<?xml version="1.0" encoding="ISO-8859-1"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>Trojaner-Board</title>
		<link>http://www.trojaner-board.de/</link>
		<description>Deutschlands grosse Security Community. Auswertung von HiJackThis-Logs und Hilfe beim Entfernen von Viren Trojanern und jeder anderen Malware.</description>
		<language>de</language>
		<lastBuildDate>Thu, 09 Sep 2010 00:44:16 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>60</ttl>
		<image>
			<url>http://www.trojaner-board.de/images/misc/rss.jpg</url>
			<title>Trojaner-Board</title>
			<link>http://www.trojaner-board.de/</link>
		</image>
		<item>
			<title>Offen ganzen Tag nur Bluescreens, Firefox stürtzt ab, icq auch, Steam kann ich garnicht installieren</title>
			<link>http://www.trojaner-board.de/90572-ganzen-tag-nur-bluescreens-firefox-stuertzt-ab-icq-auch-steam-kann-ich-garnicht-installieren.html</link>
			<pubDate>Wed, 08 Sep 2010 22:49:44 GMT</pubDate>
			<description>Ich weiß einfach nicht mehr weiter.... 
 
Ich habe jetzt mal auf meinem PC Windows XP neu installiert, und habe dieselben probleme die ich davor auch hatte... 
 
Was los ist? alles, alles funktioniert NICHT, ich wollte free Antivir instaliieren, geht nicht, Ich kriege den Ganzen Tag nur...</description>
			<content:encoded><![CDATA[<div>Ich weiß einfach nicht mehr weiter....<br />
<br />
Ich habe jetzt mal auf meinem PC Windows XP neu installiert, und habe dieselben probleme die ich davor auch hatte...<br />
<br />
Was los ist? alles, alles funktioniert NICHT, ich wollte free Antivir instaliieren, geht nicht, Ich kriege den Ganzen Tag nur Bluescreens, Firefox stürtzt auch den ganzen tag ab, icq auch, Steam kann ich garnicht installieren, dass lässt windows sicherheitssche*ßdreck nicht zu, Grafikkartentreiber habe ich einmal installiert, aber komischerweise wenn ich scrolle, laggt das Bild...<br />
<br />
<br />
Ich bin sowas von verzweifelt....<br />
<br />
Und das ist alles seitdem ich Mein neus Mainboard eingebaut bekommen hatte...<br />
<br />
<br />
Kann mir hier jemand weiterhelfen, oder sagen an welches Online-Portal ich mich wenden soll???</div>

]]></content:encoded>
			<category domain="http://www.trojaner-board.de/plagegeister-aller-art-und-deren-bekaempfung/">Plagegeister aller Art und deren Bekämpfung</category>
			<dc:creator>DressLer</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/90572-ganzen-tag-nur-bluescreens-firefox-stuertzt-ab-icq-auch-steam-kann-ich-garnicht-installieren.html</guid>
		</item>
		<item>
			<title>Offen Trojan.Win32.Agent.epvb fehlermeldung?</title>
			<link>http://www.trojaner-board.de/90571-trojan-win32-agent-epvb-fehlermeldung.html</link>
			<pubDate>Wed, 08 Sep 2010 21:53:26 GMT</pubDate>
			<description>Hi, ich hab mir einen trainer fürn spiel runtergeladen von der seite spieletipps.de, aber der trainer kam direkt vom spieletipps-team und nich von irgendeinem mitglied. Nun werden ja Trainer öfter fälschlicherweise als Trojaner/Keylogger erkannt weil sie halt ähnliche funktionen haben... tja ich...</description>
			<content:encoded><![CDATA[<div>Hi, ich hab mir einen trainer fürn spiel runtergeladen von der seite spieletipps.de, aber der trainer kam direkt vom spieletipps-team und nich von irgendeinem mitglied. Nun werden ja Trainer öfter fälschlicherweise als Trojaner/Keylogger erkannt weil sie halt ähnliche funktionen haben... tja ich hab kasperky und das schlägt alarm^^ nun meine frage, da spieletipps.de eigentlich seriös ist, und der download von keinem mitglied sondern vom team kommt, und sie sagen das sie ihre downloads auf viren kontrollieren, ist die datei nun wirklich ein trojaner oder eine fehlermeldung wegen ähnlicher funktion? hab die datei mal bei virustotal geladen... und irgendwie erkennt jedes virenprogramm einen anderen virus xD<br />
<br />
27/43 haben den erkannt... also hier mal eine liste:<br />
<br />
AhnLab-V3 _________________ Packed/Upack <br />
AntiVir  ____________________TR/Agent.epvb <br />
Antiy-AVL _________________ Trojan/Win32.Agent <br />
Authentium _________________W32/Virut.AI!Generic <br />
AVG  ______________________Agent2.BIPP <br />
BitDefender  ________________Trojan.Generic.4634573 <br />
CAT-QuickHeal ______________ Trojan.Agent.epvb <br />
Comodo ____________________Heur.Packed.Unknown  <br />
Emsisoft  _________________Trojan.Win32.Agent!IK <br />
F-Prot_____________________ W32/Virut.AI!Generic <br />
F-Secure _________________Trojan.Generic.4634573 <br />
GData ____________________Trojan.Generic.4634573 <br />
Ikarus ____________________Trojan.Win32.Agent <br />
Jiangmin___________________ Trojan/Agent.edvz <br />
Kaspersky_________________ Trojan.Win32.Agent.epvb <br />
McAfee ___________________Generic.dx!tfr <br />
McAfee-GW-Edition _________Generic.dx!tfr <br />
Norman ____________________W32/Obfuscated.BU!genr <br />
nProtect Panda  ____________Trj/WL-heur.A <br />
Sophos ___________________ Mal/Behav-066 <br />
Sunbelt ___________________Trojan.Win32.Generic!BT <br />
Symantec _________________WS.Reputation.1 <br />
TheHacker  _________________Trojan/Agent.epvb <br />
TrendMicro _________________Cryp_Xed-12 <br />
TrendMicro-HouseCall  ________Cryp_Xed-12 <br />
VBA32 ____________________Trojan.Agent.epvb <br />
VirusBuster  _______________Trojan.Agent.ZPEL <br />
<br />
folgende programme haben nix erkannt:<br />
Avast<br />
Avast5<br />
ClamAV<br />
DrWeb<br />
eSafe<br />
eTrust-Vet<br />
Fortinet<br />
K7Antivirus<br />
Microsoft<br />
NOD32<br />
nProtect<br />
PCTools<br />
Prevx<br />
Rising<br />
ViRobot</div>

]]></content:encoded>
			<category domain="http://www.trojaner-board.de/antiviren-firewall-und-andere-schutzprogramme/">Antiviren-, Firewall- und andere Schutzprogramme</category>
			<dc:creator>Dean.</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/90571-trojan-win32-agent-epvb-fehlermeldung.html</guid>
		</item>
		<item>
			<title>Offen Bitdefender+Avira Antivir</title>
			<link>http://www.trojaner-board.de/90570-bitdefender-avira-antivir.html</link>
			<pubDate>Wed, 08 Sep 2010 21:46:41 GMT</pubDate>
			<description>Ich hab mal eine kurze Frage. 
Kann ich BitDefender und Avira-Antivir zusammen nutzen oder ist es überflüssig oder vielleicht sogar schlecht? 
 
Ich frage nur, weil ich derzeit die BitDefender-Testversion nutze aber wenn ich mit Bitdefender einen Scan mache meldet sich oft Antivir mit den...</description>
			<content:encoded><![CDATA[<div>Ich hab mal eine kurze Frage.<br />
Kann ich BitDefender und Avira-Antivir zusammen nutzen oder ist es überflüssig oder vielleicht sogar schlecht?<br />
<br />
Ich frage nur, weil ich derzeit die BitDefender-Testversion nutze aber wenn ich mit Bitdefender einen Scan mache meldet sich oft Antivir mit den Firenfunden und BitDefender schweigt.</div>

]]></content:encoded>
			<category domain="http://www.trojaner-board.de/antiviren-firewall-und-andere-schutzprogramme/">Antiviren-, Firewall- und andere Schutzprogramme</category>
			<dc:creator>Coraxx</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/90570-bitdefender-avira-antivir.html</guid>
		</item>
		<item>
			<title>Offen antivirus windows security alert hats sich nstalliert</title>
			<link>http://www.trojaner-board.de/90569-antivirus-windows-security-alert-hats-sich-nstalliert.html</link>
			<pubDate>Wed, 08 Sep 2010 21:38:19 GMT</pubDate>
			<description>Hallo, 
 
Auf meinem Pc hat sich anti virus windows security alert installiert.Hat jemnand ne Ahnung wie man das wieder runter griegt.</description>
			<content:encoded><![CDATA[<div>Hallo,<br />
<br />
Auf meinem Pc hat sich anti virus windows security alert installiert.Hat jemnand ne Ahnung wie man das wieder runter griegt.</div>

]]></content:encoded>
			<category domain="http://www.trojaner-board.de/plagegeister-aller-art-und-deren-bekaempfung/">Plagegeister aller Art und deren Bekämpfung</category>
			<dc:creator>Musikfaek</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/90569-antivirus-windows-security-alert-hats-sich-nstalliert.html</guid>
		</item>
		<item>
			<title>Offen BDS/Papras.PK in Windows\system21\jvienify.dll, 30 Tans bei Postbank online-Banking</title>
			<link>http://www.trojaner-board.de/90568-bds-papras-pk-windows-system21-jvienify-dll-30-tans-bei-postbank-online-banking.html</link>
			<pubDate>Wed, 08 Sep 2010 21:31:02 GMT</pubDate>
			<description>Hallo, 
habe folgendes Problem: 
Beim Online-Banking der Postbank wurde ich am Montag dazu aufgefordert 30 unverbrauchte Tans einzugeben. Dies unterließ ich natürlich, rief die Postbank an, welche mir mitteilte, ich hätte einen Trojaner und den Zugang sperrte. 
Als Virenschutz habe ich Avira...</description>
			<content:encoded><![CDATA[<div>Hallo,<br />
habe folgendes Problem:<br />
Beim Online-Banking der Postbank wurde ich am Montag dazu aufgefordert 30 unverbrauchte Tans einzugeben. Dies unterließ ich natürlich, rief die Postbank an, welche mir mitteilte, ich hätte einen Trojaner und den Zugang sperrte.<br />
Als Virenschutz habe ich Avira Antivir ständig automatisch aktualisiert laufen. Nach erstellen einer Boot-CD am Montag konnte diese keinen Schädling finden. Heute als ich nach der Arbeit nach Hause kam, hatte sich der Rechner aufgehängt, als letztes Bild kam die Fundmeldung des BDS/Papras.PK in Windows\system21\jvienify.dll. Nach Neustart des Rechners mußte ich ca 25x den Fund durch Antivir bestätigen und &quot;Ignorieren&quot;, damit der Rechner sich nicht aufhängt.<br />
Meine Frage: Ist es damit getan die jvienify.dll zu löschen? Diese DLL ist unter google nicht bekannt. Kann das Löschen der jvienify.dll zu schwereren Schäden führen? Was wäre das sinnvollste vorgehen?<br />
Hat noch irgendjemand in Kombination mit Postbank diesen Trojaner?<br />
Danke für eine Rückmeldung<br />
Viele Grüße<br />
paniev</div>

]]></content:encoded>
			<category domain="http://www.trojaner-board.de/plagegeister-aller-art-und-deren-bekaempfung/">Plagegeister aller Art und deren Bekämpfung</category>
			<dc:creator>Paniev</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/90568-bds-papras-pk-windows-system21-jvienify-dll-30-tans-bei-postbank-online-banking.html</guid>
		</item>
		<item>
			<title>Offen BDS/Papras.PK in Windows\system21\jvienify.dll</title>
			<link>http://www.trojaner-board.de/90567-bds-papras-pk-windows-system21-jvienify-dll.html</link>
			<pubDate>Wed, 08 Sep 2010 21:14:37 GMT</pubDate>
			<description>Hallo,  
habe folgendes Problem: 
Beim Online-Banking der Postbank wurde ich am Montag dazu aufgefordert 30 unverbrauchte Tans einzugeben. Dies unterließ ich natürlich, rief die Postbank an, welche mir mitteilte, ich hätte einen Trojaner und den Zugang sperrte. 
Als Virenschutz habe ich Avira...</description>
			<content:encoded><![CDATA[<div>Hallo, <br />
habe folgendes Problem:<br />
Beim Online-Banking der Postbank wurde ich am Montag dazu aufgefordert 30 unverbrauchte Tans einzugeben. Dies unterließ ich natürlich, rief die Postbank an, welche mir mitteilte, ich hätte einen Trojaner und den Zugang sperrte.<br />
Als Virenschutz habe ich Avira Antivir ständig automatisch aktualisiert laufen. Nach erstellen einer Boot-CD am Montag konnte diese keinen Schädling finden. Heute als ich nach der Arbeit nach Hause kam, hatte sich der Rechner aufgehängt, als letztes Bild kam die Fundmeldung des BDS/Papras.PK in Windows\system21\jvienify.dll. Nach Neustart des Rechners mußte ich ca 25x den Fund durch Antivir bestätigen und &quot;Ignorieren&quot;, damit der Rechner sich nicht aufhängt. <br />
Meine Frage: Ist es damit getan die jvienify.dll zu löschen? Diese DLL ist unter google nicht bekannt. Kann das Löschen der jvienify.dll zu schwereren Schäden führen? Was wäre das sinnvollste vorgehen?<br />
Hat noch irgendjemand in Kombination mit Postbank diesen Trojaner?<br />
Danke für eine Rückmeldung<br />
Viele Grüße<br />
paniev</div>

]]></content:encoded>
			<category domain="http://www.trojaner-board.de/hijacker-hijackthis-logs-posten/">Hijacker / HiJackThis Logs posten</category>
			<dc:creator>Paniev</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/90567-bds-papras-pk-windows-system21-jvienify-dll.html</guid>
		</item>
		<item>
			<title>Offen Malwarebytes-Scan-Ergebnisse LOG-Datei......wer kann helfen? Wie soll ich fortfahren?</title>
			<link>http://www.trojaner-board.de/90566-malwarebytes-scan-ergebnisse-log-datei-wer-kann-helfen-wie-soll-ich-fortfahren.html</link>
			<pubDate>Wed, 08 Sep 2010 21:07:54 GMT</pubDate>
			<description><![CDATA[Hier meine Log-Datei.....hinzu kommt noch dass ich in der Avira-Quarantäne 5 Trojaner habe. Die habe ich aber einfach mal seit Tagen dort drin gelassen....was soll ich mit denen anstellen??? Ich freue mich über baldinge Hilfestellung.....habe von PC etc. sehr wenig Ahnung 
 
Malwarebytes'...]]></description>
			<content:encoded><![CDATA[<div>Hier meine Log-Datei.....hinzu kommt noch dass ich in der Avira-Quarantäne 5 Trojaner habe. Die habe ich aber einfach mal seit Tagen dort drin gelassen....was soll ich mit denen anstellen??? Ich freue mich über baldinge Hilfestellung.....habe von PC etc. sehr wenig Ahnung<br />
<br />
Malwarebytes' Anti-Malware 1.46<br />
www.malwarebytes.org<br />
<br />
Datenbank Version: 4572<br />
<br />
Windows 6.0.6001 Service Pack 1<br />
Internet Explorer 7.0.6001.18000<br />
<br />
08.09.2010 21:29:19<br />
mbam-log-2010-09-08 (21-29-19).txt<br />
<br />
Art des Suchlaufs: Quick-Scan<br />
Durchsuchte Objekte: 141513<br />
Laufzeit: 1 Stunde(n), 24 Minute(n), 19 Sekunde(n)<br />
<br />
Infizierte Speicherprozesse: 1<br />
Infizierte Speichermodule: 0<br />
Infizierte Registrierungsschlüssel: 0<br />
Infizierte Registrierungswerte: 2<br />
Infizierte Dateiobjekte der Registrierung: 0<br />
Infizierte Verzeichnisse: 0<br />
Infizierte Dateien: 5<br />
<br />
Infizierte Speicherprozesse:<br />
C:\Users\Zauberfee\AppData\Roaming\877769BCEAF1CBC6670B3ACF9D165F68\mediafix70700en02.exe (Trojan.Agent.Gen) -&gt; Unloaded process successfully.<br />
<br />
Infizierte Speichermodule:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Registrierungsschlüssel:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Registrierungswerte:<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mediafix70700en02.exe (Trojan.Agent.Gen) -&gt; Quarantined and deleted successfully.<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\*upd_debug.exe (Malware.Packer.Gen) -&gt; Quarantined and deleted successfully.<br />
<br />
Infizierte Dateiobjekte der Registrierung:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Verzeichnisse:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Dateien:<br />
C:\Users\Zauberfee\AppData\Roaming\877769BCEAF1CBC6670B3ACF9D165F68\mediafix70700en02.exe (Trojan.Agent.Gen) -&gt; Quarantined and deleted successfully.<br />
C:\Users\Zauberfee\AppData\Roaming\A72302177F1C79EDD227F5C974FD260B\upd_debug.exe (Malware.Packer.Gen) -&gt; Quarantined and deleted successfully.<br />
C:\ProgramData\sysReserve.ini (Malware.Trace) -&gt; Quarantined and deleted successfully.<br />
C:\Users\Zauberfee\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Antimalware Doctor.lnk (Rogue.AntimalwareDoctor) -&gt; Quarantined and deleted successfully.<br />
C:\Users\Zauberfee\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Antimalware Doctor.lnk (Rogue.AntiMalwareDoctor) -&gt; Quarantined and deleted successfully.<br />
<br />
<br />
<br />
So...wer kann mir nun helfen....ich verzweifle!!!<br />
<br />
Zum heulen ists mit diesen Viren.....kann man rausfinden wo ich mir das alles eingefangen habe?<br />
<br />
:dankeschoen: schon mal im Voraus !!!</div>

]]></content:encoded>
			<category domain="http://www.trojaner-board.de/plagegeister-aller-art-und-deren-bekaempfung/">Plagegeister aller Art und deren Bekämpfung</category>
			<dc:creator>IHateVir</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/90566-malwarebytes-scan-ergebnisse-log-datei-wer-kann-helfen-wie-soll-ich-fortfahren.html</guid>
		</item>
		<item>
			<title>Offen TR/Crypt.XPACK.Gen3  Meldung</title>
			<link>http://www.trojaner-board.de/90565-tr-crypt-xpack-gen3-meldung.html</link>
			<pubDate>Wed, 08 Sep 2010 20:59:38 GMT</pubDate>
			<description><![CDATA[Hallo zusammen. Knapp einen monat bekomme ich wenn ich an meinen rechner nix mache (keine musik hören oder zocken oder arbeiten) immer stündlich diese meldung von antivier "TR/Crypt.XPACK.Gen3". 
Habe mir mal combofix runtergeladen in der hoffnung das es was bringt, aber pustekuchen :( 
...]]></description>
			<content:encoded><![CDATA[<div>Hallo zusammen. Knapp einen monat bekomme ich wenn ich an meinen rechner nix mache (keine musik hören oder zocken oder arbeiten) immer stündlich diese meldung von antivier &quot;TR/Crypt.XPACK.Gen3&quot;.<br />
Habe mir mal combofix runtergeladen in der hoffnung das es was bringt, aber pustekuchen :(<br />
<br />
desweiternen ist mir aufgefallen, das ich zu 85% aller meiner programme nicht mehr deinstallieren kann unter &quot;systemsteuerrung - software&quot; da ist kein ändern/entfernen bzw. deinstallations button...<br />
bitte helft mir, ich bin am verzweifeln :(<br />
<br />
hier poste ich euch meine  &quot;Hijackthis&quot; + &quot;defogger disable&quot; + &quot;mbab&quot; log.<br />
<br />
<b><font color="DarkRed">Hijackthis logfile:</font></b><br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">PHP-Code:</div>
	<div class="alt2">
		<hr />
		<code style="white-space:nowrap">
		<div dir="ltr" style="text-align:left;">
			<!-- php buffer start --><code><span style="color: #000000">
<span style="color: #0000BB">Logfile&nbsp;of&nbsp;Trend&nbsp;Micro&nbsp;HijackThis&nbsp;v2.0.2<br />Scan&nbsp;saved&nbsp;at&nbsp;22</span><span style="color: #007700">:</span><span style="color: #0000BB">50</span><span style="color: #007700">:</span><span style="color: #0000BB">07</span><span style="color: #007700">,&nbsp;</span><span style="color: #0000BB">on&nbsp;08.09.2010<br />Platform</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">Windows&nbsp;XP&nbsp;SP3&nbsp;</span><span style="color: #007700">(</span><span style="color: #0000BB">WinNT&nbsp;5.01.2600</span><span style="color: #007700">)<br /></span><span style="color: #0000BB">MSIE</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">Internet&nbsp;Explorer&nbsp;v8.00&nbsp;</span><span style="color: #007700">(</span><span style="color: #0000BB">8.00.6001.18702</span><span style="color: #007700">)<br /></span><span style="color: #0000BB">Boot&nbsp;mode</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">Normal<br /><br />Running&nbsp;processes</span><span style="color: #007700">:<br /></span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSSystem32smss</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSsystem32winlogon</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSsystem32services</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSsystem32lsass</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSsystem32svchost</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSSystem32svchost</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSsystem32spoolsv</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeAviraAntiVir&nbsp;Desktopsched</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSExplorer</span><span style="color: #007700">.</span><span style="color: #0000BB">EXE<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeAnalog&nbsp;DevicesCoresmax4pnp</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeMicrosoft&nbsp;OfficeOffice12GrooveMonitor</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSsystem32RUNDLL32</span><span style="color: #007700">.</span><span style="color: #0000BB">EXE<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeAviraAntiVir&nbsp;Desktopavgnt</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeGemeinsame&nbsp;DateienJavaJava&nbsp;Updatejusched</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSsystem32ctfmon</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSSystem32svchost</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeAviraAntiVir&nbsp;Desktopavguard</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeApplication&nbsp;UpdaterApplicationUpdater</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeNVIDIA&nbsp;CorporationNetworkAccessManagerApache&nbsp;GroupApache2binapache</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeJavajre6binjqs</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeGemeinsame&nbsp;DateienMicrosoft&nbsp;SharedVS7DEBUGMDM</span><span style="color: #007700">.</span><span style="color: #0000BB">EXE<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeNVIDIA&nbsp;CorporationNetworkAccessManagerApache&nbsp;GroupApache2binapache</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSsystem32npkcmsvc</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeNVIDIA&nbsp;CorporationNetworkAccessManagerbinnSvcLog</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSsystem32nvsvc32</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSsystem32PnkBstrA</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeNVIDIA&nbsp;CorporationNetworkAccessManagerbinnSvcIp</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSsystem32wbemwmiapsrv</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />F</span><span style="color: #007700">:</span><span style="color: #0000BB">teamspeak2ts3client_win32</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeTrend&nbsp;MicroHijackThisHijackThis</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br /><br />R0&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">HKCUSoftwareMicrosoftInternet&nbsp;ExplorerMain</span><span style="color: #007700">,</span><span style="color: #0000BB">Start&nbsp;Page&nbsp;</span><span style="color: #007700">=&nbsp;</span><span style="color: #0000BB">hxxp</span><span style="color: #007700">:</span><span style="color: #FF8000">//google.de/<br /></span><span style="color: #0000BB">R1&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">HKLMSoftwareMicrosoftInternet&nbsp;ExplorerMain</span><span style="color: #007700">,</span><span style="color: #0000BB">Default_Page_URL&nbsp;</span><span style="color: #007700">=&nbsp;</span><span style="color: #0000BB">hxxp</span><span style="color: #007700">:</span><span style="color: #FF8000">//go.microsoft.com/fwlink/?LinkId=69157<br /></span><span style="color: #0000BB">R1&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">HKLMSoftwareMicrosoftInternet&nbsp;ExplorerMain</span><span style="color: #007700">,</span><span style="color: #0000BB">Default_Search_URL&nbsp;</span><span style="color: #007700">=&nbsp;</span><span style="color: #0000BB">hxxp</span><span style="color: #007700">:</span><span style="color: #FF8000">//go.microsoft.com/fwlink/?LinkId=54896<br /></span><span style="color: #0000BB">R1&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">HKLMSoftwareMicrosoftInternet&nbsp;ExplorerMain</span><span style="color: #007700">,</span><span style="color: #0000BB">Search&nbsp;Page&nbsp;</span><span style="color: #007700">=&nbsp;</span><span style="color: #0000BB">hxxp</span><span style="color: #007700">:</span><span style="color: #FF8000">//go.microsoft.com/fwlink/?LinkId=54896<br /></span><span style="color: #0000BB">R0&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">HKLMSoftwareMicrosoftInternet&nbsp;ExplorerMain</span><span style="color: #007700">,</span><span style="color: #0000BB">Start&nbsp;Page&nbsp;</span><span style="color: #007700">=&nbsp;</span><span style="color: #0000BB">hxxp</span><span style="color: #007700">:</span><span style="color: #FF8000">//go.microsoft.com/fwlink/?LinkId=69157<br /></span><span style="color: #0000BB">R0&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">HKCUSoftwareMicrosoftInternet&nbsp;ExplorerMain</span><span style="color: #007700">,</span><span style="color: #0000BB">Local&nbsp;Page&nbsp;</span><span style="color: #007700">=&nbsp;<br /></span><span style="color: #0000BB">O2&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">BHO</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">Adobe&nbsp;PDF&nbsp;Reader&nbsp;</span><span style="color: #007700">-&nbsp;{</span><span style="color: #0000BB">06849E9F</span><span style="color: #007700">-</span><span style="color: #0000BB">C8D7</span><span style="color: #007700">-</span><span style="color: #0000BB">4D59</span><span style="color: #007700">-</span><span style="color: #0000BB">B87D</span><span style="color: #007700">-</span><span style="color: #0000BB">784B7D6BE0B3</span><span style="color: #007700">}&nbsp;-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeGemeinsame&nbsp;DateienAdobeAcrobatActiveXAcroIEHelper</span><span style="color: #007700">.</span><span style="color: #0000BB">dll<br />O2&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">BHO</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">AcroIEHelperStub&nbsp;</span><span style="color: #007700">-&nbsp;{</span><span style="color: #0000BB">18DF081C</span><span style="color: #007700">-</span><span style="color: #0000BB">E8AD</span><span style="color: #007700">-</span><span style="color: #0000BB">4283</span><span style="color: #007700">-</span><span style="color: #0000BB">A596</span><span style="color: #007700">-</span><span style="color: #0000BB">FA578C2EBDC3</span><span style="color: #007700">}&nbsp;-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeGemeinsame&nbsp;DateienAdobeAcrobatActiveXAcroIEHelperShim</span><span style="color: #007700">.</span><span style="color: #0000BB">dll<br />O2&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">BHO</span><span style="color: #007700">:&nbsp;(</span><span style="color: #0000BB">no&nbsp;name</span><span style="color: #007700">)&nbsp;-&nbsp;{</span><span style="color: #0000BB">5C255C8A</span><span style="color: #007700">-</span><span style="color: #0000BB">E604</span><span style="color: #007700">-</span><span style="color: #0000BB">49b4</span><span style="color: #007700">-</span><span style="color: #0000BB">9D64</span><span style="color: #007700">-</span><span style="color: #0000BB">90988571CECB</span><span style="color: #007700">}&nbsp;-&nbsp;(</span><span style="color: #0000BB">no&nbsp;file</span><span style="color: #007700">)<br /></span><span style="color: #0000BB">O2&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">BHO</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">Groove&nbsp;GFS&nbsp;Browser&nbsp;Helper&nbsp;</span><span style="color: #007700">-&nbsp;{</span><span style="color: #0000BB">72853161</span><span style="color: #007700">-</span><span style="color: #0000BB">30C5</span><span style="color: #007700">-</span><span style="color: #0000BB">4D22</span><span style="color: #007700">-</span><span style="color: #0000BB">B7F9</span><span style="color: #007700">-</span><span style="color: #0000BB">0BBC1D38A37E</span><span style="color: #007700">}&nbsp;-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeMicrosoft&nbsp;OfficeOffice12GrooveShellExtensions</span><span style="color: #007700">.</span><span style="color: #0000BB">dll<br />O2&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">BHO</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">Windows&nbsp;Live&nbsp;Anmelde</span><span style="color: #007700">-</span><span style="color: #0000BB">Hilfsprogramm&nbsp;</span><span style="color: #007700">-&nbsp;{</span><span style="color: #0000BB">9030D464</span><span style="color: #007700">-</span><span style="color: #0000BB">4C02</span><span style="color: #007700">-</span><span style="color: #0000BB">4ABF</span><span style="color: #007700">-</span><span style="color: #0000BB">8ECC</span><span style="color: #007700">-</span><span style="color: #0000BB">5164760863C6</span><span style="color: #007700">}&nbsp;-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeGemeinsame&nbsp;DateienMicrosoft&nbsp;SharedWindows&nbsp;LiveWindowsLiveLogin</span><span style="color: #007700">.</span><span style="color: #0000BB">dll<br />O2&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">BHO</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">Java</span><span style="color: #007700">(</span><span style="color: #0000BB">tm</span><span style="color: #007700">)&nbsp;</span><span style="color: #0000BB">Plug</span><span style="color: #007700">-</span><span style="color: #0000BB">In&nbsp;2&nbsp;SSV&nbsp;Helper&nbsp;</span><span style="color: #007700">-&nbsp;{</span><span style="color: #0000BB">DBC80044</span><span style="color: #007700">-</span><span style="color: #0000BB">A445</span><span style="color: #007700">-</span><span style="color: #0000BB">435b</span><span style="color: #007700">-</span><span style="color: #0000BB">BC74</span><span style="color: #007700">-</span><span style="color: #0000BB">9C25C1C588A9</span><span style="color: #007700">}&nbsp;-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeJavajre6binjp2ssv</span><span style="color: #007700">.</span><span style="color: #0000BB">dll<br />O2&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">BHO</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">FlashFXP&nbsp;Helper&nbsp;</span><span style="color: #007700">for&nbsp;</span><span style="color: #0000BB">Internet&nbsp;Explorer&nbsp;</span><span style="color: #007700">-&nbsp;{</span><span style="color: #0000BB">E5A1691B</span><span style="color: #007700">-</span><span style="color: #0000BB">D188</span><span style="color: #007700">-</span><span style="color: #0000BB">4419</span><span style="color: #007700">-</span><span style="color: #0000BB">AD02</span><span style="color: #007700">-</span><span style="color: #0000BB">90002030B8EE</span><span style="color: #007700">}&nbsp;-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeFlashFXPIEFlash</span><span style="color: #007700">.</span><span style="color: #0000BB">dll<br />O2&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">BHO</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">JQSIEStartDetectorImpl&nbsp;</span><span style="color: #007700">-&nbsp;{</span><span style="color: #0000BB">E7E6F031</span><span style="color: #007700">-</span><span style="color: #0000BB">17CE</span><span style="color: #007700">-</span><span style="color: #0000BB">4C07</span><span style="color: #007700">-</span><span style="color: #0000BB">BC86</span><span style="color: #007700">-</span><span style="color: #0000BB">EABFE594F69C</span><span style="color: #007700">}&nbsp;-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeJavajre6libdeployjqsiejqs_plugin</span><span style="color: #007700">.</span><span style="color: #0000BB">dll<br />O4&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">HKLM</span><span style="color: #007700">..</span><span style="color: #0000BB">Run</span><span style="color: #007700">:&nbsp;&#91;</span><span style="color: #0000BB">SoundMAXPnP</span><span style="color: #007700">&#93;&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeAnalog&nbsp;DevicesCoresmax4pnp</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />O4&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">HKLM</span><span style="color: #007700">..</span><span style="color: #0000BB">Run</span><span style="color: #007700">:&nbsp;&#91;</span><span style="color: #0000BB">NvCplDaemon</span><span style="color: #007700">&#93;&nbsp;</span><span style="color: #0000BB">RUNDLL32</span><span style="color: #007700">.</span><span style="color: #0000BB">EXE&nbsp;C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSsystem32NvCpl</span><span style="color: #007700">.</span><span style="color: #0000BB">dll</span><span style="color: #007700">,</span><span style="color: #0000BB">NvStartup<br />O4&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">HKLM</span><span style="color: #007700">..</span><span style="color: #0000BB">Run</span><span style="color: #007700">:&nbsp;&#91;</span><span style="color: #0000BB">GrooveMonitor</span><span style="color: #007700">&#93;&nbsp;</span><span style="color: #DD0000">"C:\Programme\Microsoft&nbsp;Office\Office12\GrooveMonitor.exe"<br /></span><span style="color: #0000BB">O4&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">HKLM</span><span style="color: #007700">..</span><span style="color: #0000BB">Run</span><span style="color: #007700">:&nbsp;&#91;</span><span style="color: #0000BB">NvMediaCenter</span><span style="color: #007700">&#93;&nbsp;</span><span style="color: #0000BB">RUNDLL32</span><span style="color: #007700">.</span><span style="color: #0000BB">EXE&nbsp;C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSsystem32NvMcTray</span><span style="color: #007700">.</span><span style="color: #0000BB">dll</span><span style="color: #007700">,</span><span style="color: #0000BB">NvTaskbarInit<br />O4&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">HKLM</span><span style="color: #007700">..</span><span style="color: #0000BB">Run</span><span style="color: #007700">:&nbsp;&#91;</span><span style="color: #0000BB">avgnt</span><span style="color: #007700">&#93;&nbsp;</span><span style="color: #DD0000">"C:\Programme\Avira\AntiVir&nbsp;Desktop\avgnt.exe"&nbsp;</span><span style="color: #007700">/</span><span style="color: #0000BB">min<br />O4&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">HKLM</span><span style="color: #007700">..</span><span style="color: #0000BB">Run</span><span style="color: #007700">:&nbsp;&#91;</span><span style="color: #0000BB">Adobe&nbsp;Reader&nbsp;Speed&nbsp;Launcher</span><span style="color: #007700">&#93;&nbsp;</span><span style="color: #DD0000">"C:\Programme\Adobe\Reader&nbsp;9.0\Reader\Reader_sl.exe"<br /></span><span style="color: #0000BB">O4&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">HKLM</span><span style="color: #007700">..</span><span style="color: #0000BB">Run</span><span style="color: #007700">:&nbsp;&#91;</span><span style="color: #0000BB">Adobe&nbsp;ARM</span><span style="color: #007700">&#93;&nbsp;</span><span style="color: #DD0000">"C:\Programme\Gemeinsame&nbsp;Dateien\Adobe\ARM\1.0\AdobeARM.exe"<br /></span><span style="color: #0000BB">O4&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">HKLM</span><span style="color: #007700">..</span><span style="color: #0000BB">Run</span><span style="color: #007700">:&nbsp;&#91;</span><span style="color: #0000BB">SunJavaUpdateSched</span><span style="color: #007700">&#93;&nbsp;</span><span style="color: #DD0000">"C:\Programme\Gemeinsame&nbsp;Dateien\Java\Java&nbsp;Update\jusched.exe"<br /></span><span style="color: #0000BB">O4&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">HKLM</span><span style="color: #007700">..</span><span style="color: #0000BB">Run</span><span style="color: #007700">:&nbsp;&#91;</span><span style="color: #0000BB">nwiz</span><span style="color: #007700">&#93;&nbsp;</span><span style="color: #0000BB">nwiz</span><span style="color: #007700">.</span><span style="color: #0000BB">exe&nbsp;</span><span style="color: #007700">/</span><span style="color: #0000BB">install<br />O4&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">HKLM</span><span style="color: #007700">..</span><span style="color: #0000BB">Run</span><span style="color: #007700">:&nbsp;&#91;</span><span style="color: #0000BB">QuickTime&nbsp;Task</span><span style="color: #007700">&#93;&nbsp;</span><span style="color: #DD0000">"F:\QUICKTIME\qttask.exe"&nbsp;</span><span style="color: #007700">-</span><span style="color: #0000BB">atboottime<br />O4&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">HKCU</span><span style="color: #007700">..</span><span style="color: #0000BB">Run</span><span style="color: #007700">:&nbsp;&#91;</span><span style="color: #0000BB">ctfmon</span><span style="color: #007700">.</span><span style="color: #0000BB">exe</span><span style="color: #007700">&#93;&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSsystem32ctfmon</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />O4&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">HKUSS</span><span style="color: #007700">-</span><span style="color: #0000BB">1</span><span style="color: #007700">-</span><span style="color: #0000BB">5</span><span style="color: #007700">-</span><span style="color: #0000BB">18</span><span style="color: #007700">..</span><span style="color: #0000BB">Run</span><span style="color: #007700">:&nbsp;&#91;</span><span style="color: #0000BB">CTFMON</span><span style="color: #007700">.</span><span style="color: #0000BB">EXE</span><span style="color: #007700">&#93;&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSsystem32CTFMON</span><span style="color: #007700">.</span><span style="color: #0000BB">EXE&nbsp;</span><span style="color: #007700">(</span><span style="color: #0000BB">User&nbsp;</span><span style="color: #DD0000">'SYSTEM'</span><span style="color: #007700">)<br /></span><span style="color: #0000BB">O4&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">HKUS</span><span style="color: #007700">.DEFAULT..</span><span style="color: #0000BB">Run</span><span style="color: #007700">:&nbsp;&#91;</span><span style="color: #0000BB">CTFMON</span><span style="color: #007700">.</span><span style="color: #0000BB">EXE</span><span style="color: #007700">&#93;&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSsystem32CTFMON</span><span style="color: #007700">.</span><span style="color: #0000BB">EXE&nbsp;</span><span style="color: #007700">(</span><span style="color: #0000BB">User&nbsp;</span><span style="color: #DD0000">'Default&nbsp;user'</span><span style="color: #007700">)<br /></span><span style="color: #0000BB">O4&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Startup</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">ERUNT&nbsp;AutoBackup</span><span style="color: #007700">.</span><span style="color: #0000BB">lnk&nbsp;</span><span style="color: #007700">=&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeERUNTAUTOBACK</span><span style="color: #007700">.</span><span style="color: #0000BB">EXE<br />O8&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Extra&nbsp;context&nbsp;menu&nbsp;item</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">Free&nbsp;YouTube&nbsp;Download&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">Dokumente&nbsp;und&nbsp;EinstellungenMarioAnwendungsdatenDVDVideoSoftIEHelpersyoutubedownload</span><span style="color: #007700">.</span><span style="color: #0000BB">htm<br />O8&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Extra&nbsp;context&nbsp;menu&nbsp;item</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">Free&nbsp;YouTube&nbsp;to&nbsp;Mp3&nbsp;Converter&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">Dokumente&nbsp;und&nbsp;EinstellungenMarioAnwendungsdatenDVDVideoSoftIEHelpersyoutubetomp3</span><span style="color: #007700">.</span><span style="color: #0000BB">htm<br />O8&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Extra&nbsp;context&nbsp;menu&nbsp;item</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">Nach&nbsp;Microsoft&nbsp;</span><span style="color: #007700">&amp;</span><span style="color: #0000BB">Excel&nbsp;exportieren&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">res</span><span style="color: #007700">:</span><span style="color: #FF8000">//F:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000<br /></span><span style="color: #0000BB">O8&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Extra&nbsp;context&nbsp;menu&nbsp;item</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">Nach&nbsp;Microsoft&nbsp;E</span><span style="color: #007700">&amp;</span><span style="color: #0000BB">xel&nbsp;exportieren&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">res</span><span style="color: #007700">:</span><span style="color: #FF8000">//C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000<br /></span><span style="color: #0000BB">O9&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Extra&nbsp;button</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">An&nbsp;OneNote&nbsp;senden&nbsp;</span><span style="color: #007700">-&nbsp;{</span><span style="color: #0000BB">2670000A</span><span style="color: #007700">-</span><span style="color: #0000BB">7350</span><span style="color: #007700">-</span><span style="color: #0000BB">4f3c</span><span style="color: #007700">-</span><span style="color: #0000BB">8081</span><span style="color: #007700">-</span><span style="color: #0000BB">5663EE0C6C49</span><span style="color: #007700">}&nbsp;-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">PROGRA</span><span style="color: #007700">~</span><span style="color: #0000BB">1MICROS</span><span style="color: #007700">~</span><span style="color: #0000BB">3Office12ONBttnIE</span><span style="color: #007700">.</span><span style="color: #0000BB">dll<br />O9&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Extra&nbsp;</span><span style="color: #DD0000">'Tools'&nbsp;</span><span style="color: #0000BB">menuitem</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">An&nbsp;OneNote&nbsp;s</span><span style="color: #007700">&amp;</span><span style="color: #0000BB">enden&nbsp;</span><span style="color: #007700">-&nbsp;{</span><span style="color: #0000BB">2670000A</span><span style="color: #007700">-</span><span style="color: #0000BB">7350</span><span style="color: #007700">-</span><span style="color: #0000BB">4f3c</span><span style="color: #007700">-</span><span style="color: #0000BB">8081</span><span style="color: #007700">-</span><span style="color: #0000BB">5663EE0C6C49</span><span style="color: #007700">}&nbsp;-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">PROGRA</span><span style="color: #007700">~</span><span style="color: #0000BB">1MICROS</span><span style="color: #007700">~</span><span style="color: #0000BB">3Office12ONBttnIE</span><span style="color: #007700">.</span><span style="color: #0000BB">dll<br />O9&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Extra&nbsp;button</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">Research&nbsp;</span><span style="color: #007700">-&nbsp;{</span><span style="color: #0000BB">92780B25</span><span style="color: #007700">-</span><span style="color: #0000BB">18CC</span><span style="color: #007700">-</span><span style="color: #0000BB">41C8</span><span style="color: #007700">-</span><span style="color: #0000BB">B9BE</span><span style="color: #007700">-</span><span style="color: #0000BB">3C9C571A8263</span><span style="color: #007700">}&nbsp;-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">PROGRA</span><span style="color: #007700">~</span><span style="color: #0000BB">1MICROS</span><span style="color: #007700">~</span><span style="color: #0000BB">3Office12REFIEBAR</span><span style="color: #007700">.</span><span style="color: #0000BB">DLL<br />O9&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Extra&nbsp;button</span><span style="color: #007700">:&nbsp;(</span><span style="color: #0000BB">no&nbsp;name</span><span style="color: #007700">)&nbsp;-&nbsp;{</span><span style="color: #0000BB">e2e2dd38</span><span style="color: #007700">-</span><span style="color: #0000BB">d088</span><span style="color: #007700">-</span><span style="color: #0000BB">4134</span><span style="color: #007700">-</span><span style="color: #0000BB">82b7</span><span style="color: #007700">-</span><span style="color: #0000BB">f2ba38496583</span><span style="color: #007700">}&nbsp;-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSNetwork&nbsp;Diagnosticxpnetdiag</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />O9&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Extra&nbsp;</span><span style="color: #DD0000">'Tools'&nbsp;</span><span style="color: #0000BB">menuitem</span><span style="color: #007700">:&nbsp;@</span><span style="color: #0000BB">xpsp3res</span><span style="color: #007700">.</span><span style="color: #0000BB">dll</span><span style="color: #007700">,-</span><span style="color: #0000BB">20001&nbsp;</span><span style="color: #007700">-&nbsp;{</span><span style="color: #0000BB">e2e2dd38</span><span style="color: #007700">-</span><span style="color: #0000BB">d088</span><span style="color: #007700">-</span><span style="color: #0000BB">4134</span><span style="color: #007700">-</span><span style="color: #0000BB">82b7</span><span style="color: #007700">-</span><span style="color: #0000BB">f2ba38496583</span><span style="color: #007700">}&nbsp;-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSNetwork&nbsp;Diagnosticxpnetdiag</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />O9&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Extra&nbsp;button</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">ICQ6&nbsp;</span><span style="color: #007700">-&nbsp;{</span><span style="color: #0000BB">E59EB121</span><span style="color: #007700">-</span><span style="color: #0000BB">F339</span><span style="color: #007700">-</span><span style="color: #0000BB">4851</span><span style="color: #007700">-</span><span style="color: #0000BB">A3BA</span><span style="color: #007700">-</span><span style="color: #0000BB">FE49C35617C2</span><span style="color: #007700">}&nbsp;-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeICQ6.5ICQ</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />O9&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Extra&nbsp;</span><span style="color: #DD0000">'Tools'&nbsp;</span><span style="color: #0000BB">menuitem</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">ICQ6&nbsp;</span><span style="color: #007700">-&nbsp;{</span><span style="color: #0000BB">E59EB121</span><span style="color: #007700">-</span><span style="color: #0000BB">F339</span><span style="color: #007700">-</span><span style="color: #0000BB">4851</span><span style="color: #007700">-</span><span style="color: #0000BB">A3BA</span><span style="color: #007700">-</span><span style="color: #0000BB">FE49C35617C2</span><span style="color: #007700">}&nbsp;-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeICQ6.5ICQ</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />O9&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Extra&nbsp;button</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">Messenger&nbsp;</span><span style="color: #007700">-&nbsp;{</span><span style="color: #0000BB">FB5F1910</span><span style="color: #007700">-</span><span style="color: #0000BB">F110</span><span style="color: #007700">-</span><span style="color: #0000BB">11d2</span><span style="color: #007700">-</span><span style="color: #0000BB">BB9E</span><span style="color: #007700">-</span><span style="color: #0000BB">00C04F795683</span><span style="color: #007700">}&nbsp;-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeMessengermsmsgs</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />O9&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Extra&nbsp;</span><span style="color: #DD0000">'Tools'&nbsp;</span><span style="color: #0000BB">menuitem</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">Windows&nbsp;Messenger&nbsp;</span><span style="color: #007700">-&nbsp;{</span><span style="color: #0000BB">FB5F1910</span><span style="color: #007700">-</span><span style="color: #0000BB">F110</span><span style="color: #007700">-</span><span style="color: #0000BB">11d2</span><span style="color: #007700">-</span><span style="color: #0000BB">BB9E</span><span style="color: #007700">-</span><span style="color: #0000BB">00C04F795683</span><span style="color: #007700">}&nbsp;-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeMessengermsmsgs</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />O16&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">DPF</span><span style="color: #007700">:&nbsp;{</span><span style="color: #0000BB">1E54D648</span><span style="color: #007700">-</span><span style="color: #0000BB">B804</span><span style="color: #007700">-</span><span style="color: #0000BB">468d</span><span style="color: #007700">-</span><span style="color: #0000BB">BC78</span><span style="color: #007700">-</span><span style="color: #0000BB">4AFFED8E262E</span><span style="color: #007700">}&nbsp;(</span><span style="color: #0000BB">System&nbsp;Requirements&nbsp;Lab</span><span style="color: #007700">)&nbsp;-&nbsp;</span><span style="color: #0000BB">hxxp</span><span style="color: #007700">:</span><span style="color: #FF8000">//www.srtest.com/srl_bin/sysreqlab_srl.cab<br /></span><span style="color: #0000BB">O16&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">DPF</span><span style="color: #007700">:&nbsp;{</span><span style="color: #0000BB">40F576AD</span><span style="color: #007700">-</span><span style="color: #0000BB">8680</span><span style="color: #007700">-</span><span style="color: #0000BB">4F9E</span><span style="color: #007700">-</span><span style="color: #0000BB">9490</span><span style="color: #007700">-</span><span style="color: #0000BB">99D069CD665F</span><span style="color: #007700">}&nbsp;(</span><span style="color: #0000BB">System&nbsp;Requirements&nbsp;Lab&nbsp;</span><span style="color: #007700">Class)&nbsp;-&nbsp;</span><span style="color: #0000BB">hxxp</span><span style="color: #007700">:</span><span style="color: #FF8000">//srtest-cdn.systemrequirementslab.com.s3.amazonaws.com/bin/sysreqlabdetect.cab<br /></span><span style="color: #0000BB">O16&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">DPF</span><span style="color: #007700">:&nbsp;{</span><span style="color: #0000BB">4871A87A</span><span style="color: #007700">-</span><span style="color: #0000BB">BFDD</span><span style="color: #007700">-</span><span style="color: #0000BB">4106</span><span style="color: #007700">-</span><span style="color: #0000BB">8153</span><span style="color: #007700">-</span><span style="color: #0000BB">FFDE2BAC2967</span><span style="color: #007700">}&nbsp;(</span><span style="color: #0000BB">DLM&nbsp;Control</span><span style="color: #007700">)&nbsp;-&nbsp;</span><span style="color: #0000BB">hxxp</span><span style="color: #007700">:</span><span style="color: #FF8000">//dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.5.0.cab<br /></span><span style="color: #0000BB">O16&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">DPF</span><span style="color: #007700">:&nbsp;{</span><span style="color: #0000BB">6414512B</span><span style="color: #007700">-</span><span style="color: #0000BB">B978</span><span style="color: #007700">-</span><span style="color: #0000BB">451D</span><span style="color: #007700">-</span><span style="color: #0000BB">A0D8</span><span style="color: #007700">-</span><span style="color: #0000BB">FCFDF33E833C</span><span style="color: #007700">}&nbsp;(</span><span style="color: #0000BB">WUWebControl&nbsp;</span><span style="color: #007700">Class)&nbsp;-&nbsp;</span><span style="color: #0000BB">hxxp</span><span style="color: #007700">:</span><span style="color: #FF8000">//www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1208174604234<br /></span><span style="color: #0000BB">O16&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">DPF</span><span style="color: #007700">:&nbsp;{</span><span style="color: #0000BB">69EF49E5</span><span style="color: #007700">-</span><span style="color: #0000BB">FE46</span><span style="color: #007700">-</span><span style="color: #0000BB">4B92</span><span style="color: #007700">-</span><span style="color: #0000BB">B5FA</span><span style="color: #007700">-</span><span style="color: #0000BB">2193AB7A6B8A</span><span style="color: #007700">}&nbsp;(</span><span style="color: #0000BB">GameLauncher&nbsp;Control</span><span style="color: #007700">)&nbsp;-&nbsp;</span><span style="color: #0000BB">hxxp</span><span style="color: #007700">:</span><span style="color: #FF8000">//www.acclaim.com/cabs/acclaim_v5.cab<br /></span><span style="color: #0000BB">O16&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">DPF</span><span style="color: #007700">:&nbsp;{</span><span style="color: #0000BB">6E32070A</span><span style="color: #007700">-</span><span style="color: #0000BB">766D</span><span style="color: #007700">-</span><span style="color: #0000BB">4EE6</span><span style="color: #007700">-</span><span style="color: #0000BB">879C</span><span style="color: #007700">-</span><span style="color: #0000BB">DC1FA91D2FC3</span><span style="color: #007700">}&nbsp;(</span><span style="color: #0000BB">MUWebControl&nbsp;</span><span style="color: #007700">Class)&nbsp;-&nbsp;</span><span style="color: #0000BB">hxxp</span><span style="color: #007700">:</span><span style="color: #FF8000">//www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1208174678421<br /></span><span style="color: #0000BB">O16&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">DPF</span><span style="color: #007700">:&nbsp;{</span><span style="color: #0000BB">BAE1D8DF</span><span style="color: #007700">-</span><span style="color: #0000BB">0B35</span><span style="color: #007700">-</span><span style="color: #0000BB">47E3</span><span style="color: #007700">-</span><span style="color: #0000BB">A1E7</span><span style="color: #007700">-</span><span style="color: #0000BB">EEB3FF2ECD19</span><span style="color: #007700">}&nbsp;(</span><span style="color: #0000BB">CPlayFirstddfotgControl&nbsp;Object</span><span style="color: #007700">)&nbsp;-&nbsp;</span><span style="color: #0000BB">hxxp</span><span style="color: #007700">:</span><span style="color: #FF8000">//clubgames.pogo.com/online2/pogop/diner_dash_flo_on_the_go/ddfotg.1.0.0.33.cab<br /></span><span style="color: #0000BB">O16&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">DPF</span><span style="color: #007700">:&nbsp;{</span><span style="color: #0000BB">CF40ACC5</span><span style="color: #007700">-</span><span style="color: #0000BB">E1BB</span><span style="color: #007700">-</span><span style="color: #0000BB">4AFF</span><span style="color: #007700">-</span><span style="color: #0000BB">AC72</span><span style="color: #007700">-</span><span style="color: #0000BB">04C2F616BCA7</span><span style="color: #007700">}&nbsp;-&nbsp;</span><span style="color: #0000BB">hxxp</span><span style="color: #007700">:</span><span style="color: #FF8000">//wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab<br /></span><span style="color: #0000BB">O16&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">DPF</span><span style="color: #007700">:&nbsp;{</span><span style="color: #0000BB">D27CDB6E</span><span style="color: #007700">-</span><span style="color: #0000BB">AE6D</span><span style="color: #007700">-</span><span style="color: #0000BB">11CF</span><span style="color: #007700">-</span><span style="color: #0000BB">96B8</span><span style="color: #007700">-</span><span style="color: #0000BB">444553540000</span><span style="color: #007700">}&nbsp;(</span><span style="color: #0000BB">Shockwave&nbsp;Flash&nbsp;Object</span><span style="color: #007700">)&nbsp;-&nbsp;</span><span style="color: #0000BB">hxxp</span><span style="color: #007700">:</span><span style="color: #FF8000">//fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab<br /></span><span style="color: #0000BB">O16&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">DPF</span><span style="color: #007700">:&nbsp;{</span><span style="color: #0000BB">D6FCA8ED</span><span style="color: #007700">-</span><span style="color: #0000BB">4715</span><span style="color: #007700">-</span><span style="color: #0000BB">43DE</span><span style="color: #007700">-</span><span style="color: #0000BB">9BD2</span><span style="color: #007700">-</span><span style="color: #0000BB">2789778A5B09</span><span style="color: #007700">}&nbsp;(</span><span style="color: #0000BB">NPKCX&nbsp;Control</span><span style="color: #007700">)&nbsp;-&nbsp;</span><span style="color: #0000BB">hxxp</span><span style="color: #007700">:</span><span style="color: #FF8000">//update.nprotect.net/keycrypt/cabal/npkcx_inca.cab<br /></span><span style="color: #0000BB">O16&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">DPF</span><span style="color: #007700">:&nbsp;{</span><span style="color: #0000BB">E2883E8F</span><span style="color: #007700">-</span><span style="color: #0000BB">472F</span><span style="color: #007700">-</span><span style="color: #0000BB">4FB0</span><span style="color: #007700">-</span><span style="color: #0000BB">9522</span><span style="color: #007700">-</span><span style="color: #0000BB">AC9BF37916A7</span><span style="color: #007700">}&nbsp;-&nbsp;</span><span style="color: #0000BB">hxxp</span><span style="color: #007700">:</span><span style="color: #FF8000">//platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab<br /></span><span style="color: #0000BB">O17&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">HKLMSystemCCSServicesTcpip</span><span style="color: #007700">..{</span><span style="color: #0000BB">E104CD73</span><span style="color: #007700">-</span><span style="color: #0000BB">A9C1</span><span style="color: #007700">-</span><span style="color: #0000BB">4FA1</span><span style="color: #007700">-</span><span style="color: #0000BB">8972</span><span style="color: #007700">-</span><span style="color: #0000BB">7B5820CB2F29</span><span style="color: #007700">}:&nbsp;</span><span style="color: #0000BB">NameServer&nbsp;</span><span style="color: #007700">=&nbsp;</span><span style="color: #0000BB">195.50.140.246&nbsp;195.50.140.252<br />O18&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Protocol</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">grooveLocalGWS&nbsp;</span><span style="color: #007700">-&nbsp;{</span><span style="color: #0000BB">88FED34C</span><span style="color: #007700">-</span><span style="color: #0000BB">F0CA</span><span style="color: #007700">-</span><span style="color: #0000BB">4636</span><span style="color: #007700">-</span><span style="color: #0000BB">A375</span><span style="color: #007700">-</span><span style="color: #0000BB">3CB6248B04CD</span><span style="color: #007700">}&nbsp;-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeMicrosoft&nbsp;OfficeOffice12GrooveSystemServices</span><span style="color: #007700">.</span><span style="color: #0000BB">dll<br />O18&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Protocol</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">skype4com&nbsp;</span><span style="color: #007700">-&nbsp;{</span><span style="color: #0000BB">FFC8B962</span><span style="color: #007700">-</span><span style="color: #0000BB">9B40</span><span style="color: #007700">-</span><span style="color: #0000BB">4DFF</span><span style="color: #007700">-</span><span style="color: #0000BB">9458</span><span style="color: #007700">-</span><span style="color: #0000BB">1830C7DD7F5D</span><span style="color: #007700">}&nbsp;-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">PROGRA</span><span style="color: #007700">~</span><span style="color: #0000BB">1GEMEIN</span><span style="color: #007700">~</span><span style="color: #0000BB">1SkypeSKYPE4</span><span style="color: #007700">~</span><span style="color: #0000BB">1.DLL<br />O23&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Service</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">Avira&nbsp;AntiVir&nbsp;Planer&nbsp;</span><span style="color: #007700">(</span><span style="color: #0000BB">AntiVirSchedulerService</span><span style="color: #007700">)&nbsp;-&nbsp;</span><span style="color: #0000BB">Avira&nbsp;GmbH&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeAviraAntiVir&nbsp;Desktopsched</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />O23&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Service</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">Avira&nbsp;AntiVir&nbsp;Guard&nbsp;</span><span style="color: #007700">(</span><span style="color: #0000BB">AntiVirService</span><span style="color: #007700">)&nbsp;-&nbsp;</span><span style="color: #0000BB">Avira&nbsp;GmbH&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeAviraAntiVir&nbsp;Desktopavguard</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />O23&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Service</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">Application&nbsp;Updater&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Spigot</span><span style="color: #007700">,&nbsp;</span><span style="color: #0000BB">Inc</span><span style="color: #007700">.&nbsp;-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeApplication&nbsp;UpdaterApplicationUpdater</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />O23&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Service</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">FLEXnet&nbsp;Licensing&nbsp;Service&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Acresso&nbsp;Software&nbsp;Inc</span><span style="color: #007700">.&nbsp;-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeGemeinsame&nbsp;DateienMacrovision&nbsp;SharedFLEXnet&nbsp;PublisherFNPLicensingService</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />O23&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Service</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">Forceware&nbsp;Web&nbsp;</span><span style="color: #007700">Interface&nbsp;(</span><span style="color: #0000BB">ForcewareWebInterface</span><span style="color: #007700">)&nbsp;-&nbsp;</span><span style="color: #0000BB">Apache&nbsp;Software&nbsp;Foundation&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeNVIDIA&nbsp;CorporationNetworkAccessManagerApache&nbsp;GroupApache2binapache</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />O23&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Service</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">InstallDriver&nbsp;Table&nbsp;Manager&nbsp;</span><span style="color: #007700">(</span><span style="color: #0000BB">IDriverT</span><span style="color: #007700">)&nbsp;-&nbsp;</span><span style="color: #0000BB">Macrovision&nbsp;Corporation&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeGemeinsame&nbsp;DateienInstallShieldDriver1150Intel&nbsp;32IDriverT</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />O23&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Service</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">Java&nbsp;Quick&nbsp;Starter&nbsp;</span><span style="color: #007700">(</span><span style="color: #0000BB">JavaQuickStarterService</span><span style="color: #007700">)&nbsp;-&nbsp;</span><span style="color: #0000BB">Sun&nbsp;Microsystems</span><span style="color: #007700">,&nbsp;</span><span style="color: #0000BB">Inc</span><span style="color: #007700">.&nbsp;-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeJavajre6binjqs</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />O23&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Service</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">NIHardwareService&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Unknown&nbsp;owner&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeGemeinsame&nbsp;DateienNative&nbsp;InstrumentsHardwareNIHardwareService</span><span style="color: #007700">.</span><span style="color: #0000BB">exe&nbsp;</span><span style="color: #007700">(</span><span style="color: #0000BB">file&nbsp;missing</span><span style="color: #007700">)<br /></span><span style="color: #0000BB">O23&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Service</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">nProtect&nbsp;GameGuard&nbsp;Service&nbsp;</span><span style="color: #007700">(</span><span style="color: #0000BB">npggsvc</span><span style="color: #007700">)&nbsp;-&nbsp;</span><span style="color: #0000BB">Unknown&nbsp;owner&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSsystem32GameMon</span><span style="color: #007700">.</span><span style="color: #0000BB">des</span><span style="color: #007700">.</span><span style="color: #0000BB">exe&nbsp;</span><span style="color: #007700">(</span><span style="color: #0000BB">file&nbsp;missing</span><span style="color: #007700">)<br /></span><span style="color: #0000BB">O23&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Service</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">npkcmsvc&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">INCA&nbsp;Internet&nbsp;Co</span><span style="color: #007700">.,&nbsp;</span><span style="color: #0000BB">Ltd</span><span style="color: #007700">.&nbsp;-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSsystem32npkcmsvc</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />O23&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Service</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">ForceWare&nbsp;IP&nbsp;service&nbsp;</span><span style="color: #007700">(</span><span style="color: #0000BB">nSvcIp</span><span style="color: #007700">)&nbsp;-&nbsp;</span><span style="color: #0000BB">NVIDIA&nbsp;Corporation&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeNVIDIA&nbsp;CorporationNetworkAccessManagerbinnSvcIp</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />O23&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Service</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">ForceWare&nbsp;user&nbsp;log&nbsp;service&nbsp;</span><span style="color: #007700">(</span><span style="color: #0000BB">nSvcLog</span><span style="color: #007700">)&nbsp;-&nbsp;</span><span style="color: #0000BB">NVIDIA&nbsp;Corporation&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeNVIDIA&nbsp;CorporationNetworkAccessManagerbinnSvcLog</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />O23&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Service</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">NVIDIA&nbsp;Display&nbsp;Driver&nbsp;Service&nbsp;</span><span style="color: #007700">(</span><span style="color: #0000BB">NVSvc</span><span style="color: #007700">)&nbsp;-&nbsp;</span><span style="color: #0000BB">NVIDIA&nbsp;Corporation&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSsystem32nvsvc32</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />O23&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Service</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">PnkBstrA&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Unknown&nbsp;owner&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSsystem32PnkBstrA</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br /><br /></span><span style="color: #007700">--<br /></span><span style="color: #0000BB">End&nbsp;of&nbsp;file&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">9817&nbsp;bytes&nbsp;<br /></span>
</span>
</code><!-- php buffer end -->
		</div>
		</code>
		<hr />
	</div>
</div><font color="DarkRed"><b>mbam-log file</b></font><br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">PHP-Code:</div>
	<div class="alt2">
		<hr />
		<code style="white-space:nowrap">
		<div dir="ltr" style="text-align:left;">
			<!-- php buffer start --><code><span style="color: #000000">
<span style="color: #0000BB">Malwarebytes&nbsp;Anti</span><span style="color: #007700">-</span><span style="color: #0000BB">Malware&nbsp;1.46<br />www</span><span style="color: #007700">.</span><span style="color: #0000BB">malwarebytes</span><span style="color: #007700">.</span><span style="color: #0000BB">org<br /><br />Datenbank&nbsp;Version</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">4532<br /><br />Windows&nbsp;5.1.2600&nbsp;Service&nbsp;Pack&nbsp;3<br />Internet&nbsp;Explorer&nbsp;8.0.6001.18702<br /><br />03.09.2010&nbsp;00</span><span style="color: #007700">:</span><span style="color: #0000BB">16</span><span style="color: #007700">:</span><span style="color: #0000BB">36<br />mbam</span><span style="color: #007700">-</span><span style="color: #0000BB">log</span><span style="color: #007700">-</span><span style="color: #0000BB">2010</span><span style="color: #007700">-</span><span style="color: #0000BB">09</span><span style="color: #007700">-</span><span style="color: #0000BB">03&nbsp;</span><span style="color: #007700">(</span><span style="color: #0000BB">00</span><span style="color: #007700">-</span><span style="color: #0000BB">16</span><span style="color: #007700">-</span><span style="color: #0000BB">36</span><span style="color: #007700">).</span><span style="color: #0000BB">txt<br /><br />Art&nbsp;des&nbsp;Suchlaufs</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">Quick</span><span style="color: #007700">-</span><span style="color: #0000BB">Scan<br />Durchsuchte&nbsp;Objekte</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">147359<br />Laufzeit</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">4&nbsp;Minute</span><span style="color: #007700">(</span><span style="color: #0000BB">n</span><span style="color: #007700">),&nbsp;</span><span style="color: #0000BB">17&nbsp;Sekunde</span><span style="color: #007700">(</span><span style="color: #0000BB">n</span><span style="color: #007700">)<br /><br /></span><span style="color: #0000BB">Infizierte&nbsp;Speicherprozesse</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">0<br />Infizierte&nbsp;Speichermodule</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">0<br />Infizierte&nbsp;Registrierungsschlüssel</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">0<br />Infizierte&nbsp;Registrierungswerte</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">0<br />Infizierte&nbsp;Dateiobjekte&nbsp;der&nbsp;Registrierung</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">0<br />Infizierte&nbsp;Verzeichnisse</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">0<br />Infizierte&nbsp;Dateien</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">0<br /><br />Infizierte&nbsp;Speicherprozesse</span><span style="color: #007700">:<br />(</span><span style="color: #0000BB">Keine&nbsp;bösartigen&nbsp;Objekte&nbsp;gefunden</span><span style="color: #007700">)<br /><br /></span><span style="color: #0000BB">Infizierte&nbsp;Speichermodule</span><span style="color: #007700">:<br />(</span><span style="color: #0000BB">Keine&nbsp;bösartigen&nbsp;Objekte&nbsp;gefunden</span><span style="color: #007700">)<br /><br /></span><span style="color: #0000BB">Infizierte&nbsp;Registrierungsschlüssel</span><span style="color: #007700">:<br />(</span><span style="color: #0000BB">Keine&nbsp;bösartigen&nbsp;Objekte&nbsp;gefunden</span><span style="color: #007700">)<br /><br /></span><span style="color: #0000BB">Infizierte&nbsp;Registrierungswerte</span><span style="color: #007700">:<br />(</span><span style="color: #0000BB">Keine&nbsp;bösartigen&nbsp;Objekte&nbsp;gefunden</span><span style="color: #007700">)<br /><br /></span><span style="color: #0000BB">Infizierte&nbsp;Dateiobjekte&nbsp;der&nbsp;Registrierung</span><span style="color: #007700">:<br />(</span><span style="color: #0000BB">Keine&nbsp;bösartigen&nbsp;Objekte&nbsp;gefunden</span><span style="color: #007700">)<br /><br /></span><span style="color: #0000BB">Infizierte&nbsp;Verzeichnisse</span><span style="color: #007700">:<br />(</span><span style="color: #0000BB">Keine&nbsp;bösartigen&nbsp;Objekte&nbsp;gefunden</span><span style="color: #007700">)<br /><br /></span><span style="color: #0000BB">Infizierte&nbsp;Dateien</span><span style="color: #007700">:<br />(</span><span style="color: #0000BB">Keine&nbsp;bösartigen&nbsp;Objekte&nbsp;gefunden</span><span style="color: #007700">)&nbsp;<br /></span><span style="color: #0000BB"></span>
</span>
</code><!-- php buffer end -->
		</div>
		</code>
		<hr />
	</div>
</div><b><font color="darkred">defogger_disable</font></b><br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">HTML-Code:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">defogger_disable by jpshortstuff (23.02.10.1)<br />
Log created at 00:33 on 03/09/2010 (Mario)<br />
<br />
Checking for autostart values...<br />
HKCU\~\Run values retrieved.<br />
HKLM\~\Run values retrieved.<br />
<br />
Checking for services/drivers...<br />
SPTD -&gt; Already disabled<br />
<br />
<br />
-=E.O.F=-</code><hr />
</div></div>

]]></content:encoded>
			<category domain="http://www.trojaner-board.de/plagegeister-aller-art-und-deren-bekaempfung/">Plagegeister aller Art und deren Bekämpfung</category>
			<dc:creator>Mario81</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/90565-tr-crypt-xpack-gen3-meldung.html</guid>
		</item>
		<item>
			<title><![CDATA[Offen BDS/Papras.PK & TR.Banker - Trojaner eingefangen]]></title>
			<link>http://www.trojaner-board.de/90564-bds-papras-pk-tr-banker-trojaner-eingefangen.html</link>
			<pubDate>Wed, 08 Sep 2010 20:53:36 GMT</pubDate>
			<description><![CDATA[BDS/Papras.PK & TR.Banker - Trojaner habe ich "mir" eingefangen. 
da ich alle Beiträge zum Thema etwas verwirrend finde ;-) bitte ich um hilfe. 
Ich poste mal meine OTL.txt & die Log von Anti-Malware 
 
Malwarebytes' Anti-Malware 1.46 
www.malwarebytes.org 
 
Datenbank Version: 4573 
 
Windows...]]></description>
			<content:encoded><![CDATA[<div>BDS/Papras.PK &amp; TR.Banker - Trojaner habe ich &quot;mir&quot; eingefangen.<br />
da ich alle Beiträge zum Thema etwas verwirrend finde ;-) bitte ich um hilfe.<br />
Ich poste mal meine OTL.txt &amp; die Log von Anti-Malware<br />
<br />
Malwarebytes' Anti-Malware 1.46<br />
www.malwarebytes.org<br />
<br />
Datenbank Version: 4573<br />
<br />
Windows 5.1.2600 Service Pack 3<br />
Internet Explorer 8.0.6001.18702<br />
<br />
08.09.2010 22:25:14<br />
mbam-log-2010-09-08 (22-25-14).txt<br />
<br />
Art des Suchlaufs: Vollständiger Suchlauf (C:\|)<br />
Durchsuchte Objekte: 201199<br />
Laufzeit: 54 Minute(n), 8 Sekunde(n)<br />
<br />
Infizierte Speicherprozesse: 0<br />
Infizierte Speichermodule: 0<br />
Infizierte Registrierungsschlüssel: 1<br />
Infizierte Registrierungswerte: 0<br />
Infizierte Dateiobjekte der Registrierung: 1<br />
Infizierte Verzeichnisse: 1<br />
Infizierte Dateien: 37<br />
<br />
Infizierte Speicherprozesse:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Speichermodule:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Registrierungsschlüssel:<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\prh (Trojan.Banker) -&gt; No action taken.<br />
<br />
Infizierte Registrierungswerte:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Dateiobjekte der Registrierung:<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.UserInit) -&gt; Bad: (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\appconf32.exe,) Good: (userinit.exe) -&gt; No action taken.<br />
<br />
Infizierte Verzeichnisse:<br />
C:\WINDOWS\system32\xmldm (Stolen.Data) -&gt; No action taken.<br />
<br />
Infizierte Dateien:<br />
C:\WINDOWS\system32\xmldm\2864_FF_0000000033.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3256_FF_0000000008.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3256_FF_0000000009.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3256_FF_0000000010.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3256_FF_0000000011.htm (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3256_FF_0000000012.key (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3256_FF_0000000013.htm (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3256_FF_0000000014.key (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3256_FF_0000000015.frm (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3256_FF_0000000016.htm (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3256_FF_0000000017.key (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3256_FF_0000000018.htm (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3256_FF_0000000019.key (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3256_FF_0000000020.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3256_FF_0000000021.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3256_FF_0000000022.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3256_FF_0000000023.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3568_FF_0000000024.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3568_FF_0000000025.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3568_FF_0000000026.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3568_FF_0000000027.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3568_FF_0000000028.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3568_FF_0000000029.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3568_FF_0000000030.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3568_FF_0000000031.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3568_FF_0000000032.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3960_FF_0000000034.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3960_FF_0000000035.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\4032_FF_0000000002.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\4032_FF_0000000003.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\4032_FF_0000000004.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\4032_FF_0000000005.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\4032_FF_0000000006.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\4032_FF_0000000007.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\firefox.exe_UAs1.dat (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\iexplore.exe_UAs010.dat (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\AcroIEHelpe018.dll (Trojan.Banker) -&gt; No action taken.<br />OTL Logfile:<br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Code:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">OTL logfile created on: 08.09.2010 21:03:28 - Run 1<br />
OTL by OldTimer - Version 3.2.11.0&nbsp; &nbsp;  Folder = C:\Dokumente und Einstellungen\Admiral_TF\Eigene Dateien\Downloads<br />
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation<br />
Internet Explorer (Version = 8.0.6001.18702)<br />
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy<br />
&nbsp;<br />
2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 65,00% Memory free<br />
4,00 Gb Paging File | 3,00 Gb Available in Paging File | 81,00% Paging File free<br />
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]<br />
&nbsp;<br />
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme<br />
Drive C: | 48,15 Gb Total Space | 20,03 Gb Free Space | 41,60% Space Free | Partition Type: NTFS<br />
Drive D: | 7,75 Gb Total Space | 7,48 Gb Free Space | 96,55% Space Free | Partition Type: NTFS<br />
E: Drive not present or media not loaded<br />
F: Drive not present or media not loaded<br />
G: Drive not present or media not loaded<br />
H: Drive not present or media not loaded<br />
I: Drive not present or media not loaded<br />
&nbsp;<br />
Computer Name: FROMMI<br />
Current User Name: Admiral_TF<br />
Logged in as Administrator.<br />
&nbsp;<br />
Current Boot Mode: Normal<br />
Scan Mode: Current user<br />
Company Name Whitelist: Off<br />
Skip Microsoft Files: Off<br />
File Age = 30 Days<br />
Output = Standard<br />
&nbsp;<br />
<font color="#E56717">========== Processes (SafeList) ==========</font><br />
&nbsp;<br />
PRC - [2010.09.08 21:03:03 | 000,574,976 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Admiral_TF\Eigene Dateien\Downloads\<a href=85104-otl-otlogfile-oldtimer.html>OTL.exe</a><br />
PRC - [2010.09.08 08:41:06 | 012,479,152 | ---- | M] (Mozilla Messaging) -- C:\Programme\Mozilla Thunderbird\thunderbird.exe<br />
PRC - [2010.08.25 20:03:02 | 002,424,560 | ---- | M] (SUPERAntiSpyware.com) -- C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe<br />
PRC - [2010.07.24 16:29:23 | 000,908,248 | ---- | M] (Mozilla Corporation) -- C:\Programme\Mozilla Firefox\firefox.exe<br />
PRC - [2009.12.26 11:14:42 | 000,604,488 | ---- | M] (TuneUp Software) -- C:\WINDOWS\system32\TUProgSt.exe<br />
PRC - [2009.08.13 11:43:54 | 003,276,288 | ---- | M] (The Author of QIP) -- C:\Programme\jeak.de\QIP 2005\qip.exe<br />
PRC - [2009.08.05 21:52:11 | 000,185,089 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe<br />
PRC - [2009.06.09 15:53:04 | 000,108,289 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\sched.exe<br />
PRC - [2009.05.06 21:51:12 | 000,068,856 | ---- | M] (Google Inc.) -- C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe<br />
PRC - [2009.04.30 13:23:26 | 000,090,112 | ---- | M] () -- C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe<br />
PRC - [2009.03.02 13:08:43 | 000,209,153 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe<br />
PRC - [2008.04.14 08:52:46 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe<br />
PRC - [2006.10.26 13:40:34 | 000,335,872 | ---- | M] (Microsoft Corporation) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\mdm.exe<br />
PRC - [2006.03.23 19:48:44 | 000,073,728 | ---- | M] (Hewlett-Packard Company) -- C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe<br />
PRC - [2006.03.03 17:28:18 | 000,136,736 | ---- | M] (Infineon Technologies AG) -- C:\Programme\ProtectTools\Embedded Security Software\PSDrt.exe<br />
PRC - [2005.07.05 21:35:20 | 000,266,240 | ---- | M] () -- C:\Programme\TrafficCounter\TrafficCounter.exe<br />
PRC - [2005.06.29 21:06:54 | 000,043,008 | ---- | M] (Cognizance Corporation) -- C:\Programme\HPQ\IAM\Bin\asghost.exe<br />
PRC - [2005.05.20 11:11:06 | 000,925,696 | R--- | M] (Analog Devices, Inc.) -- C:\Programme\Analog Devices\Core\smax4pnp.exe<br />
&nbsp;<br />
&nbsp;<br />
<font color="#E56717">========== Modules (SafeList) ==========</font><br />
&nbsp;<br />
MOD - [2010.09.08 21:03:03 | 000,574,976 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Admiral_TF\Eigene Dateien\Downloads\<a href=85104-otl-otlogfile-oldtimer.html>OTL.exe</a><br />
MOD - [2008.04.14 08:51:08 | 000,110,592 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\msscript.ocx<br />
&nbsp;<br />
&nbsp;<br />
<font color="#E56717">========== Win32 Services (SafeList) ==========</font><br />
&nbsp;<br />
SRV - File not found [Disabled | Stopped] -- C:\WINDOWS\System32\hidserv.dll -- (HidServ)<br />
SRV - [2010.08.13 09:13:32 | 000,066,112 | ---- | M] (NOS Microsystems Ltd.) [On_Demand | Stopped] -- C:\Programme\NOS\bin\getPlus_Helper_3004.dll -- (nosGetPlusHelper) getPlus(R)<br />
SRV - [2010.03.29 08:53:22 | 000,068,000 | ---- | M] (NOS Microsystems Ltd.) [On_Demand | Stopped] -- C:\Programme\NOS\bin\getPlus_Helper.dll -- (getPlusHelper) getPlus(R)<br />
SRV - [2009.12.26 11:23:28 | 000,361,288 | ---- | M] (TuneUp Software) [On_Demand | Stopped] -- C:\WINDOWS\system32\TuneUpDefragService.exe -- (TuneUp.Defrag)<br />
SRV - [2009.12.26 11:14:42 | 000,604,488 | ---- | M] (TuneUp Software) [Auto | Running] -- C:\WINDOWS\system32\TUProgSt.exe -- (TuneUp.ProgramStatisticsSvc)<br />
SRV - [2009.08.05 21:52:11 | 000,185,089 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)<br />
SRV - [2009.06.09 15:53:04 | 000,108,289 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)<br />
SRV - [2009.04.30 13:23:26 | 000,090,112 | ---- | M] () [Auto | Running] -- C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe -- (OMSI download service)<br />
SRV - [2006.10.26 19:49:34 | 000,441,136 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE -- (odserv)<br />
SRV - [2006.10.26 14:03:08 | 000,145,184 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)<br />
SRV - [2006.10.26 13:40:34 | 000,335,872 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\mdm.exe -- (MDM)<br />
SRV - [2006.03.23 19:48:44 | 000,073,728 | ---- | M] (Hewlett-Packard Company) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe -- (LightScribeService)<br />
SRV - [2005.04.04 01:41:10 | 000,069,632 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe -- (IDriverT)<br />
&nbsp;<br />
&nbsp;<br />
<font color="#E56717">========== Driver Services (SafeList) ==========</font><br />
&nbsp;<br />
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\UltraStar Deluxe\zlportio.sys -- (zlportio)<br />
DRV - [2010.05.10 20:41:30 | 000,067,656 | ---- | M] (SUPERAdBlocker.com and SUPERAntiSpyware.com) [Kernel | System | Running] -- C:\Programme\SUPERAntiSpyware\SASKUTIL.SYS -- (SASKUTIL)<br />
DRV - [2010.02.17 20:25:48 | 000,012,872 | ---- | M] (SUPERAdBlocker.com and SUPERAntiSpyware.com) [Kernel | System | Running] -- C:\Programme\SUPERAntiSpyware\sasdifsv.sys -- (SASDIFSV)<br />
DRV - [2010.02.11 14:02:15 | 000,226,880 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\tcpip6.sys -- (Tcpip6)<br />
DRV - [2009.12.11 13:49:48 | 000,056,816 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)<br />
DRV - [2009.10.05 18:56:52 | 000,006,144 | ---- | M] (Promethean Technologies Ltd) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\activmouse.sys -- (prmvmouse)<br />
DRV - [2009.06.09 15:53:04 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)<br />
DRV - [2009.05.05 18:25:12 | 000,055,936 | ---- | M] (Promethean Technologies Ltd) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\activhidsermini.sys -- (ActivHidSerMini)<br />
DRV - [2009.04.30 17:01:03 | 000,096,104 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)<br />
DRV - [2009.02.13 12:35:01 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio)<br />
DRV - [2008.11.08 11:55:18 | 000,101,376 | R--- | M] (Huawei Technologies Co., Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ewusbmdm.sys -- (hwdatacard)<br />
DRV - [2008.05.27 11:41:46 | 000,122,152 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s0017mdm.sys -- (s0017mdm)<br />
DRV - [2008.05.27 11:41:46 | 000,117,672 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s0017unic.sys -- (s0017unic) Sony Ericsson Device 0017 USB Ethernet Emulation SEMC0017 (WDM)<br />
DRV - [2008.05.27 11:41:46 | 000,111,912 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s0017obex.sys -- (s0017obex)<br />
DRV - [2008.05.27 11:41:46 | 000,090,536 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s0017bus.sys -- (s0017bus) Sony Ericsson Device 0017 driver (WDM)<br />
DRV - [2008.05.27 11:41:46 | 000,015,016 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s0017mdfl.sys -- (s0017mdfl)<br />
DRV - [2008.05.27 11:41:44 | 000,115,496 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s0017mgmt.sys -- (s0017mgmt) Sony Ericsson Device 0017 USB WMC Device Management Drivers (WDM)<br />
DRV - [2008.05.27 11:41:44 | 000,025,768 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s0017nd5.sys -- (s0017nd5) Sony Ericsson Device 0017 USB Ethernet Emulation SEMC0017 (NDIS)<br />
DRV - [2008.04.14 00:15:14 | 000,060,032 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\USBAUDIO.sys -- (usbaudio) USB-Audiotreiber (WDM)<br />
DRV - [2008.04.13 23:06:06 | 000,144,384 | ---- | M] (Windows (R) Server 2003 DDK provider) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\hdaudbus.sys -- (HDAudBus)<br />
DRV - [2008.01.09 13:28:34 | 000,027,632 | ---- | M] (Sony Ericsson Mobile Communications) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\seehcri.sys -- (seehcri)<br />
DRV - [2007.10.16 08:29:00 | 000,989,312 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\HSF_DPV.sys -- (HSF_DPV)<br />
DRV - [2007.10.16 08:28:20 | 000,211,200 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\HSFHWAZL.sys -- (HSFHWAZL)<br />
DRV - [2007.10.16 08:28:16 | 000,731,136 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\HSF_CNXT.sys -- (winachsf)<br />
DRV - [2007.02.02 22:03:25 | 001,975,296 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag)<br />
DRV - [2006.06.19 00:38:18 | 000,043,520 | ---- | M] (Advanced Micro Devices) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\AmdK8.sys -- (AmdK8)<br />
DRV - [2006.05.03 14:18:06 | 000,178,176 | R--- | M] (Analog Devices, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ADIHdAud.sys -- (ADIHdAudAddService)<br />
DRV - [2006.03.31 17:41:40 | 000,193,056 | ---- | M] (Synaptics, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\SynTP.sys -- (SynTP)<br />
DRV - [2006.03.30 15:39:48 | 000,130,432 | ---- | M] (AuthenTec, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\atswpdrv.sys -- (ATSWPDRV) AuthenTec TruePrint USB Driver (AES2500)<br />
DRV - [2006.01.19 12:55:58 | 000,424,320 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\BCMWL5.SYS -- (BCM43XX)<br />
DRV - [2005.11.30 12:12:36 | 000,162,560 | ---- | M] (Texas Instruments) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\tifm21.sys -- (tifm21)<br />
DRV - [2005.11.29 18:56:28 | 000,036,768 | ---- | M] (Infineon Technologies AG) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\psd.sys -- (PersonalSecureDrive)<br />
DRV - [2005.10.26 11:01:02 | 000,142,720 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\b57xp32.sys -- (b57w2k) Broadcom NetLink (TM)<br />
DRV - [2005.10.21 13:19:34 | 000,036,352 | R--- | M] (Infineon Technologies AG) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ifxtpm.sys -- (IFXTPM)<br />
DRV - [2005.09.19 15:24:20 | 000,005,760 | ---- | M] (Hewlett-Packard Development Company, L.P.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\EabUsb.sys -- (eabusb)<br />
DRV - [2005.09.19 15:24:10 | 000,009,344 | ---- | M] (Hewlett-Packard Development Company, L.P.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\CPQBttn.sys -- (HBtnKey)<br />
DRV - [2005.09.19 15:23:52 | 000,007,808 | ---- | M] (Hewlett-Packard Development Company, L.P.) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\eabfiltr.sys -- (eabfiltr)<br />
&nbsp;<br />
&nbsp;<br />
<font color="#E56717">========== Standard Registry (SafeList) ==========</font><br />
&nbsp;<br />
&nbsp;<br />
<font color="#E56717">========== Internet Explorer ==========</font><br />
&nbsp;<br />
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.com/ie<br />
&nbsp;<br />
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://search.qip.ru<br />
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://search.qip.ru<br />
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = hxxp://search.qip.ru<br />
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultName = Google<br />
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&amp;sourceid=ie7&amp;rls=com.microsoft:en-US&amp;ie=utf8&amp;oe=utf8<br />
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.n24.de/<br />
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://search.qip.ru/ie<br />
IE - HKCU\..\URLSearchHook:&nbsp; - Reg Error: Key error. File not found<br />
IE - HKCU\..\URLSearchHook: {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Dokumente und Einstellungen\Admiral_TF\Anwendungsdaten\Microsoft\Internet Explorer\qipsearchbar.dll (qip.ru)<br />
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: &quot;ProxyEnable&quot; = 0<br />
&nbsp;<br />
<font color="#E56717">========== FireFox ==========</font><br />
&nbsp;<br />
FF - prefs.js..browser.search.defaultenginename: &quot;ICQ Search&quot;<br />
FF - prefs.js..browser.search.suggest.enabled: false<br />
FF - prefs.js..browser.search.useDBForOrder: true<br />
FF - prefs.js..browser.startup.homepage: &quot;hxxp://de.start3.mozilla.com/firefox?client=firefox-a&amp;rls=org.mozilla:de:official&quot;<br />
FF - prefs.js..extensions.enabledItems: {ED0CF0C8-62F1-4865-A3FD-2E2A2B50FAFA}:1.0<br />
FF - prefs.js..keyword.URL: &quot;hxxp://search.icq.com/search/afe_results.php?ch_id=afex&amp;tb_ver=2.0.0.1&amp;q=&quot;<br />
&nbsp;<br />
&nbsp;<br />
FF - HKLM\software\mozilla\Firefox\Extensions\\{ED0CF0C8-62F1-4865-A3FD-2E2A2B50FAFA}: C:\WINDOWS\system32\5005 [2010.06.26 11:16:59 | 000,000,000 | ---D | M]<br />
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.11\extensions\\Components: C:\Programme\Mozilla Firefox\components [2010.09.07 11:25:01 | 000,000,000 | ---D | M]<br />
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.11\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2010.09.07 12:03:17 | 000,000,000 | ---D | M]<br />
FF - HKLM\software\mozilla\Mozilla Thunderbird 3.1.3\extensions\\Components: C:\Programme\Mozilla Thunderbird\components [2010.09.08 08:41:07 | 000,000,000 | ---D | M]<br />
FF - HKLM\software\mozilla\Mozilla Thunderbird 3.1.3\extensions\\Plugins: C:\Programme\Mozilla Thunderbird\plugins [2010.09.07 12:03:17 | 000,000,000 | ---D | M]<br />
&nbsp;<br />
[2009.03.01 12:56:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Admiral_TF\Anwendungsdaten\Mozilla\Extensions<br />
[2009.08.05 06:16:37 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Admiral_TF\Anwendungsdaten\Mozilla\Extensions\{33cb9019-c295-46dd-be21-8c4936574bee}<br />
[2010.08.20 23:01:00 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Admiral_TF\Anwendungsdaten\Mozilla\Extensions\{3550f703-e582-4d05-9a08-453d09bdfdc6}<br />
[2010.09.07 20:53:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Admiral_TF\Anwendungsdaten\Mozilla\Firefox\Profiles\s6gq2gb9.default\extensions<br />
[2010.04.05 11:44:10 | 000,000,000 | ---D | M] (Screengrab) -- C:\Dokumente und Einstellungen\Admiral_TF\Anwendungsdaten\Mozilla\Firefox\Profiles\s6gq2gb9.default\extensions\{02450954-cdd9-410f-b1da-db804e18c671}<br />
[2010.06.03 11:32:59 | 000,000,000 | ---D | M] (Flagfox) -- C:\Dokumente und Einstellungen\Admiral_TF\Anwendungsdaten\Mozilla\Firefox\Profiles\s6gq2gb9.default\extensions\{1018e4d6-728f-4b20-ad56-37578a4de76b}<br />
[2010.04.28 16:21:07 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Admiral_TF\Anwendungsdaten\Mozilla\Firefox\Profiles\s6gq2gb9.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}<br />
[2009.04.04 16:08:32 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Admiral_TF\Anwendungsdaten\Mozilla\Firefox\Profiles\s6gq2gb9.default\extensions\{7C06F9C2-B0D0-47b4-93B8-116C919084BA}<br />
[2010.06.03 11:32:59 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Admiral_TF\Anwendungsdaten\Mozilla\Firefox\Profiles\s6gq2gb9.default\extensions\{9fb7d178-155a-4318-9173-1a8eaaea7fe4}<br />
[2010.07.31 09:22:57 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Admiral_TF\Anwendungsdaten\Mozilla\Firefox\Profiles\s6gq2gb9.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}<br />
[2010.03.12 21:39:32 | 000,000,000 | ---D | M] (COMPUTERBILD-Abzockschutz) -- C:\Dokumente und Einstellungen\Admiral_TF\Anwendungsdaten\Mozilla\Firefox\Profiles\s6gq2gb9.default\extensions\{d49175b3-3fd8-43b8-b28e-da5d47f3c398}<br />
[2009.10.12 22:52:42 | 000,000,000 | ---D | M] (My IP Tool [de]) -- C:\Dokumente und Einstellungen\Admiral_TF\Anwendungsdaten\Mozilla\Firefox\Profiles\s6gq2gb9.default\extensions\{E67D096F-5FAD-40bc-8CC2-26F0CD152A35}<br />
[2010.02.07 11:28:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Admiral_TF\Anwendungsdaten\Mozilla\Firefox\Profiles\s6gq2gb9.default\extensions\linkalert.conlan@addons.mozilla.com<br />
[2009.04.04 15:54:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Admiral_TF\Anwendungsdaten\Mozilla\Firefox\Profiles\s6gq2gb9.default\extensions\timestatus@webdesigns.ms11.net<br />
[2010.09.07 20:53:02 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox\extensions<br />
[2010.06.28 20:35:02 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml<br />
[2010.06.28 20:35:02 | 000,002,344 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml<br />
[2010.06.28 20:35:02 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml<br />
[2010.06.28 20:35:02 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml<br />
[2010.06.28 20:35:02 | 000,000,801 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml<br />
&nbsp;<br />
O1 HOSTS File: ([2001.08.18 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts<br />
O1 - Hosts: 127.0.0.1&nbsp; &nbsp; &nbsp;  localhost<br />
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)<br />
O2 - BHO: (AskBar BHO) - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Programme\AskBarDis\bar\bin\askBar.dll (Ask.com)<br />
O2 - BHO: (no name) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - No CLSID value found.<br />
O2 - BHO: (Groove GFS Browser Helper) - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)<br />
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)<br />
O2 - BHO: (QIPBHO Class) - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Dokumente und Einstellungen\Admiral_TF\Anwendungsdaten\Microsoft\Internet Explorer\qipsearchbar.dll (qip.ru)<br />
O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)<br />
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.5.5126.1836\swg.dll (Google Inc.)<br />
O2 - BHO: (HP Credential Manager for ProtectTools) - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} - C:\Programme\HPQ\IAM\Bin\ItIeAddIN.dll (Infineon Technologies AG)<br />
O2 - BHO: (kikin Plugin) - {E601996F-E400-41CA-804B-CD6373A7EEE2} - C:\Programme\kikin\ie_kikin.dll (kikin)<br />
O3 - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)<br />
O3 - HKLM\..\Toolbar: (Ask Toolbar) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Programme\AskBarDis\bar\bin\askBar.dll (Ask.com)<br />
O3 - HKCU\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)<br />
O3 - HKCU\..\Toolbar\WebBrowser: (Ask Toolbar) - {3041D03E-FD4B-44E0-B742-2D9B88305F98} - C:\Programme\AskBarDis\bar\bin\askBar.dll (Ask.com)<br />
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)<br />
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)<br />
O4 - HKLM..\Run: [KernelFaultCheck]&nbsp; File not found<br />
O4 - HKLM..\Run: [SoundMAX] C:\Programme\Analog Devices\SoundMAX\Smax4.exe (Analog Devices, Inc.)<br />
O4 - HKLM..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe (Analog Devices, Inc.)<br />
O4 - HKCU..\Run: []&nbsp; File not found<br />
O4 - HKCU..\Run: [QIP2005] C:\Programme\jeak.de\QIP 2005\qip.exe (The Author of QIP)<br />
O4 - HKCU..\Run: [StartCCC] C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe ()<br />
O4 - HKCU..\Run: [SUPERAntiSpyware] C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe (SUPERAntiSpyware.com)<br />
O4 - HKCU..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)<br />
O4 - Startup: C:\Dokumente und Einstellungen\Admiral_TF\Startmenü\Programme\Autostart\Traffic Counter.lnk = C:\Programme\TrafficCounter\TrafficCounter.exe ()<br />
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1<br />
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145<br />
O8 - Extra context menu item: Add to Google Photos Screensa&amp;ver - C:\WINDOWS\System32\GPhotos.scr (Google Inc.)<br />
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Dokumente und Einstellungen\Admiral_TF\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm ()<br />
O8 - Extra context menu item: Google Sidewiki... - C:\Programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll (Google Inc.)<br />
O8 - Extra context menu item: Nach Microsoft E&amp;xel exportieren - C:\Programme\Microsoft Office\Office12\EXCEL.EXE (Microsoft Corporation)<br />
O9 - Extra 'Tools' menuitem : My kikin - {0F7195C2-6713-4d93-A1BC-DA5FA33F0A65} - C:\Programme\kikin\ie_kikin.dll (kikin)<br />
O9 - Extra Button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation)<br />
O9 - Extra 'Tools' menuitem : An OneNote s&amp;enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation)<br />
O9 - Extra Button: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Programme\ICQ7.0\ICQ.exe (ICQ, LLC.)<br />
O9 - Extra 'Tools' menuitem : ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Programme\ICQ7.0\ICQ.exe (ICQ, LLC.)<br />
O9 - Extra Button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Programme\Microsoft Office\Office12\REFIEBAR.DLL (Microsoft Corporation)<br />
O16 - DPF: {31435657-9980-0010-8000-00AA00389B71} hxxp://download.microsoft.com/download/e/2/f/e2fcec4b-6c8b-48b7-adab-ab9c403a978f/wvc1dmo.cab (Reg Error: Key error.)<br />
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_11-windows-i586.cab (Java Plug-in 1.6.0_11)<br />
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.)<br />
O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab (Java Plug-in 1.5.0_06)<br />
O16 - DPF: {CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_11-windows-i586.cab (Java Plug-in 1.6.0_11)<br />
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_11-windows-i586.cab (Java Plug-in 1.6.0_11)<br />
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} hxxp://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab (get_atlcom Class)<br />
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)<br />
O16 - DPF: DirectAnimation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab (Reg Error: Key error.)<br />
O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)<br />
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1<br />
O18 - Protocol\Handler\cetihpz {CF184AD3-CDCB-4168-A3F7-8E447D129300} - C:\Programme\Hp\hpcoretech\comp\hpuiprot.dll (Hewlett-Packard Company)<br />
O18 - Protocol\Handler\grooveLocalGWS {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation)<br />
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)<br />
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)<br />
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)<br />
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)<br />
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)<br />
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)<br />
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)<br />
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)<br />
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)<br />
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)<br />
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)<br />
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\appconf32.exe) - C:\WINDOWS\System32\appconf32.exe File not found<br />
O20 - Winlogon\Notify\!SASWinLogon: DllName - C:\Programme\SUPERAntiSpyware\SASWINLO.DLL - C:\Programme\SUPERAntiSpyware\SASWINLO.DLL (SUPERAntiSpyware.com)<br />
O20 - Winlogon\Notify\AtiExtEvent: DllName - Ati2evxx.dll - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)<br />
O20 - Winlogon\Notify\IfxWlxEN: DllName - IfxWlxEN.dll - C:\WINDOWS\System32\IfxWlxEN.dll (Infineon Technologies AG)<br />
O20 - Winlogon\Notify\OneCard: DllName - C:\Programme\HPQ\IAM\Bin\AsWlnPkg.dll - C:\Programme\HPQ\IAM\Bin\AsWlnPkg.dll (Cognizance Corporation)<br />
O20 - Winlogon\Notify\WgaLogon: DllName - WgaLogon.dll -&nbsp; File not found<br />
O24 - Desktop Components:0 (Die derzeitige Homepage) - About<b></b>:Home<br />
O28 - HKLM ShellExecuteHooks: {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - C:\Programme\SUPERAntiSpyware\SASSEH.DLL (SuperAdBlocker.com)<br />
O28 - HKLM ShellExecuteHooks: {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)<br />
O32 - HKLM CDRom: AutoRun - 1<br />
O32 - AutoRun File - [2009.03.01 11:34:05 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]<br />
O32 - AutoRun File - [2001.07.28 01:07:00 | 000,000,000 | -HS- | M] () - D:\AUTOEXEC.BAT -- [ NTFS ]<br />
O32 - AutoRun File - [2004.04.30 17:01:00 | 000,000,053 | -HS- | M] () - D:\autorun.inf -- [ NTFS ]<br />
O33 - MountPoints2\{226fd637-25a4-11de-8e1c-0017082fbf82}\Shell\AutoRun\command - &quot;&quot; = F:\InstallTomTomHOME.exe -- File not found<br />
O33 - MountPoints2\{2ae7bf98-0e51-11df-9006-0017082fbf82}\Shell - &quot;&quot; = AutoRun<br />
O33 - MountPoints2\{2ae7bf98-0e51-11df-9006-0017082fbf82}\Shell\AutoRun - &quot;&quot; = Auto&amp;Play<br />
O33 - MountPoints2\{2ae7bf98-0e51-11df-9006-0017082fbf82}\Shell\AutoRun\command - &quot;&quot; = F:\AutoRun.exe -- File not found<br />
O33 - MountPoints2\{919d703e-0f50-11df-9009-0017082fbf82}\Shell - &quot;&quot; = AutoRun<br />
O33 - MountPoints2\{919d703e-0f50-11df-9009-0017082fbf82}\Shell\AutoRun - &quot;&quot; = Auto&amp;Play<br />
O33 - MountPoints2\{919d703e-0f50-11df-9009-0017082fbf82}\Shell\AutoRun\command - &quot;&quot; = F:\AutoRun.exe -- File not found<br />
O33 - MountPoints2\{919d703f-0f50-11df-9009-0017082fbf82}\Shell - &quot;&quot; = AutoRun<br />
O33 - MountPoints2\{919d703f-0f50-11df-9009-0017082fbf82}\Shell\AutoRun - &quot;&quot; = Auto&amp;Play<br />
O33 - MountPoints2\{919d703f-0f50-11df-9009-0017082fbf82}\Shell\AutoRun\command - &quot;&quot; = F:\AutoRun.exe -- File not found<br />
O34 - HKLM BootExecute: (autocheck autochk *) -&nbsp; File not found<br />
O35 - HKLM\..comfile [open] -- &quot;%1&quot; %*<br />
O35 - HKLM\..exefile [open] -- &quot;%1&quot; %*<br />
O36 - AppCertDlls: bootconf - (C:\WINDOWS\system32\asr_uirt.dll) - C:\WINDOWS\system32\asr_uirt.dll ()<br />
O37 - HKLM\...com [@ = comfile] -- &quot;%1&quot; %*<br />
O37 - HKLM\...exe [@ = exefile] -- &quot;%1&quot; %*<br />
&nbsp;<br />
<font color="#E56717">========== Files/Folders - Created Within 30 Days ==========</font><br />
&nbsp;<br />
[2010.09.08 12:57:45 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Admiral_TF\Recent<br />
[2010.09.08 09:03:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SUPERAntiSpyware.com<br />
[2010.09.08 09:03:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Admiral_TF\Anwendungsdaten\SUPERAntiSpyware.com<br />
[2010.09.08 09:03:28 | 000,000,000 | ---D | C] -- C:\Programme\SUPERAntiSpyware<br />
[2010.09.07 12:02:59 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Adobe<br />
[2010.09.07 11:56:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee<br />
[2010.01.06 17:52:01 | 000,148,736 | ---- | C] (Avanquest Software) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\hpeBC.dll<br />
[5 C:\WINDOWS\System32\*.tmp files -&gt; C:\WINDOWS\System32\*.tmp -&gt; ]<br />
[2 C:\WINDOWS\*.tmp files -&gt; C:\WINDOWS\*.tmp -&gt; ]<br />
&nbsp;<br />
<font color="#E56717">========== Files - Modified Within 30 Days ==========</font><br />
&nbsp;<br />
[2010.09.08 21:00:02 | 000,000,502 | ---- | M] () -- C:\WINDOWS\tasks\1-Klick-Wartung.job<br />
[2010.09.08 20:47:01 | 000,001,088 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job<br />
[2010.09.08 20:43:19 | 000,001,084 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job<br />
[2010.09.08 20:43:13 | 000,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT<br />
[2010.09.08 20:43:07 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat<br />
[2010.09.08 20:43:00 | 2012,663,808 | -HS- | M] () -- C:\hiberfil.sys<br />
[2010.09.08 12:57:59 | 006,291,456 | ---- | M] () -- C:\Dokumente und Einstellungen\Admiral_TF\NTUSER.DAT<br />
[2010.09.08 12:27:16 | 000,000,095 | ---- | M] () -- C:\WINDOWS\winamp.ini<br />
[2010.09.08 12:27:14 | 000,000,031 | ---- | M] () -- C:\WINDOWS\popcinfo.dat<br />
[2010.09.08 09:33:05 | 000,054,156 | -H-- | M] () -- C:\WINDOWS\QTFont.qfn<br />
[2010.09.07 20:12:37 | 000,384,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Admiral_TF\Desktop\Ausgaben2007.xls<br />
[2010.09.06 09:10:57 | 000,038,912 | ---- | M] () -- C:\Dokumente und Einstellungen\Admiral_TF\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini<br />
[2010.09.05 20:54:36 | 000,046,592 | ---- | M] () -- C:\WINDOWS\System32\asr_uirt.dll<br />
[2010.09.05 14:12:35 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl<br />
[2010.09.03 14:43:37 | 000,010,876 | ---- | M] () -- C:\Dokumente und Einstellungen\Admiral_TF\Desktop\FAB.docx<br />
[2010.09.02 06:29:32 | 000,000,190 | -HS- | M] () -- C:\Dokumente und Einstellungen\Admiral_TF\ntuser.ini<br />
[2010.08.12 09:38:13 | 000,293,272 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT<br />
[2010.08.12 09:34:01 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK<br />
[2010.08.12 09:02:51 | 000,998,144 | ---- | M] () -- C:\WINDOWS\System32\PerfStringBackup.INI<br />
[2010.08.12 09:02:51 | 000,448,970 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat<br />
[2010.08.12 09:02:51 | 000,432,690 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat<br />
[2010.08.12 09:02:51 | 000,080,488 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat<br />
[2010.08.12 09:02:51 | 000,067,646 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat<br />
[5 C:\WINDOWS\System32\*.tmp files -&gt; C:\WINDOWS\System32\*.tmp -&gt; ]<br />
[2 C:\WINDOWS\*.tmp files -&gt; C:\WINDOWS\*.tmp -&gt; ]<br />
&nbsp;<br />
<font color="#E56717">========== Files Created - No Company Name ==========</font><br />
&nbsp;<br />
[2010.09.05 20:54:36 | 000,046,592 | ---- | C] () -- C:\WINDOWS\System32\asr_uirt.dll<br />
[2010.09.03 14:43:36 | 000,010,876 | ---- | C] () -- C:\Dokumente und Einstellungen\Admiral_TF\Desktop\FAB.docx<br />
[2010.01.16 18:53:20 | 000,044,544 | ---- | C] () -- C:\WINDOWS\System32\Gif89.dll<br />
[2010.01.10 18:59:22 | 000,000,054 | ---- | C] () -- C:\WINDOWS\setihome.ini<br />
[2009.10.22 17:44:36 | 000,223,016 | ---- | C] () -- C:\WINDOWS\libactivboardex.dll<br />
[2009.10.22 17:44:16 | 000,252,696 | ---- | C] () -- C:\WINDOWS\ActivDRV.dll<br />
[2009.05.15 20:30:15 | 000,000,212 | ---- | C] () -- C:\WINDOWS\pdf2word.INI<br />
[2009.05.06 10:33:41 | 000,000,103 | ---- | C] () -- C:\WINDOWS\System32\hptrace.ini<br />
[2009.05.06 10:32:57 | 000,013,806 | ---- | C] () -- C:\WINDOWS\hpdj5100.ini<br />
[2009.04.18 21:20:41 | 000,219,136 | ---- | C] () -- C:\WINDOWS\sqlite3_engine.dll<br />
[2009.03.04 20:49:03 | 000,038,912 | ---- | C] () -- C:\Dokumente und Einstellungen\Admiral_TF\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini<br />
[2009.03.01 22:41:42 | 000,000,010 | ---- | C] () -- C:\WINDOWS\WININIT.INI<br />
[2009.03.01 18:34:53 | 000,094,274 | R--- | C] () -- C:\WINDOWS\System32\HPBHEALR.DLL<br />
[2009.03.01 18:21:34 | 000,030,064 | ---- | C] () -- C:\WINDOWS\System32\oeminfo.ini<br />
[2009.03.01 13:13:40 | 000,000,095 | ---- | C] () -- C:\WINDOWS\winamp.ini<br />
[2009.03.01 12:27:16 | 000,024,576 | ---- | C] () -- C:\WINDOWS\System32\std201mt.dll<br />
[2009.03.01 12:25:41 | 000,757,760 | ---- | C] () -- C:\WINDOWS\System32\bcm1xsup.dll<br />
[2009.03.01 12:25:41 | 000,086,016 | ---- | C] () -- C:\WINDOWS\System32\preflib.dll<br />
[2007.04.27 10:43:58 | 000,120,200 | ---- | C] () -- C:\WINDOWS\System32\DLLDEV32i.dll<br />
[2004.01.13 20:46:34 | 000,172,032 | ---- | C] () -- C:\WINDOWS\System32\tifmicon.dll<br />
[2003.03.24 06:03:00 | 000,279,552 | ---- | C] () -- C:\WINDOWS\System32\FGWVB32.DLL<br />
[2001.10.28 18:42:30 | 000,116,224 | ---- | C] () -- C:\WINDOWS\System32\pdfcmnnt.dll<br />
[1998.05.07 04:10:00 | 000,069,632 | ---- | C] () -- C:\WINDOWS\System32\ODMA32.dll<br />
[1997.06.14 10:56:08 | 000,056,832 | ---- | C] () -- C:\WINDOWS\System32\iyvu9_32.dll<br />
&lt; End of report &gt;</code><hr />
</div>--- --- ---<br />
</div>


	<br />
	<div style="padding:6px">

	

	

	

	
		<fieldset class="fieldset">
			<legend>Angehängte Dateien</legend>
			<table cellpadding="0" cellspacing="3" border="0">
			<tr>
	<td><img class="inlineimg" src="http://www.trojaner-board.de/images/attach/txt.gif" alt="Dateityp: txt" width="16" height="16" border="0" style="vertical-align:baseline" /></td>
	<td><a href="http://www.trojaner-board.de/attachments/8750d1283979173-bds-papras-pk-tr-banker-trojaner-eingefangen-mbam-log-2010-09-08-22-25-14-.txt" target="_blank">mbam-log-2010-09-08 (22-25-14).txt</a> (4,3 KB)</td>
</tr><tr>
	<td><img class="inlineimg" src="http://www.trojaner-board.de/images/attach/txt.gif" alt="Dateityp: txt" width="16" height="16" border="0" style="vertical-align:baseline" /></td>
	<td><a href="http://www.trojaner-board.de/attachments/8751d1283979188-bds-papras-pk-tr-banker-trojaner-eingefangen-otl.txt" target="_blank">OTL.Txt</a> (69,6 KB)</td>
</tr>
			</table>
		</fieldset>
	

	</div>
]]></content:encoded>
			<category domain="http://www.trojaner-board.de/plagegeister-aller-art-und-deren-bekaempfung/">Plagegeister aller Art und deren Bekämpfung</category>
			<dc:creator>fromlo</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/90564-bds-papras-pk-tr-banker-trojaner-eingefangen.html</guid>
		</item>
		<item>
			<title>Offen Windows Security Alert / AV Security Suite / Antivirus Software Alert / gefakter AV lähmt PC</title>
			<link>http://www.trojaner-board.de/90562-windows-security-alert-av-security-suite-antivirus-software-alert-gefakter-av-laehmt-pc.html</link>
			<pubDate>Wed, 08 Sep 2010 20:42:19 GMT</pubDate>
			<description>Hallo, 
 
ich habe seit heute auch einen gefakten AV auf meinem PC. 
Er legt alles lahm, ich kann kein Programm mehr öffnen und auch kein abgesicherten Modus aufrufen. 
  
Mbam und OTL habe ich schon dwngeloaded, kann diese aber nicht öffnen, da das angebliche AV bei jeglichem Programmstart eine...</description>
			<content:encoded><![CDATA[<div>Hallo,<br />
<br />
ich habe seit heute auch einen gefakten AV auf meinem PC.<br />
Er legt alles lahm, ich kann kein Programm mehr öffnen und auch kein abgesicherten Modus aufrufen.<br />
 <br />
Mbam und OTL habe ich schon dwngeloaded, kann diese aber nicht öffnen, da das angebliche AV bei jeglichem Programmstart eine Fehlermeldung rausspuckt, dass das aufgerufenen Programm infiziert ist. Komischerweise auch bei allen Windows oder CMD-Eingabeversuchen.<br />
<br />
Windows Security Alert..........kommt als professionell aussehende Tracemeldung, sieht fast aus, wie eine echte.<br />
<br />
Wenn Internet aktiviert ist, kann keine Seite aufrufen, angeblich sind die auch alle verseucht. Man bekommt statt dessen einen Link der angebliche Vertreiberfirma der AV-Software zum bestellen der Software.<br />
<br />
Vielleicht kann mir einer helfen, bevor ich meinen PC platt machen muss.<br />
Hätte ja einfach einen Wiederherstellungspunkt gewählt.<br />
Kann aber nicht abgesicherten MOdus starten.<br />
<br />
Danke schonmal im Voraus.<br />
:confused:</div>

]]></content:encoded>
			<category domain="http://www.trojaner-board.de/plagegeister-aller-art-und-deren-bekaempfung/">Plagegeister aller Art und deren Bekämpfung</category>
			<dc:creator>mojotom</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/90562-windows-security-alert-av-security-suite-antivirus-software-alert-gefakter-av-laehmt-pc.html</guid>
		</item>
		<item>
			<title>Offen :( :( :( noch ein antimalware doc opfer.ratlos! :(</title>
			<link>http://www.trojaner-board.de/90561-noch-ein-antimalware-doc-opfer-ratlos.html</link>
			<pubDate>Wed, 08 Sep 2010 20:37:28 GMT</pubDate>
			<description>hhhhhhhhhiiiilllllfeee!! 
 
ich habe seit gestern abend den antimalware doctor auf meinem laptop.jetzt hab ich schon diese 2 schritte gemacht die hier im forum empfohlen sind.im gegensatz zu anderen die hier schreibn, funktioniert noch alles, wenn auch langsam oder erst beim 3ten anlauf. nur dieses...</description>
			<content:encoded><![CDATA[<div>hhhhhhhhhiiiilllllfeee!!<br />
<br />
ich habe seit gestern abend den antimalware doctor auf meinem laptop.jetzt hab ich schon diese 2 schritte gemacht die hier im forum empfohlen sind.im gegensatz zu anderen die hier schreibn, funktioniert noch alles, wenn auch langsam oder erst beim 3ten anlauf. nur dieses iexplorer.exe/rkill laesst sich im mom nicht mehr oeffnen,aber anfangs gings noch.<br />
ich hab alles gemacht .... wieder neu hochgefahren ABER der virus ist noch immer hier. kann mir ijemand helfen??? ich hab 0 ahnung davon was ich machen soll, kenn mich leider viiiiieeel zu wenig aus um mir selbst aus den foren etwas rauszulesen &amp; selbst zu helfen :(<br />
<br />
hier ist was dieses mbam logbook mir sagt: <br />
Malwarebytes' Anti-Malware 1.46<br />
www.malwarebytes.org<br />
<br />
Datenbank Version: 4052<br />
<br />
Windows 6.0.6002 Service Pack 2<br />
Internet Explorer 8.0.6001.18943<br />
<br />
08.09.2010 21:41:40<br />
mbam-log-2010-09-08 (21-41-40).txt<br />
<br />
Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)<br />
Durchsuchte Objekte: 372327<br />
Laufzeit: 3 Stunde(n), 18 Minute(n), 45 Sekunde(n)<br />
<br />
Infizierte Speicherprozesse: 0<br />
Infizierte Speichermodule: 0<br />
Infizierte Registrierungsschlüssel: 25<br />
Infizierte Registrierungswerte: 4<br />
Infizierte Dateiobjekte der Registrierung: 0<br />
Infizierte Verzeichnisse: 8<br />
Infizierte Dateien: 9<br />
<br />
Infizierte Speicherprozesse:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Speichermodule:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Registrierungsschlüssel:<br />
HKEY_CLASSES_ROOT\cntntcntr.cntntdic (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\cntntcntr.cntntdic.1 (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\cntntcntr.cntntdisp (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\cntntcntr.cntntdisp.1 (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\coresrv.coreservices (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\coresrv.coreservices.1 (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\hbmain.commband (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\hbmain.commband.1 (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\hbr.hbmain (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\hbr.hbmain.1 (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\hostol.mailanim (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\hostol.mailanim.1 (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\hostol.webmailsend (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\hostol.webmailsend.1 (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\toolbar.htmlmenuui (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\toolbar.htmlmenuui.1 (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\toolbar.toolbarctl (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\toolbar.toolbarctl.1 (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\zangoax.clientdetector (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\zangoax.clientdetector.1 (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\zangoax.userprofiles (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\zangoax.userprofiles.1 (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CURRENT_USER\SOFTWARE\zangosa (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Antimalware Doctor (Rogue.AntimalwareDoctor) -&gt; Quarantined and deleted successfully.<br />
HKEY_CURRENT_USER\Software\Antimalware Doctor Inc (Rogue.AntimalwareDoctor) -&gt; Quarantined and deleted successfully.<br />
<br />
Infizierte Registrierungswerte:<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\12cfg214-k641-12sf-n85p (Worm.Autorun.B) -&gt; Quarantined and deleted successfully.<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\microsoft driver setup (Backdoor.Bot) -&gt; Quarantined and deleted successfully.<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\microsoft driver setup (Worm.Palevo) -&gt; Quarantined and deleted successfully.<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\Firefox\Extensions\zango@zango.com (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
<br />
Infizierte Dateiobjekte der Registrierung:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Verzeichnisse:<br />
C:\ProgramData\2ACA5CC3-0F83-453D-A079-1076FE1A8B65 (Adware.Seekmo) -&gt; Quarantined and deleted successfully.<br />
C:\Users\****\AppData\Roaming\Zango (Adware.Zango) -&gt; Delete on reboot.<br />
C:\ProgramData\ZangoSA (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811 (Trojan.Agent) -&gt; Quarantined and deleted successfully.<br />
C:\Users\*****\AppData\Roaming\WeatherDPA (Adware.Hotbar) -&gt; Quarantined and deleted successfully.<br />
C:\Users\****\AppData\Roaming\WeatherDPA\Weather (Adware.Hotbar) -&gt; Quarantined and deleted successfully.<br />
C:\Users\****\AppData\Roaming\WeatherDPA\Weather\WeatherDPA (Adware.Hotbar) -&gt; Quarantined and deleted successfully.<br />
C:\Users\*****\AppData\Roaming\WeatherDPA\Weather\WeatherDPA\Weather_XML (Adware.Hotbar) -&gt; Quarantined and deleted successfully.<br />
<br />
Infizierte Dateien:<br />
C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe (Worm.Autorun.B) -&gt; Quarantined and deleted successfully.<br />
C:\ProgramData\ZangoSA\ZangoSA.dat (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
C:\ProgramData\ZangoSA\ZangoSAAbout.mht (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
C:\ProgramData\ZangoSA\ZangoSAau.dat (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
C:\ProgramData\ZangoSA\ZangoSAEULA.mht (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
C:\ProgramData\ZangoSA\ZangoSA_kyf.dat (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\Desktop.ini (Trojan.Agent) -&gt; Quarantined and deleted successfully.<br />
C:\Users\*****\AppData\Roaming\WeatherDPA\Weather\WeatherStartup.xml (Adware.Hotbar) -&gt; Quarantined and deleted successfully.<br />
C:\Windows\cfdrive32.exe (Backdoor.Bot) -&gt; Delete on reboot.<br />
<br />
<br />
und dann gibts noch ein 2tes, weiss nicht wieviel info hier doppelt ist<br />
<br />
Malwarebytes' Anti-Malware 1.46<br />
www.malwarebytes.org<br />
<br />
Datenbank Version: 4052<br />
<br />
Windows 6.0.6002 Service Pack 2<br />
Internet Explorer 8.0.6001.18943<br />
<br />
07.09.2010 21:08:50<br />
mbam-log-2010-09-07 (21-08-50).txt<br />
<br />
Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)<br />
Durchsuchte Objekte: 134591<br />
Laufzeit: 1 Stunde(n), 20 Minute(n), 17 Sekunde(n)<br />
<br />
Infizierte Speicherprozesse: 0<br />
Infizierte Speichermodule: 0<br />
Infizierte Registrierungsschlüssel: 8<br />
Infizierte Registrierungswerte: 1<br />
Infizierte Dateiobjekte der Registrierung: 0<br />
Infizierte Verzeichnisse: 0<br />
Infizierte Dateien: 1<br />
<br />
Infizierte Speicherprozesse:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Speichermodule:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Registrierungsschlüssel:<br />
HKEY_CLASSES_ROOT\coresrv.lfgax (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\coresrv.lfgax.1 (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\hostie.bho (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\hostie.bho.1 (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\srv.coreservices (Adware.Softomate) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\srv.coreservices.1 (Adware.Softomate) -&gt; Quarantined and deleted successfully.<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6fd31ed6-7c94-4bbc-8e95-f927f4d3a949} (Adware.180Solutions) -&gt; Quarantined and deleted successfully.<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -&gt; Quarantined and deleted successfully.<br />
<br />
Infizierte Registrierungswerte:<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\12cfg214-k641-12sf-n85p (Worm.Autorun.B) -&gt; Quarantined and deleted successfully.<br />
<br />
Infizierte Dateiobjekte der Registrierung:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Verzeichnisse:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Dateien:<br />
C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe (Worm.Autorun.B) -&gt; Quarantined and deleted successfully.<br />
<br />
<br />
<br />
biiittte bittte hat jemand rat?????? :(((</div>

]]></content:encoded>
			<category domain="http://www.trojaner-board.de/plagegeister-aller-art-und-deren-bekaempfung/">Plagegeister aller Art und deren Bekämpfung</category>
			<dc:creator>hateTrojan</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/90561-noch-ein-antimalware-doc-opfer-ratlos.html</guid>
		</item>
		<item>
			<title>Offen Kann keine Online Spiele mehr zocken!</title>
			<link>http://www.trojaner-board.de/90560-kann-keine-online-spiele-mehr-zocken.html</link>
			<pubDate>Wed, 08 Sep 2010 20:18:48 GMT</pubDate>
			<description>Vor paar tagen hat Internet immer wieder probleme gemacht, IE öffnete sich automatisch, Google Chrome konnte keine seiten mehr öffen, internet wurde richtig langsam usw.  
Also habe ich dann beschlossen Windows 7 neu aufzusetzen jo danach blieben die Probleme immer noch und sogar paar kamen dazu. ...</description>
			<content:encoded><![CDATA[<div>Vor paar tagen hat Internet immer wieder probleme gemacht, IE öffnete sich automatisch, Google Chrome konnte keine seiten mehr öffen, internet wurde richtig langsam usw. <br />
Also habe ich dann beschlossen Windows 7 neu aufzusetzen jo danach blieben die Probleme immer noch und sogar paar kamen dazu. <br />
<br />
Ich kann zurzeit keine Online Spiele mehr zocken, steht immer &quot; Die Verbindung konnte nicht hergestellt werden&quot;. IE öffnet sich automatisch oben in der Adressleiste steht dann javascript<b></b>:clickRefresh().<br />
<br />
Was ich bisher versucht habe;<br />
<br />
- Firewall ausgeschaltet<br />
- Router resettet<br />
- Google Chrome,spiele neu installiert<br />
<br />
brachte aber kein erfolg.<br />
<br />
ipconfig<br />
<br />
C:\Users\****&gt;ipconfig /all<br />
<br />
Windows-IP-Konfiguration<br />
<br />
   Hostname  . . . . . . . . . . . . : ****<br />
   Primäres DNS-Suffix . . . . . . . :<br />
   Knotentyp . . . . . . . . . . . . : Hybrid<br />
   IP-Routing aktiviert  . . . . . . : Nein<br />
   WINS-Proxy aktiviert  . . . . . . : Nein<br />
   DNS-Suffixsuchliste . . . . . . . : localdomain<br />
<br />
Ethernet-Adapter LAN-Verbindung:<br />
<br />
   Verbindungsspezifisches DNS-Suffix: localdomain<br />
   Beschreibung. . . . . . . . . . . : Realtek RTL8101E Family PCI-E Fast Ethern<br />
et NIC (NDIS 6.20)<br />
   Physikalische Adresse . . . . . . : 00-1E-90-7B-75-6C<br />
   DHCP aktiviert. . . . . . . . . . : Ja<br />
   Autokonfiguration aktiviert . . . : Ja<br />
   Verbindungslokale IPv6-Adresse  . : fe80::7141:22db:c7b3:9f5e%11(Bevorzugt)<br />
   IPv4-Adresse  . . . . . . . . . . : 192.168.0.107(Bevorzugt)<br />
   Subnetzmaske  . . . . . . . . . . : 255.255.255.0<br />
   Lease erhalten. . . . . . . . . . : Mittwoch, 8. September 2010 10:11:01<br />
   Lease läuft ab. . . . . . . . . . : Mittwoch, 22. September 2010 21:52:09<br />
   Standardgateway . . . . . . . . . : 192.168.0.1<br />
   DHCP-Server . . . . . . . . . . . : 192.168.0.1<br />
   DHCPv6-IAID . . . . . . . . . . . : 234888848<br />
   DHCPv6-Client-DUID. . . . . . . . : 00-01-00-01-14-11-BA-33-00-1E-90-7B-75-6C<br />
<br />
   DNS-Server  . . . . . . . . . . . : 192.168.0.1<br />
   NetBIOS über TCP/IP . . . . . . . : Aktiviert<br />
<br />
Tunneladapter isatap.localdomain:<br />
<br />
   Medienstatus. . . . . . . . . . . : Medium getrennt<br />
   Verbindungsspezifisches DNS-Suffix: localdomain<br />
   Beschreibung. . . . . . . . . . . : Microsoft-ISATAP-Adapter<br />
   Physikalische Adresse . . . . . . : 00-00-00-00-00-00-00-E0<br />
   DHCP aktiviert. . . . . . . . . . : Nein<br />
   Autokonfiguration aktiviert . . . : Ja<br />
<br />
Tunneladapter LAN-Verbindung*:<br />
<br />
   Verbindungsspezifisches DNS-Suffix:<br />
   Beschreibung. . . . . . . . . . . : Teredo Tunneling Pseudo-Interface<br />
   Physikalische Adresse . . . . . . : 00-00-00-00-00-00-00-E0<br />
   DHCP aktiviert. . . . . . . . . . : Nein<br />
   Autokonfiguration aktiviert . . . : Ja<br />
   IPv6-Adresse. . . . . . . . . . . : 2001:0:5ef5:79fd:38a4:3c2d:b1dc:bfd2(Bevo<br />
rzugt)<br />
   Verbindungslokale IPv6-Adresse  . : fe80::38a4:3c2d:b1dc:bfd2%13(Bevorzugt)<br />
   Standardgateway . . . . . . . . . : ::<br />
   NetBIOS über TCP/IP . . . . . . . : Deaktiviert<br />
<br />
Tunneladapter 6TO4 Adapter:<br />
<br />
   Medienstatus. . . . . . . . . . . : Medium getrennt<br />
   Verbindungsspezifisches DNS-Suffix:<br />
   Beschreibung. . . . . . . . . . . : Microsoft-6zu4-Adapter<br />
   Physikalische Adresse . . . . . . : 00-00-00-00-00-00-00-E0<br />
   DHCP aktiviert. . . . . . . . . . : Nein<br />
   Autokonfiguration aktiviert . . . : Ja<br />
<br />
Ich bin echt ratlos und weiß nicht was ich machen soll?</div>

]]></content:encoded>
			<category domain="http://www.trojaner-board.de/netzwerk-und-hardware/">Netzwerk und Hardware</category>
			<dc:creator>Stoneblub</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/90560-kann-keine-online-spiele-mehr-zocken.html</guid>
		</item>
		<item>
			<title>Offen Aufrufen von google.de führt zu Phishing Seite</title>
			<link>http://www.trojaner-board.de/90559-aufrufen-von-google-de-fuehrt-zu-phishing-seite.html</link>
			<pubDate>Wed, 08 Sep 2010 19:42:09 GMT</pubDate>
			<description><![CDATA[Guten Abend, 
 
gestern als ich auf Arbeit war installierte sich auf meinem Notebook auf einmal selbständig eine Malware namens "Antivirus Security 2010". Im Netz habe ich dann gelesen wie man diese löscht, jedoch habe ich trotzdem immernoch das Problem, dass die google Seite bei mir nicht...]]></description>
			<content:encoded><![CDATA[<div>Guten Abend,<br />
<br />
gestern als ich auf Arbeit war installierte sich auf meinem Notebook auf einmal selbständig eine Malware namens &quot;Antivirus Security 2010&quot;. Im Netz habe ich dann gelesen wie man diese löscht, jedoch habe ich trotzdem immernoch das Problem, dass die google Seite bei mir nicht funktioniert. Wenn ich google.de aufrufe, dann erscheint eine Seite die aussieht wie die englische google Website, ist bei der Suche jedoch total langsam, kommt nicht mit Umlauten klar und die Links will ich gar nicht erst anklicken.<br />
<br />
Um mein Problem zu lösen habe ich bis jetzt folgendes gemacht:<br />
 -Komplettscan mit Avira Antivir<br />
 -Komplettscan mit Spybot S&amp;D<br />
 -Komplettscan Malwarebytes<br />
<br />
Es wurden einige Sachen gefunden, jedoch löst das nicht mein kleines google Problem. Wie fahre ich jetzt am besten fort?<br />
<br />
Anbei mein <a href=51130-anleitung-hijackthis.html>HijackThis</a> Log:<br />
<br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Code:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">Logfile of Trend Micro <a href=51130-anleitung-hijackthis.html>HijackThis</a> v2.0.4<br />
Scan saved at 21:29:08, on 08.09.2010<br />
Platform: Windows XP SP3 (WinNT 5.01.2600)<br />
MSIE: Internet Explorer v8.00 (8.00.6001.18702)<br />
Boot mode: Normal<br />
<br />
Running processes:<br />
C:\WINDOWS\System32\smss.exe<br />
C:\WINDOWS\system32\winlogon.exe<br />
C:\WINDOWS\system32\services.exe<br />
C:\WINDOWS\system32\lsass.exe<br />
C:\WINDOWS\system32\nvsvc32.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\WINDOWS\system32\spoolsv.exe<br />
C:\Programme\-=Security=-\Avira\AntiVir Desktop\sched.exe<br />
C:\WINDOWS\Explorer.EXE<br />
C:\Programme\-=Security=-\Avira\AntiVir Desktop\avgnt.exe<br />
C:\Programme\Apoint\Apoint.exe<br />
C:\Program Files\Sony\ISB Utility\ISBMgr.exe<br />
C:\Programme\Sony\Wireless Switch Setting Utility\Switcher.exe<br />
C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe<br />
C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe<br />
C:\Programme\FreePDF_XP\fpassist.exe<br />
C:\Programme\DivX\DivX Update\DivXUpdate.exe<br />
C:\WINDOWS\system32\RUNDLL32.EXE<br />
C:\WINDOWS\system32\ctfmon.exe<br />
C:\Programme\-=Media=-\DAEMON Tools Lite\DTLite.exe<br />
C:\Programme\Spybot - Search &amp; Destroy\TeaTimer.exe<br />
C:\Programme\-=Security=-\Avira\AntiVir Desktop\avguard.exe<br />
C:\xampp\apache\bin\httpd.exe<br />
C:\Programme\Bonjour\mDNSResponder.exe<br />
C:\Programme\Java\jre6\bin\jqs.exe<br />
C:\xampp\mysql\bin\mysqld.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\Programme\Sony\VAIO Event Service\VESMgr.exe<br />
C:\Programme\Apoint\Apntex.exe<br />
C:\xampp\apache\bin\httpd.exe<br />
C:\Programme\-=Media=-\ICQ7.0\ICQ.exe<br />
C:\Programme\-=Office=-\Mozilla Firefox\firefox.exe<br />
C:\WINDOWS\system32\msiexec.exe<br />
C:\Programme\Trend Micro\HiJackThis\HiJackThis.exe<br />
<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about<b></b>:blank<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896<br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157<br />
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local<br />
O1 - Hosts: 212.95.49.48 www.google.com<br />
O1 - Hosts: 212.95.49.48 us.search.yahoo.com<br />
O1 - Hosts: 212.95.49.48 uk.search.yahoo.com<br />
O1 - Hosts: 212.95.49.48 search.yahoo.com<br />
O1 - Hosts: 212.95.49.48 www.google.com.br<br />
O1 - Hosts: 212.95.49.48 www.google.it<br />
O1 - Hosts: 212.95.49.48 www.google.es<br />
O1 - Hosts: 212.95.49.48 www.google.co.jp<br />
O1 - Hosts: 212.95.49.48 www.google.com.mx<br />
O1 - Hosts: 212.95.49.48 www.google.ca<br />
O1 - Hosts: 212.95.49.48 www.google.com.au<br />
O1 - Hosts: 212.95.49.48 www.google.nl<br />
O1 - Hosts: 212.95.49.48 www.google.co.za<br />
O1 - Hosts: 212.95.49.48 www.google.be<br />
O1 - Hosts: 212.95.49.48 www.google.gr<br />
O1 - Hosts: 212.95.49.48 www.google.at<br />
O1 - Hosts: 212.95.49.48 www.google.se<br />
O1 - Hosts: 212.95.49.48 www.google.ch<br />
O1 - Hosts: 212.95.49.48 www.google.pt<br />
O1 - Hosts: 212.95.49.48 www.google.dk<br />
O1 - Hosts: 212.95.49.48 www.google.fi<br />
O1 - Hosts: 212.95.49.48 www.google.ie<br />
O1 - Hosts: 212.95.49.48 www.google.no<br />
O1 - Hosts: 212.95.49.48 www.google.de<br />
O1 - Hosts: 212.95.49.48 www.google.fr<br />
O1 - Hosts: 212.95.49.48 www.google.co.uk<br />
O1 - Hosts: 212.95.49.48 www.bing.com<br />
O2 - BHO: Spybot-S&amp;D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll<br />
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL<br />
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll<br />
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll<br />
O4 - HKLM\..\Run: [avgnt] &quot;C:\Programme\-=Security=-\Avira\AntiVir Desktop\avgnt.exe&quot; /min<br />
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe<br />
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe<br />
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe<br />
O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE<br />
O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint\Apoint.exe<br />
O4 - HKLM\..\Run: [ISBMgr.exe] C:\Program Files\Sony\ISB Utility\ISBMgr.exe<br />
O4 - HKLM\..\Run: [Switcher.exe] C:\Programme\Sony\Wireless Switch Setting Utility\Switcher.exe<br />
O4 - HKLM\..\Run: [VAIOCameraUtility] &quot;C:\Program Files\Sony\VAIO Camera Utility\VCUServe.exe&quot;<br />
O4 - HKLM\..\Run: [SunJavaUpdateSched] &quot;C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe&quot;<br />
O4 - HKLM\..\Run: [GrooveMonitor] &quot;C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe&quot;<br />
O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe<br />
O4 - HKLM\..\Run: [DivXUpdate] &quot;C:\Programme\DivX\DivX Update\DivXUpdate.exe&quot; /CHECKNOW<br />
O4 - HKLM\..\Run: [AdobeAAMUpdater-1.0] &quot;C:\Programme\Gemeinsame Dateien\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe&quot;<br />
O4 - HKLM\..\Run: [SwitchBoard] C:\Programme\Gemeinsame Dateien\Adobe\SwitchBoard\SwitchBoard.exe<br />
O4 - HKLM\..\Run: [AdobeCS5ServiceManager] &quot;C:\Programme\Gemeinsame Dateien\Adobe\CS5ServiceManager\CS5ServiceManager.exe&quot; -launchedbylogin<br />
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet<br />
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit<br />
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup<br />
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe<br />
O4 - HKCU\..\Run: [DAEMON Tools Lite] &quot;C:\Programme\-=Media=-\DAEMON Tools Lite\DTLite.exe&quot; -autorun<br />
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search &amp; Destroy\TeaTimer.exe<br />
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')<br />
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')<br />
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')<br />
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')<br />
O8 - Extra context menu item: Nach Microsoft E&amp;xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000<br />
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll<br />
O9 - Extra 'Tools' menuitem: An OneNote s&amp;enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll<br />
O9 - Extra button: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Programme\-=Media=-\ICQ7.0\ICQ.exe<br />
O9 - Extra 'Tools' menuitem: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Programme\-=Media=-\ICQ7.0\ICQ.exe<br />
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL<br />
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll<br />
O9 - Extra 'Tools' menuitem: Spybot - Search &amp; Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll<br />
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe<br />
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe<br />
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe<br />
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe<br />
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL<br />
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll<br />
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll<br />
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\-=Security=-\Avira\AntiVir Desktop\sched.exe<br />
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\-=Security=-\Avira\AntiVir Desktop\avguard.exe<br />
O23 - Service: Apache2.2 - Apache Software Foundation - C:\xampp\apache\bin\httpd.exe<br />
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programme\Bonjour\mDNSResponder.exe<br />
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe<br />
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe<br />
O23 - Service: MySQL - MySQL AB - C:\xampp\mysql\bin\mysqld.exe<br />
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe<br />
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Programme\Gemeinsame Dateien\Adobe\SwitchBoard\SwitchBoard.exe<br />
O23 - Service: VAIO Event Service - Sony Corporation - C:\Programme\Sony\VAIO Event Service\VESMgr.exe<br />
<br />
--<br />
End of file - 9196 bytes</code><hr />
</div></div>

]]></content:encoded>
			<category domain="http://www.trojaner-board.de/hijacker-hijackthis-logs-posten/">Hijacker / HiJackThis Logs posten</category>
			<dc:creator>Ducksoul</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/90559-aufrufen-von-google-de-fuehrt-zu-phishing-seite.html</guid>
		</item>
		<item>
			<title>Offen Internet Problem</title>
			<link>http://www.trojaner-board.de/90558-internet-problem.html</link>
			<pubDate>Wed, 08 Sep 2010 19:20:57 GMT</pubDate>
			<description>Guten Tag. 
Ich hab ein Problem mit meinem Internet. 
 
Paar Infos: 
Win Xp Pro Sp3, 
Dsl 2.000 Orange, 
ZyXel P-660R-D1 
Netzwerkkarte: SR9600 USB To Fast Eahternet Adapter (mMn. Schuld am Problem) 
 
Ich kann manche Internet Seiten nicht öffnen,es läd ewig und gehn nie auf...wie zb Youtube, komm...</description>
			<content:encoded><![CDATA[<div>Guten Tag.<br />
Ich hab ein Problem mit meinem Internet.<br />
<br />
Paar Infos:<br />
Win Xp Pro Sp3,<br />
Dsl 2.000 Orange,<br />
ZyXel P-660R-D1<br />
Netzwerkkarte: SR9600 USB To Fast Eahternet Adapter (mMn. Schuld am Problem)<br />
<br />
Ich kann manche Internet Seiten nicht öffnen,es läd ewig und gehn nie auf...wie zb Youtube, komm ich nicht in mein Postfach rein Videos startet nicht,auf cssmixes.co.uk komm ich nicht rein,sogar hier im Forum komm ich nicht in mein &quot;Kontrol Zentrum&quot; rein. Es ist echt zum Heulen.<br />
Hab MTU 1490.<br />
<br />
Viren,Spayware u.s.w 100% Ausgeschlossen : )<br />
<br />
Danke im Vorraus.<br />
:dankeschoen:</div>

]]></content:encoded>
			<category domain="http://www.trojaner-board.de/netzwerk-und-hardware/">Netzwerk und Hardware</category>
			<dc:creator><![CDATA[.Yoshi<3]]></dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/90558-internet-problem.html</guid>
		</item>
		<item>
			<title>Offen Fehlermeldung bei Installation</title>
			<link>http://www.trojaner-board.de/90557-fehlermeldung-bei-installation.html</link>
			<pubDate>Wed, 08 Sep 2010 19:13:49 GMT</pubDate>
			<description><![CDATA[Hallo ich habe folgendes Problem:  
 
Auf meinem PC wurde der Steam Ordner gelöscht, aber halt nicht deinstalliert, jetzt wollte ich das Spiel neu installieren und dann kam diese Fehlermeldung: (siehe Bild -> Anhang) Anhang 8748 (http://www.trojaner-board.de/attachments/8748-fehlermeldung-bei-installation-fsgfsxgfsdg.jpg) 
...]]></description>
			<content:encoded><![CDATA[<div>Hallo ich habe folgendes Problem: <br />
<br />
Auf meinem PC wurde der Steam Ordner gelöscht, aber halt nicht deinstalliert, jetzt wollte ich das Spiel neu installieren und dann kam diese Fehlermeldung: (siehe Bild -&gt; Anhang) <a href="http://www.trojaner-board.de/attachments/8748-fehlermeldung-bei-installation-fsgfsxgfsdg.jpg" target="_blank">Anhang 8748</a><br />
<br />
Bloß wird es unter Systemsteuerung nicht angezeigt =(<br />
<br />
Wie und wo finde ich jetzt die Daten die anscheinend noch irgendwo auf dem PC sind und wie kann ich sie löschen, damit ich neu installieren kann?<br />
<br />
Habe Windows 7 Home Premium<br />
<br />
Bitte entschuldigt, falls das hier der falsche Platz für mein Thema ist =(</div>


	<br />
	<div style="padding:6px">

	
		<fieldset class="fieldset">
			<legend>Miniaturansicht angehängter Grafiken</legend>
			<div style="padding:3px">
			
<a href="http://www.trojaner-board.de/attachments/8748d1283973057-fehlermeldung-bei-installation-fsgfsxgfsdg.jpg" rel="Lightbox_565859" id="attachment8748" target="_blank"><img class="thumbnail" src="http://www.trojaner-board.de/attachments/8748d1283973057t-fehlermeldung-bei-installation-fsgfsxgfsdg.jpg" border="0" alt="Klicken Sie auf die Grafik für eine größere Ansicht

Name:	fsgfsxgfsdg.jpg
Hits:	-
Größe:	45,8 KB
ID:	8748" /></a>
&nbsp;

			</div>
		</fieldset>
	

	

	

	

	</div>
]]></content:encoded>
			<category domain="http://www.trojaner-board.de/alles-rund-um-windows/">Alles rund um Windows</category>
			<dc:creator>naitse91</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/90557-fehlermeldung-bei-installation.html</guid>
		</item>
	</channel>
</rss>
