nouvaleur | 25.11.2014 18:19 | erst mal mbam schutzprotokoll: Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Protection, 25.11.2014 08:55:23, SYSTEM, GEB1-A242B6BC45, Protection, Malware Protection, Starting,
Protection, 25.11.2014 08:55:23, SYSTEM, GEB1-A242B6BC45, Protection, Malware Protection, Started,
Protection, 25.11.2014 08:55:23, SYSTEM, GEB1-A242B6BC45, Protection, Malicious Website Protection, Starting,
Protection, 25.11.2014 08:58:45, SYSTEM, GEB1-A242B6BC45, Protection, Malicious Website Protection, Started,
Protection, 25.11.2014 09:04:06, SYSTEM, GEB1-A242B6BC45, Protection, Malware Protection, Starting,
Protection, 25.11.2014 09:04:07, SYSTEM, GEB1-A242B6BC45, Protection, Malware Protection, Started,
Protection, 25.11.2014 09:04:07, SYSTEM, GEB1-A242B6BC45, Protection, Malicious Website Protection, Starting,
Protection, 25.11.2014 09:04:46, SYSTEM, GEB1-A242B6BC45, Protection, Malicious Website Protection, Started,
Protection, 25.11.2014 15:25:47, SYSTEM, GEB1-A242B6BC45, Protection, Malware Protection, Starting,
Protection, 25.11.2014 15:25:47, SYSTEM, GEB1-A242B6BC45, Protection, Malware Protection, Started,
Protection, 25.11.2014 15:25:47, SYSTEM, GEB1-A242B6BC45, Protection, Malicious Website Protection, Starting,
Protection, 25.11.2014 15:26:22, SYSTEM, GEB1-A242B6BC45, Protection, Malicious Website Protection, Started,
Update, 25.11.2014 15:38:56, SYSTEM, GEB1-A242B6BC45, Scheduler, Malware Database, 2014.11.24.9, 2014.11.25.6,
Protection, 25.11.2014 15:38:56, SYSTEM, GEB1-A242B6BC45, Protection, Refresh, Starting,
Protection, 25.11.2014 15:38:56, SYSTEM, GEB1-A242B6BC45, Protection, Malicious Website Protection, Stopping,
Protection, 25.11.2014 15:38:57, SYSTEM, GEB1-A242B6BC45, Protection, Malicious Website Protection, Stopped,
Protection, 25.11.2014 15:39:23, SYSTEM, GEB1-A242B6BC45, Protection, Refresh, Success,
Protection, 25.11.2014 15:39:23, SYSTEM, GEB1-A242B6BC45, Protection, Malicious Website Protection, Starting,
Protection, 25.11.2014 15:40:10, SYSTEM, GEB1-A242B6BC45, Protection, Malicious Website Protection, Started,
(end) jetzt noch adwareclean: Code:
# AdwCleaner v4.102 - Bericht erstellt am 25/11/2014 um 17:41:26
# Aktualisiert 23/11/2014 von Xplode
# Database : 2014-11-23.7 [Local]
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzername : geb - GEB1-A242B6BC45
# Gestartet von : C:\Dokumente und Einstellungen\geb\Desktop\AdwCleaner_4.102.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\Dokumente und Einstellungen\geb\Anwendungsdaten\RHEng
***** [ Tasks ] *****
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{464D60A7-3EC0-46FB-8C6D-6192D4336B7E}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A7731EC-CA4F-4653-A7BE-E1EB4C04852E}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{72CA60F7-9F15-4B4B-A4C0-0172E1F444D1}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9123ED3A-2A31-4F38-8261-541A84EB4BC5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{98BA7866-2772-48C4-8AB5-7EBE445725DF}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{D084B213-3EAB-40F0-8449-08F87255AFDA}
***** [ Browser ] *****
-\\ Internet Explorer v8.0.6001.18702
-\\ Mozilla Firefox v33.1.1 (x86 de)
-\\ Google Chrome v
*************************
AdwCleaner[R0].txt - [11072 octets] - [25/10/2014 21:56:35]
AdwCleaner[R1].txt - [1723 octets] - [25/11/2014 17:37:40]
AdwCleaner[S0].txt - [11428 octets] - [25/10/2014 22:00:11]
AdwCleaner[S1].txt - [1644 octets] - [25/11/2014 17:41:26]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1704 octets] ########## und jetzt der junkware-removal: Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.3.9 (11.15.2014:2)
OS: Microsoft Windows XP x86
Ran by geb on 25.11.2014 at 17:53:22,92
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
~~~ Files
~~~ Folders
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 25.11.2014 at 18:00:39,67
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ein letztes FRST: wie gewünscht
FRST Logfile:
FRST Logfile:
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 23-11-2014
Ran by geb (administrator) on GEB1-A242B6BC45 on 25-11-2014 18:08:45
Running from E:\utilities\Viren Monitore
Loaded Profile: geb (Available profiles: geb & Administrator)
Platform: Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: Deutsch (Deutschland)
Internet Explorer Version 8
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Processes (Whitelisted) =================
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
() C:\WINDOWS\system32\ati2evxx.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe
(Acronis) C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe
(Freemake) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes Anti-Malware\mbamservice.exe
(Microsoft Corporation) C:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes Anti-Malware\mbam.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\My Avira\Avira.OE.ServiceHost.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe
==================== Registry (Whitelisted) ==================
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
HKLM\...\Run: [UpdateP2GoShortCut] => C:\Programme\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe [225032 2013-03-12] (CyberLink Corp.)
HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [703736 2014-11-19] (Avira Operations GmbH & Co. KG)
==================== Internet (Whitelisted) ====================
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-484763869-73586283-1801674531-1004\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.finanztreff.de/
HKU\S-1-5-21-484763869-73586283-1801674531-1004\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "hxxp://www.google.com" <======= ATTENTION
HKU\S-1-5-21-484763869-73586283-1801674531-1004\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKU\S-1-5-21-484763869-73586283-1801674531-1004 -> &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKU\S-1-5-21-484763869-73586283-1801674531-1004 -> &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation)
DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://windowsupdate.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1363532759343
DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1363532864171
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://active.macromedia.com/flash2/cabs/swflash.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 80.69.100.206 80.69.100.182
FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\geb\Anwendungsdaten\Mozilla\Firefox\Profiles\sqfh4o7y.default-1415821753578
FF Homepage: hxxp://www.finanztreff.de
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_15_0_0_223.dll ()
FF Plugin: @java.com/DTPlugin,version=10.71.2 -> C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.71.2 -> C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 -> C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=2.0.5 -> C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.0.7 -> C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: Adobe Reader -> C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2013-04-19]
Chrome:
=======
CHR Profile: C:\Dokumente und Einstellungen\geb\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default
CHR Extension: (Docs) - C:\Dokumente und Einstellungen\geb\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2013-11-08]
CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\geb\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2013-11-08]
CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\geb\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2013-11-08]
CHR Extension: (Google Search) - C:\Dokumente und Einstellungen\geb\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2013-11-08]
CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\geb\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-11-08]
CHR Extension: (Gmail) - C:\Dokumente und Einstellungen\geb\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2013-11-08]
========================== Services (Whitelisted) =================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
R2 AcrSch2Svc; C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe [151552 2013-03-19] (Acronis) [File not signed]
R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [432888 2014-11-19] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [432888 2014-11-19] (Avira Operations GmbH & Co. KG)
R2 Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [397312 2004-04-07] ()
S2 ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [516096 2004-08-03] () [File not signed]
R2 Avira.OE.ServiceHost; C:\Programme\Avira\My Avira\Avira.OE.ServiceHost.exe [164656 2014-10-22] (Avira Operations GmbH & Co. KG)
R2 Freemake Improver; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe [108032 2014-11-13] (Freemake) [File not signed]
R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2014-10-18] (Oracle Corporation)
R2 MBAMScheduler; C:\Programme\Malwarebytes Anti-Malware\mbamscheduler.exe [1871160 2014-10-01] (Malwarebytes Corporation)
R2 MBAMService; C:\Programme\Malwarebytes Anti-Malware\mbamservice.exe [968504 2014-10-01] (Malwarebytes Corporation)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [114288 2014-11-18] (Mozilla Foundation)
R2 MSSQL$ELVIS; C:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe [29293408 2010-12-10] (Microsoft Corporation)
S4 MSSQLServerADHelper; C:\Programme\Microsoft SQL Server\90\Shared\sqladhlp90.exe [44384 2010-12-10] (Microsoft Corporation)
S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [440696 2011-07-20] (Microsoft Corporation)
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation)
R2 SQLBrowser; C:\Programme\Microsoft SQL Server\90\Shared\sqlbrowser.exe [238944 2010-12-10] (Microsoft Corporation)
R2 SQLWriter; C:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe [86880 2010-12-10] (Microsoft Corporation)
==================== Drivers (Whitelisted) ====================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
R3 ALCXWDM; C:\WINDOWS\System32\drivers\ALCXWDM.SYS [4122368 2008-09-24] (Realtek Semiconductor Corp.)
S3 atimtai; C:\WINDOWS\System32\DRIVERS\atimtai.sys [281728 2001-08-18] (ATI Technologies Inc.)
S3 atirage3; C:\WINDOWS\System32\DRIVERS\atimpae.sys [75392 2001-08-18] (ATI Technologies Inc.)
R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [98160 2014-10-20] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [136216 2014-10-20] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-11-26] (Avira Operations GmbH & Co. KG)
R0 caboagp; C:\WINDOWS\System32\DRIVERS\atisgkaf.sys [13842 2003-10-28] (ATI Technologies Inc.)
R2 drhard; C:\WINDOWS\system32\Drivers\drhard.sys [23600 2005-12-01] (Licensed for Gebhard Software) [File not signed]
S3 epmntdrv; C:\WINDOWS\system32\epmntdrv.sys [13192 2011-03-24] () [File not signed]
S3 EuGdiDrv; C:\WINDOWS\system32\EuGdiDrv.sys [8456 2011-03-24] () [File not signed]
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2014-10-01] (Malwarebytes Corporation)
R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [114904 2014-11-25] (Malwarebytes Corporation)
R3 RTL8023xp; C:\WINDOWS\System32\DRIVERS\Rtlnicxp.sys [70912 2004-12-02] (Realtek Semiconductor Corporation )
S3 rtl8139; C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [20992 2004-08-03] (Realtek Semiconductor Corporation)
R0 snapman; C:\WINDOWS\System32\DRIVERS\snapman.sys [82400 2013-03-19] (Acronis) [File not signed]
R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2013-03-17] (Avira GmbH)
R2 StarOpen; C:\WINDOWS\system32\Drivers\StarOpen.sys [13120 2013-08-25] ()
R2 tifsfilter; C:\WINDOWS\System32\DRIVERS\tifsfilt.sys [28896 2013-03-19] (Acronis) [File not signed]
R0 timounter; C:\WINDOWS\System32\DRIVERS\timntr.sys [211520 2013-03-19] (Acronis) [File not signed]
S1 UimBus; C:\WINDOWS\System32\DRIVERS\UimBus.sys [91016 2014-01-23] ()
S1 Uim_DEVIM; C:\WINDOWS\System32\DRIVERS\uim_devim.sys [20616 2014-01-23] ()
S1 Uim_IM; C:\WINDOWS\System32\DRIVERS\uim_im.sys [540168 2014-01-23] ()
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
S3 esgiguard; \??\C:\Programme\Enigma Software Group\SpyHunter\esgiguard.sys [X]
S4 IntelIde; No ImagePath
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation)
U3 TlntSvr; No ImagePath
==================== NetSvcs (Whitelisted) ===================
(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)
==================== One Month Created Files and Folders ========
(If an entry is included in the fixlist, the file\folder will be moved.)
2014-11-25 18:04 - 2014-11-25 18:08 - 00000000 ____D () C:\FRST
2014-11-25 18:00 - 2014-11-25 18:00 - 00000579 _____ () C:\Dokumente und Einstellungen\geb\Desktop\JRT.txt
2014-11-25 17:53 - 2014-11-25 17:53 - 00000000 ____D () C:\WINDOWS\ERUNT
2014-11-25 17:51 - 2014-11-25 17:51 - 01707532 _____ (Thisisu) C:\Dokumente und Einstellungen\geb\Desktop\JunkwareRemovalTool.exe
2014-11-25 17:33 - 2014-11-25 17:33 - 02148864 _____ () C:\Dokumente und Einstellungen\geb\Desktop\AdwCleaner_4.102.exe
2014-11-24 21:01 - 2014-11-25 17:48 - 00114904 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2014-11-24 21:01 - 2014-11-24 21:01 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2014-11-24 21:01 - 2014-11-24 21:01 - 00000000 ____D () C:\Programme\Malwarebytes Anti-Malware
2014-11-24 21:01 - 2014-11-24 21:01 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes Anti-Malware
2014-11-24 21:01 - 2014-10-01 11:11 - 00054360 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2014-11-24 21:01 - 2014-10-01 11:11 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2014-11-24 18:16 - 2014-11-24 18:16 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp
2014-11-24 18:16 - 2014-11-24 18:16 - 00000000 ____D () C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\temp
2014-11-24 18:16 - 2014-11-24 18:16 - 00000000 ____D () C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\temp
2014-11-24 18:07 - 2014-11-25 18:09 - 00000000 ____D () C:\Dokumente und Einstellungen\geb\Lokale Einstellungen\temp
2014-11-24 18:00 - 2014-11-24 18:00 - 00000000 _RSHD () C:\cmdcons
2014-11-24 18:00 - 2014-11-10 22:42 - 00000176 _____ () C:\Boot.bak
2014-11-24 18:00 - 2004-08-03 23:00 - 00262448 __RSH () C:\cmldr
2014-11-24 17:58 - 2011-06-26 07:45 - 00256000 _____ () C:\WINDOWS\PEV.exe
2014-11-24 17:58 - 2010-11-07 18:20 - 00208896 _____ () C:\WINDOWS\MBR.exe
2014-11-24 17:58 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe
2014-11-24 17:58 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe
2014-11-24 17:58 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe
2014-11-24 17:58 - 2000-08-31 01:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe
2014-11-24 17:58 - 2000-08-31 01:00 - 00098816 _____ () C:\WINDOWS\sed.exe
2014-11-24 17:58 - 2000-08-31 01:00 - 00080412 _____ () C:\WINDOWS\grep.exe
2014-11-24 17:58 - 2000-08-31 01:00 - 00068096 _____ () C:\WINDOWS\zip.exe
2014-11-24 17:57 - 2014-11-24 18:16 - 00000000 ____D () C:\Qoobox
2014-11-24 17:57 - 2014-11-24 18:13 - 00000000 ____D () C:\WINDOWS\erdnt
2014-11-24 17:57 - 2014-11-24 17:57 - 00000000 ___RD () C:\Dokumente und Einstellungen\geb\Startmenü\Programme\Verwaltung
2014-11-18 09:11 - 2014-11-18 09:11 - 00000000 ____D () C:\Programme\Mozilla Firefox
2014-11-16 23:54 - 2014-11-25 09:35 - 00156506 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-18-0.dat
2014-11-16 21:11 - 2014-11-16 21:11 - 00000957 _____ () C:\Dokumente und Einstellungen\geb\Desktop\Freemake Video Converter (2).lnk
2014-11-16 21:11 - 2014-11-16 21:11 - 00000000 ____D () C:\Dokumente und Einstellungen\geb\Lokale Einstellungen\Anwendungsdaten\FreemakeVideoConverter
2014-11-16 21:10 - 2014-11-16 21:12 - 00000000 ____D () C:\Dokumente und Einstellungen\geb\Eigene Dateien\Freemake
2014-11-16 21:10 - 2014-11-16 21:11 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Freemake
2014-11-16 21:10 - 2014-11-16 21:10 - 00000945 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Freemake Video Converter.lnk
2014-11-16 21:10 - 2014-11-16 21:10 - 00000000 ____D () C:\Dokumente und Einstellungen\geb\Startmenü\Programme\Freemake
2014-11-16 21:09 - 2014-11-16 21:11 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Freemake
2014-11-16 21:09 - 2014-11-16 21:09 - 00000000 ____D () C:\Programme\Freemake
2014-11-12 22:36 - 2014-11-12 22:36 - 00000000 ____D () C:\Dokumente und Einstellungen\geb\Lokale Einstellungen\Anwendungsdaten\WMTools Downloaded Files
2014-11-10 21:19 - 2014-11-10 21:19 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\TuneUp Software
2014-11-10 21:19 - 2014-11-10 21:19 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\TuneUp Software
2014-11-10 21:08 - 2014-11-10 22:42 - 00065536 _____ () C:\WINDOWS\system32\config\TuneUp.evt
2014-11-10 21:07 - 2014-11-10 21:07 - 00000000 ____D () C:\Dokumente und Einstellungen\geb\Lokale Einstellungen\Anwendungsdaten\TuneUp Software
2014-11-10 21:07 - 2014-11-10 21:07 - 00000000 ____D () C:\Dokumente und Einstellungen\geb\Anwendungsdaten\TuneUp Software
2014-11-10 21:05 - 2014-11-10 21:05 - 00001859 _____ () C:\Dokumente und Einstellungen\geb\Desktop\Free YouTube Download (2).lnk
2014-11-10 21:04 - 2014-11-10 21:08 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
2014-11-10 21:03 - 2014-11-10 21:04 - 00000000 __SHD () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}
2014-11-10 21:03 - 2014-11-10 21:03 - 00001847 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Free YouTube Download.lnk
2014-11-10 21:03 - 2014-11-10 21:03 - 00000906 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\DVDVideoSoft Free Studio.lnk
2014-11-10 21:02 - 2014-11-10 21:02 - 00000000 ____D () C:\Programme\Free Codec Pack
2014-11-10 16:24 - 2014-11-10 16:24 - 00000834 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Avira.lnk
2014-10-30 22:46 - 2014-10-30 22:46 - 00000000 ____D () C:\Programme\Lame For Audacity
2014-10-30 19:08 - 2014-11-24 19:12 - 00000000 ____D () C:\Dokumente und Einstellungen\geb\Desktop\texte
==================== One Month Modified Files and Folders =======
(If an entry is included in the fixlist, the file\folder will be moved.)
2014-11-25 17:46 - 2013-03-17 15:54 - 01415366 _____ () C:\WINDOWS\WindowsUpdate.log
2014-11-25 17:44 - 2013-03-17 15:41 - 00000159 _____ () C:\WINDOWS\wiadebug.log
2014-11-25 17:43 - 2014-03-27 14:37 - 00000218 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job
2014-11-25 17:43 - 2013-03-17 16:02 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2014-11-25 17:43 - 2013-03-17 15:59 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temp
2014-11-25 17:43 - 2013-03-17 15:41 - 00000050 _____ () C:\WINDOWS\wiaservc.log
2014-11-25 17:41 - 2014-10-25 21:56 - 00000000 ____D () C:\AdwCleaner
2014-11-25 17:41 - 2014-08-15 21:47 - 00156506 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
2014-11-25 17:41 - 2013-03-17 16:04 - 00000190 ___SH () C:\Dokumente und Einstellungen\geb\ntuser.ini
2014-11-25 17:41 - 2013-03-17 16:04 - 00000000 ____D () C:\Dokumente und Einstellungen\geb
2014-11-25 17:41 - 2013-03-17 16:02 - 00032558 _____ () C:\WINDOWS\SchedLgU.Txt
2014-11-25 17:12 - 2013-03-17 18:06 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2014-11-25 16:52 - 2013-03-17 18:01 - 00000000 ____D () C:\Dokumente und Einstellungen\geb\Anwendungsdaten\vlc
2014-11-24 21:01 - 2013-03-17 15:38 - 00000000 ___RD () C:\Programme
2014-11-24 21:01 - 2013-03-17 15:38 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2014-11-24 18:10 - 2013-03-17 15:52 - 00000000 ____D () C:\WINDOWS\system32\Restore
2014-11-24 18:09 - 2006-02-28 13:00 - 00000227 _____ () C:\WINDOWS\system.ini
2014-11-24 18:00 - 2013-03-24 19:27 - 00000292 __RSH () C:\boot.ini
2014-11-24 17:57 - 2013-03-17 16:04 - 00000000 ____D () C:\Dokumente und Einstellungen\geb\Startmenü\Programme
2014-11-23 21:18 - 2013-03-17 15:38 - 00818991 _____ () C:\WINDOWS\setupapi.log
2014-11-22 18:20 - 2006-02-28 13:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl
2014-11-21 10:25 - 2014-08-15 21:47 - 00309346 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-484763869-73586283-1801674531-1004-0.dat
2014-11-18 16:33 - 2013-03-17 17:22 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service
2014-11-14 23:32 - 2013-03-17 15:39 - 01359578 _____ () C:\WINDOWS\system32\PerfStringBackup.INI
2014-11-12 11:03 - 2013-03-19 22:15 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help
2014-11-12 11:02 - 2013-07-21 10:40 - 00000000 ____D () C:\WINDOWS\system32\MRT
2014-11-12 10:59 - 2013-03-17 17:07 - 100445232 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2014-11-12 10:13 - 2013-03-17 18:06 - 00701104 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2014-11-12 10:13 - 2013-03-17 18:06 - 00071344 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2014-11-11 19:30 - 2013-07-20 21:59 - 00007168 _____ () C:\Dokumente und Einstellungen\geb\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2014-11-10 22:42 - 2006-02-28 13:00 - 00000585 _____ () C:\WINDOWS\win.ini
2014-11-10 21:06 - 2013-03-18 21:14 - 00000000 ____D () C:\Dokumente und Einstellungen\geb\Anwendungsdaten\DVDVideoSoft
2014-11-10 21:05 - 2013-03-18 21:14 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DVDVideoSoft
2014-11-10 21:03 - 2013-04-18 18:52 - 00000000 ____D () C:\Programme\DVDVideoSoft
2014-11-10 21:02 - 2013-04-18 18:52 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\DVDVideoSoft
2014-11-10 16:24 - 2013-03-17 19:17 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira
2014-11-10 16:24 - 2013-03-17 19:16 - 00000000 ____D () C:\Programme\Avira
2014-11-10 16:23 - 2014-08-15 16:59 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Package Cache
2014-11-09 16:55 - 2013-03-18 22:41 - 00000000 ____D () C:\Dokumente und Einstellungen\geb\Anwendungsdaten\Audacity
2014-10-30 22:45 - 2014-04-18 14:47 - 00000660 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Audacity.lnk
2014-10-30 22:45 - 2014-04-18 14:47 - 00000654 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Audacity.lnk
2014-10-30 22:45 - 2013-03-18 22:41 - 00000000 ____D () C:\Programme\Audacity
2014-10-30 16:48 - 2013-03-27 18:03 - 00000000 ____D () C:\Dokumente und Einstellungen\geb\Desktop\Bilder für ebay
2014-10-28 21:18 - 2013-06-26 15:57 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\VideoLAN
2014-10-27 23:56 - 2013-03-17 15:51 - 00005183 _____ () C:\WINDOWS\wmsetup.log
Some content of TEMP:
====================
C:\Dokumente und Einstellungen\geb\Lokale Einstellungen\temp\avgnt.exe
C:\Dokumente und Einstellungen\geb\Lokale Einstellungen\temp\Quarantine.exe
C:\Dokumente und Einstellungen\geb\Lokale Einstellungen\temp\sqlite3.dll
==================== Bamital & volsnap Check =================
(There is no automatic fix for files that do not pass verification.)
C:\WINDOWS\explorer.exe => File is digitally signed
C:\WINDOWS\system32\winlogon.exe => File is digitally signed
C:\WINDOWS\system32\svchost.exe => File is digitally signed
C:\WINDOWS\system32\services.exe => File is digitally signed
C:\WINDOWS\system32\User32.dll => File is digitally signed
C:\WINDOWS\system32\userinit.exe => File is digitally signed
C:\WINDOWS\system32\rpcss.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed
==================== End Of Log ============================ --- --- ---
--- --- ---
--- --- ---
--- --- ---
uff, schrauber, ich fühle mich wie auf der Intensivstation nach OP, Chemo und Kobaltbestrahlung,
jetzt sind mehrere scharfe Hunde auf meinen Bestand losgalassen worden:
fühlst du dich im Stande abschliessend zu resümieren?
danke und gruss
N. und weil's so schön war noch das Additional: Code:
System errors:
=============
Error: (11/25/2014 05:46:51 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst MBAMService.
Error: (11/25/2014 05:46:11 PM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Der Dienst "Freemake Improver" wurde nicht ordnungsgemäß gestartet.
Error: (11/25/2014 03:25:14 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst MBAMService.
Error: (11/25/2014 03:24:42 PM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Der Dienst "Freemake Improver" wurde nicht ordnungsgemäß gestartet.
Error: (11/25/2014 09:03:17 AM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst MBAMService.
Error: (11/25/2014 09:02:44 AM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Der Dienst "Freemake Improver" wurde nicht ordnungsgemäß gestartet.
Error: (11/25/2014 08:57:35 AM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Der Dienst "Freemake Improver" wurde nicht ordnungsgemäß gestartet.
Error: (11/24/2014 06:12:47 PM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Der Dienst "Freemake Improver" wurde nicht ordnungsgemäß gestartet.
Error: (11/24/2014 05:57:40 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Freemake Improver" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (11/24/2014 04:02:45 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst MBAMService.
Microsoft Office Sessions:
=========================
==================== Memory info ===========================
Processor: Intel(R) Celeron(R) CPU 2.93GHz
Percentage of memory in use: 45%
Total physical RAM: 1758.48 MB
Available physical RAM: 966.68 MB
Total Pagefile: 3656.57 MB
Available Pagefile: 2755.7 MB
Total Virtual: 2047.88 MB
Available Virtual: 1923.29 MB
==================== Drives ================================
Drive c: () (Fixed) (Total:40 GB) (Free:25.58 GB) NTFS ==>[Drive with boot components (Windows XP)]
Drive d: (DATEN) (Fixed) (Total:109.05 GB) (Free:89.64 GB) NTFS
Drive e: () (Fixed) (Total:18.65 GB) (Free:11.72 GB) NTFS
==================== MBR & Partition Table ==================
========================================================
Disk: 0 (Size: 149.1 GB) (Disk ID: 4A9FDCFF)
Partition 1: (Active) - (Size=40 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=109 GB) - (Type=OF Extended)
========================================================
Disk: 1 (MBR Code: Windows XP) (Size: 18.6 GB) (Disk ID: 2BD6AC10)
Partition 1: (Active) - (Size=18.6 GB) - (Type=07 NTFS)
==================== End Of Log ============================ |