Sanderbörd | 18.01.2015 19:00 | Liste der Anhänge anzeigen (Anzahl: 1) Hallo,
hier der Security Check: Code:
Results of screen317's Security Check version 0.99.93
Windows XP Service Pack 3 x86
Internet Explorer 6 Out of date! ``````````````Antivirus/Firewall Check:``````````````
Avira Free Antivirus
Avira
Avira successfully updated! `````````Anti-malware/Other Utilities Check:`````````
CCleaner
Java 7 Update 25
Java version 32-bit out of Date!
Adobe Flash Player 14.0.0.145 Flash Player out of Date!
Adobe Reader 10.1.10 Adobe Reader out of Date!
Mozilla Firefox 20.0.1 Firefox out of Date!
Mozilla Thunderbird 15.0.1 Thunderbird out of Date! ````````Process Check: objlist.exe by Laurent````````
Avira Antivir avgnt.exe
Avira Antivir avguard.exe `````````````````System Health check`````````````````
Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` und FRST:
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 18-01-2015 01
Ran by Chef (administrator) on ALBERS2 on 18-01-2015 18:46:03
Running from C:\Dokumente und Einstellungen\Chef\Desktop
Loaded Profiles: Felix & Gaby & Chef (Available profiles: Felix & Kinder & Romy & Gaby & Chef & Gast)
Platform: Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: Deutsch (Deutschland)
Internet Explorer Version 6 (Default browser: IE)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Processes (Whitelisted) =================
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
(ATI Technologies Inc.) C:\WINDOWS\system32\ati2evxx.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe
(Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe
(Garmin Ltd or its subsidiaries) C:\Programme\Garmin\Core Update Service\Garmin.Cartography.MapUpdate.CoreService.exe
(Marvell) C:\Programme\HP\HP LaserJet M1319 MFP Series\ReceiveFaxUtility.exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
(Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
(Microsoft Corporation) C:\Programme\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
( ) C:\WINDOWS\system32\slserv.exe
(TeamViewer GmbH) C:\Programme\TeamViewer\Version8\TeamViewer_Service.exe
(Pinnacle Systems) C:\Programme\Pinnacle\Shared Files\Programs\MediaServer\PMSHost.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\My Avira\Avira.OE.ServiceHost.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe
(Apple Inc.) C:\Programme\iPod\bin\iPodService.exe
(ATI Technologies Inc.) C:\WINDOWS\system32\ati2evxx.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\SOUNDMAN.EXE
(RealTek Semicoductor Corp.) C:\WINDOWS\ALCWZRD.EXE
(ATI Technologies, Inc.) C:\ATI-CPanel\atiptaxx.exe
(Pinnacle Systems) C:\Programme\Pinnacle\Shared Files\Programs\Remote\remoterm.exe
(Lexmark International, Inc.) C:\Programme\Lexmark 5200 Series\lxbtbmgr.exe
(Lexmark International, Inc.) C:\Programme\Lexmark 5200 Series\lxbtbmon.exe
(FotoNation Inc.) C:\Programme\Gemeinsame Dateien\FotoNation\EvLstnr.exe
(Apple Inc.) C:\Programme\QuickTime\QTTask.exe
(Adobe Systems Incorporated) C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
(SONIX) C:\WINDOWS\FixCamera.exe
(Sonix) C:\WINDOWS\vsnp2uvc.exe
() C:\WINDOWS\tsnp2uvc.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(Apple Inc.) C:\Programme\iTunes\iTunesHelper.exe
(Sony Corporation) C:\Programme\Sony\ReaderDesktop\appHelper\ReaderAppHelper.exe
(Geek Software GmbH) C:\Programme\PDF24\pdf24.exe
(LionSea) C:\Programme\DriverTuner\DriverTuner.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\My Avira\Avira.OE.Systray.exe
(Garmin Ltd or its subsidiaries) C:\Programme\Garmin\Express Tray\ExpressTray.exe
(Microsoft Corporation) C:\Programme\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe
==================== Registry (Whitelisted) ==================
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
HKLM\...\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] => C:\WINDOWS\system32\HDAudPropShortcut.exe [61952 2004-03-17] (Windows (R) Server 2003 DDK provider)
HKLM\...\Run: [SoundMan] => C:\WINDOWS\SOUNDMAN.EXE [77824 2004-10-21] (Realtek Semiconductor Corp.)
HKLM\...\Run: [AlcWzrd] => C:\WINDOWS\ALCWZRD.EXE [2744832 2004-10-21] (RealTek Semicoductor Corp.)
HKLM\...\Run: [ATIPTA] => C:\ATI-CPanel\atiptaxx.exe [344064 2004-09-29] (ATI Technologies, Inc.)
HKLM\...\Run: [NeroFilterCheck] => C:\WINDOWS\system32\NeroCheck.exe [155648 2001-07-09] (Ahead Software Gmbh)
HKLM\...\Run: [PMCS] => C:\Programme\Pinnacle\Shared Files\Programs\MediaCenterService\PMC.Service.Main.exe [24576 2004-09-29] (Pinnacle Systems)
HKLM\...\Run: [PinnacleDriverCheck] => C:\WINDOWS\system32\PSDrvCheck.exe [406016 2003-11-10] ()
HKLM\...\Run: [PMCRemote] => C:\Programme\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe [73728 2004-09-23] (Pinnacle Systems)
HKLM\...\Run: [Lexmark 5200 series] => C:\Programme\Lexmark 5200 series\lxbtbmgr.exe [57344 2004-06-04] (Lexmark International, Inc.)
HKLM\...\Run: [FaxCenterServer] => C:\Programme\Lexmark Fax Solutions\fm3032.exe [294912 2004-03-23] ()
HKLM\...\Run: [EVENTLISTENER] => C:\Programme\Gemeinsame Dateien\FotoNation\EvLstnr.exe [53248 2000-06-20] (FotoNation Inc.)
HKLM\...\Run: [QuickTime Task] => C:\Programme\QuickTime\QTTask.exe [421888 2010-11-29] (Apple Inc.)
HKLM\...\Run: [LXBTCATS] => rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBTtime.dll,_RunDLLEntry@16
HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM\...\Run: [FixCamera] => C:\WINDOWS\FixCamera.exe [188928 2008-08-21] (SONIX)
HKLM\...\Run: [snp2uvc] => C:\WINDOWS\vsnp2uvc.exe [675840 2008-08-01] (Sonix)
HKLM\...\Run: [tsnp2uvc] => C:\WINDOWS\tsnp2uvc.exe [320512 2009-12-11] ()
HKLM\...\Run: [KeePass 2 PreLoad] => C:\Programme\KeePass Password Safe 2\KeePass.exe [1764352 2011-07-12] (Dominik Reichl)
HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [702768 2014-12-18] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation)
HKLM\...\Run: [APSDaemon] => C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.)
HKLM\...\Run: [iTunesHelper] => C:\Programme\iTunes\iTunesHelper.exe [152392 2013-08-16] (Apple Inc.)
HKLM\...\Run: [Reader Application Helper] => C:\Programme\Sony\ReaderDesktop\appHelper\ReaderAppHelper.exe [899400 2013-06-25] (Sony Corporation)
HKLM\...\Run: [PDFPrint] => C:\Programme\PDF24\pdf24.exe [191528 2014-07-04] (Geek Software GmbH)
HKLM\...\Run: [DriverTuner] => C:\Programme\DriverTuner\DriverTuner.exe [10632504 2014-06-03] (LionSea)
HKLM\...\Run: [Avira Systray] => C:\Programme\Avira\My Avira\Avira.OE.Systray.exe [126200 2014-11-20] (Avira Operations GmbH & Co. KG)
Winlogon\Notify\AtiExtEvent: C:\WINDOWS\system32\Ati2evxx.dll (ATI Technologies Inc.)
HKU\S-1-5-21-2627930752-4006264225-1260829912-1007\...\Run: [QuickTime Task] => C:\Programme\QuickTime\QTTask.exe [421888 2010-11-29] (Apple Inc.)
HKU\S-1-5-21-2627930752-4006264225-1260829912-1007\...\Run: [Facebook Update] => C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\Anwendungsdaten\Facebook\Update\FacebookUpdate.exe [138096 2013-08-21] (Facebook Inc.)
HKU\S-1-5-21-2627930752-4006264225-1260829912-1007\...\Run: [Snipping Tool Plus] => C:\Programme\SnippingToolPlusv3-4-1-0\Snipping Tool Plus.exe [733184 2011-11-04] (www.rene-zeidler.de)
HKU\S-1-5-21-2627930752-4006264225-1260829912-1010\...\Run: [QuickTime Task] => C:\Programme\QuickTime\QTTask.exe [421888 2010-11-29] (Apple Inc.)
HKU\S-1-5-21-2627930752-4006264225-1260829912-1011\...\Run: [GarminExpressTrayApp] => C:\Programme\Garmin\Express Tray\ExpressTray.exe [1093464 2013-07-09] (Garmin Ltd or its subsidiaries)
HKU\S-1-5-18\...\Policies\Explorer: [CDRAutoRun] 0
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk
ShortcutTarget: Microsoft Office.lnk -> C:\Programme\Microsoft Office\Office\OSA9.EXE (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\p6_19_erinnerung.lnk
ShortcutTarget: p6_19_erinnerung.lnk -> C:\Programme\phase6\phase6_19\WinStart\p6erinnerung.exe (phase6)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Service Manager.lnk
ShortcutTarget: Service Manager.lnk -> C:\Programme\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Felix\Startmenü\Programme\Autostart\PRINTKEY2000.EXE (Fred's Software)
==================== Internet (Whitelisted) ====================
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
HKU\S-1-5-21-2627930752-4006264225-1260829912-1011\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-2627930752-4006264225-1260829912-1007\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.com/ie
HKU\S-1-5-21-2627930752-4006264225-1260829912-1007\Software\Microsoft\Internet Explorer\Main,ICQ Search = hxxp://www.icq.com/search/results.php?q={searchTerms}&ch_id=osd
HKU\S-1-5-21-2627930752-4006264225-1260829912-1010\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKU\S-1-5-21-2627930752-4006264225-1260829912-1010\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-2627930752-4006264225-1260829912-1011\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKU\S-1-5-21-2627930752-4006264225-1260829912-1011\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
URLSearchHook: HKU\S-1-5-21-2627930752-4006264225-1260829912-1007 - (No Name) - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - No File
URLSearchHook: HKU\S-1-5-21-2627930752-4006264225-1260829912-1007 - Microsoft Url Sucheingriff - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS\system32\shdocvw.dll (Microsoft Corporation)
URLSearchHook: HKU\S-1-5-21-2627930752-4006264225-1260829912-1007 - (No Name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - No File
URLSearchHook: HKU\S-1-5-21-2627930752-4006264225-1260829912-1007 - (No Name) - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - No File
URLSearchHook: HKU\S-1-5-21-2627930752-4006264225-1260829912-1010 - Microsoft Url Sucheingriff - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS\system32\shdocvw.dll (Microsoft Corporation)
URLSearchHook: HKU\S-1-5-21-2627930752-4006264225-1260829912-1010 - (No Name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - No File
URLSearchHook: HKU\S-1-5-21-2627930752-4006264225-1260829912-1011 - Microsoft Url Sucheingriff - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS\system32\shdocvw.dll (Microsoft Corporation)
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "hxxp://www.google.com" <======= ATTENTION
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-2627930752-4006264225-1260829912-1007 -> DefaultScope {95B7759C-8C7F-4BF1-B163-73684A933233} URL = https://isearch.avg.com/search?cid={19E78611-FC58-4219-A8BE-7F5A905A3F7F}&mid=1641c162318647d0a38bd1589ef8451f-891fe622c8f554069bdcbd4028370be4bed45561&lang=de&ds=AVG&pr=fr&d=2012-09-15 23:46:47&v=12.2.5.4&sap=dsp&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2627930752-4006264225-1260829912-1007 -> {95B7759C-8C7F-4BF1-B163-73684A933233} URL = https://isearch.avg.com/search?cid={19E78611-FC58-4219-A8BE-7F5A905A3F7F}&mid=1641c162318647d0a38bd1589ef8451f-891fe622c8f554069bdcbd4028370be4bed45561&lang=de&ds=AVG&pr=fr&d=2012-09-15 23:46:47&v=12.2.5.4&sap=dsp&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2627930752-4006264225-1260829912-1007 -> {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2431245
SearchScopes: HKU\S-1-5-21-2627930752-4006264225-1260829912-1007 -> {CF739809-1C6C-47C0-85B9-569DBB141420} URL = hxxp://toolbar.ask.com/toolbarv/askRedirect?gct=&gc=1&q={searchTerms}&crm=1&toolbar=DVS
SearchScopes: HKU\S-1-5-21-2627930752-4006264225-1260829912-1007 -> {CFF4DB9B-135F-47c0-9269-B4C6572FD61A} URL = hxxp://mystart.incredimail.com/german/?search={searchTerms}&loc=search_box
SearchScopes: HKU\S-1-5-21-2627930752-4006264225-1260829912-1011 -> {AFDBDDAA-5D3F-42EE-B79C-185A7020515B} URL =
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Skype Browser Helper -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKU\S-1-5-21-2627930752-4006264225-1260829912-1007 -> No Name - {855F3B16-6D32-4FE6-8A56-BBB695989046} - No File
Toolbar: HKU\S-1-5-21-2627930752-4006264225-1260829912-1007 -> No Name - {CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065} - No File
DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - c:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Chef\Anwendungsdaten\Mozilla\Firefox\Profiles\xfmnamqy.default
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_14_0_0_145.dll ()
FF Plugin: @adobe.com/ShockwavePlayer -> C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF Plugin: @Apple.com/iTunes,version=1.0 -> C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @java.com/DTPlugin,version=10.25.2 -> C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.25.2 -> C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @sony.com/ReaderDesktop -> C:\Programme\Sony\ReaderDesktop\npreaderdetectmoz.dll (Sony Corporation)
FF Plugin: @videolan.org/vlc,version=2.0.2 -> C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: Adobe Reader -> C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-2627930752-4006264225-1260829912-1007: @Skype Limited.com/Facebook Video Calling Plugin -> C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\Anwendungsdaten\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)
FF Extension: Garmin Communicator - C:\Dokumente und Einstellungen\Chef\Anwendungsdaten\Mozilla\Firefox\Profiles\xfmnamqy.default\Extensions\{195A3098-0BD5-4e90-AE22-BA1C540AFD1E} [2014-02-27]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2009-10-12]
Chrome:
=======
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - No Path
========================== Services (Whitelisted) =================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [431920 2014-12-18] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [431920 2014-12-18] (Avira Operations GmbH & Co. KG)
R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [57008 2012-12-21] (Apple Inc.)
R2 Avira.OE.ServiceHost; C:\Programme\Avira\My Avira\Avira.OE.ServiceHost.exe [166192 2014-11-20] (Avira Operations GmbH & Co. KG)
R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-30] (Apple Inc.)
R2 EpgSpooler; c:\Programme\Pinnacle\MediaCenter\EpgSpoolerSrv.exe [20480 2004-09-30] ( ) [File not signed]
R2 Garmin Core Update Service; C:\Programme\Garmin\Core Update Service\Garmin.Cartography.MapUpdate.CoreService.exe [219480 2013-07-09] (Garmin Ltd or its subsidiaries)
R2 HPM1319RcvFaxSrvc; C:\Programme\HP\HP LaserJet M1319 MFP Series\ReceiveFaxUtility.exe [348160 2010-07-05] (Marvell) [File not signed]
S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-03] (Macrovision Corporation) [File not signed]
R3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [553288 2013-08-16] (Apple Inc.)
R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182184 2013-07-17] (Oracle Corporation)
S3 lxbt_device; C:\WINDOWS\system32\lxbtcoms.exe [421888 2004-02-20] (Lexmark International, Inc.)
R2 MDM; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE [322120 2003-06-19] (Microsoft Corporation)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [115608 2014-02-27] (Mozilla Foundation)
R2 MSSQL$PINNACLESYS; C:\Programme\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe [7520337 2002-12-17] (Microsoft Corporation) [File not signed]
S3 MSSQLServerADHelper; C:\Programme\Microsoft SQL Server\80\Tools\Binn\sqladhlp.exe [66112 2002-12-17] (Microsoft Corporation) [File not signed]
R2 PinnacleSys.MediaServer; c:\programme\pinnacle\shared files\programs\mediaserver\pmshost.exe [45056 2004-07-22] (Pinnacle Systems) [File not signed]
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [315008 2014-04-03] (Skype Technologies)
R2 SLService; C:\WINDOWS\system32\slserv.exe [45056 2003-07-02] ( )
S3 Software Jukebox v2.0 Service; C:\Programme\Gemeinsame Dateien\MSJB DE01FSC Shared\Service\Software Jukebox v2.0 Service File.exe [68096 2004-12-21] () [File not signed]
S3 Sony SCSI Helper Service; C:\Programme\Gemeinsame Dateien\Sony Shared\Fsk\SonySCSIHelperService.exe [73728 2013-05-23] (Sony Corporation) [File not signed]
S3 SQLAgent$PINNACLESYS; C:\Programme\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlagent.EXE [311872 2002-12-17] (Microsoft Corporation) [File not signed]
R2 TeamViewer8; C:\Programme\TeamViewer\Version8\TeamViewer_Service.exe [4308320 2013-08-07] (TeamViewer GmbH)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)
S3 SwPrv; C:\WINDOWS\system32\dllhost.exe /Processid:{9EBF84DB-73F1-4B99-BD60-D507F637E85F}
==================== Drivers (Whitelisted) ====================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
R3 3xHybrid; C:\WINDOWS\System32\DRIVERS\3xHybrid.sys [698368 2004-09-03] (Philips Semiconductors GmbH)
S3 61883; C:\WINDOWS\System32\DRIVERS\61883.sys [48128 2008-04-13] (Microsoft Corporation)
R2 acedrv10; C:\WINDOWS\system32\drivers\acedrv10.sys [330144 2007-07-27] (Protect Software GmbH)
R2 acehlp10; C:\WINDOWS\system32\drivers\acehlp10.sys [251680 2007-07-27] (Protect Software GmbH)
R3 ASAPIW2k; C:\WINDOWS\System32\drivers\ASAPIW2k.sys [11264 2003-11-28] (Pinnacle Systems GmbH) [File not signed]
R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [98160 2014-10-09] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [136216 2014-10-09] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-10-07] (Avira Operations GmbH & Co. KG)
S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation)
S3 grmnusb; C:\WINDOWS\System32\drivers\grmnusb.sys [15720 2012-04-18] (GARMIN Corp.)
S3 HdAudAddService; C:\WINDOWS\System32\drivers\HdAudio.sys [113664 2004-03-17] (Windows (R) Server 2003 DDK provider)
S3 HP1319EWS; C:\WINDOWS\System32\Drivers\HP1319EWS.sys [12800 2008-11-10] (Marvell Semiconductor, Inc.)
S3 HP1319FAX; C:\WINDOWS\System32\Drivers\HP1319FAX.sys [13824 2008-11-10] (Marvell Semiconductor, Inc.)
S3 MPE; C:\WINDOWS\System32\DRIVERS\MPE.sys [15232 2008-04-13] (Microsoft Corporation)
R3 Mtlmnt5; C:\WINDOWS\System32\DRIVERS\Mtlmnt5.sys [221736 2003-07-16] ( )
S3 Mtlstrm; C:\WINDOWS\System32\DRIVERS\Mtlstrm.sys [1301128 2003-07-02] ( )
S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation)
S3 NtMtlFax; C:\WINDOWS\System32\DRIVERS\NtMtlFax.sys [167384 2003-07-02] ( )
S0 RecAgent; C:\WINDOWS\System32\DRIVERS\RecAgent.sys [13776 2004-08-03] (Smart Link)
S3 RTL8023xp; C:\WINDOWS\System32\DRIVERS\Rtlnicxp.sys [71168 2004-10-15] (Realtek Semiconductor Corporation ) [File not signed]
R3 rtl8139; C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [20992 2004-08-03] (Realtek Semiconductor Corporation)
S3 SIVDRIVER; C:\WINDOWS\system32\Drivers\SIVX32.sys [48480 2008-02-11] (Ray Hinchliffe)
R3 Slntamr; C:\WINDOWS\System32\DRIVERS\slntamr.sys [548952 2003-08-20] ( )
S3 SlNtHal; C:\WINDOWS\System32\DRIVERS\Slnthal.sys [86128 2003-07-02] ( )
R3 SlWdmSup; C:\WINDOWS\System32\DRIVERS\SlWdmSup.sys [39348 2003-07-02] (Vireo Software)
S3 SNP2UVC; C:\WINDOWS\System32\DRIVERS\snp2uvc.sys [3482240 2009-12-18] () [File not signed]
R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
S4 Edprvir; No ImagePath
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
U3 TlntSvr; No ImagePath
==================== NetSvcs (Whitelisted) ===================
(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)
==================== One Month Created Files and Folders ========
(If an entry is included in the fixlist, the file\folder will be moved.)
2015-01-18 18:37 - 2015-01-17 21:54 - 00852504 _____ () C:\Dokumente und Einstellungen\Chef\Desktop\SecurityCheck.exe
2015-01-17 21:59 - 2015-01-17 21:54 - 02347384 _____ (ESET) C:\Dokumente und Einstellungen\Chef\Desktop\esetsmartinstaller_deu.exe
2015-01-17 13:50 - 2015-01-17 13:51 - 00066872 _____ () C:\Dokumente und Einstellungen\Chef\Desktop\Addition.txt
2015-01-17 13:49 - 2015-01-18 18:46 - 00024198 _____ () C:\Dokumente und Einstellungen\Chef\Desktop\FRST.txt
2015-01-17 13:49 - 2015-01-18 18:45 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef\Desktop\FRST-OlderVersion
2015-01-17 13:40 - 2015-01-17 13:40 - 00000660 _____ () C:\Dokumente und Einstellungen\Chef\Desktop\JRT.txt
2015-01-17 13:37 - 2015-01-17 13:37 - 00000000 ____D () C:\WINDOWS\ERUNT
2015-01-17 13:18 - 2015-01-17 13:22 - 00000000 ____D () C:\AdwCleaner
2015-01-17 12:21 - 2015-01-17 13:10 - 00114904 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2015-01-17 12:21 - 2015-01-17 12:21 - 00000755 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2015-01-17 12:21 - 2015-01-17 12:21 - 00000000 ____D () C:\Programme\Malwarebytes Anti-Malware
2015-01-17 12:21 - 2015-01-17 12:21 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes Anti-Malware
2015-01-17 12:21 - 2015-01-17 12:21 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2015-01-17 12:21 - 2014-11-21 06:14 - 00054360 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2015-01-17 12:21 - 2014-11-21 06:14 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2015-01-17 12:19 - 2015-01-17 11:59 - 01707939 _____ (Thisisu) C:\Dokumente und Einstellungen\Chef\Desktop\JRT.exe
2015-01-17 12:19 - 2015-01-17 11:58 - 02186752 _____ () C:\Dokumente und Einstellungen\Chef\Desktop\AdwCleaner_4.108.exe
2015-01-17 12:18 - 2015-01-17 11:57 - 20447072 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\Chef\Desktop\mbam-setup-2.0.4.1028.exe
2015-01-15 23:41 - 2015-01-15 23:41 - 00021242 _____ () C:\ComboFix.txt
2015-01-15 23:41 - 2015-01-15 23:41 - 00000000 ____D () C:\Dokumente und Einstellungen\Romy\Lokale Einstellungen\temp
2015-01-15 23:41 - 2015-01-15 23:41 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp
2015-01-15 23:41 - 2015-01-15 23:41 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp
2015-01-15 23:41 - 2015-01-15 23:41 - 00000000 ____D () C:\Dokumente und Einstellungen\Kinder\Lokale Einstellungen\temp
2015-01-15 23:41 - 2015-01-15 23:41 - 00000000 ____D () C:\Dokumente und Einstellungen\Gaby\Lokale Einstellungen\temp
2015-01-15 23:28 - 2015-01-18 18:46 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\temp
2015-01-15 23:16 - 2015-01-15 23:16 - 00000000 _RSHD () C:\cmdcons
2015-01-15 23:16 - 2005-01-22 23:17 - 00000211 _____ () C:\Boot.bak
2015-01-15 23:16 - 2004-08-03 23:00 - 00262448 __RSH () C:\cmldr
2015-01-15 23:10 - 2011-06-26 07:45 - 00256000 _____ () C:\WINDOWS\PEV.exe
2015-01-15 23:10 - 2010-11-07 18:20 - 00208896 _____ () C:\WINDOWS\MBR.exe
2015-01-15 23:10 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe
2015-01-15 23:10 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe
2015-01-15 23:10 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe
2015-01-15 23:10 - 2000-08-31 01:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe
2015-01-15 23:10 - 2000-08-31 01:00 - 00098816 _____ () C:\WINDOWS\sed.exe
2015-01-15 23:10 - 2000-08-31 01:00 - 00080412 _____ () C:\WINDOWS\grep.exe
2015-01-15 23:10 - 2000-08-31 01:00 - 00068096 _____ () C:\WINDOWS\zip.exe
2015-01-15 23:06 - 2015-01-15 23:41 - 00000000 ____D () C:\Qoobox
2015-01-15 23:05 - 2015-01-15 23:39 - 00000000 ____D () C:\WINDOWS\erdnt
2015-01-15 23:05 - 2015-01-15 23:05 - 00000000 ___RD () C:\Dokumente und Einstellungen\Chef\Startmenü\Programme\Verwaltung
2015-01-15 23:03 - 2015-01-15 22:45 - 05609736 ____R (Swearware) C:\Dokumente und Einstellungen\Chef\Desktop\ComboFix.exe
2015-01-15 22:52 - 2015-01-15 22:52 - 00000895 _____ () C:\Dokumente und Einstellungen\Chef\Desktop\Revo Uninstaller.lnk
2015-01-15 22:52 - 2015-01-15 22:52 - 00000000 ____D () C:\Programme\VS Revo Group
2015-01-15 22:51 - 2015-01-15 22:45 - 02623656 _____ (VS Revo Group Ltd.) C:\Dokumente und Einstellungen\Chef\Desktop\revosetup95.exe
2015-01-14 20:14 - 2015-01-18 18:46 - 00000000 ____D () C:\FRST
2015-01-14 20:10 - 2015-01-18 18:45 - 01118208 _____ (Farbar) C:\Dokumente und Einstellungen\Chef\Desktop\FRST.exe
2015-01-09 07:15 - 2015-01-09 07:15 - 00004608 _____ () C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2015-01-08 23:25 - 2015-01-08 23:25 - 00000000 ___SD () C:\Dokumente und Einstellungen\Chef\UserData
2015-01-08 20:17 - 2015-01-09 07:17 - 00000501 _____ () C:\WINDOWS\nsw.log
2015-01-04 13:25 - 2015-01-04 14:28 - 00000000 ____D () C:\Dokumente und Einstellungen\Felix\Eigene Dateien\Textilankauf
2015-01-02 14:18 - 2015-01-02 20:41 - 00000000 ____D () C:\Dokumente und Einstellungen\Felix\Eigene Dateien\Momox
2014-12-30 11:58 - 2015-01-07 18:22 - 00171008 _____ () C:\Dokumente und Einstellungen\Felix\Desktop\2014-12-30_Kabelbw.xls
2014-12-19 16:56 - 2014-12-19 16:56 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Anwendungsdaten\DriverTuner
==================== One Month Modified Files and Folders =======
(If an entry is included in the fixlist, the file\folder will be moved.)
2015-01-18 18:37 - 2004-12-21 18:06 - 00000000 ___RD () C:\Programme
2015-01-18 18:36 - 2005-01-22 23:17 - 00000300 ___SH () C:\Dokumente und Einstellungen\Felix\ntuser.ini
2015-01-18 18:36 - 2005-01-22 23:17 - 00000000 ____D () C:\Dokumente und Einstellungen\Felix
2015-01-18 18:36 - 2004-12-21 18:11 - 01855394 _____ () C:\WINDOWS\WindowsUpdate.log
2015-01-18 18:23 - 2012-09-08 22:38 - 01760474 _____ () C:\WINDOWS\setupapi.log
2015-01-18 18:10 - 2005-01-22 23:17 - 00000000 ____D () C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\Temp
2015-01-18 18:09 - 2013-07-20 18:29 - 00001324 _____ () C:\WINDOWS\system32\d3d9caps.dat
2015-01-18 18:07 - 2004-12-21 18:57 - 00295186 _____ () C:\checkrun.txt
2015-01-18 18:06 - 2014-10-15 18:11 - 00000414 _____ () C:\WINDOWS\Tasks\Opera scheduled Autoupdate 1413393108.job
2015-01-18 18:05 - 2014-07-13 16:36 - 00000220 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job
2015-01-18 18:05 - 2004-12-21 18:15 - 00032304 _____ () C:\WINDOWS\SchedLgU.Txt
2015-01-18 09:39 - 2004-12-21 18:09 - 00000159 _____ () C:\WINDOWS\wiadebug.log
2015-01-18 09:38 - 2004-12-21 18:15 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2015-01-18 09:38 - 2004-12-21 18:09 - 00000050 _____ () C:\WINDOWS\wiaservc.log
2015-01-18 09:37 - 2012-08-17 02:46 - 00636574 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-2627930752-4006264225-1260829912-1007-0.dat
2015-01-18 09:37 - 2012-08-17 02:45 - 00319622 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
2015-01-18 00:39 - 2013-07-20 22:24 - 01117038 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-2627930752-4006264225-1260829912-1011-0.dat
2015-01-18 00:39 - 2012-09-16 13:39 - 00000190 ___SH () C:\Dokumente und Einstellungen\Chef\ntuser.ini
2015-01-18 00:39 - 2012-09-16 13:39 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef
2015-01-17 23:47 - 2012-12-17 17:27 - 00001018 _____ () C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-2627930752-4006264225-1260829912-1007UA.job
2015-01-17 21:55 - 2008-03-09 15:22 - 00073728 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\ALCFDRTM.VER
2015-01-17 13:22 - 2008-07-04 17:51 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ
2015-01-17 13:01 - 2010-02-10 17:35 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB977165_0$
2015-01-17 12:21 - 2004-12-21 18:06 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2015-01-17 11:25 - 2004-12-21 18:15 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService
2015-01-17 11:08 - 2004-10-28 17:23 - 00001158 _____ () C:\WINDOWS\system32\wpa.dbl
2015-01-16 00:01 - 2013-07-12 22:50 - 00000000 ____D () C:\WINDOWS\system32\MRT
2015-01-15 23:52 - 2007-02-25 21:16 - 110348472 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2015-01-15 23:32 - 2004-10-28 17:23 - 00000227 _____ () C:\WINDOWS\system.ini
2015-01-15 23:31 - 2009-10-12 09:01 - 00000000 ____D () C:\Programme\Opera
2015-01-15 23:16 - 2004-10-28 17:23 - 00000327 __RSH () C:\boot.ini
2015-01-15 23:05 - 2012-09-16 13:39 - 00000000 ___RD () C:\Dokumente und Einstellungen\Chef\Startmenü\Programme
2015-01-11 22:49 - 2011-07-21 21:12 - 00000000 ____D () C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\KeePass
2015-01-11 16:43 - 2013-08-09 15:41 - 00000664 _____ () C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\Anwendungsdaten\d3d9caps.tmp
2015-01-11 14:47 - 2012-12-17 17:27 - 00000996 _____ () C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-2627930752-4006264225-1260829912-1007Core.job
2015-01-10 09:39 - 2010-03-19 21:26 - 00000000 ____D () C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\vlc
2015-01-09 20:20 - 2013-08-11 16:42 - 00002229 _____ () C:\Dokumente und Einstellungen\Felix\Desktop\SyncToy 2.1.lnk
2015-01-09 20:18 - 2013-08-11 16:41 - 00002229 _____ () C:\Dokumente und Einstellungen\Chef\Desktop\SyncToy 2.1.lnk
2015-01-09 18:41 - 2012-09-12 21:12 - 00498462 _____ () C:\WINDOWS\FaxSetup.log
2015-01-09 18:41 - 2012-09-12 21:12 - 00247855 _____ () C:\WINDOWS\ocgen.log
2015-01-09 18:41 - 2012-09-12 21:12 - 00192661 _____ () C:\WINDOWS\tsoc.log
2015-01-09 18:41 - 2012-09-12 21:12 - 00166819 _____ () C:\WINDOWS\comsetup.log
2015-01-09 18:41 - 2012-09-12 21:12 - 00102199 _____ () C:\WINDOWS\ntdtcsetup.log
2015-01-09 18:41 - 2012-09-12 21:12 - 00079163 _____ () C:\WINDOWS\iis6.log
2015-01-09 18:41 - 2012-09-12 21:12 - 00027903 _____ () C:\WINDOWS\ocmsn.log
2015-01-09 18:41 - 2012-09-12 21:12 - 00025288 _____ () C:\WINDOWS\msgsocm.log
2015-01-09 18:41 - 2012-09-12 21:12 - 00004635 _____ () C:\WINDOWS\imsins.log
2015-01-09 18:41 - 2004-12-21 18:06 - 01230940 _____ () C:\WINDOWS\system32\PerfStringBackup.INI
2015-01-09 07:31 - 2012-09-16 13:39 - 00000000 ___HD () C:\Dokumente und Einstellungen\Chef\Netzwerkumgebung
2015-01-08 23:03 - 2005-01-22 23:17 - 00000000 ___HD () C:\Dokumente und Einstellungen\Felix\Netzwerkumgebung
2015-01-08 21:52 - 2014-07-13 16:36 - 00000214 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job
2015-01-08 20:00 - 2005-03-06 22:05 - 00000000 ____D () C:\Dokumente und Einstellungen\Felix\Eigene Dateien\Felix
2015-01-08 08:07 - 2014-10-17 20:50 - 00319622 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-2627930752-4006264225-1260829912-501-0.dat
2015-01-07 10:53 - 2013-12-22 13:47 - 00000000 ____D () C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Temp
2015-01-07 10:53 - 2013-12-22 13:47 - 00000000 ____D () C:\Dokumente und Einstellungen\Gast
2015-01-04 14:29 - 2009-10-12 12:33 - 00000000 ____D () C:\Programme\Mozilla Thunderbird
2015-01-02 19:12 - 2005-02-03 08:08 - 00000000 ____D () C:\Dokumente und Einstellungen\Felix\Eigene Dateien\Romy
2014-12-28 18:43 - 2006-11-16 18:04 - 00070656 _____ () C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2014-12-28 18:29 - 2005-01-22 23:17 - 00000000 ___RD () C:\Dokumente und Einstellungen\Felix\Eigene Dateien\Eigene Bilder Felix
2014-12-28 18:20 - 2009-10-12 12:26 - 00000000 ____D () C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\Anwendungsdaten\Paint.NET
2014-12-27 19:55 - 2004-12-21 18:06 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Dokumente
2014-12-24 13:11 - 2005-09-04 19:59 - 00002477 _____ () C:\Dokumente und Einstellungen\Felix\Desktop\Microsoft Word.lnk
2014-12-19 21:10 - 2012-09-09 11:16 - 00000000 ____D () C:\WINDOWS\system32\NtmsData
2014-12-19 17:36 - 2004-12-21 18:11 - 00000000 ____D () C:\WINDOWS\Registration
2014-12-19 17:04 - 2004-12-21 18:24 - 00000000 ____D () C:\WINDOWS\system32\ReinstallBackups
2014-12-19 08:18 - 2005-09-04 19:58 - 00002513 _____ () C:\Dokumente und Einstellungen\Felix\Desktop\Microsoft Excel.lnk
==================== Files in the root of some directories =======
2015-01-09 07:15 - 2015-01-09 07:15 - 0004608 _____ () C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2012-09-16 13:39 - 2012-09-18 21:25 - 0000137 _____ () C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\temp\avgnt.exe
C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\temp\Quarantine.exe
C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\temp\sqlite3.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\AskSLib.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\avgnt.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\avguidx.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\Bootstrapper.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperARA.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperARU.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperCHS.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperCHT.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperCSY.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperDAN.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperDEU.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperELL.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperENU.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperESN.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperESP.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperFIN.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperFRA.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperHEB.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperHRV.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperHUN.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperITA.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperJPN.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperKOR.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperLOC.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperNLD.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperNOR.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperPLK.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperPTB.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperPTG.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperRUS.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperSKY.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperSLV.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperSVE.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperTHA.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperTRK.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperUKR.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\CommonInstaller.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\dotNetFx40_Client_setup.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\Garmin.Cartography.DeviceInteraction.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\Garmin.Cartography.MapUpdate.Client.Core.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\GarminMapUpdater.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\ginstall.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\GLF2C.tmp.tbsoft.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\GpsImgWrapper.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\Ionic.Zip.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\MachineIdCreator.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\mfc100.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\MFPL7014.DLL
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\msvcp100.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\msvcp60.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\msvcr100.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\nsj16D.tmp.ConduitEngineEmbbed.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\nsu1C9.tmp.ConduitEngineEmbbed.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\nsw2C2.tmp.ConduitEngineEmbbed.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\Paint.NET.3.36.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\PRINTKEY2000.EXE
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\setup_wm.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\softonic-de3.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\TDSLSpeedManager.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\TDSLSpeedMgrSetup.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\ToolbarInstaller.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\twapi-2.0a2.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\UNNeroBurnRights.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\usb_lib.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\_CD_Start.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\_VWUPSRV.EXE
C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\temp\avgnt.exe
==================== Bamital & volsnap Check =================
(There is no automatic fix for files that do not pass verification.)
C:\WINDOWS\explorer.exe => File is digitally signed
C:\WINDOWS\system32\winlogon.exe => File is digitally signed
C:\WINDOWS\system32\svchost.exe => File is digitally signed
C:\WINDOWS\system32\services.exe => File is digitally signed
C:\WINDOWS\system32\User32.dll => File is digitally signed
C:\WINDOWS\system32\userinit.exe => File is digitally signed
C:\WINDOWS\system32\rpcss.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed
==================== End Of Log ============================ --- --- ---
--- --- ---
und Addition:
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 18-01-2015 01
Ran by Chef (administrator) on ALBERS2 on 18-01-2015 18:46:03
Running from C:\Dokumente und Einstellungen\Chef\Desktop
Loaded Profiles: Felix & Gaby & Chef (Available profiles: Felix & Kinder & Romy & Gaby & Chef & Gast)
Platform: Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: Deutsch (Deutschland)
Internet Explorer Version 6 (Default browser: IE)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Processes (Whitelisted) =================
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
(ATI Technologies Inc.) C:\WINDOWS\system32\ati2evxx.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe
(Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe
(Garmin Ltd or its subsidiaries) C:\Programme\Garmin\Core Update Service\Garmin.Cartography.MapUpdate.CoreService.exe
(Marvell) C:\Programme\HP\HP LaserJet M1319 MFP Series\ReceiveFaxUtility.exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
(Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
(Microsoft Corporation) C:\Programme\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
( ) C:\WINDOWS\system32\slserv.exe
(TeamViewer GmbH) C:\Programme\TeamViewer\Version8\TeamViewer_Service.exe
(Pinnacle Systems) C:\Programme\Pinnacle\Shared Files\Programs\MediaServer\PMSHost.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\My Avira\Avira.OE.ServiceHost.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe
(Apple Inc.) C:\Programme\iPod\bin\iPodService.exe
(ATI Technologies Inc.) C:\WINDOWS\system32\ati2evxx.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\SOUNDMAN.EXE
(RealTek Semicoductor Corp.) C:\WINDOWS\ALCWZRD.EXE
(ATI Technologies, Inc.) C:\ATI-CPanel\atiptaxx.exe
(Pinnacle Systems) C:\Programme\Pinnacle\Shared Files\Programs\Remote\remoterm.exe
(Lexmark International, Inc.) C:\Programme\Lexmark 5200 Series\lxbtbmgr.exe
(Lexmark International, Inc.) C:\Programme\Lexmark 5200 Series\lxbtbmon.exe
(FotoNation Inc.) C:\Programme\Gemeinsame Dateien\FotoNation\EvLstnr.exe
(Apple Inc.) C:\Programme\QuickTime\QTTask.exe
(Adobe Systems Incorporated) C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
(SONIX) C:\WINDOWS\FixCamera.exe
(Sonix) C:\WINDOWS\vsnp2uvc.exe
() C:\WINDOWS\tsnp2uvc.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(Apple Inc.) C:\Programme\iTunes\iTunesHelper.exe
(Sony Corporation) C:\Programme\Sony\ReaderDesktop\appHelper\ReaderAppHelper.exe
(Geek Software GmbH) C:\Programme\PDF24\pdf24.exe
(LionSea) C:\Programme\DriverTuner\DriverTuner.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\My Avira\Avira.OE.Systray.exe
(Garmin Ltd or its subsidiaries) C:\Programme\Garmin\Express Tray\ExpressTray.exe
(Microsoft Corporation) C:\Programme\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe
==================== Registry (Whitelisted) ==================
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
HKLM\...\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] => C:\WINDOWS\system32\HDAudPropShortcut.exe [61952 2004-03-17] (Windows (R) Server 2003 DDK provider)
HKLM\...\Run: [SoundMan] => C:\WINDOWS\SOUNDMAN.EXE [77824 2004-10-21] (Realtek Semiconductor Corp.)
HKLM\...\Run: [AlcWzrd] => C:\WINDOWS\ALCWZRD.EXE [2744832 2004-10-21] (RealTek Semicoductor Corp.)
HKLM\...\Run: [ATIPTA] => C:\ATI-CPanel\atiptaxx.exe [344064 2004-09-29] (ATI Technologies, Inc.)
HKLM\...\Run: [NeroFilterCheck] => C:\WINDOWS\system32\NeroCheck.exe [155648 2001-07-09] (Ahead Software Gmbh)
HKLM\...\Run: [PMCS] => C:\Programme\Pinnacle\Shared Files\Programs\MediaCenterService\PMC.Service.Main.exe [24576 2004-09-29] (Pinnacle Systems)
HKLM\...\Run: [PinnacleDriverCheck] => C:\WINDOWS\system32\PSDrvCheck.exe [406016 2003-11-10] ()
HKLM\...\Run: [PMCRemote] => C:\Programme\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe [73728 2004-09-23] (Pinnacle Systems)
HKLM\...\Run: [Lexmark 5200 series] => C:\Programme\Lexmark 5200 series\lxbtbmgr.exe [57344 2004-06-04] (Lexmark International, Inc.)
HKLM\...\Run: [FaxCenterServer] => C:\Programme\Lexmark Fax Solutions\fm3032.exe [294912 2004-03-23] ()
HKLM\...\Run: [EVENTLISTENER] => C:\Programme\Gemeinsame Dateien\FotoNation\EvLstnr.exe [53248 2000-06-20] (FotoNation Inc.)
HKLM\...\Run: [QuickTime Task] => C:\Programme\QuickTime\QTTask.exe [421888 2010-11-29] (Apple Inc.)
HKLM\...\Run: [LXBTCATS] => rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBTtime.dll,_RunDLLEntry@16
HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM\...\Run: [FixCamera] => C:\WINDOWS\FixCamera.exe [188928 2008-08-21] (SONIX)
HKLM\...\Run: [snp2uvc] => C:\WINDOWS\vsnp2uvc.exe [675840 2008-08-01] (Sonix)
HKLM\...\Run: [tsnp2uvc] => C:\WINDOWS\tsnp2uvc.exe [320512 2009-12-11] ()
HKLM\...\Run: [KeePass 2 PreLoad] => C:\Programme\KeePass Password Safe 2\KeePass.exe [1764352 2011-07-12] (Dominik Reichl)
HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [702768 2014-12-18] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation)
HKLM\...\Run: [APSDaemon] => C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.)
HKLM\...\Run: [iTunesHelper] => C:\Programme\iTunes\iTunesHelper.exe [152392 2013-08-16] (Apple Inc.)
HKLM\...\Run: [Reader Application Helper] => C:\Programme\Sony\ReaderDesktop\appHelper\ReaderAppHelper.exe [899400 2013-06-25] (Sony Corporation)
HKLM\...\Run: [PDFPrint] => C:\Programme\PDF24\pdf24.exe [191528 2014-07-04] (Geek Software GmbH)
HKLM\...\Run: [DriverTuner] => C:\Programme\DriverTuner\DriverTuner.exe [10632504 2014-06-03] (LionSea)
HKLM\...\Run: [Avira Systray] => C:\Programme\Avira\My Avira\Avira.OE.Systray.exe [126200 2014-11-20] (Avira Operations GmbH & Co. KG)
Winlogon\Notify\AtiExtEvent: C:\WINDOWS\system32\Ati2evxx.dll (ATI Technologies Inc.)
HKU\S-1-5-21-2627930752-4006264225-1260829912-1007\...\Run: [QuickTime Task] => C:\Programme\QuickTime\QTTask.exe [421888 2010-11-29] (Apple Inc.)
HKU\S-1-5-21-2627930752-4006264225-1260829912-1007\...\Run: [Facebook Update] => C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\Anwendungsdaten\Facebook\Update\FacebookUpdate.exe [138096 2013-08-21] (Facebook Inc.)
HKU\S-1-5-21-2627930752-4006264225-1260829912-1007\...\Run: [Snipping Tool Plus] => C:\Programme\SnippingToolPlusv3-4-1-0\Snipping Tool Plus.exe [733184 2011-11-04] (www.rene-zeidler.de)
HKU\S-1-5-21-2627930752-4006264225-1260829912-1010\...\Run: [QuickTime Task] => C:\Programme\QuickTime\QTTask.exe [421888 2010-11-29] (Apple Inc.)
HKU\S-1-5-21-2627930752-4006264225-1260829912-1011\...\Run: [GarminExpressTrayApp] => C:\Programme\Garmin\Express Tray\ExpressTray.exe [1093464 2013-07-09] (Garmin Ltd or its subsidiaries)
HKU\S-1-5-18\...\Policies\Explorer: [CDRAutoRun] 0
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk
ShortcutTarget: Microsoft Office.lnk -> C:\Programme\Microsoft Office\Office\OSA9.EXE (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\p6_19_erinnerung.lnk
ShortcutTarget: p6_19_erinnerung.lnk -> C:\Programme\phase6\phase6_19\WinStart\p6erinnerung.exe (phase6)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Service Manager.lnk
ShortcutTarget: Service Manager.lnk -> C:\Programme\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Felix\Startmenü\Programme\Autostart\PRINTKEY2000.EXE (Fred's Software)
==================== Internet (Whitelisted) ====================
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
HKU\S-1-5-21-2627930752-4006264225-1260829912-1011\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-2627930752-4006264225-1260829912-1007\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.com/ie
HKU\S-1-5-21-2627930752-4006264225-1260829912-1007\Software\Microsoft\Internet Explorer\Main,ICQ Search = hxxp://www.icq.com/search/results.php?q={searchTerms}&ch_id=osd
HKU\S-1-5-21-2627930752-4006264225-1260829912-1010\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKU\S-1-5-21-2627930752-4006264225-1260829912-1010\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-2627930752-4006264225-1260829912-1011\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKU\S-1-5-21-2627930752-4006264225-1260829912-1011\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
URLSearchHook: HKU\S-1-5-21-2627930752-4006264225-1260829912-1007 - (No Name) - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - No File
URLSearchHook: HKU\S-1-5-21-2627930752-4006264225-1260829912-1007 - Microsoft Url Sucheingriff - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS\system32\shdocvw.dll (Microsoft Corporation)
URLSearchHook: HKU\S-1-5-21-2627930752-4006264225-1260829912-1007 - (No Name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - No File
URLSearchHook: HKU\S-1-5-21-2627930752-4006264225-1260829912-1007 - (No Name) - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - No File
URLSearchHook: HKU\S-1-5-21-2627930752-4006264225-1260829912-1010 - Microsoft Url Sucheingriff - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS\system32\shdocvw.dll (Microsoft Corporation)
URLSearchHook: HKU\S-1-5-21-2627930752-4006264225-1260829912-1010 - (No Name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - No File
URLSearchHook: HKU\S-1-5-21-2627930752-4006264225-1260829912-1011 - Microsoft Url Sucheingriff - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS\system32\shdocvw.dll (Microsoft Corporation)
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "hxxp://www.google.com" <======= ATTENTION
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-2627930752-4006264225-1260829912-1007 -> DefaultScope {95B7759C-8C7F-4BF1-B163-73684A933233} URL = https://isearch.avg.com/search?cid={19E78611-FC58-4219-A8BE-7F5A905A3F7F}&mid=1641c162318647d0a38bd1589ef8451f-891fe622c8f554069bdcbd4028370be4bed45561&lang=de&ds=AVG&pr=fr&d=2012-09-15 23:46:47&v=12.2.5.4&sap=dsp&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2627930752-4006264225-1260829912-1007 -> {95B7759C-8C7F-4BF1-B163-73684A933233} URL = https://isearch.avg.com/search?cid={19E78611-FC58-4219-A8BE-7F5A905A3F7F}&mid=1641c162318647d0a38bd1589ef8451f-891fe622c8f554069bdcbd4028370be4bed45561&lang=de&ds=AVG&pr=fr&d=2012-09-15 23:46:47&v=12.2.5.4&sap=dsp&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2627930752-4006264225-1260829912-1007 -> {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2431245
SearchScopes: HKU\S-1-5-21-2627930752-4006264225-1260829912-1007 -> {CF739809-1C6C-47C0-85B9-569DBB141420} URL = hxxp://toolbar.ask.com/toolbarv/askRedirect?gct=&gc=1&q={searchTerms}&crm=1&toolbar=DVS
SearchScopes: HKU\S-1-5-21-2627930752-4006264225-1260829912-1007 -> {CFF4DB9B-135F-47c0-9269-B4C6572FD61A} URL = hxxp://mystart.incredimail.com/german/?search={searchTerms}&loc=search_box
SearchScopes: HKU\S-1-5-21-2627930752-4006264225-1260829912-1011 -> {AFDBDDAA-5D3F-42EE-B79C-185A7020515B} URL =
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Skype Browser Helper -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKU\S-1-5-21-2627930752-4006264225-1260829912-1007 -> No Name - {855F3B16-6D32-4FE6-8A56-BBB695989046} - No File
Toolbar: HKU\S-1-5-21-2627930752-4006264225-1260829912-1007 -> No Name - {CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065} - No File
DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - c:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Chef\Anwendungsdaten\Mozilla\Firefox\Profiles\xfmnamqy.default
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_14_0_0_145.dll ()
FF Plugin: @adobe.com/ShockwavePlayer -> C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF Plugin: @Apple.com/iTunes,version=1.0 -> C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @java.com/DTPlugin,version=10.25.2 -> C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.25.2 -> C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @sony.com/ReaderDesktop -> C:\Programme\Sony\ReaderDesktop\npreaderdetectmoz.dll (Sony Corporation)
FF Plugin: @videolan.org/vlc,version=2.0.2 -> C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: Adobe Reader -> C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-2627930752-4006264225-1260829912-1007: @Skype Limited.com/Facebook Video Calling Plugin -> C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\Anwendungsdaten\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)
FF Extension: Garmin Communicator - C:\Dokumente und Einstellungen\Chef\Anwendungsdaten\Mozilla\Firefox\Profiles\xfmnamqy.default\Extensions\{195A3098-0BD5-4e90-AE22-BA1C540AFD1E} [2014-02-27]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2009-10-12]
Chrome:
=======
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - No Path
========================== Services (Whitelisted) =================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [431920 2014-12-18] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [431920 2014-12-18] (Avira Operations GmbH & Co. KG)
R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [57008 2012-12-21] (Apple Inc.)
R2 Avira.OE.ServiceHost; C:\Programme\Avira\My Avira\Avira.OE.ServiceHost.exe [166192 2014-11-20] (Avira Operations GmbH & Co. KG)
R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-30] (Apple Inc.)
R2 EpgSpooler; c:\Programme\Pinnacle\MediaCenter\EpgSpoolerSrv.exe [20480 2004-09-30] ( ) [File not signed]
R2 Garmin Core Update Service; C:\Programme\Garmin\Core Update Service\Garmin.Cartography.MapUpdate.CoreService.exe [219480 2013-07-09] (Garmin Ltd or its subsidiaries)
R2 HPM1319RcvFaxSrvc; C:\Programme\HP\HP LaserJet M1319 MFP Series\ReceiveFaxUtility.exe [348160 2010-07-05] (Marvell) [File not signed]
S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-03] (Macrovision Corporation) [File not signed]
R3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [553288 2013-08-16] (Apple Inc.)
R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182184 2013-07-17] (Oracle Corporation)
S3 lxbt_device; C:\WINDOWS\system32\lxbtcoms.exe [421888 2004-02-20] (Lexmark International, Inc.)
R2 MDM; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE [322120 2003-06-19] (Microsoft Corporation)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [115608 2014-02-27] (Mozilla Foundation)
R2 MSSQL$PINNACLESYS; C:\Programme\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe [7520337 2002-12-17] (Microsoft Corporation) [File not signed]
S3 MSSQLServerADHelper; C:\Programme\Microsoft SQL Server\80\Tools\Binn\sqladhlp.exe [66112 2002-12-17] (Microsoft Corporation) [File not signed]
R2 PinnacleSys.MediaServer; c:\programme\pinnacle\shared files\programs\mediaserver\pmshost.exe [45056 2004-07-22] (Pinnacle Systems) [File not signed]
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [315008 2014-04-03] (Skype Technologies)
R2 SLService; C:\WINDOWS\system32\slserv.exe [45056 2003-07-02] ( )
S3 Software Jukebox v2.0 Service; C:\Programme\Gemeinsame Dateien\MSJB DE01FSC Shared\Service\Software Jukebox v2.0 Service File.exe [68096 2004-12-21] () [File not signed]
S3 Sony SCSI Helper Service; C:\Programme\Gemeinsame Dateien\Sony Shared\Fsk\SonySCSIHelperService.exe [73728 2013-05-23] (Sony Corporation) [File not signed]
S3 SQLAgent$PINNACLESYS; C:\Programme\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlagent.EXE [311872 2002-12-17] (Microsoft Corporation) [File not signed]
R2 TeamViewer8; C:\Programme\TeamViewer\Version8\TeamViewer_Service.exe [4308320 2013-08-07] (TeamViewer GmbH)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)
S3 SwPrv; C:\WINDOWS\system32\dllhost.exe /Processid:{9EBF84DB-73F1-4B99-BD60-D507F637E85F}
==================== Drivers (Whitelisted) ====================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
R3 3xHybrid; C:\WINDOWS\System32\DRIVERS\3xHybrid.sys [698368 2004-09-03] (Philips Semiconductors GmbH)
S3 61883; C:\WINDOWS\System32\DRIVERS\61883.sys [48128 2008-04-13] (Microsoft Corporation)
R2 acedrv10; C:\WINDOWS\system32\drivers\acedrv10.sys [330144 2007-07-27] (Protect Software GmbH)
R2 acehlp10; C:\WINDOWS\system32\drivers\acehlp10.sys [251680 2007-07-27] (Protect Software GmbH)
R3 ASAPIW2k; C:\WINDOWS\System32\drivers\ASAPIW2k.sys [11264 2003-11-28] (Pinnacle Systems GmbH) [File not signed]
R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [98160 2014-10-09] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [136216 2014-10-09] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-10-07] (Avira Operations GmbH & Co. KG)
S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation)
S3 grmnusb; C:\WINDOWS\System32\drivers\grmnusb.sys [15720 2012-04-18] (GARMIN Corp.)
S3 HdAudAddService; C:\WINDOWS\System32\drivers\HdAudio.sys [113664 2004-03-17] (Windows (R) Server 2003 DDK provider)
S3 HP1319EWS; C:\WINDOWS\System32\Drivers\HP1319EWS.sys [12800 2008-11-10] (Marvell Semiconductor, Inc.)
S3 HP1319FAX; C:\WINDOWS\System32\Drivers\HP1319FAX.sys [13824 2008-11-10] (Marvell Semiconductor, Inc.)
S3 MPE; C:\WINDOWS\System32\DRIVERS\MPE.sys [15232 2008-04-13] (Microsoft Corporation)
R3 Mtlmnt5; C:\WINDOWS\System32\DRIVERS\Mtlmnt5.sys [221736 2003-07-16] ( )
S3 Mtlstrm; C:\WINDOWS\System32\DRIVERS\Mtlstrm.sys [1301128 2003-07-02] ( )
S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation)
S3 NtMtlFax; C:\WINDOWS\System32\DRIVERS\NtMtlFax.sys [167384 2003-07-02] ( )
S0 RecAgent; C:\WINDOWS\System32\DRIVERS\RecAgent.sys [13776 2004-08-03] (Smart Link)
S3 RTL8023xp; C:\WINDOWS\System32\DRIVERS\Rtlnicxp.sys [71168 2004-10-15] (Realtek Semiconductor Corporation ) [File not signed]
R3 rtl8139; C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [20992 2004-08-03] (Realtek Semiconductor Corporation)
S3 SIVDRIVER; C:\WINDOWS\system32\Drivers\SIVX32.sys [48480 2008-02-11] (Ray Hinchliffe)
R3 Slntamr; C:\WINDOWS\System32\DRIVERS\slntamr.sys [548952 2003-08-20] ( )
S3 SlNtHal; C:\WINDOWS\System32\DRIVERS\Slnthal.sys [86128 2003-07-02] ( )
R3 SlWdmSup; C:\WINDOWS\System32\DRIVERS\SlWdmSup.sys [39348 2003-07-02] (Vireo Software)
S3 SNP2UVC; C:\WINDOWS\System32\DRIVERS\snp2uvc.sys [3482240 2009-12-18] () [File not signed]
R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
S4 Edprvir; No ImagePath
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
U3 TlntSvr; No ImagePath
==================== NetSvcs (Whitelisted) ===================
(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)
==================== One Month Created Files and Folders ========
(If an entry is included in the fixlist, the file\folder will be moved.)
2015-01-18 18:37 - 2015-01-17 21:54 - 00852504 _____ () C:\Dokumente und Einstellungen\Chef\Desktop\SecurityCheck.exe
2015-01-17 21:59 - 2015-01-17 21:54 - 02347384 _____ (ESET) C:\Dokumente und Einstellungen\Chef\Desktop\esetsmartinstaller_deu.exe
2015-01-17 13:50 - 2015-01-17 13:51 - 00066872 _____ () C:\Dokumente und Einstellungen\Chef\Desktop\Addition.txt
2015-01-17 13:49 - 2015-01-18 18:46 - 00024198 _____ () C:\Dokumente und Einstellungen\Chef\Desktop\FRST.txt
2015-01-17 13:49 - 2015-01-18 18:45 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef\Desktop\FRST-OlderVersion
2015-01-17 13:40 - 2015-01-17 13:40 - 00000660 _____ () C:\Dokumente und Einstellungen\Chef\Desktop\JRT.txt
2015-01-17 13:37 - 2015-01-17 13:37 - 00000000 ____D () C:\WINDOWS\ERUNT
2015-01-17 13:18 - 2015-01-17 13:22 - 00000000 ____D () C:\AdwCleaner
2015-01-17 12:21 - 2015-01-17 13:10 - 00114904 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2015-01-17 12:21 - 2015-01-17 12:21 - 00000755 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2015-01-17 12:21 - 2015-01-17 12:21 - 00000000 ____D () C:\Programme\Malwarebytes Anti-Malware
2015-01-17 12:21 - 2015-01-17 12:21 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes Anti-Malware
2015-01-17 12:21 - 2015-01-17 12:21 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2015-01-17 12:21 - 2014-11-21 06:14 - 00054360 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2015-01-17 12:21 - 2014-11-21 06:14 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2015-01-17 12:19 - 2015-01-17 11:59 - 01707939 _____ (Thisisu) C:\Dokumente und Einstellungen\Chef\Desktop\JRT.exe
2015-01-17 12:19 - 2015-01-17 11:58 - 02186752 _____ () C:\Dokumente und Einstellungen\Chef\Desktop\AdwCleaner_4.108.exe
2015-01-17 12:18 - 2015-01-17 11:57 - 20447072 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\Chef\Desktop\mbam-setup-2.0.4.1028.exe
2015-01-15 23:41 - 2015-01-15 23:41 - 00021242 _____ () C:\ComboFix.txt
2015-01-15 23:41 - 2015-01-15 23:41 - 00000000 ____D () C:\Dokumente und Einstellungen\Romy\Lokale Einstellungen\temp
2015-01-15 23:41 - 2015-01-15 23:41 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp
2015-01-15 23:41 - 2015-01-15 23:41 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp
2015-01-15 23:41 - 2015-01-15 23:41 - 00000000 ____D () C:\Dokumente und Einstellungen\Kinder\Lokale Einstellungen\temp
2015-01-15 23:41 - 2015-01-15 23:41 - 00000000 ____D () C:\Dokumente und Einstellungen\Gaby\Lokale Einstellungen\temp
2015-01-15 23:28 - 2015-01-18 18:46 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\temp
2015-01-15 23:16 - 2015-01-15 23:16 - 00000000 _RSHD () C:\cmdcons
2015-01-15 23:16 - 2005-01-22 23:17 - 00000211 _____ () C:\Boot.bak
2015-01-15 23:16 - 2004-08-03 23:00 - 00262448 __RSH () C:\cmldr
2015-01-15 23:10 - 2011-06-26 07:45 - 00256000 _____ () C:\WINDOWS\PEV.exe
2015-01-15 23:10 - 2010-11-07 18:20 - 00208896 _____ () C:\WINDOWS\MBR.exe
2015-01-15 23:10 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe
2015-01-15 23:10 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe
2015-01-15 23:10 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe
2015-01-15 23:10 - 2000-08-31 01:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe
2015-01-15 23:10 - 2000-08-31 01:00 - 00098816 _____ () C:\WINDOWS\sed.exe
2015-01-15 23:10 - 2000-08-31 01:00 - 00080412 _____ () C:\WINDOWS\grep.exe
2015-01-15 23:10 - 2000-08-31 01:00 - 00068096 _____ () C:\WINDOWS\zip.exe
2015-01-15 23:06 - 2015-01-15 23:41 - 00000000 ____D () C:\Qoobox
2015-01-15 23:05 - 2015-01-15 23:39 - 00000000 ____D () C:\WINDOWS\erdnt
2015-01-15 23:05 - 2015-01-15 23:05 - 00000000 ___RD () C:\Dokumente und Einstellungen\Chef\Startmenü\Programme\Verwaltung
2015-01-15 23:03 - 2015-01-15 22:45 - 05609736 ____R (Swearware) C:\Dokumente und Einstellungen\Chef\Desktop\ComboFix.exe
2015-01-15 22:52 - 2015-01-15 22:52 - 00000895 _____ () C:\Dokumente und Einstellungen\Chef\Desktop\Revo Uninstaller.lnk
2015-01-15 22:52 - 2015-01-15 22:52 - 00000000 ____D () C:\Programme\VS Revo Group
2015-01-15 22:51 - 2015-01-15 22:45 - 02623656 _____ (VS Revo Group Ltd.) C:\Dokumente und Einstellungen\Chef\Desktop\revosetup95.exe
2015-01-14 20:14 - 2015-01-18 18:46 - 00000000 ____D () C:\FRST
2015-01-14 20:10 - 2015-01-18 18:45 - 01118208 _____ (Farbar) C:\Dokumente und Einstellungen\Chef\Desktop\FRST.exe
2015-01-09 07:15 - 2015-01-09 07:15 - 00004608 _____ () C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2015-01-08 23:25 - 2015-01-08 23:25 - 00000000 ___SD () C:\Dokumente und Einstellungen\Chef\UserData
2015-01-08 20:17 - 2015-01-09 07:17 - 00000501 _____ () C:\WINDOWS\nsw.log
2015-01-04 13:25 - 2015-01-04 14:28 - 00000000 ____D () C:\Dokumente und Einstellungen\Felix\Eigene Dateien\Textilankauf
2015-01-02 14:18 - 2015-01-02 20:41 - 00000000 ____D () C:\Dokumente und Einstellungen\Felix\Eigene Dateien\Momox
2014-12-30 11:58 - 2015-01-07 18:22 - 00171008 _____ () C:\Dokumente und Einstellungen\Felix\Desktop\2014-12-30_Kabelbw.xls
2014-12-19 16:56 - 2014-12-19 16:56 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Anwendungsdaten\DriverTuner
==================== One Month Modified Files and Folders =======
(If an entry is included in the fixlist, the file\folder will be moved.)
2015-01-18 18:37 - 2004-12-21 18:06 - 00000000 ___RD () C:\Programme
2015-01-18 18:36 - 2005-01-22 23:17 - 00000300 ___SH () C:\Dokumente und Einstellungen\Felix\ntuser.ini
2015-01-18 18:36 - 2005-01-22 23:17 - 00000000 ____D () C:\Dokumente und Einstellungen\Felix
2015-01-18 18:36 - 2004-12-21 18:11 - 01855394 _____ () C:\WINDOWS\WindowsUpdate.log
2015-01-18 18:23 - 2012-09-08 22:38 - 01760474 _____ () C:\WINDOWS\setupapi.log
2015-01-18 18:10 - 2005-01-22 23:17 - 00000000 ____D () C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\Temp
2015-01-18 18:09 - 2013-07-20 18:29 - 00001324 _____ () C:\WINDOWS\system32\d3d9caps.dat
2015-01-18 18:07 - 2004-12-21 18:57 - 00295186 _____ () C:\checkrun.txt
2015-01-18 18:06 - 2014-10-15 18:11 - 00000414 _____ () C:\WINDOWS\Tasks\Opera scheduled Autoupdate 1413393108.job
2015-01-18 18:05 - 2014-07-13 16:36 - 00000220 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job
2015-01-18 18:05 - 2004-12-21 18:15 - 00032304 _____ () C:\WINDOWS\SchedLgU.Txt
2015-01-18 09:39 - 2004-12-21 18:09 - 00000159 _____ () C:\WINDOWS\wiadebug.log
2015-01-18 09:38 - 2004-12-21 18:15 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2015-01-18 09:38 - 2004-12-21 18:09 - 00000050 _____ () C:\WINDOWS\wiaservc.log
2015-01-18 09:37 - 2012-08-17 02:46 - 00636574 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-2627930752-4006264225-1260829912-1007-0.dat
2015-01-18 09:37 - 2012-08-17 02:45 - 00319622 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
2015-01-18 00:39 - 2013-07-20 22:24 - 01117038 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-2627930752-4006264225-1260829912-1011-0.dat
2015-01-18 00:39 - 2012-09-16 13:39 - 00000190 ___SH () C:\Dokumente und Einstellungen\Chef\ntuser.ini
2015-01-18 00:39 - 2012-09-16 13:39 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef
2015-01-17 23:47 - 2012-12-17 17:27 - 00001018 _____ () C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-2627930752-4006264225-1260829912-1007UA.job
2015-01-17 21:55 - 2008-03-09 15:22 - 00073728 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\ALCFDRTM.VER
2015-01-17 13:22 - 2008-07-04 17:51 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ
2015-01-17 13:01 - 2010-02-10 17:35 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB977165_0$
2015-01-17 12:21 - 2004-12-21 18:06 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2015-01-17 11:25 - 2004-12-21 18:15 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService
2015-01-17 11:08 - 2004-10-28 17:23 - 00001158 _____ () C:\WINDOWS\system32\wpa.dbl
2015-01-16 00:01 - 2013-07-12 22:50 - 00000000 ____D () C:\WINDOWS\system32\MRT
2015-01-15 23:52 - 2007-02-25 21:16 - 110348472 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2015-01-15 23:32 - 2004-10-28 17:23 - 00000227 _____ () C:\WINDOWS\system.ini
2015-01-15 23:31 - 2009-10-12 09:01 - 00000000 ____D () C:\Programme\Opera
2015-01-15 23:16 - 2004-10-28 17:23 - 00000327 __RSH () C:\boot.ini
2015-01-15 23:05 - 2012-09-16 13:39 - 00000000 ___RD () C:\Dokumente und Einstellungen\Chef\Startmenü\Programme
2015-01-11 22:49 - 2011-07-21 21:12 - 00000000 ____D () C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\KeePass
2015-01-11 16:43 - 2013-08-09 15:41 - 00000664 _____ () C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\Anwendungsdaten\d3d9caps.tmp
2015-01-11 14:47 - 2012-12-17 17:27 - 00000996 _____ () C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-2627930752-4006264225-1260829912-1007Core.job
2015-01-10 09:39 - 2010-03-19 21:26 - 00000000 ____D () C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\vlc
2015-01-09 20:20 - 2013-08-11 16:42 - 00002229 _____ () C:\Dokumente und Einstellungen\Felix\Desktop\SyncToy 2.1.lnk
2015-01-09 20:18 - 2013-08-11 16:41 - 00002229 _____ () C:\Dokumente und Einstellungen\Chef\Desktop\SyncToy 2.1.lnk
2015-01-09 18:41 - 2012-09-12 21:12 - 00498462 _____ () C:\WINDOWS\FaxSetup.log
2015-01-09 18:41 - 2012-09-12 21:12 - 00247855 _____ () C:\WINDOWS\ocgen.log
2015-01-09 18:41 - 2012-09-12 21:12 - 00192661 _____ () C:\WINDOWS\tsoc.log
2015-01-09 18:41 - 2012-09-12 21:12 - 00166819 _____ () C:\WINDOWS\comsetup.log
2015-01-09 18:41 - 2012-09-12 21:12 - 00102199 _____ () C:\WINDOWS\ntdtcsetup.log
2015-01-09 18:41 - 2012-09-12 21:12 - 00079163 _____ () C:\WINDOWS\iis6.log
2015-01-09 18:41 - 2012-09-12 21:12 - 00027903 _____ () C:\WINDOWS\ocmsn.log
2015-01-09 18:41 - 2012-09-12 21:12 - 00025288 _____ () C:\WINDOWS\msgsocm.log
2015-01-09 18:41 - 2012-09-12 21:12 - 00004635 _____ () C:\WINDOWS\imsins.log
2015-01-09 18:41 - 2004-12-21 18:06 - 01230940 _____ () C:\WINDOWS\system32\PerfStringBackup.INI
2015-01-09 07:31 - 2012-09-16 13:39 - 00000000 ___HD () C:\Dokumente und Einstellungen\Chef\Netzwerkumgebung
2015-01-08 23:03 - 2005-01-22 23:17 - 00000000 ___HD () C:\Dokumente und Einstellungen\Felix\Netzwerkumgebung
2015-01-08 21:52 - 2014-07-13 16:36 - 00000214 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job
2015-01-08 20:00 - 2005-03-06 22:05 - 00000000 ____D () C:\Dokumente und Einstellungen\Felix\Eigene Dateien\Felix
2015-01-08 08:07 - 2014-10-17 20:50 - 00319622 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-2627930752-4006264225-1260829912-501-0.dat
2015-01-07 10:53 - 2013-12-22 13:47 - 00000000 ____D () C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Temp
2015-01-07 10:53 - 2013-12-22 13:47 - 00000000 ____D () C:\Dokumente und Einstellungen\Gast
2015-01-04 14:29 - 2009-10-12 12:33 - 00000000 ____D () C:\Programme\Mozilla Thunderbird
2015-01-02 19:12 - 2005-02-03 08:08 - 00000000 ____D () C:\Dokumente und Einstellungen\Felix\Eigene Dateien\Romy
2014-12-28 18:43 - 2006-11-16 18:04 - 00070656 _____ () C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2014-12-28 18:29 - 2005-01-22 23:17 - 00000000 ___RD () C:\Dokumente und Einstellungen\Felix\Eigene Dateien\Eigene Bilder Felix
2014-12-28 18:20 - 2009-10-12 12:26 - 00000000 ____D () C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\Anwendungsdaten\Paint.NET
2014-12-27 19:55 - 2004-12-21 18:06 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Dokumente
2014-12-24 13:11 - 2005-09-04 19:59 - 00002477 _____ () C:\Dokumente und Einstellungen\Felix\Desktop\Microsoft Word.lnk
2014-12-19 21:10 - 2012-09-09 11:16 - 00000000 ____D () C:\WINDOWS\system32\NtmsData
2014-12-19 17:36 - 2004-12-21 18:11 - 00000000 ____D () C:\WINDOWS\Registration
2014-12-19 17:04 - 2004-12-21 18:24 - 00000000 ____D () C:\WINDOWS\system32\ReinstallBackups
2014-12-19 08:18 - 2005-09-04 19:58 - 00002513 _____ () C:\Dokumente und Einstellungen\Felix\Desktop\Microsoft Excel.lnk
==================== Files in the root of some directories =======
2015-01-09 07:15 - 2015-01-09 07:15 - 0004608 _____ () C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2012-09-16 13:39 - 2012-09-18 21:25 - 0000137 _____ () C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\temp\avgnt.exe
C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\temp\Quarantine.exe
C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\temp\sqlite3.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\AskSLib.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\avgnt.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\avguidx.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\Bootstrapper.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperARA.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperARU.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperCHS.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperCHT.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperCSY.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperDAN.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperDEU.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperELL.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperENU.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperESN.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperESP.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperFIN.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperFRA.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperHEB.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperHRV.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperHUN.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperITA.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperJPN.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperKOR.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperLOC.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperNLD.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperNOR.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperPLK.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperPTB.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperPTG.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperRUS.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperSKY.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperSLV.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperSVE.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperTHA.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperTRK.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperUKR.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\CommonInstaller.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\dotNetFx40_Client_setup.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\Garmin.Cartography.DeviceInteraction.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\Garmin.Cartography.MapUpdate.Client.Core.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\GarminMapUpdater.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\ginstall.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\GLF2C.tmp.tbsoft.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\GpsImgWrapper.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\Ionic.Zip.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\MachineIdCreator.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\mfc100.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\MFPL7014.DLL
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\msvcp100.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\msvcp60.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\msvcr100.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\nsj16D.tmp.ConduitEngineEmbbed.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\nsu1C9.tmp.ConduitEngineEmbbed.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\nsw2C2.tmp.ConduitEngineEmbbed.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\Paint.NET.3.36.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\PRINTKEY2000.EXE
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\setup_wm.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\softonic-de3.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\TDSLSpeedManager.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\TDSLSpeedMgrSetup.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\ToolbarInstaller.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\twapi-2.0a2.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\UNNeroBurnRights.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\usb_lib.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\_CD_Start.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\_VWUPSRV.EXE
C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\temp\avgnt.exe
==================== Bamital & volsnap Check =================
(There is no automatic fix for files that do not pass verification.)
C:\WINDOWS\explorer.exe => File is digitally signed
C:\WINDOWS\system32\winlogon.exe => File is digitally signed
C:\WINDOWS\system32\svchost.exe => File is digitally signed
C:\WINDOWS\system32\services.exe => File is digitally signed
C:\WINDOWS\system32\User32.dll => File is digitally signed
C:\WINDOWS\system32\userinit.exe => File is digitally signed
C:\WINDOWS\system32\rpcss.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed
==================== End Of Log ============================ --- --- ---
--- --- ---
Bzgl. Lautsprechererkennung bin ich noch nicht weiter. Siehe screenshot in Anhang. Hab' aber auch nicht aktiv gesucht. Muß ich den Treiber der Soundkarte aktualisieren? Wenn ja: 1. Bitte um Tip (Realtek) 2. Hatte ursprünglich ja alles schon mal funktioniert. Kann ein Treiber "verloren gehen"? Hängt der Laufzeitfehler v. debugger damit zusammen? -> :confused:
Danke und Gruß
Sanderbörd :) |