Sanderbörd | 17.01.2015 14:29 | Hallo Schrauber,
hier die gewünschten logs:
1. mabam Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 17.01.2015
Suchlauf-Zeit: 12:22:18
Logdatei: xp-mbam.txt
Administrator: Ja
Version: 2.00.4.1028
Malware Datenbank: v2015.01.17.02
Rootkit Datenbank: v2015.01.14.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows XP Service Pack 3
CPU: x86
Dateisystem: NTFS
Benutzer: Chef
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 536491
Verstrichene Zeit: 37 Min, 57 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(Keine schädliche Elemente erkannt)
Module: 0
(Keine schädliche Elemente erkannt)
Registrierungsschlüssel: 16
PUP.Optional.ConduitTB.A, HKU\S-1-5-21-2627930752-4006264225-1260829912-1007-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{30F9B915-B755-4826-820B-08FBA6BD249D}, Löschen bei Neustart, [9bdbc830f0990b2b81a2ac4251b19f61],
PUP.Optional.ConduitTB.A, HKU\S-1-5-21-2627930752-4006264225-1260829912-1010-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{30F9B915-B755-4826-820B-08FBA6BD249D}, Löschen bei Neustart, [9bdbc830f0990b2b81a2ac4251b19f61],
PUP.Optional.PriceGong.A, HKU\S-1-5-21-2627930752-4006264225-1260829912-1007-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\PriceGong, Löschen bei Neustart, [562012e6533657df4ceb631660a32fd1],
PUP.Optional.Softonic.A, HKU\S-1-5-21-2627930752-4006264225-1260829912-1007-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\Softonic, Löschen bei Neustart, [7402a0588207b581a4d8750006fd35cb],
Trojan.BHO, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{055FD26D-3A88-4e15-963D-DC8493744B1D}, In Quarantäne, [4d295c9c4c3da19587c4425a45c00000],
Trojan.BHO, HKLM\SOFTWARE\CLASSES\CLSID\{055FD26D-3A88-4E15-963D-DC8493744B1D}, In Quarantäne, [4d295c9c4c3da19587c4425a45c00000],
Trojan.BHO, HKLM\SOFTWARE\CLASSES\CLSID\{4BD2D6C3-31DC-B947-23D0-DC52EC4F0C4C}, In Quarantäne, [4d295c9c4c3da19587c4425a45c00000],
Trojan.BHO, HKLM\SOFTWARE\CLASSES\TYPELIB\{77D6DDFA-7834-4541-B2B3-A8B0FB0E3924}, In Quarantäne, [4d295c9c4c3da19587c4425a45c00000],
Trojan.BHO, HKLM\SOFTWARE\CLASSES\CLSID\{055FD26D-3A88-4E15-963D-DC8493744B1D}\INPROCSERVER32, In Quarantäne, [4d295c9c4c3da19587c4425a45c00000],
Trojan.BHO, HKU\S-1-5-21-2627930752-4006264225-1260829912-1007-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{055FD26D-3A88-4E15-963D-DC8493744B1D}, Löschen bei Neustart, [4d295c9c4c3da19587c4425a45c00000],
Trojan.BHO, HKU\S-1-5-21-2627930752-4006264225-1260829912-1007-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{055FD26D-3A88-4E15-963D-DC8493744B1D}, Löschen bei Neustart, [4d295c9c4c3da19587c4425a45c00000],
Trojan.BHO, HKU\S-1-5-21-2627930752-4006264225-1260829912-1008-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{055FD26D-3A88-4E15-963D-DC8493744B1D}, Löschen bei Neustart, [4d295c9c4c3da19587c4425a45c00000],
Trojan.BHO, HKU\S-1-5-21-2627930752-4006264225-1260829912-1009-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{055FD26D-3A88-4E15-963D-DC8493744B1D}, Löschen bei Neustart, [4d295c9c4c3da19587c4425a45c00000],
Trojan.BHO, HKU\S-1-5-21-2627930752-4006264225-1260829912-1010-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{055FD26D-3A88-4E15-963D-DC8493744B1D}, Löschen bei Neustart, [4d295c9c4c3da19587c4425a45c00000],
Trojan.BHO, HKU\S-1-5-21-2627930752-4006264225-1260829912-1011-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{055FD26D-3A88-4E15-963D-DC8493744B1D}, Löschen bei Neustart, [4d295c9c4c3da19587c4425a45c00000],
Trojan.BHO, HKU\S-1-5-21-2627930752-4006264225-1260829912-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{055FD26D-3A88-4E15-963D-DC8493744B1D}, Löschen bei Neustart, [4d295c9c4c3da19587c4425a45c00000],
Registrierungswerte: 0
(Keine schädliche Elemente erkannt)
Registrierungsdaten: 1
PUP.Optional.Conduit, HKU\S-1-5-21-2627930752-4006264225-1260829912-1007-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://search.conduit.com?SearchSource=10&ctid=CT2431245&CUI=UN28097231481723010, Gut: (www.google.com), Schlecht: (hxxp://search.conduit.com?SearchSource=10&ctid=CT2431245&CUI=UN28097231481723010),Löschen bei Neustart,[9bdbec0c3e4bf541d14a5c3c2adb09f7]
Ordner: 2
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
Dateien: 68
PUP.Optional.ClientConnect, C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\Temp\softonic-de3\nsn1AF.tbsof2.dll, In Quarantäne, [ee88bb3d90f9979f3a0280429e63936d],
PUP.Optional.ClientConnect, C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\Anwendungsdaten\Conduit\Community Alerts\Alert.dll, In Quarantäne, [9bdbf0081475e0562319ad155ea3f40c],
PUP.Optional.Conduit, C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\Anwendungsdaten\softonic-de3\hk64tbsof0.dll, In Quarantäne, [4630a55310795adc9d4b86a90ef2817f],
PUP.Optional.ClientConnect, C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\Anwendungsdaten\softonic-de3\hk64tbsof2.dll, In Quarantäne, [403633c51772ee4883b9d4ee926f6b95],
PUP.Optional.Conduit, C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\Anwendungsdaten\softonic-de3\hktbsof0.dll, In Quarantäne, [86f0995f8aff40f605e346e998681de3],
PUP.Optional.ClientConnect, C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\Anwendungsdaten\softonic-de3\hktbsof2.dll, In Quarantäne, [ec8a8c6cdaaffc3a8bb1873b7f82ff01],
PUP.Optional.Conduit, C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\Anwendungsdaten\softonic-de3\ldrtbsof0.dll, In Quarantäne, [61156098464370c606e282adcb35758b],
PUP.Optional.ClientConnect, C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\Anwendungsdaten\softonic-de3\ldrtbsof2.dll, In Quarantäne, [afc722d6d8b11a1c3606f4cec0412bd5],
PUP.Optional.ClientConnect, C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\Anwendungsdaten\softonic-de3\prxtbsof2.dll, In Quarantäne, [afc7f602672290a64af24b7720e16f91],
PUP.Optional.Conduit, C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\Anwendungsdaten\softonic-de3\tbsof0.dll, In Quarantäne, [fb7b8c6c9ced57df8a5e5ad526da27d9],
PUP.Optional.ClientConnect, C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\Anwendungsdaten\softonic-de3\tbsof1.dll, In Quarantäne, [fd79f60282071d192b11833fab569d63],
PUP.Optional.ClientConnect, C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\Anwendungsdaten\softonic-de3\tbsof2.dll, In Quarantäne, [443206f2a8e16cca4af24e7416ebf907],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\i.xml, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\1.txt, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\1.xml, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\a.txt, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\a.xml, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\b.txt, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\b.xml, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\c.txt, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\c.xml, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\d.txt, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\d.xml, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\e.txt, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\e.xml, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\f.txt, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\f.xml, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\g.txt, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\g.xml, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\h.txt, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\h.xml, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\i.txt, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\j.txt, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\J.xml, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\k.txt, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\k.xml, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\l.txt, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\l.xml, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\m.txt, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\m.xml, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\n.txt, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\n.xml, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\o.txt, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\o.xml, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\p.txt, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\p.xml, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\q.txt, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\q.xml, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\r.txt, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\r.xml, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\s.txt, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\s.xml, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\t.txt, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\t.xml, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\u.txt, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\u.xml, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\v.txt, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\v.xml, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\w.txt, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\w.xml, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\wlu.txt, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\x.txt, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\x.xml, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\y.txt, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\y.xml, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\z.txt, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\PriceGong\Data\z.xml, In Quarantäne, [9adc10e88009b581fcbd61d7996a02fe],
Trojan.BHO, C:\Programme\ICQToolbar\toolbaru.dll, In Quarantäne, [4d295c9c4c3da19587c4425a45c00000],
Physische Sektoren: 0
(Keine schädliche Elemente erkannt)
(end) 2. AdwCl Code:
# AdwCleaner v4.108 - Bericht erstellt am 17/01/2015 um 13:21:57
# Aktualisiert 17/01/2015 von Xplode
# Database : 2015-01-13.2 [Local]
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzername : Chef - ALBERS2
# Gestartet von : C:\Dokumente und Einstellungen\Chef\Desktop\AdwCleaner_4.108.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GamesBar
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar
Ordner Gelöscht : C:\Programme\AskSearch
Ordner Gelöscht : C:\Programme\AVG Secure Search
Ordner Gelöscht : C:\Programme\Conduit
Ordner Gelöscht : C:\Programme\ICQ6Toolbar
Ordner Gelöscht : C:\Programme\icqtoolbar
Ordner Gelöscht : C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Anwendungsdaten\Conduit
Ordner Gelöscht : C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Anwendungsdaten\ConduitEngine
Ordner Gelöscht : C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\Anwendungsdaten\Conduit
Ordner Gelöscht : C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\Anwendungsdaten\ConduitEngine
Ordner Gelöscht : C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\Anwendungsdaten\softonic-de3
Ordner Gelöscht : C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\AVG Secure Search
Ordner Gelöscht : C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\pdfforge
Ordner Gelöscht : C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\Search Settings
Ordner Gelöscht : C:\Dokumente und Einstellungen\Gaby\Lokale Einstellungen\Anwendungsdaten\Conduit
Ordner Gelöscht : C:\Dokumente und Einstellungen\Gaby\Lokale Einstellungen\Anwendungsdaten\ConduitEngine
Ordner Gelöscht : C:\Dokumente und Einstellungen\Gaby\Lokale Einstellungen\Anwendungsdaten\softonic-de3
Ordner Gelöscht : C:\Dokumente und Einstellungen\Gaby\Anwendungsdaten\pdfforge
Ordner Gelöscht : C:\Dokumente und Einstellungen\Gaby\Anwendungsdaten\Search Settings
Datei Gelöscht : C:\WINDOWS\system32\conduitEngine.tmp
Datei Gelöscht : C:\Programme\Mozilla Firefox\Components\AskSearch.js
***** [ Tasks ] *****
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2431245
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKLM\SOFTWARE\AskBarDis
Schlüssel Gelöscht : HKLM\SOFTWARE\Conduit
Schlüssel Gelöscht : HKLM\SOFTWARE\ICQ\ICQToolbar
***** [ Browser ] *****
-\\ Internet Explorer v6.0.2900.5512
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Default_Search_URL]
-\\ Mozilla Firefox v20.0.1 (de)
[hz4p7kqj.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.defaultenginename", "AVG Secure Search");
[hz4p7kqj.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.selectedEngine", "AVG Secure Search");
-\\ Opera v26.0.1656.60
*************************
AdwCleaner[R0].txt - [4057 octets] - [17/01/2015 13:18:13]
AdwCleaner[S0].txt - [3559 octets] - [17/01/2015 13:21:57]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3619 octets] ########## 3. JRT Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.4.1 (12.28.2014:1)
OS: Microsoft Windows XP x86
Ran by Chef on 17.01.2015 at 13:37:19,67
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
~~~ Files
Successfully deleted: [File] C:\WINDOWS\prefetch\DRIVERTUNER.EXE-2C755ABB.pf
~~~ Folders
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 17.01.2015 at 13:40:31,45
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 4. FRST
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 17-01-2015 01
Ran by Chef (administrator) on ALBERS2 on 17-01-2015 13:49:10
Running from C:\Dokumente und Einstellungen\Chef\Desktop
Loaded Profiles: Chef (Available profiles: Felix & Kinder & Romy & Gaby & Chef & Gast)
Platform: Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: Deutsch (Deutschland)
Internet Explorer Version 6 (Default browser: IE)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Processes (Whitelisted) =================
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
(ATI Technologies Inc.) C:\WINDOWS\system32\ati2evxx.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe
(Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe
(Garmin Ltd or its subsidiaries) C:\Programme\Garmin\Core Update Service\Garmin.Cartography.MapUpdate.CoreService.exe
(Marvell) C:\Programme\HP\HP LaserJet M1319 MFP Series\ReceiveFaxUtility.exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
(Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
(Microsoft Corporation) C:\Programme\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
( ) C:\WINDOWS\system32\slserv.exe
(TeamViewer GmbH) C:\Programme\TeamViewer\Version8\TeamViewer_Service.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\My Avira\Avira.OE.ServiceHost.exe
(Pinnacle Systems) C:\Programme\Pinnacle\Shared Files\Programs\MediaServer\PMSHost.exe
(ATI Technologies Inc.) C:\WINDOWS\system32\ati2evxx.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\SOUNDMAN.EXE
(RealTek Semicoductor Corp.) C:\WINDOWS\ALCWZRD.EXE
(ATI Technologies, Inc.) C:\ATI-CPanel\atiptaxx.exe
(Pinnacle Systems) C:\Programme\Pinnacle\Shared Files\Programs\Remote\remoterm.exe
(Lexmark International, Inc.) C:\Programme\Lexmark 5200 Series\lxbtbmgr.exe
(FotoNation Inc.) C:\Programme\Gemeinsame Dateien\FotoNation\EvLstnr.exe
(Apple Inc.) C:\Programme\QuickTime\QTTask.exe
(Lexmark International, Inc.) C:\Programme\Lexmark 5200 Series\lxbtbmon.exe
(Adobe Systems Incorporated) C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
(SONIX) C:\WINDOWS\FixCamera.exe
(Sonix) C:\WINDOWS\vsnp2uvc.exe
() C:\WINDOWS\tsnp2uvc.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(Apple Inc.) C:\Programme\iTunes\iTunesHelper.exe
(Sony Corporation) C:\Programme\Sony\ReaderDesktop\appHelper\ReaderAppHelper.exe
(Geek Software GmbH) C:\Programme\PDF24\pdf24.exe
(LionSea) C:\Programme\DriverTuner\DriverTuner.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\My Avira\Avira.OE.Systray.exe
(Garmin Ltd or its subsidiaries) C:\Programme\Garmin\Express Tray\ExpressTray.exe
(Apple Inc.) C:\Programme\iPod\bin\iPodService.exe
(Microsoft Corporation) C:\Programme\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe
==================== Registry (Whitelisted) ==================
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
HKLM\...\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] => C:\WINDOWS\system32\HDAudPropShortcut.exe [61952 2004-03-17] (Windows (R) Server 2003 DDK provider)
HKLM\...\Run: [SoundMan] => C:\WINDOWS\SOUNDMAN.EXE [77824 2004-10-21] (Realtek Semiconductor Corp.)
HKLM\...\Run: [AlcWzrd] => C:\WINDOWS\ALCWZRD.EXE [2744832 2004-10-21] (RealTek Semicoductor Corp.)
HKLM\...\Run: [ATIPTA] => C:\ATI-CPanel\atiptaxx.exe [344064 2004-09-29] (ATI Technologies, Inc.)
HKLM\...\Run: [NeroFilterCheck] => C:\WINDOWS\system32\NeroCheck.exe [155648 2001-07-09] (Ahead Software Gmbh)
HKLM\...\Run: [PMCS] => C:\Programme\Pinnacle\Shared Files\Programs\MediaCenterService\PMC.Service.Main.exe [24576 2004-09-29] (Pinnacle Systems)
HKLM\...\Run: [PinnacleDriverCheck] => C:\WINDOWS\system32\PSDrvCheck.exe [406016 2003-11-10] ()
HKLM\...\Run: [PMCRemote] => C:\Programme\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe [73728 2004-09-23] (Pinnacle Systems)
HKLM\...\Run: [Lexmark 5200 series] => C:\Programme\Lexmark 5200 series\lxbtbmgr.exe [57344 2004-06-04] (Lexmark International, Inc.)
HKLM\...\Run: [FaxCenterServer] => C:\Programme\Lexmark Fax Solutions\fm3032.exe [294912 2004-03-23] ()
HKLM\...\Run: [EVENTLISTENER] => C:\Programme\Gemeinsame Dateien\FotoNation\EvLstnr.exe [53248 2000-06-20] (FotoNation Inc.)
HKLM\...\Run: [QuickTime Task] => C:\Programme\QuickTime\QTTask.exe [421888 2010-11-29] (Apple Inc.)
HKLM\...\Run: [LXBTCATS] => rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBTtime.dll,_RunDLLEntry@16
HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM\...\Run: [FixCamera] => C:\WINDOWS\FixCamera.exe [188928 2008-08-21] (SONIX)
HKLM\...\Run: [snp2uvc] => C:\WINDOWS\vsnp2uvc.exe [675840 2008-08-01] (Sonix)
HKLM\...\Run: [tsnp2uvc] => C:\WINDOWS\tsnp2uvc.exe [320512 2009-12-11] ()
HKLM\...\Run: [KeePass 2 PreLoad] => C:\Programme\KeePass Password Safe 2\KeePass.exe [1764352 2011-07-12] (Dominik Reichl)
HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [702768 2014-12-18] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation)
HKLM\...\Run: [APSDaemon] => C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.)
HKLM\...\Run: [iTunesHelper] => C:\Programme\iTunes\iTunesHelper.exe [152392 2013-08-16] (Apple Inc.)
HKLM\...\Run: [Reader Application Helper] => C:\Programme\Sony\ReaderDesktop\appHelper\ReaderAppHelper.exe [899400 2013-06-25] (Sony Corporation)
HKLM\...\Run: [PDFPrint] => C:\Programme\PDF24\pdf24.exe [191528 2014-07-04] (Geek Software GmbH)
HKLM\...\Run: [DriverTuner] => C:\Programme\DriverTuner\DriverTuner.exe [10632504 2014-06-03] (LionSea)
HKLM\...\Run: [Avira Systray] => C:\Programme\Avira\My Avira\Avira.OE.Systray.exe [126200 2014-11-20] (Avira Operations GmbH & Co. KG)
Winlogon\Notify\AtiExtEvent: C:\WINDOWS\system32\Ati2evxx.dll (ATI Technologies Inc.)
HKU\S-1-5-21-2627930752-4006264225-1260829912-1011\...\Run: [GarminExpressTrayApp] => C:\Programme\Garmin\Express Tray\ExpressTray.exe [1093464 2013-07-09] (Garmin Ltd or its subsidiaries)
HKU\S-1-5-18\...\Policies\Explorer: [CDRAutoRun] 0
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk
ShortcutTarget: Microsoft Office.lnk -> C:\Programme\Microsoft Office\Office\OSA9.EXE (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\p6_19_erinnerung.lnk
ShortcutTarget: p6_19_erinnerung.lnk -> C:\Programme\phase6\phase6_19\WinStart\p6erinnerung.exe (phase6)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Service Manager.lnk
ShortcutTarget: Service Manager.lnk -> C:\Programme\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Felix\Startmenü\Programme\Autostart\PRINTKEY2000.EXE (Fred's Software)
==================== Internet (Whitelisted) ====================
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
HKU\S-1-5-21-2627930752-4006264225-1260829912-1011\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-2627930752-4006264225-1260829912-1011\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKU\S-1-5-21-2627930752-4006264225-1260829912-1011\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
URLSearchHook: HKU\S-1-5-21-2627930752-4006264225-1260829912-1011 - Microsoft Url Sucheingriff - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS\system32\shdocvw.dll (Microsoft Corporation)
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "hxxp://www.google.com" <======= ATTENTION
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-2627930752-4006264225-1260829912-1011 -> {AFDBDDAA-5D3F-42EE-B79C-185A7020515B} URL =
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Skype Browser Helper -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - c:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Chef\Anwendungsdaten\Mozilla\Firefox\Profiles\xfmnamqy.default
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_14_0_0_145.dll ()
FF Plugin: @adobe.com/ShockwavePlayer -> C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF Plugin: @Apple.com/iTunes,version=1.0 -> C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @java.com/DTPlugin,version=10.25.2 -> C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.25.2 -> C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @sony.com/ReaderDesktop -> C:\Programme\Sony\ReaderDesktop\npreaderdetectmoz.dll (Sony Corporation)
FF Plugin: @videolan.org/vlc,version=2.0.2 -> C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: Adobe Reader -> C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Extension: Garmin Communicator - C:\Dokumente und Einstellungen\Chef\Anwendungsdaten\Mozilla\Firefox\Profiles\xfmnamqy.default\Extensions\{195A3098-0BD5-4e90-AE22-BA1C540AFD1E} [2014-02-27]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2009-10-12]
Chrome:
=======
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - No Path
========================== Services (Whitelisted) =================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [431920 2014-12-18] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [431920 2014-12-18] (Avira Operations GmbH & Co. KG)
R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [57008 2012-12-21] (Apple Inc.)
R2 Avira.OE.ServiceHost; C:\Programme\Avira\My Avira\Avira.OE.ServiceHost.exe [166192 2014-11-20] (Avira Operations GmbH & Co. KG)
R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-30] (Apple Inc.)
R2 EpgSpooler; c:\Programme\Pinnacle\MediaCenter\EpgSpoolerSrv.exe [20480 2004-09-30] ( ) [File not signed]
R2 Garmin Core Update Service; C:\Programme\Garmin\Core Update Service\Garmin.Cartography.MapUpdate.CoreService.exe [219480 2013-07-09] (Garmin Ltd or its subsidiaries)
R2 HPM1319RcvFaxSrvc; C:\Programme\HP\HP LaserJet M1319 MFP Series\ReceiveFaxUtility.exe [348160 2010-07-05] (Marvell) [File not signed]
S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-03] (Macrovision Corporation) [File not signed]
R3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [553288 2013-08-16] (Apple Inc.)
R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182184 2013-07-17] (Oracle Corporation)
S3 lxbt_device; C:\WINDOWS\system32\lxbtcoms.exe [421888 2004-02-20] (Lexmark International, Inc.)
R2 MDM; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE [322120 2003-06-19] (Microsoft Corporation)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [115608 2014-02-27] (Mozilla Foundation)
R2 MSSQL$PINNACLESYS; C:\Programme\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe [7520337 2002-12-17] (Microsoft Corporation) [File not signed]
S3 MSSQLServerADHelper; C:\Programme\Microsoft SQL Server\80\Tools\Binn\sqladhlp.exe [66112 2002-12-17] (Microsoft Corporation) [File not signed]
R2 PinnacleSys.MediaServer; c:\programme\pinnacle\shared files\programs\mediaserver\pmshost.exe [45056 2004-07-22] (Pinnacle Systems) [File not signed]
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [315008 2014-04-03] (Skype Technologies)
R2 SLService; C:\WINDOWS\system32\slserv.exe [45056 2003-07-02] ( )
S3 Software Jukebox v2.0 Service; C:\Programme\Gemeinsame Dateien\MSJB DE01FSC Shared\Service\Software Jukebox v2.0 Service File.exe [68096 2004-12-21] () [File not signed]
S3 Sony SCSI Helper Service; C:\Programme\Gemeinsame Dateien\Sony Shared\Fsk\SonySCSIHelperService.exe [73728 2013-05-23] (Sony Corporation) [File not signed]
S3 SQLAgent$PINNACLESYS; C:\Programme\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlagent.EXE [311872 2002-12-17] (Microsoft Corporation) [File not signed]
R2 TeamViewer8; C:\Programme\TeamViewer\Version8\TeamViewer_Service.exe [4308320 2013-08-07] (TeamViewer GmbH)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)
S3 SwPrv; C:\WINDOWS\system32\dllhost.exe /Processid:{9EBF84DB-73F1-4B99-BD60-D507F637E85F}
==================== Drivers (Whitelisted) ====================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
R3 3xHybrid; C:\WINDOWS\System32\DRIVERS\3xHybrid.sys [698368 2004-09-03] (Philips Semiconductors GmbH)
S3 61883; C:\WINDOWS\System32\DRIVERS\61883.sys [48128 2008-04-13] (Microsoft Corporation)
R2 acedrv10; C:\WINDOWS\system32\drivers\acedrv10.sys [330144 2007-07-27] (Protect Software GmbH)
R2 acehlp10; C:\WINDOWS\system32\drivers\acehlp10.sys [251680 2007-07-27] (Protect Software GmbH)
R3 ASAPIW2k; C:\WINDOWS\System32\drivers\ASAPIW2k.sys [11264 2003-11-28] (Pinnacle Systems GmbH) [File not signed]
R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [98160 2014-10-09] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [136216 2014-10-09] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-10-07] (Avira Operations GmbH & Co. KG)
S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation)
S3 grmnusb; C:\WINDOWS\System32\drivers\grmnusb.sys [15720 2012-04-18] (GARMIN Corp.)
S3 HdAudAddService; C:\WINDOWS\System32\drivers\HdAudio.sys [113664 2004-03-17] (Windows (R) Server 2003 DDK provider)
S3 HP1319EWS; C:\WINDOWS\System32\Drivers\HP1319EWS.sys [12800 2008-11-10] (Marvell Semiconductor, Inc.)
S3 HP1319FAX; C:\WINDOWS\System32\Drivers\HP1319FAX.sys [13824 2008-11-10] (Marvell Semiconductor, Inc.)
S3 MPE; C:\WINDOWS\System32\DRIVERS\MPE.sys [15232 2008-04-13] (Microsoft Corporation)
R3 Mtlmnt5; C:\WINDOWS\System32\DRIVERS\Mtlmnt5.sys [221736 2003-07-16] ( )
S3 Mtlstrm; C:\WINDOWS\System32\DRIVERS\Mtlstrm.sys [1301128 2003-07-02] ( )
S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation)
S3 NtMtlFax; C:\WINDOWS\System32\DRIVERS\NtMtlFax.sys [167384 2003-07-02] ( )
S0 RecAgent; C:\WINDOWS\System32\DRIVERS\RecAgent.sys [13776 2004-08-03] (Smart Link)
S3 RTL8023xp; C:\WINDOWS\System32\DRIVERS\Rtlnicxp.sys [71168 2004-10-15] (Realtek Semiconductor Corporation ) [File not signed]
R3 rtl8139; C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [20992 2004-08-03] (Realtek Semiconductor Corporation)
S3 SIVDRIVER; C:\WINDOWS\system32\Drivers\SIVX32.sys [48480 2008-02-11] (Ray Hinchliffe)
R3 Slntamr; C:\WINDOWS\System32\DRIVERS\slntamr.sys [548952 2003-08-20] ( )
S3 SlNtHal; C:\WINDOWS\System32\DRIVERS\Slnthal.sys [86128 2003-07-02] ( )
R3 SlWdmSup; C:\WINDOWS\System32\DRIVERS\SlWdmSup.sys [39348 2003-07-02] (Vireo Software)
S3 SNP2UVC; C:\WINDOWS\System32\DRIVERS\snp2uvc.sys [3482240 2009-12-18] () [File not signed]
R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
S4 Edprvir; No ImagePath
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
U3 TlntSvr; No ImagePath
==================== NetSvcs (Whitelisted) ===================
(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)
==================== One Month Created Files and Folders ========
(If an entry is included in the fixlist, the file\folder will be moved.)
2015-01-17 13:49 - 2015-01-17 13:49 - 00020119 _____ () C:\Dokumente und Einstellungen\Chef\Desktop\FRST.txt
2015-01-17 13:49 - 2015-01-17 13:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef\Desktop\FRST-OlderVersion
2015-01-17 13:40 - 2015-01-17 13:40 - 00000660 _____ () C:\Dokumente und Einstellungen\Chef\Desktop\JRT.txt
2015-01-17 13:37 - 2015-01-17 13:37 - 00000000 ____D () C:\WINDOWS\ERUNT
2015-01-17 13:18 - 2015-01-17 13:22 - 00000000 ____D () C:\AdwCleaner
2015-01-17 12:21 - 2015-01-17 13:10 - 00114904 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2015-01-17 12:21 - 2015-01-17 12:21 - 00000755 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2015-01-17 12:21 - 2015-01-17 12:21 - 00000000 ____D () C:\Programme\Malwarebytes Anti-Malware
2015-01-17 12:21 - 2015-01-17 12:21 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes Anti-Malware
2015-01-17 12:21 - 2015-01-17 12:21 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2015-01-17 12:21 - 2014-11-21 06:14 - 00054360 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2015-01-17 12:21 - 2014-11-21 06:14 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2015-01-17 12:19 - 2015-01-17 11:59 - 01707939 _____ (Thisisu) C:\Dokumente und Einstellungen\Chef\Desktop\JRT.exe
2015-01-17 12:19 - 2015-01-17 11:58 - 02186752 _____ () C:\Dokumente und Einstellungen\Chef\Desktop\AdwCleaner_4.108.exe
2015-01-17 12:18 - 2015-01-17 11:57 - 20447072 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\Chef\Desktop\mbam-setup-2.0.4.1028.exe
2015-01-15 23:41 - 2015-01-15 23:41 - 00021242 _____ () C:\ComboFix.txt
2015-01-15 23:41 - 2015-01-15 23:41 - 00000000 ____D () C:\Dokumente und Einstellungen\Romy\Lokale Einstellungen\temp
2015-01-15 23:41 - 2015-01-15 23:41 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp
2015-01-15 23:41 - 2015-01-15 23:41 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp
2015-01-15 23:41 - 2015-01-15 23:41 - 00000000 ____D () C:\Dokumente und Einstellungen\Kinder\Lokale Einstellungen\temp
2015-01-15 23:41 - 2015-01-15 23:41 - 00000000 ____D () C:\Dokumente und Einstellungen\Gaby\Lokale Einstellungen\temp
2015-01-15 23:28 - 2015-01-17 13:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\temp
2015-01-15 23:16 - 2015-01-15 23:16 - 00000000 _RSHD () C:\cmdcons
2015-01-15 23:16 - 2005-01-22 23:17 - 00000211 _____ () C:\Boot.bak
2015-01-15 23:16 - 2004-08-03 23:00 - 00262448 __RSH () C:\cmldr
2015-01-15 23:10 - 2011-06-26 07:45 - 00256000 _____ () C:\WINDOWS\PEV.exe
2015-01-15 23:10 - 2010-11-07 18:20 - 00208896 _____ () C:\WINDOWS\MBR.exe
2015-01-15 23:10 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe
2015-01-15 23:10 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe
2015-01-15 23:10 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe
2015-01-15 23:10 - 2000-08-31 01:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe
2015-01-15 23:10 - 2000-08-31 01:00 - 00098816 _____ () C:\WINDOWS\sed.exe
2015-01-15 23:10 - 2000-08-31 01:00 - 00080412 _____ () C:\WINDOWS\grep.exe
2015-01-15 23:10 - 2000-08-31 01:00 - 00068096 _____ () C:\WINDOWS\zip.exe
2015-01-15 23:06 - 2015-01-15 23:41 - 00000000 ____D () C:\Qoobox
2015-01-15 23:05 - 2015-01-15 23:39 - 00000000 ____D () C:\WINDOWS\erdnt
2015-01-15 23:05 - 2015-01-15 23:05 - 00000000 ___RD () C:\Dokumente und Einstellungen\Chef\Startmenü\Programme\Verwaltung
2015-01-15 23:03 - 2015-01-15 22:45 - 05609736 ____R (Swearware) C:\Dokumente und Einstellungen\Chef\Desktop\ComboFix.exe
2015-01-15 22:52 - 2015-01-15 22:52 - 00000895 _____ () C:\Dokumente und Einstellungen\Chef\Desktop\Revo Uninstaller.lnk
2015-01-15 22:52 - 2015-01-15 22:52 - 00000000 ____D () C:\Programme\VS Revo Group
2015-01-15 22:51 - 2015-01-15 22:45 - 02623656 _____ (VS Revo Group Ltd.) C:\Dokumente und Einstellungen\Chef\Desktop\revosetup95.exe
2015-01-14 20:14 - 2015-01-17 13:49 - 00000000 ____D () C:\FRST
2015-01-14 20:10 - 2015-01-17 13:49 - 01117696 _____ (Farbar) C:\Dokumente und Einstellungen\Chef\Desktop\FRST.exe
2015-01-09 07:15 - 2015-01-09 07:15 - 00004608 _____ () C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2015-01-08 23:25 - 2015-01-08 23:25 - 00000000 ___SD () C:\Dokumente und Einstellungen\Chef\UserData
2015-01-08 20:17 - 2015-01-09 07:17 - 00000501 _____ () C:\WINDOWS\nsw.log
2015-01-04 13:25 - 2015-01-04 14:28 - 00000000 ____D () C:\Dokumente und Einstellungen\Felix\Eigene Dateien\Textilankauf
2015-01-02 14:18 - 2015-01-02 20:41 - 00000000 ____D () C:\Dokumente und Einstellungen\Felix\Eigene Dateien\Momox
2014-12-30 11:58 - 2015-01-07 18:22 - 00171008 _____ () C:\Dokumente und Einstellungen\Felix\Desktop\2014-12-30_Kabelbw.xls
2014-12-19 16:56 - 2014-12-19 16:56 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Anwendungsdaten\DriverTuner
==================== One Month Modified Files and Folders =======
(If an entry is included in the fixlist, the file\folder will be moved.)
2015-01-17 13:43 - 2012-09-08 22:38 - 01678456 _____ () C:\WINDOWS\setupapi.log
2015-01-17 13:27 - 2004-12-21 18:11 - 01836445 _____ () C:\WINDOWS\WindowsUpdate.log
2015-01-17 13:26 - 2014-10-15 18:11 - 00000414 _____ () C:\WINDOWS\Tasks\Opera scheduled Autoupdate 1413393108.job
2015-01-17 13:26 - 2014-07-13 16:36 - 00000220 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job
2015-01-17 13:26 - 2004-12-21 18:57 - 00295138 _____ () C:\checkrun.txt
2015-01-17 13:26 - 2004-12-21 18:09 - 00000159 _____ () C:\WINDOWS\wiadebug.log
2015-01-17 13:25 - 2004-12-21 18:15 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2015-01-17 13:25 - 2004-12-21 18:09 - 00000050 _____ () C:\WINDOWS\wiaservc.log
2015-01-17 13:24 - 2013-07-20 22:24 - 01117038 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-2627930752-4006264225-1260829912-1011-0.dat
2015-01-17 13:24 - 2012-09-16 13:39 - 00000190 ___SH () C:\Dokumente und Einstellungen\Chef\ntuser.ini
2015-01-17 13:24 - 2012-09-16 13:39 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef
2015-01-17 13:24 - 2012-08-17 02:45 - 00319622 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
2015-01-17 13:24 - 2004-12-21 18:15 - 00032614 _____ () C:\WINDOWS\SchedLgU.Txt
2015-01-17 13:22 - 2008-07-04 17:51 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ
2015-01-17 13:22 - 2004-12-21 18:06 - 00000000 ___RD () C:\Programme
2015-01-17 13:01 - 2010-02-10 17:35 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB977165_0$
2015-01-17 12:21 - 2004-12-21 18:06 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2015-01-17 11:52 - 2013-07-20 18:29 - 00000664 _____ () C:\WINDOWS\system32\d3d9caps.dat
2015-01-17 11:47 - 2012-12-17 17:27 - 00001018 _____ () C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-2627930752-4006264225-1260829912-1007UA.job
2015-01-17 11:25 - 2004-12-21 18:15 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService
2015-01-17 11:08 - 2004-10-28 17:23 - 00001158 _____ () C:\WINDOWS\system32\wpa.dbl
2015-01-16 00:01 - 2013-07-12 22:50 - 00000000 ____D () C:\WINDOWS\system32\MRT
2015-01-15 23:52 - 2007-02-25 21:16 - 110348472 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2015-01-15 23:32 - 2004-10-28 17:23 - 00000227 _____ () C:\WINDOWS\system.ini
2015-01-15 23:31 - 2009-10-12 09:01 - 00000000 ____D () C:\Programme\Opera
2015-01-15 23:16 - 2004-10-28 17:23 - 00000327 __RSH () C:\boot.ini
2015-01-15 23:05 - 2012-09-16 13:39 - 00000000 ___RD () C:\Dokumente und Einstellungen\Chef\Startmenü\Programme
2015-01-11 22:50 - 2012-08-17 02:46 - 00636574 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-2627930752-4006264225-1260829912-1007-0.dat
2015-01-11 22:50 - 2005-01-22 23:17 - 00000300 ___SH () C:\Dokumente und Einstellungen\Felix\ntuser.ini
2015-01-11 22:50 - 2005-01-22 23:17 - 00000000 ____D () C:\Dokumente und Einstellungen\Felix
2015-01-11 22:49 - 2011-07-21 21:12 - 00000000 ____D () C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\KeePass
2015-01-11 18:44 - 2005-01-22 23:17 - 00000000 ____D () C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\Temp
2015-01-11 16:43 - 2013-08-09 15:41 - 00000664 _____ () C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\Anwendungsdaten\d3d9caps.tmp
2015-01-11 14:47 - 2012-12-17 17:27 - 00000996 _____ () C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-2627930752-4006264225-1260829912-1007Core.job
2015-01-10 09:39 - 2010-03-19 21:26 - 00000000 ____D () C:\Dokumente und Einstellungen\Felix\Anwendungsdaten\vlc
2015-01-09 20:20 - 2013-08-11 16:42 - 00002229 _____ () C:\Dokumente und Einstellungen\Felix\Desktop\SyncToy 2.1.lnk
2015-01-09 20:18 - 2013-08-11 16:41 - 00002229 _____ () C:\Dokumente und Einstellungen\Chef\Desktop\SyncToy 2.1.lnk
2015-01-09 18:41 - 2012-09-12 21:12 - 00498462 _____ () C:\WINDOWS\FaxSetup.log
2015-01-09 18:41 - 2012-09-12 21:12 - 00247855 _____ () C:\WINDOWS\ocgen.log
2015-01-09 18:41 - 2012-09-12 21:12 - 00192661 _____ () C:\WINDOWS\tsoc.log
2015-01-09 18:41 - 2012-09-12 21:12 - 00166819 _____ () C:\WINDOWS\comsetup.log
2015-01-09 18:41 - 2012-09-12 21:12 - 00102199 _____ () C:\WINDOWS\ntdtcsetup.log
2015-01-09 18:41 - 2012-09-12 21:12 - 00079163 _____ () C:\WINDOWS\iis6.log
2015-01-09 18:41 - 2012-09-12 21:12 - 00027903 _____ () C:\WINDOWS\ocmsn.log
2015-01-09 18:41 - 2012-09-12 21:12 - 00025288 _____ () C:\WINDOWS\msgsocm.log
2015-01-09 18:41 - 2012-09-12 21:12 - 00004635 _____ () C:\WINDOWS\imsins.log
2015-01-09 18:41 - 2004-12-21 18:06 - 01230940 _____ () C:\WINDOWS\system32\PerfStringBackup.INI
2015-01-09 07:31 - 2012-09-16 13:39 - 00000000 ___HD () C:\Dokumente und Einstellungen\Chef\Netzwerkumgebung
2015-01-08 23:03 - 2005-01-22 23:17 - 00000000 ___HD () C:\Dokumente und Einstellungen\Felix\Netzwerkumgebung
2015-01-08 21:52 - 2014-07-13 16:36 - 00000214 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job
2015-01-08 20:00 - 2005-03-06 22:05 - 00000000 ____D () C:\Dokumente und Einstellungen\Felix\Eigene Dateien\Felix
2015-01-08 08:07 - 2014-10-17 20:50 - 00319622 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-2627930752-4006264225-1260829912-501-0.dat
2015-01-07 10:53 - 2013-12-22 13:47 - 00000000 ____D () C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Temp
2015-01-07 10:53 - 2013-12-22 13:47 - 00000000 ____D () C:\Dokumente und Einstellungen\Gast
2015-01-04 14:29 - 2009-10-12 12:33 - 00000000 ____D () C:\Programme\Mozilla Thunderbird
2015-01-02 19:12 - 2005-02-03 08:08 - 00000000 ____D () C:\Dokumente und Einstellungen\Felix\Eigene Dateien\Romy
2014-12-28 18:43 - 2006-11-16 18:04 - 00070656 _____ () C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2014-12-28 18:29 - 2005-01-22 23:17 - 00000000 ___RD () C:\Dokumente und Einstellungen\Felix\Eigene Dateien\Eigene Bilder Felix
2014-12-28 18:20 - 2009-10-12 12:26 - 00000000 ____D () C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\Anwendungsdaten\Paint.NET
2014-12-27 19:55 - 2004-12-21 18:06 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Dokumente
2014-12-24 13:11 - 2005-09-04 19:59 - 00002477 _____ () C:\Dokumente und Einstellungen\Felix\Desktop\Microsoft Word.lnk
2014-12-19 21:10 - 2012-09-09 11:16 - 00000000 ____D () C:\WINDOWS\system32\NtmsData
2014-12-19 17:36 - 2004-12-21 18:11 - 00000000 ____D () C:\WINDOWS\Registration
2014-12-19 17:04 - 2004-12-21 18:24 - 00000000 ____D () C:\WINDOWS\system32\ReinstallBackups
2014-12-19 08:18 - 2005-09-04 19:58 - 00002513 _____ () C:\Dokumente und Einstellungen\Felix\Desktop\Microsoft Excel.lnk
2014-12-18 16:24 - 2008-12-14 10:12 - 00000000 ____D () C:\Programme\Mozilla Firefox
==================== Files in the root of some directories =======
2015-01-09 07:15 - 2015-01-09 07:15 - 0004608 _____ () C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2012-09-16 13:39 - 2012-09-18 21:25 - 0000137 _____ () C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\temp\avgnt.exe
C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\temp\Quarantine.exe
C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\temp\sqlite3.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\AskSLib.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\avgnt.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\avguidx.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\Bootstrapper.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperARA.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperARU.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperCHS.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperCHT.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperCSY.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperDAN.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperDEU.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperELL.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperENU.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperESN.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperESP.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperFIN.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperFRA.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperHEB.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperHRV.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperHUN.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperITA.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperJPN.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperKOR.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperLOC.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperNLD.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperNOR.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperPLK.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperPTB.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperPTG.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperRUS.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperSKY.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperSLV.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperSVE.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperTHA.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperTRK.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\BootstrapperUKR.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\CommonInstaller.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\dotNetFx40_Client_setup.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\Garmin.Cartography.DeviceInteraction.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\Garmin.Cartography.MapUpdate.Client.Core.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\GarminMapUpdater.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\ginstall.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\GLF2C.tmp.tbsoft.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\GpsImgWrapper.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\Ionic.Zip.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\MachineIdCreator.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\mfc100.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\MFPL7014.DLL
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\msvcp100.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\msvcp60.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\msvcr100.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\nsj16D.tmp.ConduitEngineEmbbed.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\nsu1C9.tmp.ConduitEngineEmbbed.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\nsw2C2.tmp.ConduitEngineEmbbed.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\Paint.NET.3.36.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\PRINTKEY2000.EXE
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\setup_wm.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\softonic-de3.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\TDSLSpeedManager.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\TDSLSpeedMgrSetup.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\ToolbarInstaller.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\twapi-2.0a2.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\UNNeroBurnRights.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\usb_lib.dll
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\_CD_Start.exe
C:\Dokumente und Einstellungen\Felix\Lokale Einstellungen\temp\_VWUPSRV.EXE
C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\temp\avgnt.exe
==================== Bamital & volsnap Check =================
(There is no automatic fix for files that do not pass verification.)
C:\WINDOWS\explorer.exe => File is digitally signed
C:\WINDOWS\system32\winlogon.exe => File is digitally signed
C:\WINDOWS\system32\svchost.exe => File is digitally signed
C:\WINDOWS\system32\services.exe => File is digitally signed
C:\WINDOWS\system32\User32.dll => File is digitally signed
C:\WINDOWS\system32\userinit.exe => File is digitally signed
C:\WINDOWS\system32\rpcss.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed
==================== End Of Log ============================ --- --- ---
--- --- --- |