Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   WinXP Kaspersky findet Backdoor.win32.androm.ihru (https://www.trojaner-board.de/171620-winxp-kaspersky-findet-backdoor-win32-androm-ihru.html)

widhalm 29.09.2015 07:49

WinXP Kaspersky findet Backdoor.win32.androm.ihru
 
Kaspersky findet in Win XP (sind gerade beim Aufsetzen eines neuen Computers mit neuerem Microsoft :-) ) eine: Backdoor.Win32.Androm.ihru Objekt O...//23_09_2015_quittung_13Q23N419.zip//23_09_2015_quittung_13Q23N419.exe
Kaspersky kann es aber nicht beheben. Ich möchte entfernen, finde sie aber gar nicht. Wer kann mir helfen?

Warlord711 29.09.2015 07:54

Moin !

Sieht aus wie nen eMail Anhang in einem bestehenden Postfach.

So wie ich das lese willst du eh umsteigen auf Win7/8/10 ?
Woher kommt denn das XP wenn es ein neuer Rechner ist ?

widhalm 29.09.2015 08:03

Danke für die schnelle Antwort. Der alte PCsteht noch auf meinem schreibtisch, der neue ist noch nicht fertig. Ich will den alten aber noch behalten und einstweilen auf jeden Fall diese Malware entfernen.

Soll ich dann im Outlook suchen?

Soll ich im Outlook suchen?

Warlord711 29.09.2015 08:05

OK, dann machen wir mal den "Komplettcheck" zum Herbst-Sonderpreis von 0 € :rofl:

Dann fang ich mal ganz "offiziell" so an:


Hallo widhalm

:hallo:

Mein Name ist Timo und ich werde Dir bei deinem Problem behilflich sein.
  • Bitte arbeite alle Schritte der Reihe nach ab.
  • Hier findest du die Anleitung für Hilfesuchende
  • Lese die Anleitungen sorgfältig. Sollte es Probleme geben, bitte stoppen und hier so gut es geht beschreiben.
  • Nur Scans durchführen zu denen Du von einem Helfer aufgefordert wirst.
  • Bitte kein Crossposting ( posten in mehreren Foren).
  • Installiere oder Deinstalliere während der Bereinigung keine Software ausser Du wurdest dazu aufgefordert.
  • Lese Dir die Anleitung zuerst vollständig durch. Sollte etwas unklar sein, frage bevor Du beginnst.
  • Poste die Logfiles direkt in deinen Thread. Nicht anhängen ausser ich fordere Dich dazu auf.

Hinweis:
Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist immer der sicherste Weg.

Wir arbeiten hier alle freiwillig und meist auch nur in unserer Freizeit. Daher kann es bei Antworten zu Verzögerungen kommen.
Solltest du innerhalb 48 Std keine Antwort von mir erhalten, dann schreib mit eine PM
Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis ich oder jemand vom Team sagt, dass Du clean bist.


Führe sämtliche Tools mit administrativen Rechten aus, Vista, Win7,Win8 User mit Rechtsklick "als Administrator starten".

So funktioniert es:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Cursor zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307


Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


Warlord711 29.09.2015 08:07

Und ganz besonders wichtig, aber ich denke das ist klar wenn man mit XP arbeitet:

Lesestoff:
Windows XP

Auf deinem Rechner läuft noch Windows XP. Microsoft hat dieses Betriebssystem bereits 2001 veröffentlicht und stellt den Support endgültig ab April 2014 ein, d.h. ab Mai 2014 gibt es keine weiteren Updates mehr und danach gefundene Lücken werden nicht mehr durch Updates/Hotfixes geschlossen werden können.

Mit Windows XP nach April 2014 zu surfen wird damit ein großes Sicherheitsrisiko. Du solltest dir jetzt unbedingt Gedanken machen, möglichst schnell auf ein aktuelleres Betriebssystem umzusteigen.

widhalm 29.09.2015 08:18

FRST Logfile:
Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:27-09-2015 01
durchgeführt von Widhalm (Administrator) auf OFFICEPC (29-09-2015 09:14:58)
Gestartet von C:\Dokumente und Einstellungen\Widhalm\Eigene Dateien\Downloads
Geladene Profile: Widhalm & UpdatusUser (Verfügbare Profile: Widhalm & UpdatusUser & Administrator)
Platform: Microsoft Windows XP Professional Service Pack 3 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 8 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: FRST Tutorial - How to use Farbar Recovery Scan Tool - Geeks to Go Forum

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE
(Logitech, Inc.) C:\Programme\Logitech\SetPointP\SetPoint.exe
() C:\Programme\Drag'n Drop CD+DVD\BinFiles\DragDrop.exe
(Easy Systems Japan Ltd.) C:\WINDOWS\system32\ezSP_Px.exe
(Microsoft Corporation) C:\Programme\Microsoft ActiveSync\wcescomm.exe
(Piriform Ltd) C:\Programme\CCleaner\CCleaner.exe
(Logitech, Inc.) C:\Programme\Gemeinsame Dateien\Logishrd\KHAL3\KHALMNPR.exe
(Microsoft Corporation) C:\PROGRA~1\MI3AA1~1\rapimgr.exe
(Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 15.0.1\avp.exe
(B.H.A Corporation) C:\WINDOWS\system32\bgsvcgen.exe
() C:\WINDOWS\system32\GManager.exe
() C:\Programme\mysql\bin\mysqld-nt.exe
(Nero AG) C:\Programme\Nero\Update\NASvc.exe
(NVIDIA Corporation) C:\Programme\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
(RICOH Company Ltd.) C:\Programme\RDS\RsiSvc.exe
(Ricoh Co.,Ltd.) C:\Programme\RDS\SrScanDr.exe
(TeamViewer GmbH) C:\Programme\TeamViewer\TeamViewer_Service.exe
() C:\WINDOWS\system32\U2VT2Svr.exe
(RICOH Company Ltd.) C:\Programme\RDS\DdsSchedNT.exe
(Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 15.0.1\avpui.exe
(Magic Control Technology Corporation) C:\WINDOWS\system32\MTrigger2.exe
(Microsoft Corporation) C:\Programme\Microsoft Office\Office14\OUTLOOK.EXE
(Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
(Microsoft Corporation) C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
(Piriform Ltd) C:\Programme\CCleaner\CCleaner.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\plugin-container.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\plugin-container.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\plugin-container.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [JobHisInit] => C:\Programme\RMClient\JobHisInit.exe [151552 2004-03-17] ()
HKLM\...\Run: [KernelFaultCheck] => %systemroot%\system32\dumprep 0 -k
HKLM\...\Run: [Util-MTrigger2] => C:\WINDOWS\system32\Util-MTrigger2.exe [195200 2011-05-04] ()
HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [18789920 2009-12-08] (Realtek Semiconductor Corp.)
HKLM\...\Run: [EvtMgr6] => C:\Programme\Logitech\SetPointP\SetPoint.exe [1387288 2011-10-07] (Logitech, Inc.)
HKLM\...\Run: [Drag'n Drop CD+DVD] => C:\Programme\Drag'n Drop CD+DVD\BinFiles\DragDrop.exe [1171456 2003-07-08] ()
HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM\...\Run: [ezShieldProtector for Px] => C:\WINDOWS\system32\ezSP_Px.exe [40960 2002-08-20] (Easy Systems Japan Ltd.)
Winlogon\Notify\LBTWlgn: c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll [2011-09-27] (Logitech, Inc.)
HKLM\...\Policies\Explorer: [NoCDBurning] 0
HKU\S-1-5-21-861567501-1897051121-839522115-1003\...\Run: [H/PC Connection Agent] => C:\Programme\Microsoft ActiveSync\Wcescomm.exe [1289000 2006-11-13] (Microsoft Corporation)
HKU\S-1-5-21-861567501-1897051121-839522115-1003\...\Run: [CCleaner Monitoring] => C:\Programme\CCleaner\CCleaner.exe [6495144 2015-09-16] (Piriform Ltd)
HKU\S-1-5-21-861567501-1897051121-839522115-1003\...\Policies\Explorer: [NoInternetOpenWith] 1
HKU\S-1-5-21-861567501-1897051121-839522115-1003\...\MountPoints2: ##10.0.0.252#Updates - Z:\UpdateInstaller.exe
BootExecute: autocheck autochk * sdnclean.exe

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 213.33.99.70 80.120.17.70
Tcpip\..\Interfaces\{2419DBD9-F6B4-46C3-A125-1A1B7D69B65A}: [DhcpNameServer] 213.33.99.70 80.120.17.70

Internet Explorer:
==================
HKU\S-1-5-21-861567501-1897051121-839522115-1003\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-861567501-1897051121-839522115-1003\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://at.msn.com/?ocid=iehp
HKU\S-1-5-21-861567501-1897051121-839522115-1003\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.at/
URLSearchHook: [S-1-5-21-861567501-1897051121-839522115-1006] ACHTUNG => Standard URLSearchHook fehlt
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "hxxp://search.softonic.com/MOY00006/tb_v1/?SearchSource=15&cc=&mi=9453d9620000000000006cf04993289b" <======= ACHTUNG
SearchScopes: HKU\S-1-5-21-861567501-1897051121-839522115-1003 -> DefaultScope {F3001A02-B468-405C-BE64-3CB3D4493A4C} URL = hxxp://search.softonic.com/MOY00006/tb_v1?q={searchTerms}&SearchSource=4&cc=&mi=9453d9620000000000006cf04993289b&r=140
SearchScopes: HKU\S-1-5-21-861567501-1897051121-839522115-1003 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-861567501-1897051121-839522115-1003 -> {F3001A02-B468-405C-BE64-3CB3D4493A4C} URL = hxxp://search.softonic.com/MOY00006/tb_v1?q={searchTerms}&SearchSource=4&cc=&mi=9453d9620000000000006cf04993289b&r=140
BHO: Content Blocker Plugin -> {03C04F0A-E2A3-4F7F-BA30-BFA06FFD1358} -> C:\Programme\Kaspersky Lab\Kaspersky Internet Security 15.0.1\IEExt\ie_plugin.dll [2014-11-20] (Kaspersky Lab ZAO)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Programme\Java\jre7\bin\ssv.dll [2012-10-18] (Oracle Corporation)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Programme\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
BHO: Virtual Keyboard Plugin -> {B5D5BB14-C8E2-478D-9C97-574AC10AF9E8} -> C:\Programme\Kaspersky Lab\Kaspersky Internet Security 15.0.1\IEExt\ie_plugin.dll [2014-11-20] (Kaspersky Lab ZAO)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Programme\Java\jre7\bin\jp2ssv.dll [2012-10-18] (Oracle Corporation)
BHO: Safe Money Plugin -> {E3D96E85-529D-4269-AC6A-97CF9E2221E3} -> C:\Programme\Kaspersky Lab\Kaspersky Internet Security 15.0.1\IEExt\ie_plugin.dll [2014-11-20] (Kaspersky Lab ZAO)
BHO: Softonic Helper Object -> {E87806B5-E908-45FD-AF5E-957D83E58E68} -> C:\Programme\Softonic\Softonic\1.8.19.3\bh\Softonic.dll [2013-05-06] (Softonic.com)
Toolbar: HKLM - Softonic Toolbar - {5018CFD2-804D-4C99-9F81-25EAEA2769DE} - C:\Programme\Softonic\Softonic\1.8.19.3\SoftonicTlbr.dll [2013-05-06] (Softonic.com)
Toolbar: HKU\S-1-5-21-861567501-1897051121-839522115-1003 -> Kein Name - {D4027C7F-154A-4066-A1AD-4243D8127440} -  Keine Datei
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL [2010-02-28] (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL [2010-02-28] (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL [2010-02-28] (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL [2010-02-28] (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL [2010-02-28] (Microsoft Corporation)
Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll [2012-11-10] (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL [2010-02-28] (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL [2010-02-28] (Microsoft Corporation)

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Widhalm\Anwendungsdaten\Mozilla\Firefox\Profiles\uio4brrl.default-1428479018956
FF Homepage: hxxps://www.google.at/
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_19_0_0_185.dll [2015-09-22] ()
FF Plugin: @adobe.com/ShockwavePlayer -> C:\WINDOWS\system32\Adobe\Director\np32dsw_1168638.dll [2012-10-04] (Adobe Systems, Inc.)
FF Plugin: @java.com/DTPlugin,version=1.6.0_35 -> C:\WINDOWS\system32\npdeployJava1.dll [2012-08-28] (Sun Microsystems, Inc.)
FF Plugin: @java.com/JavaPlugin,version=10.9.2 -> C:\Programme\Java\jre7\bin\plugin2\npjp2.dll [2012-10-18] (Oracle Corporation)
FF Plugin: @kaspersky.com/content_blocker_6418E0D362104DADA084DC312DFA8ABC -> C:\Programme\Kaspersky Lab\Kaspersky Internet Security 15.0.1\FFExt\content_blocker@kaspersky.com [2014-11-20] ()
FF Plugin: @kaspersky.com/online_banking_69A4E213815F42BD863D889007201D82 -> C:\Programme\Kaspersky Lab\Kaspersky Internet Security 15.0.1\FFExt\online_banking@kaspersky.com [2014-11-20] ()
FF Plugin: @kaspersky.com/virtual_keyboard_294FF26A1D5B455495946778FDE7CEDB -> C:\Programme\Kaspersky Lab\Kaspersky Internet Security 15.0.1\FFExt\virtual_keyboard@kaspersky.com [2014-11-20] ()
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-30] (Microsoft Corporation)
FF Plugin: @Nero.com/KM -> C:\PROGRA~1\GEMEIN~1\Nero\BROWSE~1\NPBROW~1.DLL [2013-11-07] (Nero AG)
FF Plugin: Adobe Reader -> C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2014-08-05] (Adobe Systems Inc.)
FF user.js: detected! => C:\Dokumente und Einstellungen\Widhalm\Anwendungsdaten\Mozilla\Firefox\Profiles\uio4brrl.default-1428479018956\user.js [2015-09-23]
FF user.js: detected! => C:\Dokumente und Einstellungen\Widhalm\Anwendungsdaten\Mozilla\Firefox\Profiles\ggp5238y.default-1443009132562\user.js [2015-09-23]
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npOGAPlugin.dll [2008-06-30] (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll [2014-08-05] (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin.dll [2011-11-21] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin2.dll [2011-11-21] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin3.dll [2011-11-21] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin4.dll [2011-11-21] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin5.dll [2011-11-21] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin6.dll [2011-11-21] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin7.dll [2011-11-21] (Apple Inc.)
FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} [2015-09-23]
FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2015-09-23]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2009-01-30]
FF HKLM\...\Firefox\Extensions: [virtualKeyboard@kaspersky.ru] - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\virtualKeyboard@kaspersky.ru => nicht gefunden
FF HKLM\...\Firefox\Extensions: [jqs@sun.com] - C:\Programme\Java\jre6\lib\deploy\jqs\ff => nicht gefunden
FF HKLM\...\Firefox\Extensions: [content_blocker_6418E0D362104DADA084DC312DFA8ABC@kaspersky.com] - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 15.0.1\FFExt\content_blocker@kaspersky.com
FF Extension: Dangerous Websites Blocker - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 15.0.1\FFExt\content_blocker@kaspersky.com [2014-10-15]
FF HKLM\...\Firefox\Extensions: [virtual_keyboard_294FF26A1D5B455495946778FDE7CEDB@kaspersky.com] - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 15.0.1\FFExt\virtual_keyboard@kaspersky.com
FF Extension: Virtual Keyboard - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 15.0.1\FFExt\virtual_keyboard@kaspersky.com [2014-10-15]
FF HKLM\...\Firefox\Extensions: [online_banking_69A4E213815F42BD863D889007201D82@kaspersky.com] - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 15.0.1\FFExt\online_banking@kaspersky.com
FF Extension: Safe Money - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 15.0.1\FFExt\online_banking@kaspersky.com [2014-10-15]

Chrome:
=======
CHR StartupUrls: Default -> "hxxp://www.google.com"
CHR Profile: C:\Dokumente und Einstellungen\Widhalm\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default
CHR Extension: (Google Präsentationen) - C:\Dokumente und Einstellungen\Widhalm\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-09-28]
CHR Extension: (Google Docs) - C:\Dokumente und Einstellungen\Widhalm\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-09-28]
CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Widhalm\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-09-28]
CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Widhalm\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-09-28]
CHR Extension: (Google-Suche) - C:\Dokumente und Einstellungen\Widhalm\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-09-28]
CHR Extension: (Softonic Chrome Toolbar) - C:\Dokumente und Einstellungen\Widhalm\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\elchiiiejkobdbblfejjkbphbddgmljf [2013-06-19]
CHR Extension: (Google Tabellen) - C:\Dokumente und Einstellungen\Widhalm\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-09-28]
CHR Extension: (Google Text & Tabellen Offline) - C:\Dokumente und Einstellungen\Widhalm\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2015-09-28]
CHR Extension: (Chrome Hotword Shared Module) - C:\Dokumente und Einstellungen\Widhalm\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-09-28]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Dokumente und Einstellungen\Widhalm\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-09-28]
CHR Extension: (Google Mail) - C:\Dokumente und Einstellungen\Widhalm\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-09-28]
CHR HKLM\...\Chrome\Extension: [elchiiiejkobdbblfejjkbphbddgmljf] - C:\Programme\Softonic\Softonic\1.8.19.3\Softonic.crx [2013-05-01]

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AVP15.0.1; C:\Programme\Kaspersky Lab\Kaspersky Internet Security 15.0.1\avp.exe [234520 2014-08-30] (Kaspersky Lab ZAO)
R2 bgsvcgen; C:\WINDOWS\system32\bgsvcgen.exe [86016 2005-04-30] (B.H.A Corporation) [Datei ist nicht signiert]
R2 DdsSched; C:\Programme\RDS\ddsschednt.exe [36864 2002-11-20] (RICOH Company Ltd.) [Datei ist nicht signiert]
R2 GManager; C:\WINDOWS\system32\GManager.exe [222584 2011-08-31] ()
S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [137200 2008-04-21] (Google)
S3 LBTServ; C:\Programme\Gemeinsame Dateien\LogiShrd\Bluetooth\lbtserv.exe [295192 2011-09-27] (Logitech, Inc.)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [147624 2015-09-23] (Mozilla Foundation)
R2 mysql; C:\Programme\mysql\bin\mysqld-nt.exe [1044480 2001-07-31] () [Datei ist nicht signiert]
R2 NAUpdate; C:\Programme\Nero\Update\NASvc.exe [762192 2013-07-18] (Nero AG)
R2 nvUpdatusService; C:\Programme\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2253120 2011-10-08] (NVIDIA Corporation)
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [149352 2010-01-09] (Microsoft Corporation)
R3 osppsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [4640000 2010-01-09] (Microsoft Corporation)
R2 RsiSvc; C:\Programme\RDS\RsiSvc.exe [65536 2000-11-30] (RICOH Company Ltd.) [Datei ist nicht signiert]
R2 ScanRouterDriverV2; C:\Programme\RDS\srscandr.exe [178688 2003-10-20] (Ricoh Co.,Ltd.) [Datei ist nicht signiert]
S2 SOption; C:\Programme\RDS\SOption.exe [98304 2002-07-31] (RICOH Company Ltd.) [Datei ist nicht signiert]
R2 TeamViewer; C:\Programme\TeamViewer\TeamViewer_Service.exe [5426448 2014-12-15] (TeamViewer GmbH)
R2 U2VT2Svr; C:\WINDOWS\system32\U2VT2Svr.exe [199296 2011-06-27] ()
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 ALCXWDM; C:\WINDOWS\System32\drivers\ALCXWDM.SYS [3846848 2006-02-17] (Realtek Semiconductor Corp.)
S3 Ambfilt; C:\WINDOWS\System32\drivers\Ambfilt.sys [1691480 2009-11-18] (Creative)
R1 AmdK8; C:\WINDOWS\System32\DRIVERS\AmdK8.sys [43520 2006-07-01] (Advanced Micro Devices)
S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-14] (Microsoft Corporation)
R0 cm_km_w; C:\WINDOWS\System32\DRIVERS\cm_km_w.sys [189136 2013-01-14] (Kaspersky Lab UK Ltd)
S3 FoxAwdWINFLASH; C:\Programme\Fox LiveUpdate\FoxAwdWINFLASH.SYS [4380 2005-10-29] () [Datei ist nicht signiert]
R0 kl1; C:\WINDOWS\System32\drivers\kl1.sys [143968 2014-03-31] (Kaspersky Lab ZAO)
R2 kldisk; C:\WINDOWS\System32\DRIVERS\kldisk.sys [36928 2014-07-02] (Kaspersky Lab ZAO)
R3 klflt; C:\WINDOWS\System32\DRIVERS\klflt.sys [116744 2014-11-20] (Kaspersky Lab ZAO)
R1 klhk; C:\WINDOWS\System32\DRIVERS\klhk.sys [36024 2014-08-12] (Kaspersky Lab ZAO)
R1 KLIF; C:\WINDOWS\System32\DRIVERS\klif.sys [671928 2015-03-11] (Kaspersky Lab ZAO)
R3 klim5; C:\WINDOWS\System32\DRIVERS\klim5.sys [36448 2013-04-19] (Kaspersky Lab ZAO)
R3 klkbdflt; C:\WINDOWS\System32\DRIVERS\klkbdflt.sys [23648 2014-03-28] (Kaspersky Lab ZAO)
R3 klmouflt; C:\WINDOWS\System32\DRIVERS\klmouflt.sys [24672 2013-08-08] (Kaspersky Lab ZAO)
R1 klpd; C:\WINDOWS\System32\DRIVERS\klpd.sys [14432 2013-04-12] (Kaspersky Lab ZAO)
R1 kltdf; C:\WINDOWS\System32\DRIVERS\kltdf.sys [60552 2014-08-21] (Kaspersky Lab ZAO)
R1 kltdi; C:\WINDOWS\System32\DRIVERS\kltdi.sys [44992 2014-06-05] (Kaspersky Lab ZAO)
R1 kneps; C:\WINDOWS\System32\DRIVERS\kneps.sys [146240 2014-07-09] (Kaspersky Lab ZAO)
S3 Monfilt; C:\WINDOWS\System32\drivers\Monfilt.sys [1395800 2009-11-18] (Creative Technology Ltd.)
S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation)
R0 nvata; C:\WINDOWS\System32\DRIVERS\nvata.sys [99840 2006-03-16] (NVIDIA Corporation)
R2 nvcap; C:\WINDOWS\System32\DRIVERS\nvcap.sys [141246 2005-02-01] (NVIDIA Corporation) [Datei ist nicht signiert]
R3 NVENETFD; C:\WINDOWS\System32\DRIVERS\NVENETFD.sys [70912 2010-03-04] (NVIDIA Corporation)
R0 nvgts; C:\WINDOWS\System32\DRIVERS\nvgts.sys [168040 2010-04-08] (NVIDIA Corporation)
R3 nvnetbus; C:\WINDOWS\System32\DRIVERS\nvnetbus.sys [13824 2010-03-04] (NVIDIA Corporation)
R0 PxHelp20; C:\WINDOWS\System32\DRIVERS\PxHelp20.sys [17136 2003-06-03] (Sonic Solutions) [Datei ist nicht signiert]
R1 SLEE_16_DRIVER; C:\WINDOWS\system32\drivers\Sleen16.sys [79104 2007-10-11] (Softwareentwicklung Remus - ArchiCrypt )
R3 t2exgrp; C:\WINDOWS\System32\DRIVERS\t2exgrp.sys [27904 2011-08-02] (Magic Control Technology Corp.)
R3 t2mrgrp; C:\WINDOWS\System32\drivers\t2mrgrp.sys [28288 2011-08-02] (Magic Control Technology Corp.)
R3 t2usb; C:\WINDOWS\System32\drivers\t2usb.sys [276864 2011-09-16] (Magic Control Technology Corp.)
S3 wceusbsh; C:\WINDOWS\System32\DRIVERS\wceusbsh.sys [28672 2006-11-06] (Microsoft Corporation)
U4 Bonjour Service; kein ImagePath
S3 gdrv; \??\C:\WINDOWS\gdrv.sys [X]
S3 GMSIPCI; \??\D:\INSTALL\GMSIPCI.SYS [X]
S4 IntelIde; kein ImagePath
S2 RGFILERW; kein ImagePath
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation)
U1 WS2IFSL; kein ImagePath

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-09-29 09:11 - 2015-09-29 09:14 - 00000000 ____D C:\FRST
2015-09-25 12:28 - 2015-09-25 12:28 - 00007680 ___SH C:\WINDOWS\system32\Thumbs.db
2015-09-23 14:34 - 2015-09-23 14:34 - 03481088 _____ C:\Dokumente und Einstellungen\Widhalm\Eigene Dateien\Manipul. Hausordnung.pub
2015-09-23 10:05 - 2015-09-23 10:18 - 00000000 ____D C:\Programme\Mozilla Firefox

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-09-29 09:15 - 2007-04-30 11:01 - 00000000 ____D C:\Dokumente und Einstellungen\Widhalm\Lokale Einstellungen\Temp
2015-09-29 09:05 - 2008-10-20 11:04 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab
2015-09-29 09:00 - 2012-04-10 15:20 - 00000884 ____C C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2015-09-29 08:56 - 2012-01-31 11:24 - 00000422 ___HC C:\WINDOWS\Tasks\User_Feed_Synchronization-{F47BDDFC-06AA-413A-BCA7-761EB6E00F1E}.job
2015-09-29 08:21 - 2007-04-30 11:01 - 00000000 ____D C:\Dokumente und Einstellungen\Widhalm
2015-09-29 08:20 - 2012-09-27 10:28 - 01055324 ____C C:\WINDOWS\WindowsUpdate.log
2015-09-29 07:55 - 2013-06-24 17:19 - 00001324 _____ C:\Dokumente und Einstellungen\Widhalm\Lokale Einstellungen\Anwendungsdaten\d3d9caps.dat
2015-09-29 07:53 - 2012-02-06 17:15 - 00002767 ____C C:\WINDOWS\system32\GManager.ini
2015-09-29 07:53 - 2007-04-23 12:01 - 00000157 ____C C:\WINDOWS\wiadebug.log
2015-09-29 07:53 - 2007-04-23 12:01 - 00000050 ____C C:\WINDOWS\wiaservc.log
2015-09-29 07:53 - 2007-04-23 11:13 - 00000006 ___HC C:\WINDOWS\Tasks\SA.DAT
2015-09-29 07:53 - 2006-02-28 14:00 - 00012598 ____C C:\WINDOWS\system32\wpa.dbl
2015-09-28 11:33 - 2014-10-17 08:43 - 00032388 ____N C:\WINDOWS\SchedLgU.Txt
2015-09-28 11:33 - 2012-12-07 14:09 - 03325658 ____C C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-861567501-1897051121-839522115-1003-0.dat
2015-09-28 11:33 - 2012-11-21 14:23 - 00307426 ____C C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
2015-09-28 11:33 - 2012-11-16 10:31 - 00131072 _____ C:\WINDOWS\system32\config\OAlerts.evt
2015-09-28 11:33 - 2012-02-06 17:14 - 00050716 ____C C:\WINDOWS\system32\Mtrigger2.ini
2015-09-28 11:33 - 2007-04-30 11:01 - 00000300 __SHC C:\Dokumente und Einstellungen\Widhalm\ntuser.ini
2015-09-28 08:26 - 2008-04-21 11:50 - 00000000 ____D C:\Programme\Google
2015-09-28 08:26 - 2007-04-23 11:58 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2015-09-28 08:23 - 2007-04-23 11:59 - 00000000 ___SD C:\Programme
2015-09-28 08:21 - 2012-01-31 09:00 - 00000000 ____D C:\Programme\CCleaner
2015-09-28 08:20 - 2012-01-31 09:00 - 00000657 ____C C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
2015-09-25 12:31 - 2007-06-06 14:35 - 00000000 ____D C:\WINDOWS\Minidump
2015-09-25 12:28 - 2007-05-18 13:13 - 00051712 __SHC C:\WINDOWS\Thumbs.db
2015-09-25 12:28 - 2007-04-30 14:28 - 00055296 ____C C:\Dokumente und Einstellungen\Widhalm\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2015-09-25 12:28 - 2007-04-23 12:51 - 00000000 ___SD C:\WINDOWS\Web
2015-09-25 10:40 - 2013-12-09 17:29 - 00000592 ____C C:\WINDOWS\Tasks\Widhalm Nero LIVEBackup 12 0.job
2015-09-25 10:39 - 2013-12-09 17:29 - 00000604 ____C C:\WINDOWS\Tasks\Widhalm Nero LIVEBackup Merge 12 0.job
2015-09-25 08:51 - 2010-06-24 11:09 - 00000000 ___SD C:\Dokumente und Einstellungen\Widhalm\Desktop\Scanned
2015-09-23 13:48 - 2007-04-23 11:58 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart
2015-09-23 13:48 - 2007-04-23 11:20 - 00000000 ___HD C:\Programme\InstallShield Installation Information
2015-09-23 13:45 - 2012-04-28 15:28 - 00000000 ____D C:\Programme\Mozilla Maintenance Service
2015-09-23 10:45 - 2013-12-09 17:29 - 00000574 ____C C:\WINDOWS\Tasks\BewTechnikFull 12 0.job
2015-09-23 10:11 - 2007-04-23 12:51 - 00000000 ____D C:\WINDOWS\repair
2015-09-23 10:10 - 2007-04-23 11:05 - 00000000 ____D C:\WINDOWS\Registration
2015-09-23 09:34 - 2013-12-13 14:47 - 00000582 ____C C:\WINDOWS\Tasks\Fullbackup Outlook 12 0.job
2015-09-22 10:00 - 2012-04-10 15:20 - 00780488 ____C (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2015-09-22 10:00 - 2012-02-24 09:49 - 00142536 ____C (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2015-09-18 11:08 - 2012-01-09 12:52 - 00000000 ___SD C:\Dokumente und Einstellungen\Widhalm\Desktop\M Nummern Gärtner zum Versand
2015-09-14 10:18 - 2011-11-28 11:47 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help
2015-09-14 10:16 - 2006-02-28 14:00 - 00000700 ____C C:\WINDOWS\win.ini
2015-09-14 10:15 - 2013-07-23 07:34 - 00000000 ____D C:\WINDOWS\system32\MRT

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2007-07-12 10:41 - 2012-02-22 14:58 - 0000091 ____C () C:\Programme\formats.def
2003-10-20 21:40 - 2003-10-20 21:40 - 0118784 ____C () C:\Programme\ZDP101.exe
2013-11-28 11:30 - 2013-11-28 11:30 - 0002528 ____C () C:\Dokumente und Einstellungen\Widhalm\Anwendungsdaten\$_hpcst$.hpc
2010-06-24 10:33 - 2010-09-16 16:03 - 0000600 ____C () C:\Dokumente und Einstellungen\Widhalm\Anwendungsdaten\winscp.rnd
2013-06-24 17:19 - 2015-09-29 07:55 - 0001324 _____ () C:\Dokumente und Einstellungen\Widhalm\Lokale Einstellungen\Anwendungsdaten\d3d9caps.dat
2007-04-30 14:28 - 2015-09-25 12:28 - 0055296 ____C () C:\Dokumente und Einstellungen\Widhalm\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2011-10-15 16:04 - 2011-10-15 16:04 - 0017408 ____C () C:\Dokumente und Einstellungen\Widhalm\Lokale Einstellungen\Anwendungsdaten\WebpageIcons.db

==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert

==================== Ende vom FRST.txt ============================

--- --- ---


ja, ich weiss. einfach zuviel zu tun und irgenwie keine lust microsoft wieder geld reinzuwerfen! Aber wir setzten grad nen neuen PC auf, mit win 10 :-) dann muss das natürlich kommen, so kurz vor start des neuen pc!

Warlord711 29.09.2015 08:29

Ach, wenns mehr nicht ist.

Hast du noch die Addition.txt ?
Die müsste in C:\Dokumente und Einstellungen\Widhalm\Eigene Dateien\Downloads liegen (obwohl in der Anleitung vom Desktop die Rede war, aber egal).

widhalm 29.09.2015 08:32

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:27-09-2015 01
durchgeführt von Widhalm (2015-09-29 09:13:02)
Gestartet von C:\Dokumente und Einstellungen\Widhalm\Eigene Dateien\Downloads
Microsoft Windows XP Professional Service Pack 3 (X86) (2012-11-16 08:47:59)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Warlord711 29.09.2015 09:16

Hat nicht wirklich geklappt.

Denk bitte an die [code][/code] #-Klammern

widhalm 29.09.2015 09:21

Danke übrigens für die Mühen! Würde mich gerne revanchieren!

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:27-09-2015 01
durchgeführt von Widhalm (2015-09-29 09:13:02)
Gestartet von C:\Dokumente und Einstellungen\Widhalm\Eigene Dateien\Downloads
Microsoft Windows XP Professional Service Pack 3 (X86) (2012-11-16 08:47:59)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:27-09-2015 01
durchgeführt von Widhalm (2015-09-29 09:13:02)
Gestartet von C:\Dokumente und Einstellungen\Widhalm\Eigene Dateien\Downloads
Microsoft Windows XP Professional Service Pack 3 (X86) (2012-11-16 08:47:59)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:27-09-2015 01
durchgeführt von Widhalm (2015-09-29 09:13:02)
Gestartet von C:\Dokumente und Einstellungen\Widhalm\Eigene Dateien\Downloads
Microsoft Windows XP Professional Service Pack 3 (X86) (2012-11-16 08:47:59)
Start-Modus: Normal
==========================================================


==================== Konten: =============================


Warlord711 29.09.2015 09:34

Mehr steht da nicht drin ?

widhalm 29.09.2015 09:37

nein, soll ich nochmals das programm laufen lassen?

Warlord711 29.09.2015 09:44

Ja, versuch mal neue Logs zu erhalten.

Wichtig:

Haken setzen bei addition.txt dann auf Scan klicken

http://saved.im/mtg0mjy4yjlu/2014-04...ryscantool.png

widhalm 29.09.2015 09:49

Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:27-09-2015 01
durchgeführt von Widhalm (2015-09-29 10:47:06)
Gestartet von C:\Dokumente und Einstellungen\Widhalm\Eigene Dateien\Downloads
Microsoft Windows XP Professional Service Pack 3 (X86) (2012-11-16 08:47:59)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-861567501-1897051121-839522115-500 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\Administrator
ASPNET (S-1-5-21-861567501-1897051121-839522115-1007 - Limited - Enabled)
Gast (S-1-5-21-861567501-1897051121-839522115-501 - Limited - Enabled)
Hilfeassistent (S-1-5-21-861567501-1897051121-839522115-1000 - Limited - Disabled)
SUPPORT_388945a0 (S-1-5-21-861567501-1897051121-839522115-1002 - Limited - Disabled)
UpdatusUser (S-1-5-21-861567501-1897051121-839522115-1006 - Limited - Enabled) => %SystemDrive%\Dokumente und Einstellungen\UpdatusUser
Widhalm (S-1-5-21-861567501-1897051121-839522115-1003 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\Widhalm

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: PC Cleaner Pro (Disabled - Up to date) {737A8864-C2D9-4337-B49A-B5E35815B9BB}
AV: Kaspersky Internet Security (Enabled - Up to date) {2C4D4BC6-0793-4956-A9F9-E252435469C0}
FW: Kaspersky Internet Security (Disabled) {2C4D4BC6-0793-4956-A9F9-E252435469C0}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Flash Player 19 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 19.0.0.185 - Adobe Systems Incorporated)
Adobe Flash Player 19 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 19.0.0.185 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.08) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.08 - Adobe Systems Incorporated)
Adobe Shockwave Player 11.6 (HKLM\...\Adobe Shockwave Player) (Version: 11.6.8.638 - Adobe Systems, Inc.)
AGFEO TK-Soft 32 (HKLM\...\AGFEO TK-Soft 32) (Version:  - AGFEO)
AGFEO TK-Suite Basic 3 (HKLM\...\tksuite_tksuite_basic) (Version:  - AGFEO)
AMD Processor Driver (HKLM\...\{C151CE54-E7EA-4804-854B-F515368B0798}) (Version: 1.3.2.0053 - AMD)
Apple Software Update (HKLM\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.)
Avery Wizard 3.1 (HKLM\...\{B4E96960-5F6B-48B9-A5BD-6A5A9BB4F027}) (Version: 3.1.5 - Avery)
bhv Homepage maker - Ultimate (HKLM\...\bhv Homepage maker - Ultimate) (Version:  - Incomedia s.r.l.)
Canon Utilities Digital Photo Professional 3.11 (HKLM\...\Digital Photo Professional) (Version: 3.11.10.0 - Canon Inc.)
Canon Utilities EOS Utility (HKLM\...\EOS Utility) (Version: 2.11.0.1 - Canon Inc.)
Canon Utilities Picture Style Editor (HKLM\...\Picture Style Editor) (Version: 1.10.0.0 - Canon Inc.)
CCleaner (HKLM\...\CCleaner) (Version: 5.10 - Piriform)
cdTree 3 Standard Edition 3.1.3 Std (HKLM\...\cdTree 3 Standard Edition) (Version:  - )
Compatibility Pack für 2007 Office System (HKLM\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation)
Deinstallationspr. Druckertr. PS3 (HKLM\...\PS3 Printer Driver) (Version: 6, 0, 0, 0 - Canon Inc.)
Drag'n Drop CD+DVD (HKLM\...\{DDC146FA-73E0-4FA1-A353-841EA14BF600}) (Version:  - )
eReg (Version: 1.20.138.34 - Logitech, Inc.) Hidden
Fox LiveUpdate (HKLM\...\{7EC9E7A1-A576-43C8-9CBB-31BD5625EBCA}) (Version: 1.0.0.5 - )
Free DWG Viewer 7.1 (HKLM\...\{B8B4D43C-EAA0-4EEC-B93E-D4D012316286}) (Version: 7.1 - IGC)
FreePDFMerger 2.9.4 (HKLM\...\3076EBC4-F27F-4ad3-87A3-317359475FBC_is1) (Version:  - CameraTunerSoft.com.com)
Google Update Helper (Version: 1.3.21.169 - Google Inc.) Hidden
Hotfix für Windows XP (KB2633952) (HKLM\...\KB2633952) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB942288-v3) (HKLM\...\KB942288-v3) (Version: 3 - Microsoft Corporation)
IrfanView (remove only) (HKLM\...\IrfanView) (Version: 4.36 - Irfan Skiljan)
j5 USB DISPLAY ADAPTER 11.09.0923.3177 (HKLM\...\{81C5AD1D-C7C6-48AC-AC85-8F04293B1780}) (Version: 11.09.0923.3177 - j5create)
Java 7 Update 9 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217009FF}) (Version: 7.0.90 - Oracle)
Java(TM) 6 Update 35 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83216033FF}) (Version: 6.0.350 - Oracle)
Kaspersky Internet Security (HKLM\...\InstallWIX_{8ED07EBD-22AD-415A-B71E-C1AD86862C2E}) (Version: 15.0.1.415 - Kaspersky Lab)
Kaspersky Internet Security (Version: 15.0.1.415 - Kaspersky Lab) Hidden
Logitech SetPoint 6.32 (HKLM\...\sp6) (Version: 6.32.20 - Logitech)
Logitech Updater (HKLM\...\{53735ECE-E461-4FD0-B742-23A352436D3A}) (Version: 1.70 - Ihr Firmenname)
MEDION GoPal Assistant (HKLM\...\{A6C8CD51-1AE4-474D-BA2D-125CDBEADD03}) (Version: 6.2.0.12196 - MEDION)
Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C314CE45-3392-3B73-B4E1-139CD41CA933}) (Version: 2.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}) (Version: 3.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft ActiveSync (HKLM\...\{99052DB7-9592-4522-A558-5417BBAD48EE}) (Version: 4.5.5096.0 - Microsoft Corporation)
Microsoft Compression Client Pack 1.0 for Windows XP (HKLM\...\MSCompPackV1) (Version: 1 - Microsoft Corporation)
Microsoft Office File Validation Add-In (HKLM\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation)
Microsoft Office Home and Business 2010 (HKLM\...\Office14.SingleImage) (Version: 14.0.7015.1000 - Microsoft Corporation)
Microsoft Publisher 2010 (HKLM\...\Office14.PUBLISHERR) (Version: 14.0.7015.1000 - Microsoft Corporation)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x86) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x86) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Works 6-9 Converter (HKLM\...\{172423F9-522A-483A-AD65-03600CE4CA4F}) (Version: 9.7.0000 - Microsoft Corporation)
Mozilla Firefox 41.0 (x86 de) (HKLM\...\Mozilla Firefox 41.0 (x86 de)) (Version: 41.0 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 41.0.0.5738 - Mozilla)
MSXML 4.0 SP2 (KB936181) (HKLM\...\{C04E32E0-0416-434D-AFB9-6969D703A9EF}) (Version: 4.20.9848.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
Nero 12 (HKLM\...\{5019D24D-A627-4402-A393-A3AAAF13DE56}) (Version: 12.0.01600 - Nero AG)
Nero Backup Drivers (HKLM\...\{F8EF9B71-53E7-41F5-8E54-47B4C979CB38}) (Version: 12.0.4000 - Nero AG)
Nero Info (HKLM\...\{B791E0AB-87A9-41A4-8D98-D13C2E37D928}) (Version: 15.1.0030 - Nero AG)
Nero Prerequisite Installer 2.0 (HKLM\...\{0DBC021C-95D9-435A-A4B0-E6515AFD1A71}) (Version: 12.0.01000 - Nero AG)
NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: 1.10.57.35 - NVIDIA Corporation)
NVIDIA nView 135.95 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView) (Version: 135.95 - NVIDIA Corporation)
NVIDIA Update 1.5.20 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 1.5.20 - NVIDIA Corporation)
NVIDIA WDM Drivers (HKLM\...\{B023185F-F1EF-4F97-B0BD-AE6D802226D1}) (Version:  - )
OGA Notifier 2.0.0048.0 (Version: 2.0.0048.0 - Microsoft Corporation) Hidden
PC Inspector smart recovery (HKLM\...\{C9A87D86-FDFD-418B-BF96-EF09320973B3}) (Version: 4.50 - )
PDF Split And Merge Basic (HKLM\...\{C91B24F6-1629-11E2-B696-21676188709B}) (Version: 2.2.2 - Andrea Vacondio)
PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 0.9.3 - Frank Heindörfer, Philip Chinery)
Prerequisite installer (Version: 12.0.0003 - Nero AG) Hidden
QuickTime (HKLM\...\{7BE15435-2D3E-4B58-867F-9C75BED0208C}) (Version: 7.71.80.42 - Apple Inc.)
Realtek AC'97 Audio (HKLM\...\{FB08F381-6533-4108-B7DD-039E11FBC27E}) (Version: 5.19 - Realtek Semiconductor Corp.)
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 5.10.0.5998 - Realtek Semiconductor Corp.)
Samsung_MonSetup (HKLM\...\{8EA79DBF-D637-448A-89D6-410A087A4493}) (Version: 1.00.0000 - Samsung)
ScanRouter V2 Lite (HKLM\...\{387D6CC5-6D6C-4BA0-8EAF-955813BFC5D8}) (Version:  - )
Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version:  - Microsoft)
Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM\...\{91140000-0019-0000-0000-0000000FF1CE}_Office14.PUBLISHERR_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version:  - Microsoft)
Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (HKLM\...\KB2544521-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (HKLM\...\KB2744842-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (HKLM\...\KB2761465-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (HKLM\...\KB2792100-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (HKLM\...\KB2797052-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (HKLM\...\KB2799329-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (HKLM\...\KB2809289-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (HKLM\...\KB2817183-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (HKLM\...\KB2829530-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (HKLM\...\KB2838727-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (HKLM\...\KB2846071-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (HKLM\...\KB2847204-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (HKLM\...\KB2862772-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (HKLM\...\KB2870699-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (HKLM\...\KB2879017-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (HKLM\...\KB2888505-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (HKLM\...\KB2898785-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2925418) (HKLM\...\KB2925418-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2964358) (HKLM\...\KB2964358-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2544893) (HKLM\...\KB2544893) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2646524) (HKLM\...\KB2646524) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2707511) (HKLM\...\KB2707511) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956744) (HKLM\...\KB956744) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975713) (HKLM\...\KB975713) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation)
SmartDeviceMonitor for Client (HKLM\...\{C138D676-4F0F-4FDE-8BE5-26CFD3566DCD}) (Version: 1.00 - )
Softonic toolbar  on IE and Chrome (HKLM\...\Softonic) (Version: 1.8.19.3 - Softonic) <==== ACHTUNG
Spelling Dictionaries Support For Adobe Reader 9 (HKLM\...\{AC76BA86-7AD7-5464-3428-900000000004}) (Version: 9.0.0 - Adobe Systems Incorporated)
swMSM (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden
System Requirements Lab (HKLM\...\SystemRequirementsLab) (Version:  - )
TeamViewer 10 (HKLM\...\TeamViewer) (Version: 10.0.36897 - TeamViewer)
TuneUp Utilities Language Pack (de-DE) (Version: 9.0.3020.5 - TuneUp Software) Hidden
TypeC3000 TWAIN Driver Ver.4 (HKLM\...\{B8889795-64FC-43CD-8333-ACE45B235233}) (Version: 4.19.02 - )
Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation)
Visual C++ 2008 x86 Runtime - v9.0.30729.01 (HKLM\...\{F333A33D-125C-32A2-8DCE-5C5D14231E27}.vc_x86runtime_30729_01) (Version: 9.0.30729.01 - Microsoft Corporation)
WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden
Welcome App (Start-up experience) (Version: 12.0.15000 - Nero AG) Hidden
Windows Genuine Advantage Notifications (KB905474) (HKLM\...\WgaNotify) (Version: 1.9.0040.0 - Microsoft Corporation)
Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\KB892130) (Version:  - Microsoft Corporation)
Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation)
Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version:  - )
Windows Media Player 11 (HKLM\...\Windows Media Player) (Version:  - )
WinRAR 4.11 (32-bit) (HKLM\...\WinRAR archiver) (Version: 4.11.0 - win.rar GmbH)
Zebra Font Downloader (HKLM\...\Zebra Font Downloader_is1) (Version:  - Zebra Technologies Corporation)
Zebra Setup Utilities (HKLM\...\Zebra Setup Utilities) (Version:  - Zebra Technologies)
Zebra Setup Utilities (Version: 1.0.0 - Zebra Technologies) Hidden
ZebraDesigner (HKLM\...\ZebraDesigner_is1) (Version: 1.0 - Zebra Technologies)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Wiederherstellungspunkte =========================

27-06-2015 13:17:35 Systemprüfpunkt
09-07-2015 09:13:45 Systemprüfpunkt
13-07-2015 12:12:47 Systemprüfpunkt
15-07-2015 10:00:51 Software Distribution Service 3.0
01-08-2015 15:40:07 Systemprüfpunkt
03-08-2015 13:07:06 Systemprüfpunkt
08-08-2015 13:16:18 Systemprüfpunkt
10-08-2015 09:04:51 Systemprüfpunkt
12-08-2015 10:01:11 Software Distribution Service 3.0
13-08-2015 10:51:57 Systemprüfpunkt
17-08-2015 11:11:00 Systemprüfpunkt
14-09-2015 08:21:10 First Restore Point
14-09-2015 10:00:47 Software Distribution Service 3.0
16-09-2015 11:51:48 Systemprüfpunkt
18-09-2015 08:38:19 Systemprüfpunkt
21-09-2015 12:15:48 Systemprüfpunkt
23-09-2015 13:48:14 Removed UPSilon 2000

==================== Hosts Inhalt: ==========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2006-02-28 14:00 - 2013-03-15 08:36 - 00000147 ___RC C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1 localhost
::1 localhost

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\BewTechnikFull 12 0.job => C:\Programme\Nero\Nero 12\Nero BackItUp\NBCore.exemC:\Dokumente und Einstellungen\Widhalm\Anwendungsdaten\Nero\Nero 12\Nero BackItUp\Files\BewTechnikFull.nji
Task: C:\WINDOWS\Tasks\Fullbackup Outlook 12 0.job => C:\Programme\Nero\Nero 12\Nero BackItUp\NBCore.exeqC:\Dokumente und Einstellungen\Widhalm\Anwendungsdaten\Nero\Nero 12\Nero BackItUp\Files\Fullbackup Outlook.nji
Task: C:\WINDOWS\Tasks\Nero Info.job => C:\Programme\Gemeinsame Dateien\Nero\Nero Info\NeroInfo.exe
Task: C:\WINDOWS\Tasks\User_Feed_Synchronization-{F47BDDFC-06AA-413A-BCA7-761EB6E00F1E}.job => C:\WINDOWS\system32\msfeedssync.exe
Task: C:\WINDOWS\Tasks\Widhalm Nero LIVEBackup 12 0.job => C:\Programme\Nero\Nero 12\Nero BackItUp\NBCore.exevC:\Dokumente und Einstellungen\Widhalm\Anwendungsdaten\Nero\Nero 12\Nero BackItUp\Files\Widhalm Nero LIVEBackup.nji
Task: C:\WINDOWS\Tasks\Widhalm Nero LIVEBackup Merge 12 0.job => C:\Programme\Nero\Nero 12\Nero BackItUp\NBCore.exe C:\Dokumente und Einstellungen\Widhalm\Anwendungsdaten\Nero\Nero 12\Nero BackItUp\Files\Widhalm Nero LIVEBackup Merge.nji

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2008-04-04 11:48 - 2001-10-28 17:42 - 00116224 _____ () C:\WINDOWS\system32\pdfcmnnt.dll
2009-07-08 10:58 - 2006-11-17 17:29 - 00466944 ____C () C:\WINDOWS\system32\nvshell.dll
2011-10-07 11:41 - 2011-10-07 11:41 - 00879896 _____ () C:\Programme\Logitech\SetPointP\Macros\MacroCore.dll
2007-05-07 11:08 - 2003-07-08 21:21 - 01171456 ____N () C:\Programme\Drag'n Drop CD+DVD\BinFiles\DragDrop.exe
2007-05-07 11:08 - 2002-02-26 18:54 - 00069632 ____N () C:\Programme\Drag'n Drop CD+DVD\BinFiles\ezID3.dll
2007-05-07 11:08 - 2001-06-26 00:15 - 00081920 ____N () C:\Programme\Drag'n Drop CD+DVD\BinFiles\ezLICEN1.dll
2007-05-07 11:08 - 2003-07-08 20:17 - 00540672 ____N () C:\Programme\Drag'n Drop CD+DVD\BinFiles\DDCDRES.DLL
2015-09-16 21:33 - 2015-09-16 21:33 - 00057344 ____C () C:\Programme\CCleaner\lang\lang-1031.dll
2014-08-30 17:12 - 2014-08-30 17:12 - 01269952 _____ () C:\Programme\Kaspersky Lab\Kaspersky Internet Security 15.0.1\kpcengine.2.3.dll
2012-02-06 17:14 - 2011-08-31 15:05 - 00222584 _____ () C:\WINDOWS\system32\GManager.exe
2009-11-12 13:44 - 2001-07-31 00:33 - 01044480 _____ () C:\Programme\mysql\bin\mysqld-nt.exe
2012-02-06 17:14 - 2011-06-27 16:16 - 00199296 _____ () C:\WINDOWS\system32\U2VT2Svr.exe
2013-09-05 01:14 - 2013-09-05 01:14 - 04300456 ____C () C:\Programme\Gemeinsame Dateien\Microsoft Shared\office14\Cultures\office.odf
2013-02-14 15:46 - 2013-02-14 15:46 - 01044048 ____C () C:\Programme\Microsoft Office\Office14\ADDINS\UmOutlookAddin.dll
2014-08-30 17:12 - 2014-11-20 08:29 - 00459048 _____ () C:\Programme\Kaspersky Lab\Kaspersky Internet Security 15.0.1\FFExt\content_blocker@kaspersky.com\npcontentblocker.dll
2014-08-30 17:12 - 2014-11-20 08:29 - 00587048 _____ () C:\Programme\Kaspersky Lab\Kaspersky Internet Security 15.0.1\FFExt\virtual_keyboard@kaspersky.com\npvkplugin.dll
2014-08-30 17:12 - 2014-11-20 08:29 - 00332584 _____ () C:\Programme\Kaspersky Lab\Kaspersky Internet Security 15.0.1\FFExt\online_banking@kaspersky.com\nponlinebanking.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\WdfLoadGroup => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{1a3e09be-1e45-494b-9174-d7385b45bbf5} => ""=""

==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-861567501-1897051121-839522115-1003\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
HKU\S-1-5-21-861567501-1897051121-839522115-1006\Control Panel\Desktop\\Wallpaper -> (Kein)
DNS Servers: 213.33.99.70 - 80.120.17.70
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

MSCONFIG\startupfolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Lieferungsdienste starten.lnk => C:\WINDOWS\pss\Lieferungsdienste starten.lnkCommon Startup
MSCONFIG\startupfolder: C:^Dokumente und Einstellungen^Widhalm^Startmenü^Programme^Autostart^OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk => C:\WINDOWS\pss\OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnkStartup
MSCONFIG\startupreg: ezShieldProtector for Px => C:\WINDOWS\system32\ezSP_Px.exe

==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

DomainProfile\AuthorizedApplications: [C:\Programme\Microsoft ActiveSync\rapimgr.exe] => :169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
DomainProfile\AuthorizedApplications: [C:\Programme\Microsoft ActiveSync\wcescomm.exe] => :169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
DomainProfile\AuthorizedApplications: [C:\Programme\Microsoft ActiveSync\WCESMgr.exe] => :169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
StandardProfile\AuthorizedApplications: [C:\Programme\Microsoft Office\Office14\ONENOTE.EXE] => Enabled:Microsoft OneNote
StandardProfile\AuthorizedApplications: [C:\Programme\Microsoft Office\Office14\OUTLOOK.EXE] => Enabled:Microsoft Office Outlook
StandardProfile\AuthorizedApplications: [C:\Programme\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe] => Enabled:Daemonu.exe
StandardProfile\AuthorizedApplications: [C:\Programme\Microsoft ActiveSync\rapimgr.exe] => :169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
StandardProfile\AuthorizedApplications: [C:\Programme\Microsoft ActiveSync\wcescomm.exe] => :169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
StandardProfile\AuthorizedApplications: [C:\Programme\Microsoft ActiveSync\WCESMgr.exe] => :169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
StandardProfile\AuthorizedApplications: [C:\Programme\Nero\Nero Blu-ray Player\Blu-rayPlayer.exe] => Enabled:Nero Blu-ray Player
StandardProfile\AuthorizedApplications: [C:\Programme\Nero\KM\NMDllHost.exe] => Enabled:NMDllHost
StandardProfile\AuthorizedApplications: [C:\Programme\Nero\Nero 12\Nero BackItUp\BackItUp.exe] => Enabled:Nero BackItUp
StandardProfile\AuthorizedApplications: [C:\Programme\TeamViewer\TeamViewer.exe] => Enabled:Teamviewer Remote Control Application
StandardProfile\AuthorizedApplications: [C:\Programme\TeamViewer\TeamViewer_Service.exe] => Enabled:Teamviewer Remote Control Service
StandardProfile\AuthorizedApplications: [C:\Programme\AGFEO\Tk-Suite-Basic\tkserver\tkmedia.exe] => Enabled:TK-Suite Media Transport
StandardProfile\AuthorizedApplications: [C:\Programme\AGFEO\Tk-Suite-Basic\tkserver\tksock.exe] => Enabled:TK-Suite Server
StandardProfile\AuthorizedApplications: [C:\Programme\AGFEO\Tk-Suite-Basic\tools\ctimon.exe] => Enabled:TK-Suite Client
StandardProfile\AuthorizedApplications: [C:\Programme\Mozilla Firefox\firefox.exe] => Enabled:Firefox (C:\Programme\Mozilla Firefox)
DomainProfile\GloballyOpenPorts: [139:TCP] => Enabled:@xpsp2res.dll,-22004
DomainProfile\GloballyOpenPorts: [445:TCP] => Enabled:@xpsp2res.dll,-22005
DomainProfile\GloballyOpenPorts: [137:UDP] => Enabled:@xpsp2res.dll,-22001
DomainProfile\GloballyOpenPorts: [138:UDP] => Enabled:@xpsp2res.dll,-22002
DomainProfile\GloballyOpenPorts: [3389:TCP] => Disabled:@xpsp2res.dll,-22009
DomainProfile\GloballyOpenPorts: [26675:TCP] => :169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
StandardProfile\GloballyOpenPorts: [1900:UDP] => :LocalSubNet:Disabled:@xpsp2res.dll,-22007
StandardProfile\GloballyOpenPorts: [2869:TCP] => :LocalSubNet:Disabled:@xpsp2res.dll,-22008
StandardProfile\GloballyOpenPorts: [139:TCP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22004
StandardProfile\GloballyOpenPorts: [445:TCP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22005
StandardProfile\GloballyOpenPorts: [137:UDP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22001
StandardProfile\GloballyOpenPorts: [138:UDP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22002
StandardProfile\GloballyOpenPorts: [3389:TCP] => Disabled:@xpsp2res.dll,-22009
StandardProfile\GloballyOpenPorts: [26675:TCP] => :169.254.2.0/255.255.255.0:Enabled:ActiveSync Service

==================== Fehlerhafte Geräte im Gerätemanager =============

Name:
Description:
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Kaspersky Anti-Virus NDIS Miniport #2
Description: Kaspersky Anti-Virus NDIS Miniport
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Kaspersky Lab
Service: klim5
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: WAN-Miniport (IP) - Kaspersky Anti-Virus NDIS Miniport
Description: Kaspersky Anti-Virus NDIS Miniport
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Kaspersky Lab
Service: klim5
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (09/29/2015 09:13:06 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlgeschlagene Anwendung frst.exe, Version 27.9.2015.1, fehlgeschlagenes Modul frst.exe, Version 27.9.2015.1, Fehleradresse 0x0002105e.
Das medienspezifische Ereignis für [frst.exe!ws!] wird verarbeitet.

Error: (09/25/2015 09:00:19 AM) (Source: BackItUp6) (EventID: 3374) (User: )
Description: Sicherung ist fehlgeschlagen.

Error: (09/25/2015 09:00:19 AM) (Source: BackItUp6) (EventID: 6277) (User: )
Description: Die Ausführung des Jobs ist fehlgeschlagen, da das gewählte Ziel (F:\) für Job (Widhalm Nero LIVEBackup) nicht existiert oder nicht darauf zugegriffen werden kann.

Error: (09/24/2015 07:00:13 AM) (Source: BackItUp6) (EventID: 3374) (User: )
Description: Sicherung ist fehlgeschlagen.

Error: (09/24/2015 07:00:13 AM) (Source: BackItUp6) (EventID: 6277) (User: )
Description: Die Ausführung des Jobs ist fehlgeschlagen, da das gewählte Ziel (F:\) für Job (Widhalm Nero LIVEBackup) nicht existiert oder nicht darauf zugegriffen werden kann.

Error: (09/24/2015 05:00:12 AM) (Source: BackItUp6) (EventID: 3374) (User: )
Description: Sicherung ist fehlgeschlagen.

Error: (09/24/2015 05:00:12 AM) (Source: BackItUp6) (EventID: 6277) (User: )
Description: Die Ausführung des Jobs ist fehlgeschlagen, da das gewählte Ziel (F:\) für Job (Widhalm Nero LIVEBackup) nicht existiert oder nicht darauf zugegriffen werden kann.

Error: (09/24/2015 03:00:13 AM) (Source: BackItUp6) (EventID: 3374) (User: )
Description: Sicherung ist fehlgeschlagen.

Error: (09/24/2015 03:00:13 AM) (Source: BackItUp6) (EventID: 6277) (User: )
Description: Die Ausführung des Jobs ist fehlgeschlagen, da das gewählte Ziel (F:\) für Job (Widhalm Nero LIVEBackup) nicht existiert oder nicht darauf zugegriffen werden kann.

Error: (09/24/2015 01:00:12 AM) (Source: BackItUp6) (EventID: 3374) (User: )
Description: Sicherung ist fehlgeschlagen.


Systemfehler:
=============
Error: (09/29/2015 07:56:38 AM) (Source: DCOM) (EventID: 10020) (User: )
Description: Die computerweite Start und Aktivierung-Sicherheitsbeschreibung (Standard) ist ungültig. Sie enthält Zugriffssteuerungseinträge mit ungültigen Berechtigungen. Die angeforderte Aktion wurde daher nicht ausgeführt. Diese Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste korrigiert werden.

Error: (09/29/2015 07:56:38 AM) (Source: DCOM) (EventID: 10020) (User: )
Description: Die computerweite Start und Aktivierung-Sicherheitsbeschreibung (Standard) ist ungültig. Sie enthält Zugriffssteuerungseinträge mit ungültigen Berechtigungen. Die angeforderte Aktion wurde daher nicht ausgeführt. Diese Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste korrigiert werden.

Error: (09/29/2015 07:55:56 AM) (Source: DCOM) (EventID: 10020) (User: )
Description: Die computerweite Start und Aktivierung-Sicherheitsbeschreibung (Standard) ist ungültig. Sie enthält Zugriffssteuerungseinträge mit ungültigen Berechtigungen. Die angeforderte Aktion wurde daher nicht ausgeführt. Diese Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste korrigiert werden.

Error: (09/29/2015 07:55:09 AM) (Source: DCOM) (EventID: 10020) (User: )
Description: Die computerweite Start und Aktivierung-Sicherheitsbeschreibung (Standard) ist ungültig. Sie enthält Zugriffssteuerungseinträge mit ungültigen Berechtigungen. Die angeforderte Aktion wurde daher nicht ausgeführt. Diese Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste korrigiert werden.

Error: (09/29/2015 07:55:09 AM) (Source: DCOM) (EventID: 10020) (User: )
Description: Die computerweite Start und Aktivierung-Sicherheitsbeschreibung (Standard) ist ungültig. Sie enthält Zugriffssteuerungseinträge mit ungültigen Berechtigungen. Die angeforderte Aktion wurde daher nicht ausgeführt. Diese Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste korrigiert werden.

Error: (09/29/2015 07:54:29 AM) (Source: DCOM) (EventID: 10020) (User: )
Description: Die computerweite Start und Aktivierung-Sicherheitsbeschreibung (Standard) ist ungültig. Sie enthält Zugriffssteuerungseinträge mit ungültigen Berechtigungen. Die angeforderte Aktion wurde daher nicht ausgeführt. Diese Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste korrigiert werden.

Error: (09/29/2015 07:54:29 AM) (Source: DCOM) (EventID: 10020) (User: )
Description: Die computerweite Start und Aktivierung-Sicherheitsbeschreibung (Standard) ist ungültig. Sie enthält Zugriffssteuerungseinträge mit ungültigen Berechtigungen. Die angeforderte Aktion wurde daher nicht ausgeführt. Diese Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste korrigiert werden.

Error: (09/29/2015 07:53:40 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "SOption" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1069

Error: (09/29/2015 07:53:40 AM) (Source: Service Control Manager) (EventID: 7038) (User: )
Description: Der Dienst "SOption" konnte sich nicht als ".\WIDHALM" mit dem aktuellen Kennwort
aufgrund des folgenden Fehlers anmelden:
%%1326

Vergewissern
Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der
Microsoft Management Console (MMC).

Error: (09/29/2015 07:53:40 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "RGFILERW" wurde aufgrund folgenden Fehlers nicht gestartet:
%%2


==================== Memory info ===========================

Processor: AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
Prozentuale Nutzung des RAM: 40%
Installierter physikalischer RAM: 3071.48 MB
Verfügbarer physikalischer RAM: 1822.84 MB
Summe virtueller Speicher: 4951.79 MB
Verfügbarer virtueller Speicher: 3610.08 MB

==================== Laufwerke ================================

Drive c: (HD1) (Fixed) (Total:465.76 GB) (Free:338.42 GB) NTFS ==>[Laufwerk mit Startkomponenten (Windows XP)]
Drive e: (Backupdrive BÜRO ) (Fixed) (Total:931.51 GB) (Free:727.73 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 465.8 GB) (Disk ID: DC272A9B)
Partition 1: (Active) - (Size=465.8 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (Size: 931.5 GB) (Disk ID: EBD84A6B)
Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS)

==================== Ende vom Addition.txt ============================


Warlord711 29.09.2015 10:08

Lade Dir bitte von hier Revo Uninstaller Download Revo Uninstaller (alternativ portable Revo Uninstaller) herunter.
  • Installiere und starte das Programm. (Bebilderte Anleitung zu Revo Uninstaller)
  • Klicke auf Optionen und wähle als Sprache Deutsch.
  • Suche im Uninstallerfeld nach den Programmen:

    Softonic toolbar on IE and Chrome
    Java 7 Update 9
    Java(TM) 6 Update 35

  • Wähle die Programme nacheinander aus und klicke jedes Mal auf Uninstall.
  • Wähle anschließend den Modus "Moderat" aus.
  • Reste löschen:
    Klicke auf dann auf und dann auf .

 



Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).


Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.



Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.



Starte noch einmal FRST.
  • Ändere keine der Voreinstellungen und drücke auf Scan.
  • Wenn der Scan abgeschlossen ist, werden ein neues Logfile FRST.txt erstellt und auf dem Desktop gespeichert.
  • Poste den Inhalt dieses Logfiles bitte hier in deinen Thread.

widhalm 29.09.2015 11:43

Code:

# AdwCleaner v5.009 - Bericht erstellt am 29/09/2015 um 11:24:23
# Aktualisiert am 27/09/2015 von Xplode
# Datenbank : 2015-09-27.1 [Server]
# Betriebssystem : Microsoft Windows XP Service Pack 3 (x86)
# Benutzername : Widhalm - OFFICEPC
# Gestartet von : C:\Dokumente und Einstellungen\Widhalm\Eigene Dateien\Downloads\AdwCleaner_5.009.exe
# Option : Löschen
# Unterstützung : hxxp://toolslib.net/forum

***** [ Dienste ] *****


***** [ Ordner ] *****

[-] Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IBUpdaterService
[!] Ordner Nicht Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IBUpdaterService
[-] Ordner Gelöscht : C:\Dokumente und Einstellungen\Widhalm\Anwendungsdaten\PerformerSoft
[-] Ordner Gelöscht : C:\Dokumente und Einstellungen\Widhalm\Anwendungsdaten\PC Cleaners
[-] Ordner Gelöscht : C:\Dokumente und Einstellungen\Widhalm\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\elchiiiejkobdbblfejjkbphbddgmljf
[-] Ordner Gelöscht : C:\Programme\Conduit

***** [ Dateien ] *****

[-] Datei Gelöscht : C:\Dokumente und Einstellungen\Widhalm\Anwendungsdaten\Mozilla\Firefox\Profiles\ggp5238y.default-1443009132562\user.js
[-] Datei Gelöscht : C:\Dokumente und Einstellungen\Widhalm\Anwendungsdaten\Mozilla\Firefox\Profiles\ggp5238y.default-1443009132562\user.js
[-] Datei Gelöscht : C:\Dokumente und Einstellungen\Widhalm\Anwendungsdaten\Mozilla\Firefox\Profiles\uio4brrl.default-1428479018956\user.js
[-] Datei Gelöscht : C:\Dokumente und Einstellungen\Widhalm\Anwendungsdaten\Mozilla\Firefox\Profiles\uio4brrl.default-1428479018956\user.js

***** [ Verknüpfungen ] *****


***** [ Geplante Tasks ] *****


***** [ Registrierungsdatenbank ] *****

[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9522B3FB-7A2B-4646-8AF6-36E7F593073C}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2055800
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{82351441-9094-11D1-A24B-00A0C932C7DF}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{82351433-9094-11D1-A24B-00A0C932C7DF}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5018CFD2-804D-4C99-9F81-25EAEA2769DE}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E0007D18-BAA4-4573-AE78-8BEA0958C610}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E87806B5-E908-45FD-AF5E-957D83E58E68}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5018CFD2-804D-4C99-9F81-25EAEA2769DE}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E0007D18-BAA4-4573-AE78-8BEA0958C610}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E87806B5-E908-45FD-AF5E-957D83E58E68}
[-] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
[-] Schlüssel Gelöscht : HKCU\Software\Conduit
[-] Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
[-] Schlüssel Gelöscht : HKCU\Software\PCCleaners
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Conduit
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{F3001A02-B468-405C-BE64-3CB3D4493A4C}
[-] Daten Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-861567501-1897051121-839522115-1003\Software\Microsoft\Internet Explorer\SearchScopes\{F3001A02-B468-405C-BE64-3CB3D4493A4C}
[-] Daten Wiederhergestellt : HKU\S-1-5-21-861567501-1897051121-839522115-1003\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]

***** [ Internetbrowser ] *****

[-] [C:\Dokumente und Einstellungen\Widhalm\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : elchiiiejkobdbblfejjkbphbddgmljf

*************************

:: Proxy Einstellungen zurückgesetzt
:: Winsock Einstellungen zurückgesetzt
:: Chrome Richtlinien gelöscht

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [4445 Bytes] ##########

Code:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 7.6.3 (09.21.2015:1)
OS: Microsoft Windows XP x86
Ran by Widhalm on 29.09.2015 at 11:30:44,42
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Tasks



~~~ Registry Values

Successfully deleted: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ezshieldprotector for px
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL



~~~ Registry Keys



~~~ Files



~~~ Folders

Successfully deleted: [Folder] C:\Dokumente und Einstellungen\Widhalm\Anwendungsdaten\pcpro





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 29.09.2015 at 11:36:13,89
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Code:

Malwarebytes Anti-Malware
www.malwarebytes.org

Suchlaufdatum: 29.09.2015
Suchlaufzeit: 12:12:14
Protokolldatei: mbam.txt
Administrator: Ja

Version: 2.1.8.1057
Malware-Datenbank: v2015.09.29.03
Rootkit-Datenbank: v2015.09.22.01
Lizenz: Testversion
Malware-Schutz: Aktiviert
Schutz vor bösartigen Websites: Aktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows XP Service Pack 3
CPU: x86
Dateisystem: NTFS
Benutzer: Widhalm

Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 460902
Abgelaufene Zeit: 20 Min., 8 Sek.

Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(keine bösartigen Elemente erkannt)

Module: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswerte: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Dateien: 1
Adware.Agent.ZGen, C:\Programme\Steganos Safe CBE\dllregister.exe, In Quarantäne, [1f8836ffe3a844f29d296b1d29d7bb45],

Physische Sektoren: 0
(keine bösartigen Elemente erkannt)


(end)

Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:27-09-2015 01
durchgeführt von Widhalm (Administrator) auf OFFICEPC (29-09-2015 12:41:19)
Gestartet von C:\Dokumente und Einstellungen\Widhalm\Eigene Dateien\Downloads
Geladene Profile: Widhalm & UpdatusUser (Verfügbare Profile: Widhalm & UpdatusUser & Administrator)
Platform: Microsoft Windows XP Professional Service Pack 3 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 8 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 15.0.1\avp.exe
(B.H.A Corporation) C:\WINDOWS\system32\bgsvcgen.exe
() C:\WINDOWS\system32\GManager.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes Anti-Malware\mbamservice.exe
(Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 15.0.1\avpui.exe
() C:\Programme\mysql\bin\mysqld-nt.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes Anti-Malware\mbam.exe
(Nero AG) C:\Programme\Nero\Update\NASvc.exe
(NVIDIA Corporation) C:\Programme\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
(RICOH Company Ltd.) C:\Programme\RDS\RsiSvc.exe
(Ricoh Co.,Ltd.) C:\Programme\RDS\SrScanDr.exe
(TeamViewer GmbH) C:\Programme\TeamViewer\TeamViewer_Service.exe
() C:\WINDOWS\system32\U2VT2Svr.exe
(RICOH Company Ltd.) C:\Programme\RDS\DdsSchedNT.exe
(Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE
(Logitech, Inc.) C:\Programme\Logitech\SetPointP\SetPoint.exe
() C:\Programme\Drag'n Drop CD+DVD\BinFiles\DragDrop.exe
(Logitech, Inc.) C:\Programme\Gemeinsame Dateien\Logishrd\KHAL3\KHALMNPR.exe
(Microsoft Corporation) C:\Programme\Microsoft ActiveSync\wcescomm.exe
(Piriform Ltd) C:\Programme\CCleaner\CCleaner.exe
(Microsoft Corporation) C:\PROGRA~1\MI3AA1~1\rapimgr.exe
(Magic Control Technology Corporation) C:\WINDOWS\system32\MTrigger2.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\plugin-container.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\plugin-container.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\plugin-container.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [JobHisInit] => C:\Programme\RMClient\JobHisInit.exe [151552 2004-03-17] ()
HKLM\...\Run: [KernelFaultCheck] => %systemroot%\system32\dumprep 0 -k
HKLM\...\Run: [Util-MTrigger2] => C:\WINDOWS\system32\Util-MTrigger2.exe [195200 2011-05-04] ()
HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [18789920 2009-12-08] (Realtek Semiconductor Corp.)
HKLM\...\Run: [EvtMgr6] => C:\Programme\Logitech\SetPointP\SetPoint.exe [1387288 2011-10-07] (Logitech, Inc.)
HKLM\...\Run: [Drag'n Drop CD+DVD] => C:\Programme\Drag'n Drop CD+DVD\BinFiles\DragDrop.exe [1171456 2003-07-08] ()
HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
Winlogon\Notify\LBTWlgn: c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll [2011-09-27] (Logitech, Inc.)
HKLM\...\Policies\Explorer: [NoCDBurning] 0
HKU\S-1-5-21-861567501-1897051121-839522115-1003\...\Run: [H/PC Connection Agent] => C:\Programme\Microsoft ActiveSync\Wcescomm.exe [1289000 2006-11-13] (Microsoft Corporation)
HKU\S-1-5-21-861567501-1897051121-839522115-1003\...\Run: [CCleaner Monitoring] => C:\Programme\CCleaner\CCleaner.exe [6495144 2015-09-16] (Piriform Ltd)
HKU\S-1-5-21-861567501-1897051121-839522115-1003\...\Policies\Explorer: [NoInternetOpenWith] 1
HKU\S-1-5-21-861567501-1897051121-839522115-1003\...\MountPoints2: ##10.0.0.252#Updates - Z:\UpdateInstaller.exe
BootExecute: autocheck autochk * sdnclean.exe

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 213.33.99.70 80.120.17.70
Tcpip\..\Interfaces\{2419DBD9-F6B4-46C3-A125-1A1B7D69B65A}: [DhcpNameServer] 213.33.99.70 80.120.17.70

Internet Explorer:
==================
HKU\S-1-5-21-861567501-1897051121-839522115-1003\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-861567501-1897051121-839522115-1003\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://at.msn.com/?ocid=iehp
HKU\S-1-5-21-861567501-1897051121-839522115-1003\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.at/
URLSearchHook: [S-1-5-21-861567501-1897051121-839522115-1006] ACHTUNG => Standard URLSearchHook fehlt
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search
SearchScopes: HKU\S-1-5-21-861567501-1897051121-839522115-1003 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-861567501-1897051121-839522115-1003 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: Content Blocker Plugin -> {03C04F0A-E2A3-4F7F-BA30-BFA06FFD1358} -> C:\Programme\Kaspersky Lab\Kaspersky Internet Security 15.0.1\IEExt\ie_plugin.dll [2014-11-20] (Kaspersky Lab ZAO)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Programme\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
BHO: Virtual Keyboard Plugin -> {B5D5BB14-C8E2-478D-9C97-574AC10AF9E8} -> C:\Programme\Kaspersky Lab\Kaspersky Internet Security 15.0.1\IEExt\ie_plugin.dll [2014-11-20] (Kaspersky Lab ZAO)
BHO: Safe Money Plugin -> {E3D96E85-529D-4269-AC6A-97CF9E2221E3} -> C:\Programme\Kaspersky Lab\Kaspersky Internet Security 15.0.1\IEExt\ie_plugin.dll [2014-11-20] (Kaspersky Lab ZAO)
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL [2010-02-28] (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL [2010-02-28] (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL [2010-02-28] (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL [2010-02-28] (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL [2010-02-28] (Microsoft Corporation)
Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll [2012-11-10] (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL [2010-02-28] (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL [2010-02-28] (Microsoft Corporation)

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Widhalm\Anwendungsdaten\Mozilla\Firefox\Profiles\uio4brrl.default-1428479018956
FF Homepage: hxxps://www.google.at/
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_19_0_0_185.dll [2015-09-22] ()
FF Plugin: @adobe.com/ShockwavePlayer -> C:\WINDOWS\system32\Adobe\Director\np32dsw_1168638.dll [2012-10-04] (Adobe Systems, Inc.)
FF Plugin: @java.com/DTPlugin,version=10.9.2 -> C:\WINDOWS\system32\npDeployJava1.dll [2012-10-18] (Oracle Corporation)
FF Plugin: @kaspersky.com/content_blocker_6418E0D362104DADA084DC312DFA8ABC -> C:\Programme\Kaspersky Lab\Kaspersky Internet Security 15.0.1\FFExt\content_blocker@kaspersky.com [2014-11-20] ()
FF Plugin: @kaspersky.com/online_banking_69A4E213815F42BD863D889007201D82 -> C:\Programme\Kaspersky Lab\Kaspersky Internet Security 15.0.1\FFExt\online_banking@kaspersky.com [2014-11-20] ()
FF Plugin: @kaspersky.com/virtual_keyboard_294FF26A1D5B455495946778FDE7CEDB -> C:\Programme\Kaspersky Lab\Kaspersky Internet Security 15.0.1\FFExt\virtual_keyboard@kaspersky.com [2014-11-20] ()
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-30] (Microsoft Corporation)
FF Plugin: @Nero.com/KM -> C:\PROGRA~1\GEMEIN~1\Nero\BROWSE~1\NPBROW~1.DLL [2013-11-07] (Nero AG)
FF Plugin: Adobe Reader -> C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2014-08-05] (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npOGAPlugin.dll [2008-06-30] (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll [2014-08-05] (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin.dll [2011-11-21] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin2.dll [2011-11-21] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin3.dll [2011-11-21] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin4.dll [2011-11-21] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin5.dll [2011-11-21] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin6.dll [2011-11-21] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin7.dll [2011-11-21] (Apple Inc.)
FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} [2015-09-23]
FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2015-09-23]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2009-01-30]
FF HKLM\...\Firefox\Extensions: [virtualKeyboard@kaspersky.ru] - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\virtualKeyboard@kaspersky.ru => nicht gefunden
FF HKLM\...\Firefox\Extensions: [jqs@sun.com] - C:\Programme\Java\jre6\lib\deploy\jqs\ff => nicht gefunden
FF HKLM\...\Firefox\Extensions: [content_blocker_6418E0D362104DADA084DC312DFA8ABC@kaspersky.com] - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 15.0.1\FFExt\content_blocker@kaspersky.com
FF Extension: Dangerous Websites Blocker - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 15.0.1\FFExt\content_blocker@kaspersky.com [2014-10-15]
FF HKLM\...\Firefox\Extensions: [virtual_keyboard_294FF26A1D5B455495946778FDE7CEDB@kaspersky.com] - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 15.0.1\FFExt\virtual_keyboard@kaspersky.com
FF Extension: Virtual Keyboard - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 15.0.1\FFExt\virtual_keyboard@kaspersky.com [2014-10-15]
FF HKLM\...\Firefox\Extensions: [online_banking_69A4E213815F42BD863D889007201D82@kaspersky.com] - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 15.0.1\FFExt\online_banking@kaspersky.com
FF Extension: Safe Money - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 15.0.1\FFExt\online_banking@kaspersky.com [2014-10-15]

Chrome:
=======
CHR StartupUrls: Default -> "hxxp://www.google.com"
CHR Profile: C:\Dokumente und Einstellungen\Widhalm\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default
CHR Extension: (Google Präsentationen) - C:\Dokumente und Einstellungen\Widhalm\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-09-28]
CHR Extension: (Google Docs) - C:\Dokumente und Einstellungen\Widhalm\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-09-28]
CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Widhalm\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-09-28]
CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Widhalm\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-09-28]
CHR Extension: (Google-Suche) - C:\Dokumente und Einstellungen\Widhalm\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-09-28]
CHR Extension: (Google Tabellen) - C:\Dokumente und Einstellungen\Widhalm\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-09-28]
CHR Extension: (Google Text & Tabellen Offline) - C:\Dokumente und Einstellungen\Widhalm\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2015-09-28]
CHR Extension: (Chrome Hotword Shared Module) - C:\Dokumente und Einstellungen\Widhalm\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-09-28]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Dokumente und Einstellungen\Widhalm\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-09-28]
CHR Extension: (Google Mail) - C:\Dokumente und Einstellungen\Widhalm\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-09-28]

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AVP15.0.1; C:\Programme\Kaspersky Lab\Kaspersky Internet Security 15.0.1\avp.exe [234520 2014-08-30] (Kaspersky Lab ZAO)
R2 bgsvcgen; C:\WINDOWS\system32\bgsvcgen.exe [86016 2005-04-30] (B.H.A Corporation) [Datei ist nicht signiert]
R2 DdsSched; C:\Programme\RDS\ddsschednt.exe [36864 2002-11-20] (RICOH Company Ltd.) [Datei ist nicht signiert]
R2 GManager; C:\WINDOWS\system32\GManager.exe [222584 2011-08-31] ()
S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [137200 2008-04-21] (Google)
S3 LBTServ; C:\Programme\Gemeinsame Dateien\LogiShrd\Bluetooth\lbtserv.exe [295192 2011-09-27] (Logitech, Inc.)
R2 MBAMScheduler; C:\Programme\Malwarebytes Anti-Malware\mbamscheduler.exe [1871160 2015-06-18] (Malwarebytes Corporation)
R2 MBAMService; C:\Programme\Malwarebytes Anti-Malware\mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [147624 2015-09-23] (Mozilla Foundation)
R2 mysql; C:\Programme\mysql\bin\mysqld-nt.exe [1044480 2001-07-31] () [Datei ist nicht signiert]
R2 NAUpdate; C:\Programme\Nero\Update\NASvc.exe [762192 2013-07-18] (Nero AG)
R2 nvUpdatusService; C:\Programme\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2253120 2011-10-08] (NVIDIA Corporation)
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [149352 2010-01-09] (Microsoft Corporation)
S3 osppsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [4640000 2010-01-09] (Microsoft Corporation)
R2 RsiSvc; C:\Programme\RDS\RsiSvc.exe [65536 2000-11-30] (RICOH Company Ltd.) [Datei ist nicht signiert]
R2 ScanRouterDriverV2; C:\Programme\RDS\srscandr.exe [178688 2003-10-20] (Ricoh Co.,Ltd.) [Datei ist nicht signiert]
S2 SOption; C:\Programme\RDS\SOption.exe [98304 2002-07-31] (RICOH Company Ltd.) [Datei ist nicht signiert]
R2 TeamViewer; C:\Programme\TeamViewer\TeamViewer_Service.exe [5426448 2014-12-15] (TeamViewer GmbH)
R2 U2VT2Svr; C:\WINDOWS\system32\U2VT2Svr.exe [199296 2011-06-27] ()
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 ALCXWDM; C:\WINDOWS\System32\drivers\ALCXWDM.SYS [3846848 2006-02-17] (Realtek Semiconductor Corp.)
S3 Ambfilt; C:\WINDOWS\System32\drivers\Ambfilt.sys [1691480 2009-11-18] (Creative)
R1 AmdK8; C:\WINDOWS\System32\DRIVERS\AmdK8.sys [43520 2006-07-01] (Advanced Micro Devices)
S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-14] (Microsoft Corporation)
R0 cm_km_w; C:\WINDOWS\System32\DRIVERS\cm_km_w.sys [189136 2013-01-14] (Kaspersky Lab UK Ltd)
S3 FoxAwdWINFLASH; C:\Programme\Fox LiveUpdate\FoxAwdWINFLASH.SYS [4380 2005-10-29] () [Datei ist nicht signiert]
R0 kl1; C:\WINDOWS\System32\drivers\kl1.sys [143968 2014-03-31] (Kaspersky Lab ZAO)
R2 kldisk; C:\WINDOWS\System32\DRIVERS\kldisk.sys [36928 2014-07-02] (Kaspersky Lab ZAO)
R3 klflt; C:\WINDOWS\System32\DRIVERS\klflt.sys [116744 2014-11-20] (Kaspersky Lab ZAO)
R1 klhk; C:\WINDOWS\System32\DRIVERS\klhk.sys [36024 2014-08-12] (Kaspersky Lab ZAO)
R1 KLIF; C:\WINDOWS\System32\DRIVERS\klif.sys [671928 2015-03-11] (Kaspersky Lab ZAO)
R3 klim5; C:\WINDOWS\System32\DRIVERS\klim5.sys [36448 2013-04-19] (Kaspersky Lab ZAO)
R3 klkbdflt; C:\WINDOWS\System32\DRIVERS\klkbdflt.sys [23648 2014-03-28] (Kaspersky Lab ZAO)
R3 klmouflt; C:\WINDOWS\System32\DRIVERS\klmouflt.sys [24672 2013-08-08] (Kaspersky Lab ZAO)
R1 klpd; C:\WINDOWS\System32\DRIVERS\klpd.sys [14432 2013-04-12] (Kaspersky Lab ZAO)
R1 kltdf; C:\WINDOWS\System32\DRIVERS\kltdf.sys [60552 2014-08-21] (Kaspersky Lab ZAO)
R1 kltdi; C:\WINDOWS\System32\DRIVERS\kltdi.sys [44992 2014-06-05] (Kaspersky Lab ZAO)
R1 kneps; C:\WINDOWS\System32\DRIVERS\kneps.sys [146240 2014-07-09] (Kaspersky Lab ZAO)
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2015-06-18] (Malwarebytes Corporation)
R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [98520 2015-09-29] (Malwarebytes Corporation)
S3 Monfilt; C:\WINDOWS\System32\drivers\Monfilt.sys [1395800 2009-11-18] (Creative Technology Ltd.)
S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation)
S0 nvata; C:\WINDOWS\System32\DRIVERS\nvata.sys [99840 2006-03-16] (NVIDIA Corporation)
R2 nvcap; C:\WINDOWS\System32\DRIVERS\nvcap.sys [141246 2005-02-01] (NVIDIA Corporation) [Datei ist nicht signiert]
R3 NVENETFD; C:\WINDOWS\System32\DRIVERS\NVENETFD.sys [70912 2010-03-04] (NVIDIA Corporation)
R0 nvgts; C:\WINDOWS\System32\DRIVERS\nvgts.sys [168040 2010-04-08] (NVIDIA Corporation)
R3 nvnetbus; C:\WINDOWS\System32\DRIVERS\nvnetbus.sys [13824 2010-03-04] (NVIDIA Corporation)
R0 PxHelp20; C:\WINDOWS\System32\DRIVERS\PxHelp20.sys [17136 2003-06-03] (Sonic Solutions) [Datei ist nicht signiert]
R1 SLEE_16_DRIVER; C:\WINDOWS\system32\drivers\Sleen16.sys [79104 2007-10-11] (Softwareentwicklung Remus - ArchiCrypt )
R3 t2exgrp; C:\WINDOWS\System32\DRIVERS\t2exgrp.sys [27904 2011-08-02] (Magic Control Technology Corp.)
R3 t2mrgrp; C:\WINDOWS\System32\drivers\t2mrgrp.sys [28288 2011-08-02] (Magic Control Technology Corp.)
R3 t2usb; C:\WINDOWS\System32\drivers\t2usb.sys [276864 2011-09-16] (Magic Control Technology Corp.)
S3 wceusbsh; C:\WINDOWS\System32\DRIVERS\wceusbsh.sys [28672 2006-11-06] (Microsoft Corporation)
U4 Bonjour Service; kein ImagePath
S3 gdrv; \??\C:\WINDOWS\gdrv.sys [X]
S3 GMSIPCI; \??\D:\INSTALL\GMSIPCI.SYS [X]
S4 IntelIde; kein ImagePath
S2 RGFILERW; kein ImagePath
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation)
U1 WS2IFSL; kein ImagePath

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-09-29 12:42 - 2015-09-29 12:42 - 00000847 _____ C:\Dokumente und Einstellungen\Widhalm\Desktop\FRST.exe.lnk
2015-09-29 12:38 - 2015-09-29 12:38 - 00001287 _____ C:\Dokumente und Einstellungen\Widhalm\Desktop\mbam.txt
2015-09-29 12:10 - 2015-09-29 12:36 - 00098520 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2015-09-29 12:10 - 2015-09-29 12:10 - 00000752 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2015-09-29 12:10 - 2015-09-29 12:10 - 00000000 ____D C:\Programme\Malwarebytes Anti-Malware
2015-09-29 12:10 - 2015-09-29 12:10 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes Anti-Malware
2015-09-29 12:10 - 2015-09-29 12:10 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2015-09-29 12:10 - 2015-06-18 08:41 - 00121560 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2015-09-29 12:10 - 2015-06-18 08:41 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2015-09-29 11:36 - 2015-09-29 11:36 - 00001149 _____ C:\Dokumente und Einstellungen\Widhalm\Desktop\JRT.txt
2015-09-29 11:30 - 2015-09-22 19:05 - 01800512 _____ (Malwarebytes) C:\Dokumente und Einstellungen\Widhalm\Desktop\JRT.exe
2015-09-29 11:29 - 2015-09-29 11:29 - 00081848 _____ C:\Dokumente und Einstellungen\Widhalm\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2015-09-29 11:27 - 2015-09-29 11:27 - 00310784 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2015-09-29 11:22 - 2015-09-29 11:24 - 00000000 ____D C:\AdwCleaner
2015-09-29 11:14 - 2015-09-29 11:14 - 00000892 _____ C:\Dokumente und Einstellungen\Widhalm\Desktop\Revo Uninstaller.lnk
2015-09-29 11:14 - 2015-09-29 11:14 - 00000000 ____D C:\Programme\VS Revo Group
2015-09-29 09:11 - 2015-09-29 12:41 - 00000000 ____D C:\FRST
2015-09-29 09:10 - 2015-09-29 09:10 - 01696256 _____ (Farbar) C:\Dokumente und Einstellungen\Widhalm\Desktop\FRST.exe
2015-09-25 12:28 - 2015-09-25 12:28 - 00007680 ___SH C:\WINDOWS\system32\Thumbs.db
2015-09-23 14:34 - 2015-09-23 14:34 - 03481088 _____ C:\Dokumente und Einstellungen\Widhalm\Eigene Dateien\Manipul. Hausordnung.pub
2015-09-23 10:05 - 2015-09-23 10:18 - 00000000 ____D C:\Programme\Mozilla Firefox

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-09-29 12:42 - 2007-04-30 11:01 - 00000000 ____D C:\Dokumente und Einstellungen\Widhalm\Lokale Einstellungen\Temp
2015-09-29 12:38 - 2013-06-24 17:19 - 00001324 _____ C:\Dokumente und Einstellungen\Widhalm\Lokale Einstellungen\Anwendungsdaten\d3d9caps.dat
2015-09-29 12:38 - 2012-09-27 10:28 - 01066842 ____C C:\WINDOWS\WindowsUpdate.log
2015-09-29 12:36 - 2007-04-23 12:01 - 00000159 ____C C:\WINDOWS\wiadebug.log
2015-09-29 12:36 - 2007-04-23 12:01 - 00000050 ____C C:\WINDOWS\wiaservc.log
2015-09-29 12:36 - 2006-02-28 14:00 - 00012598 ____C C:\WINDOWS\system32\wpa.dbl
2015-09-29 12:35 - 2012-02-06 17:15 - 00002767 ____C C:\WINDOWS\system32\GManager.ini
2015-09-29 12:35 - 2008-10-20 11:04 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab
2015-09-29 12:35 - 2007-04-23 11:13 - 00000006 ___HC C:\WINDOWS\Tasks\SA.DAT
2015-09-29 12:33 - 2014-10-17 08:43 - 00032388 _____ C:\WINDOWS\SchedLgU.Txt
2015-09-29 12:33 - 2012-11-21 14:23 - 00307426 ____C C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
2015-09-29 12:33 - 2007-04-30 11:01 - 00000300 __SHC C:\Dokumente und Einstellungen\Widhalm\ntuser.ini
2015-09-29 12:33 - 2007-04-30 11:01 - 00000000 ____D C:\Dokumente und Einstellungen\Widhalm
2015-09-29 12:32 - 2009-06-16 12:58 - 00000000 ____D C:\WINDOWS\ie8updates
2015-09-29 12:32 - 2008-11-26 09:17 - 00000000 ____D C:\Programme\Steganos Safe CBE
2015-09-29 12:10 - 2007-04-23 11:59 - 00000000 ___SD C:\Programme
2015-09-29 12:10 - 2007-04-23 11:58 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2015-09-29 12:00 - 2012-04-10 15:20 - 00000884 ____C C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2015-09-29 11:31 - 2012-02-01 18:28 - 00000190 __SHC C:\Dokumente und Einstellungen\UpdatusUser\ntuser.ini
2015-09-29 11:24 - 2012-11-16 10:31 - 00131072 _____ C:\WINDOWS\system32\config\OAlerts.evt
2015-09-29 11:19 - 2007-04-23 11:38 - 00000000 ____D C:\Programme\Java
2015-09-29 11:14 - 2007-04-30 11:01 - 00000000 ___RD C:\Dokumente und Einstellungen\Widhalm\Startmenü\Programme
2015-09-29 08:56 - 2012-01-31 11:24 - 00000422 ___HC C:\WINDOWS\Tasks\User_Feed_Synchronization-{F47BDDFC-06AA-413A-BCA7-761EB6E00F1E}.job
2015-09-28 11:33 - 2012-12-07 14:09 - 03325658 ____C C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-861567501-1897051121-839522115-1003-0.dat
2015-09-28 11:33 - 2012-02-06 17:14 - 00050716 ____C C:\WINDOWS\system32\Mtrigger2.ini
2015-09-28 08:26 - 2008-04-21 11:50 - 00000000 ____D C:\Programme\Google
2015-09-28 08:21 - 2012-01-31 09:00 - 00000000 ____D C:\Programme\CCleaner
2015-09-28 08:20 - 2012-01-31 09:00 - 00000657 ____C C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
2015-09-25 12:31 - 2007-06-06 14:35 - 00000000 ____D C:\WINDOWS\Minidump
2015-09-25 12:28 - 2007-05-18 13:13 - 00051712 __SHC C:\WINDOWS\Thumbs.db
2015-09-25 12:28 - 2007-04-30 14:28 - 00055296 ____C C:\Dokumente und Einstellungen\Widhalm\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2015-09-25 12:28 - 2007-04-23 12:51 - 00000000 ___SD C:\WINDOWS\Web
2015-09-25 10:40 - 2013-12-09 17:29 - 00000592 ____C C:\WINDOWS\Tasks\Widhalm Nero LIVEBackup 12 0.job
2015-09-25 10:39 - 2013-12-09 17:29 - 00000604 ____C C:\WINDOWS\Tasks\Widhalm Nero LIVEBackup Merge 12 0.job
2015-09-25 08:51 - 2010-06-24 11:09 - 00000000 ___SD C:\Dokumente und Einstellungen\Widhalm\Desktop\Scanned
2015-09-23 13:48 - 2007-04-23 11:58 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart
2015-09-23 13:48 - 2007-04-23 11:20 - 00000000 ___HD C:\Programme\InstallShield Installation Information
2015-09-23 13:45 - 2012-04-28 15:28 - 00000000 ____D C:\Programme\Mozilla Maintenance Service
2015-09-23 10:45 - 2013-12-09 17:29 - 00000574 ____C C:\WINDOWS\Tasks\BewTechnikFull 12 0.job
2015-09-23 10:11 - 2007-04-23 12:51 - 00000000 ____D C:\WINDOWS\repair
2015-09-23 10:10 - 2007-04-23 11:05 - 00000000 ____D C:\WINDOWS\Registration
2015-09-23 09:34 - 2013-12-13 14:47 - 00000582 ____C C:\WINDOWS\Tasks\Fullbackup Outlook 12 0.job
2015-09-22 10:00 - 2012-04-10 15:20 - 00780488 ____C (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2015-09-22 10:00 - 2012-02-24 09:49 - 00142536 ____C (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2015-09-18 11:08 - 2012-01-09 12:52 - 00000000 ___SD C:\Dokumente und Einstellungen\Widhalm\Desktop\M Nummern Gärtner zum Versand
2015-09-14 10:18 - 2011-11-28 11:47 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help
2015-09-14 10:16 - 2006-02-28 14:00 - 00000700 ____C C:\WINDOWS\win.ini
2015-09-14 10:15 - 2013-07-23 07:34 - 00000000 ____D C:\WINDOWS\system32\MRT

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2007-07-12 10:41 - 2012-02-22 14:58 - 0000091 ____C () C:\Programme\formats.def
2003-10-20 21:40 - 2003-10-20 21:40 - 0118784 ____C () C:\Programme\ZDP101.exe
2013-11-28 11:30 - 2013-11-28 11:30 - 0002528 ____C () C:\Dokumente und Einstellungen\Widhalm\Anwendungsdaten\$_hpcst$.hpc
2010-06-24 10:33 - 2010-09-16 16:03 - 0000600 ____C () C:\Dokumente und Einstellungen\Widhalm\Anwendungsdaten\winscp.rnd
2013-06-24 17:19 - 2015-09-29 12:38 - 0001324 _____ () C:\Dokumente und Einstellungen\Widhalm\Lokale Einstellungen\Anwendungsdaten\d3d9caps.dat
2007-04-30 14:28 - 2015-09-25 12:28 - 0055296 ____C () C:\Dokumente und Einstellungen\Widhalm\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2011-10-15 16:04 - 2011-10-15 16:04 - 0017408 ____C () C:\Dokumente und Einstellungen\Widhalm\Lokale Einstellungen\Anwendungsdaten\WebpageIcons.db

Einige Dateien in TEMP:
====================
C:\Dokumente und Einstellungen\Widhalm\Lokale Einstellungen\Temp\sqlite3.dll


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert

==================== Ende vom FRST.txt ============================

alles erledigt. Was muss ich noch tun?

Warlord711 29.09.2015 12:07

Bitte lasse die Datei aus der Code-Box bei Virustotal überprüfen.
  • Klicke auf Wählen Sie eine
  • Kopiere nun folgendes in die Suchleiste
    Code:

    C:\PROGRA~1\MI3AA1~1\rapimgr.exe
  • und klicke auf Öffnen.
  • Klicke auf Scannen!.
  • Warte bitte bis die Datei vollständig hochgeladen wurde. Solltest Du folgende Meldung bekommen
    Zitat:

    Diese Datei wurde bereits von VirusTotal analysiert...
    klicke auf Neu analysieren.
  • Warte bis dir das Analysedatum angezeigt wird und der Scan abgeschlossen ist.
  • Kopiere den Link aus deiner Adresszeile und poste ihn hier.

widhalm 30.09.2015 07:10

Code:

https://www.virustotal.com/de/file/7c3ea79d994a20159f64674d8b21b45ea09a3e855d8d3a18d408990bbe8bf038/analysis/1443593265/
Moin! Gestern hab ich es nicht mehr geschafft, musste meine Kinder von der Schule holen.
Kaspersky findet es übrigens nach Totalsuche gestern immer noch.

Warlord711 30.09.2015 09:51

Jo, wie gesagt, ist zu 99.9999% ne eMail in ner Mailbox. Mach mal noch die beiden Sachen, der ESET Scan dauert länger.

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

emptytemp:

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


widhalm 01.10.2015 06:55

Code:

Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version:27-09-2015 01
durchgeführt von Widhalm (2015-09-30 10:55:19) Run:1
Gestartet von C:\Dokumente und Einstellungen\Widhalm\Desktop
Geladene Profile: Widhalm & UpdatusUser (Verfügbare Profile: Widhalm & UpdatusUser & Administrator)
Start-Modus: Normal

==============================================

fixlist Inhalt:
*****************
emptytemp:
*****************

EmptyTemp: => 758.8 MB temporäre Dateien entfernt.


Das System musste neu gestartet werden.

==== Ende vom Fixlog 10:56:05 ====

kann ich outlook auch irgenwie überprüfen? Diese Mails lösche ich immer, kann mich nicht erinnern eines versehentlich aufgemacht zu haben.

das wird noch eine Weile dauern...

Code:

ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=1a4b69921ae0bc4a9ed8e736bc25ffd9
# end=init
# utc_time=2015-09-30 09:04:57
# local_time=2015-09-30 11:04:57 (+0100, Westeuropäische Sommerzeit)
# country="Austria"
# osver=5.1.2600 NT Service Pack 3
Update Init
Update Download
Update Finalize
Updated modules version: 26009
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=1a4b69921ae0bc4a9ed8e736bc25ffd9
# end=updated
# utc_time=2015-09-30 09:07:19
# local_time=2015-09-30 11:07:19 (+0100, Westeuropäische Sommerzeit)
# country="Austria"
# osver=5.1.2600 NT Service Pack 3
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=1a4b69921ae0bc4a9ed8e736bc25ffd9
# engine=26009
# end=finished
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2015-09-30 10:40:37
# local_time=2015-09-30 12:40:37 (+0100, Westeuropäische Sommerzeit)
# country="Austria"
# lang=1031
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode_1='Kaspersky Internet Security'
# compatibility_mode=1299 16777213 100 100 6107 71184867 0 0
# scanned=165253
# found=1
# cleaned=1
# scan_time=5597
sh=B97432127A892B7544DDE03EF44968C7797062B3 ft=1 fh=157868ab22c235ed vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Dokumente und Einstellungen\Widhalm\Eigene Dateien\Downloads\SpyBot Search Destroy - CHIP-Installer.exe"


Warlord711 01.10.2015 10:17

OK, es ist definitiv nix aktives vorhanden.

Kannst du aus deinem Kaspersky heraus ein Log erstellen, aus dem die Eingangs erwähnte Meldung hervorgeht ?

widhalm 01.10.2015 10:44

Gerne :-) wenn du mir sagst wie das geht?!?
Es läuft übrigens gerade eine Kaspersky Suche, die findet scheinbar nichts mehr (ist bei 50% und bisher war die Meldung immer bei 23%)

Code:

25.09.2015 08.03.22;Gefundenes Objekt (anlage zu einer nachricht) wurde nicht verarbeitet;Outlook\Persönliche Ordner\Oberste Ebene des Persönlichen Ordners\Junk-E-Mail\[From:Swisscom AG][Subject:Die Bestellung #122681 ist bezahlt][Time:2015/09/23 15:00:11]//23_09_2015_quittung_13Q23N419.zip//23_09_2015_quittung_13Q23N419.exe;Outlook\Persönliche Ordner\Oberste Ebene des Persönlichen Ordners\Junk-E-Mail\[From:Swisscom AG][Subject:Die Bestellung #122681 ist bezahlt][Time:2015/09/23 15:00:11]//23_09_2015_quittung_13Q23N419.zip//23_09_2015_quittung_13Q23N419.exe;Backdoor.Win32.Androm.ihru;Trojanisches Programm;09/25/2015 08:03:22

Warlord711 02.10.2015 10:23

So wie das ausschaut, liegt die email im Junk-E-Mail Ordner.

Am besten den Ordner über Outlook komplett leeren, ebenso den Ordner "Gelöschte Elemente" oder wie er bei dir heissen mag.

Oder von Hand die eMail in Outlook suchen und explizit löschen, indem du die eMail auswählst und mit SHIFT+ENTF löschst.

Da die eMails in einer Zentralen .pst Datei gespeichert werden, zusammen mit allen anderen Mails, kann man nicht einfach so eine Datei auf dem Rechner löschen.

widhalm 02.10.2015 10:32

Ich hatte schon alle Mails aus diesen Ordnern gelöscht. Gestern hab ich kaspersky nochmal total suchen lassen, es wurde nichts gefunden. Habe ich das Problem nun gelöst? beim alten Bericht von Kaspersky liess sich nichts beheben, Eset hat es gelöst, stand dort.

Warlord711 05.10.2015 08:34

Dann dürfte nichts mehr da sein.


Wie gesagt, das war auch keine Infektion, lediglich eine .zip Archiv mit Schadsoftware, welches in einer eMail steckte.

Ansonsten passt alles am Rechner.

Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.



Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems.

Ändere regelmäßig alle deine Passwörter, jetzt, nach der Bereinigung ist ein idealer Zeitpunkt dafür
  • verwende für jede Anwendung und jeden Account ein anderes Passwort
  • ändere regelmäßig dein Passwort, vor allem bei Onlinebanking oder deinem Emailpostfach ist dieses sehr wichtig
  • speichere keine Passwörter auf deinem PC, gib diese nicht an dritte weiter
  • ein sicheres Passwort besteht aus mindestens 8 Zeichen und beinhaltet Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen
  • benutze keine Zahlen- oder Buchstabenkombinationen, ( zB 12345678, qwertzui) auch keine Zahlen oder Buchstabenmuster
  • verwende keine Passwörter die einen Bezug zu dir, deinem Wohnort, Familienmitglied oder Haustier (Geburtsdatum, Postleitzahl, Adresse, Name) haben

Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7 / 8 : Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.


Anti-Viren-Programm und zusätzlicher Schutz
  • Gehe sicher, dass du immer nur eine Anti-Viren Software installiert hast und dass diese auch up to date ist!
  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demand Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion bietet zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
  • AdwCleaner
    Dieses Tool erkennt eine Vielzahl von Werbeprogrammen (Adware) und unerwünschten Programmen (PUPs).
    Starte das Tool einmal die Woche und lass es laufen. Sollte eine neue Version verfügbar sein, so wird dies angezeigt und du kannst dir die neueste Version direkt auf den Desktop downloaden.
  • SpywareBlaster
    Eine kurze Einführung findest du Hier
  • WOT (Web of trust)
    Dieses AddOn warnt dich, bevor Du eine als schädlich gemeldete Seite besuchst.


Alternative Browser
Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Mozilla Firefox
  • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
  • NoScript
    Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt, wenn Du es bestätigst.
  • AdblockPlus
    Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu fügen reicht und dieser wird nicht mehr geladen.
    Es spart außerdem Downloadkapazität.


Performance
  • Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC
  • Halte dich fern von Registry Cleanern.
    Diese Schaden deinem System mehr als dass sie helfen. Hier ein englischer Link:
    Miekemoes Blogspot ( MVP )


Was du vermeiden solltest:
  • Klicke nicht auf alles, nur weil es dich dazu auffordert und schön bunt ist.
  • Verwende keine P2P oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie z.B. deinFoto.jpg.exe.
  • Lade keine Software von Softonic oder Chip herunter, da diese Installer oft mit Adware oder unerünschter Software versehen sind!



Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen oder Lob, Kritik und Wünsche loswerden?

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:32 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129