Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 10.12.2013, 13:03   #1
LvR
 
Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU - Standard

Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU



Hallo,

mein Dad hat sich mal wieder etwas eingefangen, diesmal kann ich das Problem nicht allein lösen und würde um Eure Hilfe bitten.

Ich hoffe, das mit dem logfile habe ich richtig gemacht?

Ich danke schonmal und

Grüße
von der Lexa


Code:
ATTFilter
OTL logfile created on: 12/10/2013 12:34:30 PM - Run 
OTLPE by OldTimer - Version 3.1.48.0     Folder = X:\Programs\OTLPE
Microsoft Windows XP Service Pack 3 (Version = 5.1.2600) - Type = SYSTEM
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
895.00 Mb Total Physical Memory | 700.00 Mb Available Physical Memory | 78.00% Memory free
807.00 Mb Paging File | 716.00 Mb Available in Paging File | 89.00% Paging File free
Paging file location(s): C:\pagefile.sys 1344 2688 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 233.75 Gb Total Space | 207.96 Gb Free Space | 88.97% Space Free | Partition Type: NTFS
Drive D: | 232.88 Gb Total Space | 212.62 Gb Free Space | 91.30% Space Free | Partition Type: NTFS
Drive I: | 3.75 Gb Total Space | 1.71 Gb Free Space | 45.45% Space Free | Partition Type: FAT32
Drive X: | 436.59 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
 
Computer Name: REATOGO | User Name: SYSTEM
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
Using ControlSet: ControlSet001
 
========== Win32 Services (SafeList) ==========
 
SRV - File not found [On_Demand] --  -- (AppMgmt)
SRV - [2013/12/07 10:48:56 | 000,208,896 | ---- | M] (Microsoft Corporation) [Auto] -- C:\DOKUME~1\ALLUSE~1\ANWEND~1\fllwqmqm32.jss -- (winmgmt)
SRV - [2003/07/28 06:28:22 | 000,089,136 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
SRV - [1999/12/31 19:00:00 | 001,258,856 | ---- | M] (NVIDIA Corporation) [Auto] -- C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe -- (nvUpdatusService)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand] --  -- (PDCOMP)
DRV - File not found [Kernel | System] --  -- (PCIDump)
DRV - File not found [Kernel | System] --  -- (lbrtfdc)
DRV - File not found [Kernel | System] --  -- (i2omgmt)
DRV - File not found [Kernel | System] --  -- (Changer)
DRV - [2013/01/26 14:02:46 | 000,013,024 | ---- | M] () [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\SWDUMon.sys -- (SWDUMon)
DRV - [2008/04/13 18:15:30 | 000,010,624 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\gameenum.sys -- (gameenum)
DRV - [1999/12/31 19:00:00 | 006,141,584 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM)
DRV - [1999/12/31 19:00:00 | 001,691,480 | ---- | M] (Creative) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\Ambfilt.sys -- (Ambfilt)
DRV - [1999/12/31 19:00:00 | 001,395,800 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\Monfilt.sys -- (Monfilt)
DRV - [1999/12/31 19:00:00 | 000,168,040 | ---- | M] (NVIDIA Corporation) [Kernel | Boot] -- C:\WINDOWS\system32\drivers\nvgts.sys -- (nvgts)
DRV - [1999/12/31 19:00:00 | 000,070,912 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\NVENETFD.sys -- (NVENETFD)
DRV - [1999/12/31 19:00:00 | 000,045,288 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\dc3d.sys -- (dc3d)
DRV - [1999/12/31 19:00:00 | 000,025,434 | ---- | M] (Realtek Semiconductor Corporation                                                ) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\RTL8139.sys -- (rtl8139)
DRV - [1999/12/31 19:00:00 | 000,013,824 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\nvnetbus.sys -- (nvnetbus)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
 
IE - HKU\Opa_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKU\Opa_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
========== FireFox ==========
 
FF - prefs.js..extensions.enabledItems: MapShare-status@tomtom.com:1.7.1
FF - prefs.js..extensions.enabledItems: baseTheme@tomtom.com:1.0.2
 
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
 
 
[2013/01/14 13:13:52 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\mozilla\Extensions
[2013/01/14 13:13:52 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\mozilla\Extensions\home2@tomtom.com
[2013/01/14 13:13:52 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\mozilla\Extensions\IMVUClientXUL@imvu.com
File not found (No name found) -- C:\PROGRAMME\TOMTOM HOME 2\XUL\EXTENSIONS\MAPSHARE-STATUS@TOMTOM.COM
 
O1 HOSTS File: ([2006/02/28 07:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1       localhost
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [APSDaemon] C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe (HP)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Scanner Finder.lnk = C:\Programme\ScanWizard 5\ScannerFinder.exe ()
O4 - Startup: C:\Dokumente und Einstellungen\Opa\Startmenü\Programme\Autostart\23mqmqwllf.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation)
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Opa_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\UpdatusUser_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://windowsupdate.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1358186435412 (WUWebControl Class)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1358186693890 (MUWebControl Class)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O28 - HKLM ShellExecuteHooks: {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MsnlNamespaceMgr.dll (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2013/01/14 07:46:13 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2009/05/21 23:42:53 | 000,000,000 | ---- | M] () - D:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2006/03/24 06:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ]
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2013/12/10 12:20:38 | 000,000,000 | ---D | C] -- C:\_OTL
[2013/12/07 10:48:56 | 000,208,896 | ---- | C] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\fllwqmqm32.jss
[2013/12/06 12:42:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Opa\Desktop\A.Lendzion
[2013/01/14 13:12:27 | 001,469,952 | ---- | C] (Toshiba Samsung Storage Technology Corporation) -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\tsdnwin.dll
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2013/12/10 06:23:26 | 095,025,368 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\23mqmqwllf.fee
[2013/12/10 06:23:17 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\23mqmqwllf.odd
[2013/12/10 06:23:05 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2013/12/10 06:11:15 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2013/12/07 10:50:26 | 000,000,405 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\23mqmqwllf.reg
[2013/12/07 10:49:05 | 000,000,804 | ---- | M] () -- C:\Dokumente und Einstellungen\Opa\Startmenü\Programme\Autostart\23mqmqwllf.lnk
[2013/12/07 10:48:56 | 000,208,896 | ---- | M] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\fllwqmqm32.jss
[2013/12/07 05:53:59 | 000,002,607 | ---- | M] () -- C:\Dokumente und Einstellungen\Opa\Desktop\Outlook 2003.lnk
[2013/12/06 12:41:56 | 000,025,088 | ---- | M] () -- C:\Dokumente und Einstellungen\Opa\Desktop\Datenauszug aus Dokument 'Toyota AvensisWa...'.shs
[2013/12/02 13:35:46 | 000,000,035 | ---- | M] () -- C:\WINDOWS\Ulead32.INI
[2013/11/14 14:00:02 | 000,001,393 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2013/12/07 10:50:26 | 000,000,405 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\23mqmqwllf.reg
[2013/12/07 10:49:05 | 000,000,804 | ---- | C] () -- C:\Dokumente und Einstellungen\Opa\Startmenü\Programme\Autostart\23mqmqwllf.lnk
[2013/12/07 10:49:03 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\23mqmqwllf.odd
[2013/12/07 10:48:58 | 095,025,368 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\23mqmqwllf.fee
[2013/12/06 12:41:55 | 000,025,088 | ---- | C] () -- C:\Dokumente und Einstellungen\Opa\Desktop\Datenauszug aus Dokument 'Toyota AvensisWa...'.shs
[2013/06/09 05:58:27 | 000,072,407 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1370775464.bdinstall.bin
[2013/06/09 05:55:41 | 000,015,270 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1370775340.bdinstall.bin
[2013/06/09 05:55:33 | 000,015,270 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1370775331.bdinstall.bin
[2013/06/09 05:53:58 | 000,007,801 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1370775227.3820.bin
[2013/06/09 05:53:50 | 000,002,467 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1370775227.3780.bin
[2013/06/09 05:53:50 | 000,001,386 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1370775227.3784.bin
[2013/06/09 05:53:47 | 000,022,723 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1370775227.3536.bin
[2013/06/09 05:53:46 | 000,021,903 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1370775216.bdinstall.bin
[2013/01/27 10:55:59 | 000,000,376 | ---- | C] () -- C:\WINDOWS\mozregistry.dat
[2013/01/20 06:24:18 | 000,000,035 | ---- | C] () -- C:\WINDOWS\Ulead32.INI
[2013/01/20 06:19:16 | 000,285,216 | ---- | C] () -- C:\WINDOWS\System32\drivers\Onsio.sys
[2013/01/20 06:19:16 | 000,007,680 | ---- | C] () -- C:\WINDOWS\System32\drivers\Onsreged.sys
[2013/01/16 07:31:16 | 000,862,006 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-1060284298-630328440-725345543-1004-0.dat
[2013/01/16 07:02:19 | 000,143,238 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
[2013/01/16 06:35:07 | 000,154,805 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1358335041.bdinstall.bin
[2013/01/15 09:43:14 | 000,025,548 | ---- | C] () -- C:\WINDOWS\System32\drivers\RTAIODAT.DAT
[2013/01/15 09:35:08 | 001,072,544 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb1.bin
[2013/01/15 09:35:08 | 001,072,544 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb0.bin
[2013/01/15 09:35:08 | 000,000,001 | ---- | C] () -- C:\WINDOWS\System32\nvdrssel.bin
[2013/01/15 09:34:52 | 002,816,504 | ---- | C] () -- C:\WINDOWS\System32\nvdata.data
[2013/01/15 09:11:04 | 000,010,084 | ---- | C] () -- C:\WINDOWS\System32\drivers\nvphy.bin
[2013/01/15 09:07:57 | 000,013,024 | ---- | C] () -- C:\WINDOWS\System32\drivers\SWDUMon.sys
[2013/01/15 08:07:03 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2013/01/14 13:51:17 | 000,009,728 | ---- | C] () -- C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2013/01/14 13:29:39 | 000,000,400 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2013/01/14 13:12:27 | 000,038,472 | ---- | C] () -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Kommagetrennte Werte (Windows).ADR
[2013/01/14 13:12:27 | 000,000,429 | ---- | C] () -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\SamsungLiveUpdateConfig.ini
[2013/01/14 12:34:15 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2013/01/14 12:33:10 | 000,137,256 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2013/01/14 07:48:09 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2013/01/14 07:43:51 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2008/05/26 16:23:36 | 000,016,834 | ---- | C] () -- C:\WINDOWS\System32\gthrctr.ini
[2008/05/26 16:23:34 | 000,024,188 | ---- | C] () -- C:\WINDOWS\System32\idxcntrs.ini
[2008/05/26 16:23:32 | 000,016,568 | ---- | C] () -- C:\WINDOWS\System32\gsrvctr.ini
[2008/05/26 15:59:42 | 000,018,904 | ---- | C] () -- C:\WINDOWS\System32\structuredqueryschematrivial.bin
[2008/05/26 15:59:40 | 000,106,605 | ---- | C] () -- C:\WINDOWS\System32\structuredqueryschema.bin
[2006/02/28 07:00:00 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2006/02/28 07:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2006/02/28 07:00:00 | 000,520,426 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2006/02/28 07:00:00 | 000,475,564 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2006/02/28 07:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2006/02/28 07:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2006/02/28 07:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2006/02/28 07:00:00 | 000,101,570 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2006/02/28 07:00:00 | 000,076,598 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2006/02/28 07:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2006/02/28 07:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2006/02/28 07:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2006/02/28 07:00:00 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2006/02/28 07:00:00 | 000,004,461 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2006/02/28 07:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin
[2006/02/28 07:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2003/02/20 11:53:42 | 000,005,702 | ---- | C] () -- C:\WINDOWS\System32\OUTLPERF.INI
 
========== LOP Check ==========
 
[2013/01/14 13:14:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Bytemobile
[2013/01/15 09:08:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\DriverFinder
[2013/01/14 13:14:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\EFSoftware
[2013/01/14 13:13:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Netviewer
[2013/01/14 13:12:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\OpenOffice.org
[2013/01/14 13:12:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\pdfforge
[2013/01/16 06:27:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\QuickScan
[2013/01/14 13:12:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Registry Mechanic
[2013/01/14 13:12:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Search Settings
[2013/01/14 13:12:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchquband
[2013/01/14 13:12:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar
[2013/01/14 13:12:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\TomTom
[2013/01/14 13:12:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\TuneUp Software
[2013/01/14 13:12:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Vivox
[2013/01/14 13:12:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Vodafone
[2013/01/20 07:06:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Windows Desktop Search
[2013/01/14 13:12:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Windows Search
 
========== Purity Check ==========
 
 
< End of report >
         

Alt 10.12.2013, 13:11   #2
schrauber
/// the machine
/// TB-Ausbilder
 

Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU - Standard

Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU



hi,

Fixen mit OTL

  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.
Code:
ATTFilter
:OTL
O4 - Startup: C:\Dokumente und Einstellungen\Opa\Startmenü\Programme\Autostart\23mqmqwllf.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation)
[2013/12/07 10:48:56 | 000,208,896 | ---- | C] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\fllwqmqm32.jss
[2013/12/10 06:23:26 | 095,025,368 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\23mqmqwllf.fee
[2013/12/10 06:23:17 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\23mqmqwllf.odd
[2013/12/07 10:50:26 | 000,000,405 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\23mqmqwllf.reg
[2013/12/07 10:49:05 | 000,000,804 | ---- | M] () -- C:\Dokumente und Einstellungen\Opa\Startmenü\Programme\Autostart\23mqmqwllf.lnk
[2013/12/07 10:48:56 | 000,208,896 | ---- | M] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\fllwqmqm32.jss
         
  • Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren.
  • Schließe bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<Uhrzeit_Datum>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread



Rechner normal starten.
__________________

__________________

Alt 10.12.2013, 13:43   #3
LvR
 
Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU - Standard

Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU



Ist dies das ist das, was Du brauchst:

Code:
ATTFilter
========== OTL ==========
File move failed. C:\Dokumente und Einstellungen\Opa\Startmenü\Programme\Autostart\23mqmqwllf.lnk scheduled to be moved on reboot.
File move failed. X:\I386\SYSTEM32\RUNDLL32.EXE scheduled to be moved on reboot.
File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\fllwqmqm32.jss not found.
File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\23mqmqwllf.fee not found.
File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\23mqmqwllf.odd not found.
File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\23mqmqwllf.reg not found.
File C:\Dokumente und Einstellungen\Opa\Startmenü\Programme\Autostart\23mqmqwllf.lnk not found.
File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\fllwqmqm32.jss not found.
 
OTLPE by OldTimer - Version 3.1.48.0 log created on 12102013_132602

Files\Folders moved on Reboot...
File\Folder C:\Dokumente und Einstellungen\Opa\Startmenü\Programme\Autostart\23mqmqwllf.lnk not found!
File\Folder X:\I386\SYSTEM32\RUNDLL32.EXE not found!

Registry entries deleted on Reboot...
         
__________________

Alt 11.12.2013, 09:11   #4
schrauber
/// the machine
/// TB-Ausbilder
 

Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU - Standard

Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU



Bootet der Rechner normal`?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 11.12.2013, 09:40   #5
LvR
 
Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU - Standard

Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU



Jap, tut er


Alt 11.12.2013, 13:21   #6
schrauber
/// the machine
/// TB-Ausbilder
 

Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU - Standard

Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU



Kontrollscans im normalen Modus:

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.


Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.


Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________
--> Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU

Alt 12.12.2013, 09:17   #7
LvR
 
Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU - Standard

Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU



Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.12.11.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Opa :: ARBEITSZIMMER [Administrator]

Schutz: Aktiviert

11.12.2013 14:15:25
mbam-log-2013-12-11 (14-15-25).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 343737
Laufzeit: 1 Stunde(n), 2 Minute(n), 17 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 2
C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar\weather (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 18
C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Temp\6FiA.dll (Trojan.FakeMS) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Temp\fllwqmqm32.jss (Trojan.FakeMS) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\WINDOWS\Temp\fllwqmqm32.jss (Trojan.FakeMS) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\_OTL\MovedFiles\12102013_131620\C_Dokumente und Einstellungen\All Users\Anwendungsdaten\fllwqmqm32.jss (Trojan.FakeMS) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar\guid.dat (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar\dtx.ini (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar\geodata.xml (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar\geoip.xml (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar\log.txt (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar\preferences.dat (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar\stats.dat (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar\uninstallIE.dat (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar\version.xml (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar\weatherbutton_prefs.xml (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar\weather\a3864a3fcd03d0b98136b75d28049a5c (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar\weather\a87ca72705d8ba5b8da6157054828a06 (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar\weather\forecasts_cache.xml (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar\weather\observations_cache.xml (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         

Code:
ATTFilter
# AdwCleaner v3.014 - Bericht erstellt am 12/12/2013 um 08:22:30
# Updated 01/12/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzername : Opa - ARBEITSZIMMER
# Gestartet von : C:\Dokumente und Einstellungen\Opa\Desktop\5ce10688c6671ae9afc20b09376e8ab2_adwcleaner.exe
# Option : Löschen

***** [ Dienste ] *****

Dienst Gelöscht : CltMngSvc

***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\Programme\Searchprotect
Ordner Gelöscht : C:\Programme\sweetpacks bundle uninstaller
Ordner Gelöscht : C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Anwendungsdaten\Searchprotect
Ordner Gelöscht : C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\pdfforge
Ordner Gelöscht : C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\registry mechanic
Ordner Gelöscht : C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Search Settings
Ordner Gelöscht : C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchquband

***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\IM
Schlüssel Gelöscht : HKLM\Software\SearchProtect
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect

***** [ Browser ] *****

-\\ Internet Explorer v8.0.6001.18702

Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

*************************

AdwCleaner[R0].txt - [1967 octets] - [12/12/2013 08:21:27]
AdwCleaner[S0].txt - [1770 octets] - [12/12/2013 08:22:30]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1830 octets] ##########
         
Code:
ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.8 (11.05.2013:1)
OS: Microsoft Windows XP x86
Ran by Opa on 12.12.2013 at  8:27:30,51
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values

Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL



~~~ Registry Keys



~~~ Files



~~~ Folders

Successfully deleted: [Folder] "C:\Dokumente und Einstellungen\Opa\appdata\locallow\datamngr"





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 12.12.2013 at  8:30:09,76
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 12-12-2013
Ran by Opa (administrator) on ARBEITSZIMMER on 12-12-2013 08:56:49
Running from C:\Dokumente und Einstellungen\Opa\Desktop
Microsoft Windows XP Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Could not list processes ===============

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [RTHDCPL] - C:\WINDOWS\RTHDCPL.EXE [20065936 2000-01-01] (Realtek Semiconductor Corp.)
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [IntelliPoint] - C:\Programme\Microsoft IntelliPoint\ipoint.exe [1821576 2000-01-01] (Microsoft Corporation)
HKLM\...\Run: [HPDJ Taskbar Utility] - C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe [196608 2001-11-20] (HP)
HKLM\...\Run: [APSDaemon] - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59280 2012-10-11] (Apple Inc.)
HKLM\...\Run: [QuickTime Task] - C:\Programme\QuickTime\QTTask.exe [421888 2012-10-25] (Apple Inc.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Scanner Finder.lnk
ShortcutTarget: Scanner Finder.lnk -> C:\Programme\ScanWizard 5\ScannerFinder.exe ()
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Windows Search.lnk
ShortcutTarget: Windows Search.lnk -> C:\Programme\Windows Desktop Search\WindowsSearch.exe (Microsoft Corporation)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation)
DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://windowsupdate.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1358186435412
DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1358186693890
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
ShellExecuteHooks: Windows Desktop Search Namespace Manager - {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MsnlNamespaceMgr.dll [304128 2009-05-24] (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1

========================== Services (Whitelisted) =================

R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
S2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
R2 nvUpdatusService; C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [1258856 2000-01-01] (NVIDIA Corporation)
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation)
S2 winmgmt; C:\DOKUME~1\ALLUSE~1\ANWEND~1\fllwqmqm32.jss [x]

==================== Drivers (Whitelisted) ====================

S3 Ambfilt; C:\Windows\System32\drivers\Ambfilt.sys [1691480 2000-01-01] (Creative)
R3 gameenum; C:\Windows\System32\DRIVERS\gameenum.sys [10624 2008-04-14] (Microsoft Corporation)
S3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
S3 Monfilt; C:\Windows\System32\drivers\Monfilt.sys [1395800 2000-01-01] (Creative Technology Ltd.)
S3 NuidFltr; C:\Windows\System32\DRIVERS\NuidFltr.sys [21784 2000-01-01] (Microsoft Corporation)
R3 NVENETFD; C:\Windows\System32\DRIVERS\NVENETFD.sys [70912 2000-01-01] (NVIDIA Corporation)
R0 nvgts; C:\Windows\System32\DRIVERS\nvgts.sys [168040 2000-01-01] (NVIDIA Corporation)
R3 nvnetbus; C:\Windows\System32\DRIVERS\nvnetbus.sys [13824 2000-01-01] (NVIDIA Corporation)
S3 rtl8139; C:\Windows\System32\DRIVERS\RTL8139.SYS [25434 2000-01-01] (Realtek Semiconductor Corporation                                                )
S3 SWDUMon; C:\Windows\System32\DRIVERS\SWDUMon.sys [13024 2013-01-26] ()
S4 IntelIde; No ImagePath
U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation)
U1 WS2IFSL; 

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-12-12 08:56 - 2013-12-12 08:57 - 00006017 _____ C:\Dokumente und Einstellungen\Opa\Desktop\FRST.txt
2013-12-12 08:56 - 2013-12-12 08:56 - 01060373 _____ (Farbar) C:\Dokumente und Einstellungen\Opa\Desktop\FRST.exe
2013-12-12 08:56 - 2013-12-12 08:56 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Desktop\FRST-OlderVersion
2013-12-12 08:30 - 2013-12-12 08:30 - 00001119 _____ C:\Dokumente und Einstellungen\Opa\Desktop\JRT.txt
2013-12-12 08:27 - 2013-12-12 08:27 - 01034531 _____ (Thisisu) C:\Dokumente und Einstellungen\Opa\Desktop\JRT.exe
2013-12-12 08:27 - 2013-12-12 08:27 - 00000000 ____D C:\WINDOWS\ERUNT
2013-12-12 08:24 - 2013-12-12 08:24 - 00001910 _____ C:\Dokumente und Einstellungen\Opa\Desktop\AdwCleaner[S0].txt
2013-12-12 08:21 - 2013-12-12 08:22 - 00000000 ____D C:\AdwCleaner
2013-12-12 08:21 - 2013-12-12 08:21 - 01110034 _____ C:\Dokumente und Einstellungen\Opa\Desktop\5ce10688c6671ae9afc20b09376e8ab2_adwcleaner.exe
2013-12-12 08:06 - 2013-12-10 12:25 - 01080408 _____ (Conduit) C:\Dokumente und Einstellungen\Opa\Desktop\AdwCleaner_TSV11PPL.exe
2013-12-11 15:46 - 2013-12-11 15:46 - 00020291 _____ C:\WINDOWS\KB2898785-IE8.log
2013-12-11 15:45 - 2013-12-11 15:46 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2898715$
2013-12-11 15:45 - 2013-12-11 15:45 - 00012355 _____ C:\WINDOWS\KB2904266.log
2013-12-11 15:45 - 2013-12-11 15:45 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2904266$
2013-12-11 15:42 - 2013-12-11 15:42 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2893984$
2013-12-11 15:42 - 2013-12-11 15:42 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2893294$
2013-12-11 15:42 - 2013-12-11 15:42 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2892075$
2013-12-11 14:40 - 2013-12-11 15:46 - 00017555 _____ C:\WINDOWS\KB2898715.log
2013-12-11 14:40 - 2013-12-11 15:42 - 00017247 _____ C:\WINDOWS\KB2893984.log
2013-12-11 14:40 - 2013-12-11 15:42 - 00016382 _____ C:\WINDOWS\KB2893294.log
2013-12-11 14:40 - 2013-12-11 15:42 - 00013838 _____ C:\WINDOWS\KB2892075.log
2013-12-10 19:16 - 2011-07-13 03:55 - 02237440 ____R (OldTimer Tools) C:\OTLPE.exe
2013-12-10 18:36 - 2013-12-10 19:09 - 00040202 _____ C:\OTL.Txt
2013-12-10 18:20 - 2013-12-10 18:20 - 00000000 ____D C:\_OTL
2013-12-10 15:46 - 2013-12-12 08:56 - 00000000 ____D C:\FRST
2013-12-10 14:56 - 2013-12-10 14:56 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Malwarebytes
2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-12-10 14:56 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2013-12-10 14:55 - 2013-12-10 14:55 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HitmanPro
2013-12-06 18:42 - 2013-12-07 10:03 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Desktop\A.Lendzion
2013-12-06 18:41 - 2013-12-06 18:41 - 00025088 _____ C:\Dokumente und Einstellungen\Opa\Desktop\Datenauszug aus Dokument 'Toyota AvensisWa...'.shs
2013-11-14 20:00 - 2013-11-14 20:00 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2868626$
2013-11-14 19:59 - 2013-11-14 20:00 - 00008859 _____ C:\WINDOWS\KB2900986.log
2013-11-14 19:59 - 2013-11-14 19:59 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2900986$
2013-11-14 19:59 - 2013-11-14 19:59 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876331$
2013-11-14 19:59 - 2013-11-14 19:59 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862152$
2013-11-14 19:58 - 2013-11-14 19:59 - 00011182 _____ C:\WINDOWS\KB2888505-IE8.log
2013-11-14 19:23 - 2013-11-14 20:00 - 00014504 _____ C:\WINDOWS\KB2868626.log
2013-11-14 19:22 - 2013-11-14 19:59 - 00013485 _____ C:\WINDOWS\KB2862152.log
2013-11-14 19:22 - 2013-11-14 19:59 - 00012970 _____ C:\WINDOWS\KB2876331.log

==================== One Month Modified Files and Folders =======

2013-12-12 08:57 - 2013-12-12 08:56 - 00006017 _____ C:\Dokumente und Einstellungen\Opa\Desktop\FRST.txt
2013-12-12 08:56 - 2013-12-12 08:56 - 01060373 _____ (Farbar) C:\Dokumente und Einstellungen\Opa\Desktop\FRST.exe
2013-12-12 08:56 - 2013-12-12 08:56 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Desktop\FRST-OlderVersion
2013-12-12 08:56 - 2013-12-10 15:46 - 00000000 ____D C:\FRST
2013-12-12 08:30 - 2013-12-12 08:30 - 00001119 _____ C:\Dokumente und Einstellungen\Opa\Desktop\JRT.txt
2013-12-12 08:27 - 2013-12-12 08:27 - 01034531 _____ (Thisisu) C:\Dokumente und Einstellungen\Opa\Desktop\JRT.exe
2013-12-12 08:27 - 2013-12-12 08:27 - 00000000 ____D C:\WINDOWS\ERUNT
2013-12-12 08:27 - 2013-01-14 13:45 - 01892825 _____ C:\WINDOWS\WindowsUpdate.log
2013-12-12 08:24 - 2013-12-12 08:24 - 00001910 _____ C:\Dokumente und Einstellungen\Opa\Desktop\AdwCleaner[S0].txt
2013-12-12 08:24 - 2013-01-14 18:36 - 00000159 _____ C:\WINDOWS\wiadebug.log
2013-12-12 08:24 - 2013-01-14 18:36 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-12-12 08:24 - 2013-01-14 13:50 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-12-12 08:23 - 2013-01-14 13:53 - 00000300 ___SH C:\Dokumente und Einstellungen\Opa\ntuser.ini
2013-12-12 08:23 - 2013-01-14 13:50 - 00032608 _____ C:\WINDOWS\SchedLgU.Txt
2013-12-12 08:22 - 2013-12-12 08:21 - 00000000 ____D C:\AdwCleaner
2013-12-12 08:22 - 2013-01-14 18:34 - 00000000 ___RD C:\Programme
2013-12-12 08:21 - 2013-12-12 08:21 - 01110034 _____ C:\Dokumente und Einstellungen\Opa\Desktop\5ce10688c6671ae9afc20b09376e8ab2_adwcleaner.exe
2013-12-11 15:52 - 2013-01-14 18:33 - 00137256 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2013-12-11 15:46 - 2013-12-11 15:46 - 00020291 _____ C:\WINDOWS\KB2898785-IE8.log
2013-12-11 15:46 - 2013-12-11 15:45 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2898715$
2013-12-11 15:46 - 2013-12-11 14:40 - 00017555 _____ C:\WINDOWS\KB2898715.log
2013-12-11 15:46 - 2013-01-21 13:08 - 00035269 _____ C:\WINDOWS\updspapi.log
2013-12-11 15:46 - 2013-01-20 13:05 - 00353009 _____ C:\WINDOWS\FaxSetup.log
2013-12-11 15:46 - 2013-01-20 13:05 - 00171305 _____ C:\WINDOWS\ocgen.log
2013-12-11 15:46 - 2013-01-20 13:05 - 00136031 _____ C:\WINDOWS\tsoc.log
2013-12-11 15:46 - 2013-01-20 13:05 - 00121754 _____ C:\WINDOWS\setupapi.log
2013-12-11 15:46 - 2013-01-20 13:05 - 00116808 _____ C:\WINDOWS\comsetup.log
2013-12-11 15:46 - 2013-01-20 13:05 - 00070997 _____ C:\WINDOWS\ntdtcsetup.log
2013-12-11 15:46 - 2013-01-20 13:05 - 00056196 _____ C:\WINDOWS\iis6.log
2013-12-11 15:46 - 2013-01-20 13:05 - 00019621 _____ C:\WINDOWS\ocmsn.log
2013-12-11 15:46 - 2013-01-20 13:05 - 00017783 _____ C:\WINDOWS\msgsocm.log
2013-12-11 15:46 - 2013-01-20 13:05 - 00001393 _____ C:\WINDOWS\imsins.log
2013-12-11 15:46 - 2013-01-20 13:05 - 00001393 _____ C:\WINDOWS\imsins.BAK
2013-12-11 15:46 - 2013-01-15 14:17 - 00000000 ____D C:\WINDOWS\ie8updates
2013-12-11 15:45 - 2013-12-11 15:45 - 00012355 _____ C:\WINDOWS\KB2904266.log
2013-12-11 15:45 - 2013-12-11 15:45 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2904266$
2013-12-11 15:45 - 2013-01-15 14:21 - 00019306 _____ C:\WINDOWS\system32\TZLog.log
2013-12-11 15:43 - 2013-08-17 16:26 - 00000000 ____D C:\WINDOWS\system32\MRT
2013-12-11 15:43 - 2013-01-15 14:21 - 88123800 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2013-12-11 15:42 - 2013-12-11 15:42 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2893984$
2013-12-11 15:42 - 2013-12-11 15:42 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2893294$
2013-12-11 15:42 - 2013-12-11 15:42 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2892075$
2013-12-11 15:42 - 2013-12-11 14:40 - 00017247 _____ C:\WINDOWS\KB2893984.log
2013-12-11 15:42 - 2013-12-11 14:40 - 00016382 _____ C:\WINDOWS\KB2893294.log
2013-12-11 15:42 - 2013-12-11 14:40 - 00013838 _____ C:\WINDOWS\KB2892075.log
2013-12-11 15:23 - 2013-01-15 14:13 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB956744$
2013-12-10 19:16 - 2013-01-14 13:53 - 00000000 ___RD C:\Dokumente und Einstellungen\Opa\Startmenü\Programme\Autostart
2013-12-10 19:09 - 2013-12-10 18:36 - 00040202 _____ C:\OTL.Txt
2013-12-10 18:20 - 2013-12-10 18:20 - 00000000 ____D C:\_OTL
2013-12-10 15:01 - 2013-01-27 16:55 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Desktop\animation
2013-12-10 14:56 - 2013-12-10 14:56 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Malwarebytes
2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-12-10 14:56 - 2013-01-14 18:33 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2013-12-10 14:55 - 2013-12-10 14:55 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HitmanPro
2013-12-10 12:25 - 2013-12-12 08:06 - 01080408 _____ (Conduit) C:\Dokumente und Einstellungen\Opa\Desktop\AdwCleaner_TSV11PPL.exe
2013-12-10 12:24 - 2013-01-20 13:05 - 00000041 _____ C:\WINDOWS\setupact.log
2013-12-10 12:11 - 2006-02-28 13:00 - 00013646 _____ C:\WINDOWS\system32\wpa.dbl
2013-12-07 11:53 - 2013-01-14 19:22 - 00002607 _____ C:\Dokumente und Einstellungen\Opa\Desktop\Outlook 2003.lnk
2013-12-07 10:03 - 2013-12-06 18:42 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Desktop\A.Lendzion
2013-12-06 18:41 - 2013-12-06 18:41 - 00025088 _____ C:\Dokumente und Einstellungen\Opa\Desktop\Datenauszug aus Dokument 'Toyota AvensisWa...'.shs
2013-12-03 08:59 - 2006-02-28 13:00 - 00000635 _____ C:\WINDOWS\win.ini
2013-12-02 19:37 - 2013-01-14 19:22 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Desktop\WEKO
2013-12-02 19:35 - 2013-01-20 12:24 - 00000035 _____ C:\WINDOWS\Ulead32.INI
2013-11-14 20:00 - 2013-11-14 20:00 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2868626$
2013-11-14 20:00 - 2013-11-14 19:59 - 00008859 _____ C:\WINDOWS\KB2900986.log
2013-11-14 20:00 - 2013-11-14 19:23 - 00014504 _____ C:\WINDOWS\KB2868626.log
2013-11-14 19:59 - 2013-11-14 19:59 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2900986$
2013-11-14 19:59 - 2013-11-14 19:59 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876331$
2013-11-14 19:59 - 2013-11-14 19:59 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862152$
2013-11-14 19:59 - 2013-11-14 19:58 - 00011182 _____ C:\WINDOWS\KB2888505-IE8.log
2013-11-14 19:59 - 2013-11-14 19:22 - 00013485 _____ C:\WINDOWS\KB2862152.log
2013-11-14 19:59 - 2013-11-14 19:22 - 00012970 _____ C:\WINDOWS\KB2876331.log
2013-11-13 03:59 - 2012-02-29 15:09 - 00150528 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\imagehlp.dll
2013-11-13 03:59 - 2006-02-28 13:00 - 00150528 _____ (Microsoft Corporation) C:\WINDOWS\system32\imagehlp.dll
2013-11-13 02:13 - 2013-01-15 12:40 - 00046080 ____N (Microsoft Corporation) C:\WINDOWS\system32\tzchange.exe

Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Temp\nsc2E.exe
C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Temp\nsi31.exe
C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Temp\nsn3B.exe
C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Temp\nsr38.exe
C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Temp\nss1A.exe
C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Temp\nsv17.exe
C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Temp\Quarantine.exe


==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe
[2006-02-28 13:00] - [2008-04-14 07:52] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e 

C:\Windows\System32\winlogon.exe
[2006-02-28 13:00] - [2008-04-14 07:53] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a 

C:\Windows\System32\svchost.exe
[2006-02-28 13:00] - [2008-04-14 07:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 

C:\Windows\System32\services.exe
[2006-02-28 13:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc 

C:\Windows\System32\User32.dll
[2006-02-28 13:00] - [2008-04-14 07:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd 

C:\Windows\System32\userinit.exe
[2006-02-28 13:00] - [2008-04-14 07:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 

C:\Windows\System32\Drivers\volsnap.sys
[2006-02-28 13:00] - [2008-04-14 07:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d 


==================== End Of Log ============================
         
--- --- ---


Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x86) Version: 08-12-2013 02
Ran by Opa at 2013-12-10 15:47:39
Running from J:\
Boot Mode: Normal
==========================================================


==================== Security Center ========================


==================== Installed Programs ======================

7-Zip 9.20
ABBYY FineReader OCR Engine
Adobe Flash Player 11 ActiveX (Version: 11.5.502.146)
Adobe Reader XI (11.0.03) - Deutsch (Version: 11.0.03)
Apple Application Support (Version: 2.3)
Apple Software Update (Version: 2.1.3.127)
CCleaner (Version: 3.26)
GPL Ghostscript (Version: 9.06)
Hotfix für Windows XP (KB2779562) (Version: 1)
Hotfix für Windows XP (KB952287) (Version: 1)
Hotfix für Windows XP (KB961118) (Version: 1)
hp deskjet 940c series (nur entfernen)
IrfanView (remove only) (Version: 4.35)
Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300)
Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729)
Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729)
Microsoft .NET Framework 3.5 SP1
Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft Application Error Reporting (Version: 12.0.6012.5000)
Microsoft IntelliPoint 8.2 (Version: 8.20.468.0)
Microsoft Kernel-Mode Driver Framework Feature Pack 1.9
Microsoft Office Basic Edition 2003 (Version: 11.0.5614.0)
Microsoft PowerPoint Viewer (Version: 14.0.4763.1000)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729)
NVIDIA Drivers (Version: 1.10.57.35)
NVIDIA Grafiktreiber 306.81 (Version: 306.81)
NVIDIA Install Application (Version: 2.1002.85.551)
NVIDIA nView 136.28 (Version: 136.28)
NVIDIA Systemsteuerung 306.81 (Version: 306.81)
NVIDIA Update 1.10.8 (Version: 1.10.8)
NVIDIA Update Components (Version: 1.10.8)
PDFCreator (Version: 1.6.2)
QuickTime (Version: 7.73.80.64)
Realtek High Definition Audio Driver (Version: 5.10.0.6662)
RTLSetup
ScanWizard 5
Sicherheitsupdate für Microsoft Windows (KB2564958)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (Version: 1)
Sicherheitsupdate für Windows Media Player (KB2378111)
Sicherheitsupdate für Windows Media Player (KB2834903)
Sicherheitsupdate für Windows Media Player (KB2834903-v2)
Sicherheitsupdate für Windows Media Player (KB952069)
Sicherheitsupdate für Windows Media Player (KB954155)
Sicherheitsupdate für Windows Media Player (KB973540)
Sicherheitsupdate für Windows Media Player (KB975558)
Sicherheitsupdate für Windows Media Player (KB978695)
Sicherheitsupdate für Windows XP (KB2115168) (Version: 1)
Sicherheitsupdate für Windows XP (KB2229593) (Version: 1)
Sicherheitsupdate für Windows XP (KB2296011) (Version: 1)
Sicherheitsupdate für Windows XP (KB2347290) (Version: 1)
Sicherheitsupdate für Windows XP (KB2360937) (Version: 1)
Sicherheitsupdate für Windows XP (KB2387149) (Version: 1)
Sicherheitsupdate für Windows XP (KB2393802) (Version: 1)
Sicherheitsupdate für Windows XP (KB2419632) (Version: 1)
Sicherheitsupdate für Windows XP (KB2423089) (Version: 1)
Sicherheitsupdate für Windows XP (KB2440591) (Version: 1)
Sicherheitsupdate für Windows XP (KB2443105) (Version: 1)
Sicherheitsupdate für Windows XP (KB2476490) (Version: 1)
Sicherheitsupdate für Windows XP (KB2478960) (Version: 1)
Sicherheitsupdate für Windows XP (KB2478971) (Version: 1)
Sicherheitsupdate für Windows XP (KB2479943) (Version: 1)
Sicherheitsupdate für Windows XP (KB2481109) (Version: 1)
Sicherheitsupdate für Windows XP (KB2483185) (Version: 1)
Sicherheitsupdate für Windows XP (KB2485663) (Version: 1)
Sicherheitsupdate für Windows XP (KB2506212) (Version: 1)
Sicherheitsupdate für Windows XP (KB2507938) (Version: 1)
Sicherheitsupdate für Windows XP (KB2508429) (Version: 1)
Sicherheitsupdate für Windows XP (KB2509553) (Version: 1)
Sicherheitsupdate für Windows XP (KB2535512) (Version: 1)
Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2566454) (Version: 1)
Sicherheitsupdate für Windows XP (KB2570947) (Version: 1)
Sicherheitsupdate für Windows XP (KB2584146) (Version: 1)
Sicherheitsupdate für Windows XP (KB2585542) (Version: 1)
Sicherheitsupdate für Windows XP (KB2592799) (Version: 1)
Sicherheitsupdate für Windows XP (KB2598479) (Version: 1)
Sicherheitsupdate für Windows XP (KB2603381) (Version: 1)
Sicherheitsupdate für Windows XP (KB2618451) (Version: 1)
Sicherheitsupdate für Windows XP (KB2619339) (Version: 1)
Sicherheitsupdate für Windows XP (KB2620712) (Version: 1)
Sicherheitsupdate für Windows XP (KB2624667) (Version: 1)
Sicherheitsupdate für Windows XP (KB2631813) (Version: 1)
Sicherheitsupdate für Windows XP (KB2646524) (Version: 1)
Sicherheitsupdate für Windows XP (KB2653956) (Version: 1)
Sicherheitsupdate für Windows XP (KB2655992) (Version: 1)
Sicherheitsupdate für Windows XP (KB2659262) (Version: 1)
Sicherheitsupdate für Windows XP (KB2661637) (Version: 1)
Sicherheitsupdate für Windows XP (KB2676562) (Version: 1)
Sicherheitsupdate für Windows XP (KB2686509) (Version: 1)
Sicherheitsupdate für Windows XP (KB2691442) (Version: 1)
Sicherheitsupdate für Windows XP (KB2698365) (Version: 1)
Sicherheitsupdate für Windows XP (KB2705219-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2712808) (Version: 1)
Sicherheitsupdate für Windows XP (KB2719985) (Version: 1)
Sicherheitsupdate für Windows XP (KB2723135-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2724197) (Version: 1)
Sicherheitsupdate für Windows XP (KB2727528) (Version: 1)
Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2757638) (Version: 1)
Sicherheitsupdate für Windows XP (KB2758857) (Version: 1)
Sicherheitsupdate für Windows XP (KB2770660) (Version: 1)
Sicherheitsupdate für Windows XP (KB2778344) (Version: 1)
Sicherheitsupdate für Windows XP (KB2779030) (Version: 1)
Sicherheitsupdate für Windows XP (KB2780091) (Version: 1)
Sicherheitsupdate für Windows XP (KB2799494) (Version: 1)
Sicherheitsupdate für Windows XP (KB2802968) (Version: 1)
Sicherheitsupdate für Windows XP (KB2807986) (Version: 1)
Sicherheitsupdate für Windows XP (KB2808735) (Version: 1)
Sicherheitsupdate für Windows XP (KB2813170) (Version: 1)
Sicherheitsupdate für Windows XP (KB2813345) (Version: 1)
Sicherheitsupdate für Windows XP (KB2820197) (Version: 1)
Sicherheitsupdate für Windows XP (KB2820917) (Version: 1)
Sicherheitsupdate für Windows XP (KB2829361) (Version: 1)
Sicherheitsupdate für Windows XP (KB2834886) (Version: 1)
Sicherheitsupdate für Windows XP (KB2839229) (Version: 1)
Sicherheitsupdate für Windows XP (KB2845187) (Version: 1)
Sicherheitsupdate für Windows XP (KB2847311) (Version: 1)
Sicherheitsupdate für Windows XP (KB2849470) (Version: 1)
Sicherheitsupdate für Windows XP (KB2850851) (Version: 1)
Sicherheitsupdate für Windows XP (KB2850869) (Version: 1)
Sicherheitsupdate für Windows XP (KB2859537) (Version: 1)
Sicherheitsupdate für Windows XP (KB2862152) (Version: 1)
Sicherheitsupdate für Windows XP (KB2862330) (Version: 1)
Sicherheitsupdate für Windows XP (KB2862335) (Version: 1)
Sicherheitsupdate für Windows XP (KB2864063) (Version: 1)
Sicherheitsupdate für Windows XP (KB2868038) (Version: 1)
Sicherheitsupdate für Windows XP (KB2868626) (Version: 1)
Sicherheitsupdate für Windows XP (KB2876217) (Version: 1)
Sicherheitsupdate für Windows XP (KB2876315) (Version: 1)
Sicherheitsupdate für Windows XP (KB2876331) (Version: 1)
Sicherheitsupdate für Windows XP (KB2883150) (Version: 1)
Sicherheitsupdate für Windows XP (KB2900986) (Version: 1)
Sicherheitsupdate für Windows XP (KB923561) (Version: 1)
Sicherheitsupdate für Windows XP (KB941569)
Sicherheitsupdate für Windows XP (KB946648) (Version: 1)
Sicherheitsupdate für Windows XP (KB950762) (Version: 1)
Sicherheitsupdate für Windows XP (KB950974) (Version: 1)
Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB952004) (Version: 1)
Sicherheitsupdate für Windows XP (KB952954) (Version: 1)
Sicherheitsupdate für Windows XP (KB956572) (Version: 1)
Sicherheitsupdate für Windows XP (KB956744) (Version: 1)
Sicherheitsupdate für Windows XP (KB956802) (Version: 1)
Sicherheitsupdate für Windows XP (KB956844) (Version: 1)
Sicherheitsupdate für Windows XP (KB959426) (Version: 1)
Sicherheitsupdate für Windows XP (KB960803) (Version: 1)
Sicherheitsupdate für Windows XP (KB960859) (Version: 1)
Sicherheitsupdate für Windows XP (KB969059) (Version: 1)
Sicherheitsupdate für Windows XP (KB970430) (Version: 1)
Sicherheitsupdate für Windows XP (KB971657) (Version: 1)
Sicherheitsupdate für Windows XP (KB972270) (Version: 1)
Sicherheitsupdate für Windows XP (KB973507) (Version: 1)
Sicherheitsupdate für Windows XP (KB973869) (Version: 1)
Sicherheitsupdate für Windows XP (KB973904) (Version: 1)
Sicherheitsupdate für Windows XP (KB974112) (Version: 1)
Sicherheitsupdate für Windows XP (KB974318) (Version: 1)
Sicherheitsupdate für Windows XP (KB974392) (Version: 1)
Sicherheitsupdate für Windows XP (KB974571) (Version: 1)
Sicherheitsupdate für Windows XP (KB975025) (Version: 1)
Sicherheitsupdate für Windows XP (KB975467) (Version: 1)
Sicherheitsupdate für Windows XP (KB975560) (Version: 1)
Sicherheitsupdate für Windows XP (KB975713) (Version: 1)
Sicherheitsupdate für Windows XP (KB977816) (Version: 1)
Sicherheitsupdate für Windows XP (KB977914) (Version: 1)
Sicherheitsupdate für Windows XP (KB978338) (Version: 1)
Sicherheitsupdate für Windows XP (KB978542) (Version: 1)
Sicherheitsupdate für Windows XP (KB978706) (Version: 1)
Sicherheitsupdate für Windows XP (KB979309) (Version: 1)
Sicherheitsupdate für Windows XP (KB979482) (Version: 1)
Sicherheitsupdate für Windows XP (KB979687) (Version: 1)
Sicherheitsupdate für Windows XP (KB981322) (Version: 1)
Sicherheitsupdate für Windows XP (KB981997) (Version: 1)
Sicherheitsupdate für Windows XP (KB982132) (Version: 1)
Sicherheitsupdate für Windows XP (KB982665) (Version: 1)
SlimDrivers (Version: 2.2.25937)
Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1)
Update für Windows XP (KB2345886) (Version: 1)
Update für Windows XP (KB2661254-v2) (Version: 2)
Update für Windows XP (KB2736233) (Version: 1)
Update für Windows XP (KB2749655) (Version: 1)
Update für Windows XP (KB2863058) (Version: 1)
Update für Windows XP (KB898461) (Version: 1)
Update für Windows XP (KB951978) (Version: 1)
Update für Windows XP (KB955759) (Version: 1)
Update für Windows XP (KB968389) (Version: 1)
Update für Windows XP (KB971029) (Version: 1)
Update für Windows XP (KB973815) (Version: 1)
WebFldrs XP (Version: 9.50.7523)
Winamp (Version: 5.63 )
Winamp Erkennungs-Plug-in (HKCU Version: 1.0.0.1)
Windows Genuine Advantage Validation Tool (KB892130)
Windows Genuine Advantage Validation Tool (KB892130) (Version: 1.7.0069.2)
Windows Internet Explorer 8 (Version: 20090308.140743)
Windows Media Format Runtime
Windows Search 4.0 (Version: 04.00.6001.503)
Windows XP Service Pack 3 (Version: 20080414.031514)

==================== Restore Points  =========================

Could not list Restore Points. Check WMI.


==================== Hosts content: ==========================

2006-02-28 13:00 - 2006-02-28 13:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1       localhost

==================== Scheduled Tasks (whitelisted) =============

Task: C:\WINDOWS\Tasks\AppleSoftwareUpdate.job => C:\Programme\Apple Software Update\SoftwareUpdate.exe
Task: C:\WINDOWS\Tasks\Microsoft_Hardware_Launch_IPoint_exe.job => C:\Programme\Microsoft IntelliPoint\ipoint.exe

==================== Loaded Modules (whitelisted) =============


==================== Alternate Data Streams (whitelisted) =========

AlternateDataStreams: C:\Dokumente und Einstellungen\Opa\Desktop\RegistryReviverSetup.exe:BDU

==================== Safe Mode (whitelisted) ===================

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{1a3e09be-1e45-494b-9174-d7385b45bbf5} => ""=""

==================== Faulty Device Manager Devices =============

Could not list Devices. Check WMI.


==================== Event log errors: =========================

Application errors:
==================
Error: (12/08/2013 11:28:30 AM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung taskmgr.exe, Version 5.1.2600.5512, fehlgeschlagenes Modul taskmgr.exe, Version 5.1.2600.5512, Fehleradresse 0x0000cb7e.
Das medienspezifische Ereignis für [taskmgr.exe!ws!] wird verarbeitet.

Error: (12/08/2013 11:10:43 AM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung taskmgr.exe, Version 5.1.2600.5512, fehlgeschlagenes Modul taskmgr.exe, Version 5.1.2600.5512, Fehleradresse 0x0000cb7e.
Das medienspezifische Ereignis für [taskmgr.exe!ws!] wird verarbeitet.

Error: (12/08/2013 11:10:30 AM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung taskmgr.exe, Version 5.1.2600.5512, fehlgeschlagenes Modul taskmgr.exe, Version 5.1.2600.5512, Fehleradresse 0x0000cb7e.
Das medienspezifische Ereignis für [taskmgr.exe!ws!] wird verarbeitet.

Error: (11/23/2013 08:02:05 PM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung iexplore.exe, Version 8.0.6001.18702, fehlgeschlagenes Modul mshtml.dll, Version 8.0.6001.23536, Fehleradresse 0x00108f47.
Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet.

Error: (11/02/2013 00:18:16 PM) (Source: Windows Search Service) (User: )
Description: Eintrag <MAPI://{S-1-5-21-1060284298-630328440-725345543-1004}/PERSÖNLICHE ORDNER($E03947D2)/X/POSTAUSGANG/가가가가걀갠갛겤계겟겙걋겎걳걍곪겢갓걖갇걤걇갣가> in der Hash-Zuordnung kann nicht aktualisiert werden.

Kontext:  Anwendung, SystemIndex Katalog


Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)

Error: (11/02/2013 00:18:16 PM) (Source: Windows Search Service) (User: )
Description: Eintrag <MAPI://{S-1-5-21-1060284298-630328440-725345543-1004}/PERSÖNLICHE ORDNER($E03947D2)/X/POSTAUSGANG/가가가가걀갠갛겤계겟겙걋겎걳걍곪겢갓걖갇걤걇갣가> in der Hash-Zuordnung kann nicht aktualisiert werden.

Kontext:  Anwendung, SystemIndex Katalog


Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)

Error: (11/02/2013 00:18:16 PM) (Source: Windows Search Service) (User: )
Description: Eintrag <MAPI://{S-1-5-21-1060284298-630328440-725345543-1004}/PERSÖNLICHE ORDNER($E03947D2)/X/POSTAUSGANG/가가가가걀갠갛겤계겟겙걋겎걳걍곪겢갓걖갇걄걇갣가> in der Hash-Zuordnung kann nicht aktualisiert werden.

Kontext:  Anwendung, SystemIndex Katalog


Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)

Error: (11/02/2013 00:18:16 PM) (Source: Windows Search Service) (User: )
Description: Eintrag <MAPI://{S-1-5-21-1060284298-630328440-725345543-1004}/PERSÖNLICHE ORDNER($E03947D2)/X/POSTAUSGANG/가가가가걀갠갛겤계겟겙걋겎걳걍곪겢갓걖갇걄걇갣가> in der Hash-Zuordnung kann nicht aktualisiert werden.

Kontext:  Anwendung, SystemIndex Katalog


Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)

Error: (11/02/2013 00:17:56 PM) (Source: Windows Search Service) (User: )
Description: Eintrag <MAPI://{S-1-5-21-1060284298-630328440-725345543-1004}/PERSÖNLICHE ORDNER($E03947D2)/X/POSTAUSGANG/가가가가걀갠갛겤계겟겙걋겎걳걍곪겢갓걖갇갤걇갣가> in der Hash-Zuordnung kann nicht aktualisiert werden.

Kontext:  Anwendung, SystemIndex Katalog


Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)

Error: (11/02/2013 00:17:56 PM) (Source: Windows Search Service) (User: )
Description: Eintrag <MAPI://{S-1-5-21-1060284298-630328440-725345543-1004}/PERSÖNLICHE ORDNER($E03947D2)/X/POSTAUSGANG/가가가가걀갠갛겤계겟겙걋겎걳걍곪겢갓걖갇갤걇갣가> in der Hash-Zuordnung kann nicht aktualisiert werden.

Kontext:  Anwendung, SystemIndex Katalog


Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)


System errors:
=============
Error: (12/10/2013 03:50:12 PM) (Source: DCOM) (User: ARBEITSZIMMER)
Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (12/10/2013 03:49:41 PM) (Source: DCOM) (User: ARBEITSZIMMER)
Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (12/10/2013 03:49:09 PM) (Source: DCOM) (User: ARBEITSZIMMER)
Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (12/10/2013 03:48:39 PM) (Source: DCOM) (User: ARBEITSZIMMER)
Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (12/10/2013 03:48:09 PM) (Source: DCOM) (User: ARBEITSZIMMER)
Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (12/10/2013 03:47:11 PM) (Source: DCOM) (User: ARBEITSZIMMER)
Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (12/10/2013 01:58:47 PM) (Source: DCOM) (User: NT-AUTORITÄT)
Description: Der Server "{C49E32C6-BC8B-11D2-85D4-00105A1F8304}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (12/10/2013 01:49:06 PM) (Source: DCOM) (User: NT-AUTORITÄT)
Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (12/10/2013 01:48:36 PM) (Source: DCOM) (User: NT-AUTORITÄT)
Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (12/10/2013 01:48:06 PM) (Source: DCOM) (User: NT-AUTORITÄT)
Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.


Microsoft Office Sessions:
=========================
Error: (12/08/2013 11:28:30 AM) (Source: Application Error)(User: )
Description: taskmgr.exe5.1.2600.5512taskmgr.exe5.1.2600.55120000cb7e

Error: (12/08/2013 11:10:43 AM) (Source: Application Error)(User: )
Description: taskmgr.exe5.1.2600.5512taskmgr.exe5.1.2600.55120000cb7e

Error: (12/08/2013 11:10:30 AM) (Source: Application Error)(User: )
Description: taskmgr.exe5.1.2600.5512taskmgr.exe5.1.2600.55120000cb7e

Error: (11/23/2013 08:02:05 PM) (Source: Application Error)(User: )
Description: iexplore.exe8.0.6001.18702mshtml.dll8.0.6001.2353600108f47

Error: (11/02/2013 00:18:16 PM) (Source: Windows Search Service)(User: )
Description: Kontext:  Anwendung, SystemIndex Katalog


Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)
MAPI://{S-1-5-21-1060284298-630328440-725345543-1004}/PERSÖNLICHE ORDNER($E03947D2)/X/POSTAUSGANG/가가가가걀갠갛겤계겟겙걋겎걳걍곪겢갓걖갇걤걇갣가

Error: (11/02/2013 00:18:16 PM) (Source: Windows Search Service)(User: )
Description: Kontext:  Anwendung, SystemIndex Katalog


Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)
MAPI://{S-1-5-21-1060284298-630328440-725345543-1004}/PERSÖNLICHE ORDNER($E03947D2)/X/POSTAUSGANG/가가가가걀갠갛겤계겟겙걋겎걳걍곪겢갓걖갇걤걇갣가

Error: (11/02/2013 00:18:16 PM) (Source: Windows Search Service)(User: )
Description: Kontext:  Anwendung, SystemIndex Katalog


Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)
MAPI://{S-1-5-21-1060284298-630328440-725345543-1004}/PERSÖNLICHE ORDNER($E03947D2)/X/POSTAUSGANG/가가가가걀갠갛겤계겟겙걋겎걳걍곪겢갓걖갇걄걇갣가

Error: (11/02/2013 00:18:16 PM) (Source: Windows Search Service)(User: )
Description: Kontext:  Anwendung, SystemIndex Katalog


Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)
MAPI://{S-1-5-21-1060284298-630328440-725345543-1004}/PERSÖNLICHE ORDNER($E03947D2)/X/POSTAUSGANG/가가가가걀갠갛겤계겟겙걋겎걳걍곪겢갓걖갇걄걇갣가

Error: (11/02/2013 00:17:56 PM) (Source: Windows Search Service)(User: )
Description: Kontext:  Anwendung, SystemIndex Katalog


Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)
MAPI://{S-1-5-21-1060284298-630328440-725345543-1004}/PERSÖNLICHE ORDNER($E03947D2)/X/POSTAUSGANG/가가가가걀갠갛겤계겟겙걋겎걳걍곪겢갓걖갇갤걇갣가

Error: (11/02/2013 00:17:56 PM) (Source: Windows Search Service)(User: )
Description: Kontext:  Anwendung, SystemIndex Katalog


Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)
MAPI://{S-1-5-21-1060284298-630328440-725345543-1004}/PERSÖNLICHE ORDNER($E03947D2)/X/POSTAUSGANG/가가가가걀갠갛겤계겟겙걋겎걳걍곪겢갓걖갇갤걇갣가
         

Alt 12.12.2013, 12:46   #8
schrauber
/// the machine
/// TB-Ausbilder
 

Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU - Standard

Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

und ein frisches FRST log bitte. Noch Probleme?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 13.12.2013, 08:40   #9
LvR
 
Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU - Standard

Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU



Code:
ATTFilter
C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\10\78d6980a-6b9866d7	a variant of Java/Exploit.CVE-2009-3869.B trojan
C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\43\556445eb-53c6dd4a	a variant of Generik.DYXWUMY trojan
C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\44\5473416c-28353911	multiple threats
C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50\5f58af32-26aa525f	multiple threats
C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50\5f58af32-58769f49	multiple threats
C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50\5f58af32-6143cd6b	multiple threats
C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50\5f58af32-64e6c5f3	multiple threats
C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50\5f58af32-6796ef94	multiple threats
C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50\5f58af32-71dda3fc	multiple threats
D:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\10\78d6980a-6b9866d7	a variant of Java/Exploit.CVE-2009-3869.B trojan
D:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\43\556445eb-53c6dd4a	a variant of Generik.DYXWUMY trojan
D:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\44\5473416c-28353911	multiple threats
D:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50\5f58af32-26aa525f	multiple threats
D:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50\5f58af32-58769f49	multiple threats
D:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50\5f58af32-6143cd6b	multiple threats
D:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50\5f58af32-64e6c5f3	multiple threats
D:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50\5f58af32-6796ef94	multiple threats
D:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50\5f58af32-71dda3fc	multiple threats
         
Code:
ATTFilter
 Results of screen317's Security Check version 0.99.77  
 Windows XP Service Pack 3 x86   
 Internet Explorer 8  
``````````````Antivirus/Firewall Check:`````````````` 
 Windows Security Center service is not running! This report may not be accurate! 
`````````Anti-malware/Other Utilities Check:````````` 
 Malwarebytes Anti-Malware Version 1.75.0.1300  
 CCleaner     
 Adobe Reader XI  
````````Process Check: objlist.exe by Laurent````````  
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive C::  
````````````````````End of Log``````````````````````
         

FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 13-12-2013 01
Ran by Opa (administrator) on ARBEITSZIMMER on 13-12-2013 08:05:33
Running from C:\Dokumente und Einstellungen\Opa\Desktop\Rescue
Microsoft Windows XP Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Could not list processes ===============

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [RTHDCPL] - C:\WINDOWS\RTHDCPL.EXE [20065936 2000-01-01] (Realtek Semiconductor Corp.)
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [IntelliPoint] - C:\Programme\Microsoft IntelliPoint\ipoint.exe [1821576 2000-01-01] (Microsoft Corporation)
HKLM\...\Run: [HPDJ Taskbar Utility] - C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe [196608 2001-11-20] (HP)
HKLM\...\Run: [APSDaemon] - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59280 2012-10-11] (Apple Inc.)
HKLM\...\Run: [QuickTime Task] - C:\Programme\QuickTime\QTTask.exe [421888 2012-10-25] (Apple Inc.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Scanner Finder.lnk
ShortcutTarget: Scanner Finder.lnk -> C:\Programme\ScanWizard 5\ScannerFinder.exe ()
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Windows Search.lnk
ShortcutTarget: Windows Search.lnk -> C:\Programme\Windows Desktop Search\WindowsSearch.exe (Microsoft Corporation)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation)
DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://windowsupdate.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1358186435412
DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1358186693890
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
ShellExecuteHooks: Windows Desktop Search Namespace Manager - {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MsnlNamespaceMgr.dll [304128 2009-05-24] (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1

========================== Services (Whitelisted) =================

R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
R2 nvUpdatusService; C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [1258856 2000-01-01] (NVIDIA Corporation)
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation)
S2 winmgmt; C:\DOKUME~1\ALLUSE~1\ANWEND~1\fllwqmqm32.jss [x]

==================== Drivers (Whitelisted) ====================

S3 Ambfilt; C:\Windows\System32\drivers\Ambfilt.sys [1691480 2000-01-01] (Creative)
R3 gameenum; C:\Windows\System32\DRIVERS\gameenum.sys [10624 2008-04-14] (Microsoft Corporation)
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
S3 Monfilt; C:\Windows\System32\drivers\Monfilt.sys [1395800 2000-01-01] (Creative Technology Ltd.)
S3 NuidFltr; C:\Windows\System32\DRIVERS\NuidFltr.sys [21784 2000-01-01] (Microsoft Corporation)
R3 NVENETFD; C:\Windows\System32\DRIVERS\NVENETFD.sys [70912 2000-01-01] (NVIDIA Corporation)
R0 nvgts; C:\Windows\System32\DRIVERS\nvgts.sys [168040 2000-01-01] (NVIDIA Corporation)
R3 nvnetbus; C:\Windows\System32\DRIVERS\nvnetbus.sys [13824 2000-01-01] (NVIDIA Corporation)
S3 rtl8139; C:\Windows\System32\DRIVERS\RTL8139.SYS [25434 2000-01-01] (Realtek Semiconductor Corporation                                                )
S3 SWDUMon; C:\Windows\System32\DRIVERS\SWDUMon.sys [13024 2013-01-26] ()
S4 IntelIde; No ImagePath
U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation)
U1 WS2IFSL; 

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-12-12 15:28 - 2013-12-13 08:05 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Desktop\Rescue
2013-12-12 08:27 - 2013-12-12 08:27 - 00000000 ____D C:\WINDOWS\ERUNT
2013-12-12 08:21 - 2013-12-12 08:22 - 00000000 ____D C:\AdwCleaner
2013-12-11 15:46 - 2013-12-11 15:46 - 00020291 _____ C:\WINDOWS\KB2898785-IE8.log
2013-12-11 15:45 - 2013-12-11 15:46 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2898715$
2013-12-11 15:45 - 2013-12-11 15:45 - 00012355 _____ C:\WINDOWS\KB2904266.log
2013-12-11 15:45 - 2013-12-11 15:45 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2904266$
2013-12-11 15:42 - 2013-12-11 15:42 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2893984$
2013-12-11 15:42 - 2013-12-11 15:42 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2893294$
2013-12-11 15:42 - 2013-12-11 15:42 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2892075$
2013-12-11 14:40 - 2013-12-11 15:46 - 00017555 _____ C:\WINDOWS\KB2898715.log
2013-12-11 14:40 - 2013-12-11 15:42 - 00017247 _____ C:\WINDOWS\KB2893984.log
2013-12-11 14:40 - 2013-12-11 15:42 - 00016382 _____ C:\WINDOWS\KB2893294.log
2013-12-11 14:40 - 2013-12-11 15:42 - 00013838 _____ C:\WINDOWS\KB2892075.log
2013-12-10 19:16 - 2011-07-13 03:55 - 02237440 ____R (OldTimer Tools) C:\OTLPE.exe
2013-12-10 18:36 - 2013-12-10 19:09 - 00040202 _____ C:\OTL.Txt
2013-12-10 18:20 - 2013-12-10 18:20 - 00000000 ____D C:\_OTL
2013-12-10 15:46 - 2013-12-13 08:05 - 00000000 ____D C:\FRST
2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Malwarebytes
2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-12-10 14:56 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2013-12-10 14:55 - 2013-12-10 14:55 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HitmanPro
2013-12-06 18:42 - 2013-12-07 10:03 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Desktop\A.Lendzion
2013-12-06 18:41 - 2013-12-06 18:41 - 00025088 _____ C:\Dokumente und Einstellungen\Opa\Desktop\Datenauszug aus Dokument 'Toyota AvensisWa...'.shs
2013-11-14 20:00 - 2013-11-14 20:00 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2868626$
2013-11-14 19:59 - 2013-11-14 20:00 - 00008859 _____ C:\WINDOWS\KB2900986.log
2013-11-14 19:59 - 2013-11-14 19:59 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2900986$
2013-11-14 19:59 - 2013-11-14 19:59 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876331$
2013-11-14 19:59 - 2013-11-14 19:59 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862152$
2013-11-14 19:58 - 2013-11-14 19:59 - 00011182 _____ C:\WINDOWS\KB2888505-IE8.log
2013-11-14 19:23 - 2013-11-14 20:00 - 00014504 _____ C:\WINDOWS\KB2868626.log
2013-11-14 19:22 - 2013-11-14 19:59 - 00013485 _____ C:\WINDOWS\KB2862152.log
2013-11-14 19:22 - 2013-11-14 19:59 - 00012970 _____ C:\WINDOWS\KB2876331.log

==================== One Month Modified Files and Folders =======

2013-12-13 08:05 - 2013-12-12 15:28 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Desktop\Rescue
2013-12-13 08:05 - 2013-12-10 15:46 - 00000000 ____D C:\FRST
2013-12-13 07:54 - 2013-01-14 18:34 - 00000000 ___RD C:\Programme
2013-12-13 07:54 - 2013-01-14 13:45 - 01910287 _____ C:\WINDOWS\WindowsUpdate.log
2013-12-13 06:34 - 2013-01-14 18:36 - 00000159 _____ C:\WINDOWS\wiadebug.log
2013-12-13 06:33 - 2013-01-14 18:36 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-12-13 06:33 - 2013-01-14 13:50 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-12-12 21:07 - 2013-01-14 13:53 - 00000300 ___SH C:\Dokumente und Einstellungen\Opa\ntuser.ini
2013-12-12 21:07 - 2013-01-14 13:50 - 00032608 _____ C:\WINDOWS\SchedLgU.Txt
2013-12-12 15:27 - 2013-01-14 19:22 - 00002537 _____ C:\Dokumente und Einstellungen\Opa\Desktop\Excel 2003.lnk
2013-12-12 08:27 - 2013-12-12 08:27 - 00000000 ____D C:\WINDOWS\ERUNT
2013-12-12 08:22 - 2013-12-12 08:21 - 00000000 ____D C:\AdwCleaner
2013-12-11 15:52 - 2013-01-14 18:33 - 00137256 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2013-12-11 15:46 - 2013-12-11 15:46 - 00020291 _____ C:\WINDOWS\KB2898785-IE8.log
2013-12-11 15:46 - 2013-12-11 15:45 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2898715$
2013-12-11 15:46 - 2013-12-11 14:40 - 00017555 _____ C:\WINDOWS\KB2898715.log
2013-12-11 15:46 - 2013-01-21 13:08 - 00035269 _____ C:\WINDOWS\updspapi.log
2013-12-11 15:46 - 2013-01-20 13:05 - 00353009 _____ C:\WINDOWS\FaxSetup.log
2013-12-11 15:46 - 2013-01-20 13:05 - 00171305 _____ C:\WINDOWS\ocgen.log
2013-12-11 15:46 - 2013-01-20 13:05 - 00136031 _____ C:\WINDOWS\tsoc.log
2013-12-11 15:46 - 2013-01-20 13:05 - 00121754 _____ C:\WINDOWS\setupapi.log
2013-12-11 15:46 - 2013-01-20 13:05 - 00116808 _____ C:\WINDOWS\comsetup.log
2013-12-11 15:46 - 2013-01-20 13:05 - 00070997 _____ C:\WINDOWS\ntdtcsetup.log
2013-12-11 15:46 - 2013-01-20 13:05 - 00056196 _____ C:\WINDOWS\iis6.log
2013-12-11 15:46 - 2013-01-20 13:05 - 00019621 _____ C:\WINDOWS\ocmsn.log
2013-12-11 15:46 - 2013-01-20 13:05 - 00017783 _____ C:\WINDOWS\msgsocm.log
2013-12-11 15:46 - 2013-01-20 13:05 - 00001393 _____ C:\WINDOWS\imsins.log
2013-12-11 15:46 - 2013-01-20 13:05 - 00001393 _____ C:\WINDOWS\imsins.BAK
2013-12-11 15:46 - 2013-01-15 14:17 - 00000000 ____D C:\WINDOWS\ie8updates
2013-12-11 15:45 - 2013-12-11 15:45 - 00012355 _____ C:\WINDOWS\KB2904266.log
2013-12-11 15:45 - 2013-12-11 15:45 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2904266$
2013-12-11 15:45 - 2013-08-17 16:26 - 00000000 ____D C:\WINDOWS\system32\MRT
2013-12-11 15:45 - 2013-01-15 14:21 - 00019306 _____ C:\WINDOWS\system32\TZLog.log
2013-12-11 15:43 - 2013-01-15 14:21 - 88123800 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2013-12-11 15:42 - 2013-12-11 15:42 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2893984$
2013-12-11 15:42 - 2013-12-11 15:42 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2893294$
2013-12-11 15:42 - 2013-12-11 15:42 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2892075$
2013-12-11 15:42 - 2013-12-11 14:40 - 00017247 _____ C:\WINDOWS\KB2893984.log
2013-12-11 15:42 - 2013-12-11 14:40 - 00016382 _____ C:\WINDOWS\KB2893294.log
2013-12-11 15:42 - 2013-12-11 14:40 - 00013838 _____ C:\WINDOWS\KB2892075.log
2013-12-11 15:23 - 2013-01-15 14:13 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB956744$
2013-12-10 19:16 - 2013-01-14 13:53 - 00000000 ___RD C:\Dokumente und Einstellungen\Opa\Startmenü\Programme\Autostart
2013-12-10 19:09 - 2013-12-10 18:36 - 00040202 _____ C:\OTL.Txt
2013-12-10 18:20 - 2013-12-10 18:20 - 00000000 ____D C:\_OTL
2013-12-10 15:01 - 2013-01-27 16:55 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Desktop\animation
2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Malwarebytes
2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-12-10 14:56 - 2013-01-14 18:33 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2013-12-10 14:55 - 2013-12-10 14:55 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HitmanPro
2013-12-10 12:24 - 2013-01-20 13:05 - 00000041 _____ C:\WINDOWS\setupact.log
2013-12-10 12:11 - 2006-02-28 13:00 - 00013646 _____ C:\WINDOWS\system32\wpa.dbl
2013-12-07 11:53 - 2013-01-14 19:22 - 00002607 _____ C:\Dokumente und Einstellungen\Opa\Desktop\Outlook 2003.lnk
2013-12-07 10:03 - 2013-12-06 18:42 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Desktop\A.Lendzion
2013-12-06 18:41 - 2013-12-06 18:41 - 00025088 _____ C:\Dokumente und Einstellungen\Opa\Desktop\Datenauszug aus Dokument 'Toyota AvensisWa...'.shs
2013-12-03 08:59 - 2006-02-28 13:00 - 00000635 _____ C:\WINDOWS\win.ini
2013-12-02 19:37 - 2013-01-14 19:22 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Desktop\WEKO
2013-12-02 19:35 - 2013-01-20 12:24 - 00000035 _____ C:\WINDOWS\Ulead32.INI
2013-11-14 20:00 - 2013-11-14 20:00 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2868626$
2013-11-14 20:00 - 2013-11-14 19:59 - 00008859 _____ C:\WINDOWS\KB2900986.log
2013-11-14 20:00 - 2013-11-14 19:23 - 00014504 _____ C:\WINDOWS\KB2868626.log
2013-11-14 19:59 - 2013-11-14 19:59 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2900986$
2013-11-14 19:59 - 2013-11-14 19:59 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876331$
2013-11-14 19:59 - 2013-11-14 19:59 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862152$
2013-11-14 19:59 - 2013-11-14 19:58 - 00011182 _____ C:\WINDOWS\KB2888505-IE8.log
2013-11-14 19:59 - 2013-11-14 19:22 - 00013485 _____ C:\WINDOWS\KB2862152.log
2013-11-14 19:59 - 2013-11-14 19:22 - 00012970 _____ C:\WINDOWS\KB2876331.log
2013-11-13 03:59 - 2012-02-29 15:09 - 00150528 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\imagehlp.dll
2013-11-13 03:59 - 2006-02-28 13:00 - 00150528 _____ (Microsoft Corporation) C:\WINDOWS\system32\imagehlp.dll
2013-11-13 02:13 - 2013-01-15 12:40 - 00046080 ____N (Microsoft Corporation) C:\WINDOWS\system32\tzchange.exe

Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Temp\nsc2E.exe
C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Temp\nsi31.exe
C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Temp\nsn3B.exe
C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Temp\nsr38.exe
C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Temp\nss1A.exe
C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Temp\nsv17.exe


==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe
[2006-02-28 13:00] - [2008-04-14 07:52] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e 

C:\Windows\System32\winlogon.exe
[2006-02-28 13:00] - [2008-04-14 07:53] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a 

C:\Windows\System32\svchost.exe
[2006-02-28 13:00] - [2008-04-14 07:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 

C:\Windows\System32\services.exe
[2006-02-28 13:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc 

C:\Windows\System32\User32.dll
[2006-02-28 13:00] - [2008-04-14 07:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd 

C:\Windows\System32\userinit.exe
[2006-02-28 13:00] - [2008-04-14 07:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 

C:\Windows\System32\Drivers\volsnap.sys
[2006-02-28 13:00] - [2008-04-14 07:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d 


==================== End Of Log ============================
         
--- --- ---

--- --- ---




Probleme habe ich keine mehr, nur eine Frage:
Welchen Virenscanner soll ich installieren, der die Alte Kiste nicht in die Knie zwingt?

Ich Danke Dir schonmal ganz dolle!

Alt 13.12.2013, 20:18   #10
schrauber
/// the machine
/// TB-Ausbilder
 

Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU - Standard

Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU



Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
S2 winmgmt; C:\DOKUME~1\ALLUSE~1\ANWEND~1\fllwqmqm32.jss [x]
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.



Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop.
Schließe nun alle offenen Programme und trenne Dich von dem Internet.
Doppelklick auf die TFC.exe und drücke auf Start.
Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen.



Downloade dir bitte Farbar Service Scanner Farbar Service Scanner
  • Starte das Tool mit Doppelklick auf die FSS.exe
  • Gehe sicher, dass folgende Optionen angehakt sind.
    • Internet Services
    • Windows Firewall
    • System Restore
    • Security Center/Action Center
    • Windows Update
    • Windows Defender
    • Other Services
  • Klicke auf Scan.
  • Wenn das Tool fertig ist, wird es eine FSS.txt in dem Verzeichnis erstellen, wo das Tool gelaufen ist.

Poste bitte den Inhalt hier.





Ich empfehle immer Emsisoft.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 14.12.2013, 05:59   #11
LvR
 
Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU - Standard

Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU



Code:
ATTFilter
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 13-12-2013 01
Ran by Opa at 2013-12-14 05:31:21 Run:1
Running from C:\Dokumente und Einstellungen\Opa\Desktop\Rescue
Boot Mode: Normal

==============================================

Content of fixlist:
*****************
S2 winmgmt; C:\DOKUME~1\ALLUSE~1\ANWEND~1\fllwqmqm32.jss [x]

*****************

winmgmt => Service restored successfully.

==== End of Fixlog ====
         
Code:
ATTFilter
Farbar Service Scanner Version: 05-12-2013
Ran by Opa (administrator) on 14-12-2013 at 05:48:40
Running from "C:\Dokumente und Einstellungen\Opa\Desktop"
Microsoft Windows XP Home Edition Service Pack 3 (X86)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Google.com is accessible.
Yahoo.com is accessible.


Windows Firewall:
=============

Firewall Disabled Policy: 
==================


System Restore:
============

System Restore Disabled Policy: 
========================


Security Center:
============


Windows Update:
============

Windows Autoupdate Disabled Policy: 
============================


Other Services:
==============


File Check:
========
C:\WINDOWS\system32\dhcpcsvc.dll
[2006-02-28 13:00] - [2008-04-14 07:52] - 0127488 ____A (Microsoft Corporation) C29A1C9B75BA38FA37F8C44405DEC360

C:\WINDOWS\system32\Drivers\afd.sys => MD5 is legit
C:\WINDOWS\system32\Drivers\netbt.sys => MD5 is legit
C:\WINDOWS\system32\Drivers\tcpip.sys => MD5 is legit
C:\WINDOWS\system32\Drivers\ipsec.sys => MD5 is legit
C:\WINDOWS\system32\dnsrslvr.dll
[2006-02-28 13:00] - [2009-04-20 18:17] - 0045568 ____A (Microsoft Corporation) 407F3227AC618FD1CA54B335B083DE07

C:\WINDOWS\system32\ipnathlp.dll
[2006-02-28 13:00] - [2008-04-14 07:52] - 0334336 ____A (Microsoft Corporation) CAD058D5F8B889A87CA3EB3CF624DCEF

C:\WINDOWS\system32\netman.dll
[2006-02-28 13:00] - [2008-04-14 07:52] - 0198144 ____A (Microsoft Corporation) E6D88F1F6745BF00B57E7855A2AB696C

C:\WINDOWS\system32\wbem\WMIsvc.dll
[2013-01-14 13:42] - [2008-04-14 07:52] - 0145408 ____A (Microsoft Corporation) 6F3F3973D97714CC5F906A19FE883729

C:\WINDOWS\system32\srsvc.dll
[2013-01-14 13:44] - [2008-04-14 07:52] - 0171520 ____A (Microsoft Corporation) FE77A85495065F3AD59C5C65B6C54182

C:\WINDOWS\system32\Drivers\sr.sys
[2013-01-14 13:44] - [2008-04-14 07:32] - 0073472 ____A (Microsoft Corporation) 50FA898F8C032796D3B1B9951BB5A90F

C:\WINDOWS\system32\wscsvc.dll
[2006-02-28 13:00] - [2008-04-14 07:52] - 0080896 ____A (Microsoft Corporation) 300B3E84FAF1A5C1F791C159BA28035D

C:\WINDOWS\system32\wbem\WMIsvc.dll
[2013-01-14 13:42] - [2008-04-14 07:52] - 0145408 ____A (Microsoft Corporation) 6F3F3973D97714CC5F906A19FE883729

C:\WINDOWS\system32\wuauserv.dll
[2013-01-14 13:44] - [2008-04-14 07:52] - 0006656 ____A (Microsoft Corporation) 7B4FE05202AA6BF9F4DFD0E6A0D8A085

C:\WINDOWS\system32\qmgr.dll
[2013-01-14 13:44] - [2008-04-14 07:52] - 0409088 ____A (Microsoft Corporation) D6F603772A789BB3228F310D650B8BD1

C:\WINDOWS\system32\es.dll
[2006-02-28 13:00] - [2008-07-07 21:26] - 0253952 ____A (Microsoft Corporation) AF4F6B5739D18CA7972AB53E091CBC74

C:\WINDOWS\system32\cryptsvc.dll
[2006-02-28 13:00] - [2008-04-14 07:52] - 0062464 ____A (Microsoft Corporation) 611F824E5C703A5A899F84C5F1699E4D

C:\WINDOWS\system32\svchost.exe
[2006-02-28 13:00] - [2008-04-14 07:53] - 0014336 ____A (Microsoft Corporation) 4FBC75B74479C7A6F829E0CA19DF3366

C:\WINDOWS\system32\rpcss.dll
[2006-02-28 13:00] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) 3127AFBF2C1ED0AB14A1BBB7AAECB85B

C:\WINDOWS\system32\services.exe
[2006-02-28 13:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) A3EDBE9053889FB24AB22492472B39DC


Extra List:
=======
Gpc(3) IPSec(5) NetBT(6) PSched(7) Tcpip(4) 
0x0700000005000000010000000200000003000000040000000600000007000000
IpSec Tag value is correct.

**** End of log ****
         
...und Esisoft lade ich grade runter

Alt 14.12.2013, 08:06   #12
schrauber
/// the machine
/// TB-Ausbilder
 

Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU - Standard

Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU



Fertig

Falls Du Lob oder Kritik loswerden möchtest kannst Du das hier tun


Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.


Hier noch ein paar Tipps zur Absicherung deines Systems.


Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.


Anti- Viren Software
  • Gehe sicher immer eine Anti Viren Software installiert zu haben und das diese auch up to date ist. Es ist nämlich nutzlos wenn diese out of date sind.


Zusätzlicher Schutz
  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
  • WinPatrol
    Diese Software macht einen Snapshot deines Systems und warnt dich vor eventuellen Änderungen. Downloade dir die Freeware Version von hier.


Sicheres Browsen
  • SpywareBlaster
    Eine kurze Einführung findest du Hier
  • MVPs hosts file
    Ein Tutorial findest Du hier. Leider habe ich bis jetzt kein deutschsprachiges gefunden.
  • WOT (Web of trust)
    Dieses AddOn warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst.


Alternative Browser

Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
  • Opera
  • Mozilla Firefox.
    • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
    • NoScript
      Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt wenn Du es bestätigst.
    • AdblockPlus
      Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu fügen reicht und dieser wird nicht mehr geladen.
      Es spart ausserdem Downloadkapazität.

Performance
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC
Halte dich fern von jedlichen Registry Cleanern.
Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links
Miekemoes Blogspot ( MVP )
Bill Castner ( MVP )



Don'ts
  • Klicke nicht auf alles nur weil es Dich dazu auffordert und schön bunt ist.
  • verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 15.12.2013, 12:52   #13
LvR
 
Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU - Standard

Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU



Super, alles erledigt!
Ich danke Dir vielmals!!!

Alt 16.12.2013, 08:21   #14
schrauber
/// the machine
/// TB-Ausbilder
 

Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU - Standard

Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU



Gern Geschehen
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Antwort

Themen zu Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU
adobe, askbar, cdrom, computer, computer bootet, dateien, desktop, einstellungen, explorer, explorer.exe, format, homepage, java/exploit.cve-2009-3869.b, problem, pup.optional.searchqu, realtek, system32, trojan.fakems, windows, windows xp, winlogon




Ähnliche Themen: Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU


  1. Windows 8 - Prävention nach kurzzeitigem Schädlingsbefall
    Plagegeister aller Art und deren Bekämpfung - 17.04.2015 (7)
  2. Windows 7-64bit: Computer bootet nicht nach Schädlingsbefall.
    Log-Analyse und Auswertung - 21.02.2015 (13)
  3. Windows 7: Sperrbildschirm nach Schädlingsbefall
    Log-Analyse und Auswertung - 01.02.2015 (18)
  4. Windows XP sauber nach Schädlingsbefall?
    Log-Analyse und Auswertung - 26.09.2014 (15)
  5. Windows 7 bootet nicht nach Virusbefall
    Log-Analyse und Auswertung - 25.09.2014 (5)
  6. Windows XP - nach Virenbefall bootet Rechner nicht
    Plagegeister aller Art und deren Bekämpfung - 20.08.2014 (28)
  7. Windows 7 bootet nach automatischem Update nicht mehr
    Alles rund um Windows - 31.07.2014 (2)
  8. Windows XP: Computer bootet und arbeitet sehr langsam nach Viren-Befall
    Log-Analyse und Auswertung - 09.03.2014 (32)
  9. Windows Vista bootet nicht mehr -nach Virenalarm
    Log-Analyse und Auswertung - 25.02.2014 (3)
  10. Windows XP: Word-Dokumente können nicht mehr geöffnet werden nach Schädlingsbefall
    Log-Analyse und Auswertung - 10.12.2013 (21)
  11. Windows 8: Computer bootet nicht, kein Sperrbildschirm
    Plagegeister aller Art und deren Bekämpfung - 09.10.2013 (15)
  12. Windows XP Computer bootet nicht mehr richtig
    Log-Analyse und Auswertung - 02.10.2013 (5)
  13. Windows 7: Anwendungen reagieren nicht und viele fehlermeldungen nach Schädlingsbefall!
    Log-Analyse und Auswertung - 17.09.2013 (11)
  14. Windows XP Professional: Computer bootet nicht mehr nach Mehrfachinfektion mit Ransom-Trojanern
    Plagegeister aller Art und deren Bekämpfung - 07.09.2013 (11)
  15. Windows XP bootet nach Virenfund (Antivir) nicht mehr
    Alles rund um Windows - 08.02.2011 (4)
  16. Windows bootet nicht, nach Boot Sequenz Bildschirm schwarz.
    Alles rund um Windows - 07.08.2009 (0)
  17. Nach SP2 Installation bootet Windows nicht mehr erfolgreich
    Alles rund um Windows - 15.10.2006 (6)

Zum Thema Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU - Hallo, mein Dad hat sich mal wieder etwas eingefangen, diesmal kann ich das Problem nicht allein lösen und würde um Eure Hilfe bitten. Ich hoffe, das mit dem logfile habe - Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU...
Archiv
Du betrachtest: Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.