27 - 00272248 _____ (Microsoft Corporation) C:\Windows\system32\audiodg.exe
2014-11-14 20:31 - 2014-10-07 07:27 - 00108432 _____ (Microsoft Corporation) C:\Windows\system32\EncDump.dll
2014-11-14 20:31 - 2014-10-07 04:34 - 00370424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioSes.dll
2014-11-14 20:31 - 2014-10-07 04:34 - 00344536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AUDIOKSE.dll
2014-11-14 20:31 - 2014-10-07 04:33 - 00424544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioEng.dll
2014-11-14 20:31 - 2014-10-07 04:30 - 04182016 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2014-11-14 20:31 - 2014-10-07 02:54 - 00226304 _____ (Microsoft Corporation) C:\Windows\system32\AudioEndpointBuilder.dll
2014-11-14 20:31 - 2014-10-07 02:46 - 00911360 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll
2014-11-14 20:31 - 2014-09-10 07:25 - 00474432 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys
2014-11-14 20:31 - 2014-09-08 04:07 - 02497344 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2014-11-14 20:31 - 2014-09-08 04:07 - 00428864 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS
2014-11-14 20:31 - 2014-09-07 23:08 - 00389176 _____ () C:\Windows\system32\ApnDatabase.xml
2014-11-14 20:31 - 2014-09-04 23:30 - 00822272 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll
2014-11-14 20:31 - 2014-09-04 23:21 - 01053184 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll
2014-11-14 20:31 - 2014-09-04 04:05 - 00836176 _____ (Microsoft Corporation) C:\Windows\system32\mfmp4srcsnk.dll
2014-11-14 20:31 - 2014-09-04 03:22 - 00670384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfmp4srcsnk.dll
2014-11-14 20:31 - 2014-09-04 02:01 - 00448512 _____ (Microsoft Corporation) C:\Windows\system32\puiobj.dll
2014-11-14 20:31 - 2014-09-04 01:32 - 00334336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\puiobj.dll
2014-11-14 20:31 - 2014-09-04 01:10 - 00118272 _____ (Microsoft Corporation) C:\Windows\system32\winbici.dll
2014-11-14 20:31 - 2014-09-04 00:57 - 00921600 _____ (Microsoft Corporation) C:\Windows\system32\MrmCoreR.dll
2014-11-14 20:31 - 2014-09-04 00:49 - 00626688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MrmCoreR.dll
2014-11-14 20:31 - 2014-08-31 01:17 - 00148800 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\USBSTOR.SYS
2014-11-14 20:31 - 2014-08-31 01:15 - 21197152 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2014-11-14 20:31 - 2014-08-30 23:59 - 18723112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2014-11-14 20:31 - 2014-08-30 23:05 - 00615424 _____ (Microsoft Corporation) C:\Windows\system32\FXSCOMEX.dll
2014-11-14 20:31 - 2014-08-30 22:58 - 00275968 _____ (Microsoft Corporation) C:\Windows\system32\FXSAPI.dll
2014-11-14 20:31 - 2014-08-30 22:04 - 00941568 _____ (Microsoft Corporation) C:\Windows\system32\MFMediaEngine.dll
2014-11-14 20:31 - 2014-08-30 21:53 - 00239104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FXSAPI.dll
2014-11-14 20:31 - 2014-08-30 21:17 - 00799744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MFMediaEngine.dll
2014-11-14 20:31 - 2014-08-28 03:55 - 07484224 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2014-11-14 20:31 - 2014-08-28 01:21 - 02480128 _____ (Microsoft Corporation) C:\Windows\system32\WsmSvc.dll
2014-11-14 20:31 - 2014-08-28 01:06 - 02030592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WsmSvc.dll
2014-11-14 20:31 - 2014-08-23 06:18 - 02149376 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2014-11-14 20:31 - 2014-08-23 06:14 - 13424128 _____ (Microsoft Corporation) C:\Windows\system32\twinui.dll
2014-11-14 20:31 - 2014-08-23 06:04 - 11820544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinui.dll
2014-11-14 20:31 - 2014-08-23 06:03 - 01346048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2014-11-14 20:31 - 2014-08-23 05:50 - 02714112 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers.dll
2014-11-14 20:31 - 2014-08-02 01:51 - 00545792 _____ (Microsoft Corporation) C:\Windows\system32\untfs.dll
2014-11-14 20:31 - 2014-08-02 01:35 - 00485376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\untfs.dll
2014-11-14 20:31 - 2014-07-24 12:22 - 00308736 _____ (Microsoft Corporation) C:\Windows\system32\compstui.dll
2014-11-14 20:31 - 2014-07-24 10:53 - 00215552 _____ (Microsoft Corporation) C:\Windows\system32\prnntfy.dll
2014-11-14 20:31 - 2014-07-24 10:13 - 00195584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\prnntfy.dll
2014-11-14 20:31 - 2014-07-24 09:20 - 00187392 _____ (Microsoft Corporation) C:\Windows\system32\puiapi.dll
2014-11-14 20:31 - 2014-07-24 09:08 - 00162816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\puiapi.dll
2014-11-14 20:31 - 2014-07-24 08:49 - 00263680 _____ (Microsoft Corporation) C:\Windows\system32\DafPrintProvider.dll
2014-11-14 20:31 - 2014-07-24 08:43 - 00200192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DafPrintProvider.dll
2014-11-14 20:31 - 2014-05-31 07:27 - 00206848 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2014-11-14 20:31 - 2014-05-19 07:31 - 00057856 _____ (Microsoft Corporation) C:\Windows\system32\drvcfg.exe
2014-11-14 20:31 - 2014-05-19 07:21 - 00110592 _____ (Microsoft Corporation) C:\Windows\system32\drvinst.exe
2014-11-14 20:31 - 2014-05-19 06:23 - 00098816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\drvinst.exe
2014-11-14 20:31 - 2014-05-13 08:01 - 00076800 _____ (Microsoft Corporation) C:\Windows\system32\BulkOperationHost.exe
2014-11-14 20:31 - 2014-05-03 06:36 - 00997888 _____ (Microsoft Corporation) C:\Windows\system32\reseteng.dll
2014-11-14 20:31 - 2014-05-03 06:19 - 00071168 _____ (Microsoft Corporation) C:\Windows\system32\ncobjapi.dll
2014-11-14 20:31 - 2014-05-03 06:08 - 00301056 _____ (Microsoft Corporation) C:\Windows\system32\framedynos.dll
2014-11-14 20:31 - 2014-05-03 06:07 - 00262656 _____ (Microsoft Corporation) C:\Windows\system32\framedyn.dll
2014-11-14 20:31 - 2014-05-03 05:46 - 00052736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncobjapi.dll
2014-11-14 20:31 - 2014-05-03 05:37 - 00235008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\framedynos.dll
2014-11-14 20:31 - 2014-05-03 05:37 - 00207360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\framedyn.dll
2014-11-14 20:31 - 2014-05-03 00:26 - 00050745 _____ () C:\Windows\system32\srms.dat
2014-11-14 20:31 - 2014-04-30 07:43 - 00071680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vwififlt.sys
2014-11-14 20:31 - 2014-04-30 07:41 - 00402432 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2014-11-14 20:31 - 2014-04-30 07:41 - 00096768 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\agilevpn.sys
2014-11-14 20:31 - 2014-04-30 07:41 - 00038912 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vwifimp.sys
2014-11-14 20:31 - 2014-04-30 06:45 - 00123392 _____ (Microsoft Corporation) C:\Windows\system32\Robocopy.exe
2014-11-14 20:31 - 2014-04-30 05:48 - 00106496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Robocopy.exe
2014-11-14 20:31 - 2014-04-30 05:24 - 00065024 _____ (Microsoft Corporation) C:\Windows\system32\dhcpcsvc6.dll
2014-11-14 20:31 - 2014-04-30 05:23 - 00353280 _____ (Microsoft Corporation) C:\Windows\system32\dhcpcore.dll
2014-11-14 20:31 - 2014-04-30 05:23 - 00271872 _____ (Microsoft Corporation) C:\Windows\system32\dhcpcore6.dll
2014-11-14 20:31 - 2014-04-30 05:23 - 00087552 _____ (Microsoft Corporation) C:\Windows\system32\dhcpcsvc.dll
2014-11-14 20:31 - 2014-04-30 05:14 - 00827392 _____ (Microsoft Corporation) C:\Windows\system32\BFE.DLL
2014-11-14 20:31 - 2014-04-30 04:59 - 01063424 _____ (Microsoft Corporation) C:\Windows\system32\IKEEXT.DLL
2014-11-14 20:31 - 2014-04-30 04:46 - 00285696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dhcpcore.dll
2014-11-14 20:31 - 2014-04-30 04:46 - 00229888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dhcpcore6.dll
2014-11-14 20:31 - 2014-04-30 04:46 - 00056320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dhcpcsvc6.dll
2014-11-14 20:31 - 2014-04-30 04:45 - 00062976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dhcpcsvc.dll
2014-11-14 20:31 - 2014-04-30 04:42 - 00403968 _____ (Microsoft Corporation) C:\Windows\system32\vpnike.dll
2014-11-14 20:31 - 2014-04-28 23:40 - 00721408 _____ (Microsoft Corporation) C:\Windows\system32\fveapi.dll
2014-11-14 20:31 - 2014-04-26 23:03 - 02140888 _____ (Microsoft Corporation) C:\Windows\system32\mfcore.dll
2014-11-14 20:31 - 2014-04-26 21:14 - 02144984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfcore.dll
2014-11-14 20:31 - 2014-04-26 17:39 - 00339456 _____ (Microsoft Corporation) C:\Windows\system32\bdesvc.dll
2014-11-14 20:31 - 2014-04-14 10:37 - 02125344 _____ (Microsoft Corporation) C:\Windows\system32\d3d9.dll
2014-11-14 20:31 - 2014-04-14 09:08 - 01797896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d9.dll
2014-11-14 20:31 - 2014-04-14 06:18 - 00011776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d8thk.dll
2014-11-14 20:31 - 2014-04-09 07:11 - 00226816 _____ (Microsoft Corporation) C:\Windows\system32\WebClnt.dll
2014-11-14 20:31 - 2014-04-09 06:20 - 00198656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WebClnt.dll
2014-11-14 20:30 - 2014-07-24 04:20 - 00875688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcr120_clr0400.dll
2014-11-14 20:30 - 2014-07-24 04:20 - 00869544 _____ (Microsoft Corporation) C:\Windows\system32\msvcr120_clr0400.dll
2014-11-14 20:30 - 2014-06-05 15:13 - 00216368 _____ (Microsoft Corporation) C:\Windows\system32\rsaenh.dll
2014-11-14 20:30 - 2014-06-05 14:14 - 00189016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rsaenh.dll
2014-11-14 20:30 - 2014-06-02 03:10 - 00423768 _____ (Microsoft Corporation) C:\Windows\system32\hal.dll
2014-11-14 20:30 - 2014-05-31 11:07 - 00440664 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys
2014-11-14 20:30 - 2014-05-31 11:07 - 00419672 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys
2014-11-14 20:30 - 2014-05-31 11:07 - 00089944 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys
2014-11-14 20:30 - 2014-05-31 11:07 - 00027480 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys
2014-11-14 20:30 - 2014-05-31 07:30 - 00037376 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys
2014-11-14 20:30 - 2014-05-31 07:27 - 00110592 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WUDFPf.sys
2014-11-14 20:30 - 2014-05-31 07:26 - 00227840 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WUDFRd.sys
2014-11-14 20:30 - 2014-05-31 05:01 - 00284672 _____ (Microsoft Corporation) C:\Windows\system32\WUDFHost.exe
2014-11-14 20:30 - 2014-05-31 05:01 - 00209408 _____ (Microsoft Corporation) C:\Windows\system32\WUDFPlatform.dll
2014-11-14 20:30 - 2014-05-31 05:01 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\WUDFSvc.dll
2014-11-14 20:30 - 2014-05-27 10:56 - 00323584 _____ (Microsoft Corporation) C:\Windows\system32\DaOtpCredentialProvider.dll
2014-11-14 20:30 - 2014-05-27 10:53 - 00270848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DaOtpCredentialProvider.dll
2014-11-14 20:30 - 2014-05-17 05:59 - 16871936 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.dll
2014-11-14 20:30 - 2014-05-17 05:13 - 12711424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Xaml.dll
2014-11-14 20:30 - 2014-04-30 05:43 - 01975296 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll
2014-11-14 20:30 - 2014-04-30 05:26 - 01345536 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll
2014-11-14 20:30 - 2014-04-30 04:47 - 01509888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2014-11-14 20:30 - 2014-04-18 15:57 - 00032600 _____ (Microsoft Corporation) C:\Windows\system32\ploptin.dll
2014-11-14 20:30 - 2014-04-18 10:44 - 00055296 _____ (Microsoft Corporation) C:\Windows\system32\energyprov.dll
2014-11-14 20:30 - 2014-04-14 10:20 - 00324888 _____ (Microsoft Corporation) C:\Windows\system32\MFCaptureEngine.dll
2014-11-14 20:30 - 2014-04-14 09:01 - 00285144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MFCaptureEngine.dll
2014-11-14 20:30 - 2014-04-11 05:51 - 00250368 _____ (Microsoft Corporation) C:\Windows\system32\rdpencom.dll
2014-11-14 20:30 - 2014-04-11 05:23 - 00209920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpencom.dll
2014-11-14 20:30 - 2014-04-11 04:30 - 00449536 _____ (Microsoft Corporation) C:\Windows\system32\defragsvc.dll
2014-11-14 20:30 - 2014-04-09 12:53 - 00337240 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Classpnp.sys
2014-11-14 20:30 - 2014-04-09 07:39 - 00191488 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll
2014-11-14 20:30 - 2014-04-09 06:44 - 00144384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpchttp.dll
2014-11-14 20:30 - 2014-04-09 04:33 - 00135168 _____ (Microsoft Corporation) C:\Windows\system32\wscsvc.dll
2014-11-14 20:30 - 2014-04-08 03:01 - 00589656 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fvevol.sys
2014-11-14 20:30 - 2014-04-06 17:34 - 00372568 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\storport.sys
2014-11-14 20:30 - 2014-04-06 17:34 - 00275800 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\msiscsi.sys
2014-11-14 20:30 - 2014-04-06 17:32 - 00125496 _____ (Microsoft Corporation) C:\Windows\system32\dwmapi.dll
2014-11-14 20:30 - 2014-04-06 17:30 - 00201920 _____ (Microsoft Corporation) C:\Windows\system32\MSVideoDSP.dll
2014-11-14 20:30 - 2014-04-06 17:24 - 00360792 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fltMgr.sys
2014-11-14 20:30 - 2014-04-06 17:20 - 01403856 _____ (Microsoft Corporation) C:\Windows\system32\winmde.dll
2014-11-14 20:30 - 2014-04-06 17:20 - 01379064 _____ (Microsoft Corporation) C:\Windows\system32\wmpmde.dll
2014-11-14 20:30 - 2014-04-06 17:20 - 00881616 _____ (Microsoft Corporation) C:\Windows\system32\mfplat.dll
2014-11-14 20:30 - 2014-04-06 17:20 - 00765408 _____ (Microsoft Corporation) C:\Windows\system32\mfmpeg2srcsnk.dll
2014-11-14 20:30 - 2014-04-06 17:20 - 00609448 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll
2014-11-14 20:30 - 2014-04-06 17:20 - 00491744 _____ (Microsoft Corporation) C:\Windows\system32\mfsvr.dll
2014-11-14 20:30 - 2014-04-06 17:20 - 00028408 _____ (Microsoft Corporation) C:\Windows\system32\mfpmp.exe
2014-11-14 20:30 - 2014-04-06 16:23 - 00098584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dwmapi.dll
2014-11-14 20:30 - 2014-04-06 16:22 - 00178184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSVideoDSP.dll
2014-11-14 20:30 - 2014-04-06 16:16 - 01209616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winmde.dll
2014-11-14 20:30 - 2014-04-06 16:16 - 00707048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfplat.dll
2014-11-14 20:30 - 2014-04-06 16:16 - 00669856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfmpeg2srcsnk.dll
2014-11-14 20:30 - 2014-04-06 16:16 - 00518544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf.dll
2014-11-14 20:30 - 2014-04-06 16:16 - 00387896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfsvr.dll
2014-11-14 20:30 - 2014-04-06 13:58 - 00070656 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2014-11-14 20:30 - 2014-04-06 13:51 - 00467968 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2014-11-14 20:30 - 2014-04-06 13:33 - 00335872 _____ (Microsoft Corporation) C:\Windows\system32\MDEServer.exe
2014-11-14 20:30 - 2014-04-06 13:24 - 00271872 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2014-11-14 20:30 - 2014-04-06 13:06 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2014-11-14 20:30 - 2014-04-06 12:26 - 00143872 _____ (Microsoft Corporation) C:\Windows\system32\BootMenuUX.dll
2014-11-14 20:30 - 2014-04-06 11:51 - 01230336 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.dll
2014-11-14 20:30 - 2014-04-06 11:36 - 00888320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.dll
2014-11-14 20:30 - 2014-04-06 11:05 - 01222656 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Streaming.dll
2014-11-14 20:30 - 2014-04-06 10:59 - 00982016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Streaming.dll
2014-11-14 20:30 - 2014-04-03 09:12 - 00307304 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2014-11-14 20:30 - 2014-04-03 09:12 - 00130144 _____ (Microsoft Corporation) C:\Windows\system32\gpapi.dll
2014-11-14 20:30 - 2014-04-03 05:03 - 00230808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll
2014-11-14 20:30 - 2014-04-03 05:03 - 00111528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gpapi.dll
2014-11-14 20:30 - 2014-04-03 03:53 - 00677376 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys
2014-11-14 20:30 - 2014-04-03 03:51 - 01584128 _____ (Microsoft Corporation) C:\Windows\system32\workfolderssvc.dll
2014-11-14 20:30 - 2014-04-03 03:23 - 00046592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tlscsp.dll
2014-11-14 20:30 - 2014-04-03 03:22 - 00047616 _____ (Microsoft Corporation) C:\Windows\system32\tlscsp.dll
2014-11-14 20:30 - 2014-04-01 07:23 - 00384856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\spaceport.sys
2014-11-14 20:30 - 2014-03-31 01:01 - 00186880 _____ (Microsoft Corporation) C:\Windows\system32\WorkFoldersShell.dll
2014-11-14 20:30 - 2014-03-31 00:43 - 00761856 _____ (Microsoft Corporation) C:\Windows\system32\WorkfoldersControl.dll
2014-11-14 20:30 - 2014-03-30 23:54 - 01308160 _____ (Microsoft Corporation) C:\Windows\system32\gpsvc.dll
2014-11-14 20:30 - 2014-03-30 23:49 - 01287168 _____ (Microsoft Corporation) C:\Windows\system32\mispace.dll
2014-11-14 20:30 - 2014-03-30 23:35 - 01029120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mispace.dll
2014-11-14 20:30 - 2014-03-28 16:58 - 00407016 _____ (Microsoft Corporation) C:\Windows\system32\services.exe
2014-11-14 20:30 - 2014-03-27 07:16 - 00246272 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys
2014-11-14 20:30 - 2014-03-27 06:36 - 00281600 _____ (Microsoft Corporation) C:\Windows\system32\resutils.dll
2014-11-14 20:30 - 2014-03-27 05:59 - 00426496 _____ (Microsoft Corporation) C:\Windows\system32\clusapi.dll
2014-11-14 20:30 - 2014-03-27 05:48 - 00219136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\resutils.dll
2014-11-14 20:30 - 2014-03-27 05:19 - 00313344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\clusapi.dll
2014-11-14 20:30 - 2014-03-27 04:46 - 00323072 _____ (Microsoft Corporation) C:\Windows\system32\srvsvc.dll
2014-11-14 20:30 - 2014-03-27 04:15 - 00718336 _____ (Microsoft Corporation) C:\Windows\system32\swprv.dll
2014-11-14 20:30 - 2014-03-27 04:10 - 01436160 _____ (Microsoft Corporation) C:\Windows\system32\VSSVC.exe
2014-11-14 20:30 - 2014-03-20 04:48 - 00263424 _____ (Microsoft Corporation) C:\Windows\system32\SystemSettingsAdminFlows.exe
2014-11-14 20:30 - 2014-03-19 09:15 - 00011264 _____ (Microsoft Corporation) C:\Windows\system32\wlanhlp.dll
2014-11-14 20:30 - 2014-03-19 09:07 - 00443904 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\nwifi.sys
2014-11-14 20:30 - 2014-03-19 08:24 - 00064512 _____ (Microsoft Corporation) C:\Windows\system32\tsgqec.dll
2014-11-14 20:30 - 2014-03-19 08:17 - 00011264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlanhlp.dll
2014-11-14 20:30 - 2014-03-19 06:45 - 00443904 _____ (Microsoft Corporation) C:\Windows\system32\wlansec.dll
2014-11-14 20:30 - 2014-03-19 06:19 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\wlanapi.dll
2014-11-14 20:30 - 2014-03-19 06:07 - 00370176 _____ (Microsoft Corporation) C:\Windows\system32\wlanmsm.dll
2014-11-14 20:30 - 2014-03-19 06:02 - 01527296 _____ (Microsoft Corporation) C:\Windows\system32\wlansvc.dll
2014-11-14 20:30 - 2014-03-19 06:00 - 00230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlanapi.dll
2014-11-14 20:30 - 2014-03-19 05:51 - 00300544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlanmsm.dll
2014-11-14 20:30 - 2014-03-19 05:31 - 02100736 _____ (Microsoft Corporation) C:\Windows\system32\SystemSettingsAdminFlowUI.dll
2014-11-14 20:30 - 2014-03-18 09:19 - 00077312 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hdaudbus.sys
2014-11-14 20:30 - 2014-03-18 06:00 - 07173120 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Data.Pdf.dll
2014-11-14 20:30 - 2014-03-18 05:52 - 05104640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Data.Pdf.dll
2014-11-14 20:30 - 2014-03-17 06:09 - 00462336 _____ (Microsoft Corporation) C:\Windows\system32\XpsGdiConverter.dll
2014-11-14 20:30 - 2014-03-17 05:11 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XpsGdiConverter.dll
2014-11-14 20:30 - 2014-03-17 04:01 - 00486912 _____ (Microsoft Corporation) C:\Windows\system32\winspool.drv
2014-11-14 20:30 - 2014-03-17 03:45 - 00370176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winspool.drv
2014-11-14 20:30 - 2014-03-14 07:26 - 00491520 _____ (Microsoft Corporation) C:\Windows\system32\GeofenceMonitorService.dll
2014-11-14 20:30 - 2014-03-14 07:10 - 00357376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GeofenceMonitorService.dll
2014-11-14 20:30 - 2014-03-06 13:42 - 00310616 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\volsnap.sys
2014-11-14 20:30 - 2014-01-27 19:21 - 00053248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsgqec.dll
2014-11-14 20:29 - 2014-07-12 05:17 - 00623616 _____ (Microsoft Corporation) C:\Windows\system32\MDMAgent.exe
2014-11-14 20:29 - 2014-06-06 14:04 - 00586240 _____ (Microsoft Corporation) C:\Windows\system32\qedit.dll
2014-11-14 20:29 - 2014-06-06 13:18 - 00488960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qedit.dll
2014-11-14 20:29 - 2014-05-31 11:06 - 00555736 _____ (Microsoft Corporation) C:\Windows\system32\twinapi.appcore.dll
2014-11-14 20:29 - 2014-05-31 03:37 - 01054208 _____ (Microsoft Corporation) C:\Windows\system32\twinui.appcore.dll
2014-11-14 20:29 - 2014-05-31 03:35 - 00828928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinui.appcore.dll
2014-11-14 20:29 - 2014-05-01 14:31 - 00055328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\wpcfltr.sys
2014-11-14 20:29 - 2014-05-01 06:24 - 02834944 _____ (Microsoft Corporation) C:\Windows\system32\wpccpl.dll
2014-11-14 20:26 - 2014-11-14 20:26 - 00000000 ____D () C:\Users\karin\AppData\Local\Macromedia
2014-11-14 20:24 - 2014-12-10 14:58 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-11-14 20:24 - 2014-12-09 18:58 - 00003772 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2014-11-14 20:24 - 2014-11-14 21:13 - 00000000 ____D () C:\Users\karin\AppData\Local\Adobe
2014-11-14 20:07 - 2014-11-14 20:07 - 00000000 ____D () C:\Users\karin\AppData\Roaming\OpenOffice
2014-11-14 20:05 - 2014-11-14 20:05 - 00000000 ___SD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.1
2014-11-14 20:04 - 2014-11-14 23:35 - 00000000 ____D () C:\Program Files (x86)\OpenOffice 4
2014-11-14 19:56 - 2014-12-04 15:41 - 00000000 ____D () C:\Users\karin\AppData\Roaming\HpUpdate
2014-11-14 19:55 - 2014-11-14 19:56 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP
2014-11-14 19:55 - 2014-11-14 19:56 - 00000000 ____D () C:\Program Files (x86)\HP
2014-11-14 19:55 - 2014-11-14 19:55 - 00000057 _____ () C:\ProgramData\Ament.ini
2014-11-14 19:55 - 2014-11-14 19:55 - 00000000 ____D () C:\Program Files\HP
2014-11-14 19:55 - 2012-10-17 04:31 - 00741480 ____N (Hewlett-Packard Co.) C:\Windows\system32\HPDiscoPM6412.dll
2014-11-14 19:53 - 2014-11-14 19:56 - 00000000 ____D () C:\Users\karin\AppData\Local\HP
2014-11-14 19:49 - 2014-11-14 19:55 - 00000000 ____D () C:\ProgramData\HP
2014-11-14 19:49 - 2014-11-14 19:52 - 164858324 _____ () C:\Users\karin\Downloads\Apache_OpenOffice_4.1.1_Win_x86_install_de.exe
2014-11-14 19:46 - 2014-11-14 19:47 - 19904818 _____ () C:\Users\karin\Downloads\Apache_OpenOffice_4.1.1_Win_x86_langpack_de.exe
2014-11-14 19:39 - 2014-11-14 21:13 - 00000000 ____D () C:\ProgramData\Unchecky
2014-11-14 19:39 - 2014-11-14 19:39 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Unchecky
2014-11-14 19:39 - 2014-11-14 19:39 - 00000000 ____D () C:\Program Files (x86)\Unchecky
2014-11-14 19:34 - 2014-11-14 19:34 - 02338824 _____ () C:\Users\karin\Downloads\hppiw.exe
2014-11-14 15:38 - 2014-11-14 15:38 - 00285810 ____T () C:\Users\karin\Documents\2014-11-14_Fritz-sichern-2.oxps
2014-11-14 15:34 - 2014-11-14 15:34 - 00284722 ____T () C:\Users\karin\Documents\2014-11-14_Fritz-sichern.oxps
2014-11-12 00:57 - 2014-11-12 00:57 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf
2014-11-10 00:31 - 2014-11-10 00:31 - 00000000 ____D () C:\Users\karin\AppData\Roaming\WildTangent
2014-11-10 00:31 - 2014-11-10 00:31 - 00000000 ____D () C:\ProgramData\BlueStacks

==================== One Month Modified Files and Folders =======

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-12-10 15:00 - 2013-08-22 16:36 - 00000000 ____D () C:\Windows\system32\sru
2014-12-10 14:49 - 2014-08-14 13:10 - 01640867 _____ () C:\Windows\WindowsUpdate.log
2014-12-10 14:48 - 2013-08-22 16:20 - 00000000 ____D () C:\Windows\CbsTemp
2014-12-10 14:44 - 2014-11-08 04:50 - 00000000 __RDO () C:\Users\karin\OneDrive
2014-12-10 14:44 - 2014-11-08 04:48 - 00064211 _____ () C:\Users\karin\AppData\Local\BTServer.log
2014-12-10 00:46 - 2014-11-08 04:53 - 00003600 _____ () C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-2436487137-2019308104-1651275924-1001
2014-12-10 00:40 - 2014-11-09 20:03 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2014-12-09 23:52 - 2013-08-22 16:36 - 00000000 ____D () C:\Windows\AppReadiness
2014-12-09 19:11 - 2014-08-14 22:31 - 00765582 _____ () C:\Windows\system32\perfh007.dat
2014-12-09 19:11 - 2014-08-14 22:31 - 00159366 _____ () C:\Windows\system32\perfc007.dat
2014-12-09 19:11 - 2014-03-18 11:03 - 01776918 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-12-09 19:09 - 2014-11-08 04:48 - 00000000 ____D () C:\Users\karin\AppData\Local\Packages
2014-12-09 19:06 - 2013-08-22 15:45 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-12-09 19:06 - 2013-08-22 15:44 - 00371584 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-12-09 19:05 - 2013-08-22 14:25 - 00524288 ___SH () C:\Windows\system32\config\BBI
2014-12-09 19:04 - 2013-08-22 16:36 - 00000000 ___RD () C:\Windows\ToastData
2014-12-09 19:04 - 2013-08-22 16:36 - 00000000 ___RD () C:\Windows\ImmersiveControlPanel
2014-12-09 19:04 - 2013-08-22 16:36 - 00000000 ___RD () C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools
2014-12-09 19:04 - 2013-08-22 16:36 - 00000000 ___RD () C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility
2014-12-09 19:04 - 2013-08-22 16:36 - 00000000 ___RD () C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools
2014-12-09 19:04 - 2013-08-22 16:36 - 00000000 ___RD () C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility
2014-12-09 19:04 - 2013-08-22 16:36 - 00000000 ____D () C:\Windows\WinStore
2014-12-09 19:04 - 2013-08-22 16:36 - 00000000 ____D () C:\Windows\PolicyDefinitions
2014-12-09 19:04 - 2013-08-22 16:36 - 00000000 ____D () C:\Windows\MediaViewer
2014-12-09 19:04 - 2013-08-22 16:36 - 00000000 ____D () C:\Windows\FileManager
2014-12-09 19:04 - 2013-08-22 16:36 - 00000000 ____D () C:\Windows\Camera
2014-12-09 19:04 - 2013-08-22 16:36 - 00000000 ____D () C:\Program Files\Windows Defender
2014-12-09 19:04 - 2013-08-22 16:36 - 00000000 ____D () C:\Program Files (x86)\Windows Defender
2014-12-09 19:03 - 2014-03-18 10:45 - 00000000 ____D () C:\Program Files\Windows Journal
2014-12-09 19:03 - 2013-08-22 16:36 - 00000000 ____D () C:\Program Files\Common Files\microsoft shared
2014-12-09 19:03 - 2013-08-22 14:36 - 00000000 ____D () C:\Windows\system32\oobe
2014-12-09 18:53 - 2014-11-09 05:54 - 00003946 _____ () C:\Windows\System32\Tasks\User_Feed_Synchronization-{0F5C2207-F544-488A-BB6D-D07B19818EA9}
2014-12-09 17:41 - 2013-08-22 14:25 - 00262144 ___SH () C:\Windows\system32\config\ELAM
2014-12-09 16:45 - 2014-11-08 05:21 - 00000000 ____D () C:\Users\karin\AppData\Local\CrashDumps
2014-12-09 16:20 - 2014-03-18 10:54 - 00032394 _____ () C:\Windows\PFRO.log
2014-12-09 16:18 - 2013-08-22 16:36 - 00000000 ____D () C:\Windows\system32\GroupPolicy
2014-12-08 18:19 - 2014-06-11 11:00 - 00000000 ___HD () C:\Intel
2014-12-05 02:33 - 2014-11-09 05:36 - 00000000 ____D () C:\Users\karin\AppData\Roaming\Spotify
2014-12-04 15:57 - 2013-08-22 15:46 - 00026585 _____ () C:\Windows\setupact.log
2014-12-04 15:23 - 2014-11-08 04:53 - 00000000 _____ () C:\Windows\system32\newflow.dat
2014-11-25 13:03 - 2014-06-11 11:06 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acer
2014-11-25 13:02 - 2014-11-08 04:50 - 00000000 ____D () C:\Users\karin\AppData\Local\clear.fi
2014-11-23 15:26 - 2014-11-08 04:50 - 00002169 _____ () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pokki Start Menu.lnk
2014-11-23 15:25 - 2013-08-22 16:36 - 00000000 ____D () C:\Windows\PLA
2014-11-23 15:21 - 2013-08-22 14:25 - 00000226 _____ () C:\Windows\win.ini
2014-11-23 12:27 - 2014-08-14 13:46 - 00000000 ____D () C:\Windows\System32\Tasks\Recovery Management
2014-11-21 20:45 - 2014-11-08 04:47 - 00000000 ____D () C:\Users\karin
2014-11-21 19:30 - 2014-11-08 04:50 - 00002340 _____ () C:\Users\karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC App Store.lnk
2014-11-21 19:16 - 2014-06-11 11:06 - 00000000 ____D () C:\Program Files (x86)\Acer
2014-11-21 19:15 - 2014-06-11 11:35 - 00000000 ___HD () C:\OEM
2014-11-14 21:14 - 2014-11-09 20:03 - 00001155 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2014-11-14 20:53 - 2014-06-11 11:19 - 00000000 ____D () C:\ProgramData\McAfee
2014-11-14 20:51 - 2013-08-22 16:36 - 00000000 ___HD () C:\Windows\ELAMBKUP
2014-11-14 19:57 - 2014-11-08 04:48 - 00000000 ____D () C:\Users\karin\AppData\Local\VirtualStore
2014-11-12 00:22 - 2013-08-22 16:36 - 00000000 ____D () C:\Windows\system32\restore
2014-11-11 14:12 - 2014-11-09 18:22 - 00000000 ____D () C:\Users\karin\AppData\Local\Acer
2014-11-10 00:31 - 2014-06-11 11:06 - 00000000 ____D () C:\Program Files (x86)\WildTangent Games

Some content of TEMP:
====================
C:\Users\karin\AppData\Local\Temp\HPInstaller.exe
C:\Users\karin\AppData\Local\Temp\ICReinstall_OpenOfficeSetup.exe
C:\Users\karin\AppData\Local\Temp\oct3521.tmp.exe
C:\Users\karin\AppData\Local\Temp\octD9A9.tmp.exe
C:\Users\karin\AppData\Local\Temp\optprosetup.exe
C:\Users\karin\AppData\Local\Temp\Quarantine.exe
C:\Users\karin\AppData\Local\Temp\sqlite3.dll
C:\Users\karin\AppData\Local\Temp\vosteranupdate.exe


==================== Bamital & volsnap Check =================

(There is no automatic fix for files that do not pass verification.)

C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed


LastRegBack: 2014-12-07 11:42

==================== End Of Log ============================

--- --- ---

schrauber 11.12.2014 09:28

MBAM einfach in der Freeware Version weiter nutzen zum Ab und zu scannen.

Bitte mal prüfen ob nicht die Maus nen Macken hat, Log sieht gut aus :)

robertine 11.12.2014 10:48

Hallo Schrauber,

danke erst einmal für die Überprüfung der FRST.
Die Probleme häufen sich, komme aber erst am Abend dazu darüber zu berichten.

Bis dahin einen lieben Gruß
robertine

schrauber 12.12.2014 09:26

ok :)

robertine 13.12.2014 00:52

11.12.2014
Hallo Schrauber,

bin gestern leider nicht mehr an den Computer gekommen.

Die Fehler sind z.B: beim Anklicken einer Webseite öffnen sich gleich mehrere Fenster,
der Curser regiert verzögert oder hupft an eine andere Stelle... u.s.w,
deshalb werde ich mir eine neue Maus kaufen und dann austesten. Wäre ja das kleinste Problem wenn es daran liegen sollte.

Melde mich sobald ich alles erledigt habe. Danke erst einmal für den Hinweis.
Habe inzwischen schon mal die Batterien in der Maus erneuert - obwohl die Batterien noch geladen waren, aber trotzdem - ein Versuch.

mit lieben Gruß
robertine

Malwarebytes werde ich aktualisieren
--------------

12.12.2014
Hallo Schrauber,

so, jetzt habe ich eine neue Maus gekauft und probiere sie aus. Bis jetzt scheint alles in Ordnung zu sein und da kommt mir ein Gedanke.
Die andere Maus war (ist) schnurlos und ich hatte sie vor einiger Zeit auf "schneller" gestellt. Vielleicht lag es ja daran? Werde sie morgen wieder zurückstellen und ausprobieren.

Arbeite jetzt auch mit LAN-Verbindung, fühle mich da irgendwie sicherer. Was mir aufgefallen ist, dass ich Werbung bekomme... habe heute nach einem Netzwerkkabel gegooglet auf der Seite von Conrad. Wie ich den Computer heute abend eingeschalten habe, wurde genau das von mir gesuchte Netzwerkkabel als Werbung von Conrad eingeblendet.
Ist das normal oder habe ich doch noch einen unerwünschten Spion im Rücken?

Malwarebytes wollte ich installieren, aber ich finde die Bedingungen nur in Englisch. Habe dann abgebrochen, weil ich nicht weiß ob ich da nicht die käufliche Version installiere.

So,jetzt habe ich viel geschrieben, aber es stehen so viele Fragen im Hintergrund.

Melde mich dann morgen Nachmittag und hoffe, mit einem positiven Bericht
eine gute Nacht wünscht Dir
robertine

schrauber 13.12.2014 20:12

In welchem Browser hast Du die WErbung?

MBAM kannste installieren, solange du da nix hin überweist ist das nicht gekauft sondern die 30 Tage Trial Version, danach Freeware.

robertine 14.12.2014 00:39

Zitat:

Zitat von schrauber (Beitrag 1396580)
In welchem Browser hast Du die WErbung?

MBAM kannste installieren, solange du da nix hin überweist ist das nicht gekauft sondern die 30 Tage Trial Version, danach Freeware.

--------------
Hallo Schrauber,

aus dem Nachmittag ist schon wieder später Abend geworden weil so viele Dinge dazwischen kommen.

Hier nun meine neuen Erfahrungen. Die Werbung kommt im Firefox - habe z.B. die Seite "tanken.t-online.de" aufgerufen und da erschien die Conrad-Werbung mit genau dem Netzwerkkabel, nachdem ich gesucht hatte, also ist doch irgenwo ein Spion?

Malwarebytes habe ich nun installiert und hoffe das alles OK ist, mit ist einiges spanisch vorgekommen, da es auf englisch war. Habe mitgeschrieben und auch abfotografiert.
So kann ich mein Tun später nachvollziehen:
Wenn die 30 Tage Trial Version abgelaufen ist, geht das dann automatisch in die Freeware Version über?

Es gibt so viele mir unbekannte Einstellungen, aber ich glaube da muss ich mich in einem anderen Forum anmelden, denn hier wird ja gegen die "Bösen" gekämpft.

Vielleicht darf ich aber noch mit meinem alten Rechner "XP" auf Dich zukommen, denn da stimmt auch einiges nicht. Will den Computer ziemlich entmüllen und brauche ihn für meine Exceldateien. Da ich hier kein Excel habe, weiß ich nicht, ob ich die Dateien (Inhalte und Formate ) durch kopieren einfügen kann. Installiert ist OpenOffice.

Dann arbeite ich mit dem Teamviewer, um Freunden zu helfen, die sich noch weniger auskennen.

So jetzt sende ich das erst einmal ab, habe schon wieder zu viel geschrieben, aber das ist so meine Art :crazy:.

Erst einmal recht herzlichen Dank für Deine Hilfe und Geduld.
Einen schönen Sonntag wünscht Dir
robertine

schrauber 14.12.2014 18:10

Zitat:

Wenn die 30 Tage Trial Version abgelaufen ist, geht das dann automatisch in die Freeware Version über?
Ja.
Zitat:

Es gibt so viele mir unbekannte Einstellungen, aber ich glaube da muss ich mich in einem anderen Forum anmelden, denn hier wird ja gegen die "Bösen" gekämpft.
Was meinst Du?

Nutzt Du einen Adblocker in Firefox?

Schick mal FRST logs von dem XP Rechner.

robertine 15.12.2014 01:38

Hallo Schrauber,

Danke für Deine Unterstützung.
Kämpfe immer noch und muss eine Liste erstellen, von den Dingen, die mir unklar sind.
z.B. habe ich festgestellt, das in der Quarantäne von Malewarebytes sämtliche Daten noch vorhanden sind. Kann ich das komplett löschen?

In den Einstellungen von Firefox ist "Pop-up-Fenster blockieren" angekreuzt.

Beim Nachschauen habe ich allerdings festgestellt, das Firefox bis dahin nicht als Standardbrowser eingestellt war. Das habe ich nun geändert. Weitere Einstellungen habe ich noch nicht vorgenommen.
Gehe immer auf den XP-Rechner um zu vergleichen wie da die Einstellungen sind.

Dein Angebot mit dem FRST log vom XP nehme ich gerne an, aber soll ich das hier posten oder eine neue Anfrage starten?

Mir schwirrt schon der Kopf, das wird wohl eine unendliche Geschichte, bis ich da wirklich durchblicke - ohne schwerwiegende Fehler zu machen.

Habe heute versucht mein Kassenbuch zu aktualisieren. Hatte es schon einmal in die 8.1 kopiert, aber viele Daten (Zahlen) sind da nicht mehr richtig angezeigt und ich muss die Formeln erneuern. Das dauert...

Werde auf dem XP weiterhin alles eintragen und dann 2015 neu in der 8.1. anfangen.

So jetzt werde ich schon mal das FRST Log erstellen, oder ist das dann schon veraltet?

Lieben Gruß
robertine

PS: schreibe hier vom 8.1 - die FRST kommt dann ja vom XP, kannst Du das automatisch erkennen?

-----------------
Hallo Schrauber,

jetzt habe ich mal die FRST.exe auf dem "XP" ausgeführt und setze die FRST.txt hier rein.
Wenn es nicht passen sollte, kann man es doch bestimmt löschen?

Für mich leider böhmische Dörfer- kann also alleine nichts ausrichten.

eine gute Nacht wünscht Dir
robertine

-----------------


FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 14-12-2014 01
Ran by Steffi (administrator) on TARGA on 15-12-2014 01:14:53
Running from C:\Dokumente und Einstellungen\Steffi\Desktop
Loaded Profile: Steffi (Available profiles: Steffi)
Platform: Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: Deutsch (Deutschland)
Internet Explorer Version 8
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe
(Analog Devices, Inc.) C:\Programme\Analog Devices\Core\smax4pnp.exe
(CyberLink Corp.) C:\Programme\Cyberlink\PowerCinema\PCMService.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe
(Hewlett-Packard) C:\Programme\HP\HP Software Update\hpwuschd2.exe
(Microsoft Corporation) C:\WINDOWS\system32\rundll32.exe
(ScanSoft, Inc.) C:\Programme\ScanSoft\OmniPageSE2.0\opwareSE2.exe
() C:\Programme\Multimedia keyboard utility\LED.exe
(Microsoft Corporation) C:\Programme\Windows Media Player\wmpnscfg.exe
(Nikon Corporation) C:\Programme\Nikon\PictureProject\NkbMonitor.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe
() C:\Programme\Cyberlink\PowerCinema\Kernel\TV\CLCapSvc.exe
(Cyberlink) C:\Programme\Cyberlink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
(Hewlett-Packard Company) C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
(Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
(NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe
() C:\Programme\Cyberlink\Shared files\RichVideo.exe
() C:\Programme\Cyberlink\PowerCinema\Kernel\TV\CLSched.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe


==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [NvCplDaemon] => RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM\...\Run: [nwiz] => nwiz.exe /install
HKLM\...\Run: [NvMediaCenter] => RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
HKLM\...\Run: [SoundMAXPnP] => C:\Programme\Analog Devices\Core\smax4pnp.exe [847872 2006-06-23] (Analog Devices, Inc.)
HKLM\...\Run: [PCMService] => C:\Programme\CyberLink\PowerCinema\PCMService.exe [151552 2006-08-31] (CyberLink Corp.)
HKLM\...\Run: [Kernel and Hardware Abstraction Layer] => C:\WINDOWS\KHALMNPR.EXE [76304 2008-12-18] (Logitech, Inc.)
HKLM\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [413696 2009-05-26] (Apple Inc.)
HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [703736 2014-11-13] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [HP Software Update] => C:\Programme\Hp\HP Software Update\HPWuSchd2.exe [49208 2011-03-24] (Hewlett-Packard)
HKLM\...\Run: [OpwareSE2] => C:\Programme\ScanSoft\OmniPageSE2.0\OpwareSE2.exe [49152 2003-05-08] (ScanSoft, Inc.)
HKLM\...\Run: [HPDJ Taskbar Utility] => C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe [188416 2002-04-23] (HP)
HKLM\...\Run: [FLMK08KB] => C:\Programme\Multimedia keyboard utility\LED.exe [634880 2006-09-04] ()
HKLM\...\Run: [NeroFilterCheck] => C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe [155648 2006-01-12] (Nero AG)
HKLM\...\Run: [NBKeyScan] => C:\Programme\Nero\Nero 7\Nero BackItUp\NBKeyScan.exe [1226288 2007-05-24] (Nero AG)
HKLM\...\Run: [InstantOn] => C:\Programme\CyberLink\PowerCinema Linux\ion_install.exe [93640 2006-06-21] ()
HKLM\...\Run: [Adobe Reader Speed Launcher] => C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe [35696 2009-02-27] (Adobe Systems Incorporated)
HKLM\...\Run: [Adobe Photo Downloader] => C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe [63712 2007-03-16] (Adobe Systems Incorporated)
Winlogon\Notify\LBTWlgn: c:\programme\gemeinsame dateien\logitech\bluetooth\LBTWlgn.dll (Logitech, Inc.)
HKU\S-1-5-21-420086899-3373766218-1653133590-1011\...\Run: [WMPNSCFG] => C:\Programme\Windows Media Player\WMPNSCFG.exe [204288 2006-11-03] (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\NkbMonitor.exe.lnk
ShortcutTarget: NkbMonitor.exe.lnk -> C:\Programme\Nikon\PictureProject\NkbMonitor.exe (Nikon Corporation)

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-21-420086899-3373766218-1653133590-1011\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.targa.de
HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.targa.de
HKU\S-1-5-21-420086899-3373766218-1653133590-1011\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.gmx.net/
HKU\S-1-5-21-420086899-3373766218-1653133590-1011\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKLM -> DefaultScope value is missing.
SearchScopes: HKU\S-1-5-21-420086899-3373766218-1653133590-1011 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search
BHO: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO: EWPBrowseObject Class -> {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} -> C:\Programme\Canon\Easy-WebPrint\EWPBrowseLoader.dll ()
BHO: Google Toolbar Notifier BHO -> {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} -> C:\Programme\Google\GoogleToolbarNotifier\5.6.6209.1142\swg.dll (Google Inc.)
DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/8/b/d/8bd77752-5704-4d68-a152-f7252adaa4f2/LegitCheckControl.cab
DPF: {233C1507-6A77-46A4-9443-F871F945D258} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1157368862312
DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Dokumente und Einstellungen\KOEPPEL\Eigene Dateien\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll No File
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
ShellExecuteHooks: Windows Desktop Search Namespace Manager - {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MSNLNamespaceMgr.dll [304128 2009-05-24] (Microsoft Corporation)
Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [147456] (Apple Inc.)
Tcpip\..\Interfaces\{815057FA-8C30-4A00-A6D5-3C670E9DC260}: [NameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Steffi\Anwendungsdaten\Mozilla\Firefox\Profiles\ecirmo1m.default-1385737336281
FF Homepage: hxxp://www.br.de/wetter/action/5_tage_prognose.do?id=0&plz=10763&regio=Mittelfranken&x=7&y=7
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_15_0_0_246.dll ()
FF Plugin: @adobe.com/ShockwavePlayer -> C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF Plugin: @Apple.com/iTunes,version=1.0 -> C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin: @java.com/DTPlugin,version=10.25.2 -> C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @pack.google.com/Google Updater;version=14 -> C:\Programme\Google\Google Updater\2.4.2432.1652\npCIDetect14.dll (Google)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Programme\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Programme\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.)
FF SearchPlugin: C:\Dokumente und Einstellungen\Steffi\Anwendungsdaten\Mozilla\Firefox\Profiles\ecirmo1m.default-1385737336281\searchplugins\avira-safesearch.xml
FF Extension: No Name - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2014-12-09]
FF Extension: No Name - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} [2014-12-09]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2009-07-08]

Chrome:
=======
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - No Path

========================== Services (Whitelisted) =================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [432888 2014-11-13] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [432888 2014-11-13] (Avira Operations GmbH & Co. KG)
S3 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [238888 2008-12-12] (Apple Inc.)
S4 CCALib8; C:\Programme\Canon\CAL\CALMAIN.exe [96341 2006-03-30] (Canon Inc.) [File not signed]
R2 CLCapSvc; C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe [270434 2006-08-31] () [File not signed]
R2 CLSched; C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLSched.exe [122976 2006-08-31] () [File not signed]
R2 CyberLink Media Library Service; C:\Programme\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe [1073152 2006-08-31] (Cyberlink) [File not signed]
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [107912 2014-10-29] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [107912 2014-10-29] (Google Inc.)
S2 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194104 2011-10-03] (Google)
S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe [69632 2005-11-14] (Macrovision Corporation) [File not signed]
S3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [541992 2009-06-05] (Apple Inc.)
S3 LBTServ; C:\Programme\Gemeinsame Dateien\Logitech\Bluetooth\LBTServ.exe [121360 2009-02-18] (Logitech, Inc.)
R2 LightScribeService; C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe [49152 2006-05-18] (Hewlett-Packard Company) [File not signed]
R2 MDM; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe [270336 2001-02-23] (Microsoft Corporation) [File not signed]
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [114800 2014-12-09] (Mozilla Foundation)
S3 NBService; C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe [792112 2007-05-24] (Nero AG)
R2 Net Driver HPZ12; C:\WINDOWS\system32\HPZinw12.dll [44032 2008-07-18] (Hewlett-Packard) [File not signed]
S3 NMIndexingService; C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe [271920 2007-05-29] (Nero AG)
S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [440696 2011-07-20] (Microsoft Corporation)
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation)
S3 PLFlash DeviceIoControl Service; C:\WINDOWS\system32\IoctlSvc.exe [53248 2005-09-16] (Prolific Technology Inc.) [File not signed]
R2 Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.dll [53760 2008-07-18] (Hewlett-Packard) [File not signed]
R2 RichVideo; C:\Programme\Cyberlink\Shared files\RichVideo.exe [196708 2006-06-01] () [File not signed]
R2 WMPNetworkSvc; C:\Programme\Windows Media Player\wmpnetwk.exe [920576 2006-11-03] (Microsoft Corporation)
S3 WPFFontCache_v0400; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [X]

==================== Drivers (Whitelisted) ====================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R3 3xHybrid; C:\WINDOWS\System32\DRIVERS\3xHybrid.sys [2885248 2006-07-13] (Philips Semiconductors GmbH)
R1 AmdK8; C:\WINDOWS\System32\DRIVERS\AmdK8.sys [43008 2005-03-09] (Advanced Micro Devices)
S3 auusb; C:\WINDOWS\System32\Drivers\auusb.sys [71184 2006-06-15] (Auerswald GmbH & Co. KG                        ) [File not signed]
R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [98160 2014-10-07] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [136216 2014-10-07] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-10-07] (Avira Operations GmbH & Co. KG)
S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation)
S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49920 2007-11-01] (HP)
S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2007-11-01] (HP)
S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2007-11-01] (HP)
R0 JGOGO; C:\WINDOWS\System32\DRIVERS\JGOGO.sys [6912 2006-02-07] (JMicron )
R0 JRAID; C:\WINDOWS\System32\DRIVERS\jraid.sys [42496 2006-08-10] (JMicron Technology Corp.)
S3 KOBCCEX; C:\WINDOWS\System32\drivers\KOBCCEX.sys [25984 2005-11-08] (KOBIL Systems GmbH)
S3 KOBCCID; C:\WINDOWS\System32\drivers\KOBCCID.sys [118912 2005-11-08] (KOBIL Systems GmbH)
S3 LUsbFilt; C:\WINDOWS\System32\Drivers\LUsbFilt.Sys [28816 2008-12-18] (Logitech, Inc.)
S3 MPE; C:\WINDOWS\System32\DRIVERS\MPE.sys [15232 2008-04-13] (Microsoft Corporation)
S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation)
R3 NVENETFD; C:\WINDOWS\System32\DRIVERS\NVENETFD.sys [52736 2006-03-22] (NVIDIA Corporation)
R3 nvnetbus; C:\WINDOWS\System32\DRIVERS\nvnetbus.sys [18944 2006-03-22] (NVIDIA Corporation)
R3 SenFiltService; C:\WINDOWS\System32\drivers\Senfilt.sys [392960 2006-03-17] (Sensaura)
R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH)
S3 tausb; C:\WINDOWS\System32\Drivers\tausb.sys [69392 2006-06-15] (Auerswald GmbH & Co. KG                        ) [File not signed]
S3 teamviewervpn; C:\WINDOWS\System32\DRIVERS\teamviewervpn.sys [25088 2012-07-02] (TeamViewer GmbH)
S3 USBAAPL; C:\WINDOWS\System32\Drivers\usbaapl.sys [32000 2008-10-01] (Apple, Inc.) [File not signed]
S3 ZD1211BU(ZyDAS); C:\WINDOWS\System32\DRIVERS\zd1211Bu.sys [402432 2005-10-28] (ZyDAS Technology Corporation)
S3 ZD1211U(ZyDAS); C:\WINDOWS\System32\DRIVERS\zd1211u.sys [280064 2005-10-04] (ZyDAS Technology Corporation)
S3 ZDPSp50; C:\WINDOWS\System32\Drivers\ZDPSp50.sys [17664 2004-10-25] (Printing Communications Assoc., Inc. (PCAUSA)) [File not signed]
S3 AVEO; system32\DRIVERS\AVEOdcnt.sys [X]
S2 BDVEDISK; \??\C:\Programme\BitDefender\BitDefender 2009\BDVEDISK.sys [X]
S3 catchme; \??\C:\DOKUME~1\Steffi\LOKALE~1\Temp\catchme.sys [X]
S4 IntelIde; No ImagePath
S3 Lavasoft Kernexplorer; \??\C:\Programme\Lavasoft\Ad-Aware\KernExplorer.sys [X]
S3 Profos; \??\C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Threat Scanner\profos.sys [X]
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
U3 TlntSvr; No ImagePath
S3 Trufos; \??\C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Threat Scanner\trufos.sys [X]
S3 Usblink; System32\Drivers\ulink.sys [X]
S3 VNic; system32\DRIVERS\VNic.sys [X]
S3 VNUSB; system32\DRIVERS\VNUSB.sys [X]
S3 wanatw; system32\DRIVERS\wanatw4.sys [X]

==================== NetSvcs (Whitelisted) ===================


(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)


==================== One Month Created Files and Folders ========

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-12-15 01:14 - 2014-12-15 01:15 - 00018411 _____ () C:\Dokumente und Einstellungen\Steffi\Desktop\FRST.txt
2014-12-15 01:13 - 2014-12-15 01:13 - 01111040 _____ (Farbar) C:\Dokumente und Einstellungen\Steffi\Desktop\FRST.exe
2014-12-09 17:29 - 2014-12-09 17:29 - 00000000 ____D () C:\Programme\Mozilla Firefox
2014-12-04 11:33 - 2014-12-05 02:35 - 00000000 ____D () C:\Dokumente und Einstellungen\Steffi\Eigene Dateien\Acer_2014
2014-11-21 20:14 - 2014-12-15 01:15 - 00000000 ____D () C:\FRST
2014-11-19 12:40 - 2005-02-16 10:06 - 00218112 _____ (Soeperman Enterprises Ltd.) C:\Dokumente und Einstellungen\Steffi\Eigene Dateien\HijackThis.exe
2014-11-18 14:56 - 2014-11-18 14:56 - 01202848 _____ (Microsoft Corporation) C:\WINDOWS\system32\FM20.DLL

==================== One Month Modified Files and Folders =======

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-12-15 01:15 - 2013-11-10 18:45 - 00000000 ____D () C:\Dokumente und Einstellungen\Steffi\Lokale Einstellungen\temp
2014-12-15 00:59 - 2010-06-15 17:07 - 00001090 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2014-12-15 00:59 - 2010-06-15 17:07 - 00001086 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2014-12-15 00:47 - 2014-02-25 20:31 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2014-12-14 21:43 - 2013-03-15 21:43 - 00000456 _____ () C:\WINDOWS\Tasks\At3.job
2014-12-14 20:40 - 2013-03-15 21:43 - 00000456 _____ () C:\WINDOWS\Tasks\At2.job
2014-12-14 20:16 - 2006-09-01 11:38 - 01715062 _____ () C:\WINDOWS\WindowsUpdate.log
2014-12-14 14:48 - 2010-05-25 22:44 - 00001014 _____ () C:\WINDOWS\Tasks\Google Software Updater.job
2014-12-14 14:40 - 2014-03-22 10:11 - 00000224 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP –  Benachrichtigung – Anmeldung.job
2014-12-14 14:40 - 2006-09-01 17:15 - 00081191 _____ () C:\WINDOWS\system32\nvapps.xml
2014-12-14 14:40 - 2006-09-01 12:36 - 00000159 _____ () C:\WINDOWS\wiadebug.log
2014-12-14 14:40 - 2006-09-01 12:36 - 00000050 _____ () C:\WINDOWS\wiaservc.log
2014-12-14 14:40 - 2006-09-01 11:41 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2014-12-14 14:40 - 2006-09-01 11:26 - 00001158 _____ () C:\WINDOWS\system32\wpa.dbl
2014-12-14 01:20 - 2009-07-08 18:14 - 00000190 ___SH () C:\Dokumente und Einstellungen\Steffi\ntuser.ini
2014-12-14 01:20 - 2006-09-01 11:41 - 00032526 _____ () C:\WINDOWS\SchedLgU.Txt
2014-12-14 01:19 - 2009-07-08 18:14 - 00000000 ____D () C:\Dokumente und Einstellungen\Steffi
2014-12-14 00:30 - 2011-09-04 16:17 - 00000000 ____D () C:\WINDOWS\system32\NtmsData
2014-12-14 00:23 - 2006-09-01 11:37 - 00000000 ____D () C:\WINDOWS\Registration
2014-12-12 14:00 - 2013-03-15 21:43 - 00000456 _____ () C:\WINDOWS\Tasks\At4.job
2014-12-11 10:10 - 2013-03-15 21:43 - 00000456 _____ () C:\WINDOWS\Tasks\At1.job
2014-12-11 08:47 - 2012-07-01 10:39 - 00701104 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2014-12-11 08:47 - 2011-06-04 19:56 - 00071344 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2014-12-11 01:21 - 2007-03-23 15:23 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help
2014-12-11 01:18 - 2013-08-14 11:02 - 00000000 ____D () C:\WINDOWS\system32\MRT
2014-12-11 01:10 - 2006-09-04 13:08 - 109818608 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2014-12-11 00:50 - 2012-05-03 23:09 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service
2014-12-09 18:35 - 2006-09-01 12:34 - 00000000 ___RD () C:\Programme
2014-12-06 00:38 - 2009-07-12 18:12 - 00000020 ____H () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PKP_DLec.DAT
2014-12-06 00:38 - 2009-07-12 17:56 - 00000020 ____H () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PKP_DLds.DAT
2014-12-05 13:49 - 2006-09-06 15:27 - 00000116 _____ () C:\WINDOWS\NeroDigital.ini
2014-12-04 11:40 - 2013-02-21 21:20 - 00077312 ___SH () C:\Dokumente und Einstellungen\Steffi\Eigene Dateien\Thumbs.db
2014-12-02 00:52 - 2012-12-04 09:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Steffi\Eigene Dateien\A_Ordner
2014-11-27 23:20 - 2012-07-16 17:43 - 00000000 ____D () C:\Dokumente und Einstellungen\Steffi\Eigene Dateien\T-U_ Ordner
2014-11-27 23:19 - 2009-07-08 21:25 - 00000000 ____D () C:\Dokumente und Einstellungen\Steffi\Eigene Dateien\Visite
2014-11-25 18:25 - 2009-07-12 18:44 - 00014336 ___SH () C:\WINDOWS\Thumbs.db
2014-11-25 14:26 - 2014-11-06 18:05 - 00000000 ____D () C:\Dokumente und Einstellungen\Steffi\Eigene Dateien\Computer AcerAspire_E17
2014-11-22 19:05 - 2008-02-09 18:58 - 00000276 _____ () C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
2014-11-21 22:19 - 2009-07-08 21:28 - 00000000 ____D () C:\Dokumente und Einstellungen\Steffi\Eigene Dateien\Computer
2014-11-16 18:49 - 2009-07-08 21:31 - 00000000 ____D () C:\Dokumente und Einstellungen\Steffi\Eigene Dateien\01 Privat

Files to move or delete:
====================
C:\Windows\Tasks\At1.job
C:\Windows\Tasks\At2.job
C:\Windows\Tasks\At3.job
C:\Windows\Tasks\At4.job


Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Steffi\Lokale Einstellungen\temp\avgnt.exe
C:\Dokumente und Einstellungen\Steffi\Lokale Einstellungen\temp\hpzscr01.exe
C:\Dokumente und Einstellungen\Steffi\Lokale Einstellungen\temp\Mediencenter_3.8.9799.6.exe
C:\Dokumente und Einstellungen\Steffi\Lokale Einstellungen\temp\Mediencenter_3.9.1055.64.exe
C:\Dokumente und Einstellungen\Steffi\Lokale Einstellungen\temp\Quarantine.exe


==================== Bamital & volsnap Check =================

(There is no automatic fix for files that do not pass verification.)

C:\WINDOWS\explorer.exe => File is digitally signed
C:\WINDOWS\system32\winlogon.exe => File is digitally signed
C:\WINDOWS\system32\svchost.exe => File is digitally signed
C:\WINDOWS\system32\services.exe => File is digitally signed
C:\WINDOWS\system32\User32.dll => File is digitally signed
C:\WINDOWS\system32\userinit.exe => File is digitally signed
C:\WINDOWS\system32\rpcss.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed

==================== End Of Log ============================

--- --- ---

--- --- ---

schrauber 15.12.2014 20:02

Zitat:

z.B. habe ich festgestellt, das in der Quarantäne von Malewarebytes sämtliche Daten noch vorhanden sind. Kann ich das komplett löschen?
Dafür ist die Quarantäne ja da, kannst du aber auch löschen.
Zitat:

In den Einstellungen von Firefox ist "Pop-up-Fenster blockieren" angekreuzt.
wo is die Frage? :)

Addition.txt fehlt noch vom XP Rechner.

robertine 15.12.2014 22:14

Zitat:

Zitat von schrauber (Beitrag 1396872)
Ja.

Was meinst Du?

Nutzt Du einen Adblocker in Firefox?

Schick mal FRST logs von dem XP Rechner.

--------------------------------
Hallo Schrauber,

Du hast gefragt ob ich einen Adblocker benutze...
Code:

In den Einstellungen von Firefox ist "Pop-up-Fenster blockieren" angekreuzt.
ist das nicht das was Du meinst?

Die FRST vom XP habe ich doch eingestellt, ist sie für Dich nicht sichtbar?
Wenn.. soll ich die von gestern Nacht noch einmal hier reinsetzen oder eine Neue erstellen.
<Oder meinst Du in einem neuen Thema?

lieben Gruß
robertine

seltam, seltsam,

Hallo Schrauber,
habe gerade schon einmal geschrieben und plötzlich war der Text weg.
Bevor das noch einmal passiert, sende ich das jetzt ohne weiteren Kommentar.

mit lieben Gruß
robertine
-------------------------------------

Code:

Additional scan result of Farbar Recovery Scan Tool (x86) Version: 14-12-2014 01
Ran by Steffi at 2014-12-15 01:16:11
Running from C:\Dokumente und Einstellungen\Steffi\Desktop
Boot Mode: Normal
==========================================================


==================== Security Center ========================

(If an entry is included in the fixlist, it will be removed.)

AV: BitDefender Antivirus (Disabled - Up to date) {6C4BB89C-B0ED-4F41-A29C-4373888923BB}
AV: Avira Desktop (Disabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7}
FW: Norton Internet Worm Protection (Disabled) {990F9400-4CEE-43EA-A83A-D013ADD8EA6E}
FW: BitDefender Firewall (Disabled) {4055920F-2E99-48A8-A270-4243D2B8F242}

==================== Installed Programs ======================

(Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)

32 Bit HP CIO Components Installer (Version: 2.1.5 - Hewlett-Packard) Hidden
Adobe Flash Player 10 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 10.0.22.87 - Adobe Systems Incorporated)
Adobe Flash Player 15 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 15.0.0.246 - Adobe Systems Incorporated)
Adobe Reader 9.1.3 - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-A91000000001}) (Version: 9.1.3 - Adobe Systems Incorporated)
Adobe Shockwave Player 11.5 (HKLM\...\Adobe Shockwave Player) (Version: 11.5 - Adobe Systems, Inc.)
Adobe® Photoshop® Album Starter Edition 3.2 (HKLM\...\Adobe® Photoshop® Album Starter Edition 3.2) (Version: 3.2.0 - hxxp://www.adobe.de)
Apple Software Update (HKLM\...\{6956856F-B6B3-4BE0-BA0B-8F495BE32033}) (Version: 2.1.1.116 - Apple Inc.)
ArcSoft Panorama Maker 3 (HKLM\...\{A5F68DC8-0278-4AD8-B413-861509B5F25B}) (Version:  - ArcSoft)
Athlon 64 Processor Driver (HKLM\...\{C151CE54-E7EA-4804-854B-F515368B0798}) (Version: 1.2.2.2 - )
Avira Free Antivirus (HKLM\...\Avira AntiVir Desktop) (Version: 14.0.7.342 - Avira)
Bonjour (HKLM\...\{07287123-B8AC-41CE-8346-3D777245C35B}) (Version: 1.0.106 - Apple Inc.)
Canon Camera Access Library (HKLM\...\CAL) (Version: 8.2.0.1 - )
Canon Camera Support Core Library (HKLM\...\CSCLIB) (Version: 7.3.1.6 - )
Canon G.726 WMP-Decoder (HKLM\...\Canon G.726 WMP-Decoder) (Version: 1.0.1.3 - )
Canon Internet Library for ZoomBrowser EX (HKLM\...\Canon Internet Library for ZoomBrowser EX) (Version: 1.4.2.6 - )
CDDRV_Installer (Version: 1.00.0000 - Logitech Inc.) Hidden
CDDRV_Installer (Version: 4.60 - Logitech) Hidden
CD-LabelPrint (HKLM\...\MediaNavigation.CDLabelPrint) (Version:  - )
Corel Uninstaller (HKLM\...\Corel Uninstaller) (Version:  - )
DivX Codec (HKLM\...\DivX Codec) (Version:  - )
First Class Übersetzer (HKLM\...\First Class Übersetzer) (Version:  - Edition First Class)
Google Earth Plug-in (HKLM\...\{4AB54F11-2F8C-11E3-B09F-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google)
Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden
Google Updater (HKLM\...\Google Updater) (Version: 2.4.2432.1652 - Google Inc.)
High Definition Audio Driver Package - KB888111 (HKLM\...\KB888111WXPSP2) (Version: 20040219.000000 - Microsoft Corporation)
HijackThis 1.99.1 (HKLM\...\HijackThis) (Version: 1.99.1 - Soeperman Enterprises Ltd.)
Hotfix für Windows Internet Explorer 7 (KB947864) (Version: 1 - Microsoft Corporation) Hidden
Hotfix für Windows Media Player 11 (KB939683) (HKLM\...\KB939683) (Version:  - Microsoft Corporation)
Hotfix für Windows XP (KB2158563) (HKLM\...\KB2158563) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB2443685) (HKLM\...\KB2443685) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB2570791) (HKLM\...\KB2570791) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB2633952) (HKLM\...\KB2633952) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB2756822) (HKLM\...\KB2756822) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB2779562) (HKLM\...\KB2779562) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB970653-v3) (HKLM\...\KB970653-v3) (Version: 3 - Microsoft Corporation)
Hotfix für Windows XP (KB976098-v2) (HKLM\...\KB976098-v2) (Version: 2 - Microsoft Corporation)
Hotfix für Windows XP (KB979306) (HKLM\...\KB979306) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB981793) (HKLM\...\KB981793) (Version: 1 - Microsoft Corporation)
HP Officejet 4620 series - Grundlegende Software für das Gerät (HKLM\...\{794EB9A9-BB26-4FA5-AC2C-E3AE166C7427}) (Version: 26.0.784.0 - Hewlett-Packard Co.)
HP Officejet 4620 series Hilfe (HKLM\...\{72EDA2AC-2908-4BB3-97E5-4F9DDEBF9731}) (Version: 6.0.0 - Hewlett Packard)
HP Update (HKLM\...\{85DF2EED-08BC-46FB-90DA-28B0D0A8E8A8}) (Version: 5.003.000.004 - Hewlett-Packard)
I.R.I.S. OCR (HKLM\...\{CA6BCA2F-EDEB-408F-850B-31404BE16A61}) (Version: 12.3.4.0 - HP)
Infothek kompakt (HKLM\...\Infothek kompakt) (Version:  - WISSEN digital GmbH)
IrfanView (remove only) (HKLM\...\IrfanView) (Version:  - )
iTunes (HKLM\...\{5D601655-6D54-4384-B52C-17EC5385FBBD}) (Version: 8.2.0.23 - Apple Inc.)
JRE 1.4.2 (HKLM\...\{48AB06FF-059D-43DE-ACC1-15920D5A7FF2}) (Version: 1.4.2 - Auerswald GmbH & Co.KG)
KhalInstallWrapper (Version: 4.72.40 - Logitech) Hidden
KhalSetup (Version: 3.30.165 - Logitech) Hidden
klickTel Toolbar (HKLM\...\{09B71899-5174-4995-AD57-B326C128584C}) (Version: 2.2.2 - klickTel AG)
KOBIL Chipkartenterminal Treiber V2.0.0s  Build: 20060208.1  (HKLM\...\{3ECA0079-088F-4E69-B66A-65D5E687B092}) (Version: 2.0.0s  - KOBIL Systems)
KOBIL HomeBank (HKLM\...\{4160BC99-BEB5-4271-BEE6-D122A0817E52}) (Version: 1.006.09081 - KOBIL Systems)
Learn2 Player (Uninstall Only) (HKLM\...\StreetPlugin) (Version:  - )
LetsTrade Komponenten (HKLM\...\LetsTrade) (Version:  - )
LightScribe  1.4.97.1 (Version: 1.4.97.1 - hxxp://www.lightscribe.com) Hidden
Logitech SetPoint (HKLM\...\{F29B21BD-CAA6-445F-8EF7-A7E2B9D8B14E}) (Version: 4.72 - Logitech)
Macromedia Shockwave Player (HKLM\...\Macromedia Shockwave Player) (Version:  - )
Microsoft .NET Framework 1.1 (HKLM\...\Microsoft .NET Framework 1.1  (1033)) (Version:  - )
Microsoft .NET Framework 1.1 German Language Pack (HKLM\...\{E78BFA60-5393-4C38-82AB-E8019E464EB4}) (Version: 1.1.4322 - Microsoft)
Microsoft .NET Framework 1.1 Security Update (KB2698023) (HKLM\...\M2698023) (Version:  - )
Microsoft .NET Framework 1.1 Security Update (KB2833941) (HKLM\...\M2833941) (Version:  - )
Microsoft .NET Framework 1.1 Security Update (KB979906) (HKLM\...\M979906) (Version:  - )
Microsoft .NET Framework 2.0 Language Pack - DEU (HKLM\...\Microsoft .NET Framework 2.0 Language Pack - DEU) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version:  - Microsoft Corporation)
Microsoft Compression Client Pack 1.0 for Windows XP (HKLM\...\MSCompPackV1) (Version: 1 - Microsoft Corporation)
Microsoft Encarta 2006 Enzyklopädie Standard (HKLM\...\{06100048-3E21-46D6-9A91-D927BA08F41D}) (Version: 2006 - Microsoft Corporation)
Microsoft Foto 2006 Standard Edition (HKLM\...\PictureItPrem_v11) (Version: 11.0.0422 - Microsoft Corporation)
Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{91120000-0012-0000-0000-0000000FF1CE}_STANDARDR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version:  - Microsoft)
Microsoft Office Standard 2007 (HKLM\...\STANDARDR) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft User-Mode Driver Framework Feature Pack 1.0 (HKLM\...\Wudf01000) (Version:  - Microsoft Corporation)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (HKLM\...\{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Windows-Journal-Viewer (HKLM\...\{43DCF766-6838-4F9A-8C91-D92DA586DFA7}) (Version: 1.5.2315.3 - Microsoft)
Microsoft Works (HKLM\...\{4EA2F95F-A537-4d17-9E7F-6B3FF8D9BBE3}) (Version: 08.05.0822 - Microsoft Corporation)
Microsoft Works Suite-Add-Ins für Microsoft Word (HKLM\...\{90F1DDBF-0C56-44B0-A920-72CC90C51565}) (Version: 8.0.0.0000 - Microsoft Corporation)
Microsoft-Basissmartcard-Kryptografiedienstanbieterpaket (HKLM\...\KB909520) (Version:  - Microsoft Corporation)
Motorola SM56 Speakerphone Modem (HKLM\...\SMSERIAL) (Version:  - )
MozBackup 1.4.9 (HKLM\...\MozBackup) (Version:  - Pavel Cvrcek)
Mozilla Firefox 34.0.5 (x86 de) (HKLM\...\Mozilla Firefox 34.0.5 (x86 de)) (Version: 34.0.5 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 29.0.1 - Mozilla)
Mozilla Thunderbird 24.6.0 (x86 de) (HKLM\...\Mozilla Thunderbird 24.6.0 (x86 de)) (Version: 24.6.0 - Mozilla)
MSN (HKLM\...\MSNINST) (Version:  - )
MSXML 4.0 SP2 (KB927978) (HKLM\...\{37477865-A3F1-4772-AD43-AAFC6BCFF99F}) (Version: 4.20.9841.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB936181) (HKLM\...\{C04E32E0-0416-434D-AFB9-6969D703A9EF}) (Version: 4.20.9848.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
MSXML 4.0 SP2 Parser and SDK (HKLM\...\{716E0306-8318-4364-8B8F-0CC4E9376BAC}) (Version: 4.20.9818.0 - Microsoft Corporation)
MSXML4 Parser (HKLM\...\{01501EBA-EC35-4F9F-8889-3BE346E5DA13}) (Version: 1.0.0 - Microsoft Game Studios)
Multimedia keyboard utility (HKLM\...\Multimedia keyboard utility) (Version:  - )
Nero 7 Essentials (HKLM\...\{E7DD95EB-5D8B-4691-B268-67FC4E121031}) (Version: 7.01.4559 - Nero AG)
Nero BackItUp 2 Essentials (HKLM\...\{69E8BEBD-B3AA-4981-BA49-AD0AEA731031}) (Version: 7.02.8835 - Nero AG)
neroxml (HKLM\...\{56C049BE-79E9-4502-BEA7-9754A3E60F9B}) (Version: 1.0.0 - Nero AG)
Nikon FotoShare (HKLM\...\Nikon FotoShare) (Version: 1.0.1.0 - )
Nikon Message Center (HKLM\...\{D2FCC1AE-6311-47C5-8130-C6C66D77DD71}) (Version: 0.91.000 - )
NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version:  - )
OmniPage SE 2.0 (HKLM\...\{79D5997E-BF79-48BB-8B41-9BE59C15C2D7}) (Version: 2.00.0004 - ScanSoft, Inc.)
PhotoNow! 1.0 (HKLM\...\{D36DD326-7280-11D8-97C8-000129760CBE}) (Version:  - )
PictureProject (HKLM\...\{FF3999BE-1A7B-4738-88AA-97BF14094A4A}) (Version: 1.0 - Nikon)
PowerCinema (HKLM\...\{2637C347-9DAD-11D6-9EA2-00055D0CA761}) (Version:  - )
PowerCinema Linux 4.0 (HKLM\...\{D5F82F8F-4DE2-11D9-A373-0050BAE317E1}) (Version:  - )
PowerDirector (HKLM\...\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}) (Version:  - )
Presto! PageManager 7.15.11 (HKLM\...\{EA52A1AC-D35D-4D25-8686-9466FE2C5CE5}) (Version:  - )
QuickTime (HKLM\...\{C78EAC6F-7A73-452E-8134-DBB2165C5A68}) (Version: 7.62.14.0 - Apple Inc.)
Readiris Pro 12 (HKLM\...\{B6214EA9-7BE8-4A91-B8B3-45F42F90188F}) (Version: 12.00.6209 - I.R.I.S.)
Safari (HKLM\...\{C5C649A8-1D21-4C83-9B08-7B3752E580F4}) (Version: 4.30.17.0 - Apple Inc.)
SeaMonkey (1.1.17) (HKLM\...\SeaMonkey (1.1.17)) (Version:  - )
Serif PhotoPlus 6.0 (HKLM\...\{0609D0AF-1382-42BE-81DB-CF30F8B0F6E2}) (Version: 6.00 - Serif)
Setup-Start von Microsoft Works Suite 2006 (HKLM\...\Works2006Setup) (Version:  - )
Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 7 (KB928090) (Version: 20070117.120000 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Internet Explorer 7 (KB929969) (Version: 20061222.120000 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Internet Explorer 7 (KB931768) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Internet Explorer 7 (KB933566) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Internet Explorer 7 (KB937143) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Internet Explorer 7 (KB938127) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Internet Explorer 7 (KB939653) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Internet Explorer 7 (KB942615) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Internet Explorer 7 (KB944533) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Internet Explorer 7 (KB950759) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Internet Explorer 7 (KB953838) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Internet Explorer 7 (KB956390) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Internet Explorer 7 (KB958215) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Internet Explorer 7 (KB960714) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Internet Explorer 8 (KB2183461) (HKLM\...\KB2183461-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131) (HKLM\...\KB2360131-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2416400) (HKLM\...\KB2416400-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2482017) (HKLM\...\KB2482017-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2497640) (HKLM\...\KB2497640-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2530548) (HKLM\...\KB2530548-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (HKLM\...\KB2544521-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2559049) (HKLM\...\KB2559049-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) (HKLM\...\KB2586448-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (HKLM\...\KB2618444-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (HKLM\...\KB2647516-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (HKLM\...\KB2699988-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (HKLM\...\KB2722913-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (HKLM\...\KB2744842-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (HKLM\...\KB2761465-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (HKLM\...\KB2792100-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (HKLM\...\KB2797052-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (HKLM\...\KB2799329-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (HKLM\...\KB2809289-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (HKLM\...\KB2817183-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (HKLM\...\KB2829530-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (HKLM\...\KB2838727-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (HKLM\...\KB2846071-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (HKLM\...\KB2847204-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (HKLM\...\KB2862772-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (HKLM\...\KB2870699-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (HKLM\...\KB2879017-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (HKLM\...\KB2888505-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (HKLM\...\KB2898785-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2925418) (HKLM\...\KB2925418-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2964358) (HKLM\...\KB2964358-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB969897) (HKLM\...\KB969897-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) (HKLM\...\KB971961-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB972260) (HKLM\...\KB972260-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB974455) (HKLM\...\KB974455-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB976325) (HKLM\...\KB976325-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB978207) (HKLM\...\KB978207-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (HKLM\...\KB981332-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB2378111) (HKLM\...\KB2378111_WM9) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB2834904) (HKLM\...\KB2834904_WM11) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB2834904-v2) (HKLM\...\KB2834904-v2_WM11) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB911564) (Version:  - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Media Player (KB952069) (HKLM\...\KB952069_WM9) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB954155) (HKLM\...\KB954155_WM9) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB968816) (HKLM\...\KB968816_WM9) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB973540) (HKLM\...\KB973540_WM9) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB978695) (HKLM\...\KB978695_WM9) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player 10 (KB917734) (Version:  - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Media Player 11 (KB936782) (HKLM\...\KB936782_WMP11) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player 11 (KB954154) (HKLM\...\KB954154_WM11) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player 6.4 (KB925398) (HKLM\...\KB925398_WMP64) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2079403) (HKLM\...\KB2079403) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2121546) (HKLM\...\KB2121546) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2160329) (HKLM\...\KB2160329) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2259922) (HKLM\...\KB2259922) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2279986) (HKLM\...\KB2279986) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2286198) (HKLM\...\KB2286198) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2296199) (HKLM\...\KB2296199) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2412687) (HKLM\...\KB2412687) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2436673) (HKLM\...\KB2436673) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2476687) (HKLM\...\KB2476687) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2479628) (HKLM\...\KB2479628) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2485376) (HKLM\...\KB2485376) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2503658) (HKLM\...\KB2503658) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2503665) (HKLM\...\KB2503665) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2506223) (HKLM\...\KB2506223) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2508272) (HKLM\...\KB2508272) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2511455) (HKLM\...\KB2511455) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2524375) (HKLM\...\KB2524375) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2536276) (HKLM\...\KB2536276) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2544893) (HKLM\...\KB2544893) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2555917) (HKLM\...\KB2555917) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2562937) (HKLM\...\KB2562937) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2567053) (HKLM\...\KB2567053) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2567680) (HKLM\...\KB2567680) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2570222) (HKLM\...\KB2570222) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2621440) (HKLM\...\KB2621440) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2633171) (HKLM\...\KB2633171) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2639417) (HKLM\...\KB2639417) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2641653) (HKLM\...\KB2641653) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2646524) (HKLM\...\KB2646524) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2647518) (HKLM\...\KB2647518) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2660465) (HKLM\...\KB2660465) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2685939) (HKLM\...\KB2685939) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2695962) (HKLM\...\KB2695962) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2705219) (HKLM\...\KB2705219) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2707511) (HKLM\...\KB2707511) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2709162) (HKLM\...\KB2709162) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2718523) (HKLM\...\KB2718523) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2723135) (HKLM\...\KB2723135) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2724197) (HKLM\...\KB2724197) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2731847) (HKLM\...\KB2731847) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2753842) (HKLM\...\KB2753842) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2753842-v2) (HKLM\...\KB2753842-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2761226) (HKLM\...\KB2761226) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2778344) (HKLM\...\KB2778344) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2779030) (HKLM\...\KB2779030) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2799494) (HKLM\...\KB2799494) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2808735) (HKLM\...\KB2808735) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2813170) (HKLM\...\KB2813170) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2820197) (HKLM\...\KB2820197) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2829361) (HKLM\...\KB2829361) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2839229) (HKLM\...\KB2839229) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2849470) (HKLM\...\KB2849470) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2850851) (HKLM\...\KB2850851) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2876315) (HKLM\...\KB2876315) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2883150) (HKLM\...\KB2883150) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2893984) (HKLM\...\KB2893984) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB923689) (HKLM\...\KB923689) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB938464) (HKLM\...\KB938464) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB938464-v2) (HKLM\...\KB938464-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB941569) (HKLM\...\KB941569) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB950760) (HKLM\...\KB950760) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB951066) (HKLM\...\KB951066) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB951376) (HKLM\...\KB951376) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB951698) (HKLM\...\KB951698) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB951748) (HKLM\...\KB951748) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB953839) (HKLM\...\KB953839) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB954211) (HKLM\...\KB954211) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB954459) (HKLM\...\KB954459) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB954600) (HKLM\...\KB954600) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB955069) (HKLM\...\KB955069) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956391) (HKLM\...\KB956391) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956744) (HKLM\...\KB956744) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956803) (HKLM\...\KB956803) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956841) (HKLM\...\KB956841) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB957095) (HKLM\...\KB957095) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB957097) (HKLM\...\KB957097) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB958644) (HKLM\...\KB958644) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB958687) (HKLM\...\KB958687) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB958869) (HKLM\...\KB958869) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB960225) (HKLM\...\KB960225) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB961371) (HKLM\...\KB961371) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB961373) (HKLM\...\KB961373) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB961501) (HKLM\...\KB961501) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB968537) (HKLM\...\KB968537) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB969898) (HKLM\...\KB969898) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB969947) (HKLM\...\KB969947) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB970238) (HKLM\...\KB970238) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB971468) (HKLM\...\KB971468) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB971486) (HKLM\...\KB971486) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB971557) (HKLM\...\KB971557) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB971633) (HKLM\...\KB971633) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973346) (HKLM\...\KB973346) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973354) (HKLM\...\KB973354) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973525) (HKLM\...\KB973525) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975561) (HKLM\...\KB975561) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975562) (HKLM\...\KB975562) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975713) (HKLM\...\KB975713) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB977165-v2) (HKLM\...\KB977165-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978037) (HKLM\...\KB978037) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978251) (HKLM\...\KB978251) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978262) (HKLM\...\KB978262) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978601) (HKLM\...\KB978601) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979559) (HKLM\...\KB979559) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979683) (HKLM\...\KB979683) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB980195) (HKLM\...\KB980195) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB980218) (HKLM\...\KB980218) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB980232) (HKLM\...\KB980232) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB980436) (HKLM\...\KB980436) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB981852) (HKLM\...\KB981852) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB981957) (HKLM\...\KB981957) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB982214) (HKLM\...\KB982214) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB982802) (HKLM\...\KB982802) (Version: 1 - Microsoft Corporation)
SoundMAX (HKLM\...\{F0A37341-D692-11D4-A984-009027EC0A9C}) (Version: 5.10.01.4560 - Analog Devices)
Studie zur Verbesserung von HP Officejet 4620 series Produkten (HKLM\...\{B59847AD-6F5E-4276-95B9-9F251FD1BA31}) (Version: 26.0.784.0 - Hewlett-Packard Co.)
Targa VFD Display (HKLM\...\{635EDAAB-BF20-414D-A87A-3D43BFA3EDB9}) (Version: 1.0.0 - TARGA)
Topo Deutschland v2 (Süd) (HKLM\...\{4D6B0C7D-CCB5-4192-9FEA-4B5EE04AAED1}) (Version: 2.00 - Garmin Deutschland GmbH)
Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{91120000-0012-0000-0000-0000000FF1CE}_STANDARDR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version:  - Microsoft)
Update für Windows Internet Explorer 8 (KB971930) (HKLM\...\KB971930-IE8) (Version: 1 - Microsoft Corporation)
Update für Windows Internet Explorer 8 (KB976662) (HKLM\...\KB976662-IE8) (Version: 1 - Microsoft Corporation)
Update für Windows Internet Explorer 8 (KB976749) (HKLM\...\KB976749-IE8) (Version: 1 - Microsoft Corporation)
Update für Windows Internet Explorer 8 (KB980182) (HKLM\...\KB980182-IE8) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2141007) (HKLM\...\KB2141007) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2541763) (HKLM\...\KB2541763) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2607712) (HKLM\...\KB2607712) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2616676) (HKLM\...\KB2616676) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2641690) (HKLM\...\KB2641690) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2661254-v2) (HKLM\...\KB2661254-v2) (Version: 2 - Microsoft Corporation)
Update für Windows XP (KB2718704) (HKLM\...\KB2718704) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2736233) (HKLM\...\KB2736233) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2863058) (HKLM\...\KB2863058) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB951072-v2) (HKLM\...\KB951072-v2) (Version: 2 - Microsoft Corporation)
Update für Windows XP (KB951978) (Version: 1 - Microsoft Corporation) Hidden
Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB955839) (HKLM\...\KB955839) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB967715) (HKLM\...\KB967715) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB971737) (HKLM\...\KB971737) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB973687) (HKLM\...\KB973687) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation)
Visual C++ 2008 x86 Runtime - v9.0.30729.01 (HKLM\...\{F333A33D-125C-32A2-8DCE-5C5D14231E27}.vc_x86runtime_30729_01) (Version: 9.0.30729.01 - Microsoft Corporation)
WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden
Wichtiges Update für Windows Media Player 11 (KB959772) (HKLM\...\KB959772_WM11) (Version:  - Microsoft Corporation)
Windows Genuine Advantage Notifications (KB905474) (HKLM\...\WgaNotify) (Version: 1.7.0017.0 - Microsoft Corporation)
Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\WGA) (Version: 1.5.0530.0 - Microsoft Corporation)
Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation)
Windows Media Encoder 9-Reihe (HKLM\...\Windows Media Encoder 9) (Version:  - )
Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version:  - )
Windows Media Player 11 (HKLM\...\Windows Media Player) (Version:  - )
Windows Search 4.0 (HKLM\...\KB940157) (Version: 04.00.6001.503 - Microsoft Corporation)
Windows XP Service Pack 3 (HKLM\...\Windows XP Service Pack) (Version: 20080414.031514 - Microsoft Corporation)
Windows-EasyTransfer (HKLM\...\WETCable) (Version:  - Microsoft Corporation)
Windows-Treiberpaket - ASUSTek (3xHybrid) MEDIA  (07/12/2006 13.3.2.3) (HKLM\...\AB88DFC4ACC69E3FE8112A3AD53D925F56B39A4A) (Version: 07/12/2006 13.3.2.3 - ASUSTek)
Wireless LAN USB Dongle (HKLM\...\InstallShield_{5EF8822C-6CA1-4B4A-89C4-19CDB64B3BF0}) (Version: 1.0.7 - Wireless LAN USB Dongle)
Wireless LAN USB Dongle (Version: 1.0.7 - Wireless LAN USB Dongle) Hidden
Works Update (Version: 8.0.0.0000 - Microsoft Corporation) Hidden

==================== Custom CLSID (selected items): ==========================

(If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.)

CustomCLSID: HKU\S-1-5-21-420086899-3373766218-1653133590-1011_Classes\CLSID\{97090E2F-3062-4459-855B-014F0D3CDBB1}\InprocServer32 -> C:\Programme\Windows Desktop Search\deskbar.dll (Microsoft Corporation)

==================== Restore Points  =========================

16-09-2014 21:31:30 Systemprüfpunkt
18-09-2014 07:45:35 Systemprüfpunkt
19-09-2014 11:09:28 Systemprüfpunkt
20-09-2014 20:42:54 Systemprüfpunkt
21-09-2014 21:40:34 Systemprüfpunkt
23-09-2014 11:35:00 Systemprüfpunkt
24-09-2014 14:12:32 Systemprüfpunkt
25-09-2014 14:14:39 Systemprüfpunkt
26-09-2014 15:15:54 Systemprüfpunkt
27-09-2014 21:04:48 Systemprüfpunkt
29-09-2014 14:44:02 Systemprüfpunkt
30-09-2014 16:14:03 Systemprüfpunkt
01-10-2014 16:14:45 Systemprüfpunkt
03-10-2014 10:39:34 Systemprüfpunkt
04-10-2014 14:44:20 Systemprüfpunkt
05-10-2014 18:35:29 Systemprüfpunkt
07-10-2014 05:59:20 Systemprüfpunkt
08-10-2014 06:20:02 Systemprüfpunkt
09-10-2014 06:57:11 Systemprüfpunkt
10-10-2014 07:15:36 Systemprüfpunkt
11-10-2014 10:29:17 Systemprüfpunkt
12-10-2014 12:48:07 Systemprüfpunkt
13-10-2014 12:55:32 Systemprüfpunkt
14-10-2014 22:24:51 Systemprüfpunkt
15-10-2014 19:18:41 Software Distribution Service 3.0
16-10-2014 20:45:36 Systemprüfpunkt
19-10-2014 12:29:26 Systemprüfpunkt
20-10-2014 10:14:22 I.R.I.S. OCR wurde entfernt
21-10-2014 12:05:23 Systemprüfpunkt
22-10-2014 13:21:22 Systemprüfpunkt
23-10-2014 16:21:26 Systemprüfpunkt
25-10-2014 18:51:09 Systemprüfpunkt
26-10-2014 20:49:47 Systemprüfpunkt
27-10-2014 22:53:06 Systemprüfpunkt
28-10-2014 21:04:35 Wiederherstellungsvorgang
30-10-2014 09:21:23 Systemprüfpunkt
31-10-2014 11:44:44 Systemprüfpunkt
01-11-2014 16:39:22 Systemprüfpunkt
02-11-2014 17:22:15 Systemprüfpunkt
04-11-2014 11:10:14 Systemprüfpunkt
05-11-2014 15:01:37 Systemprüfpunkt
06-11-2014 18:32:58 Systemprüfpunkt
07-11-2014 20:02:43 Systemprüfpunkt
08-11-2014 20:04:32 Systemprüfpunkt
09-11-2014 20:40:36 Systemprüfpunkt
11-11-2014 14:35:20 Systemprüfpunkt
12-11-2014 15:05:26 Software Distribution Service 3.0
13-11-2014 15:19:26 Systemprüfpunkt
14-11-2014 16:39:52 Systemprüfpunkt
15-11-2014 22:16:59 Systemprüfpunkt
18-11-2014 22:21:19 Systemprüfpunkt
20-11-2014 09:57:56 Systemprüfpunkt
21-11-2014 13:26:39 Systemprüfpunkt
22-11-2014 15:44:52 Systemprüfpunkt
23-11-2014 16:54:26 Systemprüfpunkt
24-11-2014 17:33:35 Systemprüfpunkt
25-11-2014 18:36:53 Systemprüfpunkt
26-11-2014 19:42:25 Systemprüfpunkt
27-11-2014 19:47:34 Systemprüfpunkt
29-11-2014 11:41:44 Systemprüfpunkt
30-11-2014 12:38:22 Systemprüfpunkt
01-12-2014 15:21:21 Systemprüfpunkt
02-12-2014 15:30:53 Systemprüfpunkt
03-12-2014 15:32:52 Systemprüfpunkt
04-12-2014 16:10:05 Systemprüfpunkt
05-12-2014 21:23:12 Systemprüfpunkt
08-12-2014 11:45:45 Systemprüfpunkt
09-12-2014 15:45:20 Systemprüfpunkt
11-12-2014 00:09:19 Software Distribution Service 3.0
12-12-2014 10:46:45 Systemprüfpunkt
13-12-2014 23:39:33 Systemprüfpunkt

==================== Hosts content: ==========================

(If needed Hosts: directive could be included in the fixlist to reset Hosts.)

2006-09-01 11:26 - 2013-11-10 18:41 - 00000027 ____A C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1      localhost

==================== Scheduled Tasks (whitelisted) =============


(If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.)

Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\AppleSoftwareUpdate.job => C:\Programme\Apple Software Update\SoftwareUpdate.exe
Task: C:\WINDOWS\Tasks\At1.job => C:\Programme\HP\HP Officejet 4620 series\Bin\HPCustPartic.exe
Task: C:\WINDOWS\Tasks\At2.job => C:\Programme\HP\HP Officejet 4620 series\Bin\HPCustPartic.exe
Task: C:\WINDOWS\Tasks\At3.job => C:\Programme\HP\HP Officejet 4620 series\Bin\HPCustPartic.exe
Task: C:\WINDOWS\Tasks\At4.job => C:\Programme\HP\HP Officejet 4620 series\Bin\HPCustPartic.exe
Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP –  Benachrichtigung – Anmeldung.job => C:\WINDOWS\system32\xp_eos.exe
Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job => C:\WINDOWS\system32\xp_eos.exe
Task: C:\WINDOWS\Tasks\Google Software Updater.job => C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe

==================== Loaded Modules (whitelisted) =============

2006-08-11 20:43 - 2006-08-11 20:43 - 01470464 _____ () C:\WINDOWS\system32\nview.dll
2009-02-27 15:41 - 2009-02-27 15:41 - 00311296 _____ () C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU
2006-09-06 13:14 - 2006-08-31 13:38 - 00065634 _____ () C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLSchMgr.dll
2006-09-06 13:14 - 2006-08-31 13:38 - 00032768 _____ () C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLCapSvcps.dll
2006-09-06 13:14 - 2006-08-31 13:38 - 00229480 _____ () C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLCapEngine.dll
2006-09-01 11:26 - 2008-04-14 03:22 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll
2006-09-06 13:14 - 2006-08-31 13:38 - 00024576 _____ () C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLSchedps.dll
2006-08-11 20:43 - 2006-08-11 20:43 - 00196608 _____ () C:\WINDOWS\system32\nvapi.dll
2006-08-11 20:43 - 2006-08-11 20:43 - 00466944 _____ () C:\WINDOWS\system32\nvshell.dll
2006-09-04 15:11 - 2006-09-04 15:11 - 00634880 _____ () C:\Programme\Multimedia keyboard utility\LED.exe
2006-09-06 13:14 - 2006-08-31 13:38 - 00270434 _____ () C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
2006-09-01 17:39 - 2008-04-14 03:23 - 00056832 _____ () C:\WINDOWS\system32\msdvbnp.ax
2006-09-01 17:39 - 2008-04-14 03:23 - 00033280 _____ () C:\WINDOWS\system32\PsisRndr.ax
2006-09-06 13:14 - 2006-08-31 13:38 - 00198144 _____ () C:\WINDOWS\system32\_PSISD~1.DLL
2006-09-06 13:13 - 2006-06-01 21:56 - 00196708 _____ () C:\Programme\Cyberlink\Shared files\RichVideo.exe
2006-09-06 13:14 - 2006-08-31 13:38 - 00122976 _____ () C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLSched.exe

==================== Alternate Data Streams (whitelisted) =========

(If an entry is included in the fixlist, only the Alternate Data Streams will be removed.)


==================== Safe Mode (whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\WdfLoadGroup => ""=""

==================== EXE Association (whitelisted) =============

(If an entry is included in the fixlist, the default will be restored. None default entries will be removed.)


==================== MSCONFIG/TASK MANAGER disabled items =========

(Currently there is no automatic fix for this section.)

MSCONFIG\startupfolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Gamma Loader.exe.lnk => C:\WINDOWS\pss\Adobe Gamma Loader.exe.lnkCommon Startup
MSCONFIG\startupreg: AppleSyncNotifier => C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
MSCONFIG\startupreg: iTunesHelper => "C:\Programme\iTunes\iTunesHelper.exe"
MSCONFIG\startupreg: SMSERIAL => sm56hlpr.exe
MSCONFIG\startupreg: swg => "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"

========================= Accounts: ==========================

Administrator (S-1-5-21-420086899-3373766218-1653133590-500 - Administrator - Enabled)
ASPNET (S-1-5-21-420086899-3373766218-1653133590-1004 - Limited - Enabled)
Gast (S-1-5-21-420086899-3373766218-1653133590-501 - Limited - Enabled)
Hilfeassistent (S-1-5-21-420086899-3373766218-1653133590-1005 - Limited - Disabled)
Steffi (S-1-5-21-420086899-3373766218-1653133590-1011 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\Steffi
SUPPORT_388945a0 (S-1-5-21-420086899-3373766218-1653133590-1002 - Limited - Disabled)

==================== Faulty Device Manager Devices =============

Name: 1394-Netzwerkadapter #3
Description: 1394-Netzwerkadapter
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Microsoft
Service: NIC1394
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Event log errors: =========================

Application errors:
==================
Error: (12/12/2014 02:44:59 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlgeschlagene Anwendung firefox.exe, Version 34.0.5.5443, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x59dfe432.
Das medienspezifische Ereignis für [firefox.exe!ws!] wird verarbeitet.

Error: (11/29/2014 03:44:36 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlgeschlagene Anwendung acrord32.exe, Version 9.1.0.163, fehlgeschlagenes Modul acroform.api, Version 9.1.2.82, Fehleradresse 0x0030b566.
Das medienspezifische Ereignis für [acrord32.exe!ws!] wird verarbeitet.

Error: (11/16/2014 07:13:03 PM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\STEFFI\RECENT\N-ERGIE.LNK> in der Hash-Zuordnung kann nicht aktualisiert werden.

Kontext:  Anwendung, SystemIndex Katalog


Details:
    Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

Error: (11/16/2014 07:13:03 PM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\STEFFI\RECENT\N-ERGIE.LNK> in der Hash-Zuordnung kann nicht aktualisiert werden.

Kontext:  Anwendung, SystemIndex Katalog


Details:
    Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

Error: (11/16/2014 07:13:03 PM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\STEFFI\RECENT\ZAEHLERSTAND - 2014.DOC.LNK> in der Hash-Zuordnung kann nicht aktualisiert werden.

Kontext:  Anwendung, SystemIndex Katalog


Details:
    Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

Error: (11/16/2014 07:13:03 PM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\STEFFI\RECENT\ZAEHLERSTAND - 2014.DOC.LNK> in der Hash-Zuordnung kann nicht aktualisiert werden.

Kontext:  Anwendung, SystemIndex Katalog


Details:
    Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

Error: (11/12/2014 05:37:05 PM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\STEFFI\EIGENE DATEIEN\01_EIGENE GRAFIKEN\DANKE\SUSTRO_DANKE_2 KOPIE.GIF> in der Hash-Zuordnung kann nicht aktualisiert werden.

Kontext:  Anwendung, SystemIndex Katalog


Details:
    Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

Error: (11/12/2014 05:37:05 PM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\STEFFI\EIGENE DATEIEN\01_EIGENE GRAFIKEN\DANKE\SUSTRO_DANKE_2 KOPIE.GIF> in der Hash-Zuordnung kann nicht aktualisiert werden.

Kontext:  Anwendung, SystemIndex Katalog


Details:
    Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

Error: (11/12/2014 05:34:32 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlgeschlagene Anwendung photohse.exe, Version 3.199.0.0, fehlgeschlagenes Modul photohse.exe, Version 3.199.0.0, Fehleradresse 0x00074f45.
Das medienspezifische Ereignis für [photohse.exe!ws!] wird verarbeitet.

Error: (11/07/2014 06:21:20 AM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\STEFFI\RECENT\2014-11-03.LNK> in der Hash-Zuordnung kann nicht aktualisiert werden.

Kontext:  Anwendung, SystemIndex Katalog


Details:
    Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)


System errors:
=============
Error: (12/14/2014 02:40:44 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "BDVEDISK" wurde aufgrund folgenden Fehlers nicht gestartet:
%%3

Error: (12/14/2014 00:17:19 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "BDVEDISK" wurde aufgrund folgenden Fehlers nicht gestartet:
%%3

Error: (12/12/2014 11:26:24 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "BDVEDISK" wurde aufgrund folgenden Fehlers nicht gestartet:
%%3

Error: (12/11/2014 09:13:57 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "BDVEDISK" wurde aufgrund folgenden Fehlers nicht gestartet:
%%3

Error: (12/11/2014 08:24:46 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "BDVEDISK" wurde aufgrund folgenden Fehlers nicht gestartet:
%%3

Error: (12/11/2014 00:51:08 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "BDVEDISK" wurde aufgrund folgenden Fehlers nicht gestartet:
%%3

Error: (12/09/2014 04:01:50 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "BDVEDISK" wurde aufgrund folgenden Fehlers nicht gestartet:
%%3

Error: (12/08/2014 08:55:34 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "BDVEDISK" wurde aufgrund folgenden Fehlers nicht gestartet:
%%3

Error: (12/08/2014 10:57:16 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "BDVEDISK" wurde aufgrund folgenden Fehlers nicht gestartet:
%%3

Error: (12/05/2014 09:58:02 PM) (Source: 0) (EventID: 12) (User: )
Description: \Device\HarddiskVolumeShadowCopy1C:C:


Microsoft Office Sessions:
=========================
Error: (10/21/2013 09:58:38 AM) (Source: Microsoft Office 12 Sessions) (EventID: 7001) (User: )
Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6683.5002, Microsoft Office Version: 12.0.6612.1000. This session lasted 14 seconds with 0 seconds of active time.  This session ended with a crash.

Error: (10/03/2013 05:35:26 PM) (Source: Microsoft Office 12 Sessions) (EventID: 7001) (User: )
Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6683.5001, Microsoft Office Version: 12.0.6612.1000. This session lasted 17 seconds with 0 seconds of active time.  This session ended with a crash.

Error: (09/25/2013 01:21:48 PM) (Source: Microsoft Office 12 Sessions) (EventID: 7001) (User: )
Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6683.5001, Microsoft Office Version: 12.0.6612.1000. This session lasted 15 seconds with 0 seconds of active time.  This session ended with a crash.

Error: (03/18/2013 09:36:00 PM) (Source: Microsoft Office 12 Sessions) (EventID: 7001) (User: )
Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 4693 seconds with 1200 seconds of active time.  This session ended with a crash.

Error: (05/29/2012 06:12:43 PM) (Source: Microsoft Office 12 Sessions) (EventID: 7001) (User: )
Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6661.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 19 seconds with 0 seconds of active time.  This session ended with a crash.

Error: (04/28/2012 01:16:00 AM) (Source: Microsoft Office 12 Sessions) (EventID: 7001) (User: )
Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6612.1000, Microsoft Office Version: 12.0.6612.1000. This session lasted 603 seconds with 120 seconds of active time.  This session ended with a crash.

Error: (09/11/2011 06:03:21 PM) (Source: Microsoft Office 12 Sessions) (EventID: 7001) (User: )
Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6545.5000, Microsoft Office Version: 12.0.6425.1000. This session lasted 11 seconds with 0 seconds of active time.  This session ended with a crash.

Error: (08/11/2011 08:26:14 AM) (Source: Microsoft Office 12 Sessions) (EventID: 7001) (User: )
Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6545.5000, Microsoft Office Version: 12.0.6425.1000. This session lasted 2 seconds with 0 seconds of active time.  This session ended with a crash.

Error: (04/14/2011 07:41:39 AM) (Source: Microsoft Office 12 Sessions) (EventID: 7001) (User: )
Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6545.5000, Microsoft Office Version: 12.0.6425.1000. This session lasted 50 seconds with 0 seconds of active time.  This session ended with a crash.

Error: (11/01/2010 06:54:42 PM) (Source: Microsoft Office 12 Sessions) (EventID: 7001) (User: )
Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6545.5000, Microsoft Office Version: 12.0.6425.1000. This session lasted 10 seconds with 0 seconds of active time.  This session ended with a crash.


==================== Memory info ===========================

Processor: AMD Athlon(tm) 64 X2 Dual Core Processor 4600+
Percentage of memory in use: 50%
Total physical RAM: 1022.42 MB
Available physical RAM: 503.36 MB
Total Pagefile: 2462.77 MB
Available Pagefile: 1909.34 MB
Total Virtual: 2047.88 MB
Available Virtual: 1936.19 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:291.02 GB) (Free:213.55 GB) NTFS ==>[Drive with boot components (Windows XP)]
Drive o: (BUFFALO-1) (Fixed) (Total:465.76 GB) (Free:155.96 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 298.1 GB) (Disk ID: 87608760)
Partition 1: (Active) - (Size=291 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=7.1 GB) - (Type=1C)

========================================================
Disk: 5 (Size: 465.8 GB) (Disk ID: B9EC5505)
Partition 1: (Not Active) - (Size=465.8 GB) - (Type=07 NTFS)

==================== End Of Log ============================


schrauber 16.12.2014 21:09

Du hast gestern die FRST.txt gepostet, aber die Addition.txt vergessen, jezt hast DU diese ja nachgeliefert.

Installiere bitte das Addon Adblock Plus in Firefox.



für XP:


Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Combofix wird überprüfen, ob die Microsoft Windows Wiederherstellungskonsole installiert ist.
    Ist diese nicht installiert, erlaube Combofix diese herunter zu laden und zu installieren. Folge dazu einfach den Anweisungen und aktzeptiere die Endbenutzer-Lizenz.
    Bei heutiger Malware ist dies sehr empfehlenswert, da diese uns eine Möglichkeit bietet, dein System zu reparieren, falls etwas schief geht.
    Bestätige die Information, dass die Wiederherstellungskonsole installiert wurde mit Ja.
    Hinweis: Ist diese bereits installiert, wird Combofix mit der Malwareentfernung fortfahren.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es eine Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.


robertine 16.12.2014 23:30

Hallo Schrauber,

das hat jetzt alles länger gedauert und ich habe weiterhin Schwierigkeiten etwas zu markieren, sollte das jetzt schon anders sein?

Ich nehme an, dass ich Antivir wieder aktivieren kann? Malware/Spyware Scanner habe ich nicht gefunden, wüsste auch nicht wo ich die suchen sollte:confused:.
Hoffe, das dadurch die ComboFix nicht verfälscht ist, es hat jedenfalls keine Fehlermeldung gegeben.

Danke für Deine Mühe und eine gute Nacht
wünscht Dir
robertine
---------------

Code:

ComboFix 14-12-14.01 - Steffi 16.12.2014  23:01:52.2.2 - x86
Microsoft Windows XP Home Edition  5.1.2600.3.1252.49.1031.18.1022.401 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\Steffi\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
AV: BitDefender Antivirus *Disabled/Updated* {6C4BB89C-B0ED-4F41-A29C-4373888923BB}
FW: BitDefender Firewall *Disabled* {4055920F-2E99-48A8-A270-4243D2B8F242}
FW: Norton Internet Worm Protection *Disabled* {990F9400-4CEE-43EA-A83A-D013ADD8EA6E}
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\Steffi\Eigene Dateien\Readiris.DUS
c:\dokumente und einstellungen\Steffi\Recent\Thumbs.db
c:\windows\$msi31uninstall_kb893803v2$
c:\windows\$msi31uninstall_kb893803v2$\msi.dll
c:\windows\$msi31uninstall_kb893803v2$\msiexec.exe
c:\windows\$msi31uninstall_kb893803v2$\msihnd.dll
c:\windows\$msi31uninstall_kb893803v2$\msimsg.dll
c:\windows\$msi31uninstall_kb893803v2$\msisip.dll
c:\windows\$msi31uninstall_kb893803v2$\reg00013
c:\windows\$msi31uninstall_kb893803v2$\reg00014
c:\windows\$msi31uninstall_kb893803v2$\reg00015
c:\windows\$msi31uninstall_kb893803v2$\reg00016
c:\windows\$msi31uninstall_kb893803v2$\reg00017
c:\windows\$msi31uninstall_kb893803v2$\reg00018
c:\windows\$msi31uninstall_kb893803v2$\reg00019
c:\windows\$msi31uninstall_kb893803v2$\reg00020
c:\windows\$msi31uninstall_kb893803v2$\reg00021
c:\windows\$msi31uninstall_kb893803v2$\reg00022
c:\windows\$msi31uninstall_kb893803v2$\reg00023
c:\windows\$msi31uninstall_kb893803v2$\reg00024
c:\windows\$msi31uninstall_kb893803v2$\reg00025
c:\windows\$msi31uninstall_kb893803v2$\reg00026
c:\windows\$msi31uninstall_kb893803v2$\reg00027
c:\windows\$msi31uninstall_kb893803v2$\reg00028
c:\windows\$msi31uninstall_kb893803v2$\reg00029
c:\windows\$msi31uninstall_kb893803v2$\reg00030
c:\windows\$msi31uninstall_kb893803v2$\reg00031
c:\windows\$msi31uninstall_kb893803v2$\reg00032
c:\windows\$msi31uninstall_kb893803v2$\reg00033
c:\windows\$msi31uninstall_kb893803v2$\reg00034
c:\windows\$msi31uninstall_kb893803v2$\reg00035
c:\windows\$msi31uninstall_kb893803v2$\reg00036
c:\windows\$msi31uninstall_kb893803v2$\reg00037
c:\windows\$msi31uninstall_kb893803v2$\reg00038
c:\windows\$msi31uninstall_kb893803v2$\reg00039
c:\windows\$msi31uninstall_kb893803v2$\reg00040
c:\windows\$msi31uninstall_kb893803v2$\reg00041
c:\windows\$msi31uninstall_kb893803v2$\reg00042
c:\windows\$msi31uninstall_kb893803v2$\reg00043
c:\windows\$msi31uninstall_kb893803v2$\reg00044
c:\windows\$msi31uninstall_kb893803v2$\reg00045
c:\windows\$msi31uninstall_kb893803v2$\reg00046
c:\windows\$msi31uninstall_kb893803v2$\reg00047
c:\windows\$msi31uninstall_kb893803v2$\reg00048
c:\windows\$msi31uninstall_kb893803v2$\reg00051
c:\windows\$msi31uninstall_kb893803v2$\reg00052
c:\windows\$msi31uninstall_kb893803v2$\reg00053
c:\windows\$msi31uninstall_kb893803v2$\reg00054
c:\windows\$msi31uninstall_kb893803v2$\reg00055
c:\windows\$msi31uninstall_kb893803v2$\reg00056
c:\windows\$msi31uninstall_kb893803v2$\reg00057
c:\windows\$msi31uninstall_kb893803v2$\reg00058
c:\windows\$msi31uninstall_kb893803v2$\reg00059
c:\windows\$msi31uninstall_kb893803v2$\reg00060
c:\windows\$msi31uninstall_kb893803v2$\reg00061
c:\windows\$msi31uninstall_kb893803v2$\reg00062
c:\windows\$msi31uninstall_kb893803v2$\reg00063
c:\windows\$msi31uninstall_kb893803v2$\reg00064
c:\windows\$msi31uninstall_kb893803v2$\reg00065
c:\windows\$msi31uninstall_kb893803v2$\reg00066
c:\windows\$msi31uninstall_kb893803v2$\reg00067
c:\windows\$msi31uninstall_kb893803v2$\reg00068
c:\windows\$msi31uninstall_kb893803v2$\reg00069
c:\windows\$msi31uninstall_kb893803v2$\reg00070
c:\windows\$msi31uninstall_kb893803v2$\reg00071
c:\windows\$msi31uninstall_kb893803v2$\reg00072
c:\windows\$msi31uninstall_kb893803v2$\reg00073
c:\windows\$msi31uninstall_kb893803v2$\reg00074
c:\windows\$msi31uninstall_kb893803v2$\reg00075
c:\windows\$msi31uninstall_kb893803v2$\reg00076
c:\windows\$msi31uninstall_kb893803v2$\reg00077
c:\windows\$msi31uninstall_kb893803v2$\reg00078
c:\windows\$msi31uninstall_kb893803v2$\reg00079
c:\windows\$msi31uninstall_kb893803v2$\reg00080
c:\windows\$msi31uninstall_kb893803v2$\reg00081
c:\windows\$msi31uninstall_kb893803v2$\reg00082
c:\windows\$msi31uninstall_kb893803v2$\reg00083
c:\windows\$msi31uninstall_kb893803v2$\reg00084
c:\windows\$msi31uninstall_kb893803v2$\reg00085
c:\windows\$msi31uninstall_kb893803v2$\reg00086
c:\windows\$msi31uninstall_kb893803v2$\reg00087
c:\windows\$msi31uninstall_kb893803v2$\reg00088
c:\windows\$msi31uninstall_kb893803v2$\reg00089
c:\windows\$msi31uninstall_kb893803v2$\reg00090
c:\windows\$msi31uninstall_kb893803v2$\reg00091
c:\windows\$msi31uninstall_kb893803v2$\reg00092
c:\windows\$msi31uninstall_kb893803v2$\reg00093
c:\windows\$msi31uninstall_kb893803v2$\reg00094
c:\windows\$msi31uninstall_kb893803v2$\reg00095
c:\windows\$msi31uninstall_kb893803v2$\reg00096
c:\windows\$msi31uninstall_kb893803v2$\reg00097
c:\windows\$msi31uninstall_kb893803v2$\reg00098
c:\windows\$msi31uninstall_kb893803v2$\reg00099
c:\windows\$msi31uninstall_kb893803v2$\reg00100
c:\windows\$msi31uninstall_kb893803v2$\reg00101
c:\windows\$msi31uninstall_kb893803v2$\reg00102
c:\windows\$msi31uninstall_kb893803v2$\reg00103
c:\windows\$msi31uninstall_kb893803v2$\reg00104
c:\windows\$msi31uninstall_kb893803v2$\reg00105
c:\windows\$msi31uninstall_kb893803v2$\reg00106
c:\windows\$msi31uninstall_kb893803v2$\reg00107
c:\windows\$msi31uninstall_kb893803v2$\reg00108
c:\windows\$msi31uninstall_kb893803v2$\reg00109
c:\windows\$msi31uninstall_kb893803v2$\reg00110
c:\windows\$msi31uninstall_kb893803v2$\reg00111
c:\windows\$msi31uninstall_kb893803v2$\reg00112
c:\windows\$msi31uninstall_kb893803v2$\reg00113
c:\windows\$msi31uninstall_kb893803v2$\reg00114
c:\windows\$msi31uninstall_kb893803v2$\reg00115
c:\windows\$msi31uninstall_kb893803v2$\reg00116
c:\windows\$msi31uninstall_kb893803v2$\spuninst\spuninst.exe
c:\windows\$msi31uninstall_kb893803v2$\spuninst\spuninst.inf
c:\windows\$msi31uninstall_kb893803v2$\spuninst\spuninst.txt
c:\windows\$msi31uninstall_kb893803v2$\spuninst\updspapi.dll
c:\windows\system32\SET2C6.tmp
c:\windows\system32\SET2C7.tmp
c:\windows\system32\SET2C8.tmp
c:\windows\system32\SET2CC.tmp
c:\windows\system32\SET2CD.tmp
c:\windows\system32\SET2CE.tmp
c:\windows\system32\SET2D2.tmp
c:\windows\system32\SET2D4.tmp
.
.
(((((((((((((((((((((((  Dateien erstellt von 2014-11-16 bis 2014-12-16  ))))))))))))))))))))))))))))))
.
.
2014-11-21 19:14 . 2014-12-15 00:17    --------    d-----w-    C:\FRST
2014-11-18 13:56 . 2014-11-18 13:56    1202848    ----a-w-    c:\windows\system32\FM20.DLL
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2014-12-11 07:47 . 2012-07-01 09:39    701104    ----a-w-    c:\windows\system32\FlashPlayerApp.exe
2014-12-11 07:47 . 2011-06-04 18:56    71344    ----a-w-    c:\windows\system32\FlashPlayerCPLApp.cpl
2014-10-07 11:13 . 2013-02-03 09:36    136216    ----a-w-    c:\windows\system32\drivers\avipbb.sys
2014-10-07 11:13 . 2013-02-03 09:36    98160    ----a-w-    c:\windows\system32\drivers\avgntflt.sys
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WMPNSCFG"="c:\programme\Windows Media Player\WMPNSCFG.exe" [2006-11-03 204288]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-08-11 7630848]
"nwiz"="nwiz.exe" [2006-08-11 1519616]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2006-08-11 86016]
"SoundMAXPnP"="c:\programme\Analog Devices\Core\smax4pnp.exe" [2006-06-23 847872]
"PCMService"="c:\programme\CyberLink\PowerCinema\PCMService.exe" [2006-08-31 151552]
"Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" [2008-12-18 76304]
"QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2009-05-26 413696]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2014-11-13 703736]
"HP Software Update"="c:\programme\Hp\HP Software Update\HPWuSchd2.exe" [2011-03-24 49208]
"OpwareSE2"="c:\programme\ScanSoft\OmniPageSE2.0\OpwareSE2.exe" [2003-05-08 49152]
"HPDJ Taskbar Utility"="c:\windows\system32\spool\drivers\w32x86\3\hpztsb05.exe" [2002-04-23 188416]
"FLMK08KB"="c:\programme\Multimedia keyboard utility\LED.exe" [2006-09-04 634880]
"NeroFilterCheck"="c:\programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe" [2006-01-12 155648]
"NBKeyScan"="c:\programme\Nero\Nero 7\Nero BackItUp\NBKeyScan.exe" [2007-05-24 1226288]
"InstantOn"="c:\programme\CyberLink\PowerCinema Linux\ion_install.exe" [2006-06-21 93640]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
"Adobe Photo Downloader"="c:\programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe" [2007-03-16 63712]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
NkbMonitor.exe.lnk - c:\programme\Nikon\PictureProject\NkbMonitor.exe [2009-7-12 118784]
.
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\programme\Windows Desktop Search\MSNLNamespaceMgr.dll" [2009-05-24 304128]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn]
2009-02-18 22:30    72208    ----a-w-    c:\programme\Gemeinsame Dateien\Logitech\Bluetooth\LBTWLgn.dll
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Gamma Loader.exe.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Gamma Loader.exe.lnk
backup=c:\windows\pss\Adobe Gamma Loader.exe.lnkCommon Startup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
2009-06-05 11:39    292136    ----a-w-    c:\programme\iTunes\iTunesHelper.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SMSERIAL]
2005-08-24 19:04    548864    ----a-r-    c:\windows\sm56hlpr.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
2007-09-12 13:33    68856    ----a-w-    c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\WINDOWS\\system32\\usmt\\migwiz.exe"=
"c:\\Programme\\Bonjour\\mDNSResponder.exe"=
"c:\\Programme\\Cyberlink\\PowerCinema\\PowerCinema.exe"=
"c:\\Programme\\Cyberlink\\PowerCinema\\PCMService.exe"=
"c:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Programme\\Google\\Google Earth\\plugin\\geplugin.exe"=
"c:\\Programme\\iTunes\\iTunes.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)
.
R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [03.02.2013 10:36 37352]
R2 AntiVirSchedulerService;Avira Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [03.02.2013 10:36 432888]
R3 3xHybrid;ASUSTek SAA713x PCI Card;c:\windows\system32\drivers\3xHybrid.sys [01.09.2006 17:39 2885248]
S2 BDVEDISK;BDVEDISK;\??\c:\programme\BitDefender\BitDefender 2009\BDVEDISK.sys --> c:\programme\BitDefender\BitDefender 2009\BDVEDISK.sys [?]
S3 auusb;Auerswald USB Treiber;c:\windows\system32\drivers\auusb.sys [09.11.2006 10:19 71184]
S3 AVEO;USB PC Camera;c:\windows\system32\DRIVERS\AVEOdcnt.sys --> c:\windows\system32\DRIVERS\AVEOdcnt.sys [?]
S3 KOBCCEX;KOBCCEX;c:\windows\system32\drivers\KOBCCEX.sys [05.10.2007 09:34 25984]
S3 KOBCCID;KOBCCID;c:\windows\system32\drivers\KOBCCID.sys [05.10.2007 09:34 118912]
S3 Lavasoft Kernexplorer;Lavasoft helper driver;\??\c:\programme\Lavasoft\Ad-Aware\KernExplorer.sys --> c:\programme\Lavasoft\Ad-Aware\KernExplorer.sys [?]
S3 tausb;Auerswald USB CAPI transport Treiber;c:\windows\system32\drivers\tausb.sys [09.11.2006 10:20 69392]
S3 teamviewervpn;TeamViewer VPN Adapter;c:\windows\system32\drivers\teamviewervpn.sys [30.08.2011 16:18 25088]
S3 Usblink;Usblink Driver;c:\windows\system32\Drivers\ulink.sys --> c:\windows\system32\Drivers\ulink.sys [?]
S3 VNic;USB Virtual Network Driver;c:\windows\system32\DRIVERS\VNic.sys --> c:\windows\system32\DRIVERS\VNic.sys [?]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12    REG_MULTI_SZ      Pml Driver HPZ12 Net Driver HPZ12
.
Inhalt des "geplante Tasks" Ordners
.
2014-12-16 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-07-01 07:47]
.
2014-11-22 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\programme\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]
.
2014-12-16 c:\windows\Tasks\At1.job
- c:\programme\HP\HP Officejet 4620 series\Bin\HPCustPartic.exe [2011-12-18 16:58]
.
2014-12-14 c:\windows\Tasks\At2.job
- c:\programme\HP\HP Officejet 4620 series\Bin\HPCustPartic.exe [2011-12-18 16:58]
.
2014-12-14 c:\windows\Tasks\At3.job
- c:\programme\HP\HP Officejet 4620 series\Bin\HPCustPartic.exe [2011-12-18 16:58]
.
2014-12-12 c:\windows\Tasks\At4.job
- c:\programme\HP\HP Officejet 4620 series\Bin\HPCustPartic.exe [2011-12-18 16:58]
.
2014-12-16 c:\windows\Tasks\Ende des Supports für Microsoft Windows XP –  Benachrichtigung – Anmeldung.job
- c:\windows\system32\xp_eos.exe [2014-04-04 23:28]
.
2014-07-08 c:\windows\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job
- c:\windows\system32\xp_eos.exe [2014-04-04 23:28]
.
2014-12-14 c:\windows\Tasks\Google Software Updater.job
- c:\programme\Google\Common\Google Updater\GoogleUpdaterService.exe [2007-09-11 11:34]
.
2014-12-16 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-03-05 07:49]
.
2014-12-16 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-03-05 07:49]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.gmx.net/
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~4\Office12\EXCEL.EXE/3000
TCP: Interfaces\{815057FA-8C30-4A00-A6D5-3C670E9DC260}: NameServer = 192.168.178.1
Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} -
FF - ProfilePath - c:\dokumente und einstellungen\Steffi\Anwendungsdaten\Mozilla\Firefox\Profiles\ecirmo1m.default-1385737336281\
FF - prefs.js: browser.startup.homepage - hxxp://www.br.de/wetter/action/5_tage_prognose.do?id=0&plz=10763&regio=Mittelfranken&x=7&y=7
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
MSConfigStartUp-AppleSyncNotifier - c:\programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2014-12-16 23:12
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-420086899-3373766218-1653133590-1011\Software\Microsoft\SystemCertificates\AddressBook*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(680)
c:\programme\gemeinsame dateien\logitech\bluetooth\LBTWlgn.dll
c:\programme\gemeinsame dateien\logitech\bluetooth\LBTServ.dll
.
Zeit der Fertigstellung: 2014-12-16  23:16:28
ComboFix-quarantined-files.txt  2014-12-16 22:16
ComboFix2.txt  2013-11-10 17:45
.
Vor Suchlauf: 16 Verzeichnis(se), 229.215.076.352 Bytes frei
Nach Suchlauf: 17 Verzeichnis(se), 231.218.307.072 Bytes frei
.
- - End Of File - - 98EFF7E6240E6BB4642E70B0BBD20146
BC783800F7B9AB3C7338AD94EDAAEF69


schrauber 17.12.2014 20:21

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.


Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.


und ein frisches FRST log bitte.

robertine 18.12.2014 03:40

Liste der Anhänge anzeigen (Anzahl: 1)
Hallo Schrauber,

ich habe Schwierigkeiten mit dem mbam - habe den Download gestartet.
Das erste Mal kam eine Meldung: Zugriff verweigert - habe das abgebrochen und neu gestartet.

Die Lizenz akzeptiert, Information: Issues Fixed? -
dann kann man ein Kästchen aktiviere.. Issue with Malmare Protection adressed - habe es nicht aktiviert
Zielordner gewählt
Installation durchführen:
Aktiviere kostenlosen Test on Malwarebytes Anti-Malware Pro
Malwarebytes Anti-Malware start - beide Kästchen sind aktiviert
weiter geht es dann in englischer Sprache
Da heißt es dann unter anderem: A scan has never been run on your system - dahinter Fix now
habe ein Bild gemacht und dann den Vorgang abgebrochen.
hier, zum besseren Verständnis das Bild im Anhang
So, nachdem die Nacht gleich vorbei ist, gehe ich erst einmal schlafen.

mit lieben Gruß
eine ratlose robertine

schrauber 18.12.2014 21:04

Klick da einfach unten auf Scan now.

robertine 19.12.2014 01:07

Hallo Schrauber,


danke für den Hinweis, blicke irgendwie nicht so ganz durch, aber ich hoffe, dass ich es jetzt richtig gemacht habe.
So wie ich das gelesen habe, wurde -bisher- nichts gefunden. Werde jetzt noch den AdwCleaner durchlaufen lassen...

Danke und eine gute Nacht wünscht Dir
robertine

Code:

Malwarebytes Anti-Malware
www.malwarebytes.org

Suchlauf Datum: 18.12.2014
Suchlauf-Zeit: 23:44:15
Logdatei: mbam.txt
Administrator: Ja

Version: 2.00.4.1028
Malware Datenbank: v2014.12.18.05
Rootkit Datenbank: v2014.12.14.01
Lizenz: Testversion
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows XP Service Pack 3
CPU: x86
Dateisystem: NTFS
Benutzer: Steffi

Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 348255
Verstrichene Zeit: 13 Min, 3 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(Keine schädliche Elemente erkannt)

Module: 0
(Keine schädliche Elemente erkannt)

Registrierungsschlüssel: 0
(Keine schädliche Elemente erkannt)

Registrierungswerte: 0
(Keine schädliche Elemente erkannt)

Registrierungsdaten: 0
(Keine schädliche Elemente erkannt)

Ordner: 0
(Keine schädliche Elemente erkannt)

Dateien: 0
(Keine schädliche Elemente erkannt)

Physische Sektoren: 0
(Keine schädliche Elemente erkannt)


(end)

hierkommt die adwCleaner:

Code:

# AdwCleaner v4.105 - Bericht erstellt am 19/12/2014 um 00:19:34
# Aktualisiert 08/12/2014 von Xplode
# Database : 2014-12-16.1 [Live]
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzername : Steffi - TARGA
# Gestartet von : C:\Dokumente und Einstellungen\Steffi\Desktop\AdwCleaner_4.105.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SecTaskMan

***** [ Tasks ] *****


***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2318C2B1-4965-11D4-9B18-009027A5CD4F}

***** [ Browser ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Mozilla Firefox v34.0.5 (x86 de)


*************************

AdwCleaner[R1].txt - [5272 octets] - [11/11/2013 13:46:39]
AdwCleaner[R2].txt - [1332 octets] - [19/12/2014 00:13:10]
AdwCleaner[S0].txt - [5339 octets] - [11/11/2013 15:13:53]
AdwCleaner[S1].txt - [1166 octets] - [19/12/2014 00:19:34]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1226 octets] ##########

Hallo Schrauber,
hier ist das Junkware Removal Tool
während des Suchlaufs hat sich avira von alleine aktiviert und auch eigene Dateien haben sich geöffnet...
ist das normal oder verfälscht das das Ergebnis?

jetzt kommt gleich noch die FRST

Code:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.4.0 (11.29.2014:1)
OS: Microsoft Windows XP x86
Ran by Steffi on 19.12.2014 at  0:33:49,81
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders



~~~ FireFox

Successfully deleted: [File] C:\Dokumente und Einstellungen\Steffi\Anwendungsdaten\mozilla\firefox\profiles\ecirmo1m.default-1385737336281\searchplugins\avira-safesearch.xml
Emptied folder: C:\Dokumente und Einstellungen\Steffi\Anwendungsdaten\mozilla\firefox\profiles\ecirmo1m.default-1385737336281\minidumps [1 files]





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 19.12.2014 at  0:38:02,56
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

hier nun die FRST..
und als ich die hier einstellen wollte, ist der Curser oder Bildschirm wieder gehupft:confused: - wenn ich etwas anklicken will, dann nimmt er das nicht an.
Was kann das noch sein? Haben doch alles durchsucht - das kann doch nicht umsonst gewesen sein?
nun erst einmal eine gute Nacht
robertine - die schon vom Computer träumt
-----------------

FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 17-12-2014
Ran by Steffi (administrator) on TARGA on 19-12-2014 00:56:10
Running from C:\Dokumente und Einstellungen\Steffi\Desktop
Loaded Profile: Steffi (Available profiles: Steffi)
Platform: Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: Deutsch (Deutschland)
Internet Explorer Version 8
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe
(Analog Devices, Inc.) C:\Programme\Analog Devices\Core\smax4pnp.exe
(CyberLink Corp.) C:\Programme\Cyberlink\PowerCinema\PCMService.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe
(Hewlett-Packard) C:\Programme\HP\HP Software Update\hpwuschd2.exe
(ScanSoft, Inc.) C:\Programme\ScanSoft\OmniPageSE2.0\opwareSE2.exe
() C:\Programme\Multimedia keyboard utility\LED.exe
(Nero AG) C:\Programme\Nero\Nero 7\Nero BackItUp\NBKeyScan.exe
(Adobe Systems Incorporated) C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
(Microsoft Corporation) C:\Programme\Windows Media Player\wmpnscfg.exe
(Google Inc.) C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
(Nikon Corporation) C:\Programme\Nikon\PictureProject\NkbMonitor.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe
() C:\Programme\Cyberlink\PowerCinema\Kernel\TV\CLCapSvc.exe
(Cyberlink) C:\Programme\Cyberlink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
(Hewlett-Packard Company) C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes Anti-Malware\mbamservice.exe
(Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes Anti-Malware\mbam.exe
(NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe
() C:\Programme\Cyberlink\Shared files\RichVideo.exe
() C:\Programme\Cyberlink\PowerCinema\Kernel\TV\CLSched.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe


==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [NvCplDaemon] => RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM\...\Run: [nwiz] => nwiz.exe /install
HKLM\...\Run: [NvMediaCenter] => RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
HKLM\...\Run: [SoundMAXPnP] => C:\Programme\Analog Devices\Core\smax4pnp.exe [847872 2006-06-23] (Analog Devices, Inc.)
HKLM\...\Run: [PCMService] => C:\Programme\CyberLink\PowerCinema\PCMService.exe [151552 2006-08-31] (CyberLink Corp.)
HKLM\...\Run: [Kernel and Hardware Abstraction Layer] => C:\WINDOWS\KHALMNPR.EXE [76304 2008-12-18] (Logitech, Inc.)
HKLM\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [413696 2009-05-26] (Apple Inc.)
HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [702768 2014-12-17] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [HP Software Update] => C:\Programme\Hp\HP Software Update\HPWuSchd2.exe [49208 2011-03-24] (Hewlett-Packard)
HKLM\...\Run: [OpwareSE2] => C:\Programme\ScanSoft\OmniPageSE2.0\OpwareSE2.exe [49152 2003-05-08] (ScanSoft, Inc.)
HKLM\...\Run: [HPDJ Taskbar Utility] => C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe [188416 2002-04-23] (HP)
HKLM\...\Run: [FLMK08KB] => C:\Programme\Multimedia keyboard utility\LED.exe [634880 2006-09-04] ()
HKLM\...\Run: [NeroFilterCheck] => C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe [155648 2006-01-12] (Nero AG)
HKLM\...\Run: [NBKeyScan] => C:\Programme\Nero\Nero 7\Nero BackItUp\NBKeyScan.exe [1226288 2007-05-24] (Nero AG)
HKLM\...\Run: [InstantOn] => C:\Programme\CyberLink\PowerCinema Linux\ion_install.exe [93640 2006-06-21] ()
HKLM\...\Run: [Adobe Reader Speed Launcher] => C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe [35696 2009-02-27] (Adobe Systems Incorporated)
HKLM\...\Run: [Adobe Photo Downloader] => C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe [63712 2007-03-16] (Adobe Systems Incorporated)
Winlogon\Notify\LBTWlgn: c:\programme\gemeinsame dateien\logitech\bluetooth\LBTWlgn.dll (Logitech, Inc.)
HKU\S-1-5-21-420086899-3373766218-1653133590-1011\...\Run: [WMPNSCFG] => C:\Programme\Windows Media Player\WMPNSCFG.exe [204288 2006-11-03] (Microsoft Corporation)
HKU\S-1-5-21-420086899-3373766218-1653133590-1011\...\Run: [swg] => C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [68856 2007-09-12] (Google Inc.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\NkbMonitor.exe.lnk
ShortcutTarget: NkbMonitor.exe.lnk -> C:\Programme\Nikon\PictureProject\NkbMonitor.exe (Nikon Corporation)

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

HKU\S-1-5-21-420086899-3373766218-1653133590-1011\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.targa.de
HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.targa.de
HKU\S-1-5-21-420086899-3373766218-1653133590-1011\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmx.net/
HKU\S-1-5-21-420086899-3373766218-1653133590-1011\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO: EWPBrowseObject Class -> {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} -> C:\Programme\Canon\Easy-WebPrint\EWPBrowseLoader.dll ()
BHO: Google Toolbar Notifier BHO -> {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} -> C:\Programme\Google\GoogleToolbarNotifier\5.6.6209.1142\swg.dll (Google Inc.)
DPF: {166B1BCA-3F9C-11CF-8075-444553540000} http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
DPF: {17492023-C23A-453E-A040-C7C580BBF700} http://download.microsoft.com/download/8/b/d/8bd77752-5704-4d68-a152-f7252adaa4f2/LegitCheckControl.cab
DPF: {233C1507-6A77-46A4-9443-F871F945D258} http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1157368862312
DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Dokumente und Einstellungen\KOEPPEL\Eigene Dateien\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll No File
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
ShellExecuteHooks: Windows Desktop Search Namespace Manager - {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MSNLNamespaceMgr.dll [304128 2009-05-24] (Microsoft Corporation)
Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [147456] (Apple Inc.)
Tcpip\..\Interfaces\{815057FA-8C30-4A00-A6D5-3C670E9DC260}: [NameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Steffi\Anwendungsdaten\Mozilla\Firefox\Profiles\ecirmo1m.default-1385737336281
FF Homepage: hxxp://www.br.de/wetter/action/5_tage_prognose.do?id=0&plz=10763&regio=Mittelfranken&x=7&y=7
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_15_0_0_246.dll ()
FF Plugin: @adobe.com/ShockwavePlayer -> C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF Plugin: @Apple.com/iTunes,version=1.0 -> C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin: @java.com/DTPlugin,version=10.25.2 -> C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @pack.google.com/Google Updater;version=14 -> C:\Programme\Google\Google Updater\2.4.2432.1652\npCIDetect14.dll (Google)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Programme\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Programme\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.)
FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\Steffi\Anwendungsdaten\Mozilla\Firefox\Profiles\ecirmo1m.default-1385737336281\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-12-16]
FF Extension: No Name - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2014-12-09]
FF Extension: No Name - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} [2014-12-09]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2009-07-08]

Chrome:
=======
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - No Path

========================== Services (Whitelisted) =================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [431920 2014-12-17] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [431920 2014-12-17] (Avira Operations GmbH & Co. KG)
S3 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [238888 2008-12-12] (Apple Inc.)
S4 CCALib8; C:\Programme\Canon\CAL\CALMAIN.exe [96341 2006-03-30] (Canon Inc.) [File not signed]
R2 CLCapSvc; C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe [270434 2006-08-31] () [File not signed]
R2 CLSched; C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLSched.exe [122976 2006-08-31] () [File not signed]
R2 CyberLink Media Library Service; C:\Programme\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe [1073152 2006-08-31] (Cyberlink) [File not signed]
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [107912 2014-10-29] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [107912 2014-10-29] (Google Inc.)
S2 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194104 2011-10-03] (Google)
S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe [69632 2005-11-14] (Macrovision Corporation) [File not signed]
S3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [541992 2009-06-05] (Apple Inc.)
S3 LBTServ; C:\Programme\Gemeinsame Dateien\Logitech\Bluetooth\LBTServ.exe [121360 2009-02-18] (Logitech, Inc.)
R2 LightScribeService; C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe [49152 2006-05-18] (Hewlett-Packard Company) [File not signed]
R2 MBAMScheduler; C:\Programme\Malwarebytes Anti-Malware\mbamscheduler.exe [1871160 2014-11-21] (Malwarebytes Corporation)
R2 MBAMService; C:\Programme\Malwarebytes Anti-Malware\mbamservice.exe [969016 2014-11-21] (Malwarebytes Corporation)
R2 MDM; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe [270336 2001-02-23] (Microsoft Corporation) [File not signed]
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [114800 2014-12-09] (Mozilla Foundation)
S3 NBService; C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe [792112 2007-05-24] (Nero AG)
R2 Net Driver HPZ12; C:\WINDOWS\system32\HPZinw12.dll [44032 2008-07-18] (Hewlett-Packard) [File not signed]
S3 NMIndexingService; C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe [271920 2007-05-29] (Nero AG)
S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [440696 2011-07-20] (Microsoft Corporation)
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation)
S3 PLFlash DeviceIoControl Service; C:\WINDOWS\system32\IoctlSvc.exe [53248 2005-09-16] (Prolific Technology Inc.) [File not signed]
R2 Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.dll [53760 2008-07-18] (Hewlett-Packard) [File not signed]
R2 RichVideo; C:\Programme\Cyberlink\Shared files\RichVideo.exe [196708 2006-06-01] () [File not signed]
R2 WMPNetworkSvc; C:\Programme\Windows Media Player\wmpnetwk.exe [920576 2006-11-03] (Microsoft Corporation)
S3 WPFFontCache_v0400; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [X]

==================== Drivers (Whitelisted) ====================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R3 3xHybrid; C:\WINDOWS\System32\DRIVERS\3xHybrid.sys [2885248 2006-07-13] (Philips Semiconductors GmbH)
R1 AmdK8; C:\WINDOWS\System32\DRIVERS\AmdK8.sys [43008 2005-03-09] (Advanced Micro Devices)
S3 auusb; C:\WINDOWS\System32\Drivers\auusb.sys [71184 2006-06-15] (Auerswald GmbH & Co. KG                        ) [File not signed]
R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [98160 2014-10-07] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [136216 2014-10-07] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-10-07] (Avira Operations GmbH & Co. KG)
S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation)
S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49920 2007-11-01] (HP)
S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2007-11-01] (HP)
S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2007-11-01] (HP)
R0 JGOGO; C:\WINDOWS\System32\DRIVERS\JGOGO.sys [6912 2006-02-07] (JMicron )
R0 JRAID; C:\WINDOWS\System32\DRIVERS\jraid.sys [42496 2006-08-10] (JMicron Technology Corp.)
S3 KOBCCEX; C:\WINDOWS\System32\drivers\KOBCCEX.sys [25984 2005-11-08] (KOBIL Systems GmbH)
S3 KOBCCID; C:\WINDOWS\System32\drivers\KOBCCID.sys [118912 2005-11-08] (KOBIL Systems GmbH)
S3 LUsbFilt; C:\WINDOWS\System32\Drivers\LUsbFilt.Sys [28816 2008-12-18] (Logitech, Inc.)
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2014-11-21] (Malwarebytes Corporation)
R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [114904 2014-12-19] (Malwarebytes Corporation)
S3 MPE; C:\WINDOWS\System32\DRIVERS\MPE.sys [15232 2008-04-13] (Microsoft Corporation)
S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation)
R3 NVENETFD; C:\WINDOWS\System32\DRIVERS\NVENETFD.sys [52736 2006-03-22] (NVIDIA Corporation)
R3 nvnetbus; C:\WINDOWS\System32\DRIVERS\nvnetbus.sys [18944 2006-03-22] (NVIDIA Corporation)
R3 SenFiltService; C:\WINDOWS\System32\drivers\Senfilt.sys [392960 2006-03-17] (Sensaura)
R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH)
S3 tausb; C:\WINDOWS\System32\Drivers\tausb.sys [69392 2006-06-15] (Auerswald GmbH & Co. KG                        ) [File not signed]
S3 teamviewervpn; C:\WINDOWS\System32\DRIVERS\teamviewervpn.sys [25088 2012-07-02] (TeamViewer GmbH)
S3 USBAAPL; C:\WINDOWS\System32\Drivers\usbaapl.sys [32000 2008-10-01] (Apple, Inc.) [File not signed]
S3 ZD1211BU(ZyDAS); C:\WINDOWS\System32\DRIVERS\zd1211Bu.sys [402432 2005-10-28] (ZyDAS Technology Corporation)
S3 ZD1211U(ZyDAS); C:\WINDOWS\System32\DRIVERS\zd1211u.sys [280064 2005-10-04] (ZyDAS Technology Corporation)
S3 ZDPSp50; C:\WINDOWS\System32\Drivers\ZDPSp50.sys [17664 2004-10-25] (Printing Communications Assoc., Inc. (PCAUSA)) [File not signed]
S3 AVEO; system32\DRIVERS\AVEOdcnt.sys [X]
S2 BDVEDISK; \??\C:\Programme\BitDefender\BitDefender 2009\BDVEDISK.sys [X]
S3 catchme; \??\C:\DOKUME~1\Steffi\LOKALE~1\Temp\catchme.sys [X]
S4 IntelIde; No ImagePath
S3 Lavasoft Kernexplorer; \??\C:\Programme\Lavasoft\Ad-Aware\KernExplorer.sys [X]
S3 Profos; \??\C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Threat Scanner\profos.sys [X]
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
U3 TlntSvr; No ImagePath
S3 Trufos; \??\C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Threat Scanner\trufos.sys [X]
S3 Usblink; System32\Drivers\ulink.sys [X]
S3 VNic; system32\DRIVERS\VNic.sys [X]
S3 VNUSB; system32\DRIVERS\VNUSB.sys [X]
S3 wanatw; system32\DRIVERS\wanatw4.sys [X]

==================== NetSvcs (Whitelisted) ===================


(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)


==================== One Month Created Files and Folders ========

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-12-19 00:56 - 2014-12-19 00:57 - 00019564 _____ () C:\Dokumente und Einstellungen\Steffi\Desktop\FRST.txt
2014-12-19 00:55 - 2014-12-19 00:55 - 01113600 _____ (Farbar) C:\Dokumente und Einstellungen\Steffi\Desktop\FRST.exe
2014-12-19 00:45 - 2014-12-19 00:47 - 00000000 ____D () C:\Dokumente und Einstellungen\Steffi\Desktop\verschiedene Anti
2014-12-18 23:43 - 2014-12-19 00:26 - 00114904 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2014-12-18 23:42 - 2014-12-18 23:42 - 00000000 ____D () C:\Programme\Malwarebytes Anti-Malware
2014-12-18 23:42 - 2014-12-18 23:42 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes Anti-Malware
2014-12-18 23:42 - 2014-11-21 06:14 - 00054360 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2014-12-18 23:42 - 2014-11-21 06:14 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2014-12-16 23:35 - 2014-12-16 23:35 - 00000000 ____D () C:\Dokumente und Einstellungen\Steffi\Desktop\ComboFix
2014-12-16 23:34 - 2014-12-16 23:35 - 00000000 ____D () C:\Dokumente und Einstellungen\Steffi\Eigene Dateien\FRST
2014-12-16 23:16 - 2014-12-19 00:57 - 00000000 ____D () C:\Dokumente und Einstellungen\Steffi\Lokale Einstellungen\temp
2014-12-16 23:16 - 2014-12-16 23:16 - 00017005 _____ () C:\ComboFix.txt
2014-12-16 23:16 - 2014-12-16 23:16 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp
2014-12-16 23:16 - 2014-12-16 23:16 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp
2014-12-15 09:20 - 2014-12-18 11:22 - 00028672 _____ () C:\Dokumente und Einstellungen\Steffi\Desktop\Edeka-Advent.xls
2014-12-09 17:29 - 2014-12-09 17:29 - 00000000 ____D () C:\Programme\Mozilla Firefox
2014-12-04 11:33 - 2014-12-18 18:51 - 00000000 ____D () C:\Dokumente und Einstellungen\Steffi\Eigene Dateien\Acer_2014
2014-11-21 20:14 - 2014-12-19 00:56 - 00000000 ____D () C:\FRST
2014-11-19 12:40 - 2005-02-16 10:06 - 00218112 _____ (Soeperman Enterprises Ltd.) C:\Dokumente und Einstellungen\Steffi\Eigene Dateien\HijackThis.exe

==================== One Month Modified Files and Folders =======

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-12-19 00:47 - 2014-02-25 20:31 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2014-12-19 00:28 - 2006-09-01 11:38 - 01802381 _____ () C:\WINDOWS\WindowsUpdate.log
2014-12-19 00:24 - 2006-09-01 12:36 - 00000159 _____ () C:\WINDOWS\wiadebug.log
2014-12-19 00:24 - 2006-09-01 12:36 - 00000050 _____ () C:\WINDOWS\wiaservc.log
2014-12-19 00:24 - 2006-09-01 11:26 - 00001158 _____ () C:\WINDOWS\system32\wpa.dbl
2014-12-19 00:23 - 2014-03-22 10:11 - 00000224 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP –  Benachrichtigung – Anmeldung.job
2014-12-19 00:23 - 2010-06-15 17:07 - 00001086 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2014-12-19 00:23 - 2006-09-01 17:15 - 00081191 _____ () C:\WINDOWS\system32\nvapps.xml
2014-12-19 00:23 - 2006-09-01 11:41 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2014-12-19 00:22 - 2009-07-08 18:14 - 00000190 ___SH () C:\Dokumente und Einstellungen\Steffi\ntuser.ini
2014-12-19 00:22 - 2006-09-01 11:41 - 00032580 _____ () C:\WINDOWS\SchedLgU.Txt
2014-12-19 00:19 - 2013-11-11 13:46 - 00000000 ____D () C:\AdwCleaner
2014-12-19 00:00 - 2010-06-15 17:07 - 00001090 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2014-12-18 23:42 - 2006-09-01 12:34 - 00000000 ___RD () C:\Programme
2014-12-18 23:42 - 2006-09-01 12:33 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2014-12-18 21:43 - 2013-03-15 21:43 - 00000456 _____ () C:\WINDOWS\Tasks\At3.job
2014-12-18 20:40 - 2013-03-15 21:43 - 00000456 _____ () C:\WINDOWS\Tasks\At2.job
2014-12-18 14:06 - 2009-07-08 18:14 - 00000000 ____D () C:\Dokumente und Einstellungen\Steffi
2014-12-18 14:00 - 2013-03-15 21:43 - 00000456 _____ () C:\WINDOWS\Tasks\At4.job
2014-12-18 10:10 - 2013-03-15 21:43 - 00000456 _____ () C:\WINDOWS\Tasks\At1.job
2014-12-18 01:44 - 2009-07-12 18:12 - 00000020 ____H () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PKP_DLec.DAT
2014-12-18 01:44 - 2009-07-12 17:56 - 00000020 ____H () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PKP_DLds.DAT
2014-12-18 01:10 - 2009-11-23 00:16 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2014-12-17 14:48 - 2010-05-25 22:44 - 00001014 _____ () C:\WINDOWS\Tasks\Google Software Updater.job
2014-12-16 23:20 - 2009-07-12 18:44 - 00014336 ___SH () C:\WINDOWS\Thumbs.db
2014-12-16 23:16 - 2013-11-10 18:19 - 00000000 ____D () C:\Qoobox
2014-12-16 23:12 - 2006-09-01 11:26 - 00000227 _____ () C:\WINDOWS\system.ini
2014-12-16 10:26 - 2013-02-21 21:20 - 00087040 ___SH () C:\Dokumente und Einstellungen\Steffi\Eigene Dateien\Thumbs.db
2014-12-14 00:30 - 2011-09-04 16:17 - 00000000 ____D () C:\WINDOWS\system32\NtmsData
2014-12-14 00:23 - 2006-09-01 11:37 - 00000000 ____D () C:\WINDOWS\Registration
2014-12-11 08:47 - 2012-07-01 10:39 - 00701104 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2014-12-11 08:47 - 2011-06-04 19:56 - 00071344 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2014-12-11 01:21 - 2007-03-23 15:23 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help
2014-12-11 01:18 - 2013-08-14 11:02 - 00000000 ____D () C:\WINDOWS\system32\MRT
2014-12-11 01:10 - 2006-09-04 13:08 - 109818608 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2014-12-11 00:50 - 2012-05-03 23:09 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service
2014-12-05 13:49 - 2006-09-06 15:27 - 00000116 _____ () C:\WINDOWS\NeroDigital.ini
2014-12-02 00:52 - 2012-12-04 09:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Steffi\Eigene Dateien\A_Ordner
2014-11-27 23:20 - 2012-07-16 17:43 - 00000000 ____D () C:\Dokumente und Einstellungen\Steffi\Eigene Dateien\T-U_ Ordner
2014-11-27 23:19 - 2009-07-08 21:25 - 00000000 ____D () C:\Dokumente und Einstellungen\Steffi\Eigene Dateien\Visite
2014-11-25 14:26 - 2014-11-06 18:05 - 00000000 ____D () C:\Dokumente und Einstellungen\Steffi\Eigene Dateien\Computer AcerAspire_E17
2014-11-22 19:05 - 2008-02-09 18:58 - 00000276 _____ () C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
2014-11-21 22:19 - 2009-07-08 21:28 - 00000000 ____D () C:\Dokumente und Einstellungen\Steffi\Eigene Dateien\Computer

Files to move or delete:
====================
C:\Windows\Tasks\At1.job
C:\Windows\Tasks\At2.job
C:\Windows\Tasks\At3.job
C:\Windows\Tasks\At4.job


Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Steffi\Lokale Einstellungen\temp\avgnt.exe
C:\Dokumente und Einstellungen\Steffi\Lokale Einstellungen\temp\Quarantine.exe
C:\Dokumente und Einstellungen\Steffi\Lokale Einstellungen\temp\sqlite3.dll


==================== Bamital & volsnap Check =================

(There is no automatic fix for files that do not pass verification.)

C:\WINDOWS\explorer.exe => File is digitally signed
C:\WINDOWS\system32\winlogon.exe => File is digitally signed
C:\WINDOWS\system32\svchost.exe => File is digitally signed
C:\WINDOWS\system32\services.exe => File is digitally signed
C:\WINDOWS\system32\User32.dll => File is digitally signed
C:\WINDOWS\system32\userinit.exe => File is digitally signed
C:\WINDOWS\system32\rpcss.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed

==================== End Of Log ============================

--- --- ---

--- --- ---

schrauber 19.12.2014 22:40


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

und ein frisches FRST log bitte. Noch Probleme? :)

robertine 20.12.2014 19:42

Hallo Schrauber,

leider hat der Eset online Scanner fast 8 Stunden gebraucht, deshalb erst jetzt das Logfile.

Er hat 8 verdächtige gefunden, wobei die Wiederholung wohl an den verschiedenen Laufwerken liegt. Werde jetzt den Ordner nach Anweisung löschen und dann Security Scheck ausführen.

Je nachdem wie lange das dauert sende ich den checkup Heute noch ..

lieben Gruß
robertine
----------------------

Code:

ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7623
# api_version=3.0.2
# EOSSerial=ed6b78b3f2cae94490e40e069f60ef70
# engine=21644
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-12-20 05:31:10
# local_time=2014-12-20 06:31:10 (+0100, Westeuropäische Normalzeit)
# country="Germany"
# lang=1031
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode_1='Avira Desktop'
# compatibility_mode=1810 16777213 100 100 151850 284519960 0 0
# scanned=969763
# found=8
# cleaned=0
# scan_time=28119
sh=8547D1E5EACE099ECFE5EDBF6958FA077650894B ft=1 fh=61435738673b6524 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="J:\System Volume Information\_restore{10DBA53D-6B6A-4DF5-AA44-06D3F5B08601}\RP2202\A0372259.exe"
sh=A4F6C283E9B70AECC27A63E05D787D6F4D8C6963 ft=1 fh=c71c0011e8464a4f vn="Variante von Win32/InstallCore.JW evtl. unerwünschte Anwendung" ac=I fn="J:\Eigene Dateien\Downloads\COMPUTER_BILD-Download-Manager_fuer_mediencenter_pc_sync.exe"
sh=8547D1E5EACE099ECFE5EDBF6958FA077650894B ft=1 fh=61435738673b6524 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="J:\Eigene Dateien\D_Ordner\Downloads\FreeYouTubeToMP3Converter31015.exe"
sh=A4F6C283E9B70AECC27A63E05D787D6F4D8C6963 ft=1 fh=c71c0011e8464a4f vn="Variante von Win32/InstallCore.JW evtl. unerwünschte Anwendung" ac=I fn="N:\Backup-vonC_ 2014-06-23\Downloads\COMPUTER_BILD-Download-Manager_fuer_mediencenter_pc_sync.exe"
sh=8547D1E5EACE099ECFE5EDBF6958FA077650894B ft=1 fh=61435738673b6524 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="N:\Backup-vonC_ 2014-06-23\D_Ordner\Downloads\FreeYouTubeToMP3Converter31015.exe"
sh=8547D1E5EACE099ECFE5EDBF6958FA077650894B ft=1 fh=61435738673b6524 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="O:\backup-1_-eigenedateien\D_Ordner\Downloads\FreeYouTubeToMP3Converter31015.exe"
sh=8547D1E5EACE099ECFE5EDBF6958FA077650894B ft=1 fh=61435738673b6524 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="O:\Backup_EIGENE DATEIEN\D-E-F_ Ordner\Downloads\FreeYouTubeToMP3Converter31015.exe"
sh=8547D1E5EACE099ECFE5EDBF6958FA077650894B ft=1 fh=61435738673b6524 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="O:\Eigene Dateien\D_Ordner\Downloads\FreeYouTubeToMP3Converter31015.exe"

-------------
das ging jetzt schnell..
Code:

Results of screen317's Security Check version 0.99.93 
 Windows XP Service Pack 3 x86 
 Internet Explorer 8 
``````````````Antivirus/Firewall Check:``````````````
 Avira Free Antivirus   
 Avira successfully updated!
`````````Anti-malware/Other Utilities Check:`````````
 Out of date HijackThis  installed!
 HijackThis 1.99.1   
 Adobe Flash Player 10 Flash Player out of Date!
  Adobe Flash Player    15.0.0.246 Flash Player out of Date! 
 Adobe Reader 9 Adobe Reader out of Date!
 Mozilla Firefox (34.0.5)
 Mozilla Thunderbird (24.6.0)
````````Process Check: objlist.exe by Laurent```````` 
 Avira Antivir avgnt.exe
 Avira Antivir avguard.exe
`````````````````System Health check`````````````````
 Total Fragmentation on Drive C:: 
````````````````````End of Log``````````````````````

--------------------

hier nun noch das FRST log

werde jetzt alles wieder aktivieren und morgen dann alles andere löschen.. wenn das OK ist.
Bin gespannt ob der Bildschirm noch hupft.

lieben Gruß
und noch einen schönen Abend
wünscht robertine


FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 20-12-2014
Ran by Steffi (administrator) on TARGA on 20-12-2014 19:31:57
Running from C:\Dokumente und Einstellungen\Steffi\Desktop
Loaded Profile: Steffi (Available profiles: Steffi)
Platform: Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: Deutsch (Deutschland)
Internet Explorer Version 8
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe
(Analog Devices, Inc.) C:\Programme\Analog Devices\Core\smax4pnp.exe
(CyberLink Corp.) C:\Programme\Cyberlink\PowerCinema\PCMService.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe
(Microsoft Corporation) C:\WINDOWS\system32\rundll32.exe
(Hewlett-Packard) C:\Programme\HP\HP Software Update\hpwuschd2.exe
(ScanSoft, Inc.) C:\Programme\ScanSoft\OmniPageSE2.0\opwareSE2.exe
() C:\Programme\Multimedia keyboard utility\LED.exe
(Microsoft Corporation) C:\Programme\Windows Media Player\wmpnscfg.exe
(Google Inc.) C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
(Nikon Corporation) C:\Programme\Nikon\PictureProject\NkbMonitor.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe
() C:\Programme\Cyberlink\PowerCinema\Kernel\TV\CLCapSvc.exe
(Cyberlink) C:\Programme\Cyberlink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
(Hewlett-Packard Company) C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
(Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
(NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe
() C:\Programme\Cyberlink\Shared files\RichVideo.exe
() C:\Programme\Cyberlink\PowerCinema\Kernel\TV\CLSched.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe


==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [NvCplDaemon] => RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM\...\Run: [nwiz] => nwiz.exe /install
HKLM\...\Run: [NvMediaCenter] => RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
HKLM\...\Run: [SoundMAXPnP] => C:\Programme\Analog Devices\Core\smax4pnp.exe [847872 2006-06-23] (Analog Devices, Inc.)
HKLM\...\Run: [PCMService] => C:\Programme\CyberLink\PowerCinema\PCMService.exe [151552 2006-08-31] (CyberLink Corp.)
HKLM\...\Run: [Kernel and Hardware Abstraction Layer] => C:\WINDOWS\KHALMNPR.EXE [76304 2008-12-18] (Logitech, Inc.)
HKLM\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [413696 2009-05-26] (Apple Inc.)
HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [702768 2014-12-17] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [HP Software Update] => C:\Programme\Hp\HP Software Update\HPWuSchd2.exe [49208 2011-03-24] (Hewlett-Packard)
HKLM\...\Run: [OpwareSE2] => C:\Programme\ScanSoft\OmniPageSE2.0\OpwareSE2.exe [49152 2003-05-08] (ScanSoft, Inc.)
HKLM\...\Run: [HPDJ Taskbar Utility] => C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe [188416 2002-04-23] (HP)
HKLM\...\Run: [FLMK08KB] => C:\Programme\Multimedia keyboard utility\LED.exe [634880 2006-09-04] ()
HKLM\...\Run: [NeroFilterCheck] => C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe [155648 2006-01-12] (Nero AG)
HKLM\...\Run: [NBKeyScan] => C:\Programme\Nero\Nero 7\Nero BackItUp\NBKeyScan.exe [1226288 2007-05-24] (Nero AG)
HKLM\...\Run: [InstantOn] => C:\Programme\CyberLink\PowerCinema Linux\ion_install.exe [93640 2006-06-21] ()
HKLM\...\Run: [Adobe Reader Speed Launcher] => C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe [35696 2009-02-27] (Adobe Systems Incorporated)
HKLM\...\Run: [Adobe Photo Downloader] => C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe [63712 2007-03-16] (Adobe Systems Incorporated)
Winlogon\Notify\LBTWlgn: c:\programme\gemeinsame dateien\logitech\bluetooth\LBTWlgn.dll (Logitech, Inc.)
HKU\S-1-5-21-420086899-3373766218-1653133590-1011\...\Run: [WMPNSCFG] => C:\Programme\Windows Media Player\WMPNSCFG.exe [204288 2006-11-03] (Microsoft Corporation)
HKU\S-1-5-21-420086899-3373766218-1653133590-1011\...\Run: [swg] => C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [68856 2007-09-12] (Google Inc.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\NkbMonitor.exe.lnk
ShortcutTarget: NkbMonitor.exe.lnk -> C:\Programme\Nikon\PictureProject\NkbMonitor.exe (Nikon Corporation)

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

HKU\S-1-5-21-420086899-3373766218-1653133590-1011\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.targa.de
HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.targa.de
HKU\S-1-5-21-420086899-3373766218-1653133590-1011\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.gmx.net/
HKU\S-1-5-21-420086899-3373766218-1653133590-1011\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO: EWPBrowseObject Class -> {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} -> C:\Programme\Canon\Easy-WebPrint\EWPBrowseLoader.dll ()
BHO: Google Toolbar Notifier BHO -> {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} -> C:\Programme\Google\GoogleToolbarNotifier\5.6.6209.1142\swg.dll (Google Inc.)
DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/8/b/d/8bd77752-5704-4d68-a152-f7252adaa4f2/LegitCheckControl.cab
DPF: {233C1507-6A77-46A4-9443-F871F945D258} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1157368862312
DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Dokumente und Einstellungen\KOEPPEL\Eigene Dateien\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll No File
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
ShellExecuteHooks: Windows Desktop Search Namespace Manager - {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MSNLNamespaceMgr.dll [304128 2009-05-24] (Microsoft Corporation)
Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [147456] (Apple Inc.)
Tcpip\..\Interfaces\{815057FA-8C30-4A00-A6D5-3C670E9DC260}: [NameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Steffi\Anwendungsdaten\Mozilla\Firefox\Profiles\ecirmo1m.default-1385737336281
FF Homepage: hxxp://www.br.de/wetter/action/5_tage_prognose.do?id=0&plz=10763&regio=Mittelfranken&x=7&y=7
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_15_0_0_246.dll ()
FF Plugin: @adobe.com/ShockwavePlayer -> C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF Plugin: @Apple.com/iTunes,version=1.0 -> C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin: @java.com/DTPlugin,version=10.25.2 -> C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @pack.google.com/Google Updater;version=14 -> C:\Programme\Google\Google Updater\2.4.2432.1652\npCIDetect14.dll (Google)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Programme\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Programme\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.)
FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\Steffi\Anwendungsdaten\Mozilla\Firefox\Profiles\ecirmo1m.default-1385737336281\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-12-16]
FF Extension: No Name - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2014-12-09]
FF Extension: No Name - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} [2014-12-09]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2009-07-08]

Chrome:
=======
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - No Path

========================== Services (Whitelisted) =================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [431920 2014-12-17] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [431920 2014-12-17] (Avira Operations GmbH & Co. KG)
S3 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [238888 2008-12-12] (Apple Inc.)
S4 CCALib8; C:\Programme\Canon\CAL\CALMAIN.exe [96341 2006-03-30] (Canon Inc.) [File not signed]
R2 CLCapSvc; C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe [270434 2006-08-31] () [File not signed]
R2 CLSched; C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLSched.exe [122976 2006-08-31] () [File not signed]
R2 CyberLink Media Library Service; C:\Programme\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe [1073152 2006-08-31] (Cyberlink) [File not signed]
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [107912 2014-10-29] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [107912 2014-10-29] (Google Inc.)
S2 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194104 2011-10-03] (Google)
S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe [69632 2005-11-14] (Macrovision Corporation) [File not signed]
S3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [541992 2009-06-05] (Apple Inc.)
S3 LBTServ; C:\Programme\Gemeinsame Dateien\Logitech\Bluetooth\LBTServ.exe [121360 2009-02-18] (Logitech, Inc.)
R2 LightScribeService; C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe [49152 2006-05-18] (Hewlett-Packard Company) [File not signed]
R2 MDM; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe [270336 2001-02-23] (Microsoft Corporation) [File not signed]
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [114800 2014-12-09] (Mozilla Foundation)
S3 NBService; C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe [792112 2007-05-24] (Nero AG)
R2 Net Driver HPZ12; C:\WINDOWS\system32\HPZinw12.dll [44032 2008-07-18] (Hewlett-Packard) [File not signed]
S3 NMIndexingService; C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe [271920 2007-05-29] (Nero AG)
S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [440696 2011-07-20] (Microsoft Corporation)
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation)
S3 PLFlash DeviceIoControl Service; C:\WINDOWS\system32\IoctlSvc.exe [53248 2005-09-16] (Prolific Technology Inc.) [File not signed]
R2 Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.dll [53760 2008-07-18] (Hewlett-Packard) [File not signed]
R2 RichVideo; C:\Programme\Cyberlink\Shared files\RichVideo.exe [196708 2006-06-01] () [File not signed]
R2 WMPNetworkSvc; C:\Programme\Windows Media Player\wmpnetwk.exe [920576 2006-11-03] (Microsoft Corporation)
S3 WPFFontCache_v0400; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [X]

==================== Drivers (Whitelisted) ====================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R3 3xHybrid; C:\WINDOWS\System32\DRIVERS\3xHybrid.sys [2885248 2006-07-13] (Philips Semiconductors GmbH)
R1 AmdK8; C:\WINDOWS\System32\DRIVERS\AmdK8.sys [43008 2005-03-09] (Advanced Micro Devices)
S3 auusb; C:\WINDOWS\System32\Drivers\auusb.sys [71184 2006-06-15] (Auerswald GmbH & Co. KG                        ) [File not signed]
R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [98160 2014-10-07] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [136216 2014-10-07] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-10-07] (Avira Operations GmbH & Co. KG)
S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation)
S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49920 2007-11-01] (HP)
S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2007-11-01] (HP)
S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2007-11-01] (HP)
R0 JGOGO; C:\WINDOWS\System32\DRIVERS\JGOGO.sys [6912 2006-02-07] (JMicron )
R0 JRAID; C:\WINDOWS\System32\DRIVERS\jraid.sys [42496 2006-08-10] (JMicron Technology Corp.)
S3 KOBCCEX; C:\WINDOWS\System32\drivers\KOBCCEX.sys [25984 2005-11-08] (KOBIL Systems GmbH)
S3 KOBCCID; C:\WINDOWS\System32\drivers\KOBCCID.sys [118912 2005-11-08] (KOBIL Systems GmbH)
S3 LUsbFilt; C:\WINDOWS\System32\Drivers\LUsbFilt.Sys [28816 2008-12-18] (Logitech, Inc.)
S3 MPE; C:\WINDOWS\System32\DRIVERS\MPE.sys [15232 2008-04-13] (Microsoft Corporation)
S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation)
R3 NVENETFD; C:\WINDOWS\System32\DRIVERS\NVENETFD.sys [52736 2006-03-22] (NVIDIA Corporation)
R3 nvnetbus; C:\WINDOWS\System32\DRIVERS\nvnetbus.sys [18944 2006-03-22] (NVIDIA Corporation)
R3 SenFiltService; C:\WINDOWS\System32\drivers\Senfilt.sys [392960 2006-03-17] (Sensaura)
R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH)
S3 tausb; C:\WINDOWS\System32\Drivers\tausb.sys [69392 2006-06-15] (Auerswald GmbH & Co. KG                        ) [File not signed]
S3 teamviewervpn; C:\WINDOWS\System32\DRIVERS\teamviewervpn.sys [25088 2012-07-02] (TeamViewer GmbH)
S3 USBAAPL; C:\WINDOWS\System32\Drivers\usbaapl.sys [32000 2008-10-01] (Apple, Inc.) [File not signed]
S3 ZD1211BU(ZyDAS); C:\WINDOWS\System32\DRIVERS\zd1211Bu.sys [402432 2005-10-28] (ZyDAS Technology Corporation)
S3 ZD1211U(ZyDAS); C:\WINDOWS\System32\DRIVERS\zd1211u.sys [280064 2005-10-04] (ZyDAS Technology Corporation)
S3 ZDPSp50; C:\WINDOWS\System32\Drivers\ZDPSp50.sys [17664 2004-10-25] (Printing Communications Assoc., Inc. (PCAUSA)) [File not signed]
S3 AVEO; system32\DRIVERS\AVEOdcnt.sys [X]
S2 BDVEDISK; \??\C:\Programme\BitDefender\BitDefender 2009\BDVEDISK.sys [X]
S3 catchme; \??\C:\DOKUME~1\Steffi\LOKALE~1\Temp\catchme.sys [X]
S4 IntelIde; No ImagePath
S3 Lavasoft Kernexplorer; \??\C:\Programme\Lavasoft\Ad-Aware\KernExplorer.sys [X]
S3 MBAMSwissArmy; \??\C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [X]
S3 Profos; \??\C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Threat Scanner\profos.sys [X]
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
U3 TlntSvr; No ImagePath
S3 Trufos; \??\C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Threat Scanner\trufos.sys [X]
S3 Usblink; System32\Drivers\ulink.sys [X]
S3 VNic; system32\DRIVERS\VNic.sys [X]
S3 VNUSB; system32\DRIVERS\VNUSB.sys [X]
S3 wanatw; system32\DRIVERS\wanatw4.sys [X]

==================== NetSvcs (Whitelisted) ===================


(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)


==================== One Month Created Files and Folders ========

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-12-20 19:31 - 2014-12-20 19:32 - 00018763 _____ () C:\Dokumente und Einstellungen\Steffi\Desktop\FRST.txt
2014-12-20 19:31 - 2014-12-20 19:31 - 01114112 _____ (Farbar) C:\Dokumente und Einstellungen\Steffi\Desktop\FRST.exe
2014-12-19 00:45 - 2014-12-20 19:28 - 00000000 ____D () C:\Dokumente und Einstellungen\Steffi\Desktop\verschiedene Anti
2014-12-16 23:35 - 2014-12-16 23:35 - 00000000 ____D () C:\Dokumente und Einstellungen\Steffi\Desktop\ComboFix
2014-12-16 23:34 - 2014-12-16 23:35 - 00000000 ____D () C:\Dokumente und Einstellungen\Steffi\Eigene Dateien\FRST
2014-12-16 23:16 - 2014-12-20 19:32 - 00000000 ____D () C:\Dokumente und Einstellungen\Steffi\Lokale Einstellungen\temp
2014-12-16 23:16 - 2014-12-16 23:16 - 00017005 _____ () C:\ComboFix.txt
2014-12-16 23:16 - 2014-12-16 23:16 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp
2014-12-16 23:16 - 2014-12-16 23:16 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp
2014-12-15 09:20 - 2014-12-18 11:22 - 00028672 _____ () C:\Dokumente und Einstellungen\Steffi\Desktop\Edeka-Advent.xls
2014-12-09 17:29 - 2014-12-09 17:29 - 00000000 ____D () C:\Programme\Mozilla Firefox
2014-12-04 11:33 - 2014-12-18 18:51 - 00000000 ____D () C:\Dokumente und Einstellungen\Steffi\Eigene Dateien\Acer_2014
2014-11-21 20:14 - 2014-12-20 19:32 - 00000000 ____D () C:\FRST

==================== One Month Modified Files and Folders =======

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-12-20 19:22 - 2006-09-01 12:34 - 00000000 ___RD () C:\Programme
2014-12-20 19:19 - 2006-09-01 11:38 - 01836864 _____ () C:\WINDOWS\WindowsUpdate.log
2014-12-20 19:05 - 2008-02-09 18:58 - 00000276 _____ () C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
2014-12-20 18:59 - 2010-06-15 17:07 - 00001090 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2014-12-20 18:47 - 2014-02-25 20:31 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2014-12-20 14:48 - 2010-05-25 22:44 - 00001014 _____ () C:\WINDOWS\Tasks\Google Software Updater.job
2014-12-20 14:00 - 2013-03-15 21:43 - 00000456 _____ () C:\WINDOWS\Tasks\At4.job
2014-12-20 10:14 - 2014-06-11 14:43 - 00000000 ____D () C:\Programme\Mozilla Thunderbird
2014-12-20 10:10 - 2013-03-15 21:43 - 00000456 _____ () C:\WINDOWS\Tasks\At1.job
2014-12-20 10:06 - 2014-03-22 10:11 - 00000224 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP –  Benachrichtigung – Anmeldung.job
2014-12-20 10:06 - 2010-06-15 17:07 - 00001086 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2014-12-20 10:06 - 2006-09-01 17:15 - 00081191 _____ () C:\WINDOWS\system32\nvapps.xml
2014-12-20 10:06 - 2006-09-01 12:36 - 00000159 _____ () C:\WINDOWS\wiadebug.log
2014-12-20 10:06 - 2006-09-01 12:36 - 00000050 _____ () C:\WINDOWS\wiaservc.log
2014-12-20 10:06 - 2006-09-01 11:41 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2014-12-20 10:06 - 2006-09-01 11:26 - 00001158 _____ () C:\WINDOWS\system32\wpa.dbl
2014-12-20 01:24 - 2009-07-08 18:14 - 00000190 ___SH () C:\Dokumente und Einstellungen\Steffi\ntuser.ini
2014-12-20 01:24 - 2006-09-01 11:41 - 00032580 _____ () C:\WINDOWS\SchedLgU.Txt
2014-12-20 01:23 - 2009-07-08 18:14 - 00000000 ____D () C:\Dokumente und Einstellungen\Steffi
2014-12-19 20:40 - 2013-03-15 21:43 - 00000456 _____ () C:\WINDOWS\Tasks\At2.job
2014-12-19 01:10 - 2006-09-01 12:33 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2014-12-19 00:19 - 2013-11-11 13:46 - 00000000 ____D () C:\AdwCleaner
2014-12-18 21:43 - 2013-03-15 21:43 - 00000456 _____ () C:\WINDOWS\Tasks\At3.job
2014-12-18 01:44 - 2009-07-12 18:12 - 00000020 ____H () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PKP_DLec.DAT
2014-12-18 01:44 - 2009-07-12 17:56 - 00000020 ____H () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PKP_DLds.DAT
2014-12-18 01:10 - 2009-11-23 00:16 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2014-12-16 23:20 - 2009-07-12 18:44 - 00014336 ___SH () C:\WINDOWS\Thumbs.db
2014-12-16 23:16 - 2013-11-10 18:19 - 00000000 ____D () C:\Qoobox
2014-12-16 23:12 - 2006-09-01 11:26 - 00000227 _____ () C:\WINDOWS\system.ini
2014-12-16 10:26 - 2013-02-21 21:20 - 00087040 ___SH () C:\Dokumente und Einstellungen\Steffi\Eigene Dateien\Thumbs.db
2014-12-14 00:30 - 2011-09-04 16:17 - 00000000 ____D () C:\WINDOWS\system32\NtmsData
2014-12-14 00:23 - 2006-09-01 11:37 - 00000000 ____D () C:\WINDOWS\Registration
2014-12-11 08:47 - 2012-07-01 10:39 - 00701104 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2014-12-11 08:47 - 2011-06-04 19:56 - 00071344 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2014-12-11 01:21 - 2007-03-23 15:23 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help
2014-12-11 01:18 - 2013-08-14 11:02 - 00000000 ____D () C:\WINDOWS\system32\MRT
2014-12-11 01:10 - 2006-09-04 13:08 - 109818608 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2014-12-11 00:50 - 2012-05-03 23:09 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service
2014-12-05 13:49 - 2006-09-06 15:27 - 00000116 _____ () C:\WINDOWS\NeroDigital.ini
2014-12-02 00:52 - 2012-12-04 09:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Steffi\Eigene Dateien\A_Ordner
2014-11-27 23:20 - 2012-07-16 17:43 - 00000000 ____D () C:\Dokumente und Einstellungen\Steffi\Eigene Dateien\T-U_ Ordner
2014-11-27 23:19 - 2009-07-08 21:25 - 00000000 ____D () C:\Dokumente und Einstellungen\Steffi\Eigene Dateien\Visite
2014-11-25 14:26 - 2014-11-06 18:05 - 00000000 ____D () C:\Dokumente und Einstellungen\Steffi\Eigene Dateien\Computer AcerAspire_E17
2014-11-21 22:19 - 2009-07-08 21:28 - 00000000 ____D () C:\Dokumente und Einstellungen\Steffi\Eigene Dateien\Computer

Files to move or delete:
====================
C:\Windows\Tasks\At1.job
C:\Windows\Tasks\At2.job
C:\Windows\Tasks\At3.job
C:\Windows\Tasks\At4.job


Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Steffi\Lokale Einstellungen\temp\avgnt.exe
C:\Dokumente und Einstellungen\Steffi\Lokale Einstellungen\temp\Quarantine.exe
C:\Dokumente und Einstellungen\Steffi\Lokale Einstellungen\temp\sqlite3.dll


==================== Bamital & volsnap Check =================

(There is no automatic fix for files that do not pass verification.)

C:\WINDOWS\explorer.exe => File is digitally signed
C:\WINDOWS\system32\winlogon.exe => File is digitally signed
C:\WINDOWS\system32\svchost.exe => File is digitally signed
C:\WINDOWS\system32\services.exe => File is digitally signed
C:\WINDOWS\system32\User32.dll => File is digitally signed
C:\WINDOWS\system32\userinit.exe => File is digitally signed
C:\WINDOWS\system32\rpcss.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed

==================== End Of Log ============================

--- --- ---

--- --- ---

schrauber 21.12.2014 16:45

Flash und Adobe updaten.

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

C:\Windows\Tasks\At1.job
C:\Windows\Tasks\At2.job
C:\Windows\Tasks\At3.job
C:\Windows\Tasks\At4.job
Emptytemp:


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.



Ich würde auch mal den Autostart mit Ccleaner oder so ausmisten. Und Online gehen ist mit der Kiste ja eh "verboten".

robertine 21.12.2014 19:49

Hallo Schrauber,

es ist wohl schon wieder etwas schief gelaufen, denn es kommt eine Fehlermeldung:

Autolt Error= Line9686(File"C:\Dokumente und Einstellungen\Steffi\Desktop\FRST.exe."):
Error: Error in expression
--------------

habe es gelöscht und den Vorgang wiederholt, aber es kommt immer wieder eine Fehlermeldung.

Keine Ahnung was ich tun soll. Kann ich alle "alten gespeicherten Spuren löschen oder werden die noch gebraucht? Dachte, dass sich da vielleicht etwas beißt?

Lieben Gruß und noch einen schönen 4.ten Advent

wünscht Dir robertine
-----------------------

habe es trotzdem mal gespeichert und so sieht das Ergebnis aus:
Code:

Content of fixlist:

*****************
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 21-12-2014 01
Ran by Steffi at 2014-12-21 19:31:34 Run:3
Running from C:\Dokumente und Einstellungen\Steffi\Desktop
Loaded Profile: Steffi (Available profiles: Steffi)
Boot Mode: Normal

==============================================

C:\Windows\Tasks\At1.job
C:\Windows\Tasks\At2.job
C:\Windows\Tasks\At3.job
C:\Windows\Tasks\At4.job
Emptytemp:
       
*****************

"C:\Windows\Tasks\At1.job" => File/Directory not found.
"C:\Windows\Tasks\At2.job" => File/Directory not found.
"C:\Windows\Tasks\At3.job" => File/Directory not found.
"C:\Windows\Tasks\At4.job" => File/Directory not found.
EmptyTemp: => Removed 15.7 MB temporary data.


schrauber 22.12.2014 16:34

FRST löschen und neu laden :)

robertine 23.12.2014 01:28

Hallo Schrauber,

es ist schon spät aber hier kommt nun die neue FRST.exe.
Bin gespannt, ob sich etwas ändert, denn es ist schwierig etwas anzuklicken, weil der Curser immer woanders landet:crazy:.

Werde jetzt aber erst einmal schlafen und morgen weiter testen.
Erst einmal recht herzlichen Dank für Deine unermüdliche Hilfe
lieben Gruß
robertine


FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 22-12-2014 01
Ran by Steffi (administrator) on TARGA on 23-12-2014 01:14:44
Running from C:\Dokumente und Einstellungen\Steffi\Desktop
Loaded Profile: Steffi (Available profiles: Steffi)
Platform: Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: Deutsch (Deutschland)
Internet Explorer Version 8
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe
(Analog Devices, Inc.) C:\Programme\Analog Devices\Core\smax4pnp.exe
(CyberLink Corp.) C:\Programme\Cyberlink\PowerCinema\PCMService.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe
(Hewlett-Packard) C:\Programme\HP\HP Software Update\hpwuschd2.exe
(ScanSoft, Inc.) C:\Programme\ScanSoft\OmniPageSE2.0\opwareSE2.exe
(Microsoft Corporation) C:\WINDOWS\system32\rundll32.exe
() C:\Programme\Multimedia keyboard utility\LED.exe
(Nero AG) C:\Programme\Nero\Nero 7\Nero BackItUp\NBKeyScan.exe
(Adobe Systems Incorporated) C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
(Microsoft Corporation) C:\Programme\Windows Media Player\wmpnscfg.exe
(Google Inc.) C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
(Nikon Corporation) C:\Programme\Nikon\PictureProject\NkbMonitor.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe
() C:\Programme\Cyberlink\PowerCinema\Kernel\TV\CLCapSvc.exe
(Cyberlink) C:\Programme\Cyberlink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
(Hewlett-Packard Company) C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
(Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
(NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe
() C:\Programme\Cyberlink\Shared files\RichVideo.exe
() C:\Programme\Cyberlink\PowerCinema\Kernel\TV\CLSched.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe


==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [NvCplDaemon] => RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM\...\Run: [nwiz] => nwiz.exe /install
HKLM\...\Run: [NvMediaCenter] => RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
HKLM\...\Run: [SoundMAXPnP] => C:\Programme\Analog Devices\Core\smax4pnp.exe [847872 2006-06-23] (Analog Devices, Inc.)
HKLM\...\Run: [PCMService] => C:\Programme\CyberLink\PowerCinema\PCMService.exe [151552 2006-08-31] (CyberLink Corp.)
HKLM\...\Run: [Kernel and Hardware Abstraction Layer] => C:\WINDOWS\KHALMNPR.EXE [76304 2008-12-18] (Logitech, Inc.)
HKLM\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [413696 2009-05-26] (Apple Inc.)
HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [702768 2014-12-17] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [HP Software Update] => C:\Programme\Hp\HP Software Update\HPWuSchd2.exe [49208 2011-03-24] (Hewlett-Packard)
HKLM\...\Run: [OpwareSE2] => C:\Programme\ScanSoft\OmniPageSE2.0\OpwareSE2.exe [49152 2003-05-08] (ScanSoft, Inc.)
HKLM\...\Run: [HPDJ Taskbar Utility] => C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe [188416 2002-04-23] (HP)
HKLM\...\Run: [FLMK08KB] => C:\Programme\Multimedia keyboard utility\LED.exe [634880 2006-09-04] ()
HKLM\...\Run: [NeroFilterCheck] => C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe [155648 2006-01-12] (Nero AG)
HKLM\...\Run: [NBKeyScan] => C:\Programme\Nero\Nero 7\Nero BackItUp\NBKeyScan.exe [1226288 2007-05-24] (Nero AG)
HKLM\...\Run: [InstantOn] => C:\Programme\CyberLink\PowerCinema Linux\ion_install.exe [93640 2006-06-21] ()
HKLM\...\Run: [Adobe Reader Speed Launcher] => C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe [35696 2009-02-27] (Adobe Systems Incorporated)
HKLM\...\Run: [Adobe Photo Downloader] => C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe [63712 2007-03-16] (Adobe Systems Incorporated)
Winlogon\Notify\LBTWlgn: c:\programme\gemeinsame dateien\logitech\bluetooth\LBTWlgn.dll (Logitech, Inc.)
HKU\S-1-5-21-420086899-3373766218-1653133590-1011\...\Run: [WMPNSCFG] => C:\Programme\Windows Media Player\WMPNSCFG.exe [204288 2006-11-03] (Microsoft Corporation)
HKU\S-1-5-21-420086899-3373766218-1653133590-1011\...\Run: [swg] => C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [68856 2007-09-12] (Google Inc.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\NkbMonitor.exe.lnk
ShortcutTarget: NkbMonitor.exe.lnk -> C:\Programme\Nikon\PictureProject\NkbMonitor.exe (Nikon Corporation)

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

HKU\S-1-5-21-420086899-3373766218-1653133590-1011\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.targa.de
HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.targa.de
HKU\S-1-5-21-420086899-3373766218-1653133590-1011\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmx.net/
HKU\S-1-5-21-420086899-3373766218-1653133590-1011\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO: EWPBrowseObject Class -> {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} -> C:\Programme\Canon\Easy-WebPrint\EWPBrowseLoader.dll ()
BHO: Google Toolbar Notifier BHO -> {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} -> C:\Programme\Google\GoogleToolbarNotifier\5.6.6209.1142\swg.dll (Google Inc.)
DPF: {166B1BCA-3F9C-11CF-8075-444553540000} http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
DPF: {17492023-C23A-453E-A040-C7C580BBF700} http://download.microsoft.com/download/8/b/d/8bd77752-5704-4d68-a152-f7252adaa4f2/LegitCheckControl.cab
DPF: {233C1507-6A77-46A4-9443-F871F945D258} http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1157368862312
DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Dokumente und Einstellungen\KOEPPEL\Eigene Dateien\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll No File
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
ShellExecuteHooks: Windows Desktop Search Namespace Manager - {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MSNLNamespaceMgr.dll [304128 2009-05-24] (Microsoft Corporation)
Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [147456] (Apple Inc.)
Tcpip\..\Interfaces\{815057FA-8C30-4A00-A6D5-3C670E9DC260}: [NameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Steffi\Anwendungsdaten\Mozilla\Firefox\Profiles\ecirmo1m.default-1385737336281
FF Homepage: hxxp://www.br.de/wetter/action/5_tage_prognose.do?id=0&plz=10763&regio=Mittelfranken&x=7&y=7
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_15_0_0_246.dll ()
FF Plugin: @adobe.com/ShockwavePlayer -> C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF Plugin: @Apple.com/iTunes,version=1.0 -> C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin: @java.com/DTPlugin,version=10.25.2 -> C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @pack.google.com/Google Updater;version=14 -> C:\Programme\Google\Google Updater\2.4.2432.1652\npCIDetect14.dll (Google)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Programme\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Programme\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.)
FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\Steffi\Anwendungsdaten\Mozilla\Firefox\Profiles\ecirmo1m.default-1385737336281\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-12-16]
FF Extension: No Name - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2014-12-09]
FF Extension: No Name - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} [2014-12-09]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2009-07-08]

Chrome:
=======
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - No Path

========================== Services (Whitelisted) =================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [431920 2014-12-17] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [431920 2014-12-17] (Avira Operations GmbH & Co. KG)
S3 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [238888 2008-12-12] (Apple Inc.)
S4 CCALib8; C:\Programme\Canon\CAL\CALMAIN.exe [96341 2006-03-30] (Canon Inc.) [File not signed]
R2 CLCapSvc; C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe [270434 2006-08-31] () [File not signed]
R2 CLSched; C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLSched.exe [122976 2006-08-31] () [File not signed]
R2 CyberLink Media Library Service; C:\Programme\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe [1073152 2006-08-31] (Cyberlink) [File not signed]
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [107912 2014-10-29] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [107912 2014-10-29] (Google Inc.)
S2 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194104 2011-10-03] (Google)
S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe [69632 2005-11-14] (Macrovision Corporation) [File not signed]
S3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [541992 2009-06-05] (Apple Inc.)
S3 LBTServ; C:\Programme\Gemeinsame Dateien\Logitech\Bluetooth\LBTServ.exe [121360 2009-02-18] (Logitech, Inc.)
R2 LightScribeService; C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe [49152 2006-05-18] (Hewlett-Packard Company) [File not signed]
R2 MDM; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe [270336 2001-02-23] (Microsoft Corporation) [File not signed]
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [114800 2014-12-09] (Mozilla Foundation)
S3 NBService; C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe [792112 2007-05-24] (Nero AG)
R2 Net Driver HPZ12; C:\WINDOWS\system32\HPZinw12.dll [44032 2008-07-18] (Hewlett-Packard) [File not signed]
S3 NMIndexingService; C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe [271920 2007-05-29] (Nero AG)
S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [440696 2011-07-20] (Microsoft Corporation)
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation)
S3 PLFlash DeviceIoControl Service; C:\WINDOWS\system32\IoctlSvc.exe [53248 2005-09-16] (Prolific Technology Inc.) [File not signed]
R2 Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.dll [53760 2008-07-18] (Hewlett-Packard) [File not signed]
R2 RichVideo; C:\Programme\Cyberlink\Shared files\RichVideo.exe [196708 2006-06-01] () [File not signed]
R2 WMPNetworkSvc; C:\Programme\Windows Media Player\wmpnetwk.exe [920576 2006-11-03] (Microsoft Corporation)
S3 WPFFontCache_v0400; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [X]

==================== Drivers (Whitelisted) ====================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R3 3xHybrid; C:\WINDOWS\System32\DRIVERS\3xHybrid.sys [2885248 2006-07-13] (Philips Semiconductors GmbH)
R1 AmdK8; C:\WINDOWS\System32\DRIVERS\AmdK8.sys [43008 2005-03-09] (Advanced Micro Devices)
S3 auusb; C:\WINDOWS\System32\Drivers\auusb.sys [71184 2006-06-15] (Auerswald GmbH & Co. KG                        ) [File not signed]
R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [98160 2014-10-07] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [136216 2014-10-07] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-10-07] (Avira Operations GmbH & Co. KG)
S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation)
S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49920 2007-11-01] (HP)
S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2007-11-01] (HP)
S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2007-11-01] (HP)
R0 JGOGO; C:\WINDOWS\System32\DRIVERS\JGOGO.sys [6912 2006-02-07] (JMicron )
R0 JRAID; C:\WINDOWS\System32\DRIVERS\jraid.sys [42496 2006-08-10] (JMicron Technology Corp.)
S3 KOBCCEX; C:\WINDOWS\System32\drivers\KOBCCEX.sys [25984 2005-11-08] (KOBIL Systems GmbH)
S3 KOBCCID; C:\WINDOWS\System32\drivers\KOBCCID.sys [118912 2005-11-08] (KOBIL Systems GmbH)
S3 LUsbFilt; C:\WINDOWS\System32\Drivers\LUsbFilt.Sys [28816 2008-12-18] (Logitech, Inc.)
S3 MPE; C:\WINDOWS\System32\DRIVERS\MPE.sys [15232 2008-04-13] (Microsoft Corporation)
S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation)
R3 NVENETFD; C:\WINDOWS\System32\DRIVERS\NVENETFD.sys [52736 2006-03-22] (NVIDIA Corporation)
R3 nvnetbus; C:\WINDOWS\System32\DRIVERS\nvnetbus.sys [18944 2006-03-22] (NVIDIA Corporation)
R3 SenFiltService; C:\WINDOWS\System32\drivers\Senfilt.sys [392960 2006-03-17] (Sensaura)
R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH)
S3 tausb; C:\WINDOWS\System32\Drivers\tausb.sys [69392 2006-06-15] (Auerswald GmbH & Co. KG                        ) [File not signed]
S3 teamviewervpn; C:\WINDOWS\System32\DRIVERS\teamviewervpn.sys [25088 2012-07-02] (TeamViewer GmbH)
S3 USBAAPL; C:\WINDOWS\System32\Drivers\usbaapl.sys [32000 2008-10-01] (Apple, Inc.) [File not signed]
S3 ZD1211BU(ZyDAS); C:\WINDOWS\System32\DRIVERS\zd1211Bu.sys [402432 2005-10-28] (ZyDAS Technology Corporation)
S3 ZD1211U(ZyDAS); C:\WINDOWS\System32\DRIVERS\zd1211u.sys [280064 2005-10-04] (ZyDAS Technology Corporation)
S3 ZDPSp50; C:\WINDOWS\System32\Drivers\ZDPSp50.sys [17664 2004-10-25] (Printing Communications Assoc., Inc. (PCAUSA)) [File not signed]
S3 AVEO; system32\DRIVERS\AVEOdcnt.sys [X]
S2 BDVEDISK; \??\C:\Programme\BitDefender\BitDefender 2009\BDVEDISK.sys [X]
S3 catchme; \??\C:\DOKUME~1\Steffi\LOKALE~1\Temp\catchme.sys [X]
S4 IntelIde; No ImagePath
S3 Lavasoft Kernexplorer; \??\C:\Programme\Lavasoft\Ad-Aware\KernExplorer.sys [X]
S3 MBAMSwissArmy; \??\C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [X]
S3 Profos; \??\C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Threat Scanner\profos.sys [X]
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
U3 TlntSvr; No ImagePath
S3 Trufos; \??\C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Threat Scanner\trufos.sys [X]
S3 Usblink; System32\Drivers\ulink.sys [X]
S3 VNic; system32\DRIVERS\VNic.sys [X]
S3 VNUSB; system32\DRIVERS\VNUSB.sys [X]
S3 wanatw; system32\DRIVERS\wanatw4.sys [X]

==================== NetSvcs (Whitelisted) ===================


(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)


==================== One Month Created Files and Folders ========

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-12-23 01:14 - 2014-12-23 01:15 - 00018997 _____ () C:\Dokumente und Einstellungen\Steffi\Desktop\FRST.txt
2014-12-23 01:14 - 2014-12-23 01:14 - 01114112 _____ (Farbar) C:\Dokumente und Einstellungen\Steffi\Desktop\FRST.exe
2014-12-22 11:36 - 2014-12-22 11:36 - 00003432 _____ () C:\Dokumente und Einstellungen\Steffi\Desktop\Familie.ldif
2014-12-22 10:50 - 2014-12-22 10:50 - 00007413 _____ () C:\Dokumente und Einstellungen\Steffi\Desktop\Adressbuch.ldif
2014-12-21 19:50 - 2014-12-23 00:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Steffi\Desktop\21-12-2014_XP problem
2014-12-19 00:45 - 2014-12-23 00:48 - 00000000 ____D () C:\Dokumente und Einstellungen\Steffi\Desktop\verschiedene Anti
2014-12-16 23:34 - 2014-12-23 00:53 - 00000000 ____D () C:\Dokumente und Einstellungen\Steffi\Eigene Dateien\FRST
2014-12-16 23:16 - 2014-12-23 01:15 - 00000000 ____D () C:\Dokumente und Einstellungen\Steffi\Lokale Einstellungen\temp
2014-12-16 23:16 - 2014-12-16 23:16 - 00017005 _____ () C:\ComboFix.txt
2014-12-16 23:16 - 2014-12-16 23:16 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp
2014-12-16 23:16 - 2014-12-16 23:16 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp
2014-12-15 09:20 - 2014-12-18 11:22 - 00028672 _____ () C:\Dokumente und Einstellungen\Steffi\Desktop\Edeka-Advent.xls
2014-12-09 17:29 - 2014-12-09 17:29 - 00000000 ____D () C:\Programme\Mozilla Firefox
2014-12-04 11:33 - 2014-12-18 18:51 - 00000000 ____D () C:\Dokumente und Einstellungen\Steffi\Eigene Dateien\Acer_2014

==================== One Month Modified Files and Folders =======

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-12-23 01:14 - 2014-11-21 20:14 - 00000000 ____D () C:\FRST
2014-12-23 00:59 - 2010-06-15 17:07 - 00001090 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2014-12-23 00:59 - 2010-06-15 17:07 - 00001086 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2014-12-23 00:47 - 2014-02-25 20:31 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2014-12-23 00:30 - 2006-09-01 11:38 - 01874179 _____ () C:\WINDOWS\WindowsUpdate.log
2014-12-23 00:27 - 2014-03-22 10:11 - 00000224 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP –  Benachrichtigung – Anmeldung.job
2014-12-23 00:27 - 2006-09-01 17:15 - 00081191 _____ () C:\WINDOWS\system32\nvapps.xml
2014-12-23 00:27 - 2006-09-01 12:36 - 00000157 _____ () C:\WINDOWS\wiadebug.log
2014-12-23 00:27 - 2006-09-01 12:36 - 00000050 _____ () C:\WINDOWS\wiaservc.log
2014-12-23 00:27 - 2006-09-01 11:41 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2014-12-23 00:27 - 2006-09-01 11:26 - 00001158 _____ () C:\WINDOWS\system32\wpa.dbl
2014-12-22 12:39 - 2009-07-08 18:14 - 00000190 ___SH () C:\Dokumente und Einstellungen\Steffi\ntuser.ini
2014-12-22 12:39 - 2006-09-01 11:41 - 00032494 _____ () C:\WINDOWS\SchedLgU.Txt
2014-12-22 12:38 - 2009-07-08 18:14 - 00000000 ____D () C:\Dokumente und Einstellungen\Steffi
2014-12-22 12:29 - 2014-06-11 14:43 - 00000000 ____D () C:\Programme\Mozilla Thunderbird
2014-12-22 10:16 - 2009-07-12 18:44 - 00014336 ___SH () C:\WINDOWS\Thumbs.db
2014-12-22 09:53 - 2006-09-01 11:41 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf
2014-12-21 23:46 - 2013-02-21 21:20 - 00088576 ___SH () C:\Dokumente und Einstellungen\Steffi\Eigene Dateien\Thumbs.db
2014-12-21 22:42 - 2009-07-12 18:12 - 00000020 ____H () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PKP_DLec.DAT
2014-12-21 22:42 - 2009-07-12 17:56 - 00000020 ____H () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PKP_DLds.DAT
2014-12-21 20:45 - 2012-12-04 09:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Steffi\Eigene Dateien\A_Ordner
2014-12-21 20:10 - 2006-09-01 11:41 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Verlauf
2014-12-21 19:34 - 2009-07-08 18:14 - 00000000 __SHD () C:\Dokumente und Einstellungen\Steffi\Lokale Einstellungen\Verlauf
2014-12-21 18:57 - 2006-09-01 12:33 - 00000000 __SHD () C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Verlauf
2014-12-21 18:50 - 2011-09-04 16:17 - 00000000 ____D () C:\WINDOWS\system32\NtmsData
2014-12-21 18:49 - 2006-09-01 11:37 - 00000000 ____D () C:\WINDOWS\Registration
2014-12-20 19:22 - 2006-09-01 12:34 - 00000000 ___RD () C:\Programme
2014-12-20 19:05 - 2008-02-09 18:58 - 00000276 _____ () C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
2014-12-20 14:48 - 2010-05-25 22:44 - 00001014 _____ () C:\WINDOWS\Tasks\Google Software Updater.job
2014-12-19 01:10 - 2006-09-01 12:33 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2014-12-19 00:19 - 2013-11-11 13:46 - 00000000 ____D () C:\AdwCleaner
2014-12-18 01:10 - 2009-11-23 00:16 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2014-12-16 23:16 - 2013-11-10 18:19 - 00000000 ____D () C:\Qoobox
2014-12-16 23:12 - 2006-09-01 11:26 - 00000227 _____ () C:\WINDOWS\system.ini
2014-12-11 08:47 - 2012-07-01 10:39 - 00701104 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2014-12-11 08:47 - 2011-06-04 19:56 - 00071344 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2014-12-11 01:21 - 2007-03-23 15:23 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help
2014-12-11 01:18 - 2013-08-14 11:02 - 00000000 ____D () C:\WINDOWS\system32\MRT
2014-12-11 01:10 - 2006-09-04 13:08 - 109818608 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2014-12-11 00:50 - 2012-05-03 23:09 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service
2014-12-05 13:49 - 2006-09-06 15:27 - 00000116 _____ () C:\WINDOWS\NeroDigital.ini
2014-11-27 23:20 - 2012-07-16 17:43 - 00000000 ____D () C:\Dokumente und Einstellungen\Steffi\Eigene Dateien\T-U_ Ordner
2014-11-27 23:19 - 2009-07-08 21:25 - 00000000 ____D () C:\Dokumente und Einstellungen\Steffi\Eigene Dateien\Visite
2014-11-25 14:26 - 2014-11-06 18:05 - 00000000 ____D () C:\Dokumente und Einstellungen\Steffi\Eigene Dateien\Computer AcerAspire_E17

Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Steffi\Lokale Einstellungen\temp\avgnt.exe


==================== Bamital & volsnap Check =================

(There is no automatic fix for files that do not pass verification.)

C:\WINDOWS\explorer.exe => File is digitally signed
C:\WINDOWS\system32\winlogon.exe => File is digitally signed
C:\WINDOWS\system32\svchost.exe => File is digitally signed
C:\WINDOWS\system32\services.exe => File is digitally signed
C:\WINDOWS\system32\User32.dll => File is digitally signed
C:\WINDOWS\system32\userinit.exe => File is digitally signed
C:\WINDOWS\system32\rpcss.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed

==================== End Of Log ============================

--- --- ---

schrauber 23.12.2014 20:50

Hast Du mal ne andere Maus getestet?

robertine 24.12.2014 11:24

Hallo Schrauber,

habe 3 verschiedene Mäuse ausprobiert, aber es ändert sich nichts. Seltsam ist nur, dass es nicht immer passiert. Zeitweise ist alles normal und dann "hupft" der Curser wieder durch die Gegend.

Jetzt feiern wir erst einmal Weihnachten:crazy: und vielleicht überlegt sich der Herr Computer alles noch einmal - die Hoffnung bleibt.

Ich wünsche Dir ein frohes und friedliches Weihnachtsfest
und sende einen ganz lieben Gruß
robertine

schrauber 24.12.2014 22:26

Sehr komisch. Ich würde da aber nicht mehr so viel ZEit rein stecken wenn ich Du wäre. Mit der Kiste kannste eh nicht online gehen, also könnte man auch gleich sauber mit neuerem BS anfangen.

robertine 24.12.2014 23:36

Sehr komisch. Ich würde da aber nicht mehr so viel ZEit rein stecken wenn ich Du wäre. Mit der Kiste kannste eh nicht online gehen, also könnte man auch gleich sauber mit neuerem BS anfangen.
Hallo Schrauber,

die Bescherung vorbei?
Ich habe mir selber ein Weihnachtsgeschenk gemacht und noch eine Maus gekauft. Die Versuche halten an. Werde aber jetzt erst anfangen und vielleicht hilft
es - zumindest soviel, dass ich mein Excel noch eine Weile bedienen kann. Bis ich das alles in das Format vom Open Office übertragen habe, wird länger dauern.

Meine neue Frage ist leider notwendig, denn ich blicke nicht durch - was ist ein neueres BS? In dem Moment wo ich das schreibe fällt es mir ein - Betriebssystem.

Warum kann ich mit dem XP nicht mehr online gehen? Meinst Du damit dass ich auf diesem Rechner ein neues Betriebssystem installieren sollte? Habe so etwas noch nie gemacht und dann stellt sich mir die Frage nach dem Erhalt der installierten Programme. Bleiben die erhalten oder sind die dann futsch? Die Programme sind halt auch schon älter, komme aber damit super klar. Wie sehr mich neue Programme beschäftigen merke ich beim Acer mit dem 8.1. Finde ich furchtbar.

Dachte mir, dass ich einige Programme lösche ( die ich auf dem XP nicht mehr nutze) dann ein Defrag mache, könnte es vielleicht auch das Problem lösen?
Vielleicht ist er überlastet?
Kann ich eigentlich die ganzen Programme und die Ergebnisse (TXT- log) einfach wieder löschen oder muss ich da etwas beachten.

So, jetzt werde ich die neue Maus noch testen - mal sehen was es bringt
mit ganz lieben Gruß
robertine

schrauber 25.12.2014 19:36

Ganz einfach:

XP bekommt keinen Support mehr von Microsoft. Keine Updates mehr, Sicherheitslücken werden nicht mehr geschlossen.
Aktuelles Java gibt es auch nur noch für Vista und aufwärts, auch kein XP mehr.

Mit so ner Kiste kann dich online kein AV PRogramm mehr schützen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:25 Uhr.

Copyright ©2000-2026, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132