| PcNewbie |  30.11.2014 14:28 |        Danke - hier das Logfile    Code:  
 ComboFix 14-11-25.01 - Fischi 30.11.2014  13:39:22.1.4 - x86 
Microsoft Windows XP Home Edition  5.1.2600.3.1252.49.1031.18.3327.2335 [GMT 1:00] 
ausgeführt von:: c:\dokumente und einstellungen\Fischi\Eigene Dateien\Downloads\ComboFix.exe 
AV: Avira Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7} 
AV: Lavasoft Ad-Aware *Enabled/Updated* {964FCE60-0B18-4D30-ADD6-EB178909041C} 
FW: Lavasoft Ad-Aware *Disabled* {FF1CD5B7-1553-4625-A258-1775385CED33} 
FW: Sygate Personal Firewall *Enabled* {BE898FE3-CD0B-4014-85A9-03DB9923DDB6} 
. 
Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !! 
. 
. 
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   )))))))))))))))))))))))))))))))))))))))))))))))) 
. 
. 
c:\dokume~1\Fischi\LOKALE~1\Temp\avgnt.exe\Avira.OE.ExtApi.dll 
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP 
c:\dokumente und einstellungen\Fischi\Lokale Einstellungen\Temp\avgnt.exe\Avira.OE.ExtApi.dll 
c:\windows\$msi31uninstall_kb893803v2$ 
c:\windows\$msi31uninstall_kb893803v2$\msi.dll 
c:\windows\$msi31uninstall_kb893803v2$\reg00003 
c:\windows\$msi31uninstall_kb893803v2$\reg00004 
c:\windows\$msi31uninstall_kb893803v2$\reg00005 
c:\windows\$msi31uninstall_kb893803v2$\reg00006 
c:\windows\$msi31uninstall_kb893803v2$\reg00007 
c:\windows\$msi31uninstall_kb893803v2$\reg00008 
c:\windows\$msi31uninstall_kb893803v2$\reg00009 
c:\windows\$msi31uninstall_kb893803v2$\reg00010 
c:\windows\$msi31uninstall_kb893803v2$\reg00011 
c:\windows\$msi31uninstall_kb893803v2$\reg00012 
c:\windows\$msi31uninstall_kb893803v2$\reg00013 
c:\windows\$msi31uninstall_kb893803v2$\reg00014 
c:\windows\$msi31uninstall_kb893803v2$\reg00015 
c:\windows\$msi31uninstall_kb893803v2$\reg00016 
c:\windows\$msi31uninstall_kb893803v2$\reg00017 
c:\windows\$msi31uninstall_kb893803v2$\reg00018 
c:\windows\$msi31uninstall_kb893803v2$\reg00019 
c:\windows\$msi31uninstall_kb893803v2$\reg00020 
c:\windows\$msi31uninstall_kb893803v2$\reg00021 
c:\windows\$msi31uninstall_kb893803v2$\reg00022 
c:\windows\$msi31uninstall_kb893803v2$\reg00023 
c:\windows\$msi31uninstall_kb893803v2$\reg00024 
c:\windows\$msi31uninstall_kb893803v2$\reg00025 
c:\windows\$msi31uninstall_kb893803v2$\reg00026 
c:\windows\$msi31uninstall_kb893803v2$\reg00027 
c:\windows\$msi31uninstall_kb893803v2$\reg00028 
c:\windows\$msi31uninstall_kb893803v2$\reg00029 
c:\windows\$msi31uninstall_kb893803v2$\reg00030 
c:\windows\$msi31uninstall_kb893803v2$\reg00031 
c:\windows\$msi31uninstall_kb893803v2$\reg00032 
c:\windows\$msi31uninstall_kb893803v2$\reg00033 
c:\windows\$msi31uninstall_kb893803v2$\reg00034 
c:\windows\$msi31uninstall_kb893803v2$\reg00035 
c:\windows\$msi31uninstall_kb893803v2$\reg00036 
c:\windows\$msi31uninstall_kb893803v2$\reg00037 
c:\windows\$msi31uninstall_kb893803v2$\reg00038 
c:\windows\$msi31uninstall_kb893803v2$\reg00039 
c:\windows\$msi31uninstall_kb893803v2$\reg00040 
c:\windows\$msi31uninstall_kb893803v2$\reg00041 
c:\windows\$msi31uninstall_kb893803v2$\reg00042 
c:\windows\$msi31uninstall_kb893803v2$\reg00043 
c:\windows\$msi31uninstall_kb893803v2$\reg00044 
c:\windows\$msi31uninstall_kb893803v2$\reg00045 
c:\windows\$msi31uninstall_kb893803v2$\reg00046 
c:\windows\$msi31uninstall_kb893803v2$\reg00047 
c:\windows\$msi31uninstall_kb893803v2$\reg00048 
c:\windows\$msi31uninstall_kb893803v2$\reg00051 
c:\windows\$msi31uninstall_kb893803v2$\reg00052 
c:\windows\$msi31uninstall_kb893803v2$\reg00053 
c:\windows\$msi31uninstall_kb893803v2$\reg00054 
c:\windows\$msi31uninstall_kb893803v2$\reg00055 
c:\windows\$msi31uninstall_kb893803v2$\reg00056 
c:\windows\$msi31uninstall_kb893803v2$\reg00057 
c:\windows\$msi31uninstall_kb893803v2$\reg00058 
c:\windows\$msi31uninstall_kb893803v2$\reg00059 
c:\windows\$msi31uninstall_kb893803v2$\reg00060 
c:\windows\$msi31uninstall_kb893803v2$\reg00061 
c:\windows\$msi31uninstall_kb893803v2$\reg00062 
c:\windows\$msi31uninstall_kb893803v2$\reg00063 
c:\windows\$msi31uninstall_kb893803v2$\reg00064 
c:\windows\$msi31uninstall_kb893803v2$\reg00065 
c:\windows\$msi31uninstall_kb893803v2$\reg00066 
c:\windows\$msi31uninstall_kb893803v2$\reg00067 
c:\windows\$msi31uninstall_kb893803v2$\reg00068 
c:\windows\$msi31uninstall_kb893803v2$\reg00069 
c:\windows\$msi31uninstall_kb893803v2$\reg00070 
c:\windows\$msi31uninstall_kb893803v2$\reg00071 
c:\windows\$msi31uninstall_kb893803v2$\reg00072 
c:\windows\$msi31uninstall_kb893803v2$\reg00073 
c:\windows\$msi31uninstall_kb893803v2$\reg00074 
c:\windows\$msi31uninstall_kb893803v2$\reg00075 
c:\windows\$msi31uninstall_kb893803v2$\reg00076 
c:\windows\$msi31uninstall_kb893803v2$\reg00077 
c:\windows\$msi31uninstall_kb893803v2$\reg00078 
c:\windows\$msi31uninstall_kb893803v2$\reg00079 
c:\windows\$msi31uninstall_kb893803v2$\reg00080 
c:\windows\$msi31uninstall_kb893803v2$\reg00081 
c:\windows\$msi31uninstall_kb893803v2$\reg00082 
c:\windows\$msi31uninstall_kb893803v2$\reg00083 
c:\windows\$msi31uninstall_kb893803v2$\reg00084 
c:\windows\$msi31uninstall_kb893803v2$\reg00085 
c:\windows\$msi31uninstall_kb893803v2$\reg00086 
c:\windows\$msi31uninstall_kb893803v2$\reg00087 
c:\windows\$msi31uninstall_kb893803v2$\reg00088 
c:\windows\$msi31uninstall_kb893803v2$\reg00089 
c:\windows\$msi31uninstall_kb893803v2$\reg00090 
c:\windows\$msi31uninstall_kb893803v2$\reg00091 
c:\windows\$msi31uninstall_kb893803v2$\reg00092 
c:\windows\$msi31uninstall_kb893803v2$\reg00093 
c:\windows\$msi31uninstall_kb893803v2$\reg00094 
c:\windows\$msi31uninstall_kb893803v2$\reg00095 
c:\windows\$msi31uninstall_kb893803v2$\reg00096 
c:\windows\$msi31uninstall_kb893803v2$\reg00097 
c:\windows\$msi31uninstall_kb893803v2$\reg00098 
c:\windows\$msi31uninstall_kb893803v2$\reg00099 
c:\windows\$msi31uninstall_kb893803v2$\reg00100 
c:\windows\$msi31uninstall_kb893803v2$\reg00101 
c:\windows\$msi31uninstall_kb893803v2$\reg00102 
c:\windows\$msi31uninstall_kb893803v2$\reg00103 
c:\windows\$msi31uninstall_kb893803v2$\reg00104 
c:\windows\$msi31uninstall_kb893803v2$\reg00105 
c:\windows\$msi31uninstall_kb893803v2$\reg00106 
c:\windows\$msi31uninstall_kb893803v2$\reg00107 
c:\windows\$msi31uninstall_kb893803v2$\reg00108 
c:\windows\$msi31uninstall_kb893803v2$\reg00109 
c:\windows\$msi31uninstall_kb893803v2$\reg00110 
c:\windows\$msi31uninstall_kb893803v2$\reg00111 
c:\windows\$msi31uninstall_kb893803v2$\reg00112 
c:\windows\$msi31uninstall_kb893803v2$\reg00113 
c:\windows\$msi31uninstall_kb893803v2$\reg00114 
c:\windows\$msi31uninstall_kb893803v2$\reg00115 
c:\windows\$msi31uninstall_kb893803v2$\reg00116 
c:\windows\$msi31uninstall_kb893803v2$\spuninst\spuninst.exe 
c:\windows\$msi31uninstall_kb893803v2$\spuninst\spuninst.inf 
c:\windows\$msi31uninstall_kb893803v2$\spuninst\spuninst.txt 
c:\windows\$msi31uninstall_kb893803v2$\spuninst\updspapi.dll 
c:\windows\msdownld.tmp 
c:\windows\system32\AegisI5Installer.exe 
c:\windows\system32\dllcache\wmpvis.dll 
c:\windows\system32\drivers\etc\hosts.ics 
c:\windows\system32\SET37.tmp 
c:\windows\wininit.ini 
c:\windows\wmsysprx.prx 
. 
. 
(((((((((((((((((((((((   Dateien erstellt von 2014-10-28 bis 2014-11-30  )))))))))))))))))))))))))))))) 
. 
. 
2014-11-30 12:20 . 2014-11-30 12:20        --------        d-----w-        c:\programme\VS Revo Group 
2014-11-28 15:43 . 2014-11-28 17:23        --------        d-----w-        C:\AdwCleaner 
2014-11-28 05:57 . 2014-11-28 05:58        --------        d-----w-        C:\FRST 
2014-11-27 19:47 . 2014-11-27 19:47        --------        d-----w-        c:\programme\ESET 
2014-11-27 18:19 . 2014-11-27 18:19        4443312        ----a-w-        c:\windows\system32\FlashPlayerInstaller.exe 
2014-11-27 15:55 . 2014-11-27 15:56        114904        ----a-w-        c:\windows\system32\drivers\MBAMSwissArmy.sys 
2014-11-27 15:55 . 2014-11-27 15:55        --------        d-----w-        c:\programme\Malwarebytes Anti-Malware 
2014-11-27 15:55 . 2014-10-01 10:11        54360        ----a-w-        c:\windows\system32\drivers\mbamchameleon.sys 
. 
. 
. 
((((((((((((((((((((((((((((((((((((   Find3M Bericht   )))))))))))))))))))))))))))))))))))))))))))))))))))))) 
. 
2014-11-27 18:19 . 2013-06-12 17:29        701104        ----a-w-        c:\windows\system32\FlashPlayerApp.exe 
2014-11-27 18:19 . 2013-06-12 17:29        71344        ----a-w-        c:\windows\system32\FlashPlayerCPLApp.cpl 
2014-10-14 13:59 . 2013-06-10 19:34        136216        ----a-w-        c:\windows\system32\drivers\avipbb.sys 
2014-10-14 13:59 . 2013-06-10 19:34        98160        ----a-w-        c:\windows\system32\drivers\avgntflt.sys 
2014-10-01 10:11 . 2013-06-10 19:02        23256        ----a-w-        c:\windows\system32\drivers\mbam.sys 
2014-09-02 11:12 . 2014-09-02 11:12        98304        ----a-w-        c:\windows\system32CmdLineExt.dll 
. 
. 
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   )))))))))))))))))))))))))))))))))))))))) 
. 
. 
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.  
REGEDIT4 
. 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 
"Ad-Aware Antivirus"="c:\programme\Ad-Aware Antivirus\AdAwareLauncher --windows-run" [X] 
"NUSB3MON"="c:\programme\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe" [2010-04-27 113288] 
"ExpressGateBIOSSwitch"="c:\asus.sys\config\EGSwitch.exe" [2010-05-10 618600] 
"SmcService"="c:\progra~1\Sygate\SPF\smc.exe" [2004-10-15 2577632] 
"Ad-Aware Browsing Protection"="c:\dokumente und einstellungen\All Users\Anwendungsdaten\Ad-Aware Browsing Protection\adawarebp.exe" [2013-05-15 554408] 
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2014-11-19 703736] 
"NvMediaCenter"="NvMCTray.dll" [2013-05-12 223008] 
"Nvtmru"="c:\programme\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe" [2013-05-16 1012000] 
"nwiz"="c:\programme\NVIDIA Corporation\nview\nwiz.exe" [2013-05-12 2562848] 
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2014-08-21 959176] 
"SDTray"="c:\programme\Spybot - Search & Destroy 2\SDTray.exe" [2013-05-16 3830224] 
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2013-05-12 15677728] 
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2014-07-25 256896] 
"Avira Systray"="c:\programme\Avira\My Avira\Avira.OE.Systray.exe" [2014-10-22 124208] 
. 
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] 
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360] 
. 
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\ 
ASUS USB-N13 WLAN Control Center.lnk - c:\programme\ASUS\USB-N13 WLAN Card Utilities\RtWLan.exe /H [2013-8-4 6787072] 
. 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Ad-Aware Service] 
@="Ad-Aware Service" 
. 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MSIServer] 
@="Service" 
. 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SBAMSvc] 
@="Service" 
. 
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Fischi^Startmenü^Programme^Autostart^OpenOffice.org 3.4.1.lnk] 
path=c:\dokumente und einstellungen\Fischi\Startmenü\Programme\Autostart\OpenOffice.org 3.4.1.lnk 
backup=c:\windows\pss\OpenOffice.org 3.4.1.lnkStartup 
. 
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BrowserChoice] 
2010-02-12 10:03        293376        ------w-        c:\windows\system32\browserchoice.exe 
. 
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivXMediaServer] 
2013-05-20 02:37        450560        ----a-w-        c:\programme\DivX\DivX Media Server\DivXMediaServer.exe 
. 
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivXUpdate] 
2013-02-13 02:37        1263952        ----a-w-        c:\programme\DivX\DivX Update\DivXUpdate.exe 
. 
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS] 
2008-04-14 05:52        1695232        ------w-        c:\programme\Messenger\msmsgs.exe 
. 
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon] 
2013-05-12 20:16        15677728        ----a-w-        c:\windows\system32\nvcpl.dll 
. 
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL] 
2010-07-06 10:26        19556968        ----a-w-        c:\windows\RTHDCPL.EXE 
. 
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sony Ericsson PC Suite] 
2007-06-13 06:16        528384        ----a-r-        c:\programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe 
. 
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] 
"%windir%\\system32\\sessmgr.exe"= 
"c:\\Programme\\Opera\\opera.exe"= 
"%windir%\\Network Diagnostic\\xpnetdiag.exe"= 
"c:\\Programme\\NVIDIA Corporation\\NVIDIA Update Core\\daemonu.exe"= 
"c:\\Programme\\Origin Games\\FIFA Manager 13\\Manager13.exe"= 
"c:\\Programme\\Sony Ericsson\\Update Engine\\Sony Ericsson Update Engine.exe"= 
"c:\\Programme\\Spybot - Search & Destroy 2\\SDTray.exe"= 
"c:\\Programme\\Spybot - Search & Destroy 2\\SDFSSvc.exe"= 
"c:\\Programme\\Spybot - Search & Destroy 2\\SDUpdate.exe"= 
"c:\\Programme\\Spybot - Search & Destroy 2\\SDUpdSvc.exe"= 
"c:\\Programme\\Skype\\Phone\\Skype.exe"= 
"c:\\Programme\\2K Sports\\NBA 2K13\\nba2k13.exe"= 
"c:\\Programme\\ASUS\\USB-N13 WLAN Card Utilities\\RtWLan.exe"= 
"c:\\Programme\\ASUS\\USB-N13 WLAN Card Utilities\\RTLDHCP.exe"= 
"c:\\Programme\\2K Sports\\NBA 2K14\\nba2k14.exe"= 
"c:\\Programme\\Google\\Chrome\\Application\\chrome.exe"= 
. 
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] 
"1542:TCP"= 1542:TCP:Realtek WPS TCP Prot 
"1542:UDP"= 1542:UDP:Realtek WPS UDP Prot 
"53:UDP"= 53:UDP:Realtek AP UDP Prot 
. 
R0 gfibto;gfibto;c:\windows\system32\drivers\gfibto.sys [10.06.2013 20:06 13560] 
R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [10.06.2013 20:34 37352] 
R1 DVMIO;DeviceVM IO Service;c:\windows\system32\drivers\dvmio.sys [07.05.2010 15:55 18136] 
R1 sbaphd;sbaphd;c:\windows\system32\drivers\sbaphd.sys [10.06.2013 20:08 22064] 
R2 Ad-Aware Service;Ad-Aware Service;c:\programme\Ad-Aware Antivirus\AdAwareService.exe [18.03.2013 02:25 1236336] 
R2 AntiVirSchedulerService;Avira Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [10.06.2013 20:34 432888] 
R2 AntiVirWebService;Avira Browser-Schutz;c:\programme\Avira\AntiVir Desktop\avwebgrd.exe [10.06.2013 20:34 993584] 
R2 Avira.OE.ServiceHost;Avira Service Host;c:\programme\Avira\My Avira\Avira.OE.ServiceHost.exe [22.10.2014 15:16 164656] 
R2 DvmMDES;DeviceVM Meta Data Export Service;c:\asus.sys\config\DVMExportService.exe [16.10.2009 09:42 319488] 
R2 SBAMSvc;Ad-Aware;c:\programme\Ad-Aware Antivirus\SBAMSvc.exe [20.09.2012 04:39 3677000] 
R2 sbapifs;sbapifs;c:\windows\system32\drivers\sbapifs.sys [10.06.2013 20:08 66344] 
R2 SDScannerService;Spybot-S&D 2 Scanner Service;c:\programme\Spybot - Search & Destroy 2\SDFSSvc.exe [11.06.2013 16:36 1817560] 
R2 SDUpdateService;Spybot-S&D 2 Updating Service;c:\programme\Spybot - Search & Destroy 2\SDUpdSvc.exe [11.06.2013 16:36 1033688] 
R3 nusb3hub;Renesas Electronics USB 3.0 Hub Driver;c:\windows\system32\drivers\nusb3hub.sys [27.04.2010 08:27 64904] 
R3 nusb3xhc;Renesas Electronics USB 3.0 Host Controller Driver;c:\windows\system32\drivers\nusb3xhc.sys [27.04.2010 08:28 146568] 
S1 SBRE;SBRE;c:\windows\system32\drivers\SBREDrv.sys --> c:\windows\system32\drivers\SBREDrv.sys [?] 
S2 SDWSCService;Spybot-S&D 2 Security Center Service;c:\programme\Spybot - Search & Destroy 2\SDWSCSvc.exe [11.06.2013 16:36 171928] 
S2 SkypeUpdate;Skype Updater;c:\programme\Skype\Updater\Updater.exe [03.06.2013 15:21 162408] 
S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [10.06.2013 19:00 1691480] 
S3 gfiark;gfiark;c:\windows\system32\drivers\gfiark.sys [10.06.2013 20:53 43368] 
S3 RTL8192cu;Realtek RTL8192CU Wireless LAN 802.11n USB 2.0 Network Adapter;c:\windows\system32\drivers\rtwlanu.sys [15.07.2013 19:52 1173992] 
S3 Sony PC Companion;Sony PC Companion;c:\programme\Sony\Sony PC Companion\PCCService.exe [11.06.2013 16:26 155824] 
S3 XPTWOPORT;XP TWO PORT Intermediate Driver;c:\windows\system32\drivers\XPTWOPORT.sys [04.08.2013 09:51 15872] 
. 
--- Andere Dienste/Treiber im Speicher --- 
. 
*NewlyCreated* - WS2IFSL 
. 
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}] 
2014-11-27 19:28        1087304        ----a-w-        c:\programme\Google\Chrome\Application\39.0.2171.71\Installer\chrmstp.exe 
. 
Inhalt des "geplante Tasks" Ordners 
. 
2014-11-23 c:\windows\Tasks\Ad-Aware Antivirus Scheduled Scan.job 
- c:\progra~1\AD-AWA~1\AdAwareLauncher.exe [2013-03-18 01:25] 
. 
2014-11-30 c:\windows\Tasks\Adobe Flash Player Updater.job 
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-06-12 18:19] 
. 
2014-11-30 c:\windows\Tasks\Check for updates (Spybot - Search & Destroy).job 
- c:\programme\Spybot - Search & Destroy 2\SDUpdate.exe [2013-06-11 08:58] 
. 
2014-11-30 c:\windows\Tasks\Ende des Supports für Microsoft Windows XP –  Benachrichtigung – Anmeldung.job 
- c:\windows\system32\xp_eos.exe [2014-03-21 23:28] 
. 
2014-11-08 c:\windows\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 
- c:\windows\system32\xp_eos.exe [2014-03-21 23:28] 
. 
2014-11-30 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job 
- c:\programme\Google\Update\GoogleUpdate.exe [2014-11-27 19:28] 
. 
2014-11-29 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job 
- c:\programme\Google\Update\GoogleUpdate.exe [2014-11-27 19:28] 
. 
2013-07-23 c:\windows\Tasks\Refresh immunization (Spybot - Search & Destroy).job 
- c:\programme\Spybot - Search & Destroy 2\SDImmunize.exe [2013-06-11 08:57] 
. 
2013-06-11 c:\windows\Tasks\Scan the system (Spybot - Search & Destroy).job 
- c:\programme\Spybot - Search & Destroy 2\SDScan.exe [2013-06-11 08:58] 
. 
. 
------- Zusätzlicher Suchlauf ------- 
. 
uStart Page = hxxp://www.web.de/ 
uDefault_Search_URL = hxxp://www.google.com/ie 
mStart Page = about:blank 
uInternet Settings,ProxyServer = localhost:21320 
uSearchAssistant = hxxp://www.google.com/ie 
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s 
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200 
TCP: DhcpNameServer = 192.168.2.1 
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab 
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab 
FF - ProfilePath - c:\dokumente und einstellungen\Fischi\Anwendungsdaten\Mozilla\Firefox\Profiles\fq35k8sq.default\ 
FF - prefs.js: browser.search.selectedEngine - Google 
. 
- - - - Entfernte verwaiste Registrierungseinträge - - - - 
. 
Notify-SDWinLogon - SDWinLogon.dll 
MSConfigStartUp-BCU - c:\programme\DeviceVM\Browser Configuration Utility\BCU.exe 
AddRemove-NVIDIA nView Desktop Manager - c:\programme\NVIDIA Corporation\nView\nViewSetup.exe 
. 
. 
. 
************************************************************************** 
. 
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net 
Rootkit scan 2014-11-30 14:14 
Windows 5.1.2600 Service Pack 3 NTFS 
. 
Scanne versteckte Prozesse...  
. 
Scanne versteckte Autostarteinträge...  
. 
Scanne versteckte Dateien...  
. 
Scan erfolgreich abgeschlossen 
versteckte Dateien: 0 
. 
************************************************************************** 
. 
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\vsdatant] 
"ImagePath"="" 
. 
--------------------- Gesperrte Registrierungsschluessel --------------------- 
. 
[HKEY_USERS\S-1-5-21-1844237615-706699826-725345543-1004\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*] 
"??"=hex:b8,70,67,4f,4e,4f,5f,f0,12,5f,5f,82,f7,69,1c,fb,cc,29,23,d3,4e,13,38, 
   ef,5f,ad,41,75,7c,3f,6b,70,62,d2,95,c6,4c,0c,80,a1,87,c1,3f,58,bc,c1,a0,d0,\ 
"??"=hex:75,ff,8e,0d,f5,40,ca,a1,ac,0a,e0,36,9c,62,99,0b 
. 
[HKEY_USERS\S-1-5-21-1844237615-706699826-725345543-1004\Software\SecuROM\License information*] 
"datasecu"=hex:a5,89,6b,d4,3e,74,fb,40,cb,f8,2e,f5,e2,7c,fb,e1,12,14,5d,2f,a4, 
   71,59,84,e3,ab,27,20,06,34,dd,77,f4,22,f1,67,2c,a5,60,a8,ae,c4,84,8b,a7,a1,\ 
"rkeysecu"=hex:56,c6,0d,e0,20,27,f2,5f,5e,7a,0c,15,6c,01,a7,f3 
. 
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}] 
@Denied: (A 2) (Everyone) 
@="FlashBroker" 
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_15_0_0_239_ActiveX.exe,-101" 
. 
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}\Elevation] 
"Enabled"=dword:00000001 
. 
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}\LocalServer32] 
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_15_0_0_239_ActiveX.exe" 
. 
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}\TypeLib] 
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" 
. 
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{299817DA-1FAC-4CE2-8F48-A108237013BD}] 
@Denied: (A 2) (Everyone) 
@="IFlashBroker6" 
. 
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{299817DA-1FAC-4CE2-8F48-A108237013BD}\ProxyStubClsid32] 
@="{00020424-0000-0000-C000-000000000046}" 
. 
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{299817DA-1FAC-4CE2-8F48-A108237013BD}\TypeLib] 
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" 
"Version"="1.0" 
. 
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Reinstall\:ôwjY*] 
"DisplayName"="???\16?\11\09" 
"DeviceDesc"="???\16?\11\09" 
"ProviderName"="???\11?\16?\11??" 
"MFG"="???????" 
"ReinstallString"=".10.1000.8" 
"DeviceInstanceIds"=multi:"h:\\drivers\\chipset\\xp\\smbus\\smbusati.inf\00" 
. 
--------------------- Durch laufende Prozesse gestartete DLLs --------------------- 
. 
- - - - - - - > 'explorer.exe'(572) 
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Ad-Aware Browsing Protection\adawarebp.dll 
c:\windows\system32\SSSensor.dll 
c:\windows\system32\msi.dll 
c:\windows\system32\webcheck.dll 
c:\windows\system32\WPDShServiceObj.dll 
c:\windows\system32\PortableDeviceTypes.dll 
c:\windows\system32\PortableDeviceApi.dll 
. 
------------------------ Weitere laufende Prozesse ------------------------ 
. 
c:\programme\Sygate\SPF\smc.exe 
c:\programme\Avira\AntiVir Desktop\avguard.exe 
c:\windows\system32\RunDLL32.exe 
c:\programme\ASUS\USB-N13 WLAN Card Utilities\RtWLan.exe 
c:\programme\Java\jre7\bin\jqs.exe 
c:\progra~1\AD-AWA~1\AdAware.exe 
c:\windows\system32\nvsvc32.exe 
c:\programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe 
c:\programme\Avira\AntiVir Desktop\avshadow.exe 
c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe 
c:\programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe 
. 
************************************************************************** 
. 
Zeit der Fertigstellung: 2014-11-30  14:22:39 - PC wurde neu gestartet 
ComboFix-quarantined-files.txt  2014-11-30 13:22 
. 
Vor Suchlauf: 10 Verzeichnis(se), 382.873.661.440 Bytes frei 
Nach Suchlauf: 16 Verzeichnis(se), 383.813.779.456 Bytes frei 
. 
- - End Of File - - 7BC9EB4204EF21F0E79FB621CBD1E325 
72B8CE41AF0DE751C946802B3ED844B4      |