You are not logged in.

Thursday, August 28th 2014, 11:05am

The Avira Forum will be moved to the new platform Avira Answers soon. We'll make the transition of existing user profiles and threads as smooth as possible.
New visitors are able to log in on Avira Answers with the existing Avira account directly or sign up with a new account.

Date of registration:
Jan 7th 2006

Operating System:
GEOS

  • Send private message

21

Wednesday, August 28th 2013, 2:30pm

Die Detection betrifft einen ADWARE/iBryte Installer, der Buzus Name ist nicht korrekt.
Stefan Kurtzhals
Avira GmbH

  • "Errydraven" started this thread

Date of registration:
Mar 28th 2010

  • Send private message

22

Wednesday, August 28th 2013, 10:41pm

re

Das heisst auf Deutsch?

23

Wednesday, August 28th 2013, 10:53pm

Das die Einstufung falsch ist - es handelt sich nur um eher harmlose Adware - nicht um einen wirklichen Schädling.

  • "Errydraven" started this thread

Date of registration:
Mar 28th 2010

  • Send private message

24

Saturday, August 31st 2013, 10:25pm

re

Wie komme ich eigentlich an einen Original-Installer für Open Office? Über die Website bekam ich nur diesen Download-Manager, der mir eigenmächtig diversen Kram auf den Rechner packen wollte, was ich aber unterbunden habe.

Rajo

Moderator

Date of registration:
Jun 12th 2006

Operating System:
Mac - Linux - Windows XP Pro SP3 - PUPPY 4.12 AUFM STICK

  • Send private message

25

Saturday, August 31st 2013, 10:33pm

Telepolis
Dieses Forum dem ich lange Jahre "gedient" habe, wird bald aus unverständlichen Gründen geschlossen - Ich bleibe bis zum Schluss hier! - und mache mit Beate, Nobbi und weiteren Helfern das LICHT aus ! Ihr ALLE wart SUPER !

  • "Errydraven" started this thread

Date of registration:
Mar 28th 2010

  • Send private message

26

Sunday, September 1st 2013, 12:01am

re

Ja, genau da hab ich den Download-Manager her. Deswegen frage ich ja.

Rajo

Moderator

Date of registration:
Jun 12th 2006

Operating System:
Mac - Linux - Windows XP Pro SP3 - PUPPY 4.12 AUFM STICK

  • Send private message

27

Sunday, September 1st 2013, 12:59am

Dort gibt es keinen Dload manager - der nächste link dort ist :
http://sourceforge.net/projects/openofficeorg.mirror/files/4.0.0/binaries/de/Apache_OpenOffice_4.0.0_Win_x86_install_de.exe/download
das ist der reine Installer das Entpacken führt zu dem bekannten Ordner auf dem Desktop
der selbstrverständlich Clean ist

Hast du das, wie ich es gerade tat - auch wirklich überprüft :rolleyes:

Rajo
Telepolis
Dieses Forum dem ich lange Jahre "gedient" habe, wird bald aus unverständlichen Gründen geschlossen - Ich bleibe bis zum Schluss hier! - und mache mit Beate, Nobbi und weiteren Helfern das LICHT aus ! Ihr ALLE wart SUPER !

  • "Errydraven" started this thread

Date of registration:
Mar 28th 2010

  • Send private message

28

Sunday, September 1st 2013, 11:41am

re

Ich habe deinen Link geöffnet und den Download-Link angeklickt. Das führte mich hierhin: "Download "Free Download Manager"" Und genau den habe ich runtergeladen. Und er wollte erneut zig Sachen auf meinem Rechner installieren: Einen PC-Performer, ein Programm namens "7go", eines namens "Speed Analysis" und irgendein Add On für den Firefox. Aber von Open Office war nichts zu sehen.

Ich lade mir OO jetzt von Chip.de runter, in der Hoffnung, dass das gut geht.

This post has been edited 1 times, last edit by "Errydraven" (Sep 1st 2013, 11:44am)


Rajo

Moderator

Date of registration:
Jun 12th 2006

Operating System:
Mac - Linux - Windows XP Pro SP3 - PUPPY 4.12 AUFM STICK

  • Send private message

29

Sunday, September 1st 2013, 11:59am

Ich lade mir OO jetzt von Chip.de runter, in der Hoffnung, dass das gut geht.



STOP !

mit diesem Rechner geht nicht mehr viel gut .............

Wir bereinigen ihn erstmal

***




Anleitung MALWAREBYTES -



Programmdownload:
http://download.bleepingcomputer.com/mal…/mbam-setup.exe

http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe

Installiere und Starte das Programm - Vista Windows 7 user bitte als Administrator >> Mausrechtsklick !
Wähle die testphase für echtzeitscanner ab !
Yahootoolbar falls vorhanden ebenfalls

mache ein online update
Das Programm holt aktuellsten Virendefinitionen automatisch
schliesse ALLE Anwendungen - Auch deinen Browser !
auch Avira

Rechtsklick in den schirm > bei avira guard aktivieren den haken raus
und ruhe is ...... =)
............................

Druecke Starte QUICKSCAN
Warte bis der Scan durchgelaufen ist


GANZ WICHTIG !

Nun alles entfernen (die Funde) - und das log
bitte hier ins Forum posten




Rajo
Telepolis
Dieses Forum dem ich lange Jahre "gedient" habe, wird bald aus unverständlichen Gründen geschlossen - Ich bleibe bis zum Schluss hier! - und mache mit Beate, Nobbi und weiteren Helfern das LICHT aus ! Ihr ALLE wart SUPER !

This post has been edited 1 times, last edit by "Rajo" (Sep 1st 2013, 12:02pm)


  • "Errydraven" started this thread

Date of registration:
Mar 28th 2010

  • Send private message

30

Sunday, September 1st 2013, 1:09pm

re

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.09.01.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Errydraven :: NERA [Administrator]

01.09.2013 12:47:08
mbam-log-2013-09-01 (12-47-08).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 234775
Laufzeit: 4 Minute(n), 57 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 1
C:\Dokumente und Einstellungen\Errydraven\Anwendungsdaten\BabSolution\Shared\enhancedNT.dll (PUP.Optional.A.BabSolution) -> Löschen bei Neustart.

Infizierte Registrierungsschlüssel: 31
HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8} (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D} (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\esrv.deltaESrvc.1 (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\esrv.deltaESrvc (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\delta.deltadskBnd.1 (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\delta.deltadskBnd (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\escort.escortIEPane.1 (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\escort.escortIEPane (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\delta.deltaHlpr.1 (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\delta.deltaHlpr (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Typelib\{4599D05A-D545-4069-BB42-5895B4EAE05B} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Interface\{1231839B-064E-4788-B865-465A1B5266FD} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A66261FC-B82E-4EC7-9F6D-C2F36B871DF0} (PUP.Optional.SpeedAnalysis3.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\DELTA\DELTA (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\DataMngr (PUP.Optional.DataMngr) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\BabSolution\Redir (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\delta.deltaappCore.1 (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\delta.deltaappCore (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\d (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 2
HKCU\SOFTWARE\Delta\Delta|tlbrSrchUrl (PUP.Optional.Delta) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\Microsoft\Windows\CurrentVersion\Run|NTRedirect (PUP.Optional.A.BabSolution) -> Daten: C:\WINDOWS\system32\rundll32.exe "C:\Dokumente und Einstellungen\Errydraven\Anwendungsdaten\BabSolution\Shared\enhancedNT.dll",Run -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 1
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.StartPage) -> Bösartig: (http://www1.delta-search.com/?babsrc=HP_ss&mntrId=9480001E0B7E49F8&affID=121240&tt=200813_246&tsp=4982) Gut: (http://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 9
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IBUpdaterService (Adware.InstallBrain) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Errydraven\Anwendungsdaten\Babylon (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Errydraven\Anwendungsdaten\SpeedAnalysis3 (PUP.Optional.SpeedAnalysis3.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Errydraven\Anwendungsdaten\BabSolution (PUP.Optional.BabSolution.A) -> Löschen bei Neustart.
C:\Dokumente und Einstellungen\Errydraven\Anwendungsdaten\BabSolution\CR (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Errydraven\Anwendungsdaten\BabSolution\Shared (PUP.Optional.BabSolution.A) -> Löschen bei Neustart.
C:\Programme\Delta\delta\1.8.24.6 (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Delta\delta\1.8.24.6\bh (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Errydraven\Anwendungsdaten\File Scout (PUP.Optional.FileScout.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 25
C:\Programme\Delta\delta\1.8.24.6\deltasrv.exe (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Delta\delta\1.8.24.6\deltaTlbr.dll (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Delta\delta\1.8.24.6\bh\delta.dll (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Errydraven\Anwendungsdaten\BabSolution\Shared\BabMaint.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Errydraven\Anwendungsdaten\BabSolution\Shared\BUSolution.dll (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Errydraven\Anwendungsdaten\File Scout\filescout.exe (Trojan.PUP.Optional.FileScout.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Errydraven\Eigene Dateien\Downloads\DownloadManagerSetup.exe (Adware.InstallBrain) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\WINDOWS\system32\roboot.exe (PUP.Optional.PCPerformer.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IBUpdaterService\repository.xml (Adware.InstallBrain) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Errydraven\Anwendungsdaten\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\WINDOWS\Tasks\EPUpdater.job (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Errydraven\Anwendungsdaten\speedanalysis.ico (PUP.Optional.SpeedAnalysis2.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Errydraven\Anwendungsdaten\SpeedAnalysis3\speedanalysis.crx (PUP.Optional.SpeedAnalysis3.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Errydraven\Anwendungsdaten\BabSolution\Shared\enhancedNT.dll (PUP.Optional.A.BabSolution) -> Löschen bei Neustart.
C:\Dokumente und Einstellungen\Errydraven\Anwendungsdaten\BabSolution\CR\Delta.crx (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Errydraven\Anwendungsdaten\BabSolution\Shared\chu.js (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Errydraven\Anwendungsdaten\BabSolution\Shared\Delta.ico (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Errydraven\Anwendungsdaten\BabSolution\Shared\SetupParams.ini (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Errydraven\Anwendungsdaten\BabSolution\Shared\sqlite3.dll (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Delta\delta\1.8.24.6\deltaApp.dll (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Delta\delta\1.8.24.6\deltaEng.dll (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Delta\delta\1.8.24.6\Loading.html (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Delta\delta\1.8.24.6\uninstall.exe (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Errydraven\Anwendungsdaten\File Scout\filescout.exe (PUP.Optional.FileScout.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Errydraven\Anwendungsdaten\File Scout\uninst.exe (PUP.Optional.FileScout.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Rajo

Moderator

Date of registration:
Jun 12th 2006

Operating System:
Mac - Linux - Windows XP Pro SP3 - PUPPY 4.12 AUFM STICK

  • Send private message

31

Sunday, September 1st 2013, 1:27pm

sehr gut ! :thumbup:

jetzt bitte Neustart -
und noch einen scan mit Malwarebytes - diesmal nicht quick sonder Fullscan bitte

und das log nicht vergessen ...

Danke
Rajo
Telepolis
Dieses Forum dem ich lange Jahre "gedient" habe, wird bald aus unverständlichen Gründen geschlossen - Ich bleibe bis zum Schluss hier! - und mache mit Beate, Nobbi und weiteren Helfern das LICHT aus ! Ihr ALLE wart SUPER !

  • "Errydraven" started this thread

Date of registration:
Mar 28th 2010

  • Send private message

32

Sunday, September 1st 2013, 4:59pm

re

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.09.01.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Errydraven :: NERA [Administrator]

01.09.2013 14:36:51
mbam-log-2013-09-01 (14-36-51).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 321884
Laufzeit: 42 Minute(n), 32 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Programme\Uninstall Information\Ib\79\3683\ib_uninstall.exe (Adware.InstallBrain) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Rajo

Moderator

Date of registration:
Jun 12th 2006

Operating System:
Mac - Linux - Windows XP Pro SP3 - PUPPY 4.12 AUFM STICK

  • Send private message

33

Sunday, September 1st 2013, 5:36pm

Wg

weiter gehts


Farbar Recovery Scan
Bitte downloade Farbar Recovery Scan Tool
http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
speichere es auf den Desktop .

Beachte : Du musst die Version die zum System Kompatible ist laden . Wenn du unsicher bist hole beide und versuche sie zu starten
nur eins wird laufen, das ist dann die Richtige

Bei Dir ist es die 32 Bit Version

Doppeklicke um sie zu starten . Bestätige den Erklärung mit Yes
Drücke den Scan Knopf .
Es wir ein Log erstell im selben verzeichnis indem das Tool gestartet wurde >> (FRST.txt)
Bitte poste es in der nächsten Antwort .
Beim ersten Lauf wird noch ein log erstellt >> (Addition.txt). Poste dies bitte ebenfalls.

Rajo
Telepolis
Dieses Forum dem ich lange Jahre "gedient" habe, wird bald aus unverständlichen Gründen geschlossen - Ich bleibe bis zum Schluss hier! - und mache mit Beate, Nobbi und weiteren Helfern das LICHT aus ! Ihr ALLE wart SUPER !

  • "Errydraven" started this thread

Date of registration:
Mar 28th 2010

  • Send private message

34

Monday, September 2nd 2013, 6:56pm

Teil 1

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 02-09-2013 04
Ran by Errydraven (administrator) on NERA on 02-09-2013 18:12:29
Running from C:\Dokumente und Einstellungen\Errydraven\Eigene Dateien\Downloads
Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(Logitech Inc.) C:\Programme\Gemeinsame Dateien\logishrd\LVMVFM\UMVPFSrv.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
(PDF Complete Inc) C:\Programme\PDF Complete\pdfsvc.exe
(Skype Technologies S.A.) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe
(Intel Corporation) C:\WINDOWS\system32\igfxtray.exe
(Intel Corporation) C:\WINDOWS\system32\hkcmd.exe
(Intel Corporation) C:\WINDOWS\system32\igfxpers.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE
(PDF Complete Inc) C:\Programme\PDF Complete\pdfsty.exe
() C:\WINDOWS\SMINST\Scheduler.exe
(Logitech Inc.) C:\Programme\Logitech\LWS\Webcam Software\LWS.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(Safer-Networking Ltd.) C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
() C:\Programme\Logitech\LWS\Webcam Software\CameraHelperShell.exe
(Microsoft Corporation) C:\Programme\Messenger\msmsgs.exe
(Windows Net) C:\Dokumente und Einstellungen\Errydraven\Anwendungsdaten\Windows Net Data\net.exe
() C:\Programme\Gemeinsame Dateien\Logishrd\LQCVFX\COCIManager.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE
(Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\plugin-container.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] - C:\Windows\system32\HDAShCut.exe [61952 2005-01-07] (Windows (R) Server 2003 DDK provider)
HKLM\...\Run: [RTHDCPL] - C:\Windows\RTHDCPL.EXE [16250880 2006-07-04] (Realtek Semiconductor Corp.)
HKLM\...\Run: [PDF Complete] - C:\Programme\PDF Complete\pdfsty.exe [331288 2007-08-07] (PDF Complete Inc)
HKLM\...\Run: [SetRefresh] - C:\Programme\Compaq\SetRefresh\SetRefresh.exe [525824 2003-11-20] (Hewlett-Packard Company)
HKLM\...\Run: [Recguard] - C:\WINDOWS\Sminst\Recguard.exe [1138688 2006-05-12] ()
HKLM\...\Run: [Reminder] - C:\WINDOWS\Creator\Remind_XP.exe [761856 2006-03-31] ()
HKLM\...\Run: [Scheduler] - C:\WINDOWS\SMINST\Scheduler.exe [872448 2006-07-10] ()
HKLM\...\Run: [LWS] - C:\Programme\Logitech\LWS\Webcam Software\LWS.exe [190808 2011-03-01] (Logitech Inc.)
HKLM\...\Run: [] - [x]
HKLM\...\Run: [ApnUpdater] - "C:\Programme\Ask.com\Updater\Updater.exe" [x]
HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [345144 2013-06-27] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation)
Winlogon\Notify\WgaLogon: WgaLogon.dll (Microsoft Corporation)
HKLM\...\Policies\Explorer: [HonorAutoRunSetting] 1
HKCU\...\Run: [SpybotSD TeaTimer] - C:\Programme\Spybot - Search & Destroy\TeaTimer.exe [2260480 2009-03-05] (Safer-Networking Ltd.)
HKCU\...\Run: [MSMSGS] - C:\Programme\Messenger\msmsgs.exe [1695232 2008-04-14] (Microsoft Corporation)
HKU\Administrator\...\Run: [SpybotSD TeaTimer] - C:\Programme\Spybot - Search & Destroy\TeaTimer.exe [ 2009-03-05] (Safer-Networking Ltd.)
Startup: C:\Dokumente und Einstellungen\Errydraven\Startmenü\Programme\Autostart\net.lnk
ShortcutTarget: net.lnk -> C:\Dokumente und Einstellungen\Errydraven\Anwendungsdaten\Windows Net Data\net.exe (Windows Net)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKLM - {A7A7EFF7-7F60-4B70-9305-D109E1791E20} URL = http://slirsredirect.search.aol.com/slirs_http/sredir?sredir=1145&query={searchTerms}&invocationType=tb50hpcmdtie7-de-de
SearchScopes: HKCU - {249E77AE-F2F1-41C1-BEBA-C8160533F32A} URL = http://websearch.ask.com/redirect?client=ie&tb=AVR-4&o=APN10261&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=^AGS&apn_dtid=^YYYYYY^YY^DE&apn_uid=f8de5d05-7046-447d-83ff-9bdd77c39f19&apn_sauid=A5F8418C-9347-43DB-8552-BBB59A0E2FE2
BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll (Safer Networking Limited)
BHO: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} - No File
BHO: No Name - {6492E171-2427-4932-B414-33574A089F5E} - No File
BHO: No Name - {6c97a91e-4524-4019-86af-2aa2d567bf5c} - No File
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO: No Name - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - No File
BHO: Avira SearchFree Toolbar plus Web Protection - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll No File
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - Avira SearchFree Toolbar plus Web Protection - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll No File
Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU -No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File
Toolbar: HKCU -Avira SearchFree Toolbar plus Web Protection - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll No File
DPF: {CAFEEFAC-0017-0000-0011-ABCDEFFEDCBA} http://java.sun.com/update/1.7.0/jinstall-1_7_0_11-windows-i586.cab
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation)
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL (Skype Technologies)
Handler: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Programme\Windows Live\Mail\mailcomm.dll (Microsoft Corporation)
Winsock: Catalog9 01 C:\Programme\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 02 C:\Programme\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 16 C:\Programme\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1

  • "Errydraven" started this thread

Date of registration:
Mar 28th 2010

  • Send private message

35

Monday, September 2nd 2013, 6:58pm

Teil 2

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Errydraven\Anwendungsdaten\Mozilla\Firefox\Profiles\lm2v8fqi.default
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_94.dll ()
FF Plugin: @Google.com/GoogleEarthPlugin - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.25.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Programme\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=14.0.8117.0416 - C:\Programme\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: No Name - C:\Programme\Mozilla Firefox\extensions\ffxtlbr@babylon.com
FF Extension: Skype Click to Call - C:\Programme\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}
FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

========================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [84024 2013-06-27] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [108088 2013-06-27] (Avira Operations GmbH & Co. KG)
R2 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [589368 2013-06-27] (Avira Operations GmbH & Co. KG)
S3 fsssvc; C:\Programme\Windows Live\Family Safety\fsssvc.exe [704872 2010-04-28] (Microsoft Corporation)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117656 2013-08-17] (Mozilla Foundation)
S2 PCA; C:\WINDOWS\SMINST\PCAngel.exe [364544 2006-06-13] (SoftThinks)
R2 pdfcDispatcher; C:\Programme\PDF Complete\pdfsvc.exe [540184 2007-08-07] (PDF Complete Inc)
R2 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3064000 2012-10-02] (Skype Technologies S.A.)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [162408 2013-06-21] (Skype Technologies)
R2 UMVPFSrv; C:\Programme\Gemeinsame Dateien\logishrd\LVMVFM\UMVPFSrv.exe [428640 2011-04-01] (Logitech Inc.)
R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf" [x]

==================== Drivers (Whitelisted) ====================

S3 ac97intc; C:\Windows\System32\drivers\ac97intc.sys [96256 2001-08-17] (Intel Corporation)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [84744 2013-03-21] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [135136 2013-03-21] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-03-21] (Avira Operations GmbH & Co. KG)
R3 b57w2k; C:\Windows\System32\DRIVERS\b57xp32.sys [156160 2006-05-22] (Broadcom Corporation)
S3 Blfp; C:\Windows\System32\DRIVERS\baspxp32.sys [67584 2006-04-07] (Broadcom Corporation)
S3 FilterService; C:\Windows\System32\DRIVERS\lvuvcflt.sys [23832 2009-10-07] (Logitech Inc.)
R2 fssfltr; C:\Windows\System32\DRIVERS\fssfltr_tdi.sys [54760 2010-04-28] (Microsoft Corporation)
S3 HdAudAddService; C:\Windows\System32\drivers\HdAudio.sys [145920 2005-01-07] (Windows (R) Server 2003 DDK provider)
S3 i81x; C:\Windows\System32\DRIVERS\i81xnt5.sys [161020 2004-08-04] (Intel(R) Corporation)
S3 iAimFP0; C:\Windows\System32\DRIVERS\wADV01nt.sys [12415 2004-08-04] (Intel(R) Corporation)
S3 iAimFP1; C:\Windows\System32\DRIVERS\wADV02NT.sys [12127 2004-08-04] (Intel(R) Corporation)
S3 iAimFP2; C:\Windows\System32\DRIVERS\wADV05NT.sys [11775 2004-08-04] (Intel(R) Corporation)
S3 iAimFP3; C:\Windows\System32\DRIVERS\wSiINTxx.sys [12063 2004-08-04] (Intel(R) Corporation)
S3 iAimFP4; C:\Windows\System32\DRIVERS\wVchNTxx.sys [19455 2004-08-04] (Intel(R) Corporation)
S3 iAimFP5; C:\Windows\System32\DRIVERS\wADV07nt.sys [11807 2004-08-04] (Intel(R) Corporation)
S3 iAimFP6; C:\Windows\System32\DRIVERS\wADV08nt.sys [11295 2004-08-04] (Intel(R) Corporation)
S3 iAimFP7; C:\Windows\System32\DRIVERS\wADV09nt.sys [11871 2004-08-04] (Intel(R) Corporation)
S3 iAimTV0; C:\Windows\System32\DRIVERS\wATV01nt.sys [29311 2004-08-04] (Intel(R) Corporation)
S3 iAimTV1; C:\Windows\System32\DRIVERS\wATV02NT.sys [19551 2004-08-04] (Intel(R) Corporation)
S3 iAimTV3; C:\Windows\System32\DRIVERS\wATV04nt.sys [33599 2004-08-04] (Intel(R) Corporation)
S3 iAimTV4; C:\Windows\System32\DRIVERS\wCh7xxNT.sys [23615 2004-08-04] (Intel(R) Corporation)
S3 iAimTV5; C:\Windows\System32\DRIVERS\wATV10nt.sys [25471 2004-08-04] (Intel(R) Corporation)
S3 iAimTV6; C:\Windows\System32\DRIVERS\wATV06nt.sys [22271 2004-08-04] (Intel(R) Corporation)
S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation)
S1 P3; C:\Windows\System32\DRIVERS\p3.sys [46848 2008-04-14] (Microsoft Corporation)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH)
S4 Symmpi; C:\Windows\system32\DRIVERS\symmpi.sys [28416 2002-04-04] (LSI Logic)
S3 Lavasoft Kernexplorer; \??\C:\Programme\Lavasoft\Ad-Aware\KernExplorer.sys [x]
S0 Lbd; system32\DRIVERS\Lbd.sys [x]
S1 SBRE; \??\C:\WINDOWS\system32\drivers\SBREdrv.sys [x]
U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
U1 WS2IFSL;

==================== NetSvcs (Whitelisted) ===================

  • "Errydraven" started this thread

Date of registration:
Mar 28th 2010

  • Send private message

36

Monday, September 2nd 2013, 7:00pm

Teil 3

==================== One Month Created Files and Folders ========

2013-09-01 12:59 - 2013-09-01 12:59 - 00130888 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2013-09-01 12:46 - 2013-09-02 18:12 - 00004275 _____ C:\WINDOWS\setupapi.log
2013-09-01 11:53 - 2013-09-01 11:53 - 00000853 _____ C:\Dokumente und Einstellungen\All Users\Desktop\OpenOffice 4.0.0.lnk
2013-09-01 11:38 - 2013-09-01 11:43 - 00000000 ____D C:\Programme\FileKiddo Download Manager
2013-08-31 20:06 - 2013-09-01 11:42 - 00000000 ____D C:\Dokumente und Einstellungen\Errydraven\Anwendungsdaten\PerformerSoft
2013-08-31 20:06 - 2013-09-01 11:39 - 00000000 ____D C:\Dokumente und Einstellungen\Errydraven\Anwendungsdaten\7go
2013-08-28 11:39 - 2013-08-28 11:39 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834903-v2_WM10L$
2013-08-27 01:26 - 2013-08-22 15:32 - 00450673 ____R C:\WINDOWS\system32\Drivers\etc\hosts.20130827-012620.backup
2013-08-22 15:32 - 2013-08-14 14:16 - 00450673 ____R C:\WINDOWS\system32\Drivers\etc\hosts.20130822-153247.backup
2013-08-17 03:29 - 2013-08-22 15:27 - 00000000 ____D C:\Programme\Mozilla Firefox
2013-08-14 19:10 - 2013-08-14 19:10 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2863058$
2013-08-14 19:10 - 2013-08-14 19:10 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2859537$
2013-08-14 19:10 - 2013-08-14 19:10 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850869$
2013-08-14 19:10 - 2013-08-14 19:10 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2849470$
2013-08-14 14:16 - 2013-08-08 14:37 - 00450673 ____R C:\WINDOWS\system32\Drivers\etc\hosts.20130814-141638.backup
2013-08-08 20:34 - 2013-08-08 20:34 - 00070739 _____ C:\Dokumente und Einstellungen\Errydraven\Eigene Dateien\z-bild.php.jpeg
2013-08-08 14:37 - 2013-07-26 01:29 - 00450408 ____R C:\WINDOWS\system32\Drivers\etc\hosts.20130808-143734.backup

==================== One Month Modified Files and Folders =======

2013-09-02 18:12 - 2013-09-01 12:46 - 00004275 _____ C:\WINDOWS\setupapi.log
2013-09-02 18:10 - 2012-10-10 22:55 - 00000236 _____ C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
2013-09-02 18:08 - 2011-04-15 19:02 - 00000000 _____ C:\WINDOWS\system32\Drivers\lvuvc.hs
2013-09-02 18:08 - 2011-04-09 17:18 - 00000000 ____D C:\Dokumente und Einstellungen\Errydraven\Anwendungsdaten\Skype
2013-09-02 09:25 - 2011-09-08 18:19 - 00032466 _____ C:\WINDOWS\SchedLgU.Txt
2013-09-02 09:24 - 2011-09-08 18:13 - 01809926 _____ C:\WINDOWS\WindowsUpdate.log
2013-09-02 04:05 - 2012-07-11 14:58 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2013-09-02 03:41 - 2011-09-15 18:58 - 00002243 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk
2013-09-01 17:00 - 2013-01-02 14:40 - 00000442 _____ C:\WINDOWS\Tasks\Software Updater Ui.job
2013-09-01 16:47 - 2011-04-10 00:30 - 00001158 _____ C:\WINDOWS\system32\wpa.dbl
2013-09-01 16:46 - 2013-01-02 14:38 - 00000588 _____ C:\WINDOWS\Tasks\Software Updater.job
2013-09-01 16:46 - 2011-09-14 16:49 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2570947$
2013-09-01 16:46 - 2011-09-08 18:19 - 00000159 _____ C:\WINDOWS\wiadebug.log
2013-09-01 16:46 - 2011-09-08 18:19 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-09-01 16:46 - 2011-04-09 13:57 - 00000000 ____D C:\WINDOWS\SMINST
2013-09-01 16:46 - 2006-05-16 16:27 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-09-01 16:45 - 2011-04-10 00:33 - 00000000 ____D C:\WINDOWS\Registration
2013-09-01 16:45 - 2011-04-09 15:05 - 00000190 ___SH C:\Dokumente und Einstellungen\Errydraven\ntuser.ini
2013-09-01 16:45 - 2011-04-09 14:37 - 00000000 ____D C:\WINDOWS\system32\NtmsData
2013-09-01 14:32 - 2011-04-10 00:33 - 00000000 ___RD C:\Programme
2013-09-01 12:59 - 2013-09-01 12:59 - 00130888 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2013-09-01 12:29 - 2011-04-09 17:11 - 00000000 ____D C:\Dokumente und Einstellungen\Errydraven\Anwendungsdaten\Winamp
2013-09-01 12:22 - 2011-12-29 22:26 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2013-09-01 12:22 - 2011-04-09 17:59 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-09-01 11:53 - 2013-09-01 11:53 - 00000853 _____ C:\Dokumente und Einstellungen\All Users\Desktop\OpenOffice 4.0.0.lnk
2013-09-01 11:53 - 2013-07-30 02:07 - 00000000 ____D C:\Programme\OpenOffice 4
2013-09-01 11:43 - 2013-09-01 11:38 - 00000000 ____D C:\Programme\FileKiddo Download Manager
2013-09-01 11:42 - 2013-08-31 20:06 - 00000000 ____D C:\Dokumente und Einstellungen\Errydraven\Anwendungsdaten\PerformerSoft
2013-09-01 11:39 - 2013-08-31 20:06 - 00000000 ____D C:\Dokumente und Einstellungen\Errydraven\Anwendungsdaten\7go
2013-08-31 03:18 - 2013-06-06 00:49 - 00000000 ____D C:\Dokumente und Einstellungen\Errydraven\Eigene Dateien\TubeBox
2013-08-31 03:14 - 2013-06-06 00:43 - 00002269 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Freetec TubeBox.lnk
2013-08-28 12:14 - 2012-03-27 23:13 - 00023556 _____ C:\Dokumente und Einstellungen\Errydraven\Eigene Dateien\Dumme Postings.odt
2013-08-28 11:39 - 2013-08-28 11:39 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834903-v2_WM10L$
2013-08-26 22:54 - 2011-04-09 17:06 - 00000654 _____ C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
2013-08-26 22:54 - 2011-04-09 17:06 - 00000000 ____D C:\Programme\CCleaner
2013-08-26 19:42 - 2012-04-28 15:24 - 00000484 _____ C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job
2013-08-22 18:09 - 2011-04-09 15:05 - 00000000 ___RD C:\Dokumente und Einstellungen\Errydraven\Eigene Dateien\Eigene Musik
2013-08-22 15:32 - 2013-08-27 01:26 - 00450673 ____R C:\WINDOWS\system32\Drivers\etc\hosts.20130827-012620.backup
2013-08-22 15:29 - 2011-04-09 15:05 - 00000000 ___RD C:\Dokumente und Einstellungen\Errydraven\Startmenü\Programme
2013-08-22 15:27 - 2013-08-17 03:29 - 00000000 ____D C:\Programme\Mozilla Firefox
2013-08-21 00:05 - 2012-03-31 12:32 - 00692104 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2013-08-21 00:05 - 2011-05-23 02:09 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2013-08-17 13:18 - 2012-04-26 18:32 - 00000000 ____D C:\Programme\Mozilla Maintenance Service
2013-08-15 15:41 - 2011-04-09 13:40 - 00000000 ____D C:\WINDOWS\Microsoft.NET
2013-08-14 19:17 - 2013-07-12 17:46 - 00000000 ____D C:\WINDOWS\system32\MRT
2013-08-14 19:17 - 2011-04-22 21:24 - 00000000 ____D C:\WINDOWS\ie8updates
2013-08-14 19:15 - 2011-04-09 15:20 - 75778376 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2013-08-14 19:12 - 2006-05-05 05:53 - 01221804 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2013-08-14 19:10 - 2013-08-14 19:10 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2863058$
2013-08-14 19:10 - 2013-08-14 19:10 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2859537$
2013-08-14 19:10 - 2013-08-14 19:10 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850869$
2013-08-14 19:10 - 2013-08-14 19:10 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2849470$
2013-08-14 19:10 - 2011-04-09 13:53 - 00159336 _____ C:\WINDOWS\system32\TZLog.log
2013-08-14 17:01 - 2012-02-16 04:16 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2660465$
2013-08-14 14:16 - 2013-08-22 15:32 - 00450673 ____R C:\WINDOWS\system32\Drivers\etc\hosts.20130822-153247.backup
2013-08-08 20:34 - 2013-08-08 20:34 - 00070739 _____ C:\Dokumente und Einstellungen\Errydraven\Eigene Dateien\z-bild.php.jpeg
2013-08-08 17:46 - 2011-04-09 15:52 - 00000000 ____D C:\WINDOWS\l2schemas
2013-08-08 14:37 - 2013-08-14 14:16 - 00450673 ____R C:\WINDOWS\system32\Drivers\etc\hosts.20130814-141638.backup

==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe
[2004-08-04 09:57] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e

C:\Windows\System32\winlogon.exe
[2004-08-04 09:58] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a

C:\Windows\System32\svchost.exe
[2004-08-04 09:58] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366

C:\Windows\System32\services.exe
[2004-08-04 09:58] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc

C:\Windows\System32\User32.dll
[2004-08-04 09:57] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd

C:\Windows\System32\userinit.exe
[2004-08-04 09:58] - [2011-09-08 16:29] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106

C:\Windows\System32\Drivers\volsnap.sys
[2004-08-04 09:44] - [2008-04-14 03:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d

==================== End Of Log ============================

  • "Errydraven" started this thread

Date of registration:
Mar 28th 2010

  • Send private message

37

Monday, September 2nd 2013, 7:04pm

Addition-Log Teil 1

Additional scan result of Farbar Recovery Scan Tool (x86) Version: 02-09-2013 04
Ran by Errydraven at 2013-09-02 18:13:01
Running from C:\Dokumente und Einstellungen\Errydraven\Eigene Dateien\Downloads
Boot Mode: Normal
==========================================================


==================== Installed Programs =======================

Adobe Flash Player 11 ActiveX (Version: 11.8.800.94)
Adobe Flash Player 11 Plugin (Version: 11.8.800.94)
Avira Free Antivirus (Version: 13.0.0.3885)
Broadcom Management Programs (Version: 9.02.06)
Broadcom TPM Driver Installer (Version: 8.05.04)
CameraHelperMsi (Version: 13.25.1010.0)
CCleaner (Version: 4.05)
EasyBits GO
erLT (Version: 1.20.138.34)
Free YouTube Download Manager (Version: 1.0.2.40)
Free YouTube to MP3 Converter version 3.12.7.711 (Version: 3.12.7.711)
Google Earth (Version: 5.2.1.1588)
High Definition Audio - KB888111 (Version: 20040219.000000)
HiJackThis (Version: 1.0.0)
Hotfix für Windows XP (KB2443685) (Version: 1)
Hotfix für Windows XP (KB2570791) (Version: 1)
Hotfix für Windows XP (KB2633952) (Version: 1)
Hotfix für Windows XP (KB2756822) (Version: 1)
Hotfix für Windows XP (KB2779562) (Version: 1)
Hotfix für Windows XP (KB952287) (Version: 1)
Hotfix für Windows XP (KB961118) (Version: 1)
Hotfix für Windows XP (KB981793) (Version: 1)
HP Backup and Recovery Manager (Version: 2.4)
HP Help and Support (Version: 4.2.0010)
ICQ7.6 (Version: 7.6)
Intel(R) Graphics Media Accelerator Driver
Java 7 Update 25 (Version: 7.0.250)
Java Auto Updater (Version: 2.1.9.5)
Junk Mail filter update (Version: 14.0.8117.416)
Last.fm Scrobbler 2.1.35
Logitech Vid (Version: 1.10.1009)
Logitech Webcam Software (Version: 2.0)
Logitech Webcam Software-Treiberpaket (Version: 12.10.1110)
LWS Facebook (Version: 13.20.1166.0)
LWS Gallery (Version: 13.20.1166.0)
LWS Help_main (Version: 13.25.1016.0)
LWS Launcher (Version: 13.20.1166.0)
LWS Motion Detection (Version: 13.20.1176.0)
LWS Pictures And Video (Version: 13.25.1010.0)
LWS Twitter (Version: 13.20.1166.0)
LWS Video Mask Maker (Version: 13.10.1216.0)
LWS VideoEffects (Version: 13.25.1005.0)
LWS Webcam Software (Version: 13.20.1168.0)
LWS WLM Plugin (Version: 1.20.1166.0)
LWS YouTube Plugin (Version: 13.20.1166.0)
Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300)
Microsoft .NET Framework 1.1 (Version: 1.1.4322)
Microsoft .NET Framework 1.1 German Language Pack (Version: 1.1.4322)
Microsoft .NET Framework 1.1 Security Update (KB2698023)
Microsoft .NET Framework 1.1 Security Update (KB2833941)
Microsoft .NET Framework 1.1 Security Update (KB979906)
Microsoft .NET Framework 2.0 Language Pack - DEU
Microsoft .NET Framework 2.0 Language Pack - DEU (Version: 1.1.50727.42)
Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729)
Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729)
Microsoft .NET Framework 3.5 SP1
Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319)
Microsoft Application Error Reporting (Version: 12.0.6012.5000)
Microsoft Choice Guard (Version: 2.0.48.0)
Microsoft Silverlight (Version: 5.1.20513.0)
Microsoft SQL Server 2005 Compact Edition [ENU] (Version: 3.1.0000)
Microsoft Sync Framework Runtime Native v1.0 (x86) (Version: 1.0.1215.0)
Microsoft Sync Framework Services Native v1.0 (x86) (Version: 1.0.1215.0)
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (Version: 9.0.30729.5570)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30411 (Version: 9.0.30411)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219)
Mozilla Firefox 23.0.1 (x86 de) (Version: 23.0.1)
Mozilla Maintenance Service (Version: 23.0.1)
MSN
MSVCRT (Version: 14.0.1468.721)
MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0)
MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0)
MSXML 6.0 Parser (KB933579) (Version: 6.10.1200.0)
OpenOffice 4.0.0 (Version: 4.00.9702)
Opera 12.16 (Version: 12.16.1860)
PDF Complete
PhotoFiltre
Realtek High Definition Audio Driver (Version: 5.10.0.5275)

  • "Errydraven" started this thread

Date of registration:
Mar 28th 2010

  • Send private message

38

Monday, September 2nd 2013, 7:04pm

Addition-Log Teil 2

Segoe UI (Version: 14.0.4327.805)
Sicherheitsupdate für Microsoft Windows (KB2564958)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2482017) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2497640) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2530548) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2559049) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (Version: 1)
Sicherheitsupdate für Windows Media Player (KB2378111)
Sicherheitsupdate für Windows Media Player (KB2834903)
Sicherheitsupdate für Windows Media Player (KB2834903-v2)
Sicherheitsupdate für Windows Media Player (KB952069)
Sicherheitsupdate für Windows Media Player (KB954155)
Sicherheitsupdate für Windows Media Player (KB973540)
Sicherheitsupdate für Windows Media Player (KB975558)
Sicherheitsupdate für Windows Media Player (KB978695)
Sicherheitsupdate für Windows Media Player (KB979402)
Sicherheitsupdate für Windows XP (KB2079403) (Version: 1)
Sicherheitsupdate für Windows XP (KB2115168) (Version: 1)
Sicherheitsupdate für Windows XP (KB2121546) (Version: 1)
Sicherheitsupdate für Windows XP (KB2229593) (Version: 1)
Sicherheitsupdate für Windows XP (KB2259922) (Version: 1)
Sicherheitsupdate für Windows XP (KB2296011) (Version: 1)
Sicherheitsupdate für Windows XP (KB2347290) (Version: 1)
Sicherheitsupdate für Windows XP (KB2360937) (Version: 1)
Sicherheitsupdate für Windows XP (KB2387149) (Version: 1)
Sicherheitsupdate für Windows XP (KB2393802) (Version: 1)
Sicherheitsupdate für Windows XP (KB2412687) (Version: 1)
Sicherheitsupdate für Windows XP (KB2419632) (Version: 1)
Sicherheitsupdate für Windows XP (KB2423089) (Version: 1)
Sicherheitsupdate für Windows XP (KB2440591) (Version: 1)
Sicherheitsupdate für Windows XP (KB2443105) (Version: 1)
Sicherheitsupdate für Windows XP (KB2476490) (Version: 1)
Sicherheitsupdate für Windows XP (KB2476687) (Version: 1)
Sicherheitsupdate für Windows XP (KB2478960) (Version: 1)
Sicherheitsupdate für Windows XP (KB2478971) (Version: 1)
Sicherheitsupdate für Windows XP (KB2479628) (Version: 1)
Sicherheitsupdate für Windows XP (KB2479943) (Version: 1)
Sicherheitsupdate für Windows XP (KB2481109) (Version: 1)
Sicherheitsupdate für Windows XP (KB2482017) (Version: 1)
Sicherheitsupdate für Windows XP (KB2483185) (Version: 1)
Sicherheitsupdate für Windows XP (KB2485376) (Version: 1)
Sicherheitsupdate für Windows XP (KB2485663) (Version: 1)
Sicherheitsupdate für Windows XP (KB2497640) (Version: 1)
Sicherheitsupdate für Windows XP (KB2503658) (Version: 1)
Sicherheitsupdate für Windows XP (KB2503665) (Version: 1)
Sicherheitsupdate für Windows XP (KB2506212) (Version: 1)
Sicherheitsupdate für Windows XP (KB2506223) (Version: 1)
Sicherheitsupdate für Windows XP (KB2507618) (Version: 1)
Sicherheitsupdate für Windows XP (KB2507938) (Version: 1)
Sicherheitsupdate für Windows XP (KB2508272) (Version: 1)
Sicherheitsupdate für Windows XP (KB2508429) (Version: 1)
Sicherheitsupdate für Windows XP (KB2509553) (Version: 1)
Sicherheitsupdate für Windows XP (KB2510581) (Version: 1)
Sicherheitsupdate für Windows XP (KB2511455) (Version: 1)
Sicherheitsupdate für Windows XP (KB2524375) (Version: 1)
Sicherheitsupdate für Windows XP (KB2535512) (Version: 1)
Sicherheitsupdate für Windows XP (KB2536276) (Version: 1)
Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2544893) (Version: 1)
Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2555917) (Version: 1)
Sicherheitsupdate für Windows XP (KB2562937) (Version: 1)
Sicherheitsupdate für Windows XP (KB2566454) (Version: 1)
Sicherheitsupdate für Windows XP (KB2567053) (Version: 1)
Sicherheitsupdate für Windows XP (KB2567680) (Version: 1)
Sicherheitsupdate für Windows XP (KB2570222) (Version: 1)
Sicherheitsupdate für Windows XP (KB2570947) (Version: 1)
Sicherheitsupdate für Windows XP (KB2584146) (Version: 1)
Sicherheitsupdate für Windows XP (KB2585542) (Version: 1)
Sicherheitsupdate für Windows XP (KB2592799) (Version: 1)
Sicherheitsupdate für Windows XP (KB2598479) (Version: 1)
Sicherheitsupdate für Windows XP (KB2603381) (Version: 1)
Sicherheitsupdate für Windows XP (KB2618451) (Version: 1)
Sicherheitsupdate für Windows XP (KB2619339) (Version: 1)
Sicherheitsupdate für Windows XP (KB2620712) (Version: 1)
Sicherheitsupdate für Windows XP (KB2621440) (Version: 1)
Sicherheitsupdate für Windows XP (KB2624667) (Version: 1)
Sicherheitsupdate für Windows XP (KB2631813) (Version: 1)
Sicherheitsupdate für Windows XP (KB2633171) (Version: 1)
Sicherheitsupdate für Windows XP (KB2639417) (Version: 1)
Sicherheitsupdate für Windows XP (KB2641653) (Version: 1)
Sicherheitsupdate für Windows XP (KB2646524) (Version: 1)
Sicherheitsupdate für Windows XP (KB2647518) (Version: 1)
Sicherheitsupdate für Windows XP (KB2653956) (Version: 1)
Sicherheitsupdate für Windows XP (KB2655992) (Version: 1)
Sicherheitsupdate für Windows XP (KB2659262) (Version: 1)
Sicherheitsupdate für Windows XP (KB2660465) (Version: 1)
Sicherheitsupdate für Windows XP (KB2661637) (Version: 1)
Sicherheitsupdate für Windows XP (KB2676562) (Version: 1)
Sicherheitsupdate für Windows XP (KB2685939) (Version: 1)
Sicherheitsupdate für Windows XP (KB2686509) (Version: 1)
Sicherheitsupdate für Windows XP (KB2691442) (Version: 1)
Sicherheitsupdate für Windows XP (KB2695962) (Version: 1)
Sicherheitsupdate für Windows XP (KB2698365) (Version: 1)
Sicherheitsupdate für Windows XP (KB2705219) (Version: 1)
Sicherheitsupdate für Windows XP (KB2707511) (Version: 1)
Sicherheitsupdate für Windows XP (KB2709162) (Version: 1)
Sicherheitsupdate für Windows XP (KB2712808) (Version: 1)
Sicherheitsupdate für Windows XP (KB2718523) (Version: 1)
Sicherheitsupdate für Windows XP (KB2719985) (Version: 1)
Sicherheitsupdate für Windows XP (KB2723135) (Version: 1)
Sicherheitsupdate für Windows XP (KB2724197) (Version: 1)
Sicherheitsupdate für Windows XP (KB2731847) (Version: 1)
Sicherheitsupdate für Windows XP (KB2753842) (Version: 1)
Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2757638) (Version: 1)
Sicherheitsupdate für Windows XP (KB2758857) (Version: 1)
Sicherheitsupdate für Windows XP (KB2761226) (Version: 1)
Sicherheitsupdate für Windows XP (KB2770660) (Version: 1)
Sicherheitsupdate für Windows XP (KB2778344) (Version: 1)
Sicherheitsupdate für Windows XP (KB2779030) (Version: 1)
Sicherheitsupdate für Windows XP (KB2780091) (Version: 1)
Sicherheitsupdate für Windows XP (KB2799494) (Version: 1)
Sicherheitsupdate für Windows XP (KB2802968) (Version: 1)
Sicherheitsupdate für Windows XP (KB2807986) (Version: 1)
Sicherheitsupdate für Windows XP (KB2808735) (Version: 1)
Sicherheitsupdate für Windows XP (KB2813170) (Version: 1)
Sicherheitsupdate für Windows XP (KB2813345) (Version: 1)
Sicherheitsupdate für Windows XP (KB2820197) (Version: 1)
Sicherheitsupdate für Windows XP (KB2820917) (Version: 1)
Sicherheitsupdate für Windows XP (KB2829361) (Version: 1)
Sicherheitsupdate für Windows XP (KB2834886) (Version: 1)
Sicherheitsupdate für Windows XP (KB2839229) (Version: 1)
Sicherheitsupdate für Windows XP (KB2845187) (Version: 1)
Sicherheitsupdate für Windows XP (KB2849470) (Version: 1)
Sicherheitsupdate für Windows XP (KB2850851) (Version: 1)
Sicherheitsupdate für Windows XP (KB2850869) (Version: 1)
Sicherheitsupdate für Windows XP (KB2859537) (Version: 1)
Sicherheitsupdate für Windows XP (KB923561) (Version: 1)
Sicherheitsupdate für Windows XP (KB923789)
Sicherheitsupdate für Windows XP (KB941569)
Sicherheitsupdate für Windows XP (KB946648) (Version: 1)
Sicherheitsupdate für Windows XP (KB950762) (Version: 1)
Sicherheitsupdate für Windows XP (KB950974) (Version: 1)
Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB951748) (Version: 1)
Sicherheitsupdate für Windows XP (KB952004) (Version: 1)
Sicherheitsupdate für Windows XP (KB952954) (Version: 1)
Sicherheitsupdate für Windows XP (KB955069) (Version: 1)
Sicherheitsupdate für Windows XP (KB956572) (Version: 1)
Sicherheitsupdate für Windows XP (KB956744) (Version: 1)
Sicherheitsupdate für Windows XP (KB956802) (Version: 1)
Sicherheitsupdate für Windows XP (KB956803) (Version: 1)
Sicherheitsupdate für Windows XP (KB956844) (Version: 1)
Sicherheitsupdate für Windows XP (KB958644) (Version: 1)
Sicherheitsupdate für Windows XP (KB958869) (Version: 1)
Sicherheitsupdate für Windows XP (KB959426) (Version: 1)
Sicherheitsupdate für Windows XP (KB960225) (Version: 1)
Sicherheitsupdate für Windows XP (KB960803) (Version: 1)
Sicherheitsupdate für Windows XP (KB960859) (Version: 1)
Sicherheitsupdate für Windows XP (KB961501) (Version: 1)
Sicherheitsupdate für Windows XP (KB969059) (Version: 1)
Sicherheitsupdate für Windows XP (KB970238) (Version: 1)
Sicherheitsupdate für Windows XP (KB970430) (Version: 1)
Sicherheitsupdate für Windows XP (KB971468) (Version: 1)
Sicherheitsupdate für Windows XP (KB971657) (Version: 1)
Sicherheitsupdate für Windows XP (KB971961) (Version: 1)
Sicherheitsupdate für Windows XP (KB972270) (Version: 1)
Sicherheitsupdate für Windows XP (KB973507) (Version: 1)
Sicherheitsupdate für Windows XP (KB973869) (Version: 1)
Sicherheitsupdate für Windows XP (KB973904) (Version: 1)
Sicherheitsupdate für Windows XP (KB974112) (Version: 1)
Sicherheitsupdate für Windows XP (KB974318) (Version: 1)
Sicherheitsupdate für Windows XP (KB974392) (Version: 1)
Sicherheitsupdate für Windows XP (KB974571) (Version: 1)
Sicherheitsupdate für Windows XP (KB975025) (Version: 1)
Sicherheitsupdate für Windows XP (KB975467) (Version: 1)
Sicherheitsupdate für Windows XP (KB975560) (Version: 1)
Sicherheitsupdate für Windows XP (KB975561) (Version: 1)
Sicherheitsupdate für Windows XP (KB975562) (Version: 1)
Sicherheitsupdate für Windows XP (KB975713) (Version: 1)
Sicherheitsupdate für Windows XP (KB977816) (Version: 1)
Sicherheitsupdate für Windows XP (KB977914) (Version: 1)
Sicherheitsupdate für Windows XP (KB978037) (Version: 1)
Sicherheitsupdate für Windows XP (KB978338) (Version: 1)
Sicherheitsupdate für Windows XP (KB978542) (Version: 1)
Sicherheitsupdate für Windows XP (KB978601) (Version: 1)
Sicherheitsupdate für Windows XP (KB978706) (Version: 1)
Sicherheitsupdate für Windows XP (KB979309) (Version: 1)
Sicherheitsupdate für Windows XP (KB979482) (Version: 1)
Sicherheitsupdate für Windows XP (KB979559) (Version: 1)
Sicherheitsupdate für Windows XP (KB979683) (Version: 1)
Sicherheitsupdate für Windows XP (KB979687) (Version: 1)
Sicherheitsupdate für Windows XP (KB980195) (Version: 1)
Sicherheitsupdate für Windows XP (KB980218) (Version: 1)
Sicherheitsupdate für Windows XP (KB980232) (Version: 1)
Sicherheitsupdate für Windows XP (KB980436) (Version: 1)
Sicherheitsupdate für Windows XP (KB981322) (Version: 1)
Sicherheitsupdate für Windows XP (KB981349) (Version: 1)
Sicherheitsupdate für Windows XP (KB981997) (Version: 1)
Sicherheitsupdate für Windows XP (KB982132) (Version: 1)
Sicherheitsupdate für Windows XP (KB982214) (Version: 1)
Sicherheitsupdate für Windows XP (KB982381) (Version: 1)
Sicherheitsupdate für Windows XP (KB982665) (Version: 1)
Skype Click to Call (Version: 6.3.11079)
Skype™ 6.6 (Version: 6.6.106)
Spybot - Search & Destroy (Version: 1.6.2)
TubeBox (Version: 4.3.0.13)

  • "Errydraven" started this thread

Date of registration:
Mar 28th 2010

  • Send private message

39

Monday, September 2nd 2013, 7:05pm

Addition-Log Teil 3

Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1)
Update für Windows Internet Explorer 8 (KB2447568) (Version: 1)
Update für Windows XP (KB2141007) (Version: 1)
Update für Windows XP (KB2345886) (Version: 1)
Update für Windows XP (KB2467659) (Version: 1)
Update für Windows XP (KB2541763) (Version: 1)
Update für Windows XP (KB2607712) (Version: 1)
Update für Windows XP (KB2616676) (Version: 1)
Update für Windows XP (KB2641690) (Version: 1)
Update für Windows XP (KB2661254-v2) (Version: 2)
Update für Windows XP (KB2718704) (Version: 1)
Update für Windows XP (KB2736233) (Version: 1)
Update für Windows XP (KB2749655) (Version: 1)
Update für Windows XP (KB2863058) (Version: 1)
Update für Windows XP (KB951978) (Version: 1)
Update für Windows XP (KB955759) (Version: 1)
Update für Windows XP (KB961503) (Version: 1)
Update für Windows XP (KB967715) (Version: 1)
Update für Windows XP (KB968389) (Version: 1)
Update für Windows XP (KB971029) (Version: 1)
Update für Windows XP (KB971737) (Version: 1)
Update für Windows XP (KB973687) (Version: 1)
Update für Windows XP (KB973815) (Version: 1)
VideoLAN VLC media player 0.8.6f (Version: 0.8.6f)
Visual C++ 2008 x86 Runtime - (v9.0.30729) (Version: 9.0.30729)
Visual C++ 2008 x86 Runtime - v9.0.30729.01 (Version: 9.0.30729.01)
WebFldrs XP (Version: 9.50.7523)
Winamp (Version: 5.621 )
Winamp Erkennungs-Plug-in (HKCU Version: 1.0.0.1)
Windows Genuine Advantage Notifications (KB905474) (Version: 1.9.0040.0)
Windows Imaging Component (Version: 3.0.0.0)
Windows Internet Explorer 8 (Version: 20090308.140743)
Windows Live Anmelde-Assistent (Version: 5.000.818.5)
Windows Live Call (Version: 14.0.8117.0416)
Windows Live Communications Platform (Version: 14.0.8117.416)
Windows Live Essentials (Version: 14.0.8117.0416)
Windows Live Essentials (Version: 14.0.8117.416)
Windows Live Family Safety (Version: 14.0.8118.427)
Windows Live Fotogalerie (Version: 14.0.8117.416)
Windows Live Mail (Version: 14.0.8117.0416)
Windows Live Messenger (Version: 14.0.8117.0416)
Windows Live Sync (Version: 14.0.8117.416)
Windows Live Writer (Version: 14.0.8117.0416)
Windows Live-Uploadtool (Version: 14.0.8014.1029)
Windows Media Format Runtime
Windows Utils
Windows XP Service Pack 3 (Version: 20080414.031514)
WinRAR 4.00 (32-Bit) (Version: 4.00.0)
WinZip 17.5 (Version: 17.5.10480)
XnView 1.98.5 (Version: 1.98.5)


==================== Restore Points =========================


==================== Hosts content: ==========================

2011-04-10 00:29 - 2013-08-27 01:26 - 00450673 ____R C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 100sexlinks.com
127.0.0.1 10sek.com
127.0.0.1 www.10sek.com
127.0.0.1 www.1-2005-search.com
127.0.0.1 1-2005-search.com
127.0.0.1 123fporn.info
127.0.0.1 www.123fporn.info
127.0.0.1 123haustiereundmehr.com
127.0.0.1 www.123haustiereundmehr.com

There are 1000 more lines.

==================== Scheduled Tasks (whitelisted) =============

Task: C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job => C:\Programme\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job => C:\Programme\Ask.com\UpdateTask.exe
Task: C:\WINDOWS\Tasks\Software Updater Ui.job => C:\Programme\SoftwareUpdater\SoftwareUpdater.Ui.exe
Task: C:\WINDOWS\Tasks\Software Updater.job => C:\Programme\SoftwareUpdater\SoftwareUpdater.Bootstrapper.exe

  • "Errydraven" started this thread

Date of registration:
Mar 28th 2010

  • Send private message

40

Monday, September 2nd 2013, 7:06pm

Addition-Log Teil 4

==================== Loaded Modules (whitelisted) =============

2004-08-04 09:55 - 2009-02-27 06:56 - 00177152 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctfime.ime
2009-03-10 22:18 - 2009-03-10 22:18 - 00265096 ____N (Microsoft Corporation) C:\WINDOWS\system32\WgaLogon.dll
2011-04-10 00:33 - 2006-07-21 15:45 - 00147456 _____ (Intel Corporation) C:\WINDOWS\system32\igfxdev.dll
2012-10-10 22:52 - 2013-06-27 13:43 - 00258104 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avsda.dll
2011-04-09 15:38 - 2008-04-14 04:22 - 00021504 _____ (Microsoft Corporation) c:\windows\system32\hidserv.dll
2004-08-04 09:57 - 2008-04-14 04:22 - 00018944 _____ (Microsoft Corporation) C:\WINDOWS\system32\qmgrprxy.dll
2004-08-04 09:57 - 2009-03-08 04:32 - 00128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\advpack.dll
2011-04-09 13:49 - 2007-08-07 11:00 - 00015368 _____ (PDF Complete, Inc.) C:\WINDOWS\system32\pdfc_port.dll
2011-04-09 15:35 - 2008-07-06 14:06 - 00089088 _____ (Microsoft Corporation) C:\WINDOWS\System32\spool\PRTPROCS\W32X86\filterpipelineprintproc.dll
2011-03-23 00:01 - 2011-03-23 00:01 - 00288088 _____ (Logitech Inc.) C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\UMVPL.dll
2011-03-23 00:01 - 2011-03-23 00:01 - 01258840 _____ () C:\Programme\Gemeinsame Dateien\Logishrd\LQCVFX\UMVPLMute.dll
2011-03-22 23:57 - 2011-03-22 23:57 - 00219480 _____ () C:\Programme\Gemeinsame Dateien\Logishrd\LQCVFX\FxPreview.dll
2011-03-23 00:00 - 2011-03-23 00:00 - 01347928 _____ () C:\Programme\Gemeinsame Dateien\Logishrd\LQCVFX\MRSystem.dll
2004-08-04 09:57 - 2008-04-14 04:22 - 01179648 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d8.dll
2011-03-23 00:00 - 2011-03-23 00:00 - 00593240 _____ (Logitech Inc.) C:\Programme\Gemeinsame Dateien\Logishrd\LQCVFX\RendererIf.dll
2001-08-18 13:53 - 2001-08-18 13:53 - 00047616 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dxof.dll
2011-03-22 23:57 - 2011-03-22 23:57 - 00136024 _____ (RAD Game Tools, Inc.) C:\Programme\Gemeinsame Dateien\Logishrd\LQCVFX\dx9pixo.dll
2011-03-23 00:00 - 2011-03-23 00:00 - 00318808 _____ (RAD Game Tools, Inc.) C:\Programme\Gemeinsame Dateien\Logishrd\LQCVFX\PixoMatic.dll
2011-03-22 23:57 - 2011-03-22 23:57 - 00398224 _____ (RAD Game Tools, Inc.) C:\Programme\Gemeinsame Dateien\Logishrd\LQCVFX\granny2.dll
2011-03-22 23:59 - 2011-03-22 23:59 - 00133464 _____ () C:\Programme\Gemeinsame Dateien\Logishrd\LQCVFX\MapTrackData.dll
2011-03-23 00:00 - 2011-03-23 00:00 - 00079192 _____ (Neven Vision, Inc.) C:\Programme\Gemeinsame Dateien\Logishrd\LQCVFX\NE_LTMapper.dll
2011-03-22 23:59 - 2011-03-22 23:59 - 01321304 _____ () C:\Programme\Gemeinsame Dateien\Logishrd\LQCVFX\MMSystem.dll
2011-03-23 00:01 - 2011-03-23 00:01 - 00292696 _____ () C:\Programme\Gemeinsame Dateien\Logishrd\LQCVFX\VMSystem.dll
2011-06-11 01:58 - 2011-06-11 01:58 - 00421200 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVCP100.dll
2011-06-11 01:58 - 2011-06-11 01:58 - 00773968 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVCR100.dll
2012-10-10 22:52 - 2013-06-27 13:43 - 00378424 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\grdcore.dll
2012-10-10 22:52 - 2013-06-27 13:43 - 00054840 _____ (Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\cfglib.dll
2012-10-10 22:52 - 2013-06-27 13:43 - 00218168 _____ (Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\gpipc.dll
2012-10-10 22:52 - 2013-06-27 13:43 - 00191032 _____ (Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\gpgen.dll
2012-10-10 22:52 - 2013-06-27 13:43 - 00128056 _____ (Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\gpschd.dll
2012-10-10 22:52 - 2013-06-27 13:43 - 00164920 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avevtlog.dll
2012-10-10 22:52 - 2013-06-27 13:43 - 00013368 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\schedr.dll
2012-10-10 22:52 - 2012-09-19 19:17 - 00397088 _____ () C:\Programme\Avira\AntiVir Desktop\sqlite3.dll
2012-10-10 22:52 - 2013-06-27 13:43 - 00059448 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avipc.dll
2012-10-10 22:52 - 2013-06-27 13:43 - 00041016 _____ (Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\gpgrd.dll
2012-10-10 22:52 - 2013-06-27 13:43 - 00333368 _____ (Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\gpavgio.dll
2012-10-10 22:52 - 2013-06-27 13:43 - 00057912 _____ (Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\gpgui.dll
2012-10-10 22:52 - 2013-06-27 13:43 - 00045624 _____ (Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\gplegacy.dll
2012-10-10 22:52 - 2013-06-27 13:43 - 00058936 _____ (Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\gpgenrep.dll
2012-10-10 22:52 - 2013-06-27 13:43 - 00025656 _____ (Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\onlcfg.dll
2012-10-10 22:52 - 2013-06-27 13:43 - 00042040 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\guardmsg.dll
2012-10-10 22:52 - 2013-06-27 13:43 - 00078392 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\AVGIO.DLL
2012-10-10 22:52 - 2013-06-27 13:43 - 00048184 _____ (Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\avpref.dll
2012-10-10 22:52 - 2013-08-23 13:04 - 00201081 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\aecore.dll
2012-10-10 22:52 - 2013-06-13 16:37 - 00102774 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\aevdf.dll
2012-10-10 22:52 - 2013-08-30 11:47 - 00512382 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\aescript.dll
2012-10-10 22:52 - 2013-03-26 17:25 - 00131446 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\aescn.dll
2012-10-10 22:52 - 2013-08-23 13:04 - 01245560 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\aesbx.dll
2012-10-10 22:52 - 2013-06-13 16:37 - 00688504 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\aerdl.dll
2012-10-10 22:52 - 2013-06-20 10:37 - 00749945 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\aepack.dll
2012-10-10 22:52 - 2013-08-08 18:00 - 00205181 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\aeoffice.dll
2012-10-10 22:52 - 2013-08-30 11:47 - 06091130 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\aeheur.dll
2012-10-10 22:52 - 2013-08-27 15:17 - 00266617 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\aehelp.dll
2012-10-10 22:52 - 2013-08-08 18:00 - 00442743 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\aegen.dll
2012-10-10 22:52 - 2013-08-30 11:47 - 00311671 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\aeexp.dll
2012-10-10 22:52 - 2012-09-19 15:42 - 00393587 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\aeemu.dll
2012-10-10 22:52 - 2012-11-05 16:20 - 00053619 _____ (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\aebb.dll
2012-10-10 22:52 - 2013-06-27 13:43 - 00135736 _____ (Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\avesvc.dll
2012-10-10 22:52 - 2013-06-27 13:43 - 00013880 _____ (Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\avesvcr.dll
2012-10-10 22:52 - 2013-06-27 13:43 - 00247864 _____ (Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\avreg.dll
2013-07-16 15:29 - 2013-07-16 15:29 - 00435200 _____ (Apache Software Foundation) C:\Programme\OpenOffice 4\program\shlxthdl\shlxthdl.dll
2011-04-10 00:33 - 2006-07-21 15:46 - 00155648 _____ (Intel Corporation) C:\WINDOWS\system32\igfxpph.dll
2011-04-10 00:33 - 2006-07-21 15:45 - 00081920 _____ (Intel Corporation) C:\WINDOWS\system32\hccutils.DLL
2011-04-09 13:59 - 2006-07-21 15:50 - 00176128 _____ (Intel Corporation) C:\WINDOWS\system32\igfxres.dll
2011-04-10 00:33 - 2006-07-21 15:47 - 03276800 _____ (Intel Corporation) C:\WINDOWS\system32\igfxress.dll
2011-04-10 00:33 - 2006-07-21 15:46 - 00041984 _____ (Intel Corporation) C:\WINDOWS\system32\igfxsrvc.dll
2013-06-22 18:07 - 2013-06-22 18:07 - 00770384 _____ (Microsoft Corporation) C:\Programme\Java\jre7\bin\MSVCR100.dll
2004-08-04 09:57 - 2009-03-06 16:19 - 00286720 _____ (Microsoft Corporation) C:\WINDOWS\system32\pdh.dll
2004-08-04 09:57 - 2008-04-14 04:22 - 00024576 _____ (Microsoft Corporation) C:\WINDOWS\system32\odbcbcp.dll
2009-11-07 01:07 - 2009-11-07 01:07 - 00049488 _____ (Microsoft Corporation) C:\WINDOWS\system32\netfxperf.dll