Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Live Security Platinum Virus immer noch da

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 12.08.2012, 15:08   #1
hunschunzu
 
Live Security Platinum Virus immer noch da - Standard

Live Security Platinum Virus immer noch da



Hallo liebes Forum,

ich hoffe, ihr könnt mir bitte helfen. Heute ist zwar Sonntag, aber ich bin nun schon eine Woche an meinem PC, und krieg bald die Krise.

Vor einer Woche, am 2.8.2012 spätnachmittags habe ich mir den Live Security Platinum Virus eingefangen.

Daraufhin habe ich bei einem Bekannten gegoogelt, und er hat SARDU runtergeladen und mir die Kaspersky-Rescue-CD erstellt und von dieser gebootet.

Dann haben wir (ohne Formatierung) mal das Win XP neu aufgesetzt.
Viren immer noch da. Diverse Virenscanner waren im Einsatz, nichts gefunden.

Nun habe ich heute morgen die Festplatte formatiert, Win XP (Original-CD) neu aufgesetzt. Vorher SP 3 auf CD gebrannt. Den IE 8 habe ich dann
leider aus dem Internet runtergeladen, weil ich den irgendwie nicht auf CD
brachte.

Leider werden immer noch Tausende Daten von meinem PC verschickt.
Und zwar sehe ich das im Ccleaner, wenn ich auf
Einstellungen
Cookies
gehe...da sind hunderte an Dateien.

Wenn ich dann oben links auf Cleaner gehe, und dann auf Analysieren, dann sind dort Hunderte an Daten.
Gehe ich mit der Maus auf die erste Datei, das ist z.B. Internet Explorer - Temporäre Internetdateien...klicke mit der rechten Maustaste, dann kommt Ergebnis detalliert ansehen...Wahnsinn...Hunderte an Dateien,
die in Dokumente und Einstellungen sind.

Von meinem PC aus gehen tgl. Tausende an Daten auf verschiedene websites, um diese zu infizieren.

Hier ist der mbam-log:
Malwarebytes Anti-Malware (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.08.12.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
hunschunzu :: USERFIRM-03F7EF [Administrator]

Schutz: Aktiviert

12.08.2012 16:38:02
mbam-log-2012-08-12 (16-38-02).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 187244
Laufzeit: 7 Minute(n), 52 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)


Könnt ihr mir bitte helfen?
Mit was sollte ich als erstes anfangen? Scannen?

Ich habe schon viele Scanner durch...OTL, Gmer, das berühmte Antimalwarebytes, Kaspersky und oje...ich weiß nicht mehr.
Auch von dem Bekannten eine Anti-BOT-CD...die hat sich aber leider während dem Scan aufgehangen.

Danke und viele Grüße
hunschunzu

***ich habe sogar ein eingeschränktes Benutzerkonto angelegt mit einem sicheren Paßwort (nach amerikanischem System)
gestern tel ich sogar noch mit der Telekom, weil ich Aussetzer an meinem Speedport hatte (bekomme dies nun ausgetauscht),
weil es immer klickt, während ich online bin

Zu Punkt 2:
Schritt 1

Code:
ATTFilter
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 16:51 on 12/08/2012 (hunschunzu)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...
         
Schritt 2

OTL
Code:
ATTFilter
OTL logfile created on: 12.08.2012 16:53:01 - Run 1
OTL by OldTimer - Version 3.2.57.0     Folder = C:\Dokumente und Einstellungen\hunschunzu\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
510,48 Mb Total Physical Memory | 295,80 Mb Available Physical Memory | 57,95% Memory free
1,22 Gb Paging File | 0,99 Gb Available in Paging File | 81,12% Paging File free
Paging file location(s): C:\pagefile.sys 768 1536 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 19,07 Gb Total Space | 13,93 Gb Free Space | 73,03% Space Free | Partition Type: NTFS
 
Computer Name: USERFIRM-03F7EF | User Name: hunschunzu | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2012.08.12 16:52:06 | 000,596,992 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\hunschunzu\Desktop\OTL.exe
PRC - [2012.07.03 13:46:44 | 000,655,944 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
PRC - [2012.07.03 13:46:44 | 000,462,920 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe
PRC - [2008.04.14 07:53:08 | 000,032,256 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\wpabaln.exe
PRC - [2008.04.14 07:52:46 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
 
 
========== Modules (No Company Name) ==========
 
 
========== Win32 Services (SafeList) ==========
 
SRV - [2012.07.03 13:46:44 | 000,655,944 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] --  -- (i2omgmt)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - [2012.07.03 13:46:44 | 000,022,344 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mbam.sys -- (MBAMProtector)
DRV - [2004.08.03 23:29:50 | 000,019,455 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wVchNTxx.sys -- (iAimFP4)
DRV - [2004.08.03 23:29:48 | 000,012,063 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wSiINTxx.sys -- (iAimFP3)
DRV - [2004.08.03 23:29:46 | 000,025,471 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wATV10nt.sys -- (iAimTV5)
DRV - [2004.08.03 23:29:46 | 000,023,615 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wCh7xxNT.sys -- (iAimTV4)
DRV - [2004.08.03 23:29:46 | 000,022,271 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wATV06nt.sys -- (iAimTV6)
DRV - [2004.08.03 23:29:44 | 000,033,599 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wATV04nt.sys -- (iAimTV3)
DRV - [2004.08.03 23:29:44 | 000,019,551 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wATV02NT.sys -- (iAimTV1)
DRV - [2004.08.03 23:29:42 | 000,029,311 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wATV01nt.sys -- (iAimTV0)
DRV - [2004.08.03 23:29:42 | 000,011,871 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wADV09NT.sys -- (iAimFP7)
DRV - [2004.08.03 23:29:40 | 000,011,807 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wADV07nt.sys -- (iAimFP5)
DRV - [2004.08.03 23:29:40 | 000,011,295 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wADV08NT.sys -- (iAimFP6)
DRV - [2004.08.03 23:29:38 | 000,161,020 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\i81xnt5.sys -- (i81x)
DRV - [2004.08.03 23:29:38 | 000,012,415 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wADV01nt.sys -- (iAimFP0)
DRV - [2004.08.03 23:29:38 | 000,012,127 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wADV02NT.sys -- (iAimFP1)
DRV - [2004.08.03 23:29:38 | 000,011,775 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wADV05NT.sys -- (iAimFP2)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
 
IE - HKU\S-1-5-21-1614895754-1606980848-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
IE - HKU\S-1-5-21-1614895754-1606980848-725345543-1003\..\SearchScopes,DefaultScope = {B0713FC1-5201-4B2F-ABCE-B91D4C163B1D}
IE - HKU\S-1-5-21-1614895754-1606980848-725345543-1003\..\SearchScopes\{B0713FC1-5201-4B2F-ABCE-B91D4C163B1D}: "URL" = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:{language}:{referrer:source}&ie={inputEncoding?}&oe={outputEncoding?}
IE - HKU\S-1-5-21-1614895754-1606980848-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
 
 
O1 HOSTS File: ([2004.08.04 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1       localhost
O4 - HKLM..\Run: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - HKLM..\Run: [SSBkgdUpdate] C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe (Nuance Communications, Inc.)
O4 - HKLM..\RunOnce: [ Malwarebytes Anti-Malware ] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-1614895754-1606980848-725345543-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} hxxp://download.eset.com/special/eos/OnlineScanner.cab (OnlineScanner Control)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{ABBC0520-3885-4485-95BC-76B3836B3D2E}: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\hunschunzu\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\hunschunzu\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2012.08.12 11:53:35 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.08.12 16:52:00 | 000,596,992 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\hunschunzu\Desktop\OTL.exe
[2012.08.12 16:30:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\hunschunzu\Anwendungsdaten\Malwarebytes
[2012.08.12 16:29:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2012.08.12 16:29:54 | 000,022,344 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012.08.12 16:29:54 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2012.08.12 16:29:19 | 010,652,120 | ---- | C] (Malwarebytes Corporation                                    ) -- C:\Dokumente und Einstellungen\hunschunzu\Desktop\mbam-setup-1.62.0.1300.exe
[2012.08.12 16:08:39 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\hunschunzu\Recent
[2012.08.12 15:44:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\hunschunzu\Anwendungsdaten\Macromedia
[2012.08.12 15:43:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\hunschunzu\Anwendungsdaten\Adobe
[2012.08.12 14:51:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\hunschunzu\Lokale Einstellungen\Anwendungsdaten\Identities
[2012.08.12 14:37:22 | 000,000,000 | ---D | C] -- C:\WINDOWS\LastGood
[2012.08.12 14:37:08 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\DRVSTORE
[2012.08.12 14:36:59 | 000,057,856 | ---- | C] (Brother Industries,Ltd.) -- C:\WINDOWS\System32\brinsstr.dll
[2012.08.12 14:36:14 | 000,131,072 | ---- | C] (Brother Industries,Ltd.) -- C:\WINDOWS\brunin03.dll
[2012.08.12 14:36:14 | 000,000,000 | ---D | C] -- C:\Programme\Brother
[2012.08.12 14:35:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\hunschunzu\Anwendungsdaten\InstallShield
[2012.08.12 14:34:23 | 000,000,000 | ---D | C] -- C:\Programme\Nuance
[2012.08.12 14:32:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InstallShield
[2012.08.12 14:32:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ScanSoft PaperPort 11
[2012.08.12 14:31:17 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\ScanSoft Shared
[2012.08.12 14:30:54 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ScanSoft
[2012.08.12 14:30:20 | 000,000,000 | ---D | C] -- C:\Programme\ScanSoft
[2012.08.12 14:29:05 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\InstallShield
[2012.08.12 14:28:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Brother
[2012.08.12 14:09:53 | 000,000,000 | ---D | C] -- C:\Programme\ESET
[2012.08.12 13:49:28 | 000,000,000 | ---D | C] -- C:\Programme\Emsisoft Anti-Malware
[2012.08.12 13:49:28 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\hunschunzu\Eigene Dateien\Anti-Malware
[2012.08.12 13:41:26 | 000,000,000 | ---D | C] -- C:\Programme\CCleaner
[2012.08.12 13:41:01 | 003,907,920 | ---- | C] (Piriform Ltd) -- C:\Programme\ccsetup321.exe
[2012.08.12 13:38:44 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\hunschunzu\IECompatCache
[2012.08.12 13:37:21 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\hunschunzu\PrivacIE
[2012.08.12 13:36:49 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\hunschunzu\IETldCache
[2012.08.12 13:30:57 | 000,000,000 | ---D | C] -- C:\WINDOWS\ie8updates
[2012.08.12 13:30:55 | 000,000,000 | -H-D | C] -- C:\WINDOWS\$hf_mig$
[2012.08.12 13:30:20 | 000,000,000 | ---D | C] -- C:\WINDOWS\WBEM
[2012.08.12 13:28:58 | 000,000,000 | -H-D | C] -- C:\WINDOWS\ie8
[2012.08.12 13:23:24 | 000,000,000 | ---D | C] -- C:\WINDOWS\PeerNet
[2012.08.12 13:23:24 | 000,000,000 | ---D | C] -- C:\WINDOWS\ehome
[2012.08.12 13:23:24 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\3com_dmi
[2012.08.12 13:23:23 | 000,000,000 | R-SD | C] -- C:\WINDOWS\Fonts
[2012.08.12 13:23:23 | 000,000,000 | RHSD | C] -- C:\WINDOWS\System32\dllcache
[2012.08.12 13:23:23 | 000,000,000 | R--D | C] -- C:\WINDOWS\Web
[2012.08.12 13:23:23 | 000,000,000 | -H-D | C] -- C:\WINDOWS\inf
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\WinSxS
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\wins
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\wbem
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\usmt
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\twain_32
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\Temp
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\system32
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\system
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\spool
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ShellExt
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Setup
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\security
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\Resources
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\repair
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ras
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\Provisioning
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\pchealth
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\oobe
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\npp
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\mui
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\mui
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\msapps
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\msagent
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\Media
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\java
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\inetsrv
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\IME
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\ime
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\icsxml
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ias
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\Help
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\export
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\etc
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\Driver Cache
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\disdn
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\dhcp
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\dell
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\Debug
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\Cursors
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\Connection Wizard
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\config
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\Config
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\AppPatch
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\addins
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\3076
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\2052
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1054
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1042
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1041
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1037
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1033
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1031
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1028
[2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1025
[2012.08.12 13:20:12 | 017,010,016 | ---- | C] (Microsoft Corporation) -- C:\Programme\IE8-WindowsXP-x86-DEU.exe
[2012.08.12 13:17:24 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\hunschunzu\UserData
[2012.08.12 13:11:53 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\SoftwareDistribution
[2012.08.12 12:52:47 | 000,000,000 | -HSD | C] -- C:\RECYCLER
[2012.08.12 12:39:00 | 000,000,000 | ---D | C] -- C:\WINDOWS\Prefetch
[2012.08.12 12:35:08 | 000,000,000 | -HSD | C] -- C:\WINDOWS\Installer
[2012.08.12 12:35:06 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\ODBC
[2012.08.12 12:35:03 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\SpeechEngines
[2012.08.12 12:35:02 | 000,000,000 | R--D | C] -- C:\Programme
[2012.08.12 12:35:02 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared
[2012.08.12 12:35:02 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien
[2012.08.12 12:34:25 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü
[2012.08.12 12:34:25 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente
[2012.08.12 12:34:25 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart
[2012.08.12 12:34:25 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\All Users\Vorlagen
[2012.08.12 12:34:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Favoriten
[2012.08.12 12:34:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Desktop
[2012.08.12 12:34:06 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\CatRoot2
[2012.08.12 12:34:06 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\CatRoot
[2012.08.12 12:34:00 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft
[2012.08.12 12:34:00 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten
[2012.08.12 12:33:32 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen
[2012.08.12 12:33:31 | 000,000,000 | -HSD | C] -- C:\System Volume Information
[2012.08.12 12:23:00 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\de-de
[2012.08.12 12:22:59 | 000,000,000 | ---D | C] -- C:\WINDOWS\l2schemas
[2012.08.12 12:22:58 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\de
[2012.08.12 12:22:58 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\bits
[2012.08.12 12:19:42 | 000,000,000 | ---D | C] -- C:\WINDOWS\ServicePackFiles
[2012.08.12 12:17:00 | 000,000,000 | ---D | C] -- C:\WINDOWS\network diagnostic
[2012.08.12 12:13:25 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ReinstallBackups
[2012.08.12 12:09:34 | 000,000,000 | -H-D | C] -- C:\WINDOWS\$NtServicePackUninstall$
[2012.08.12 12:02:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\hunschunzu\Anwendungsdaten\Identities
[2012.08.12 12:01:58 | 000,000,000 | -H-D | C] -- C:\Programme\Uninstall Information
[2012.08.12 12:01:56 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\hunschunzu\Eigene Dateien\Eigene Musik
[2012.08.12 12:01:56 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\hunschunzu\Eigene Dateien
[2012.08.12 12:01:56 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\hunschunzu\Eigene Dateien\Eigene Bilder
[2012.08.12 12:01:48 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\hunschunzu\Anwendungsdaten\Microsoft
[2012.08.12 12:01:48 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\hunschunzu\SendTo
[2012.08.12 12:01:48 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\hunschunzu\Anwendungsdaten
[2012.08.12 12:01:48 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\hunschunzu\Startmenü\Programme\Zubehör
[2012.08.12 12:01:48 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\hunschunzu\Startmenü
[2012.08.12 12:01:48 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\hunschunzu\Favoriten
[2012.08.12 12:01:48 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\hunschunzu\Startmenü\Programme\Autostart
[2012.08.12 12:01:48 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\hunschunzu\Cookies
[2012.08.12 12:01:48 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\hunschunzu\Vorlagen
[2012.08.12 12:01:48 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\hunschunzu\Netzwerkumgebung
[2012.08.12 12:01:48 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\hunschunzu\Lokale Einstellungen
[2012.08.12 12:01:48 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\hunschunzu\Druckumgebung
[2012.08.12 12:01:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\hunschunzu\Lokale Einstellungen\Anwendungsdaten\Microsoft
[2012.08.12 12:01:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\hunschunzu\Desktop
[2012.08.12 12:00:00 | 000,000,000 | ---D | C] -- C:\WINDOWS\SoftwareDistribution
[2012.08.12 11:59:57 | 000,000,000 | --SD | C] -- C:\WINDOWS\System32\Microsoft
[2012.08.12 11:59:56 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft
[2012.08.12 11:59:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft
[2012.08.12 11:59:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft
[2012.08.12 11:59:44 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Microsoft
[2012.08.12 11:57:31 | 000,081,408 | ---- | C] (Ricoh Co., Ltd.) -- C:\WINDOWS\System32\dllcache\rwia330.dll
[2012.08.12 11:57:31 | 000,081,408 | ---- | C] (Ricoh Co., Ltd.) -- C:\WINDOWS\System32\dllcache\rwia001.dll
[2012.08.12 11:55:26 | 000,054,528 | ---- | C] (Philips Semiconductors GmbH) -- C:\WINDOWS\System32\dllcache\cap7146.sys
[2012.08.12 11:54:30 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\xircom
[2012.08.12 11:54:30 | 000,000,000 | ---D | C] -- C:\Programme\xerox
[2012.08.12 11:54:29 | 000,000,000 | ---D | C] -- C:\Programme\microsoft frontpage
[2012.08.12 11:53:50 | 000,000,000 | ---D | C] -- C:\DELL
[2012.08.12 11:51:36 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\All Users\DRM
[2012.08.12 11:51:16 | 000,000,000 | R--D | C] -- C:\WINDOWS\Offline Web Pages
[2012.08.12 11:51:15 | 000,000,000 | --SD | C] -- C:\WINDOWS\Downloaded Program Files
[2012.08.12 11:50:54 | 000,000,000 | -H-D | C] -- C:\Programme\WindowsUpdate
[2012.08.12 11:50:48 | 000,000,000 | ---D | C] -- C:\Programme\Online-Dienste
[2012.08.12 11:50:22 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\DirectX
[2012.08.12 11:49:46 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Dienste
[2012.08.12 11:49:43 | 000,000,000 | --SD | C] -- C:\WINDOWS\Tasks
[2012.08.12 11:49:42 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\MSSoap
[2012.08.12 11:49:39 | 000,000,000 | ---D | C] -- C:\WINDOWS\srchasst
[2012.08.12 11:49:38 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Macromed
[2012.08.12 11:49:29 | 000,000,000 | ---D | C] -- C:\Programme\Movie Maker
[2012.08.12 11:49:21 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Restore
[2012.08.12 11:49:16 | 000,000,000 | ---D | C] -- C:\Programme\NetMeeting
[2012.08.12 11:49:13 | 000,000,000 | ---D | C] -- C:\Programme\Outlook Express
[2012.08.12 11:49:05 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\System
[2012.08.12 11:49:02 | 000,000,000 | ---D | C] -- C:\Programme\Internet Explorer
[2012.08.12 11:49:00 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Bilder
[2012.08.12 11:48:08 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spiele
[2012.08.12 11:47:51 | 000,000,000 | ---D | C] -- C:\Programme\ComPlus Applications
[2012.08.12 11:47:40 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Verwaltung
[2012.08.12 11:47:40 | 000,000,000 | ---D | C] -- C:\WINDOWS\Registration
[2012.08.12 11:47:29 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik
[2012.08.12 11:47:29 | 000,000,000 | ---D | C] -- C:\Programme\Windows Media Player
[2012.08.12 11:47:29 | 000,000,000 | ---D | C] -- C:\Programme\Online Services
[2012.08.12 11:47:20 | 000,000,000 | ---D | C] -- C:\Programme\Messenger
[2012.08.12 11:47:16 | 000,000,000 | ---D | C] -- C:\Programme\MSN Gaming Zone
[2012.08.12 11:46:36 | 000,000,000 | ---D | C] -- C:\Programme\MSN
[2012.08.12 11:46:34 | 000,000,000 | ---D | C] -- C:\Programme\Windows NT
[2012.08.12 11:46:30 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\MsDtc
[2012.08.12 11:46:28 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Com
[2012.08.12 11:46:11 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Videos
[2012.08.12 11:43:06 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Zubehör
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.08.12 16:52:16 | 000,000,687 | ---- | M] () -- C:\Dokumente und Einstellungen\hunschunzu\Desktop\Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten - Trojaner-Board.url
[2012.08.12 16:52:06 | 000,596,992 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\hunschunzu\Desktop\OTL.exe
[2012.08.12 16:51:14 | 000,050,477 | ---- | M] () -- C:\Dokumente und Einstellungen\hunschunzu\Desktop\Defogger.exe
[2012.08.12 16:50:25 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\hunschunzu\defogger_reenable
[2012.08.12 16:29:57 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
[2012.08.12 16:29:38 | 010,652,120 | ---- | M] (Malwarebytes Corporation                                    ) -- C:\Dokumente und Einstellungen\hunschunzu\Desktop\mbam-setup-1.62.0.1300.exe
[2012.08.12 14:39:18 | 000,000,208 | ---- | M] () -- C:\WINDOWS\Brpfx04a.ini
[2012.08.12 14:39:18 | 000,000,093 | ---- | M] () -- C:\WINDOWS\brpcfx.ini
[2012.08.12 14:39:18 | 000,000,050 | ---- | M] () -- C:\WINDOWS\System32\bridf07a.dat
[2012.08.12 14:28:24 | 000,000,320 | ---- | M] () -- C:\Dokumente und Einstellungen\hunschunzu\Desktop\[Sicherheit] Boot in den abgesicherten Modus - Tipps und Tricks - Avira Support Forum.url
[2012.08.12 14:09:04 | 000,000,593 | ---- | M] () -- C:\Dokumente und Einstellungen\hunschunzu\Desktop\Windows XP Ich bin überfordert......jemand klaut vom laptop meine zugangsdaten.... - Seite 2.url
[2012.08.12 13:41:28 | 000,000,654 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
[2012.08.12 13:41:06 | 003,907,920 | ---- | M] (Piriform Ltd) -- C:\Programme\ccsetup321.exe
[2012.08.12 13:36:24 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.08.12 13:36:22 | 535,351,296 | -HS- | M] () -- C:\hiberfil.sys
[2012.08.12 12:40:41 | 000,316,594 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2012.08.12 12:40:41 | 000,311,604 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2012.08.12 12:40:41 | 000,048,156 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2012.08.12 12:40:41 | 000,039,992 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2012.08.12 12:40:08 | 000,316,640 | ---- | M] () -- C:\WINDOWS\WMSysPr9.prx
[2012.08.12 12:39:25 | 000,002,278 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.08.12 12:38:35 | 000,091,888 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.08.12 12:16:34 | 000,251,712 | RHS- | M] () -- C:\ntldr
[2012.08.12 11:59:49 | 000,008,192 | ---- | M] () -- C:\WINDOWS\REGLOCS.OLD
[2012.08.12 11:58:45 | 000,000,261 | ---- | M] () -- C:\WINDOWS\System32\$winnt$.inf
[2012.08.12 11:53:35 | 000,002,951 | ---- | M] () -- C:\WINDOWS\System32\CONFIG.NT
[2012.08.12 11:53:35 | 000,000,000 | RHS- | M] () -- C:\MSDOS.SYS
[2012.08.12 11:53:35 | 000,000,000 | RHS- | M] () -- C:\IO.SYS
[2012.08.12 11:53:35 | 000,000,000 | ---- | M] () -- C:\CONFIG.SYS
[2012.08.12 11:53:35 | 000,000,000 | ---- | M] () -- C:\AUTOEXEC.BAT
[2012.08.12 11:53:23 | 000,023,392 | ---- | M] () -- C:\WINDOWS\System32\nscompat.tlb
[2012.08.12 11:53:23 | 000,016,832 | ---- | M] () -- C:\WINDOWS\System32\amcompat.tlb
[2012.08.12 11:53:07 | 000,004,161 | ---- | M] () -- C:\WINDOWS\ODBCINST.INI
[2012.08.12 11:48:06 | 000,021,740 | ---- | M] () -- C:\WINDOWS\System32\emptyregdb.dat
[2012.08.12 11:42:17 | 000,000,211 | -HS- | M] () -- C:\boot.ini
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.08.12 16:52:16 | 000,000,687 | ---- | C] () -- C:\Dokumente und Einstellungen\hunschunzu\Desktop\Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten - Trojaner-Board.url
[2012.08.12 16:50:25 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\hunschunzu\defogger_reenable
[2012.08.12 16:49:50 | 000,050,477 | ---- | C] () -- C:\Dokumente und Einstellungen\hunschunzu\Desktop\Defogger.exe
[2012.08.12 16:29:57 | 000,000,756 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
[2012.08.12 14:39:18 | 000,000,208 | ---- | C] () -- C:\WINDOWS\Brpfx04a.ini
[2012.08.12 14:39:18 | 000,000,093 | ---- | C] () -- C:\WINDOWS\brpcfx.ini
[2012.08.12 14:39:18 | 000,000,050 | ---- | C] () -- C:\WINDOWS\System32\bridf07a.dat
[2012.08.12 14:33:08 | 000,031,664 | ---- | C] () -- C:\WINDOWS\maxlink.ini
[2012.08.12 14:28:24 | 000,000,320 | ---- | C] () -- C:\Dokumente und Einstellungen\hunschunzu\Desktop\[Sicherheit] Boot in den abgesicherten Modus - Tipps und Tricks - Avira Support Forum.url
[2012.08.12 14:09:04 | 000,000,593 | ---- | C] () -- C:\Dokumente und Einstellungen\hunschunzu\Desktop\Windows XP Ich bin überfordert......jemand klaut vom laptop meine zugangsdaten.... - Seite 2.url
[2012.08.12 13:41:28 | 000,000,654 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
[2012.08.12 13:32:36 | 000,000,211 | -HS- | C] () -- C:\boot.ini
[2012.08.12 13:32:32 | 000,000,261 | ---- | C] () -- C:\WINDOWS\System32\$winnt$.inf
[2012.08.12 12:35:07 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2012.08.12 12:35:04 | 001,685,606 | ---- | C] () -- C:\WINDOWS\System32\dllcache\sam.spd
[2012.08.12 12:35:04 | 000,000,888 | ---- | C] () -- C:\WINDOWS\System32\dllcache\sam.sdf
[2012.08.12 12:35:03 | 000,643,717 | ---- | C] () -- C:\WINDOWS\System32\dllcache\ltts1033.lxa
[2012.08.12 12:35:03 | 000,605,050 | ---- | C] () -- C:\WINDOWS\System32\dllcache\r1033tts.lxa
[2012.08.12 12:34:41 | 000,001,806 | ---- | C] () -- C:\WINDOWS\System32\AUTOEXEC.NT
[2012.08.12 12:34:23 | 000,008,574 | ---- | C] () -- C:\WINDOWS\System32\dllcache\IASNT4.CAT
[2012.08.12 12:34:23 | 000,007,710 | ---- | C] () -- C:\WINDOWS\System32\dllcache\OEMBIOS.CAT
[2012.08.12 12:34:23 | 000,007,334 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmerrenu.cat
[2012.08.12 12:34:22 | 000,817,199 | ---- | C] () -- C:\WINDOWS\System32\dllcache\NT5IIS.CAT
[2012.08.12 12:34:22 | 000,399,645 | ---- | C] () -- C:\WINDOWS\System32\dllcache\MAPIMIG.CAT
[2012.08.12 12:34:22 | 000,041,270 | ---- | C] () -- C:\WINDOWS\System32\dllcache\MW770.CAT
[2012.08.12 12:34:22 | 000,013,472 | ---- | C] () -- C:\WINDOWS\System32\dllcache\HPCRDP.CAT
[2012.08.12 12:34:21 | 001,014,663 | ---- | C] () -- C:\WINDOWS\System32\dllcache\SP2.CAT
[2012.08.12 12:33:30 | 000,091,888 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.08.12 12:23:32 | 000,660,224 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmplayer.chm
[2012.08.12 12:23:32 | 000,076,456 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmplayer.adm
[2012.08.12 12:23:32 | 000,026,141 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmplay.chm
[2012.08.12 12:23:32 | 000,010,457 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmptour.hta
[2012.08.12 12:23:32 | 000,001,771 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmptour.css
[2012.08.12 12:23:32 | 000,001,730 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpocm.inf
[2012.08.12 12:23:32 | 000,000,420 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmploc.js
[2012.08.12 12:23:30 | 000,354,468 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud1.wav
[2012.08.12 12:23:30 | 000,343,204 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud7.wav
[2012.08.12 12:23:30 | 000,343,204 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud6.wav
[2012.08.12 12:23:30 | 000,172,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud9.wav
[2012.08.12 12:23:30 | 000,172,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud8.wav
[2012.08.12 12:23:30 | 000,172,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud3.wav
[2012.08.12 12:23:30 | 000,086,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud5.wav
[2012.08.12 12:23:30 | 000,086,180 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud4.wav
[2012.08.12 12:23:30 | 000,086,180 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud2.wav
[2012.08.12 12:23:30 | 000,058,216 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmp.inf
[2012.08.12 12:23:30 | 000,013,540 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmfsdk.inf
[2012.08.12 12:23:29 | 000,300,969 | ---- | C] () -- C:\WINDOWS\System32\dllcache\viz.wmv
[2012.08.12 12:23:29 | 000,034,554 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmdm.inf
[2012.08.12 12:23:29 | 000,023,829 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tourbg.gif
[2012.08.12 12:23:29 | 000,017,489 | ---- | C] () -- C:\WINDOWS\System32\dllcache\videobg.gif
[2012.08.12 12:23:29 | 000,008,677 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm7.gif
[2012.08.12 12:23:29 | 000,007,892 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm9.gif
[2012.08.12 12:23:29 | 000,007,636 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm2.gif
[2012.08.12 12:23:29 | 000,007,369 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm4.gif
[2012.08.12 12:23:29 | 000,006,241 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm3.gif
[2012.08.12 12:23:29 | 000,006,060 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm6.gif
[2012.08.12 12:23:29 | 000,005,789 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm1.gif
[2012.08.12 12:23:29 | 000,005,290 | ---- | C] () -- C:\WINDOWS\System32\dllcache\vidsamp.gif
[2012.08.12 12:23:29 | 000,004,193 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm8.gif
[2012.08.12 12:23:29 | 000,003,187 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tour.js
[2012.08.12 12:23:29 | 000,002,477 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm5.gif
[2012.08.12 12:23:29 | 000,002,469 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tplay.gif
[2012.08.12 12:23:29 | 000,002,450 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tpause.gif
[2012.08.12 12:23:29 | 000,002,375 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tplayh.gif
[2012.08.12 12:23:29 | 000,002,371 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tpauseh.gif
[2012.08.12 12:23:29 | 000,001,810 | ---- | C] () -- C:\WINDOWS\System32\dllcache\skins.inf
[2012.08.12 12:23:29 | 000,001,398 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taon.gif
[2012.08.12 12:23:29 | 000,001,380 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taonh.gif
[2012.08.12 12:23:29 | 000,001,380 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taoff.gif
[2012.08.12 12:23:29 | 000,001,367 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taoffh.gif
[2012.08.12 12:23:29 | 000,001,148 | ---- | C] () -- C:\WINDOWS\System32\dllcache\snd.htm
[2012.08.12 12:23:28 | 000,572,557 | ---- | C] () -- C:\WINDOWS\System32\dllcache\rtuner.wmv
[2012.08.12 12:23:28 | 000,375,519 | ---- | C] () -- C:\WINDOWS\System32\dllcache\nuskin.wmv
[2012.08.12 12:23:28 | 000,084,531 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plyr_err.chm
[2012.08.12 12:23:28 | 000,066,132 | ---- | C] () -- C:\WINDOWS\System32\dllcache\revert.wmz
[2012.08.12 12:23:28 | 000,022,060 | ---- | C] () -- C:\WINDOWS\System32\dllcache\npds.zip
[2012.08.12 12:23:28 | 000,001,476 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst5.wpl
[2012.08.12 12:23:28 | 000,001,471 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst6.wpl
[2012.08.12 12:23:28 | 000,001,471 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst12.wpl
[2012.08.12 12:23:28 | 000,001,469 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst3.wpl
[2012.08.12 12:23:28 | 000,001,467 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst4.wpl
[2012.08.12 12:23:28 | 000,001,261 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst1.wpl
[2012.08.12 12:23:28 | 000,001,055 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst2.wpl
[2012.08.12 12:23:28 | 000,001,047 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst7.wpl
[2012.08.12 12:23:28 | 000,001,038 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst8.wpl
[2012.08.12 12:23:28 | 000,000,807 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst11.wpl
[2012.08.12 12:23:28 | 000,000,800 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst10.wpl
[2012.08.12 12:23:28 | 000,000,782 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst9.wpl
[2012.08.12 12:23:28 | 000,000,779 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst13.wpl
[2012.08.12 12:23:28 | 000,000,778 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst14.wpl
[2012.08.12 12:23:28 | 000,000,725 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst15.wpl
[2012.08.12 12:23:28 | 000,000,403 | ---- | C] () -- C:\WINDOWS\System32\dllcache\npdrmv2.zip
[2012.08.12 12:23:27 | 000,457,607 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mdlib.wmv
[2012.08.12 12:23:27 | 000,036,610 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mplayer2.inf
[2012.08.12 12:23:27 | 000,002,778 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mplogoh.gif
[2012.08.12 12:23:27 | 000,002,545 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mplogo.gif
[2012.08.12 12:23:26 | 000,381,425 | ---- | C] () -- C:\WINDOWS\System32\dllcache\copycd.wmv
[2012.08.12 12:23:26 | 000,184,109 | ---- | C] () -- C:\WINDOWS\System32\dllcache\compact.wmz
[2012.08.12 12:23:26 | 000,009,585 | ---- | C] () -- C:\WINDOWS\System32\dllcache\controls.css
[2012.08.12 12:23:26 | 000,008,298 | ---- | C] () -- C:\WINDOWS\System32\dllcache\contents.htm
[2012.08.12 12:23:26 | 000,006,878 | ---- | C] () -- C:\WINDOWS\System32\dllcache\controls.js
[2012.08.12 12:23:26 | 000,005,971 | ---- | C] () -- C:\WINDOWS\System32\dllcache\events.js
[2012.08.12 12:23:26 | 000,000,999 | ---- | C] () -- C:\WINDOWS\System32\dllcache\bktrh.gif
[2012.08.12 12:23:26 | 000,000,773 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cnth.gif
[2012.08.12 12:23:26 | 000,000,773 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cnt.gif
[2012.08.12 12:23:26 | 000,000,772 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cntd.gif
[2012.08.12 12:23:26 | 000,000,760 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cloapph.gif
[2012.08.12 12:23:26 | 000,000,717 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cloapp.gif
[2012.08.12 12:16:58 | 000,064,352 | ---- | C] () -- C:\WINDOWS\System32\drivers\ativmc20.cod
[2012.08.12 12:16:57 | 000,129,045 | ---- | C] () -- C:\WINDOWS\System32\drivers\cxthsfs2.cty
[2012.08.12 12:16:55 | 000,067,866 | ---- | C] () -- C:\WINDOWS\System32\drivers\netwlan5.img
[2012.08.12 12:02:02 | 000,000,718 | ---- | C] () -- C:\Dokumente und Einstellungen\hunschunzu\Startmenü\Programme\Outlook Express.lnk
[2012.08.12 12:01:58 | 000,000,783 | ---- | C] () -- C:\Dokumente und Einstellungen\hunschunzu\Startmenü\Programme\Internet Explorer.lnk
[2012.08.12 12:01:49 | 000,001,599 | ---- | C] () -- C:\Dokumente und Einstellungen\hunschunzu\Startmenü\Programme\Remoteunterstützung.lnk
[2012.08.12 12:01:49 | 000,000,772 | ---- | C] () -- C:\Dokumente und Einstellungen\hunschunzu\Startmenü\Programme\Windows Media Player.lnk
[2012.08.12 12:01:46 | 535,351,296 | -HS- | C] () -- C:\hiberfil.sys
[2012.08.12 11:59:49 | 000,008,192 | ---- | C] () -- C:\WINDOWS\REGLOCS.OLD
[2012.08.12 11:58:35 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2012.08.12 11:57:19 | 000,175,104 | ---- | C] () -- C:\WINDOWS\System32\dllcache\pintlcsa.dll
[2012.08.12 11:56:42 | 001,158,818 | ---- | C] () -- C:\WINDOWS\System32\dllcache\korwbrkr.lex
[2012.08.12 11:56:27 | 000,059,392 | ---- | C] () -- C:\WINDOWS\System32\dllcache\imscinst.exe
[2012.08.12 11:56:26 | 000,196,665 | ---- | C] () -- C:\WINDOWS\System32\dllcache\imjpinst.exe
[2012.08.12 11:56:22 | 000,134,339 | ---- | C] () -- C:\WINDOWS\System32\dllcache\imekr.lex
[2012.08.12 11:56:09 | 013,463,552 | ---- | C] () -- C:\WINDOWS\System32\dllcache\hwxjpn.dll
[2012.08.12 11:56:02 | 000,108,827 | ---- | C] () -- C:\WINDOWS\System32\dllcache\hanja.lex
[2012.08.12 11:55:31 | 000,173,568 | ---- | C] () -- C:\WINDOWS\System32\dllcache\chtskf.dll
[2012.08.12 11:53:35 | 000,002,951 | ---- | C] () -- C:\WINDOWS\System32\CONFIG.NT
[2012.08.12 11:53:35 | 000,000,000 | RHS- | C] () -- C:\MSDOS.SYS
[2012.08.12 11:53:35 | 000,000,000 | RHS- | C] () -- C:\IO.SYS
[2012.08.12 11:53:35 | 000,000,000 | ---- | C] () -- C:\CONFIG.SYS
[2012.08.12 11:53:35 | 000,000,000 | ---- | C] () -- C:\AUTOEXEC.BAT
[2012.08.12 11:53:23 | 000,023,392 | ---- | C] () -- C:\WINDOWS\System32\nscompat.tlb
[2012.08.12 11:53:23 | 000,016,832 | ---- | C] () -- C:\WINDOWS\System32\amcompat.tlb
[2012.08.12 11:53:21 | 000,316,640 | ---- | C] () -- C:\WINDOWS\WMSysPr9.prx
[2012.08.12 11:50:53 | 000,000,758 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Windows Movie Maker.lnk
[2012.08.12 11:50:34 | 004,399,505 | ---- | C] () -- C:\WINDOWS\System32\dllcache\nls302en.lex
[2012.08.12 11:49:56 | 000,048,680 | -HS- | C] () -- C:\WINDOWS\winnt256.bmp
[2012.08.12 11:49:56 | 000,048,680 | -HS- | C] () -- C:\WINDOWS\winnt.bmp
[2012.08.12 11:49:49 | 000,000,984 | ---- | C] () -- C:\WINDOWS\System32\dllcache\srframe.mmf
[2012.08.12 11:48:09 | 000,000,621 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Windows Messenger.lnk
[2012.08.12 11:48:06 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2012.08.12 11:47:29 | 000,002,004 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\MSN.lnk
[2012.08.12 11:46:57 | 000,065,954 | ---- | C] () -- C:\WINDOWS\Präriewind.bmp
[2012.08.12 11:46:57 | 000,065,832 | ---- | C] () -- C:\WINDOWS\Santa Fe-Stuck.bmp
[2012.08.12 11:46:57 | 000,026,680 | ---- | C] () -- C:\WINDOWS\Fächer.bmp
[2012.08.12 11:46:57 | 000,026,582 | ---- | C] () -- C:\WINDOWS\Granit.bmp
[2012.08.12 11:46:57 | 000,017,362 | ---- | C] () -- C:\WINDOWS\Rhododendron.bmp
[2012.08.12 11:46:57 | 000,017,336 | ---- | C] () -- C:\WINDOWS\Angler.bmp
[2012.08.12 11:46:57 | 000,016,730 | ---- | C] () -- C:\WINDOWS\Feder.bmp
[2012.08.12 11:46:57 | 000,009,522 | ---- | C] () -- C:\WINDOWS\Zapotek.bmp
[2012.08.12 11:46:56 | 000,065,978 | ---- | C] () -- C:\WINDOWS\Seifenblase.bmp
[2012.08.12 11:46:56 | 000,017,062 | ---- | C] () -- C:\WINDOWS\Kaffeetasse.bmp
[2012.08.12 11:46:56 | 000,001,272 | ---- | C] () -- C:\WINDOWS\Blaue Spitzen 16.bmp
[2012.08.12 11:46:53 | 000,003,286 | ---- | C] () -- C:\WINDOWS\System32\tslabels.h
[2012.08.12 11:46:53 | 000,001,237 | ---- | C] () -- C:\WINDOWS\System32\usrlogon.cmd
[2012.08.12 11:46:52 | 000,000,768 | ---- | C] () -- C:\WINDOWS\System32\msdtcprf.h
[2012.08.12 11:46:44 | 000,063,488 | ---- | C] () -- C:\WINDOWS\System32\wmimgmt.msc
 
========== LOP Check ==========
 
[2012.08.12 14:33:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ScanSoft
 
========== Purity Check ==========
 
 

< End of report >
         
OTL Extras
Code:
ATTFilter
OTL Extras logfile created on: 12.08.2012 16:53:02 - Run 1
OTL by OldTimer - Version 3.2.57.0     Folder = C:\Dokumente und Einstellungen\hunschunzu\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
510,48 Mb Total Physical Memory | 295,80 Mb Available Physical Memory | 57,95% Memory free
1,22 Gb Paging File | 0,99 Gb Available in Paging File | 81,12% Paging File free
Paging file location(s): C:\pagefile.sys 768 1536 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 19,07 Gb Total Space | 13,93 Gb Free Space | 73,03% Space Free | Partition Type: NTFS
 
Computer Name: USERFIRM-03F7EF | User Name: hunschunzu | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
htmlfile [edit] -- Reg Error: Key error.
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DoNotAllowExceptions" = 1
"DisableNotifications" = 0
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{332CC6BF-E6C7-48EE-BA3D-435E576AD67F}" = PaperPort Image Printer
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{B6C89654-A6A2-477C-873B-724EC1C56407}" = ScanSoft PaperPort 11
"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX
"CCleaner" = CCleaner
"ESET Online Scanner" = ESET Online Scanner v3
"ie8" = Windows Internet Explorer 8
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.62.0.1300
"Windows XP Service Pack" = Windows XP Service Pack 3
 
========== Last 20 Event Log Errors ==========
 
[ Application Events ]
Error - 12.08.2012 06:37:28 | Computer Name = USERFIRM-03F7EF | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung , Version 0.0.0.0, fehlgeschlagenes Modul
 unknown, Version 0.0.0.0, Fehleradresse 0x00000000.
 
Error - 12.08.2012 07:22:55 | Computer Name = USERFIRM-03F7EF | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung iexplore.exe, Version 6.0.2900.5512, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 12.08.2012 07:26:01 | Computer Name = USERFIRM-03F7EF | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung iexplore.exe, Version 6.0.2900.5512, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 12.08.2012 08:40:50 | Computer Name = USERFIRM-03F7EF | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung _is7B39.exe, Version 12.0.0.49974, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 12.08.2012 08:41:04 | Computer Name = USERFIRM-03F7EF | Source = Application Hang | ID = 1001
Description = Fehlerhafter Speicherbereich -1186691012.
 
[ System Events ]
Error - 12.08.2012 07:10:35 | Computer Name = USERFIRM-03F7EF | Source = W32Time | ID = 39452689
Description = Zeitabieter "NtpClient": Beim DNS-Lookup für den manuell konfigurierten
 Peer  "time.windows.com,0x1" ist ein Fehler aufgetreten. Der DNS-Lookup wird in 15
 Minuten  wiederholt.  Fehler: Der Host war bei einem Socketvorgang nicht erreichbar.
 (0x80072751)
 
Error - 12.08.2012 07:10:35 | Computer Name = USERFIRM-03F7EF | Source = W32Time | ID = 39452701
Description = Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren
 Zeitquellen  konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb  der
 nächsten 14 Minuten wird kein Versuch unternommen, eine Verbindung  mit der Quelle
 herzustellen.  Der NtpClient verfügt über keine Quelle mit genauer Zeit.
 
 
< End of report >
         
Schritt 3

GMER

speichert den logfile nicht...warum? Ich weiß es nicht.
Ich lasse GMER nochmal durchlaufen.


Viele Grüße

Ich habe das Betriebssystem noch nicht bei Microsoft aktiviert, weil ich erstmal abwarten wollte, ob ich eventuell nochmal formatieren muss.

Von abuse-Telekom bekam ich heute eine Antwortmail, weil ich erst die Vermutung hatte, dass eventuell das Speedport eine Sicherheitslücke hat.
Die meinen, am 11.Juli 2012 wurden die letzten spammails rausgegangen. Ja aber was ist mit den vielen Daten, die über meine IP an die verschiedenen websites gehen...ist das denen noch gar nicht aufgefallen? Oder ist das denen egal?

Und lieben Dank für´s Drüberschaun.
Ich hoffe, es wird was gefunden...danke danek danke.

Jetzt habe ich mal ganz doof eine Frage zu den Temporary Internet Files.

Auch wenn ich nicht im Internet surfe, aber am Router mit dem Internet verbunden bin, können dann TIFs entstehen?

Mit diesen vielen Internet Files....sind es wirklich nur Internet Files?
Oder ist da ein Virus versteckt?

Wenn nicht, dann bin ich einfach nur in Panik geraten
Sorry...

Ich möchte mein Problem bitte nochmal ´hochschieben´.
Danke.

Ich möchte mein Problem bitte nochmal ´hochschieben´.
Danke.

Geändert von hunschunzu (12.08.2012 um 15:48 Uhr)

Alt 13.08.2012, 17:58   #2
hunschunzu
 
Live Security Platinum Virus immer noch da - Standard

Live Security Platinum Virus immer noch da



Wie kann ich meinen Beitrag hochschieben? Bitte.

Kann mir bitte Jemand helfen?
Ich weiß, es sind erst 2 Tage vergangen
__________________


Alt 16.08.2012, 05:47   #3
hunschunzu
 
Live Security Platinum Virus immer noch da - Standard

Live Security Platinum Virus immer noch da



Anfrage und meine logs bitte löschen. Danke.

Antwort kann ich hier nicht mehr erwarten...schade.

Hallo Admins,

ich bitte um Löschung meiner Beiträge. Danke.

Viele Grüße
__________________

Alt 10.09.2012, 15:03   #4
hunschunzu
 
Live Security Platinum Virus immer noch da - Standard

Live Security Platinum Virus immer noch da



Schade, dass Niemand mehr geantwortet hat.

Antwort

Themen zu Live Security Platinum Virus immer noch da
amerika, antimalwarebytes, ccleaner, ccsetup, diverse, emsisoft, ergebnis, erstellt, explorer, festplatte, formatierung, forum, gmer, internet, internet explorer, links, live, maus, neu, scan, scannen, scanner, security, temporäre, virenscanner, virus, websites, win, win xp, windows internet



Ähnliche Themen: Live Security Platinum Virus immer noch da


  1. Virenbefall: Live Security Platinum Virus
    Log-Analyse und Auswertung - 15.11.2012 (32)
  2. Und das ausgerechnet jetzt: Live Security Platinum Virus
    Log-Analyse und Auswertung - 18.10.2012 (8)
  3. Virus Live Security Platinum auf meinem Laptop
    Plagegeister aller Art und deren Bekämpfung - 27.09.2012 (2)
  4. Live Security Platinum Virus
    Plagegeister aller Art und deren Bekämpfung - 26.09.2012 (15)
  5. Live Security Platinum - was muss ich noch tun?
    Plagegeister aller Art und deren Bekämpfung - 10.09.2012 (3)
  6. Virus: Live Security Platinum - Der nächste Fall
    Log-Analyse und Auswertung - 06.09.2012 (3)
  7. (2x) Live Security Platinum Virus
    Mülltonne - 17.08.2012 (1)
  8. Live Security Platinum Virus eingefangen
    Plagegeister aller Art und deren Bekämpfung - 16.08.2012 (28)
  9. Live Security Platinum Virus
    Plagegeister aller Art und deren Bekämpfung - 08.08.2012 (3)
  10. GVU-Trojaner, Live-Security-Platinum und bestimmt noch einiges mehr... :(
    Log-Analyse und Auswertung - 02.08.2012 (11)
  11. Live Security Platinum - Virus eingefangen
    Log-Analyse und Auswertung - 01.08.2012 (5)
  12. Log Files nach Entfernen von Live Security Platinum - Was muss ich nun noch tun?
    Log-Analyse und Auswertung - 27.07.2012 (9)
  13. Live Security eingefangen - Firefox leitet zu Windows Live um - immer noch Viren auf meinem PC?
    Plagegeister aller Art und deren Bekämpfung - 26.07.2012 (27)
  14. Live Security Platinum-Virus eingefangen
    Plagegeister aller Art und deren Bekämpfung - 26.07.2012 (6)
  15. Live Security Platinum Virus
    Plagegeister aller Art und deren Bekämpfung - 24.07.2012 (22)
  16. Live Security Platinum ... noch ein Opfer
    Plagegeister aller Art und deren Bekämpfung - 06.07.2012 (12)
  17. Live Security Platinum ... noch ein Opfer Teil 2
    Mülltonne - 04.07.2012 (4)

Zum Thema Live Security Platinum Virus immer noch da - Hallo liebes Forum, ich hoffe, ihr könnt mir bitte helfen. Heute ist zwar Sonntag, aber ich bin nun schon eine Woche an meinem PC, und krieg bald die Krise. Vor - Live Security Platinum Virus immer noch da...
Archiv
Du betrachtest: Live Security Platinum Virus immer noch da auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.