<?xml version="1.0" encoding="ISO-8859-1"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>Trojaner-Board - Plagegeister aller Art und deren Bekämpfung</title>
		<link>http://www.trojaner-board.de/</link>
		<description>Hier gehören alle Fragen zum Thema Trojaner, Viren, Würmer, Dialer, Spyware und andere Plagegeister hinein.</description>
		<language>de</language>
		<lastBuildDate>Thu, 09 Sep 2010 01:39:24 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>60</ttl>
		<image>
			<url>http://www.trojaner-board.de/images/misc/rss.jpg</url>
			<title>Trojaner-Board - Plagegeister aller Art und deren Bekämpfung</title>
			<link>http://www.trojaner-board.de/</link>
		</image>
		<item>
			<title>Offen ganzen Tag nur Bluescreens, Firefox stürtzt ab, icq auch, Steam kann ich garnicht installieren</title>
			<link>http://www.trojaner-board.de/90572-ganzen-tag-nur-bluescreens-firefox-stuertzt-ab-icq-auch-steam-kann-ich-garnicht-installieren.html</link>
			<pubDate>Wed, 08 Sep 2010 22:49:44 GMT</pubDate>
			<description>Ich weiß einfach nicht mehr weiter.... 
 
Ich habe jetzt mal auf meinem PC Windows XP neu installiert, und habe dieselben probleme die ich davor auch hatte... 
 
Was los ist? alles, alles funktioniert NICHT, ich wollte free Antivir instaliieren, geht nicht, Ich kriege den Ganzen Tag nur...</description>
			<content:encoded><![CDATA[<div>Ich weiß einfach nicht mehr weiter....<br />
<br />
Ich habe jetzt mal auf meinem PC Windows XP neu installiert, und habe dieselben probleme die ich davor auch hatte...<br />
<br />
Was los ist? alles, alles funktioniert NICHT, ich wollte free Antivir instaliieren, geht nicht, Ich kriege den Ganzen Tag nur Bluescreens, Firefox stürtzt auch den ganzen tag ab, icq auch, Steam kann ich garnicht installieren, dass lässt windows sicherheitssche*ßdreck nicht zu, Grafikkartentreiber habe ich einmal installiert, aber komischerweise wenn ich scrolle, laggt das Bild...<br />
<br />
<br />
Ich bin sowas von verzweifelt....<br />
<br />
Und das ist alles seitdem ich Mein neus Mainboard eingebaut bekommen hatte...<br />
<br />
<br />
Kann mir hier jemand weiterhelfen, oder sagen an welches Online-Portal ich mich wenden soll???</div>

]]></content:encoded>
			<category domain="http://www.trojaner-board.de/plagegeister-aller-art-und-deren-bekaempfung/">Plagegeister aller Art und deren Bekämpfung</category>
			<dc:creator>DressLer</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/90572-ganzen-tag-nur-bluescreens-firefox-stuertzt-ab-icq-auch-steam-kann-ich-garnicht-installieren.html</guid>
		</item>
		<item>
			<title>Offen antivirus windows security alert hats sich nstalliert</title>
			<link>http://www.trojaner-board.de/90569-antivirus-windows-security-alert-hats-sich-nstalliert.html</link>
			<pubDate>Wed, 08 Sep 2010 21:38:19 GMT</pubDate>
			<description>Hallo, 
 
Auf meinem Pc hat sich anti virus windows security alert installiert.Hat jemnand ne Ahnung wie man das wieder runter griegt.</description>
			<content:encoded><![CDATA[<div>Hallo,<br />
<br />
Auf meinem Pc hat sich anti virus windows security alert installiert.Hat jemnand ne Ahnung wie man das wieder runter griegt.</div>

]]></content:encoded>
			<category domain="http://www.trojaner-board.de/plagegeister-aller-art-und-deren-bekaempfung/">Plagegeister aller Art und deren Bekämpfung</category>
			<dc:creator>Musikfaek</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/90569-antivirus-windows-security-alert-hats-sich-nstalliert.html</guid>
		</item>
		<item>
			<title>Offen BDS/Papras.PK in Windows\system21\jvienify.dll, 30 Tans bei Postbank online-Banking</title>
			<link>http://www.trojaner-board.de/90568-bds-papras-pk-windows-system21-jvienify-dll-30-tans-bei-postbank-online-banking.html</link>
			<pubDate>Wed, 08 Sep 2010 21:31:02 GMT</pubDate>
			<description>Hallo, 
habe folgendes Problem: 
Beim Online-Banking der Postbank wurde ich am Montag dazu aufgefordert 30 unverbrauchte Tans einzugeben. Dies unterließ ich natürlich, rief die Postbank an, welche mir mitteilte, ich hätte einen Trojaner und den Zugang sperrte. 
Als Virenschutz habe ich Avira...</description>
			<content:encoded><![CDATA[<div>Hallo,<br />
habe folgendes Problem:<br />
Beim Online-Banking der Postbank wurde ich am Montag dazu aufgefordert 30 unverbrauchte Tans einzugeben. Dies unterließ ich natürlich, rief die Postbank an, welche mir mitteilte, ich hätte einen Trojaner und den Zugang sperrte.<br />
Als Virenschutz habe ich Avira Antivir ständig automatisch aktualisiert laufen. Nach erstellen einer Boot-CD am Montag konnte diese keinen Schädling finden. Heute als ich nach der Arbeit nach Hause kam, hatte sich der Rechner aufgehängt, als letztes Bild kam die Fundmeldung des BDS/Papras.PK in Windows\system21\jvienify.dll. Nach Neustart des Rechners mußte ich ca 25x den Fund durch Antivir bestätigen und &quot;Ignorieren&quot;, damit der Rechner sich nicht aufhängt.<br />
Meine Frage: Ist es damit getan die jvienify.dll zu löschen? Diese DLL ist unter google nicht bekannt. Kann das Löschen der jvienify.dll zu schwereren Schäden führen? Was wäre das sinnvollste vorgehen?<br />
Hat noch irgendjemand in Kombination mit Postbank diesen Trojaner?<br />
Danke für eine Rückmeldung<br />
Viele Grüße<br />
paniev</div>

]]></content:encoded>
			<category domain="http://www.trojaner-board.de/plagegeister-aller-art-und-deren-bekaempfung/">Plagegeister aller Art und deren Bekämpfung</category>
			<dc:creator>Paniev</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/90568-bds-papras-pk-windows-system21-jvienify-dll-30-tans-bei-postbank-online-banking.html</guid>
		</item>
		<item>
			<title>Offen Malwarebytes-Scan-Ergebnisse LOG-Datei......wer kann helfen? Wie soll ich fortfahren?</title>
			<link>http://www.trojaner-board.de/90566-malwarebytes-scan-ergebnisse-log-datei-wer-kann-helfen-wie-soll-ich-fortfahren.html</link>
			<pubDate>Wed, 08 Sep 2010 21:07:54 GMT</pubDate>
			<description><![CDATA[Hier meine Log-Datei.....hinzu kommt noch dass ich in der Avira-Quarantäne 5 Trojaner habe. Die habe ich aber einfach mal seit Tagen dort drin gelassen....was soll ich mit denen anstellen??? Ich freue mich über baldinge Hilfestellung.....habe von PC etc. sehr wenig Ahnung 
 
Malwarebytes'...]]></description>
			<content:encoded><![CDATA[<div>Hier meine Log-Datei.....hinzu kommt noch dass ich in der Avira-Quarantäne 5 Trojaner habe. Die habe ich aber einfach mal seit Tagen dort drin gelassen....was soll ich mit denen anstellen??? Ich freue mich über baldinge Hilfestellung.....habe von PC etc. sehr wenig Ahnung<br />
<br />
Malwarebytes' Anti-Malware 1.46<br />
www.malwarebytes.org<br />
<br />
Datenbank Version: 4572<br />
<br />
Windows 6.0.6001 Service Pack 1<br />
Internet Explorer 7.0.6001.18000<br />
<br />
08.09.2010 21:29:19<br />
mbam-log-2010-09-08 (21-29-19).txt<br />
<br />
Art des Suchlaufs: Quick-Scan<br />
Durchsuchte Objekte: 141513<br />
Laufzeit: 1 Stunde(n), 24 Minute(n), 19 Sekunde(n)<br />
<br />
Infizierte Speicherprozesse: 1<br />
Infizierte Speichermodule: 0<br />
Infizierte Registrierungsschlüssel: 0<br />
Infizierte Registrierungswerte: 2<br />
Infizierte Dateiobjekte der Registrierung: 0<br />
Infizierte Verzeichnisse: 0<br />
Infizierte Dateien: 5<br />
<br />
Infizierte Speicherprozesse:<br />
C:\Users\Zauberfee\AppData\Roaming\877769BCEAF1CBC6670B3ACF9D165F68\mediafix70700en02.exe (Trojan.Agent.Gen) -&gt; Unloaded process successfully.<br />
<br />
Infizierte Speichermodule:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Registrierungsschlüssel:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Registrierungswerte:<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mediafix70700en02.exe (Trojan.Agent.Gen) -&gt; Quarantined and deleted successfully.<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\*upd_debug.exe (Malware.Packer.Gen) -&gt; Quarantined and deleted successfully.<br />
<br />
Infizierte Dateiobjekte der Registrierung:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Verzeichnisse:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Dateien:<br />
C:\Users\Zauberfee\AppData\Roaming\877769BCEAF1CBC6670B3ACF9D165F68\mediafix70700en02.exe (Trojan.Agent.Gen) -&gt; Quarantined and deleted successfully.<br />
C:\Users\Zauberfee\AppData\Roaming\A72302177F1C79EDD227F5C974FD260B\upd_debug.exe (Malware.Packer.Gen) -&gt; Quarantined and deleted successfully.<br />
C:\ProgramData\sysReserve.ini (Malware.Trace) -&gt; Quarantined and deleted successfully.<br />
C:\Users\Zauberfee\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Antimalware Doctor.lnk (Rogue.AntimalwareDoctor) -&gt; Quarantined and deleted successfully.<br />
C:\Users\Zauberfee\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Antimalware Doctor.lnk (Rogue.AntiMalwareDoctor) -&gt; Quarantined and deleted successfully.<br />
<br />
<br />
<br />
So...wer kann mir nun helfen....ich verzweifle!!!<br />
<br />
Zum heulen ists mit diesen Viren.....kann man rausfinden wo ich mir das alles eingefangen habe?<br />
<br />
:dankeschoen: schon mal im Voraus !!!</div>

]]></content:encoded>
			<category domain="http://www.trojaner-board.de/plagegeister-aller-art-und-deren-bekaempfung/">Plagegeister aller Art und deren Bekämpfung</category>
			<dc:creator>IHateVir</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/90566-malwarebytes-scan-ergebnisse-log-datei-wer-kann-helfen-wie-soll-ich-fortfahren.html</guid>
		</item>
		<item>
			<title>Offen TR/Crypt.XPACK.Gen3  Meldung</title>
			<link>http://www.trojaner-board.de/90565-tr-crypt-xpack-gen3-meldung.html</link>
			<pubDate>Wed, 08 Sep 2010 20:59:38 GMT</pubDate>
			<description><![CDATA[Hallo zusammen. Knapp einen monat bekomme ich wenn ich an meinen rechner nix mache (keine musik hören oder zocken oder arbeiten) immer stündlich diese meldung von antivier "TR/Crypt.XPACK.Gen3". 
Habe mir mal combofix runtergeladen in der hoffnung das es was bringt, aber pustekuchen :( 
...]]></description>
			<content:encoded><![CDATA[<div>Hallo zusammen. Knapp einen monat bekomme ich wenn ich an meinen rechner nix mache (keine musik hören oder zocken oder arbeiten) immer stündlich diese meldung von antivier &quot;TR/Crypt.XPACK.Gen3&quot;.<br />
Habe mir mal combofix runtergeladen in der hoffnung das es was bringt, aber pustekuchen :(<br />
<br />
desweiternen ist mir aufgefallen, das ich zu 85% aller meiner programme nicht mehr deinstallieren kann unter &quot;systemsteuerrung - software&quot; da ist kein ändern/entfernen bzw. deinstallations button...<br />
bitte helft mir, ich bin am verzweifeln :(<br />
<br />
hier poste ich euch meine  &quot;Hijackthis&quot; + &quot;defogger disable&quot; + &quot;mbab&quot; log.<br />
<br />
<b><font color="DarkRed">Hijackthis logfile:</font></b><br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">PHP-Code:</div>
	<div class="alt2">
		<hr />
		<code style="white-space:nowrap">
		<div dir="ltr" style="text-align:left;">
			<!-- php buffer start --><code><span style="color: #000000">
<span style="color: #0000BB">Logfile&nbsp;of&nbsp;Trend&nbsp;Micro&nbsp;HijackThis&nbsp;v2.0.2<br />Scan&nbsp;saved&nbsp;at&nbsp;22</span><span style="color: #007700">:</span><span style="color: #0000BB">50</span><span style="color: #007700">:</span><span style="color: #0000BB">07</span><span style="color: #007700">,&nbsp;</span><span style="color: #0000BB">on&nbsp;08.09.2010<br />Platform</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">Windows&nbsp;XP&nbsp;SP3&nbsp;</span><span style="color: #007700">(</span><span style="color: #0000BB">WinNT&nbsp;5.01.2600</span><span style="color: #007700">)<br /></span><span style="color: #0000BB">MSIE</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">Internet&nbsp;Explorer&nbsp;v8.00&nbsp;</span><span style="color: #007700">(</span><span style="color: #0000BB">8.00.6001.18702</span><span style="color: #007700">)<br /></span><span style="color: #0000BB">Boot&nbsp;mode</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">Normal<br /><br />Running&nbsp;processes</span><span style="color: #007700">:<br /></span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSSystem32smss</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSsystem32winlogon</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSsystem32services</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSsystem32lsass</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSsystem32svchost</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSSystem32svchost</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSsystem32spoolsv</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeAviraAntiVir&nbsp;Desktopsched</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSExplorer</span><span style="color: #007700">.</span><span style="color: #0000BB">EXE<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeAnalog&nbsp;DevicesCoresmax4pnp</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeMicrosoft&nbsp;OfficeOffice12GrooveMonitor</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSsystem32RUNDLL32</span><span style="color: #007700">.</span><span style="color: #0000BB">EXE<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeAviraAntiVir&nbsp;Desktopavgnt</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeGemeinsame&nbsp;DateienJavaJava&nbsp;Updatejusched</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSsystem32ctfmon</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSSystem32svchost</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeAviraAntiVir&nbsp;Desktopavguard</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeApplication&nbsp;UpdaterApplicationUpdater</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeNVIDIA&nbsp;CorporationNetworkAccessManagerApache&nbsp;GroupApache2binapache</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeJavajre6binjqs</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeGemeinsame&nbsp;DateienMicrosoft&nbsp;SharedVS7DEBUGMDM</span><span style="color: #007700">.</span><span style="color: #0000BB">EXE<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeNVIDIA&nbsp;CorporationNetworkAccessManagerApache&nbsp;GroupApache2binapache</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSsystem32npkcmsvc</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeNVIDIA&nbsp;CorporationNetworkAccessManagerbinnSvcLog</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSsystem32nvsvc32</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSsystem32PnkBstrA</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeNVIDIA&nbsp;CorporationNetworkAccessManagerbinnSvcIp</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSsystem32wbemwmiapsrv</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />F</span><span style="color: #007700">:</span><span style="color: #0000BB">teamspeak2ts3client_win32</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeTrend&nbsp;MicroHijackThisHijackThis</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br /><br />R0&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">HKCUSoftwareMicrosoftInternet&nbsp;ExplorerMain</span><span style="color: #007700">,</span><span style="color: #0000BB">Start&nbsp;Page&nbsp;</span><span style="color: #007700">=&nbsp;</span><span style="color: #0000BB">hxxp</span><span style="color: #007700">:</span><span style="color: #FF8000">//google.de/<br /></span><span style="color: #0000BB">R1&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">HKLMSoftwareMicrosoftInternet&nbsp;ExplorerMain</span><span style="color: #007700">,</span><span style="color: #0000BB">Default_Page_URL&nbsp;</span><span style="color: #007700">=&nbsp;</span><span style="color: #0000BB">hxxp</span><span style="color: #007700">:</span><span style="color: #FF8000">//go.microsoft.com/fwlink/?LinkId=69157<br /></span><span style="color: #0000BB">R1&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">HKLMSoftwareMicrosoftInternet&nbsp;ExplorerMain</span><span style="color: #007700">,</span><span style="color: #0000BB">Default_Search_URL&nbsp;</span><span style="color: #007700">=&nbsp;</span><span style="color: #0000BB">hxxp</span><span style="color: #007700">:</span><span style="color: #FF8000">//go.microsoft.com/fwlink/?LinkId=54896<br /></span><span style="color: #0000BB">R1&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">HKLMSoftwareMicrosoftInternet&nbsp;ExplorerMain</span><span style="color: #007700">,</span><span style="color: #0000BB">Search&nbsp;Page&nbsp;</span><span style="color: #007700">=&nbsp;</span><span style="color: #0000BB">hxxp</span><span style="color: #007700">:</span><span style="color: #FF8000">//go.microsoft.com/fwlink/?LinkId=54896<br /></span><span style="color: #0000BB">R0&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">HKLMSoftwareMicrosoftInternet&nbsp;ExplorerMain</span><span style="color: #007700">,</span><span style="color: #0000BB">Start&nbsp;Page&nbsp;</span><span style="color: #007700">=&nbsp;</span><span style="color: #0000BB">hxxp</span><span style="color: #007700">:</span><span style="color: #FF8000">//go.microsoft.com/fwlink/?LinkId=69157<br /></span><span style="color: #0000BB">R0&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">HKCUSoftwareMicrosoftInternet&nbsp;ExplorerMain</span><span style="color: #007700">,</span><span style="color: #0000BB">Local&nbsp;Page&nbsp;</span><span style="color: #007700">=&nbsp;<br /></span><span style="color: #0000BB">O2&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">BHO</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">Adobe&nbsp;PDF&nbsp;Reader&nbsp;</span><span style="color: #007700">-&nbsp;{</span><span style="color: #0000BB">06849E9F</span><span style="color: #007700">-</span><span style="color: #0000BB">C8D7</span><span style="color: #007700">-</span><span style="color: #0000BB">4D59</span><span style="color: #007700">-</span><span style="color: #0000BB">B87D</span><span style="color: #007700">-</span><span style="color: #0000BB">784B7D6BE0B3</span><span style="color: #007700">}&nbsp;-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeGemeinsame&nbsp;DateienAdobeAcrobatActiveXAcroIEHelper</span><span style="color: #007700">.</span><span style="color: #0000BB">dll<br />O2&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">BHO</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">AcroIEHelperStub&nbsp;</span><span style="color: #007700">-&nbsp;{</span><span style="color: #0000BB">18DF081C</span><span style="color: #007700">-</span><span style="color: #0000BB">E8AD</span><span style="color: #007700">-</span><span style="color: #0000BB">4283</span><span style="color: #007700">-</span><span style="color: #0000BB">A596</span><span style="color: #007700">-</span><span style="color: #0000BB">FA578C2EBDC3</span><span style="color: #007700">}&nbsp;-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeGemeinsame&nbsp;DateienAdobeAcrobatActiveXAcroIEHelperShim</span><span style="color: #007700">.</span><span style="color: #0000BB">dll<br />O2&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">BHO</span><span style="color: #007700">:&nbsp;(</span><span style="color: #0000BB">no&nbsp;name</span><span style="color: #007700">)&nbsp;-&nbsp;{</span><span style="color: #0000BB">5C255C8A</span><span style="color: #007700">-</span><span style="color: #0000BB">E604</span><span style="color: #007700">-</span><span style="color: #0000BB">49b4</span><span style="color: #007700">-</span><span style="color: #0000BB">9D64</span><span style="color: #007700">-</span><span style="color: #0000BB">90988571CECB</span><span style="color: #007700">}&nbsp;-&nbsp;(</span><span style="color: #0000BB">no&nbsp;file</span><span style="color: #007700">)<br /></span><span style="color: #0000BB">O2&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">BHO</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">Groove&nbsp;GFS&nbsp;Browser&nbsp;Helper&nbsp;</span><span style="color: #007700">-&nbsp;{</span><span style="color: #0000BB">72853161</span><span style="color: #007700">-</span><span style="color: #0000BB">30C5</span><span style="color: #007700">-</span><span style="color: #0000BB">4D22</span><span style="color: #007700">-</span><span style="color: #0000BB">B7F9</span><span style="color: #007700">-</span><span style="color: #0000BB">0BBC1D38A37E</span><span style="color: #007700">}&nbsp;-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeMicrosoft&nbsp;OfficeOffice12GrooveShellExtensions</span><span style="color: #007700">.</span><span style="color: #0000BB">dll<br />O2&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">BHO</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">Windows&nbsp;Live&nbsp;Anmelde</span><span style="color: #007700">-</span><span style="color: #0000BB">Hilfsprogramm&nbsp;</span><span style="color: #007700">-&nbsp;{</span><span style="color: #0000BB">9030D464</span><span style="color: #007700">-</span><span style="color: #0000BB">4C02</span><span style="color: #007700">-</span><span style="color: #0000BB">4ABF</span><span style="color: #007700">-</span><span style="color: #0000BB">8ECC</span><span style="color: #007700">-</span><span style="color: #0000BB">5164760863C6</span><span style="color: #007700">}&nbsp;-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeGemeinsame&nbsp;DateienMicrosoft&nbsp;SharedWindows&nbsp;LiveWindowsLiveLogin</span><span style="color: #007700">.</span><span style="color: #0000BB">dll<br />O2&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">BHO</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">Java</span><span style="color: #007700">(</span><span style="color: #0000BB">tm</span><span style="color: #007700">)&nbsp;</span><span style="color: #0000BB">Plug</span><span style="color: #007700">-</span><span style="color: #0000BB">In&nbsp;2&nbsp;SSV&nbsp;Helper&nbsp;</span><span style="color: #007700">-&nbsp;{</span><span style="color: #0000BB">DBC80044</span><span style="color: #007700">-</span><span style="color: #0000BB">A445</span><span style="color: #007700">-</span><span style="color: #0000BB">435b</span><span style="color: #007700">-</span><span style="color: #0000BB">BC74</span><span style="color: #007700">-</span><span style="color: #0000BB">9C25C1C588A9</span><span style="color: #007700">}&nbsp;-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeJavajre6binjp2ssv</span><span style="color: #007700">.</span><span style="color: #0000BB">dll<br />O2&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">BHO</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">FlashFXP&nbsp;Helper&nbsp;</span><span style="color: #007700">for&nbsp;</span><span style="color: #0000BB">Internet&nbsp;Explorer&nbsp;</span><span style="color: #007700">-&nbsp;{</span><span style="color: #0000BB">E5A1691B</span><span style="color: #007700">-</span><span style="color: #0000BB">D188</span><span style="color: #007700">-</span><span style="color: #0000BB">4419</span><span style="color: #007700">-</span><span style="color: #0000BB">AD02</span><span style="color: #007700">-</span><span style="color: #0000BB">90002030B8EE</span><span style="color: #007700">}&nbsp;-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeFlashFXPIEFlash</span><span style="color: #007700">.</span><span style="color: #0000BB">dll<br />O2&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">BHO</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">JQSIEStartDetectorImpl&nbsp;</span><span style="color: #007700">-&nbsp;{</span><span style="color: #0000BB">E7E6F031</span><span style="color: #007700">-</span><span style="color: #0000BB">17CE</span><span style="color: #007700">-</span><span style="color: #0000BB">4C07</span><span style="color: #007700">-</span><span style="color: #0000BB">BC86</span><span style="color: #007700">-</span><span style="color: #0000BB">EABFE594F69C</span><span style="color: #007700">}&nbsp;-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeJavajre6libdeployjqsiejqs_plugin</span><span style="color: #007700">.</span><span style="color: #0000BB">dll<br />O4&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">HKLM</span><span style="color: #007700">..</span><span style="color: #0000BB">Run</span><span style="color: #007700">:&nbsp;&#91;</span><span style="color: #0000BB">SoundMAXPnP</span><span style="color: #007700">&#93;&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeAnalog&nbsp;DevicesCoresmax4pnp</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />O4&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">HKLM</span><span style="color: #007700">..</span><span style="color: #0000BB">Run</span><span style="color: #007700">:&nbsp;&#91;</span><span style="color: #0000BB">NvCplDaemon</span><span style="color: #007700">&#93;&nbsp;</span><span style="color: #0000BB">RUNDLL32</span><span style="color: #007700">.</span><span style="color: #0000BB">EXE&nbsp;C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSsystem32NvCpl</span><span style="color: #007700">.</span><span style="color: #0000BB">dll</span><span style="color: #007700">,</span><span style="color: #0000BB">NvStartup<br />O4&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">HKLM</span><span style="color: #007700">..</span><span style="color: #0000BB">Run</span><span style="color: #007700">:&nbsp;&#91;</span><span style="color: #0000BB">GrooveMonitor</span><span style="color: #007700">&#93;&nbsp;</span><span style="color: #DD0000">"C:\Programme\Microsoft&nbsp;Office\Office12\GrooveMonitor.exe"<br /></span><span style="color: #0000BB">O4&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">HKLM</span><span style="color: #007700">..</span><span style="color: #0000BB">Run</span><span style="color: #007700">:&nbsp;&#91;</span><span style="color: #0000BB">NvMediaCenter</span><span style="color: #007700">&#93;&nbsp;</span><span style="color: #0000BB">RUNDLL32</span><span style="color: #007700">.</span><span style="color: #0000BB">EXE&nbsp;C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSsystem32NvMcTray</span><span style="color: #007700">.</span><span style="color: #0000BB">dll</span><span style="color: #007700">,</span><span style="color: #0000BB">NvTaskbarInit<br />O4&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">HKLM</span><span style="color: #007700">..</span><span style="color: #0000BB">Run</span><span style="color: #007700">:&nbsp;&#91;</span><span style="color: #0000BB">avgnt</span><span style="color: #007700">&#93;&nbsp;</span><span style="color: #DD0000">"C:\Programme\Avira\AntiVir&nbsp;Desktop\avgnt.exe"&nbsp;</span><span style="color: #007700">/</span><span style="color: #0000BB">min<br />O4&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">HKLM</span><span style="color: #007700">..</span><span style="color: #0000BB">Run</span><span style="color: #007700">:&nbsp;&#91;</span><span style="color: #0000BB">Adobe&nbsp;Reader&nbsp;Speed&nbsp;Launcher</span><span style="color: #007700">&#93;&nbsp;</span><span style="color: #DD0000">"C:\Programme\Adobe\Reader&nbsp;9.0\Reader\Reader_sl.exe"<br /></span><span style="color: #0000BB">O4&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">HKLM</span><span style="color: #007700">..</span><span style="color: #0000BB">Run</span><span style="color: #007700">:&nbsp;&#91;</span><span style="color: #0000BB">Adobe&nbsp;ARM</span><span style="color: #007700">&#93;&nbsp;</span><span style="color: #DD0000">"C:\Programme\Gemeinsame&nbsp;Dateien\Adobe\ARM\1.0\AdobeARM.exe"<br /></span><span style="color: #0000BB">O4&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">HKLM</span><span style="color: #007700">..</span><span style="color: #0000BB">Run</span><span style="color: #007700">:&nbsp;&#91;</span><span style="color: #0000BB">SunJavaUpdateSched</span><span style="color: #007700">&#93;&nbsp;</span><span style="color: #DD0000">"C:\Programme\Gemeinsame&nbsp;Dateien\Java\Java&nbsp;Update\jusched.exe"<br /></span><span style="color: #0000BB">O4&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">HKLM</span><span style="color: #007700">..</span><span style="color: #0000BB">Run</span><span style="color: #007700">:&nbsp;&#91;</span><span style="color: #0000BB">nwiz</span><span style="color: #007700">&#93;&nbsp;</span><span style="color: #0000BB">nwiz</span><span style="color: #007700">.</span><span style="color: #0000BB">exe&nbsp;</span><span style="color: #007700">/</span><span style="color: #0000BB">install<br />O4&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">HKLM</span><span style="color: #007700">..</span><span style="color: #0000BB">Run</span><span style="color: #007700">:&nbsp;&#91;</span><span style="color: #0000BB">QuickTime&nbsp;Task</span><span style="color: #007700">&#93;&nbsp;</span><span style="color: #DD0000">"F:\QUICKTIME\qttask.exe"&nbsp;</span><span style="color: #007700">-</span><span style="color: #0000BB">atboottime<br />O4&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">HKCU</span><span style="color: #007700">..</span><span style="color: #0000BB">Run</span><span style="color: #007700">:&nbsp;&#91;</span><span style="color: #0000BB">ctfmon</span><span style="color: #007700">.</span><span style="color: #0000BB">exe</span><span style="color: #007700">&#93;&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSsystem32ctfmon</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />O4&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">HKUSS</span><span style="color: #007700">-</span><span style="color: #0000BB">1</span><span style="color: #007700">-</span><span style="color: #0000BB">5</span><span style="color: #007700">-</span><span style="color: #0000BB">18</span><span style="color: #007700">..</span><span style="color: #0000BB">Run</span><span style="color: #007700">:&nbsp;&#91;</span><span style="color: #0000BB">CTFMON</span><span style="color: #007700">.</span><span style="color: #0000BB">EXE</span><span style="color: #007700">&#93;&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSsystem32CTFMON</span><span style="color: #007700">.</span><span style="color: #0000BB">EXE&nbsp;</span><span style="color: #007700">(</span><span style="color: #0000BB">User&nbsp;</span><span style="color: #DD0000">'SYSTEM'</span><span style="color: #007700">)<br /></span><span style="color: #0000BB">O4&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">HKUS</span><span style="color: #007700">.DEFAULT..</span><span style="color: #0000BB">Run</span><span style="color: #007700">:&nbsp;&#91;</span><span style="color: #0000BB">CTFMON</span><span style="color: #007700">.</span><span style="color: #0000BB">EXE</span><span style="color: #007700">&#93;&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSsystem32CTFMON</span><span style="color: #007700">.</span><span style="color: #0000BB">EXE&nbsp;</span><span style="color: #007700">(</span><span style="color: #0000BB">User&nbsp;</span><span style="color: #DD0000">'Default&nbsp;user'</span><span style="color: #007700">)<br /></span><span style="color: #0000BB">O4&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Startup</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">ERUNT&nbsp;AutoBackup</span><span style="color: #007700">.</span><span style="color: #0000BB">lnk&nbsp;</span><span style="color: #007700">=&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeERUNTAUTOBACK</span><span style="color: #007700">.</span><span style="color: #0000BB">EXE<br />O8&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Extra&nbsp;context&nbsp;menu&nbsp;item</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">Free&nbsp;YouTube&nbsp;Download&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">Dokumente&nbsp;und&nbsp;EinstellungenMarioAnwendungsdatenDVDVideoSoftIEHelpersyoutubedownload</span><span style="color: #007700">.</span><span style="color: #0000BB">htm<br />O8&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Extra&nbsp;context&nbsp;menu&nbsp;item</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">Free&nbsp;YouTube&nbsp;to&nbsp;Mp3&nbsp;Converter&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">Dokumente&nbsp;und&nbsp;EinstellungenMarioAnwendungsdatenDVDVideoSoftIEHelpersyoutubetomp3</span><span style="color: #007700">.</span><span style="color: #0000BB">htm<br />O8&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Extra&nbsp;context&nbsp;menu&nbsp;item</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">Nach&nbsp;Microsoft&nbsp;</span><span style="color: #007700">&amp;</span><span style="color: #0000BB">Excel&nbsp;exportieren&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">res</span><span style="color: #007700">:</span><span style="color: #FF8000">//F:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000<br /></span><span style="color: #0000BB">O8&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Extra&nbsp;context&nbsp;menu&nbsp;item</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">Nach&nbsp;Microsoft&nbsp;E</span><span style="color: #007700">&amp;</span><span style="color: #0000BB">xel&nbsp;exportieren&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">res</span><span style="color: #007700">:</span><span style="color: #FF8000">//C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000<br /></span><span style="color: #0000BB">O9&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Extra&nbsp;button</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">An&nbsp;OneNote&nbsp;senden&nbsp;</span><span style="color: #007700">-&nbsp;{</span><span style="color: #0000BB">2670000A</span><span style="color: #007700">-</span><span style="color: #0000BB">7350</span><span style="color: #007700">-</span><span style="color: #0000BB">4f3c</span><span style="color: #007700">-</span><span style="color: #0000BB">8081</span><span style="color: #007700">-</span><span style="color: #0000BB">5663EE0C6C49</span><span style="color: #007700">}&nbsp;-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">PROGRA</span><span style="color: #007700">~</span><span style="color: #0000BB">1MICROS</span><span style="color: #007700">~</span><span style="color: #0000BB">3Office12ONBttnIE</span><span style="color: #007700">.</span><span style="color: #0000BB">dll<br />O9&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Extra&nbsp;</span><span style="color: #DD0000">'Tools'&nbsp;</span><span style="color: #0000BB">menuitem</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">An&nbsp;OneNote&nbsp;s</span><span style="color: #007700">&amp;</span><span style="color: #0000BB">enden&nbsp;</span><span style="color: #007700">-&nbsp;{</span><span style="color: #0000BB">2670000A</span><span style="color: #007700">-</span><span style="color: #0000BB">7350</span><span style="color: #007700">-</span><span style="color: #0000BB">4f3c</span><span style="color: #007700">-</span><span style="color: #0000BB">8081</span><span style="color: #007700">-</span><span style="color: #0000BB">5663EE0C6C49</span><span style="color: #007700">}&nbsp;-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">PROGRA</span><span style="color: #007700">~</span><span style="color: #0000BB">1MICROS</span><span style="color: #007700">~</span><span style="color: #0000BB">3Office12ONBttnIE</span><span style="color: #007700">.</span><span style="color: #0000BB">dll<br />O9&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Extra&nbsp;button</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">Research&nbsp;</span><span style="color: #007700">-&nbsp;{</span><span style="color: #0000BB">92780B25</span><span style="color: #007700">-</span><span style="color: #0000BB">18CC</span><span style="color: #007700">-</span><span style="color: #0000BB">41C8</span><span style="color: #007700">-</span><span style="color: #0000BB">B9BE</span><span style="color: #007700">-</span><span style="color: #0000BB">3C9C571A8263</span><span style="color: #007700">}&nbsp;-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">PROGRA</span><span style="color: #007700">~</span><span style="color: #0000BB">1MICROS</span><span style="color: #007700">~</span><span style="color: #0000BB">3Office12REFIEBAR</span><span style="color: #007700">.</span><span style="color: #0000BB">DLL<br />O9&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Extra&nbsp;button</span><span style="color: #007700">:&nbsp;(</span><span style="color: #0000BB">no&nbsp;name</span><span style="color: #007700">)&nbsp;-&nbsp;{</span><span style="color: #0000BB">e2e2dd38</span><span style="color: #007700">-</span><span style="color: #0000BB">d088</span><span style="color: #007700">-</span><span style="color: #0000BB">4134</span><span style="color: #007700">-</span><span style="color: #0000BB">82b7</span><span style="color: #007700">-</span><span style="color: #0000BB">f2ba38496583</span><span style="color: #007700">}&nbsp;-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSNetwork&nbsp;Diagnosticxpnetdiag</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />O9&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Extra&nbsp;</span><span style="color: #DD0000">'Tools'&nbsp;</span><span style="color: #0000BB">menuitem</span><span style="color: #007700">:&nbsp;@</span><span style="color: #0000BB">xpsp3res</span><span style="color: #007700">.</span><span style="color: #0000BB">dll</span><span style="color: #007700">,-</span><span style="color: #0000BB">20001&nbsp;</span><span style="color: #007700">-&nbsp;{</span><span style="color: #0000BB">e2e2dd38</span><span style="color: #007700">-</span><span style="color: #0000BB">d088</span><span style="color: #007700">-</span><span style="color: #0000BB">4134</span><span style="color: #007700">-</span><span style="color: #0000BB">82b7</span><span style="color: #007700">-</span><span style="color: #0000BB">f2ba38496583</span><span style="color: #007700">}&nbsp;-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSNetwork&nbsp;Diagnosticxpnetdiag</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />O9&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Extra&nbsp;button</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">ICQ6&nbsp;</span><span style="color: #007700">-&nbsp;{</span><span style="color: #0000BB">E59EB121</span><span style="color: #007700">-</span><span style="color: #0000BB">F339</span><span style="color: #007700">-</span><span style="color: #0000BB">4851</span><span style="color: #007700">-</span><span style="color: #0000BB">A3BA</span><span style="color: #007700">-</span><span style="color: #0000BB">FE49C35617C2</span><span style="color: #007700">}&nbsp;-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeICQ6.5ICQ</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />O9&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Extra&nbsp;</span><span style="color: #DD0000">'Tools'&nbsp;</span><span style="color: #0000BB">menuitem</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">ICQ6&nbsp;</span><span style="color: #007700">-&nbsp;{</span><span style="color: #0000BB">E59EB121</span><span style="color: #007700">-</span><span style="color: #0000BB">F339</span><span style="color: #007700">-</span><span style="color: #0000BB">4851</span><span style="color: #007700">-</span><span style="color: #0000BB">A3BA</span><span style="color: #007700">-</span><span style="color: #0000BB">FE49C35617C2</span><span style="color: #007700">}&nbsp;-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeICQ6.5ICQ</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />O9&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Extra&nbsp;button</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">Messenger&nbsp;</span><span style="color: #007700">-&nbsp;{</span><span style="color: #0000BB">FB5F1910</span><span style="color: #007700">-</span><span style="color: #0000BB">F110</span><span style="color: #007700">-</span><span style="color: #0000BB">11d2</span><span style="color: #007700">-</span><span style="color: #0000BB">BB9E</span><span style="color: #007700">-</span><span style="color: #0000BB">00C04F795683</span><span style="color: #007700">}&nbsp;-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeMessengermsmsgs</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />O9&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Extra&nbsp;</span><span style="color: #DD0000">'Tools'&nbsp;</span><span style="color: #0000BB">menuitem</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">Windows&nbsp;Messenger&nbsp;</span><span style="color: #007700">-&nbsp;{</span><span style="color: #0000BB">FB5F1910</span><span style="color: #007700">-</span><span style="color: #0000BB">F110</span><span style="color: #007700">-</span><span style="color: #0000BB">11d2</span><span style="color: #007700">-</span><span style="color: #0000BB">BB9E</span><span style="color: #007700">-</span><span style="color: #0000BB">00C04F795683</span><span style="color: #007700">}&nbsp;-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeMessengermsmsgs</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />O16&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">DPF</span><span style="color: #007700">:&nbsp;{</span><span style="color: #0000BB">1E54D648</span><span style="color: #007700">-</span><span style="color: #0000BB">B804</span><span style="color: #007700">-</span><span style="color: #0000BB">468d</span><span style="color: #007700">-</span><span style="color: #0000BB">BC78</span><span style="color: #007700">-</span><span style="color: #0000BB">4AFFED8E262E</span><span style="color: #007700">}&nbsp;(</span><span style="color: #0000BB">System&nbsp;Requirements&nbsp;Lab</span><span style="color: #007700">)&nbsp;-&nbsp;</span><span style="color: #0000BB">hxxp</span><span style="color: #007700">:</span><span style="color: #FF8000">//www.srtest.com/srl_bin/sysreqlab_srl.cab<br /></span><span style="color: #0000BB">O16&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">DPF</span><span style="color: #007700">:&nbsp;{</span><span style="color: #0000BB">40F576AD</span><span style="color: #007700">-</span><span style="color: #0000BB">8680</span><span style="color: #007700">-</span><span style="color: #0000BB">4F9E</span><span style="color: #007700">-</span><span style="color: #0000BB">9490</span><span style="color: #007700">-</span><span style="color: #0000BB">99D069CD665F</span><span style="color: #007700">}&nbsp;(</span><span style="color: #0000BB">System&nbsp;Requirements&nbsp;Lab&nbsp;</span><span style="color: #007700">Class)&nbsp;-&nbsp;</span><span style="color: #0000BB">hxxp</span><span style="color: #007700">:</span><span style="color: #FF8000">//srtest-cdn.systemrequirementslab.com.s3.amazonaws.com/bin/sysreqlabdetect.cab<br /></span><span style="color: #0000BB">O16&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">DPF</span><span style="color: #007700">:&nbsp;{</span><span style="color: #0000BB">4871A87A</span><span style="color: #007700">-</span><span style="color: #0000BB">BFDD</span><span style="color: #007700">-</span><span style="color: #0000BB">4106</span><span style="color: #007700">-</span><span style="color: #0000BB">8153</span><span style="color: #007700">-</span><span style="color: #0000BB">FFDE2BAC2967</span><span style="color: #007700">}&nbsp;(</span><span style="color: #0000BB">DLM&nbsp;Control</span><span style="color: #007700">)&nbsp;-&nbsp;</span><span style="color: #0000BB">hxxp</span><span style="color: #007700">:</span><span style="color: #FF8000">//dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.5.0.cab<br /></span><span style="color: #0000BB">O16&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">DPF</span><span style="color: #007700">:&nbsp;{</span><span style="color: #0000BB">6414512B</span><span style="color: #007700">-</span><span style="color: #0000BB">B978</span><span style="color: #007700">-</span><span style="color: #0000BB">451D</span><span style="color: #007700">-</span><span style="color: #0000BB">A0D8</span><span style="color: #007700">-</span><span style="color: #0000BB">FCFDF33E833C</span><span style="color: #007700">}&nbsp;(</span><span style="color: #0000BB">WUWebControl&nbsp;</span><span style="color: #007700">Class)&nbsp;-&nbsp;</span><span style="color: #0000BB">hxxp</span><span style="color: #007700">:</span><span style="color: #FF8000">//www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1208174604234<br /></span><span style="color: #0000BB">O16&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">DPF</span><span style="color: #007700">:&nbsp;{</span><span style="color: #0000BB">69EF49E5</span><span style="color: #007700">-</span><span style="color: #0000BB">FE46</span><span style="color: #007700">-</span><span style="color: #0000BB">4B92</span><span style="color: #007700">-</span><span style="color: #0000BB">B5FA</span><span style="color: #007700">-</span><span style="color: #0000BB">2193AB7A6B8A</span><span style="color: #007700">}&nbsp;(</span><span style="color: #0000BB">GameLauncher&nbsp;Control</span><span style="color: #007700">)&nbsp;-&nbsp;</span><span style="color: #0000BB">hxxp</span><span style="color: #007700">:</span><span style="color: #FF8000">//www.acclaim.com/cabs/acclaim_v5.cab<br /></span><span style="color: #0000BB">O16&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">DPF</span><span style="color: #007700">:&nbsp;{</span><span style="color: #0000BB">6E32070A</span><span style="color: #007700">-</span><span style="color: #0000BB">766D</span><span style="color: #007700">-</span><span style="color: #0000BB">4EE6</span><span style="color: #007700">-</span><span style="color: #0000BB">879C</span><span style="color: #007700">-</span><span style="color: #0000BB">DC1FA91D2FC3</span><span style="color: #007700">}&nbsp;(</span><span style="color: #0000BB">MUWebControl&nbsp;</span><span style="color: #007700">Class)&nbsp;-&nbsp;</span><span style="color: #0000BB">hxxp</span><span style="color: #007700">:</span><span style="color: #FF8000">//www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1208174678421<br /></span><span style="color: #0000BB">O16&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">DPF</span><span style="color: #007700">:&nbsp;{</span><span style="color: #0000BB">BAE1D8DF</span><span style="color: #007700">-</span><span style="color: #0000BB">0B35</span><span style="color: #007700">-</span><span style="color: #0000BB">47E3</span><span style="color: #007700">-</span><span style="color: #0000BB">A1E7</span><span style="color: #007700">-</span><span style="color: #0000BB">EEB3FF2ECD19</span><span style="color: #007700">}&nbsp;(</span><span style="color: #0000BB">CPlayFirstddfotgControl&nbsp;Object</span><span style="color: #007700">)&nbsp;-&nbsp;</span><span style="color: #0000BB">hxxp</span><span style="color: #007700">:</span><span style="color: #FF8000">//clubgames.pogo.com/online2/pogop/diner_dash_flo_on_the_go/ddfotg.1.0.0.33.cab<br /></span><span style="color: #0000BB">O16&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">DPF</span><span style="color: #007700">:&nbsp;{</span><span style="color: #0000BB">CF40ACC5</span><span style="color: #007700">-</span><span style="color: #0000BB">E1BB</span><span style="color: #007700">-</span><span style="color: #0000BB">4AFF</span><span style="color: #007700">-</span><span style="color: #0000BB">AC72</span><span style="color: #007700">-</span><span style="color: #0000BB">04C2F616BCA7</span><span style="color: #007700">}&nbsp;-&nbsp;</span><span style="color: #0000BB">hxxp</span><span style="color: #007700">:</span><span style="color: #FF8000">//wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab<br /></span><span style="color: #0000BB">O16&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">DPF</span><span style="color: #007700">:&nbsp;{</span><span style="color: #0000BB">D27CDB6E</span><span style="color: #007700">-</span><span style="color: #0000BB">AE6D</span><span style="color: #007700">-</span><span style="color: #0000BB">11CF</span><span style="color: #007700">-</span><span style="color: #0000BB">96B8</span><span style="color: #007700">-</span><span style="color: #0000BB">444553540000</span><span style="color: #007700">}&nbsp;(</span><span style="color: #0000BB">Shockwave&nbsp;Flash&nbsp;Object</span><span style="color: #007700">)&nbsp;-&nbsp;</span><span style="color: #0000BB">hxxp</span><span style="color: #007700">:</span><span style="color: #FF8000">//fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab<br /></span><span style="color: #0000BB">O16&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">DPF</span><span style="color: #007700">:&nbsp;{</span><span style="color: #0000BB">D6FCA8ED</span><span style="color: #007700">-</span><span style="color: #0000BB">4715</span><span style="color: #007700">-</span><span style="color: #0000BB">43DE</span><span style="color: #007700">-</span><span style="color: #0000BB">9BD2</span><span style="color: #007700">-</span><span style="color: #0000BB">2789778A5B09</span><span style="color: #007700">}&nbsp;(</span><span style="color: #0000BB">NPKCX&nbsp;Control</span><span style="color: #007700">)&nbsp;-&nbsp;</span><span style="color: #0000BB">hxxp</span><span style="color: #007700">:</span><span style="color: #FF8000">//update.nprotect.net/keycrypt/cabal/npkcx_inca.cab<br /></span><span style="color: #0000BB">O16&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">DPF</span><span style="color: #007700">:&nbsp;{</span><span style="color: #0000BB">E2883E8F</span><span style="color: #007700">-</span><span style="color: #0000BB">472F</span><span style="color: #007700">-</span><span style="color: #0000BB">4FB0</span><span style="color: #007700">-</span><span style="color: #0000BB">9522</span><span style="color: #007700">-</span><span style="color: #0000BB">AC9BF37916A7</span><span style="color: #007700">}&nbsp;-&nbsp;</span><span style="color: #0000BB">hxxp</span><span style="color: #007700">:</span><span style="color: #FF8000">//platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab<br /></span><span style="color: #0000BB">O17&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">HKLMSystemCCSServicesTcpip</span><span style="color: #007700">..{</span><span style="color: #0000BB">E104CD73</span><span style="color: #007700">-</span><span style="color: #0000BB">A9C1</span><span style="color: #007700">-</span><span style="color: #0000BB">4FA1</span><span style="color: #007700">-</span><span style="color: #0000BB">8972</span><span style="color: #007700">-</span><span style="color: #0000BB">7B5820CB2F29</span><span style="color: #007700">}:&nbsp;</span><span style="color: #0000BB">NameServer&nbsp;</span><span style="color: #007700">=&nbsp;</span><span style="color: #0000BB">195.50.140.246&nbsp;195.50.140.252<br />O18&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Protocol</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">grooveLocalGWS&nbsp;</span><span style="color: #007700">-&nbsp;{</span><span style="color: #0000BB">88FED34C</span><span style="color: #007700">-</span><span style="color: #0000BB">F0CA</span><span style="color: #007700">-</span><span style="color: #0000BB">4636</span><span style="color: #007700">-</span><span style="color: #0000BB">A375</span><span style="color: #007700">-</span><span style="color: #0000BB">3CB6248B04CD</span><span style="color: #007700">}&nbsp;-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeMicrosoft&nbsp;OfficeOffice12GrooveSystemServices</span><span style="color: #007700">.</span><span style="color: #0000BB">dll<br />O18&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Protocol</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">skype4com&nbsp;</span><span style="color: #007700">-&nbsp;{</span><span style="color: #0000BB">FFC8B962</span><span style="color: #007700">-</span><span style="color: #0000BB">9B40</span><span style="color: #007700">-</span><span style="color: #0000BB">4DFF</span><span style="color: #007700">-</span><span style="color: #0000BB">9458</span><span style="color: #007700">-</span><span style="color: #0000BB">1830C7DD7F5D</span><span style="color: #007700">}&nbsp;-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">PROGRA</span><span style="color: #007700">~</span><span style="color: #0000BB">1GEMEIN</span><span style="color: #007700">~</span><span style="color: #0000BB">1SkypeSKYPE4</span><span style="color: #007700">~</span><span style="color: #0000BB">1.DLL<br />O23&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Service</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">Avira&nbsp;AntiVir&nbsp;Planer&nbsp;</span><span style="color: #007700">(</span><span style="color: #0000BB">AntiVirSchedulerService</span><span style="color: #007700">)&nbsp;-&nbsp;</span><span style="color: #0000BB">Avira&nbsp;GmbH&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeAviraAntiVir&nbsp;Desktopsched</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />O23&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Service</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">Avira&nbsp;AntiVir&nbsp;Guard&nbsp;</span><span style="color: #007700">(</span><span style="color: #0000BB">AntiVirService</span><span style="color: #007700">)&nbsp;-&nbsp;</span><span style="color: #0000BB">Avira&nbsp;GmbH&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeAviraAntiVir&nbsp;Desktopavguard</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />O23&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Service</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">Application&nbsp;Updater&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Spigot</span><span style="color: #007700">,&nbsp;</span><span style="color: #0000BB">Inc</span><span style="color: #007700">.&nbsp;-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeApplication&nbsp;UpdaterApplicationUpdater</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />O23&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Service</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">FLEXnet&nbsp;Licensing&nbsp;Service&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Acresso&nbsp;Software&nbsp;Inc</span><span style="color: #007700">.&nbsp;-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeGemeinsame&nbsp;DateienMacrovision&nbsp;SharedFLEXnet&nbsp;PublisherFNPLicensingService</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />O23&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Service</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">Forceware&nbsp;Web&nbsp;</span><span style="color: #007700">Interface&nbsp;(</span><span style="color: #0000BB">ForcewareWebInterface</span><span style="color: #007700">)&nbsp;-&nbsp;</span><span style="color: #0000BB">Apache&nbsp;Software&nbsp;Foundation&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeNVIDIA&nbsp;CorporationNetworkAccessManagerApache&nbsp;GroupApache2binapache</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />O23&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Service</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">InstallDriver&nbsp;Table&nbsp;Manager&nbsp;</span><span style="color: #007700">(</span><span style="color: #0000BB">IDriverT</span><span style="color: #007700">)&nbsp;-&nbsp;</span><span style="color: #0000BB">Macrovision&nbsp;Corporation&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeGemeinsame&nbsp;DateienInstallShieldDriver1150Intel&nbsp;32IDriverT</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />O23&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Service</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">Java&nbsp;Quick&nbsp;Starter&nbsp;</span><span style="color: #007700">(</span><span style="color: #0000BB">JavaQuickStarterService</span><span style="color: #007700">)&nbsp;-&nbsp;</span><span style="color: #0000BB">Sun&nbsp;Microsystems</span><span style="color: #007700">,&nbsp;</span><span style="color: #0000BB">Inc</span><span style="color: #007700">.&nbsp;-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeJavajre6binjqs</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />O23&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Service</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">NIHardwareService&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Unknown&nbsp;owner&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeGemeinsame&nbsp;DateienNative&nbsp;InstrumentsHardwareNIHardwareService</span><span style="color: #007700">.</span><span style="color: #0000BB">exe&nbsp;</span><span style="color: #007700">(</span><span style="color: #0000BB">file&nbsp;missing</span><span style="color: #007700">)<br /></span><span style="color: #0000BB">O23&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Service</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">nProtect&nbsp;GameGuard&nbsp;Service&nbsp;</span><span style="color: #007700">(</span><span style="color: #0000BB">npggsvc</span><span style="color: #007700">)&nbsp;-&nbsp;</span><span style="color: #0000BB">Unknown&nbsp;owner&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSsystem32GameMon</span><span style="color: #007700">.</span><span style="color: #0000BB">des</span><span style="color: #007700">.</span><span style="color: #0000BB">exe&nbsp;</span><span style="color: #007700">(</span><span style="color: #0000BB">file&nbsp;missing</span><span style="color: #007700">)<br /></span><span style="color: #0000BB">O23&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Service</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">npkcmsvc&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">INCA&nbsp;Internet&nbsp;Co</span><span style="color: #007700">.,&nbsp;</span><span style="color: #0000BB">Ltd</span><span style="color: #007700">.&nbsp;-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSsystem32npkcmsvc</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />O23&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Service</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">ForceWare&nbsp;IP&nbsp;service&nbsp;</span><span style="color: #007700">(</span><span style="color: #0000BB">nSvcIp</span><span style="color: #007700">)&nbsp;-&nbsp;</span><span style="color: #0000BB">NVIDIA&nbsp;Corporation&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeNVIDIA&nbsp;CorporationNetworkAccessManagerbinnSvcIp</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />O23&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Service</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">ForceWare&nbsp;user&nbsp;log&nbsp;service&nbsp;</span><span style="color: #007700">(</span><span style="color: #0000BB">nSvcLog</span><span style="color: #007700">)&nbsp;-&nbsp;</span><span style="color: #0000BB">NVIDIA&nbsp;Corporation&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">ProgrammeNVIDIA&nbsp;CorporationNetworkAccessManagerbinnSvcLog</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />O23&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Service</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">NVIDIA&nbsp;Display&nbsp;Driver&nbsp;Service&nbsp;</span><span style="color: #007700">(</span><span style="color: #0000BB">NVSvc</span><span style="color: #007700">)&nbsp;-&nbsp;</span><span style="color: #0000BB">NVIDIA&nbsp;Corporation&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSsystem32nvsvc32</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br />O23&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Service</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">PnkBstrA&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">Unknown&nbsp;owner&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">C</span><span style="color: #007700">:</span><span style="color: #0000BB">WINDOWSsystem32PnkBstrA</span><span style="color: #007700">.</span><span style="color: #0000BB">exe<br /><br /></span><span style="color: #007700">--<br /></span><span style="color: #0000BB">End&nbsp;of&nbsp;file&nbsp;</span><span style="color: #007700">-&nbsp;</span><span style="color: #0000BB">9817&nbsp;bytes&nbsp;<br /></span>
</span>
</code><!-- php buffer end -->
		</div>
		</code>
		<hr />
	</div>
</div><font color="DarkRed"><b>mbam-log file</b></font><br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">PHP-Code:</div>
	<div class="alt2">
		<hr />
		<code style="white-space:nowrap">
		<div dir="ltr" style="text-align:left;">
			<!-- php buffer start --><code><span style="color: #000000">
<span style="color: #0000BB">Malwarebytes&nbsp;Anti</span><span style="color: #007700">-</span><span style="color: #0000BB">Malware&nbsp;1.46<br />www</span><span style="color: #007700">.</span><span style="color: #0000BB">malwarebytes</span><span style="color: #007700">.</span><span style="color: #0000BB">org<br /><br />Datenbank&nbsp;Version</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">4532<br /><br />Windows&nbsp;5.1.2600&nbsp;Service&nbsp;Pack&nbsp;3<br />Internet&nbsp;Explorer&nbsp;8.0.6001.18702<br /><br />03.09.2010&nbsp;00</span><span style="color: #007700">:</span><span style="color: #0000BB">16</span><span style="color: #007700">:</span><span style="color: #0000BB">36<br />mbam</span><span style="color: #007700">-</span><span style="color: #0000BB">log</span><span style="color: #007700">-</span><span style="color: #0000BB">2010</span><span style="color: #007700">-</span><span style="color: #0000BB">09</span><span style="color: #007700">-</span><span style="color: #0000BB">03&nbsp;</span><span style="color: #007700">(</span><span style="color: #0000BB">00</span><span style="color: #007700">-</span><span style="color: #0000BB">16</span><span style="color: #007700">-</span><span style="color: #0000BB">36</span><span style="color: #007700">).</span><span style="color: #0000BB">txt<br /><br />Art&nbsp;des&nbsp;Suchlaufs</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">Quick</span><span style="color: #007700">-</span><span style="color: #0000BB">Scan<br />Durchsuchte&nbsp;Objekte</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">147359<br />Laufzeit</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">4&nbsp;Minute</span><span style="color: #007700">(</span><span style="color: #0000BB">n</span><span style="color: #007700">),&nbsp;</span><span style="color: #0000BB">17&nbsp;Sekunde</span><span style="color: #007700">(</span><span style="color: #0000BB">n</span><span style="color: #007700">)<br /><br /></span><span style="color: #0000BB">Infizierte&nbsp;Speicherprozesse</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">0<br />Infizierte&nbsp;Speichermodule</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">0<br />Infizierte&nbsp;Registrierungsschlüssel</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">0<br />Infizierte&nbsp;Registrierungswerte</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">0<br />Infizierte&nbsp;Dateiobjekte&nbsp;der&nbsp;Registrierung</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">0<br />Infizierte&nbsp;Verzeichnisse</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">0<br />Infizierte&nbsp;Dateien</span><span style="color: #007700">:&nbsp;</span><span style="color: #0000BB">0<br /><br />Infizierte&nbsp;Speicherprozesse</span><span style="color: #007700">:<br />(</span><span style="color: #0000BB">Keine&nbsp;bösartigen&nbsp;Objekte&nbsp;gefunden</span><span style="color: #007700">)<br /><br /></span><span style="color: #0000BB">Infizierte&nbsp;Speichermodule</span><span style="color: #007700">:<br />(</span><span style="color: #0000BB">Keine&nbsp;bösartigen&nbsp;Objekte&nbsp;gefunden</span><span style="color: #007700">)<br /><br /></span><span style="color: #0000BB">Infizierte&nbsp;Registrierungsschlüssel</span><span style="color: #007700">:<br />(</span><span style="color: #0000BB">Keine&nbsp;bösartigen&nbsp;Objekte&nbsp;gefunden</span><span style="color: #007700">)<br /><br /></span><span style="color: #0000BB">Infizierte&nbsp;Registrierungswerte</span><span style="color: #007700">:<br />(</span><span style="color: #0000BB">Keine&nbsp;bösartigen&nbsp;Objekte&nbsp;gefunden</span><span style="color: #007700">)<br /><br /></span><span style="color: #0000BB">Infizierte&nbsp;Dateiobjekte&nbsp;der&nbsp;Registrierung</span><span style="color: #007700">:<br />(</span><span style="color: #0000BB">Keine&nbsp;bösartigen&nbsp;Objekte&nbsp;gefunden</span><span style="color: #007700">)<br /><br /></span><span style="color: #0000BB">Infizierte&nbsp;Verzeichnisse</span><span style="color: #007700">:<br />(</span><span style="color: #0000BB">Keine&nbsp;bösartigen&nbsp;Objekte&nbsp;gefunden</span><span style="color: #007700">)<br /><br /></span><span style="color: #0000BB">Infizierte&nbsp;Dateien</span><span style="color: #007700">:<br />(</span><span style="color: #0000BB">Keine&nbsp;bösartigen&nbsp;Objekte&nbsp;gefunden</span><span style="color: #007700">)&nbsp;<br /></span><span style="color: #0000BB"></span>
</span>
</code><!-- php buffer end -->
		</div>
		</code>
		<hr />
	</div>
</div><b><font color="darkred">defogger_disable</font></b><br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">HTML-Code:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">defogger_disable by jpshortstuff (23.02.10.1)<br />
Log created at 00:33 on 03/09/2010 (Mario)<br />
<br />
Checking for autostart values...<br />
HKCU\~\Run values retrieved.<br />
HKLM\~\Run values retrieved.<br />
<br />
Checking for services/drivers...<br />
SPTD -&gt; Already disabled<br />
<br />
<br />
-=E.O.F=-</code><hr />
</div></div>

]]></content:encoded>
			<category domain="http://www.trojaner-board.de/plagegeister-aller-art-und-deren-bekaempfung/">Plagegeister aller Art und deren Bekämpfung</category>
			<dc:creator>Mario81</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/90565-tr-crypt-xpack-gen3-meldung.html</guid>
		</item>
		<item>
			<title><![CDATA[Offen BDS/Papras.PK & TR.Banker - Trojaner eingefangen]]></title>
			<link>http://www.trojaner-board.de/90564-bds-papras-pk-tr-banker-trojaner-eingefangen.html</link>
			<pubDate>Wed, 08 Sep 2010 20:53:36 GMT</pubDate>
			<description><![CDATA[BDS/Papras.PK & TR.Banker - Trojaner habe ich "mir" eingefangen. 
da ich alle Beiträge zum Thema etwas verwirrend finde ;-) bitte ich um hilfe. 
Ich poste mal meine OTL.txt & die Log von Anti-Malware 
 
Malwarebytes' Anti-Malware 1.46 
www.malwarebytes.org 
 
Datenbank Version: 4573 
 
Windows...]]></description>
			<content:encoded><![CDATA[<div>BDS/Papras.PK &amp; TR.Banker - Trojaner habe ich &quot;mir&quot; eingefangen.<br />
da ich alle Beiträge zum Thema etwas verwirrend finde ;-) bitte ich um hilfe.<br />
Ich poste mal meine OTL.txt &amp; die Log von Anti-Malware<br />
<br />
Malwarebytes' Anti-Malware 1.46<br />
www.malwarebytes.org<br />
<br />
Datenbank Version: 4573<br />
<br />
Windows 5.1.2600 Service Pack 3<br />
Internet Explorer 8.0.6001.18702<br />
<br />
08.09.2010 22:25:14<br />
mbam-log-2010-09-08 (22-25-14).txt<br />
<br />
Art des Suchlaufs: Vollständiger Suchlauf (C:\|)<br />
Durchsuchte Objekte: 201199<br />
Laufzeit: 54 Minute(n), 8 Sekunde(n)<br />
<br />
Infizierte Speicherprozesse: 0<br />
Infizierte Speichermodule: 0<br />
Infizierte Registrierungsschlüssel: 1<br />
Infizierte Registrierungswerte: 0<br />
Infizierte Dateiobjekte der Registrierung: 1<br />
Infizierte Verzeichnisse: 1<br />
Infizierte Dateien: 37<br />
<br />
Infizierte Speicherprozesse:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Speichermodule:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Registrierungsschlüssel:<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\prh (Trojan.Banker) -&gt; No action taken.<br />
<br />
Infizierte Registrierungswerte:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Dateiobjekte der Registrierung:<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.UserInit) -&gt; Bad: (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\appconf32.exe,) Good: (userinit.exe) -&gt; No action taken.<br />
<br />
Infizierte Verzeichnisse:<br />
C:\WINDOWS\system32\xmldm (Stolen.Data) -&gt; No action taken.<br />
<br />
Infizierte Dateien:<br />
C:\WINDOWS\system32\xmldm\2864_FF_0000000033.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3256_FF_0000000008.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3256_FF_0000000009.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3256_FF_0000000010.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3256_FF_0000000011.htm (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3256_FF_0000000012.key (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3256_FF_0000000013.htm (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3256_FF_0000000014.key (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3256_FF_0000000015.frm (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3256_FF_0000000016.htm (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3256_FF_0000000017.key (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3256_FF_0000000018.htm (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3256_FF_0000000019.key (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3256_FF_0000000020.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3256_FF_0000000021.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3256_FF_0000000022.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3256_FF_0000000023.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3568_FF_0000000024.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3568_FF_0000000025.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3568_FF_0000000026.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3568_FF_0000000027.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3568_FF_0000000028.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3568_FF_0000000029.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3568_FF_0000000030.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3568_FF_0000000031.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3568_FF_0000000032.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3960_FF_0000000034.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\3960_FF_0000000035.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\4032_FF_0000000002.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\4032_FF_0000000003.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\4032_FF_0000000004.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\4032_FF_0000000005.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\4032_FF_0000000006.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\4032_FF_0000000007.pst (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\firefox.exe_UAs1.dat (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\xmldm\iexplore.exe_UAs010.dat (Stolen.Data) -&gt; No action taken.<br />
C:\WINDOWS\system32\AcroIEHelpe018.dll (Trojan.Banker) -&gt; No action taken.<br />OTL Logfile:<br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Code:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">OTL logfile created on: 08.09.2010 21:03:28 - Run 1<br />
OTL by OldTimer - Version 3.2.11.0&nbsp; &nbsp;  Folder = C:\Dokumente und Einstellungen\Admiral_TF\Eigene Dateien\Downloads<br />
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation<br />
Internet Explorer (Version = 8.0.6001.18702)<br />
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy<br />
&nbsp;<br />
2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 65,00% Memory free<br />
4,00 Gb Paging File | 3,00 Gb Available in Paging File | 81,00% Paging File free<br />
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]<br />
&nbsp;<br />
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme<br />
Drive C: | 48,15 Gb Total Space | 20,03 Gb Free Space | 41,60% Space Free | Partition Type: NTFS<br />
Drive D: | 7,75 Gb Total Space | 7,48 Gb Free Space | 96,55% Space Free | Partition Type: NTFS<br />
E: Drive not present or media not loaded<br />
F: Drive not present or media not loaded<br />
G: Drive not present or media not loaded<br />
H: Drive not present or media not loaded<br />
I: Drive not present or media not loaded<br />
&nbsp;<br />
Computer Name: FROMMI<br />
Current User Name: Admiral_TF<br />
Logged in as Administrator.<br />
&nbsp;<br />
Current Boot Mode: Normal<br />
Scan Mode: Current user<br />
Company Name Whitelist: Off<br />
Skip Microsoft Files: Off<br />
File Age = 30 Days<br />
Output = Standard<br />
&nbsp;<br />
<font color="#E56717">========== Processes (SafeList) ==========</font><br />
&nbsp;<br />
PRC - [2010.09.08 21:03:03 | 000,574,976 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Admiral_TF\Eigene Dateien\Downloads\<a href=85104-otl-otlogfile-oldtimer.html>OTL.exe</a><br />
PRC - [2010.09.08 08:41:06 | 012,479,152 | ---- | M] (Mozilla Messaging) -- C:\Programme\Mozilla Thunderbird\thunderbird.exe<br />
PRC - [2010.08.25 20:03:02 | 002,424,560 | ---- | M] (SUPERAntiSpyware.com) -- C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe<br />
PRC - [2010.07.24 16:29:23 | 000,908,248 | ---- | M] (Mozilla Corporation) -- C:\Programme\Mozilla Firefox\firefox.exe<br />
PRC - [2009.12.26 11:14:42 | 000,604,488 | ---- | M] (TuneUp Software) -- C:\WINDOWS\system32\TUProgSt.exe<br />
PRC - [2009.08.13 11:43:54 | 003,276,288 | ---- | M] (The Author of QIP) -- C:\Programme\jeak.de\QIP 2005\qip.exe<br />
PRC - [2009.08.05 21:52:11 | 000,185,089 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe<br />
PRC - [2009.06.09 15:53:04 | 000,108,289 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\sched.exe<br />
PRC - [2009.05.06 21:51:12 | 000,068,856 | ---- | M] (Google Inc.) -- C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe<br />
PRC - [2009.04.30 13:23:26 | 000,090,112 | ---- | M] () -- C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe<br />
PRC - [2009.03.02 13:08:43 | 000,209,153 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe<br />
PRC - [2008.04.14 08:52:46 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe<br />
PRC - [2006.10.26 13:40:34 | 000,335,872 | ---- | M] (Microsoft Corporation) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\mdm.exe<br />
PRC - [2006.03.23 19:48:44 | 000,073,728 | ---- | M] (Hewlett-Packard Company) -- C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe<br />
PRC - [2006.03.03 17:28:18 | 000,136,736 | ---- | M] (Infineon Technologies AG) -- C:\Programme\ProtectTools\Embedded Security Software\PSDrt.exe<br />
PRC - [2005.07.05 21:35:20 | 000,266,240 | ---- | M] () -- C:\Programme\TrafficCounter\TrafficCounter.exe<br />
PRC - [2005.06.29 21:06:54 | 000,043,008 | ---- | M] (Cognizance Corporation) -- C:\Programme\HPQ\IAM\Bin\asghost.exe<br />
PRC - [2005.05.20 11:11:06 | 000,925,696 | R--- | M] (Analog Devices, Inc.) -- C:\Programme\Analog Devices\Core\smax4pnp.exe<br />
&nbsp;<br />
&nbsp;<br />
<font color="#E56717">========== Modules (SafeList) ==========</font><br />
&nbsp;<br />
MOD - [2010.09.08 21:03:03 | 000,574,976 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Admiral_TF\Eigene Dateien\Downloads\<a href=85104-otl-otlogfile-oldtimer.html>OTL.exe</a><br />
MOD - [2008.04.14 08:51:08 | 000,110,592 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\msscript.ocx<br />
&nbsp;<br />
&nbsp;<br />
<font color="#E56717">========== Win32 Services (SafeList) ==========</font><br />
&nbsp;<br />
SRV - File not found [Disabled | Stopped] -- C:\WINDOWS\System32\hidserv.dll -- (HidServ)<br />
SRV - [2010.08.13 09:13:32 | 000,066,112 | ---- | M] (NOS Microsystems Ltd.) [On_Demand | Stopped] -- C:\Programme\NOS\bin\getPlus_Helper_3004.dll -- (nosGetPlusHelper) getPlus(R)<br />
SRV - [2010.03.29 08:53:22 | 000,068,000 | ---- | M] (NOS Microsystems Ltd.) [On_Demand | Stopped] -- C:\Programme\NOS\bin\getPlus_Helper.dll -- (getPlusHelper) getPlus(R)<br />
SRV - [2009.12.26 11:23:28 | 000,361,288 | ---- | M] (TuneUp Software) [On_Demand | Stopped] -- C:\WINDOWS\system32\TuneUpDefragService.exe -- (TuneUp.Defrag)<br />
SRV - [2009.12.26 11:14:42 | 000,604,488 | ---- | M] (TuneUp Software) [Auto | Running] -- C:\WINDOWS\system32\TUProgSt.exe -- (TuneUp.ProgramStatisticsSvc)<br />
SRV - [2009.08.05 21:52:11 | 000,185,089 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)<br />
SRV - [2009.06.09 15:53:04 | 000,108,289 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)<br />
SRV - [2009.04.30 13:23:26 | 000,090,112 | ---- | M] () [Auto | Running] -- C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe -- (OMSI download service)<br />
SRV - [2006.10.26 19:49:34 | 000,441,136 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE -- (odserv)<br />
SRV - [2006.10.26 14:03:08 | 000,145,184 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)<br />
SRV - [2006.10.26 13:40:34 | 000,335,872 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\mdm.exe -- (MDM)<br />
SRV - [2006.03.23 19:48:44 | 000,073,728 | ---- | M] (Hewlett-Packard Company) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe -- (LightScribeService)<br />
SRV - [2005.04.04 01:41:10 | 000,069,632 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe -- (IDriverT)<br />
&nbsp;<br />
&nbsp;<br />
<font color="#E56717">========== Driver Services (SafeList) ==========</font><br />
&nbsp;<br />
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\UltraStar Deluxe\zlportio.sys -- (zlportio)<br />
DRV - [2010.05.10 20:41:30 | 000,067,656 | ---- | M] (SUPERAdBlocker.com and SUPERAntiSpyware.com) [Kernel | System | Running] -- C:\Programme\SUPERAntiSpyware\SASKUTIL.SYS -- (SASKUTIL)<br />
DRV - [2010.02.17 20:25:48 | 000,012,872 | ---- | M] (SUPERAdBlocker.com and SUPERAntiSpyware.com) [Kernel | System | Running] -- C:\Programme\SUPERAntiSpyware\sasdifsv.sys -- (SASDIFSV)<br />
DRV - [2010.02.11 14:02:15 | 000,226,880 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\tcpip6.sys -- (Tcpip6)<br />
DRV - [2009.12.11 13:49:48 | 000,056,816 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)<br />
DRV - [2009.10.05 18:56:52 | 000,006,144 | ---- | M] (Promethean Technologies Ltd) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\activmouse.sys -- (prmvmouse)<br />
DRV - [2009.06.09 15:53:04 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)<br />
DRV - [2009.05.05 18:25:12 | 000,055,936 | ---- | M] (Promethean Technologies Ltd) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\activhidsermini.sys -- (ActivHidSerMini)<br />
DRV - [2009.04.30 17:01:03 | 000,096,104 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)<br />
DRV - [2009.02.13 12:35:01 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio)<br />
DRV - [2008.11.08 11:55:18 | 000,101,376 | R--- | M] (Huawei Technologies Co., Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ewusbmdm.sys -- (hwdatacard)<br />
DRV - [2008.05.27 11:41:46 | 000,122,152 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s0017mdm.sys -- (s0017mdm)<br />
DRV - [2008.05.27 11:41:46 | 000,117,672 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s0017unic.sys -- (s0017unic) Sony Ericsson Device 0017 USB Ethernet Emulation SEMC0017 (WDM)<br />
DRV - [2008.05.27 11:41:46 | 000,111,912 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s0017obex.sys -- (s0017obex)<br />
DRV - [2008.05.27 11:41:46 | 000,090,536 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s0017bus.sys -- (s0017bus) Sony Ericsson Device 0017 driver (WDM)<br />
DRV - [2008.05.27 11:41:46 | 000,015,016 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s0017mdfl.sys -- (s0017mdfl)<br />
DRV - [2008.05.27 11:41:44 | 000,115,496 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s0017mgmt.sys -- (s0017mgmt) Sony Ericsson Device 0017 USB WMC Device Management Drivers (WDM)<br />
DRV - [2008.05.27 11:41:44 | 000,025,768 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\s0017nd5.sys -- (s0017nd5) Sony Ericsson Device 0017 USB Ethernet Emulation SEMC0017 (NDIS)<br />
DRV - [2008.04.14 00:15:14 | 000,060,032 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\USBAUDIO.sys -- (usbaudio) USB-Audiotreiber (WDM)<br />
DRV - [2008.04.13 23:06:06 | 000,144,384 | ---- | M] (Windows (R) Server 2003 DDK provider) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\hdaudbus.sys -- (HDAudBus)<br />
DRV - [2008.01.09 13:28:34 | 000,027,632 | ---- | M] (Sony Ericsson Mobile Communications) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\seehcri.sys -- (seehcri)<br />
DRV - [2007.10.16 08:29:00 | 000,989,312 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\HSF_DPV.sys -- (HSF_DPV)<br />
DRV - [2007.10.16 08:28:20 | 000,211,200 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\HSFHWAZL.sys -- (HSFHWAZL)<br />
DRV - [2007.10.16 08:28:16 | 000,731,136 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\HSF_CNXT.sys -- (winachsf)<br />
DRV - [2007.02.02 22:03:25 | 001,975,296 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag)<br />
DRV - [2006.06.19 00:38:18 | 000,043,520 | ---- | M] (Advanced Micro Devices) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\AmdK8.sys -- (AmdK8)<br />
DRV - [2006.05.03 14:18:06 | 000,178,176 | R--- | M] (Analog Devices, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ADIHdAud.sys -- (ADIHdAudAddService)<br />
DRV - [2006.03.31 17:41:40 | 000,193,056 | ---- | M] (Synaptics, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\SynTP.sys -- (SynTP)<br />
DRV - [2006.03.30 15:39:48 | 000,130,432 | ---- | M] (AuthenTec, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\atswpdrv.sys -- (ATSWPDRV) AuthenTec TruePrint USB Driver (AES2500)<br />
DRV - [2006.01.19 12:55:58 | 000,424,320 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\BCMWL5.SYS -- (BCM43XX)<br />
DRV - [2005.11.30 12:12:36 | 000,162,560 | ---- | M] (Texas Instruments) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\tifm21.sys -- (tifm21)<br />
DRV - [2005.11.29 18:56:28 | 000,036,768 | ---- | M] (Infineon Technologies AG) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\psd.sys -- (PersonalSecureDrive)<br />
DRV - [2005.10.26 11:01:02 | 000,142,720 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\b57xp32.sys -- (b57w2k) Broadcom NetLink (TM)<br />
DRV - [2005.10.21 13:19:34 | 000,036,352 | R--- | M] (Infineon Technologies AG) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ifxtpm.sys -- (IFXTPM)<br />
DRV - [2005.09.19 15:24:20 | 000,005,760 | ---- | M] (Hewlett-Packard Development Company, L.P.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\EabUsb.sys -- (eabusb)<br />
DRV - [2005.09.19 15:24:10 | 000,009,344 | ---- | M] (Hewlett-Packard Development Company, L.P.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\CPQBttn.sys -- (HBtnKey)<br />
DRV - [2005.09.19 15:23:52 | 000,007,808 | ---- | M] (Hewlett-Packard Development Company, L.P.) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\eabfiltr.sys -- (eabfiltr)<br />
&nbsp;<br />
&nbsp;<br />
<font color="#E56717">========== Standard Registry (SafeList) ==========</font><br />
&nbsp;<br />
&nbsp;<br />
<font color="#E56717">========== Internet Explorer ==========</font><br />
&nbsp;<br />
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.com/ie<br />
&nbsp;<br />
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://search.qip.ru<br />
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://search.qip.ru<br />
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = hxxp://search.qip.ru<br />
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultName = Google<br />
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&amp;sourceid=ie7&amp;rls=com.microsoft:en-US&amp;ie=utf8&amp;oe=utf8<br />
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.n24.de/<br />
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://search.qip.ru/ie<br />
IE - HKCU\..\URLSearchHook:&nbsp; - Reg Error: Key error. File not found<br />
IE - HKCU\..\URLSearchHook: {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Dokumente und Einstellungen\Admiral_TF\Anwendungsdaten\Microsoft\Internet Explorer\qipsearchbar.dll (qip.ru)<br />
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: &quot;ProxyEnable&quot; = 0<br />
&nbsp;<br />
<font color="#E56717">========== FireFox ==========</font><br />
&nbsp;<br />
FF - prefs.js..browser.search.defaultenginename: &quot;ICQ Search&quot;<br />
FF - prefs.js..browser.search.suggest.enabled: false<br />
FF - prefs.js..browser.search.useDBForOrder: true<br />
FF - prefs.js..browser.startup.homepage: &quot;hxxp://de.start3.mozilla.com/firefox?client=firefox-a&amp;rls=org.mozilla:de:official&quot;<br />
FF - prefs.js..extensions.enabledItems: {ED0CF0C8-62F1-4865-A3FD-2E2A2B50FAFA}:1.0<br />
FF - prefs.js..keyword.URL: &quot;hxxp://search.icq.com/search/afe_results.php?ch_id=afex&amp;tb_ver=2.0.0.1&amp;q=&quot;<br />
&nbsp;<br />
&nbsp;<br />
FF - HKLM\software\mozilla\Firefox\Extensions\\{ED0CF0C8-62F1-4865-A3FD-2E2A2B50FAFA}: C:\WINDOWS\system32\5005 [2010.06.26 11:16:59 | 000,000,000 | ---D | M]<br />
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.11\extensions\\Components: C:\Programme\Mozilla Firefox\components [2010.09.07 11:25:01 | 000,000,000 | ---D | M]<br />
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.11\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2010.09.07 12:03:17 | 000,000,000 | ---D | M]<br />
FF - HKLM\software\mozilla\Mozilla Thunderbird 3.1.3\extensions\\Components: C:\Programme\Mozilla Thunderbird\components [2010.09.08 08:41:07 | 000,000,000 | ---D | M]<br />
FF - HKLM\software\mozilla\Mozilla Thunderbird 3.1.3\extensions\\Plugins: C:\Programme\Mozilla Thunderbird\plugins [2010.09.07 12:03:17 | 000,000,000 | ---D | M]<br />
&nbsp;<br />
[2009.03.01 12:56:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Admiral_TF\Anwendungsdaten\Mozilla\Extensions<br />
[2009.08.05 06:16:37 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Admiral_TF\Anwendungsdaten\Mozilla\Extensions\{33cb9019-c295-46dd-be21-8c4936574bee}<br />
[2010.08.20 23:01:00 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Admiral_TF\Anwendungsdaten\Mozilla\Extensions\{3550f703-e582-4d05-9a08-453d09bdfdc6}<br />
[2010.09.07 20:53:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Admiral_TF\Anwendungsdaten\Mozilla\Firefox\Profiles\s6gq2gb9.default\extensions<br />
[2010.04.05 11:44:10 | 000,000,000 | ---D | M] (Screengrab) -- C:\Dokumente und Einstellungen\Admiral_TF\Anwendungsdaten\Mozilla\Firefox\Profiles\s6gq2gb9.default\extensions\{02450954-cdd9-410f-b1da-db804e18c671}<br />
[2010.06.03 11:32:59 | 000,000,000 | ---D | M] (Flagfox) -- C:\Dokumente und Einstellungen\Admiral_TF\Anwendungsdaten\Mozilla\Firefox\Profiles\s6gq2gb9.default\extensions\{1018e4d6-728f-4b20-ad56-37578a4de76b}<br />
[2010.04.28 16:21:07 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Admiral_TF\Anwendungsdaten\Mozilla\Firefox\Profiles\s6gq2gb9.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}<br />
[2009.04.04 16:08:32 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Admiral_TF\Anwendungsdaten\Mozilla\Firefox\Profiles\s6gq2gb9.default\extensions\{7C06F9C2-B0D0-47b4-93B8-116C919084BA}<br />
[2010.06.03 11:32:59 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Admiral_TF\Anwendungsdaten\Mozilla\Firefox\Profiles\s6gq2gb9.default\extensions\{9fb7d178-155a-4318-9173-1a8eaaea7fe4}<br />
[2010.07.31 09:22:57 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Admiral_TF\Anwendungsdaten\Mozilla\Firefox\Profiles\s6gq2gb9.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}<br />
[2010.03.12 21:39:32 | 000,000,000 | ---D | M] (COMPUTERBILD-Abzockschutz) -- C:\Dokumente und Einstellungen\Admiral_TF\Anwendungsdaten\Mozilla\Firefox\Profiles\s6gq2gb9.default\extensions\{d49175b3-3fd8-43b8-b28e-da5d47f3c398}<br />
[2009.10.12 22:52:42 | 000,000,000 | ---D | M] (My IP Tool [de]) -- C:\Dokumente und Einstellungen\Admiral_TF\Anwendungsdaten\Mozilla\Firefox\Profiles\s6gq2gb9.default\extensions\{E67D096F-5FAD-40bc-8CC2-26F0CD152A35}<br />
[2010.02.07 11:28:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Admiral_TF\Anwendungsdaten\Mozilla\Firefox\Profiles\s6gq2gb9.default\extensions\linkalert.conlan@addons.mozilla.com<br />
[2009.04.04 15:54:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Admiral_TF\Anwendungsdaten\Mozilla\Firefox\Profiles\s6gq2gb9.default\extensions\timestatus@webdesigns.ms11.net<br />
[2010.09.07 20:53:02 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox\extensions<br />
[2010.06.28 20:35:02 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml<br />
[2010.06.28 20:35:02 | 000,002,344 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml<br />
[2010.06.28 20:35:02 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml<br />
[2010.06.28 20:35:02 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml<br />
[2010.06.28 20:35:02 | 000,000,801 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml<br />
&nbsp;<br />
O1 HOSTS File: ([2001.08.18 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts<br />
O1 - Hosts: 127.0.0.1&nbsp; &nbsp; &nbsp;  localhost<br />
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)<br />
O2 - BHO: (AskBar BHO) - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Programme\AskBarDis\bar\bin\askBar.dll (Ask.com)<br />
O2 - BHO: (no name) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - No CLSID value found.<br />
O2 - BHO: (Groove GFS Browser Helper) - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)<br />
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)<br />
O2 - BHO: (QIPBHO Class) - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Dokumente und Einstellungen\Admiral_TF\Anwendungsdaten\Microsoft\Internet Explorer\qipsearchbar.dll (qip.ru)<br />
O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)<br />
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.5.5126.1836\swg.dll (Google Inc.)<br />
O2 - BHO: (HP Credential Manager for ProtectTools) - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} - C:\Programme\HPQ\IAM\Bin\ItIeAddIN.dll (Infineon Technologies AG)<br />
O2 - BHO: (kikin Plugin) - {E601996F-E400-41CA-804B-CD6373A7EEE2} - C:\Programme\kikin\ie_kikin.dll (kikin)<br />
O3 - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)<br />
O3 - HKLM\..\Toolbar: (Ask Toolbar) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Programme\AskBarDis\bar\bin\askBar.dll (Ask.com)<br />
O3 - HKCU\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)<br />
O3 - HKCU\..\Toolbar\WebBrowser: (Ask Toolbar) - {3041D03E-FD4B-44E0-B742-2D9B88305F98} - C:\Programme\AskBarDis\bar\bin\askBar.dll (Ask.com)<br />
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)<br />
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)<br />
O4 - HKLM..\Run: [KernelFaultCheck]&nbsp; File not found<br />
O4 - HKLM..\Run: [SoundMAX] C:\Programme\Analog Devices\SoundMAX\Smax4.exe (Analog Devices, Inc.)<br />
O4 - HKLM..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe (Analog Devices, Inc.)<br />
O4 - HKCU..\Run: []&nbsp; File not found<br />
O4 - HKCU..\Run: [QIP2005] C:\Programme\jeak.de\QIP 2005\qip.exe (The Author of QIP)<br />
O4 - HKCU..\Run: [StartCCC] C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe ()<br />
O4 - HKCU..\Run: [SUPERAntiSpyware] C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe (SUPERAntiSpyware.com)<br />
O4 - HKCU..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)<br />
O4 - Startup: C:\Dokumente und Einstellungen\Admiral_TF\Startmenü\Programme\Autostart\Traffic Counter.lnk = C:\Programme\TrafficCounter\TrafficCounter.exe ()<br />
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1<br />
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145<br />
O8 - Extra context menu item: Add to Google Photos Screensa&amp;ver - C:\WINDOWS\System32\GPhotos.scr (Google Inc.)<br />
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Dokumente und Einstellungen\Admiral_TF\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm ()<br />
O8 - Extra context menu item: Google Sidewiki... - C:\Programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll (Google Inc.)<br />
O8 - Extra context menu item: Nach Microsoft E&amp;xel exportieren - C:\Programme\Microsoft Office\Office12\EXCEL.EXE (Microsoft Corporation)<br />
O9 - Extra 'Tools' menuitem : My kikin - {0F7195C2-6713-4d93-A1BC-DA5FA33F0A65} - C:\Programme\kikin\ie_kikin.dll (kikin)<br />
O9 - Extra Button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation)<br />
O9 - Extra 'Tools' menuitem : An OneNote s&amp;enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation)<br />
O9 - Extra Button: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Programme\ICQ7.0\ICQ.exe (ICQ, LLC.)<br />
O9 - Extra 'Tools' menuitem : ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Programme\ICQ7.0\ICQ.exe (ICQ, LLC.)<br />
O9 - Extra Button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Programme\Microsoft Office\Office12\REFIEBAR.DLL (Microsoft Corporation)<br />
O16 - DPF: {31435657-9980-0010-8000-00AA00389B71} hxxp://download.microsoft.com/download/e/2/f/e2fcec4b-6c8b-48b7-adab-ab9c403a978f/wvc1dmo.cab (Reg Error: Key error.)<br />
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_11-windows-i586.cab (Java Plug-in 1.6.0_11)<br />
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.)<br />
O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab (Java Plug-in 1.5.0_06)<br />
O16 - DPF: {CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_11-windows-i586.cab (Java Plug-in 1.6.0_11)<br />
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_11-windows-i586.cab (Java Plug-in 1.6.0_11)<br />
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} hxxp://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab (get_atlcom Class)<br />
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)<br />
O16 - DPF: DirectAnimation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab (Reg Error: Key error.)<br />
O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)<br />
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1<br />
O18 - Protocol\Handler\cetihpz {CF184AD3-CDCB-4168-A3F7-8E447D129300} - C:\Programme\Hp\hpcoretech\comp\hpuiprot.dll (Hewlett-Packard Company)<br />
O18 - Protocol\Handler\grooveLocalGWS {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation)<br />
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)<br />
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)<br />
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)<br />
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)<br />
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)<br />
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)<br />
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)<br />
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)<br />
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)<br />
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)<br />
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)<br />
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\appconf32.exe) - C:\WINDOWS\System32\appconf32.exe File not found<br />
O20 - Winlogon\Notify\!SASWinLogon: DllName - C:\Programme\SUPERAntiSpyware\SASWINLO.DLL - C:\Programme\SUPERAntiSpyware\SASWINLO.DLL (SUPERAntiSpyware.com)<br />
O20 - Winlogon\Notify\AtiExtEvent: DllName - Ati2evxx.dll - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)<br />
O20 - Winlogon\Notify\IfxWlxEN: DllName - IfxWlxEN.dll - C:\WINDOWS\System32\IfxWlxEN.dll (Infineon Technologies AG)<br />
O20 - Winlogon\Notify\OneCard: DllName - C:\Programme\HPQ\IAM\Bin\AsWlnPkg.dll - C:\Programme\HPQ\IAM\Bin\AsWlnPkg.dll (Cognizance Corporation)<br />
O20 - Winlogon\Notify\WgaLogon: DllName - WgaLogon.dll -&nbsp; File not found<br />
O24 - Desktop Components:0 (Die derzeitige Homepage) - About<b></b>:Home<br />
O28 - HKLM ShellExecuteHooks: {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - C:\Programme\SUPERAntiSpyware\SASSEH.DLL (SuperAdBlocker.com)<br />
O28 - HKLM ShellExecuteHooks: {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)<br />
O32 - HKLM CDRom: AutoRun - 1<br />
O32 - AutoRun File - [2009.03.01 11:34:05 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]<br />
O32 - AutoRun File - [2001.07.28 01:07:00 | 000,000,000 | -HS- | M] () - D:\AUTOEXEC.BAT -- [ NTFS ]<br />
O32 - AutoRun File - [2004.04.30 17:01:00 | 000,000,053 | -HS- | M] () - D:\autorun.inf -- [ NTFS ]<br />
O33 - MountPoints2\{226fd637-25a4-11de-8e1c-0017082fbf82}\Shell\AutoRun\command - &quot;&quot; = F:\InstallTomTomHOME.exe -- File not found<br />
O33 - MountPoints2\{2ae7bf98-0e51-11df-9006-0017082fbf82}\Shell - &quot;&quot; = AutoRun<br />
O33 - MountPoints2\{2ae7bf98-0e51-11df-9006-0017082fbf82}\Shell\AutoRun - &quot;&quot; = Auto&amp;Play<br />
O33 - MountPoints2\{2ae7bf98-0e51-11df-9006-0017082fbf82}\Shell\AutoRun\command - &quot;&quot; = F:\AutoRun.exe -- File not found<br />
O33 - MountPoints2\{919d703e-0f50-11df-9009-0017082fbf82}\Shell - &quot;&quot; = AutoRun<br />
O33 - MountPoints2\{919d703e-0f50-11df-9009-0017082fbf82}\Shell\AutoRun - &quot;&quot; = Auto&amp;Play<br />
O33 - MountPoints2\{919d703e-0f50-11df-9009-0017082fbf82}\Shell\AutoRun\command - &quot;&quot; = F:\AutoRun.exe -- File not found<br />
O33 - MountPoints2\{919d703f-0f50-11df-9009-0017082fbf82}\Shell - &quot;&quot; = AutoRun<br />
O33 - MountPoints2\{919d703f-0f50-11df-9009-0017082fbf82}\Shell\AutoRun - &quot;&quot; = Auto&amp;Play<br />
O33 - MountPoints2\{919d703f-0f50-11df-9009-0017082fbf82}\Shell\AutoRun\command - &quot;&quot; = F:\AutoRun.exe -- File not found<br />
O34 - HKLM BootExecute: (autocheck autochk *) -&nbsp; File not found<br />
O35 - HKLM\..comfile [open] -- &quot;%1&quot; %*<br />
O35 - HKLM\..exefile [open] -- &quot;%1&quot; %*<br />
O36 - AppCertDlls: bootconf - (C:\WINDOWS\system32\asr_uirt.dll) - C:\WINDOWS\system32\asr_uirt.dll ()<br />
O37 - HKLM\...com [@ = comfile] -- &quot;%1&quot; %*<br />
O37 - HKLM\...exe [@ = exefile] -- &quot;%1&quot; %*<br />
&nbsp;<br />
<font color="#E56717">========== Files/Folders - Created Within 30 Days ==========</font><br />
&nbsp;<br />
[2010.09.08 12:57:45 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Admiral_TF\Recent<br />
[2010.09.08 09:03:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SUPERAntiSpyware.com<br />
[2010.09.08 09:03:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Admiral_TF\Anwendungsdaten\SUPERAntiSpyware.com<br />
[2010.09.08 09:03:28 | 000,000,000 | ---D | C] -- C:\Programme\SUPERAntiSpyware<br />
[2010.09.07 12:02:59 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Adobe<br />
[2010.09.07 11:56:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee<br />
[2010.01.06 17:52:01 | 000,148,736 | ---- | C] (Avanquest Software) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\hpeBC.dll<br />
[5 C:\WINDOWS\System32\*.tmp files -&gt; C:\WINDOWS\System32\*.tmp -&gt; ]<br />
[2 C:\WINDOWS\*.tmp files -&gt; C:\WINDOWS\*.tmp -&gt; ]<br />
&nbsp;<br />
<font color="#E56717">========== Files - Modified Within 30 Days ==========</font><br />
&nbsp;<br />
[2010.09.08 21:00:02 | 000,000,502 | ---- | M] () -- C:\WINDOWS\tasks\1-Klick-Wartung.job<br />
[2010.09.08 20:47:01 | 000,001,088 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job<br />
[2010.09.08 20:43:19 | 000,001,084 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job<br />
[2010.09.08 20:43:13 | 000,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT<br />
[2010.09.08 20:43:07 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat<br />
[2010.09.08 20:43:00 | 2012,663,808 | -HS- | M] () -- C:\hiberfil.sys<br />
[2010.09.08 12:57:59 | 006,291,456 | ---- | M] () -- C:\Dokumente und Einstellungen\Admiral_TF\NTUSER.DAT<br />
[2010.09.08 12:27:16 | 000,000,095 | ---- | M] () -- C:\WINDOWS\winamp.ini<br />
[2010.09.08 12:27:14 | 000,000,031 | ---- | M] () -- C:\WINDOWS\popcinfo.dat<br />
[2010.09.08 09:33:05 | 000,054,156 | -H-- | M] () -- C:\WINDOWS\QTFont.qfn<br />
[2010.09.07 20:12:37 | 000,384,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Admiral_TF\Desktop\Ausgaben2007.xls<br />
[2010.09.06 09:10:57 | 000,038,912 | ---- | M] () -- C:\Dokumente und Einstellungen\Admiral_TF\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini<br />
[2010.09.05 20:54:36 | 000,046,592 | ---- | M] () -- C:\WINDOWS\System32\asr_uirt.dll<br />
[2010.09.05 14:12:35 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl<br />
[2010.09.03 14:43:37 | 000,010,876 | ---- | M] () -- C:\Dokumente und Einstellungen\Admiral_TF\Desktop\FAB.docx<br />
[2010.09.02 06:29:32 | 000,000,190 | -HS- | M] () -- C:\Dokumente und Einstellungen\Admiral_TF\ntuser.ini<br />
[2010.08.12 09:38:13 | 000,293,272 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT<br />
[2010.08.12 09:34:01 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK<br />
[2010.08.12 09:02:51 | 000,998,144 | ---- | M] () -- C:\WINDOWS\System32\PerfStringBackup.INI<br />
[2010.08.12 09:02:51 | 000,448,970 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat<br />
[2010.08.12 09:02:51 | 000,432,690 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat<br />
[2010.08.12 09:02:51 | 000,080,488 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat<br />
[2010.08.12 09:02:51 | 000,067,646 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat<br />
[5 C:\WINDOWS\System32\*.tmp files -&gt; C:\WINDOWS\System32\*.tmp -&gt; ]<br />
[2 C:\WINDOWS\*.tmp files -&gt; C:\WINDOWS\*.tmp -&gt; ]<br />
&nbsp;<br />
<font color="#E56717">========== Files Created - No Company Name ==========</font><br />
&nbsp;<br />
[2010.09.05 20:54:36 | 000,046,592 | ---- | C] () -- C:\WINDOWS\System32\asr_uirt.dll<br />
[2010.09.03 14:43:36 | 000,010,876 | ---- | C] () -- C:\Dokumente und Einstellungen\Admiral_TF\Desktop\FAB.docx<br />
[2010.01.16 18:53:20 | 000,044,544 | ---- | C] () -- C:\WINDOWS\System32\Gif89.dll<br />
[2010.01.10 18:59:22 | 000,000,054 | ---- | C] () -- C:\WINDOWS\setihome.ini<br />
[2009.10.22 17:44:36 | 000,223,016 | ---- | C] () -- C:\WINDOWS\libactivboardex.dll<br />
[2009.10.22 17:44:16 | 000,252,696 | ---- | C] () -- C:\WINDOWS\ActivDRV.dll<br />
[2009.05.15 20:30:15 | 000,000,212 | ---- | C] () -- C:\WINDOWS\pdf2word.INI<br />
[2009.05.06 10:33:41 | 000,000,103 | ---- | C] () -- C:\WINDOWS\System32\hptrace.ini<br />
[2009.05.06 10:32:57 | 000,013,806 | ---- | C] () -- C:\WINDOWS\hpdj5100.ini<br />
[2009.04.18 21:20:41 | 000,219,136 | ---- | C] () -- C:\WINDOWS\sqlite3_engine.dll<br />
[2009.03.04 20:49:03 | 000,038,912 | ---- | C] () -- C:\Dokumente und Einstellungen\Admiral_TF\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini<br />
[2009.03.01 22:41:42 | 000,000,010 | ---- | C] () -- C:\WINDOWS\WININIT.INI<br />
[2009.03.01 18:34:53 | 000,094,274 | R--- | C] () -- C:\WINDOWS\System32\HPBHEALR.DLL<br />
[2009.03.01 18:21:34 | 000,030,064 | ---- | C] () -- C:\WINDOWS\System32\oeminfo.ini<br />
[2009.03.01 13:13:40 | 000,000,095 | ---- | C] () -- C:\WINDOWS\winamp.ini<br />
[2009.03.01 12:27:16 | 000,024,576 | ---- | C] () -- C:\WINDOWS\System32\std201mt.dll<br />
[2009.03.01 12:25:41 | 000,757,760 | ---- | C] () -- C:\WINDOWS\System32\bcm1xsup.dll<br />
[2009.03.01 12:25:41 | 000,086,016 | ---- | C] () -- C:\WINDOWS\System32\preflib.dll<br />
[2007.04.27 10:43:58 | 000,120,200 | ---- | C] () -- C:\WINDOWS\System32\DLLDEV32i.dll<br />
[2004.01.13 20:46:34 | 000,172,032 | ---- | C] () -- C:\WINDOWS\System32\tifmicon.dll<br />
[2003.03.24 06:03:00 | 000,279,552 | ---- | C] () -- C:\WINDOWS\System32\FGWVB32.DLL<br />
[2001.10.28 18:42:30 | 000,116,224 | ---- | C] () -- C:\WINDOWS\System32\pdfcmnnt.dll<br />
[1998.05.07 04:10:00 | 000,069,632 | ---- | C] () -- C:\WINDOWS\System32\ODMA32.dll<br />
[1997.06.14 10:56:08 | 000,056,832 | ---- | C] () -- C:\WINDOWS\System32\iyvu9_32.dll<br />
&lt; End of report &gt;</code><hr />
</div>--- --- ---<br />
</div>


	<br />
	<div style="padding:6px">

	

	

	

	
		<fieldset class="fieldset">
			<legend>Angehängte Dateien</legend>
			<table cellpadding="0" cellspacing="3" border="0">
			<tr>
	<td><img class="inlineimg" src="http://www.trojaner-board.de/images/attach/txt.gif" alt="Dateityp: txt" width="16" height="16" border="0" style="vertical-align:baseline" /></td>
	<td><a href="http://www.trojaner-board.de/attachments/8750d1283979173-bds-papras-pk-tr-banker-trojaner-eingefangen-mbam-log-2010-09-08-22-25-14-.txt" target="_blank">mbam-log-2010-09-08 (22-25-14).txt</a> (4,3 KB)</td>
</tr><tr>
	<td><img class="inlineimg" src="http://www.trojaner-board.de/images/attach/txt.gif" alt="Dateityp: txt" width="16" height="16" border="0" style="vertical-align:baseline" /></td>
	<td><a href="http://www.trojaner-board.de/attachments/8751d1283979188-bds-papras-pk-tr-banker-trojaner-eingefangen-otl.txt" target="_blank">OTL.Txt</a> (69,6 KB)</td>
</tr>
			</table>
		</fieldset>
	

	</div>
]]></content:encoded>
			<category domain="http://www.trojaner-board.de/plagegeister-aller-art-und-deren-bekaempfung/">Plagegeister aller Art und deren Bekämpfung</category>
			<dc:creator>fromlo</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/90564-bds-papras-pk-tr-banker-trojaner-eingefangen.html</guid>
		</item>
		<item>
			<title>Offen Windows Security Alert / AV Security Suite / Antivirus Software Alert / gefakter AV lähmt PC</title>
			<link>http://www.trojaner-board.de/90562-windows-security-alert-av-security-suite-antivirus-software-alert-gefakter-av-laehmt-pc.html</link>
			<pubDate>Wed, 08 Sep 2010 20:42:19 GMT</pubDate>
			<description>Hallo, 
 
ich habe seit heute auch einen gefakten AV auf meinem PC. 
Er legt alles lahm, ich kann kein Programm mehr öffnen und auch kein abgesicherten Modus aufrufen. 
  
Mbam und OTL habe ich schon dwngeloaded, kann diese aber nicht öffnen, da das angebliche AV bei jeglichem Programmstart eine...</description>
			<content:encoded><![CDATA[<div>Hallo,<br />
<br />
ich habe seit heute auch einen gefakten AV auf meinem PC.<br />
Er legt alles lahm, ich kann kein Programm mehr öffnen und auch kein abgesicherten Modus aufrufen.<br />
 <br />
Mbam und OTL habe ich schon dwngeloaded, kann diese aber nicht öffnen, da das angebliche AV bei jeglichem Programmstart eine Fehlermeldung rausspuckt, dass das aufgerufenen Programm infiziert ist. Komischerweise auch bei allen Windows oder CMD-Eingabeversuchen.<br />
<br />
Windows Security Alert..........kommt als professionell aussehende Tracemeldung, sieht fast aus, wie eine echte.<br />
<br />
Wenn Internet aktiviert ist, kann keine Seite aufrufen, angeblich sind die auch alle verseucht. Man bekommt statt dessen einen Link der angebliche Vertreiberfirma der AV-Software zum bestellen der Software.<br />
<br />
Vielleicht kann mir einer helfen, bevor ich meinen PC platt machen muss.<br />
Hätte ja einfach einen Wiederherstellungspunkt gewählt.<br />
Kann aber nicht abgesicherten MOdus starten.<br />
<br />
Danke schonmal im Voraus.<br />
:confused:</div>

]]></content:encoded>
			<category domain="http://www.trojaner-board.de/plagegeister-aller-art-und-deren-bekaempfung/">Plagegeister aller Art und deren Bekämpfung</category>
			<dc:creator>mojotom</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/90562-windows-security-alert-av-security-suite-antivirus-software-alert-gefakter-av-laehmt-pc.html</guid>
		</item>
		<item>
			<title>Offen :( :( :( noch ein antimalware doc opfer.ratlos! :(</title>
			<link>http://www.trojaner-board.de/90561-noch-ein-antimalware-doc-opfer-ratlos.html</link>
			<pubDate>Wed, 08 Sep 2010 20:37:28 GMT</pubDate>
			<description>hhhhhhhhhiiiilllllfeee!! 
 
ich habe seit gestern abend den antimalware doctor auf meinem laptop.jetzt hab ich schon diese 2 schritte gemacht die hier im forum empfohlen sind.im gegensatz zu anderen die hier schreibn, funktioniert noch alles, wenn auch langsam oder erst beim 3ten anlauf. nur dieses...</description>
			<content:encoded><![CDATA[<div>hhhhhhhhhiiiilllllfeee!!<br />
<br />
ich habe seit gestern abend den antimalware doctor auf meinem laptop.jetzt hab ich schon diese 2 schritte gemacht die hier im forum empfohlen sind.im gegensatz zu anderen die hier schreibn, funktioniert noch alles, wenn auch langsam oder erst beim 3ten anlauf. nur dieses iexplorer.exe/rkill laesst sich im mom nicht mehr oeffnen,aber anfangs gings noch.<br />
ich hab alles gemacht .... wieder neu hochgefahren ABER der virus ist noch immer hier. kann mir ijemand helfen??? ich hab 0 ahnung davon was ich machen soll, kenn mich leider viiiiieeel zu wenig aus um mir selbst aus den foren etwas rauszulesen &amp; selbst zu helfen :(<br />
<br />
hier ist was dieses mbam logbook mir sagt: <br />
Malwarebytes' Anti-Malware 1.46<br />
www.malwarebytes.org<br />
<br />
Datenbank Version: 4052<br />
<br />
Windows 6.0.6002 Service Pack 2<br />
Internet Explorer 8.0.6001.18943<br />
<br />
08.09.2010 21:41:40<br />
mbam-log-2010-09-08 (21-41-40).txt<br />
<br />
Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)<br />
Durchsuchte Objekte: 372327<br />
Laufzeit: 3 Stunde(n), 18 Minute(n), 45 Sekunde(n)<br />
<br />
Infizierte Speicherprozesse: 0<br />
Infizierte Speichermodule: 0<br />
Infizierte Registrierungsschlüssel: 25<br />
Infizierte Registrierungswerte: 4<br />
Infizierte Dateiobjekte der Registrierung: 0<br />
Infizierte Verzeichnisse: 8<br />
Infizierte Dateien: 9<br />
<br />
Infizierte Speicherprozesse:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Speichermodule:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Registrierungsschlüssel:<br />
HKEY_CLASSES_ROOT\cntntcntr.cntntdic (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\cntntcntr.cntntdic.1 (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\cntntcntr.cntntdisp (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\cntntcntr.cntntdisp.1 (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\coresrv.coreservices (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\coresrv.coreservices.1 (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\hbmain.commband (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\hbmain.commband.1 (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\hbr.hbmain (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\hbr.hbmain.1 (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\hostol.mailanim (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\hostol.mailanim.1 (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\hostol.webmailsend (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\hostol.webmailsend.1 (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\toolbar.htmlmenuui (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\toolbar.htmlmenuui.1 (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\toolbar.toolbarctl (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\toolbar.toolbarctl.1 (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\zangoax.clientdetector (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\zangoax.clientdetector.1 (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\zangoax.userprofiles (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\zangoax.userprofiles.1 (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CURRENT_USER\SOFTWARE\zangosa (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Antimalware Doctor (Rogue.AntimalwareDoctor) -&gt; Quarantined and deleted successfully.<br />
HKEY_CURRENT_USER\Software\Antimalware Doctor Inc (Rogue.AntimalwareDoctor) -&gt; Quarantined and deleted successfully.<br />
<br />
Infizierte Registrierungswerte:<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\12cfg214-k641-12sf-n85p (Worm.Autorun.B) -&gt; Quarantined and deleted successfully.<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\microsoft driver setup (Backdoor.Bot) -&gt; Quarantined and deleted successfully.<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\microsoft driver setup (Worm.Palevo) -&gt; Quarantined and deleted successfully.<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\Firefox\Extensions\zango@zango.com (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
<br />
Infizierte Dateiobjekte der Registrierung:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Verzeichnisse:<br />
C:\ProgramData\2ACA5CC3-0F83-453D-A079-1076FE1A8B65 (Adware.Seekmo) -&gt; Quarantined and deleted successfully.<br />
C:\Users\****\AppData\Roaming\Zango (Adware.Zango) -&gt; Delete on reboot.<br />
C:\ProgramData\ZangoSA (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811 (Trojan.Agent) -&gt; Quarantined and deleted successfully.<br />
C:\Users\*****\AppData\Roaming\WeatherDPA (Adware.Hotbar) -&gt; Quarantined and deleted successfully.<br />
C:\Users\****\AppData\Roaming\WeatherDPA\Weather (Adware.Hotbar) -&gt; Quarantined and deleted successfully.<br />
C:\Users\****\AppData\Roaming\WeatherDPA\Weather\WeatherDPA (Adware.Hotbar) -&gt; Quarantined and deleted successfully.<br />
C:\Users\*****\AppData\Roaming\WeatherDPA\Weather\WeatherDPA\Weather_XML (Adware.Hotbar) -&gt; Quarantined and deleted successfully.<br />
<br />
Infizierte Dateien:<br />
C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe (Worm.Autorun.B) -&gt; Quarantined and deleted successfully.<br />
C:\ProgramData\ZangoSA\ZangoSA.dat (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
C:\ProgramData\ZangoSA\ZangoSAAbout.mht (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
C:\ProgramData\ZangoSA\ZangoSAau.dat (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
C:\ProgramData\ZangoSA\ZangoSAEULA.mht (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
C:\ProgramData\ZangoSA\ZangoSA_kyf.dat (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\Desktop.ini (Trojan.Agent) -&gt; Quarantined and deleted successfully.<br />
C:\Users\*****\AppData\Roaming\WeatherDPA\Weather\WeatherStartup.xml (Adware.Hotbar) -&gt; Quarantined and deleted successfully.<br />
C:\Windows\cfdrive32.exe (Backdoor.Bot) -&gt; Delete on reboot.<br />
<br />
<br />
und dann gibts noch ein 2tes, weiss nicht wieviel info hier doppelt ist<br />
<br />
Malwarebytes' Anti-Malware 1.46<br />
www.malwarebytes.org<br />
<br />
Datenbank Version: 4052<br />
<br />
Windows 6.0.6002 Service Pack 2<br />
Internet Explorer 8.0.6001.18943<br />
<br />
07.09.2010 21:08:50<br />
mbam-log-2010-09-07 (21-08-50).txt<br />
<br />
Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)<br />
Durchsuchte Objekte: 134591<br />
Laufzeit: 1 Stunde(n), 20 Minute(n), 17 Sekunde(n)<br />
<br />
Infizierte Speicherprozesse: 0<br />
Infizierte Speichermodule: 0<br />
Infizierte Registrierungsschlüssel: 8<br />
Infizierte Registrierungswerte: 1<br />
Infizierte Dateiobjekte der Registrierung: 0<br />
Infizierte Verzeichnisse: 0<br />
Infizierte Dateien: 1<br />
<br />
Infizierte Speicherprozesse:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Speichermodule:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Registrierungsschlüssel:<br />
HKEY_CLASSES_ROOT\coresrv.lfgax (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\coresrv.lfgax.1 (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\hostie.bho (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\hostie.bho.1 (Adware.Zango) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\srv.coreservices (Adware.Softomate) -&gt; Quarantined and deleted successfully.<br />
HKEY_CLASSES_ROOT\srv.coreservices.1 (Adware.Softomate) -&gt; Quarantined and deleted successfully.<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6fd31ed6-7c94-4bbc-8e95-f927f4d3a949} (Adware.180Solutions) -&gt; Quarantined and deleted successfully.<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -&gt; Quarantined and deleted successfully.<br />
<br />
Infizierte Registrierungswerte:<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\12cfg214-k641-12sf-n85p (Worm.Autorun.B) -&gt; Quarantined and deleted successfully.<br />
<br />
Infizierte Dateiobjekte der Registrierung:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Verzeichnisse:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Dateien:<br />
C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe (Worm.Autorun.B) -&gt; Quarantined and deleted successfully.<br />
<br />
<br />
<br />
biiittte bittte hat jemand rat?????? :(((</div>

]]></content:encoded>
			<category domain="http://www.trojaner-board.de/plagegeister-aller-art-und-deren-bekaempfung/">Plagegeister aller Art und deren Bekämpfung</category>
			<dc:creator>hateTrojan</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/90561-noch-ein-antimalware-doc-opfer-ratlos.html</guid>
		</item>
		<item>
			<title>Offen Avirafund: TR/Drop.Agent.cxpr, JAVA/Agent.A, JAVA/Rowindal.C und andere</title>
			<link>http://www.trojaner-board.de/90553-avirafund-tr-drop-agent-cxpr-java-agent-java-rowindal-c-und-andere.html</link>
			<pubDate>Wed, 08 Sep 2010 17:39:55 GMT</pubDate>
			<description>Hallo Ihr Lieben, 
 
ich hoffe ihr könnt mir helfen. Habe seit einigen Tagen mit den oben genannten Plagegeistern Probleme. Im Moment befinden sich drei in Quarantäne bei Antivir. Die anderen habe ich gelöscht, in der Hoffnung das reicht. 
 
Habe sie mir wahrscheinlich über MSN irgendwie geholt. 
...</description>
			<content:encoded><![CDATA[<div>Hallo Ihr Lieben,<br />
<br />
ich hoffe ihr könnt mir helfen. Habe seit einigen Tagen mit den oben genannten Plagegeistern Probleme. Im Moment befinden sich drei in Quarantäne bei Antivir. Die anderen habe ich gelöscht, in der Hoffnung das reicht.<br />
<br />
Habe sie mir wahrscheinlich über MSN irgendwie geholt.<br />
<br />
Habe mit Spybot und <a href=51464-anleitung-ccleaner.html>CCleaner</a> bereits einiges löschen lassen.<br />
<br />
Unten findet ihr die Logfiles von Antivir und Hijackthis (hatte ich auch dort schon mal hochgeladen, aber kein Ergebnis, alles io) nach Datum.<br />
<br />
Vielen Dank für eure Hilfe.<br />
<br />
Ps: MSN und SweetIM habe ich vollständig gelöscht.<br />
<br />
<br />
Avira AntiVir Personal<br />
Erstellungsdatum der Reportdatei: Donnerstag, 2. September 2010  22:32<br />
<br />
Es wird nach 2773494 Virenstämmen gesucht.<br />
<br />
Das Programm läuft als uneingeschränkte Vollversion.<br />
Online-Dienste stehen zur Verfügung.<br />
<br />
Lizenznehmer   : Avira AntiVir Personal - FREE Antivirus<br />
Seriennummer   : 0000149996-ADJIE-0000001<br />
Plattform      : Windows Vista<br />
Windowsversion : (Service Pack 2)  [6.0.6002]<br />
Boot Modus     : Normal gebootet<br />
Benutzername   : SYSTEM<br />
Computername   : SILVIA...-PC<br />
<br />
Versionsinformationen:<br />
BUILD.DAT      : 10.0.0.567     32097 Bytes  19.04.2010 15:50:00<br />
AVSCAN.EXE     : 10.0.3.0      433832 Bytes  27.04.2010 20:55:13<br />
AVSCAN.DLL     : 10.0.3.0       56168 Bytes  27.04.2010 20:55:12<br />
LUKE.DLL       : 10.0.2.3      104296 Bytes  07.03.2010 17:32:59<br />
LUKERES.DLL    : 10.0.0.0       13672 Bytes  14.01.2010 10:59:47<br />
VBASE000.VDF   : 7.10.0.0    19875328 Bytes  06.11.2009 13:09:46<br />
VBASE001.VDF   : 7.10.1.0     1372672 Bytes  19.11.2009 13:09:46<br />
VBASE002.VDF   : 7.10.3.1     3143680 Bytes  20.01.2010 17:14:41<br />
VBASE003.VDF   : 7.10.3.75     996864 Bytes  26.01.2010 18:50:31<br />
VBASE004.VDF   : 7.10.4.203   1579008 Bytes  05.03.2010 21:33:37<br />
VBASE005.VDF   : 7.10.6.82    2494464 Bytes  15.04.2010 09:44:49<br />
VBASE006.VDF   : 7.10.7.218   2294784 Bytes  02.06.2010 18:38:59<br />
VBASE007.VDF   : 7.10.9.165   4840960 Bytes  23.07.2010 16:10:42<br />
VBASE008.VDF   : 7.10.9.166      2048 Bytes  23.07.2010 16:10:43<br />
VBASE009.VDF   : 7.10.9.167      2048 Bytes  23.07.2010 16:10:43<br />
VBASE010.VDF   : 7.10.9.168      2048 Bytes  23.07.2010 16:10:44<br />
VBASE011.VDF   : 7.10.9.169      2048 Bytes  23.07.2010 16:10:44<br />
VBASE012.VDF   : 7.10.9.170      2048 Bytes  23.07.2010 16:10:45<br />
VBASE013.VDF   : 7.10.9.198    157696 Bytes  26.07.2010 17:06:08<br />
VBASE014.VDF   : 7.10.9.255    997888 Bytes  29.07.2010 06:52:08<br />
VBASE015.VDF   : 7.10.10.28    139264 Bytes  02.08.2010 14:47:51<br />
VBASE016.VDF   : 7.10.10.52    127488 Bytes  03.08.2010 19:45:26<br />
VBASE017.VDF   : 7.10.10.84    137728 Bytes  06.08.2010 07:58:17<br />
VBASE018.VDF   : 7.10.10.107   176640 Bytes  09.08.2010 13:04:36<br />
VBASE019.VDF   : 7.10.10.130   132608 Bytes  10.08.2010 18:30:00<br />
VBASE020.VDF   : 7.10.10.158   131072 Bytes  12.08.2010 14:51:33<br />
VBASE021.VDF   : 7.10.10.190   136704 Bytes  16.08.2010 19:02:21<br />
VBASE022.VDF   : 7.10.10.217   118272 Bytes  19.08.2010 17:31:07<br />
VBASE023.VDF   : 7.10.10.246   130048 Bytes  23.08.2010 16:25:36<br />
VBASE024.VDF   : 7.10.11.11    144896 Bytes  25.08.2010 16:17:44<br />
VBASE025.VDF   : 7.10.11.33    135168 Bytes  27.08.2010 09:10:01<br />
VBASE026.VDF   : 7.10.11.52    148992 Bytes  31.08.2010 18:54:06<br />
VBASE027.VDF   : 7.10.11.53      2048 Bytes  31.08.2010 18:54:06<br />
VBASE028.VDF   : 7.10.11.54      2048 Bytes  31.08.2010 18:54:06<br />
VBASE029.VDF   : 7.10.11.55      2048 Bytes  31.08.2010 18:54:06<br />
VBASE030.VDF   : 7.10.11.56      2048 Bytes  31.08.2010 18:54:06<br />
VBASE031.VDF   : 7.10.11.73    123904 Bytes  02.09.2010 20:17:44<br />
Engineversion  : 8.2.4.46  <br />
AEVDF.DLL      : 8.1.2.1       106868 Bytes  31.07.2010 06:52:17<br />
AESCRIPT.DLL   : 8.1.3.44     1364346 Bytes  26.08.2010 18:10:17<br />
AESCN.DLL      : 8.1.6.1       127347 Bytes  13.05.2010 19:31:32<br />
AESBX.DLL      : 8.1.3.1       254324 Bytes  27.04.2010 20:55:12<br />
AERDL.DLL      : 8.1.8.2       614772 Bytes  20.07.2010 18:26:15<br />
AEPACK.DLL     : 8.2.3.5       471412 Bytes  07.08.2010 07:58:25<br />
AEOFFICE.DLL   : 8.1.1.8       201081 Bytes  22.07.2010 19:29:20<br />
AEHEUR.DLL     : 8.1.2.19     2867574 Bytes  26.08.2010 18:10:13<br />
AEHELP.DLL     : 8.1.13.3      242038 Bytes  26.08.2010 18:10:00<br />
AEGEN.DLL      : 8.1.3.20      397684 Bytes  26.08.2010 18:10:00<br />
AEEMU.DLL      : 8.1.2.0       393588 Bytes  27.04.2010 20:55:12<br />
AECORE.DLL     : 8.1.16.2      192887 Bytes  20.07.2010 18:23:33<br />
AEBB.DLL       : 8.1.1.0        53618 Bytes  27.04.2010 20:55:12<br />
AVWINLL.DLL    : 10.0.0.0       19304 Bytes  14.01.2010 10:59:10<br />
AVPREF.DLL     : 10.0.0.0       44904 Bytes  14.01.2010 10:59:07<br />
AVREP.DLL      : 10.0.0.8       62209 Bytes  18.02.2010 15:47:40<br />
AVREG.DLL      : 10.0.3.0       53096 Bytes  27.04.2010 20:55:13<br />
AVSCPLR.DLL    : 10.0.3.0       83816 Bytes  27.04.2010 20:55:13<br />
AVARKT.DLL     : 10.0.0.14     227176 Bytes  27.04.2010 20:55:12<br />
AVEVTLOG.DLL   : 10.0.0.8      203112 Bytes  26.01.2010 08:53:25<br />
SQLITE3.DLL    : 3.6.19.0      355688 Bytes  28.01.2010 11:57:53<br />
AVSMTP.DLL     : 10.0.0.17      63848 Bytes  16.03.2010 14:38:54<br />
NETNT.DLL      : 10.0.0.0       11624 Bytes  19.02.2010 13:40:55<br />
RCIMAGE.DLL    : 10.0.0.26    2550120 Bytes  28.01.2010 12:10:08<br />
RCTEXT.DLL     : 10.0.53.0      98152 Bytes  27.04.2010 20:55:10<br />
<br />
Konfiguration für den aktuellen Suchlauf:<br />
Job Name..............................: avguard_async_scan<br />
Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_4d59de7e\guard_slideup.avp<br />
Protokollierung.......................: niedrig<br />
Primäre Aktion........................: reparieren<br />
Sekundäre Aktion......................: quarantäne<br />
Durchsuche Masterbootsektoren.........: ein<br />
Durchsuche Bootsektoren...............: aus<br />
Durchsuche aktive Programme...........: ein<br />
Durchsuche Registrierung..............: aus<br />
Suche nach Rootkits...................: aus<br />
Integritätsprüfung von Systemdateien..: aus<br />
Datei Suchmodus.......................: Alle Dateien<br />
Durchsuche Archive....................: ein<br />
Rekursionstiefe einschränken..........: 20<br />
Archiv Smart Extensions...............: ein<br />
Makrovirenheuristik...................: ein<br />
Dateiheuristik........................: hoch<br />
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+SPR,<br />
<br />
Beginn des Suchlaufs: Donnerstag, 2. September 2010  22:32<br />
<br />
Der Suchlauf über gestartete Prozesse wird begonnen:<br />
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'plugin-container.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'wlcomm.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'msnmsgr.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'msnl.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'jucheck.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'WinMail.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'bmctl.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'iPodService.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SynTPHelper.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'CCC.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'CFSwMgr.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'HCMSoundChanger.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'wmpnetwk.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'wmpnscfg.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SEPCSuite.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TOSCDSPD.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'iTunesHelper.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'DivXUpdate.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'CEC_MAIN.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SweetIM.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'MobileConnect.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TemproTray.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TCrdMain.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SmoothView.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TPwrMain.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'MOM.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'HDMICtrlMan.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'traybar.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TOPI.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'NDSTray.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'RtHDVCpl.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'MSASCui.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'Dwm.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SmartFaceVWatchSrv.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'VMCService.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SearchIndexer.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'ULCDRSvr.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TosIPCSrv.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TosCoSrv.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TODDSrv.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TNaviSrv.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TemproSvc.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SupServ.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'CFSvcs.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'mDNSResponder.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'agrsmsvc.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'Ati2evxx.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SLsvc.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'Ati2evxx.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'PresentationFontCache.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'lsm.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'wininit.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht<br />
<br />
Der Suchlauf über die ausgewählten Dateien wird begonnen:<br />
<br />
Beginne mit der Suche in 'C:\Users\Silvia ....\Downloads\facebook-images650135jpg.scr'<br />
C:\Users\Silvia ....\Downloads\facebook-images650135jpg.scr<br />
    [FUND]      Ist das Trojanische Pferd TR/Spy.65536.683<br />
    [HINWEIS]   Der Registrierungseintrag &lt;HKEY_CURRENT_USER\Control Panel\Desktop\Scrnsave.exe&gt; wurde erfolgreich entfernt.<br />
    [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '488cab6b.qua' verschoben!<br />
<br />
<br />
Ende des Suchlaufs: Donnerstag, 2. September 2010  22:32<br />
Benötigte Zeit: 00:31 Minute(n)<br />
<br />
Der Suchlauf wurde vollständig durchgeführt.<br />
<br />
      0 Verzeichnisse wurden überprüft<br />
     85 Dateien wurden geprüft<br />
      1 Viren bzw. unerwünschte Programme wurden gefunden<br />
      0 Dateien wurden als verdächtig eingestuft<br />
      0 Dateien wurden gelöscht<br />
      0 Viren bzw. unerwünschte Programme wurden repariert<br />
      1 Dateien wurden in die Quarantäne verschoben<br />
      0 Dateien wurden umbenannt<br />
      0 Dateien konnten nicht durchsucht werden<br />
     84 Dateien ohne Befall<br />
      0 Archive wurden durchsucht<br />
      0 Warnungen<br />
      1 Hinweise<br />
<br />
<br />
Die Suchergebnisse werden an den Guard übermittelt.<br />
<br />
___________________________________________________________<br />
<br />
Avira AntiVir Personal<br />
Erstellungsdatum der Reportdatei: Freitag, 3. September 2010  16:04<br />
<br />
Es wird nach 2776711 Virenstämmen gesucht.<br />
<br />
Das Programm läuft als uneingeschränkte Vollversion.<br />
Online-Dienste stehen zur Verfügung.<br />
<br />
Lizenznehmer   : Avira AntiVir Personal - FREE Antivirus<br />
Seriennummer   : 0000149996-ADJIE-0000001<br />
Plattform      : Windows Vista<br />
Windowsversion : (Service Pack 2)  [6.0.6002]<br />
Boot Modus     : Normal gebootet<br />
Benutzername   : SYSTEM<br />
Computername   : SILVIA...-PC<br />
<br />
Versionsinformationen:<br />
BUILD.DAT      : 10.0.0.567     32097 Bytes  19.04.2010 15:50:00<br />
AVSCAN.EXE     : 10.0.3.0      433832 Bytes  27.04.2010 20:55:13<br />
AVSCAN.DLL     : 10.0.3.0       56168 Bytes  27.04.2010 20:55:12<br />
LUKE.DLL       : 10.0.2.3      104296 Bytes  07.03.2010 17:32:59<br />
LUKERES.DLL    : 10.0.0.0       13672 Bytes  14.01.2010 10:59:47<br />
VBASE000.VDF   : 7.10.0.0    19875328 Bytes  06.11.2009 13:09:46<br />
VBASE001.VDF   : 7.10.1.0     1372672 Bytes  19.11.2009 13:09:46<br />
VBASE002.VDF   : 7.10.3.1     3143680 Bytes  20.01.2010 17:14:41<br />
VBASE003.VDF   : 7.10.3.75     996864 Bytes  26.01.2010 18:50:31<br />
VBASE004.VDF   : 7.10.4.203   1579008 Bytes  05.03.2010 21:33:37<br />
VBASE005.VDF   : 7.10.6.82    2494464 Bytes  15.04.2010 09:44:49<br />
VBASE006.VDF   : 7.10.7.218   2294784 Bytes  02.06.2010 18:38:59<br />
VBASE007.VDF   : 7.10.9.165   4840960 Bytes  23.07.2010 16:10:42<br />
VBASE008.VDF   : 7.10.9.166      2048 Bytes  23.07.2010 16:10:43<br />
VBASE009.VDF   : 7.10.9.167      2048 Bytes  23.07.2010 16:10:43<br />
VBASE010.VDF   : 7.10.9.168      2048 Bytes  23.07.2010 16:10:44<br />
VBASE011.VDF   : 7.10.9.169      2048 Bytes  23.07.2010 16:10:44<br />
VBASE012.VDF   : 7.10.9.170      2048 Bytes  23.07.2010 16:10:45<br />
VBASE013.VDF   : 7.10.9.198    157696 Bytes  26.07.2010 17:06:08<br />
VBASE014.VDF   : 7.10.9.255    997888 Bytes  29.07.2010 06:52:08<br />
VBASE015.VDF   : 7.10.10.28    139264 Bytes  02.08.2010 14:47:51<br />
VBASE016.VDF   : 7.10.10.52    127488 Bytes  03.08.2010 19:45:26<br />
VBASE017.VDF   : 7.10.10.84    137728 Bytes  06.08.2010 07:58:17<br />
VBASE018.VDF   : 7.10.10.107   176640 Bytes  09.08.2010 13:04:36<br />
VBASE019.VDF   : 7.10.10.130   132608 Bytes  10.08.2010 18:30:00<br />
VBASE020.VDF   : 7.10.10.158   131072 Bytes  12.08.2010 14:51:33<br />
VBASE021.VDF   : 7.10.10.190   136704 Bytes  16.08.2010 19:02:21<br />
VBASE022.VDF   : 7.10.10.217   118272 Bytes  19.08.2010 17:31:07<br />
VBASE023.VDF   : 7.10.10.246   130048 Bytes  23.08.2010 16:25:36<br />
VBASE024.VDF   : 7.10.11.11    144896 Bytes  25.08.2010 16:17:44<br />
VBASE025.VDF   : 7.10.11.33    135168 Bytes  27.08.2010 09:10:01<br />
VBASE026.VDF   : 7.10.11.52    148992 Bytes  31.08.2010 18:54:06<br />
VBASE027.VDF   : 7.10.11.75    124928 Bytes  03.09.2010 13:38:11<br />
VBASE028.VDF   : 7.10.11.76      2048 Bytes  03.09.2010 13:38:11<br />
VBASE029.VDF   : 7.10.11.77      2048 Bytes  03.09.2010 13:38:11<br />
VBASE030.VDF   : 7.10.11.78      2048 Bytes  03.09.2010 13:38:11<br />
VBASE031.VDF   : 7.10.11.85     48640 Bytes  03.09.2010 13:38:11<br />
Engineversion  : 8.2.4.50  <br />
AEVDF.DLL      : 8.1.2.1       106868 Bytes  31.07.2010 06:52:17<br />
AESCRIPT.DLL   : 8.1.3.44     1364346 Bytes  26.08.2010 18:10:17<br />
AESCN.DLL      : 8.1.6.1       127347 Bytes  13.05.2010 19:31:32<br />
AESBX.DLL      : 8.1.3.1       254324 Bytes  27.04.2010 20:55:12<br />
AERDL.DLL      : 8.1.8.2       614772 Bytes  20.07.2010 18:26:15<br />
AEPACK.DLL     : 8.2.3.5       471412 Bytes  07.08.2010 07:58:25<br />
AEOFFICE.DLL   : 8.1.1.8       201081 Bytes  22.07.2010 19:29:20<br />
AEHEUR.DLL     : 8.1.2.21     2883958 Bytes  03.09.2010 13:38:14<br />
AEHELP.DLL     : 8.1.13.3      242038 Bytes  26.08.2010 18:10:00<br />
AEGEN.DLL      : 8.1.3.20      397684 Bytes  26.08.2010 18:10:00<br />
AEEMU.DLL      : 8.1.2.0       393588 Bytes  27.04.2010 20:55:12<br />
AECORE.DLL     : 8.1.16.2      192887 Bytes  20.07.2010 18:23:33<br />
AEBB.DLL       : 8.1.1.0        53618 Bytes  27.04.2010 20:55:12<br />
AVWINLL.DLL    : 10.0.0.0       19304 Bytes  14.01.2010 10:59:10<br />
AVPREF.DLL     : 10.0.0.0       44904 Bytes  14.01.2010 10:59:07<br />
AVREP.DLL      : 10.0.0.8       62209 Bytes  18.02.2010 15:47:40<br />
AVREG.DLL      : 10.0.3.0       53096 Bytes  27.04.2010 20:55:13<br />
AVSCPLR.DLL    : 10.0.3.0       83816 Bytes  27.04.2010 20:55:13<br />
AVARKT.DLL     : 10.0.0.14     227176 Bytes  27.04.2010 20:55:12<br />
AVEVTLOG.DLL   : 10.0.0.8      203112 Bytes  26.01.2010 08:53:25<br />
SQLITE3.DLL    : 3.6.19.0      355688 Bytes  28.01.2010 11:57:53<br />
AVSMTP.DLL     : 10.0.0.17      63848 Bytes  16.03.2010 14:38:54<br />
NETNT.DLL      : 10.0.0.0       11624 Bytes  19.02.2010 13:40:55<br />
RCIMAGE.DLL    : 10.0.0.26    2550120 Bytes  28.01.2010 12:10:08<br />
RCTEXT.DLL     : 10.0.53.0      98152 Bytes  27.04.2010 20:55:10<br />
<br />
Konfiguration für den aktuellen Suchlauf:<br />
Job Name..............................: avguard_async_scan<br />
Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_4d59de7e\guard_slideup.avp<br />
Protokollierung.......................: niedrig<br />
Primäre Aktion........................: interaktiv<br />
Sekundäre Aktion......................: quarantäne<br />
Durchsuche Masterbootsektoren.........: ein<br />
Durchsuche Bootsektoren...............: aus<br />
Durchsuche aktive Programme...........: ein<br />
Durchsuche Registrierung..............: aus<br />
Suche nach Rootkits...................: aus<br />
Integritätsprüfung von Systemdateien..: aus<br />
Datei Suchmodus.......................: Alle Dateien<br />
Durchsuche Archive....................: ein<br />
Rekursionstiefe einschränken..........: 20<br />
Archiv Smart Extensions...............: ein<br />
Makrovirenheuristik...................: ein<br />
Dateiheuristik........................: hoch<br />
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,<br />
<br />
Beginn des Suchlaufs: Freitag, 3. September 2010  16:04<br />
<br />
Der Suchlauf über gestartete Prozesse wird begonnen:<br />
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SearchFilterHost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'plugin-container.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'CCC.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SynTPHelper.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'HCMSoundChanger.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'CEC_MAIN.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TOSCDSPD.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'iTunesHelper.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'DivXUpdate.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TemproTray.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TCrdMain.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SmoothView.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'MOM.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TPwrMain.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'HDMICtrlMan.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'traybar.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'GoogleEULALauncher.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'GoogleDesktop.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TOPI.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'RtHDVCpl.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'MSASCui.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SPO.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'Dwm.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SearchProtocolHost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'Ati2evxx.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'conime.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TeaTimer.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'msnl.exe' - '1' Modul(e) wurden durchsucht<br />
  Modul ist infiziert -&gt; &lt;C:\Users\Public\msnl.exe&gt;<br />
    [FUND]      Ist das Trojanische Pferd TR/VBKrypt.fbs<br />
    [HINWEIS]   Prozess 'msnl.exe' wurde beendet<br />
    [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4823a549.qua' verschoben!<br />
Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'WinMail.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'bmctl.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'iPodService.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SynTPHelper.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'CCC.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'CFSwMgr.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'HCMSoundChanger.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'wmpnetwk.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'wmpnscfg.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SEPCSuite.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TOSCDSPD.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'iTunesHelper.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'DivXUpdate.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'CEC_MAIN.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'MobileConnect.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TemproTray.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TCrdMain.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SmoothView.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TPwrMain.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'MOM.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'HDMICtrlMan.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'traybar.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TOPI.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'NDSTray.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'RtHDVCpl.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'MSASCui.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'Dwm.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SmartFaceVWatchSrv.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'VMCService.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SearchIndexer.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'ULCDRSvr.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TosIPCSrv.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TosCoSrv.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TODDSrv.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TNaviSrv.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TemproSvc.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SupServ.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'CFSvcs.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'mDNSResponder.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'agrsmsvc.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'Ati2evxx.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SLsvc.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'Ati2evxx.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'PresentationFontCache.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'lsm.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'wininit.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht<br />
<br />
Der Suchlauf über die ausgewählten Dateien wird begonnen:<br />
<br />
Beginne mit der Suche in 'C:\Users\Public\msnl.exe'<br />
Der zu durchsuchende Pfad C:\Users\Public\msnl.exe konnte nicht geöffnet werden!<br />
Systemfehler [2]: Das System kann die angegebene Datei nicht finden.<br />
<br />
<br />
Ende des Suchlaufs: Freitag, 3. September 2010  16:05<br />
Benötigte Zeit: 00:45 Minute(n)<br />
<br />
Der Suchlauf wurde vollständig durchgeführt.<br />
<br />
      0 Verzeichnisse wurden überprüft<br />
    116 Dateien wurden geprüft<br />
      1 Viren bzw. unerwünschte Programme wurden gefunden<br />
      0 Dateien wurden als verdächtig eingestuft<br />
      0 Dateien wurden gelöscht<br />
      0 Viren bzw. unerwünschte Programme wurden repariert<br />
      1 Dateien wurden in die Quarantäne verschoben<br />
      0 Dateien wurden umbenannt<br />
      0 Dateien konnten nicht durchsucht werden<br />
    115 Dateien ohne Befall<br />
      0 Archive wurden durchsucht<br />
      0 Warnungen<br />
      1 Hinweise<br />
<br />
<br />
Die Suchergebnisse werden an den Guard übermittelt.<br />
<br />
___________________________________________________________<br />
<br />
Avira AntiVir Personal<br />
Erstellungsdatum der Reportdatei: Freitag, 3. September 2010  18:19<br />
<br />
Es wird nach 2776711 Virenstämmen gesucht.<br />
<br />
Das Programm läuft als uneingeschränkte Vollversion.<br />
Online-Dienste stehen zur Verfügung.<br />
<br />
Lizenznehmer   : Avira AntiVir Personal - FREE Antivirus<br />
Seriennummer   : 0000149996-ADJIE-0000001<br />
Plattform      : Windows Vista<br />
Windowsversion : (Service Pack 2)  [6.0.6002]<br />
Boot Modus     : Normal gebootet<br />
Benutzername   : SYSTEM<br />
Computername   : SILVIA...-PC<br />
<br />
Versionsinformationen:<br />
BUILD.DAT      : 10.0.0.567     32097 Bytes  19.04.2010 15:50:00<br />
AVSCAN.EXE     : 10.0.3.0      433832 Bytes  27.04.2010 20:55:13<br />
AVSCAN.DLL     : 10.0.3.0       56168 Bytes  27.04.2010 20:55:12<br />
LUKE.DLL       : 10.0.2.3      104296 Bytes  07.03.2010 17:32:59<br />
LUKERES.DLL    : 10.0.0.0       13672 Bytes  14.01.2010 10:59:47<br />
VBASE000.VDF   : 7.10.0.0    19875328 Bytes  06.11.2009 13:09:46<br />
VBASE001.VDF   : 7.10.1.0     1372672 Bytes  19.11.2009 13:09:46<br />
VBASE002.VDF   : 7.10.3.1     3143680 Bytes  20.01.2010 17:14:41<br />
VBASE003.VDF   : 7.10.3.75     996864 Bytes  26.01.2010 18:50:31<br />
VBASE004.VDF   : 7.10.4.203   1579008 Bytes  05.03.2010 21:33:37<br />
VBASE005.VDF   : 7.10.6.82    2494464 Bytes  15.04.2010 09:44:49<br />
VBASE006.VDF   : 7.10.7.218   2294784 Bytes  02.06.2010 18:38:59<br />
VBASE007.VDF   : 7.10.9.165   4840960 Bytes  23.07.2010 16:10:42<br />
VBASE008.VDF   : 7.10.9.166      2048 Bytes  23.07.2010 16:10:43<br />
VBASE009.VDF   : 7.10.9.167      2048 Bytes  23.07.2010 16:10:43<br />
VBASE010.VDF   : 7.10.9.168      2048 Bytes  23.07.2010 16:10:44<br />
VBASE011.VDF   : 7.10.9.169      2048 Bytes  23.07.2010 16:10:44<br />
VBASE012.VDF   : 7.10.9.170      2048 Bytes  23.07.2010 16:10:45<br />
VBASE013.VDF   : 7.10.9.198    157696 Bytes  26.07.2010 17:06:08<br />
VBASE014.VDF   : 7.10.9.255    997888 Bytes  29.07.2010 06:52:08<br />
VBASE015.VDF   : 7.10.10.28    139264 Bytes  02.08.2010 14:47:51<br />
VBASE016.VDF   : 7.10.10.52    127488 Bytes  03.08.2010 19:45:26<br />
VBASE017.VDF   : 7.10.10.84    137728 Bytes  06.08.2010 07:58:17<br />
VBASE018.VDF   : 7.10.10.107   176640 Bytes  09.08.2010 13:04:36<br />
VBASE019.VDF   : 7.10.10.130   132608 Bytes  10.08.2010 18:30:00<br />
VBASE020.VDF   : 7.10.10.158   131072 Bytes  12.08.2010 14:51:33<br />
VBASE021.VDF   : 7.10.10.190   136704 Bytes  16.08.2010 19:02:21<br />
VBASE022.VDF   : 7.10.10.217   118272 Bytes  19.08.2010 17:31:07<br />
VBASE023.VDF   : 7.10.10.246   130048 Bytes  23.08.2010 16:25:36<br />
VBASE024.VDF   : 7.10.11.11    144896 Bytes  25.08.2010 16:17:44<br />
VBASE025.VDF   : 7.10.11.33    135168 Bytes  27.08.2010 09:10:01<br />
VBASE026.VDF   : 7.10.11.52    148992 Bytes  31.08.2010 18:54:06<br />
VBASE027.VDF   : 7.10.11.75    124928 Bytes  03.09.2010 13:38:11<br />
VBASE028.VDF   : 7.10.11.76      2048 Bytes  03.09.2010 13:38:11<br />
VBASE029.VDF   : 7.10.11.77      2048 Bytes  03.09.2010 13:38:11<br />
VBASE030.VDF   : 7.10.11.78      2048 Bytes  03.09.2010 13:38:11<br />
VBASE031.VDF   : 7.10.11.85     48640 Bytes  03.09.2010 13:38:11<br />
Engineversion  : 8.2.4.50  <br />
AEVDF.DLL      : 8.1.2.1       106868 Bytes  31.07.2010 06:52:17<br />
AESCRIPT.DLL   : 8.1.3.44     1364346 Bytes  26.08.2010 18:10:17<br />
AESCN.DLL      : 8.1.6.1       127347 Bytes  13.05.2010 19:31:32<br />
AESBX.DLL      : 8.1.3.1       254324 Bytes  27.04.2010 20:55:12<br />
AERDL.DLL      : 8.1.8.2       614772 Bytes  20.07.2010 18:26:15<br />
AEPACK.DLL     : 8.2.3.5       471412 Bytes  07.08.2010 07:58:25<br />
AEOFFICE.DLL   : 8.1.1.8       201081 Bytes  22.07.2010 19:29:20<br />
AEHEUR.DLL     : 8.1.2.21     2883958 Bytes  03.09.2010 13:38:14<br />
AEHELP.DLL     : 8.1.13.3      242038 Bytes  26.08.2010 18:10:00<br />
AEGEN.DLL      : 8.1.3.20      397684 Bytes  26.08.2010 18:10:00<br />
AEEMU.DLL      : 8.1.2.0       393588 Bytes  27.04.2010 20:55:12<br />
AECORE.DLL     : 8.1.16.2      192887 Bytes  20.07.2010 18:23:33<br />
AEBB.DLL       : 8.1.1.0        53618 Bytes  27.04.2010 20:55:12<br />
AVWINLL.DLL    : 10.0.0.0       19304 Bytes  14.01.2010 10:59:10<br />
AVPREF.DLL     : 10.0.0.0       44904 Bytes  14.01.2010 10:59:07<br />
AVREP.DLL      : 10.0.0.8       62209 Bytes  18.02.2010 15:47:40<br />
AVREG.DLL      : 10.0.3.0       53096 Bytes  27.04.2010 20:55:13<br />
AVSCPLR.DLL    : 10.0.3.0       83816 Bytes  27.04.2010 20:55:13<br />
AVARKT.DLL     : 10.0.0.14     227176 Bytes  27.04.2010 20:55:12<br />
AVEVTLOG.DLL   : 10.0.0.8      203112 Bytes  26.01.2010 08:53:25<br />
SQLITE3.DLL    : 3.6.19.0      355688 Bytes  28.01.2010 11:57:53<br />
AVSMTP.DLL     : 10.0.0.17      63848 Bytes  16.03.2010 14:38:54<br />
NETNT.DLL      : 10.0.0.0       11624 Bytes  19.02.2010 13:40:55<br />
RCIMAGE.DLL    : 10.0.0.26    2550120 Bytes  28.01.2010 12:10:08<br />
RCTEXT.DLL     : 10.0.53.0      98152 Bytes  27.04.2010 20:55:10<br />
<br />
Konfiguration für den aktuellen Suchlauf:<br />
Job Name..............................: avguard_async_scan<br />
Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_4d59de7e\guard_slideup.avp<br />
Protokollierung.......................: niedrig<br />
Primäre Aktion........................: interaktiv<br />
Sekundäre Aktion......................: quarantäne<br />
Durchsuche Masterbootsektoren.........: ein<br />
Durchsuche Bootsektoren...............: aus<br />
Durchsuche aktive Programme...........: ein<br />
Durchsuche Registrierung..............: aus<br />
Suche nach Rootkits...................: aus<br />
Integritätsprüfung von Systemdateien..: aus<br />
Datei Suchmodus.......................: Alle Dateien<br />
Durchsuche Archive....................: ein<br />
Rekursionstiefe einschränken..........: 20<br />
Archiv Smart Extensions...............: ein<br />
Makrovirenheuristik...................: ein<br />
Dateiheuristik........................: hoch<br />
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,<br />
<br />
Beginn des Suchlaufs: Freitag, 3. September 2010  18:19<br />
<br />
Der Suchlauf über gestartete Prozesse wird begonnen:<br />
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TeaTimer.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SpybotSD.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'WinMail.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'DllHost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'conime.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'bmctl.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'iPodService.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SynTPHelper.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'CCC.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'CFSwMgr.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'HCMSoundChanger.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'wmpnetwk.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'wmpnscfg.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SEPCSuite.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TOSCDSPD.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'iTunesHelper.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'DivXUpdate.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'CEC_MAIN.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'MobileConnect.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TemproTray.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TCrdMain.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SmoothView.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TPwrMain.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'MOM.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'HDMICtrlMan.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'traybar.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TOPI.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'NDSTray.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'RtHDVCpl.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'MSASCui.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'Dwm.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SmartFaceVWatchSrv.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'VMCService.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SearchIndexer.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'ULCDRSvr.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TosIPCSrv.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TosCoSrv.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TODDSrv.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TNaviSrv.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TemproSvc.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SupServ.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'CFSvcs.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'mDNSResponder.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'agrsmsvc.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'Ati2evxx.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SLsvc.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'Ati2evxx.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'PresentationFontCache.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'lsm.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'wininit.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht<br />
<br />
Der Suchlauf über die ausgewählten Dateien wird begonnen:<br />
<br />
Beginne mit der Suche in 'C:\Users\Silvia ...\AppData\Local\Temp\nnz.exe'<br />
C:\Users\Silvia ...\AppData\Local\Temp\nnz.exe<br />
    [FUND]      Ist das Trojanische Pferd TR/VBKrypt.fbs<br />
<br />
Beginne mit der Desinfektion:<br />
C:\Users\Silvia ...\AppData\Local\Temp\nnz.exe<br />
    [FUND]      Ist das Trojanische Pferd TR/VBKrypt.fbs<br />
    [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4f3c8431.qua' verschoben!<br />
<br />
<br />
Ende des Suchlaufs: Freitag, 3. September 2010  18:19<br />
Benötigte Zeit: 00:01 Minute(n)<br />
<br />
Der Suchlauf wurde vollständig durchgeführt.<br />
<br />
      0 Verzeichnisse wurden überprüft<br />
     82 Dateien wurden geprüft<br />
      1 Viren bzw. unerwünschte Programme wurden gefunden<br />
      0 Dateien wurden als verdächtig eingestuft<br />
      0 Dateien wurden gelöscht<br />
      0 Viren bzw. unerwünschte Programme wurden repariert<br />
      1 Dateien wurden in die Quarantäne verschoben<br />
      0 Dateien wurden umbenannt<br />
      0 Dateien konnten nicht durchsucht werden<br />
     81 Dateien ohne Befall<br />
      0 Archive wurden durchsucht<br />
      0 Warnungen<br />
      1 Hinweise<br />
<br />
<br />
Die Suchergebnisse werden an den Guard übermittelt.<br />
<br />
______________________________________________________________<br />
<br />
<br />
Avira AntiVir Personal<br />
Erstellungsdatum der Reportdatei: Freitag, 3. September 2010  19:25<br />
<br />
Es wird nach 2776711 Virenstämmen gesucht.<br />
<br />
Das Programm läuft als uneingeschränkte Vollversion.<br />
Online-Dienste stehen zur Verfügung.<br />
<br />
Lizenznehmer   : Avira AntiVir Personal - FREE Antivirus<br />
Seriennummer   : 0000149996-ADJIE-0000001<br />
Plattform      : Windows Vista<br />
Windowsversion : (Service Pack 2)  [6.0.6002]<br />
Boot Modus     : Abgesicherter Modus<br />
Benutzername   : Silvia ...<br />
Computername   : SILVIA...-PC<br />
<br />
Versionsinformationen:<br />
BUILD.DAT      : 10.0.0.567     32097 Bytes  19.04.2010 15:50:00<br />
AVSCAN.EXE     : 10.0.3.0      433832 Bytes  27.04.2010 20:55:13<br />
AVSCAN.DLL     : 10.0.3.0       56168 Bytes  27.04.2010 20:55:12<br />
LUKE.DLL       : 10.0.2.3      104296 Bytes  07.03.2010 17:32:59<br />
LUKERES.DLL    : 10.0.0.0       13672 Bytes  14.01.2010 10:59:47<br />
VBASE000.VDF   : 7.10.0.0    19875328 Bytes  06.11.2009 13:09:46<br />
VBASE001.VDF   : 7.10.1.0     1372672 Bytes  19.11.2009 13:09:46<br />
VBASE002.VDF   : 7.10.3.1     3143680 Bytes  20.01.2010 17:14:41<br />
VBASE003.VDF   : 7.10.3.75     996864 Bytes  26.01.2010 18:50:31<br />
VBASE004.VDF   : 7.10.4.203   1579008 Bytes  05.03.2010 21:33:37<br />
VBASE005.VDF   : 7.10.6.82    2494464 Bytes  15.04.2010 09:44:49<br />
VBASE006.VDF   : 7.10.7.218   2294784 Bytes  02.06.2010 18:38:59<br />
VBASE007.VDF   : 7.10.9.165   4840960 Bytes  23.07.2010 16:10:42<br />
VBASE008.VDF   : 7.10.9.166      2048 Bytes  23.07.2010 16:10:43<br />
VBASE009.VDF   : 7.10.9.167      2048 Bytes  23.07.2010 16:10:43<br />
VBASE010.VDF   : 7.10.9.168      2048 Bytes  23.07.2010 16:10:44<br />
VBASE011.VDF   : 7.10.9.169      2048 Bytes  23.07.2010 16:10:44<br />
VBASE012.VDF   : 7.10.9.170      2048 Bytes  23.07.2010 16:10:45<br />
VBASE013.VDF   : 7.10.9.198    157696 Bytes  26.07.2010 17:06:08<br />
VBASE014.VDF   : 7.10.9.255    997888 Bytes  29.07.2010 06:52:08<br />
VBASE015.VDF   : 7.10.10.28    139264 Bytes  02.08.2010 14:47:51<br />
VBASE016.VDF   : 7.10.10.52    127488 Bytes  03.08.2010 19:45:26<br />
VBASE017.VDF   : 7.10.10.84    137728 Bytes  06.08.2010 07:58:17<br />
VBASE018.VDF   : 7.10.10.107   176640 Bytes  09.08.2010 13:04:36<br />
VBASE019.VDF   : 7.10.10.130   132608 Bytes  10.08.2010 18:30:00<br />
VBASE020.VDF   : 7.10.10.158   131072 Bytes  12.08.2010 14:51:33<br />
VBASE021.VDF   : 7.10.10.190   136704 Bytes  16.08.2010 19:02:21<br />
VBASE022.VDF   : 7.10.10.217   118272 Bytes  19.08.2010 17:31:07<br />
VBASE023.VDF   : 7.10.10.246   130048 Bytes  23.08.2010 16:25:36<br />
VBASE024.VDF   : 7.10.11.11    144896 Bytes  25.08.2010 16:17:44<br />
VBASE025.VDF   : 7.10.11.33    135168 Bytes  27.08.2010 09:10:01<br />
VBASE026.VDF   : 7.10.11.52    148992 Bytes  31.08.2010 18:54:06<br />
VBASE027.VDF   : 7.10.11.75    124928 Bytes  03.09.2010 13:38:11<br />
VBASE028.VDF   : 7.10.11.76      2048 Bytes  03.09.2010 13:38:11<br />
VBASE029.VDF   : 7.10.11.77      2048 Bytes  03.09.2010 13:38:11<br />
VBASE030.VDF   : 7.10.11.78      2048 Bytes  03.09.2010 13:38:11<br />
VBASE031.VDF   : 7.10.11.85     48640 Bytes  03.09.2010 13:38:11<br />
Engineversion  : 8.2.4.50  <br />
AEVDF.DLL      : 8.1.2.1       106868 Bytes  31.07.2010 06:52:17<br />
AESCRIPT.DLL   : 8.1.3.44     1364346 Bytes  26.08.2010 18:10:17<br />
AESCN.DLL      : 8.1.6.1       127347 Bytes  13.05.2010 19:31:32<br />
AESBX.DLL      : 8.1.3.1       254324 Bytes  27.04.2010 20:55:12<br />
AERDL.DLL      : 8.1.8.2       614772 Bytes  20.07.2010 18:26:15<br />
AEPACK.DLL     : 8.2.3.5       471412 Bytes  07.08.2010 07:58:25<br />
AEOFFICE.DLL   : 8.1.1.8       201081 Bytes  22.07.2010 19:29:20<br />
AEHEUR.DLL     : 8.1.2.21     2883958 Bytes  03.09.2010 13:38:14<br />
AEHELP.DLL     : 8.1.13.3      242038 Bytes  26.08.2010 18:10:00<br />
AEGEN.DLL      : 8.1.3.20      397684 Bytes  26.08.2010 18:10:00<br />
AEEMU.DLL      : 8.1.2.0       393588 Bytes  27.04.2010 20:55:12<br />
AECORE.DLL     : 8.1.16.2      192887 Bytes  20.07.2010 18:23:33<br />
AEBB.DLL       : 8.1.1.0        53618 Bytes  27.04.2010 20:55:12<br />
AVWINLL.DLL    : 10.0.0.0       19304 Bytes  14.01.2010 10:59:10<br />
AVPREF.DLL     : 10.0.0.0       44904 Bytes  14.01.2010 10:59:07<br />
AVREP.DLL      : 10.0.0.8       62209 Bytes  18.02.2010 15:47:40<br />
AVREG.DLL      : 10.0.3.0       53096 Bytes  27.04.2010 20:55:13<br />
AVSCPLR.DLL    : 10.0.3.0       83816 Bytes  27.04.2010 20:55:13<br />
AVARKT.DLL     : 10.0.0.14     227176 Bytes  27.04.2010 20:55:12<br />
AVEVTLOG.DLL   : 10.0.0.8      203112 Bytes  26.01.2010 08:53:25<br />
SQLITE3.DLL    : 3.6.19.0      355688 Bytes  28.01.2010 11:57:53<br />
AVSMTP.DLL     : 10.0.0.17      63848 Bytes  16.03.2010 14:38:54<br />
NETNT.DLL      : 10.0.0.0       11624 Bytes  19.02.2010 13:40:55<br />
RCIMAGE.DLL    : 10.0.0.26    2550120 Bytes  28.01.2010 12:10:08<br />
RCTEXT.DLL     : 10.0.53.0      98152 Bytes  27.04.2010 20:55:10<br />
<br />
Konfiguration für den aktuellen Suchlauf:<br />
Job Name..............................: Schnelle Systemprüfung<br />
Konfigurationsdatei...................: C:\Program Files\Avira\AntiVir Desktop\quicksysscan.avp<br />
Protokollierung.......................: niedrig<br />
Primäre Aktion........................: interaktiv<br />
Sekundäre Aktion......................: ignorieren<br />
Durchsuche Masterbootsektoren.........: ein<br />
Durchsuche Bootsektoren...............: ein<br />
Bootsektoren..........................: C:, <br />
Durchsuche aktive Programme...........: ein<br />
Durchsuche Registrierung..............: ein<br />
Suche nach Rootkits...................: aus<br />
Integritätsprüfung von Systemdateien..: aus<br />
Datei Suchmodus.......................: Alle Dateien<br />
Durchsuche Archive....................: ein<br />
Rekursionstiefe einschränken..........: 20<br />
Archiv Smart Extensions...............: ein<br />
Makrovirenheuristik...................: ein<br />
Dateiheuristik........................: mittel<br />
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,<br />
<br />
Beginn des Suchlaufs: Freitag, 3. September 2010  19:25<br />
<br />
Der Suchlauf über gestartete Prozesse wird begonnen:<br />
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'lsm.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'wininit.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht<br />
<br />
Der Suchlauf über die Masterbootsektoren wird begonnen:<br />
Masterbootsektor HD0<br />
    [INFO]      Es wurde kein Virus gefunden!<br />
<br />
Der Suchlauf über die Bootsektoren wird begonnen:<br />
Bootsektor 'C:\'<br />
    [INFO]      Es wurde kein Virus gefunden!<br />
<br />
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:<br />
Die Registry wurde durchsucht ( '1867' Dateien ).<br />
<br />
<br />
Der Suchlauf über die ausgewählten Dateien wird begonnen:<br />
<br />
Beginne mit der Suche in 'C:\Users\Silvia ...'<br />
C:\Users\Silvia ...\AppData\Local\Temp\efm.exe<br />
    [FUND]      Ist das Trojanische Pferd TR/VBKrypt.fbs<br />
C:\Users\Silvia ...\AppData\Local\Temp\hxr.exe<br />
    [FUND]      Ist das Trojanische Pferd TR/VBKrypt.fbs<br />
C:\Users\Silvia ...\AppData\Local\Temp\qbe.exe<br />
    [FUND]      Ist das Trojanische Pferd TR/VBKrypt.fbs<br />
C:\Users\Silvia ...\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\22\2f1bea56-22b88c46<br />
[0] Archivtyp: ZIP<br />
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.M.2<br />
--&gt; dev/s/DyesyasZ.class<br />
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.M.2<br />
--&gt; dev/s/LoaderX.class<br />
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.M.1<br />
C:\Users\Silvia ...\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\47\140bd1ef-4f440349<br />
[0] Archivtyp: ZIP<br />
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.M.3<br />
--&gt; seopack.class<br />
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.M.3<br />
Beginne mit der Suche in 'C:\Windows'<br />
Beginne mit der Suche in 'C:\Users\'<br />
C:\Users\Silvia ...\AppData\Local\Temp\efm.exe<br />
    [FUND]      Ist das Trojanische Pferd TR/VBKrypt.fbs<br />
C:\Users\Silvia ...\AppData\Local\Temp\hxr.exe<br />
    [FUND]      Ist das Trojanische Pferd TR/VBKrypt.fbs<br />
C:\Users\Silvia ...\AppData\Local\Temp\qbe.exe<br />
    [FUND]      Ist das Trojanische Pferd TR/VBKrypt.fbs<br />
C:\Users\Silvia ...\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\22\2f1bea56-22b88c46<br />
[0] Archivtyp: ZIP<br />
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.M.2<br />
--&gt; dev/s/DyesyasZ.class<br />
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.M.2<br />
--&gt; dev/s/LoaderX.class<br />
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.M.1<br />
C:\Users\Silvia ...\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\47\140bd1ef-4f440349<br />
[0] Archivtyp: ZIP<br />
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.M.3<br />
--&gt; seopack.class<br />
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.M.3<br />
Beginne mit der Suche in 'C:\Program Files'<br />
<br />
Beginne mit der Desinfektion:<br />
C:\Users\Silvia ...\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\47\140bd1ef-4f440349<br />
    [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.M.3<br />
    [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '480799cf.qua' verschoben!<br />
C:\Users\Silvia ...\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\22\2f1bea56-22b88c46<br />
    [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.M.1<br />
    [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5093b69a.qua' verschoben!<br />
C:\Users\Silvia ...\AppData\Local\Temp\qbe.exe<br />
    [FUND]      Ist das Trojanische Pferd TR/VBKrypt.fbs<br />
    [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0298ec76.qua' verschoben!<br />
C:\Users\Silvia ...\AppData\Local\Temp\hxr.exe<br />
    [FUND]      Ist das Trojanische Pferd TR/VBKrypt.fbs<br />
    [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '64baa38e.qua' verschoben!<br />
C:\Users\Silvia ...\AppData\Local\Temp\efm.exe<br />
    [FUND]      Ist das Trojanische Pferd TR/VBKrypt.fbs<br />
    [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '21238e8e.qua' verschoben!<br />
<br />
<br />
Ende des Suchlaufs: Freitag, 3. September 2010  20:23<br />
Benötigte Zeit: 58:05 Minute(n)<br />
<br />
Der Suchlauf wurde vollständig durchgeführt.<br />
<br />
  29660 Verzeichnisse wurden überprüft<br />
 534849 Dateien wurden geprüft<br />
     12 Viren bzw. unerwünschte Programme wurden gefunden<br />
      0 Dateien wurden als verdächtig eingestuft<br />
      0 Dateien wurden gelöscht<br />
      0 Viren bzw. unerwünschte Programme wurden repariert<br />
      5 Dateien wurden in die Quarantäne verschoben<br />
      0 Dateien wurden umbenannt<br />
      0 Dateien konnten nicht durchsucht werden<br />
 534837 Dateien ohne Befall<br />
   3451 Archive wurden durchsucht<br />
      0 Warnungen<br />
      5 Hinweise<br />
<br />
______________________________________________________________<br />
<br />
Avira AntiVir Personal<br />
Erstellungsdatum der Reportdatei: Sonntag, 5. September 2010  21:08<br />
<br />
Es wird nach 2779135 Virenstämmen gesucht.<br />
<br />
Das Programm läuft als uneingeschränkte Vollversion.<br />
Online-Dienste stehen zur Verfügung.<br />
<br />
Lizenznehmer   : Avira AntiVir Personal - FREE Antivirus<br />
Seriennummer   : 0000149996-ADJIE-0000001<br />
Plattform      : Windows Vista<br />
Windowsversion : (Service Pack 2)  [6.0.6002]<br />
Boot Modus     : Normal gebootet<br />
Benutzername   : SYSTEM<br />
Computername   : SILVIA...-PC<br />
<br />
Versionsinformationen:<br />
BUILD.DAT      : 10.0.0.567     32097 Bytes  19.04.2010 15:50:00<br />
AVSCAN.EXE     : 10.0.3.0      433832 Bytes  27.04.2010 20:55:13<br />
AVSCAN.DLL     : 10.0.3.0       56168 Bytes  27.04.2010 20:55:12<br />
LUKE.DLL       : 10.0.2.3      104296 Bytes  07.03.2010 17:32:59<br />
LUKERES.DLL    : 10.0.0.0       13672 Bytes  14.01.2010 10:59:47<br />
VBASE000.VDF   : 7.10.0.0    19875328 Bytes  06.11.2009 13:09:46<br />
VBASE001.VDF   : 7.10.1.0     1372672 Bytes  19.11.2009 13:09:46<br />
VBASE002.VDF   : 7.10.3.1     3143680 Bytes  20.01.2010 17:14:41<br />
VBASE003.VDF   : 7.10.3.75     996864 Bytes  26.01.2010 18:50:31<br />
VBASE004.VDF   : 7.10.4.203   1579008 Bytes  05.03.2010 21:33:37<br />
VBASE005.VDF   : 7.10.6.82    2494464 Bytes  15.04.2010 09:44:49<br />
VBASE006.VDF   : 7.10.7.218   2294784 Bytes  02.06.2010 18:38:59<br />
VBASE007.VDF   : 7.10.9.165   4840960 Bytes  23.07.2010 16:10:42<br />
VBASE008.VDF   : 7.10.9.166      2048 Bytes  23.07.2010 16:10:43<br />
VBASE009.VDF   : 7.10.9.167      2048 Bytes  23.07.2010 16:10:43<br />
VBASE010.VDF   : 7.10.9.168      2048 Bytes  23.07.2010 16:10:44<br />
VBASE011.VDF   : 7.10.9.169      2048 Bytes  23.07.2010 16:10:44<br />
VBASE012.VDF   : 7.10.9.170      2048 Bytes  23.07.2010 16:10:45<br />
VBASE013.VDF   : 7.10.9.198    157696 Bytes  26.07.2010 17:06:08<br />
VBASE014.VDF   : 7.10.9.255    997888 Bytes  29.07.2010 06:52:08<br />
VBASE015.VDF   : 7.10.10.28    139264 Bytes  02.08.2010 14:47:51<br />
VBASE016.VDF   : 7.10.10.52    127488 Bytes  03.08.2010 19:45:26<br />
VBASE017.VDF   : 7.10.10.84    137728 Bytes  06.08.2010 07:58:17<br />
VBASE018.VDF   : 7.10.10.107   176640 Bytes  09.08.2010 13:04:36<br />
VBASE019.VDF   : 7.10.10.130   132608 Bytes  10.08.2010 18:30:00<br />
VBASE020.VDF   : 7.10.10.158   131072 Bytes  12.08.2010 14:51:33<br />
VBASE021.VDF   : 7.10.10.190   136704 Bytes  16.08.2010 19:02:21<br />
VBASE022.VDF   : 7.10.10.217   118272 Bytes  19.08.2010 17:31:07<br />
VBASE023.VDF   : 7.10.10.246   130048 Bytes  23.08.2010 16:25:36<br />
VBASE024.VDF   : 7.10.11.11    144896 Bytes  25.08.2010 16:17:44<br />
VBASE025.VDF   : 7.10.11.33    135168 Bytes  27.08.2010 09:10:01<br />
VBASE026.VDF   : 7.10.11.52    148992 Bytes  31.08.2010 18:54:06<br />
VBASE027.VDF   : 7.10.11.75    124928 Bytes  03.09.2010 13:38:11<br />
VBASE028.VDF   : 7.10.11.76      2048 Bytes  03.09.2010 13:38:11<br />
VBASE029.VDF   : 7.10.11.77      2048 Bytes  03.09.2010 13:38:11<br />
VBASE030.VDF   : 7.10.11.78      2048 Bytes  03.09.2010 13:38:11<br />
VBASE031.VDF   : 7.10.11.87     84480 Bytes  05.09.2010 19:06:05<br />
Engineversion  : 8.2.4.50  <br />
AEVDF.DLL      : 8.1.2.1       106868 Bytes  31.07.2010 06:52:17<br />
AESCRIPT.DLL   : 8.1.3.44     1364346 Bytes  26.08.2010 18:10:17<br />
AESCN.DLL      : 8.1.6.1       127347 Bytes  13.05.2010 19:31:32<br />
AESBX.DLL      : 8.1.3.1       254324 Bytes  27.04.2010 20:55:12<br />
AERDL.DLL      : 8.1.8.2       614772 Bytes  20.07.2010 18:26:15<br />
AEPACK.DLL     : 8.2.3.5       471412 Bytes  07.08.2010 07:58:25<br />
AEOFFICE.DLL   : 8.1.1.8       201081 Bytes  22.07.2010 19:29:20<br />
AEHEUR.DLL     : 8.1.2.21     2883958 Bytes  03.09.2010 13:38:14<br />
AEHELP.DLL     : 8.1.13.3      242038 Bytes  26.08.2010 18:10:00<br />
AEGEN.DLL      : 8.1.3.20      397684 Bytes  26.08.2010 18:10:00<br />
AEEMU.DLL      : 8.1.2.0       393588 Bytes  27.04.2010 20:55:12<br />
AECORE.DLL     : 8.1.16.2      192887 Bytes  20.07.2010 18:23:33<br />
AEBB.DLL       : 8.1.1.0        53618 Bytes  27.04.2010 20:55:12<br />
AVWINLL.DLL    : 10.0.0.0       19304 Bytes  14.01.2010 10:59:10<br />
AVPREF.DLL     : 10.0.0.0       44904 Bytes  14.01.2010 10:59:07<br />
AVREP.DLL      : 10.0.0.8       62209 Bytes  18.02.2010 15:47:40<br />
AVREG.DLL      : 10.0.3.0       53096 Bytes  27.04.2010 20:55:13<br />
AVSCPLR.DLL    : 10.0.3.0       83816 Bytes  27.04.2010 20:55:13<br />
AVARKT.DLL     : 10.0.0.14     227176 Bytes  27.04.2010 20:55:12<br />
AVEVTLOG.DLL   : 10.0.0.8      203112 Bytes  26.01.2010 08:53:25<br />
SQLITE3.DLL    : 3.6.19.0      355688 Bytes  28.01.2010 11:57:53<br />
AVSMTP.DLL     : 10.0.0.17      63848 Bytes  16.03.2010 14:38:54<br />
NETNT.DLL      : 10.0.0.0       11624 Bytes  19.02.2010 13:40:55<br />
RCIMAGE.DLL    : 10.0.0.26    2550120 Bytes  28.01.2010 12:10:08<br />
RCTEXT.DLL     : 10.0.53.0      98152 Bytes  27.04.2010 20:55:10<br />
<br />
Konfiguration für den aktuellen Suchlauf:<br />
Job Name..............................: avguard_async_scan<br />
Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_4d64fc18\guard_slideup.avp<br />
Protokollierung.......................: niedrig<br />
Primäre Aktion........................: interaktiv<br />
Sekundäre Aktion......................: quarantäne<br />
Durchsuche Masterbootsektoren.........: ein<br />
Durchsuche Bootsektoren...............: aus<br />
Durchsuche aktive Programme...........: ein<br />
Durchsuche Registrierung..............: aus<br />
Suche nach Rootkits...................: aus<br />
Integritätsprüfung von Systemdateien..: aus<br />
Datei Suchmodus.......................: Alle Dateien<br />
Durchsuche Archive....................: ein<br />
Rekursionstiefe einschränken..........: 20<br />
Archiv Smart Extensions...............: ein<br />
Makrovirenheuristik...................: ein<br />
Dateiheuristik........................: hoch<br />
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,<br />
<br />
Beginn des Suchlaufs: Sonntag, 5. September 2010  21:08<br />
<br />
Der Suchlauf über gestartete Prozesse wird begonnen:<br />
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'WinMail.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'WMIADAP.EXE' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SpybotSD.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TrustedInstaller.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'bmctl.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SynTPHelper.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'iPodService.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'CCC.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'CFSwMgr.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'HCMSoundChanger.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'wmpnetwk.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TeaTimer.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'CEC_MAIN.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'ICQ.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'wmpnscfg.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SEPCSuite.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TOSCDSPD.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'DivXUpdate.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'iTunesHelper.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'MobileConnect.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'MOM.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TemproTray.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TCrdMain.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SmoothView.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TPwrMain.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'HDMICtrlMan.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'traybar.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TOPI.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'NDSTray.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'RtHDVCpl.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'MSASCui.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'Dwm.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SmartFaceVWatchSrv.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SDWinSec.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'VMCService.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SearchIndexer.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'ULCDRSvr.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TosIPCSrv.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TosCoSrv.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TODDSrv.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TNaviSrv.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TemproSvc.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SupServ.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'CFSvcs.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'mDNSResponder.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'agrsmsvc.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'Ati2evxx.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SLsvc.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'Ati2evxx.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'PresentationFontCache.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'lsm.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'wininit.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht<br />
<br />
Der Suchlauf über die ausgewählten Dateien wird begonnen:<br />
<br />
Beginne mit der Suche in 'C:\Users\Silvia ...\AppData\Local\Windows\winhelp.exe'<br />
C:\Users\Silvia ...\AppData\Local\Windows\winhelp.exe<br />
    [FUND]      Ist das Trojanische Pferd TR/Drop.Agent.cxpr<br />
<br />
Beginne mit der Desinfektion:<br />
C:\Users\Silvia ...\AppData\Local\Windows\winhelp.exe<br />
    [FUND]      Ist das Trojanische Pferd TR/Drop.Agent.cxpr<br />
    [WARNUNG]   Die Datei konnte nicht umbenannt werden!<br />
    [WARNUNG]   Die Datei konnte nicht zum Löschen nach dem Neustart markiert werden. Mögliche Ursache: Zugriff verweigert<br />
<br />
Die Reparaturanweisungen wurden in die Datei 'C:\avrescue\rescue.avp' geschrieben.<br />
<br />
<br />
Ende des Suchlaufs: Sonntag, 5. September 2010  21:10<br />
Benötigte Zeit: 00:06 Minute(n)<br />
<br />
Der Suchlauf wurde vollständig durchgeführt.<br />
<br />
      0 Verzeichnisse wurden überprüft<br />
     89 Dateien wurden geprüft<br />
      1 Viren bzw. unerwünschte Programme wurden gefunden<br />
      0 Dateien wurden als verdächtig eingestuft<br />
      0 Dateien wurden gelöscht<br />
      0 Viren bzw. unerwünschte Programme wurden repariert<br />
      0 Dateien wurden in die Quarantäne verschoben<br />
      0 Dateien wurden umbenannt<br />
      0 Dateien konnten nicht durchsucht werden<br />
     88 Dateien ohne Befall<br />
      0 Archive wurden durchsucht<br />
      1 Warnungen<br />
      0 Hinweise<br />
<br />
<br />
Die Suchergebnisse werden an den Guard übermittelt.<br />
<br />
<br />
______________________________________________________________<br />
<br />
Avira AntiVir Personal<br />
Erstellungsdatum der Reportdatei: Montag, 6. September 2010  16:24<br />
<br />
Es wird nach 2779135 Virenstämmen gesucht.<br />
<br />
Das Programm läuft als uneingeschränkte Vollversion.<br />
Online-Dienste stehen zur Verfügung.<br />
<br />
Lizenznehmer   : Avira AntiVir Personal - FREE Antivirus<br />
Seriennummer   : 0000149996-ADJIE-0000001<br />
Plattform      : Windows Vista<br />
Windowsversion : (Service Pack 2)  [6.0.6002]<br />
Boot Modus     : Normal gebootet<br />
Benutzername   : SYSTEM<br />
Computername   : SILVIA...-PC<br />
<br />
Versionsinformationen:<br />
BUILD.DAT      : 10.0.0.567     32097 Bytes  19.04.2010 15:50:00<br />
AVSCAN.EXE     : 10.0.3.0      433832 Bytes  27.04.2010 20:55:13<br />
AVSCAN.DLL     : 10.0.3.0       56168 Bytes  27.04.2010 20:55:12<br />
LUKE.DLL       : 10.0.2.3      104296 Bytes  07.03.2010 17:32:59<br />
LUKERES.DLL    : 10.0.0.0       13672 Bytes  14.01.2010 10:59:47<br />
VBASE000.VDF   : 7.10.0.0    19875328 Bytes  06.11.2009 13:09:46<br />
VBASE001.VDF   : 7.10.1.0     1372672 Bytes  19.11.2009 13:09:46<br />
VBASE002.VDF   : 7.10.3.1     3143680 Bytes  20.01.2010 17:14:41<br />
VBASE003.VDF   : 7.10.3.75     996864 Bytes  26.01.2010 18:50:31<br />
VBASE004.VDF   : 7.10.4.203   1579008 Bytes  05.03.2010 21:33:37<br />
VBASE005.VDF   : 7.10.6.82    2494464 Bytes  15.04.2010 09:44:49<br />
VBASE006.VDF   : 7.10.7.218   2294784 Bytes  02.06.2010 18:38:59<br />
VBASE007.VDF   : 7.10.9.165   4840960 Bytes  23.07.2010 16:10:42<br />
VBASE008.VDF   : 7.10.9.166      2048 Bytes  23.07.2010 16:10:43<br />
VBASE009.VDF   : 7.10.9.167      2048 Bytes  23.07.2010 16:10:43<br />
VBASE010.VDF   : 7.10.9.168      2048 Bytes  23.07.2010 16:10:44<br />
VBASE011.VDF   : 7.10.9.169      2048 Bytes  23.07.2010 16:10:44<br />
VBASE012.VDF   : 7.10.9.170      2048 Bytes  23.07.2010 16:10:45<br />
VBASE013.VDF   : 7.10.9.198    157696 Bytes  26.07.2010 17:06:08<br />
VBASE014.VDF   : 7.10.9.255    997888 Bytes  29.07.2010 06:52:08<br />
VBASE015.VDF   : 7.10.10.28    139264 Bytes  02.08.2010 14:47:51<br />
VBASE016.VDF   : 7.10.10.52    127488 Bytes  03.08.2010 19:45:26<br />
VBASE017.VDF   : 7.10.10.84    137728 Bytes  06.08.2010 07:58:17<br />
VBASE018.VDF   : 7.10.10.107   176640 Bytes  09.08.2010 13:04:36<br />
VBASE019.VDF   : 7.10.10.130   132608 Bytes  10.08.2010 18:30:00<br />
VBASE020.VDF   : 7.10.10.158   131072 Bytes  12.08.2010 14:51:33<br />
VBASE021.VDF   : 7.10.10.190   136704 Bytes  16.08.2010 19:02:21<br />
VBASE022.VDF   : 7.10.10.217   118272 Bytes  19.08.2010 17:31:07<br />
VBASE023.VDF   : 7.10.10.246   130048 Bytes  23.08.2010 16:25:36<br />
VBASE024.VDF   : 7.10.11.11    144896 Bytes  25.08.2010 16:17:44<br />
VBASE025.VDF   : 7.10.11.33    135168 Bytes  27.08.2010 09:10:01<br />
VBASE026.VDF   : 7.10.11.52    148992 Bytes  31.08.2010 18:54:06<br />
VBASE027.VDF   : 7.10.11.75    124928 Bytes  03.09.2010 13:38:11<br />
VBASE028.VDF   : 7.10.11.76      2048 Bytes  03.09.2010 13:38:11<br />
VBASE029.VDF   : 7.10.11.77      2048 Bytes  03.09.2010 13:38:11<br />
VBASE030.VDF   : 7.10.11.78      2048 Bytes  03.09.2010 13:38:11<br />
VBASE031.VDF   : 7.10.11.87     84480 Bytes  05.09.2010 19:06:05<br />
Engineversion  : 8.2.4.50  <br />
AEVDF.DLL      : 8.1.2.1       106868 Bytes  31.07.2010 06:52:17<br />
AESCRIPT.DLL   : 8.1.3.44     1364346 Bytes  26.08.2010 18:10:17<br />
AESCN.DLL      : 8.1.6.1       127347 Bytes  13.05.2010 19:31:32<br />
AESBX.DLL      : 8.1.3.1       254324 Bytes  27.04.2010 20:55:12<br />
AERDL.DLL      : 8.1.8.2       614772 Bytes  20.07.2010 18:26:15<br />
AEPACK.DLL     : 8.2.3.5       471412 Bytes  07.08.2010 07:58:25<br />
AEOFFICE.DLL   : 8.1.1.8       201081 Bytes  22.07.2010 19:29:20<br />
AEHEUR.DLL     : 8.1.2.21     2883958 Bytes  03.09.2010 13:38:14<br />
AEHELP.DLL     : 8.1.13.3      242038 Bytes  26.08.2010 18:10:00<br />
AEGEN.DLL      : 8.1.3.20      397684 Bytes  26.08.2010 18:10:00<br />
AEEMU.DLL      : 8.1.2.0       393588 Bytes  27.04.2010 20:55:12<br />
AECORE.DLL     : 8.1.16.2      192887 Bytes  20.07.2010 18:23:33<br />
AEBB.DLL       : 8.1.1.0        53618 Bytes  27.04.2010 20:55:12<br />
AVWINLL.DLL    : 10.0.0.0       19304 Bytes  14.01.2010 10:59:10<br />
AVPREF.DLL     : 10.0.0.0       44904 Bytes  14.01.2010 10:59:07<br />
AVREP.DLL      : 10.0.0.8       62209 Bytes  18.02.2010 15:47:40<br />
AVREG.DLL      : 10.0.3.0       53096 Bytes  27.04.2010 20:55:13<br />
AVSCPLR.DLL    : 10.0.3.0       83816 Bytes  27.04.2010 20:55:13<br />
AVARKT.DLL     : 10.0.0.14     227176 Bytes  27.04.2010 20:55:12<br />
AVEVTLOG.DLL   : 10.0.0.8      203112 Bytes  26.01.2010 08:53:25<br />
SQLITE3.DLL    : 3.6.19.0      355688 Bytes  28.01.2010 11:57:53<br />
AVSMTP.DLL     : 10.0.0.17      63848 Bytes  16.03.2010 14:38:54<br />
NETNT.DLL      : 10.0.0.0       11624 Bytes  19.02.2010 13:40:55<br />
RCIMAGE.DLL    : 10.0.0.26    2550120 Bytes  28.01.2010 12:10:08<br />
RCTEXT.DLL     : 10.0.53.0      98152 Bytes  27.04.2010 20:55:10<br />
<br />
Konfiguration für den aktuellen Suchlauf:<br />
Job Name..............................: Vollständige Systemprüfung<br />
Konfigurationsdatei...................: C:\program files\avira\antivir desktop\sysscan.avp<br />
Protokollierung.......................: niedrig<br />
Primäre Aktion........................: interaktiv<br />
Sekundäre Aktion......................: ignorieren<br />
Durchsuche Masterbootsektoren.........: ein<br />
Durchsuche Bootsektoren...............: ein<br />
Bootsektoren..........................: C:, E:, <br />
Durchsuche aktive Programme...........: ein<br />
Laufende Programme erweitert..........: ein<br />
Durchsuche Registrierung..............: ein<br />
Suche nach Rootkits...................: ein<br />
Integritätsprüfung von Systemdateien..: aus<br />
Datei Suchmodus.......................: Alle Dateien<br />
Durchsuche Archive....................: ein<br />
Rekursionstiefe einschränken..........: 20<br />
Archiv Smart Extensions...............: ein<br />
Makrovirenheuristik...................: ein<br />
Dateiheuristik........................: mittel<br />
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,<br />
<br />
Beginn des Suchlaufs: Montag, 6. September 2010  16:24<br />
<br />
Der Suchlauf nach versteckten Objekten wird begonnen.<br />
HKEY_USERS\S-1-5-21-1292846382-667801448-1735346935-1000\Software\SecuROM\License information\datasecu<br />
    [HINWEIS]   Der Registrierungseintrag ist nicht sichtbar.<br />
HKEY_USERS\S-1-5-21-1292846382-667801448-1735346935-1000\Software\SecuROM\License information\rkeysecu<br />
    [HINWEIS]   Der Registrierungseintrag ist nicht sichtbar.<br />
<br />
Der Suchlauf über gestartete Prozesse wird begonnen:<br />
Durchsuche Prozess 'SearchFilterHost.exe' - '41' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SearchProtocolHost.exe' - '55' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'plugin-container.exe' - '79' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'firefox.exe' - '119' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '43' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'vssvc.exe' - '58' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'avscan.exe' - '99' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'avscan.exe' - '44' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SynTPHelper.exe' - '29' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'WinMail.exe' - '114' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'CCC.exe' - '142' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'CFSwMgr.exe' - '78' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'HCMSoundChanger.exe' - '54' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'wmpnetwk.exe' - '71' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'CEC_MAIN.exe' - '87' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'wmpnscfg.exe' - '37' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'MOM.exe' - '59' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TeaTimer.exe' - '48' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TOSCDSPD.exe' - '32' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'DivXUpdate.exe' - '73' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'jusched.exe' - '37' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TemproTray.exe' - '74' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'avgnt.exe' - '69' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TCrdMain.exe' - '71' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SmoothView.exe' - '32' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TPwrMain.exe' - '45' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'HDMICtrlMan.exe' - '59' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'traybar.exe' - '39' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'NDSTray.exe' - '98' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SynTPEnh.exe' - '49' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'RtHDVCpl.exe' - '58' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'MSASCui.exe' - '49' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'Explorer.EXE' - '131' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'taskeng.exe' - '82' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'Dwm.exe' - '27' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SmartFaceVWatchSrv.exe' - '46' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'wmiprvse.exe' - '56' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SDWinSec.exe' - '54' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'VMCService.exe' - '77' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SearchIndexer.exe' - '65' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '31' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'ULCDRSvr.exe' - '28' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TosIPCSrv.exe' - '29' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TosCoSrv.exe' - '34' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TODDSrv.exe' - '32' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TNaviSrv.exe' - '33' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'TemproSvc.exe' - '93' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '50' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'taskeng.exe' - '56' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '50' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SupServ.exe' - '32' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'avshadow.exe' - '33' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'CFSvcs.exe' - '76' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'mDNSResponder.exe' - '44' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '38' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'avguard.exe' - '65' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'agrsmsvc.exe' - '31' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '66' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'sched.exe' - '56' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'spoolsv.exe' - '92' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '98' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'Ati2evxx.exe' - '35' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '91' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'SLsvc.exe' - '23' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '44' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '155' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '119' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '70' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'Ati2evxx.exe' - '35' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '57' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '44' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'PresentationFontCache.exe' - '45' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '45' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'winlogon.exe' - '30' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'lsm.exe' - '33' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'lsass.exe' - '71' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'services.exe' - '41' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'wininit.exe' - '38' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht<br />
<br />
Der Suchlauf über die Masterbootsektoren wird begonnen:<br />
Masterbootsektor HD0<br />
    [INFO]      Es wurde kein Virus gefunden!<br />
<br />
Der Suchlauf über die Bootsektoren wird begonnen:<br />
Bootsektor 'C:\'<br />
    [INFO]      Es wurde kein Virus gefunden!<br />
Bootsektor 'E:\'<br />
    [INFO]      Es wurde kein Virus gefunden!<br />
<br />
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:<br />
Die Registry wurde durchsucht ( '1681' Dateien ).<br />
<br />
<br />
Der Suchlauf über die ausgewählten Dateien wird begonnen:<br />
<br />
Beginne mit der Suche in 'C:\' &lt;Vista&gt;<br />
C:\Users\Silvia ...\AppData\Roaming\Microsoft\Windows\Templates\memory.tmp<br />
    [FUND]      Ist das Trojanische Pferd TR/Drop.Agent.cxpr<br />
Beginne mit der Suche in 'E:\' &lt;Data&gt;<br />
<br />
Beginne mit der Desinfektion:<br />
C:\Users\Silvia ...\AppData\Roaming\Microsoft\Windows\Templates\memory.tmp<br />
    [FUND]      Ist das Trojanische Pferd TR/Drop.Agent.cxpr<br />
    [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4f7fac36.qua' verschoben!<br />
<br />
<br />
Ende des Suchlaufs: Montag, 6. September 2010  17:26<br />
Benötigte Zeit:  1:01:41 Stunde(n)<br />
<br />
Der Suchlauf wurde vollständig durchgeführt.<br />
<br />
  27874 Verzeichnisse wurden überprüft<br />
 528210 Dateien wurden geprüft<br />
      1 Viren bzw. unerwünschte Programme wurden gefunden<br />
      0 Dateien wurden als verdächtig eingestuft<br />
      0 Dateien wurden gelöscht<br />
      0 Viren bzw. unerwünschte Programme wurden repariert<br />
      1 Dateien wurden in die Quarantäne verschoben<br />
      0 Dateien wurden umbenannt<br />
      0 Dateien konnten nicht durchsucht werden<br />
 528209 Dateien ohne Befall<br />
   3073 Archive wurden durchsucht<br />
      0 Warnungen<br />
      1 Hinweise<br />
 790265 Objekte wurden beim Rootkitscan durchsucht<br />
      2 Versteckte Objekte wurden gefunden<br />
<br />
<br />
______________________________________________________________<br />
<br />
Avira AntiVir Personal<br />
Erstellungsdatum der Reportdatei: Mittwoch, 8. September 2010  17:25<br />
<br />
Es wird nach 2788153 Virenstämmen gesucht.<br />
<br />
Das Programm läuft als uneingeschränkte Vollversion.<br />
Online-Dienste stehen zur Verfügung.<br />
<br />
Lizenznehmer   : Avira AntiVir Personal - FREE Antivirus<br />
Seriennummer   : 0000149996-ADJIE-0000001<br />
Plattform      : Windows Vista<br />
Windowsversion : (Service Pack 2)  [6.0.6002]<br />
Boot Modus     : Abgesicherter Modus<br />
Benutzername   : Silvia ...<br />
Computername   : SILVIA...-PC<br />
<br />
Versionsinformationen:<br />
BUILD.DAT      : 10.0.0.567     32097 Bytes  19.04.2010 15:50:00<br />
AVSCAN.EXE     : 10.0.3.0      433832 Bytes  27.04.2010 20:55:13<br />
AVSCAN.DLL     : 10.0.3.0       56168 Bytes  27.04.2010 20:55:12<br />
LUKE.DLL       : 10.0.2.3      104296 Bytes  07.03.2010 17:32:59<br />
LUKERES.DLL    : 10.0.0.0       13672 Bytes  14.01.2010 10:59:47<br />
VBASE000.VDF   : 7.10.0.0    19875328 Bytes  06.11.2009 13:09:46<br />
VBASE001.VDF   : 7.10.1.0     1372672 Bytes  19.11.2009 13:09:46<br />
VBASE002.VDF   : 7.10.3.1     3143680 Bytes  20.01.2010 17:14:41<br />
VBASE003.VDF   : 7.10.3.75     996864 Bytes  26.01.2010 18:50:31<br />
VBASE004.VDF   : 7.10.4.203   1579008 Bytes  05.03.2010 21:33:37<br />
VBASE005.VDF   : 7.10.6.82    2494464 Bytes  15.04.2010 09:44:49<br />
VBASE006.VDF   : 7.10.7.218   2294784 Bytes  02.06.2010 18:38:59<br />
VBASE007.VDF   : 7.10.9.165   4840960 Bytes  23.07.2010 16:10:42<br />
VBASE008.VDF   : 7.10.9.166      2048 Bytes  23.07.2010 16:10:43<br />
VBASE009.VDF   : 7.10.9.167      2048 Bytes  23.07.2010 16:10:43<br />
VBASE010.VDF   : 7.10.9.168      2048 Bytes  23.07.2010 16:10:44<br />
VBASE011.VDF   : 7.10.9.169      2048 Bytes  23.07.2010 16:10:44<br />
VBASE012.VDF   : 7.10.9.170      2048 Bytes  23.07.2010 16:10:45<br />
VBASE013.VDF   : 7.10.9.198    157696 Bytes  26.07.2010 17:06:08<br />
VBASE014.VDF   : 7.10.9.255    997888 Bytes  29.07.2010 06:52:08<br />
VBASE015.VDF   : 7.10.10.28    139264 Bytes  02.08.2010 14:47:51<br />
VBASE016.VDF   : 7.10.10.52    127488 Bytes  03.08.2010 19:45:26<br />
VBASE017.VDF   : 7.10.10.84    137728 Bytes  06.08.2010 07:58:17<br />
VBASE018.VDF   : 7.10.10.107   176640 Bytes  09.08.2010 13:04:36<br />
VBASE019.VDF   : 7.10.10.130   132608 Bytes  10.08.2010 18:30:00<br />
VBASE020.VDF   : 7.10.10.158   131072 Bytes  12.08.2010 14:51:33<br />
VBASE021.VDF   : 7.10.10.190   136704 Bytes  16.08.2010 19:02:21<br />
VBASE022.VDF   : 7.10.10.217   118272 Bytes  19.08.2010 17:31:07<br />
VBASE023.VDF   : 7.10.10.246   130048 Bytes  23.08.2010 16:25:36<br />
VBASE024.VDF   : 7.10.11.11    144896 Bytes  25.08.2010 16:17:44<br />
VBASE025.VDF   : 7.10.11.33    135168 Bytes  27.08.2010 09:10:01<br />
VBASE026.VDF   : 7.10.11.52    148992 Bytes  31.08.2010 18:54:06<br />
VBASE027.VDF   : 7.10.11.75    124928 Bytes  03.09.2010 13:38:11<br />
VBASE028.VDF   : 7.10.11.92    137728 Bytes  06.09.2010 17:02:36<br />
VBASE029.VDF   : 7.10.11.93      2048 Bytes  06.09.2010 17:02:36<br />
VBASE030.VDF   : 7.10.11.94      2048 Bytes  06.09.2010 17:02:36<br />
VBASE031.VDF   : 7.10.11.102    94720 Bytes  07.09.2010 17:02:36<br />
Engineversion  : 8.2.4.50  <br />
AEVDF.DLL      : 8.1.2.1       106868 Bytes  31.07.2010 06:52:17<br />
AESCRIPT.DLL   : 8.1.3.44     1364346 Bytes  26.08.2010 18:10:17<br />
AESCN.DLL      : 8.1.6.1       127347 Bytes  13.05.2010 19:31:32<br />
AESBX.DLL      : 8.1.3.1       254324 Bytes  27.04.2010 20:55:12<br />
AERDL.DLL      : 8.1.8.2       614772 Bytes  20.07.2010 18:26:15<br />
AEPACK.DLL     : 8.2.3.5       471412 Bytes  07.08.2010 07:58:25<br />
AEOFFICE.DLL   : 8.1.1.8       201081 Bytes  22.07.2010 19:29:20<br />
AEHEUR.DLL     : 8.1.2.21     2883958 Bytes  03.09.2010 13:38:14<br />
AEHELP.DLL     : 8.1.13.3      242038 Bytes  26.08.2010 18:10:00<br />
AEGEN.DLL      : 8.1.3.20      397684 Bytes  26.08.2010 18:10:00<br />
AEEMU.DLL      : 8.1.2.0       393588 Bytes  27.04.2010 20:55:12<br />
AECORE.DLL     : 8.1.16.2      192887 Bytes  20.07.2010 18:23:33<br />
AEBB.DLL       : 8.1.1.0        53618 Bytes  27.04.2010 20:55:12<br />
AVWINLL.DLL    : 10.0.0.0       19304 Bytes  14.01.2010 10:59:10<br />
AVPREF.DLL     : 10.0.0.0       44904 Bytes  14.01.2010 10:59:07<br />
AVREP.DLL      : 10.0.0.8       62209 Bytes  18.02.2010 15:47:40<br />
AVREG.DLL      : 10.0.3.0       53096 Bytes  27.04.2010 20:55:13<br />
AVSCPLR.DLL    : 10.0.3.0       83816 Bytes  27.04.2010 20:55:13<br />
AVARKT.DLL     : 10.0.0.14     227176 Bytes  27.04.2010 20:55:12<br />
AVEVTLOG.DLL   : 10.0.0.8      203112 Bytes  26.01.2010 08:53:25<br />
SQLITE3.DLL    : 3.6.19.0      355688 Bytes  28.01.2010 11:57:53<br />
AVSMTP.DLL     : 10.0.0.17      63848 Bytes  16.03.2010 14:38:54<br />
NETNT.DLL      : 10.0.0.0       11624 Bytes  19.02.2010 13:40:55<br />
RCIMAGE.DLL    : 10.0.0.26    2550120 Bytes  28.01.2010 12:10:08<br />
RCTEXT.DLL     : 10.0.53.0      98152 Bytes  27.04.2010 20:55:10<br />
<br />
Konfiguration für den aktuellen Suchlauf:<br />
Job Name..............................: Vollständige Systemprüfung<br />
Konfigurationsdatei...................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp<br />
Protokollierung.......................: niedrig<br />
Primäre Aktion........................: interaktiv<br />
Sekundäre Aktion......................: ignorieren<br />
Durchsuche Masterbootsektoren.........: ein<br />
Durchsuche Bootsektoren...............: ein<br />
Bootsektoren..........................: C:, E:, <br />
Durchsuche aktive Programme...........: ein<br />
Laufende Programme erweitert..........: ein<br />
Durchsuche Registrierung..............: ein<br />
Suche nach Rootkits...................: ein<br />
Integritätsprüfung von Systemdateien..: aus<br />
Datei Suchmodus.......................: Alle Dateien<br />
Durchsuche Archive....................: ein<br />
Rekursionstiefe einschränken..........: 20<br />
Archiv Smart Extensions...............: ein<br />
Makrovirenheuristik...................: ein<br />
Dateiheuristik........................: mittel<br />
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,<br />
<br />
Beginn des Suchlaufs: Mittwoch, 8. September 2010  17:25<br />
<br />
Der Suchlauf nach versteckten Objekten wird begonnen.<br />
Der Treiber konnte nicht initialisiert werden.<br />
<br />
Der Suchlauf über gestartete Prozesse wird begonnen:<br />
Durchsuche Prozess 'avscan.exe' - '66' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'avcenter.exe' - '66' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'Explorer.EXE' - '134' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '53' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '31' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '54' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'lsm.exe' - '22' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'lsass.exe' - '62' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'services.exe' - '34' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'winlogon.exe' - '27' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'wininit.exe' - '21' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht<br />
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht<br />
<br />
Der Suchlauf über die Masterbootsektoren wird begonnen:<br />
Masterbootsektor HD0<br />
    [INFO]      Es wurde kein Virus gefunden!<br />
<br />
Der Suchlauf über die Bootsektoren wird begonnen:<br />
Bootsektor 'C:\'<br />
    [INFO]      Es wurde kein Virus gefunden!<br />
Bootsektor 'E:\'<br />
    [INFO]      Es wurde kein Virus gefunden!<br />
<br />
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:<br />
Die Registry wurde durchsucht ( '1865' Dateien ).<br />
<br />
<br />
Der Suchlauf über die ausgewählten Dateien wird begonnen:<br />
<br />
Beginne mit der Suche in 'C:\' &lt;Vista&gt;<br />
C:\Users\Silvia ...\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\54\694a16f6-1efd7faf<br />
[0] Archivtyp: ZIP<br />
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Rowindal.A<br />
--&gt; CustomClass.class<br />
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Rowindal.A<br />
--&gt; dostuff.class<br />
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Rowindal.B<br />
--&gt; mosdef.class<br />
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.C<br />
--&gt; SiteError.class<br />
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.D<br />
--&gt; SuperPolicy.class<br />
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Rowindal.C<br />
C:\Users\Silvia ...\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\55\44342237-4aa7b7a0<br />
[0] Archivtyp: ZIP<br />
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.B<br />
--&gt; sunos/Manuals.class<br />
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.B<br />
--&gt; sunos/Support.class<br />
  [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.A<br />
Beginne mit der Suche in 'E:\' &lt;Data&gt;<br />
<br />
Beginne mit der Desinfektion:<br />
C:\Users\Silvia ...\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\55\44342237-4aa7b7a0<br />
    [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Agent.A<br />
    [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48b612a5.qua' verschoben!<br />
C:\Users\Silvia ...\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\54\694a16f6-1efd7faf<br />
    [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Rowindal.C<br />
    [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '50203d1f.qua' verschoben!<br />
<br />
<br />
Ende des Suchlaufs: Mittwoch, 8. September 2010  18:12<br />
Benötigte Zeit: 46:06 Minute(n)<br />
<br />
Der Suchlauf wurde vollständig durchgeführt.<br />
<br />
  27078 Verzeichnisse wurden überprüft<br />
 509670 Dateien wurden geprüft<br />
      7 Viren bzw. unerwünschte Programme wurden gefunden<br />
      0 Dateien wurden als verdächtig eingestuft<br />
      0 Dateien wurden gelöscht<br />
      0 Viren bzw. unerwünschte Programme wurden repariert<br />
      2 Dateien wurden in die Quarantäne verschoben<br />
      0 Dateien wurden umbenannt<br />
      0 Dateien konnten nicht durchsucht werden<br />
 509663 Dateien ohne Befall<br />
   3075 Archive wurden durchsucht<br />
      0 Warnungen<br />
      2 Hinweise<br />
<br />
________________________________________________________________<br />
<br />
Logfile of Trend Micro <a href=51130-anleitung-hijackthis.html>HijackThis</a> v2.0.2<br />
Scan saved at 18:19:36, on 08.09.2010<br />
Platform: Windows Vista SP2 (WinNT 6.00.1906)<br />
MSIE: Internet Explorer v8.00 (8.00.6001.18943)<br />
Boot mode: Safe mode<br />
<br />
Running processes:<br />
C:\Windows\Explorer.EXE<br />
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe<br />
<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing<br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = <br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = <br />
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = <br />
R3 - URLSearchHook: ZoneAlarm-Sicherheit Toolbar - {fc2b76fc-2132-4d80-a9a3-1f5c6e49066b} - C:\Program Files\ZoneAlarm-Sicherheit\tbZone.dll<br />
O1 - Hosts: ::1 localhost<br />
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll<br />
O2 - BHO: Spybot-S&amp;D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll<br />
O2 - BHO: ZoneAlarm Security Engine Registrar - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll<br />
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll<br />
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.415.1646\swg.dll<br />
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll<br />
O2 - BHO: Google Gears Helper - {E0FEFE40-FBF9-42AE-BA58-794CA7E3FB53} - C:\Program Files\Google\Google Gears\Internet Explorer\0.5.36.0\gears.dll<br />
O2 - BHO: Ask Toolbar BHO - {F4D76F01-7896-458a-890F-E1F05C46069F} - C:\Program Files\AskPBar\bar\1.bin\ASKPBAR.DLL<br />
O2 - BHO: ZoneAlarm-Sicherheit Toolbar - {fc2b76fc-2132-4d80-a9a3-1f5c6e49066b} - C:\Program Files\ZoneAlarm-Sicherheit\tbZone.dll<br />
O3 - Toolbar: &amp;Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll<br />
O3 - Toolbar: Ask Toolbar - {F4D76F09-7896-458a-890F-E1F05C46069F} - C:\Program Files\AskPBar\bar\1.bin\ASKPBAR.DLL<br />
O3 - Toolbar: ZoneAlarm-Sicherheit Toolbar - {fc2b76fc-2132-4d80-a9a3-1f5c6e49066b} - C:\Program Files\ZoneAlarm-Sicherheit\tbZone.dll<br />
O3 - Toolbar: ZoneAlarm Security Engine - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll<br />
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide<br />
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe<br />
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe<br />
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe<br />
O4 - HKLM\..\Run: [cfFncEnabler.exe] cfFncEnabler.exe<br />
O4 - HKLM\..\Run: [StartCCC] &quot;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe&quot;<br />
O4 - HKLM\..\Run: [Camera Assistant Software] &quot;C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe&quot; /start<br />
O4 - HKLM\..\Run: [HDMICtrlMan] C:\Program Files\TOSHIBA\HDMICtrlMan\HDMICtrlMan.exe<br />
O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE<br />
O4 - HKLM\..\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe<br />
O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe<br />
O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe<br />
O4 - HKLM\..\Run: [Toshiba Registration] C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe<br />
O4 - HKLM\..\Run: [NeroCheck] C:\Windows\system32\NeroCheck.exe<br />
O4 - HKLM\..\Run: [avgnt] &quot;C:\Program Files\Avira\AntiVir Desktop\avgnt.exe&quot; /min<br />
O4 - HKLM\..\Run: [Toshiba TEMPRO] C:\Program Files\Toshiba TEMPRO\TemproTray.exe<br />
O4 - HKLM\..\Run: [Skytel] Skytel.exe<br />
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] &quot;C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe&quot;<br />
O4 - HKLM\..\Run: [Adobe ARM] &quot;C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe&quot;<br />
O4 - HKLM\..\Run: [SunJavaUpdateSched] &quot;C:\Program Files\Common Files\Java\Java Update\jusched.exe&quot;<br />
O4 - HKLM\..\Run: [DivXUpdate] &quot;C:\Program Files\DivX\DivX Update\DivXUpdate.exe&quot; /CHECKNOW<br />
O4 - HKLM\..\Run: [ZoneAlarm Client] &quot;C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe&quot;<br />
O4 - HKLM\..\Run: [ISW] &quot;C:\Program Files\CheckPoint\ZAForceField\ForceField.exe&quot; /icon=&quot;hidden&quot;<br />
O4 - HKCU\..\Run: [TOSCDSPD] TOSCDSPD.EXE<br />
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search &amp; Destroy\TeaTimer.exe<br />
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')<br />
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')<br />
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')<br />
O4 - .DEFAULT User Startup: TRDCReminder.lnk = C:\Program Files\Toshiba\TRDCReminder\TRDCReminder.exe (User 'Default user')<br />
O4 - Startup: TRDCReminder.lnk = C:\Program Files\Toshiba\TRDCReminder\TRDCReminder.exe<br />
O8 - Extra context menu item: Nach Microsoft E&amp;xel exportieren - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000<br />
O9 - Extra button: (no name) - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Program Files\Google\Google Gears\Internet Explorer\0.5.36.0\gears.dll<br />
O9 - Extra 'Tools' menuitem: &amp;Gears-Einstellungen - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Program Files\Google\Google Gears\Internet Explorer\0.5.36.0\gears.dll<br />
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll<br />
O9 - Extra 'Tools' menuitem: An OneNote s&amp;enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll<br />
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe<br />
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe<br />
O9 - Extra button: eBay - Der weltweite Online Marktplatz - {76577871-04EC-495E-A12B-91F7C3600AFA} - eBay: Neue und gebrauchte Elektronikartikel, Autos, Kleidung, Sammlerstücke, Sportartikel und mehr ? alles zu günstigen Preisen (file missing)<br />
O9 - Extra button: Amazon.de - {8A918C1D-E123-4E36-B562-5C1519E434CE} - Amazon.de: Günstige Preise bei Elektronik &amp; Foto, DVD, Musik, Bücher, Games, Spielzeug &amp; mehr (file missing)<br />
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL<br />
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll<br />
O9 - Extra 'Tools' menuitem: Spybot - Search &amp; Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll<br />
O10 - Unknown file in Winsock LSP: bmnet.dll<br />
O10 - Unknown file in Winsock LSP: bmnet.dll<br />
O10 - Unknown file in Winsock LSP: bmnet.dll<br />
O13 - Gopher Prefix: <br />
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL<br />
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL<br />
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe<br />
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe<br />
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe<br />
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe<br />
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe<br />
O23 - Service: Dienst &quot;Bonjour&quot; (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe<br />
O23 - Service: ConfigFree Service - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe<br />
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe<br />
O23 - Service: Google Desktop Manager 5.9.1005.12335 (GoogleDesktopManager-051210-111108) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe<br />
O23 - Service: Google Update Service (gupdate1c9d6cf194e5c70) (gupdate1c9d6cf194e5c70) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe<br />
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe<br />
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe<br />
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe<br />
O23 - Service: ZoneAlarm Toolbar IswSvc (IswSvc) - Check Point Software Technologies - C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe<br />
O23 - Service: Sony Ericsson OMSI download service (OMSI download service) - Unknown owner - C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe<br />
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search &amp; Destroy\SDWinSec.exe<br />
O23 - Service: SmartFaceVWatchSrv - Toshiba - C:\Program Files\Toshiba\SmartFaceV\SmartFaceVWatchSrv.exe<br />
O23 - Service: Notebook Performance Tuning Service (TEMPRO) (TemproMonitoringService) - Toshiba Europe GmbH - C:\Program Files\Toshiba TEMPRO\TemproSvc.exe<br />
O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe<br />
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe<br />
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe<br />
O23 - Service: TOSHIBA Bluetooth Service - Unknown owner - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (file missing)<br />
O23 - Service: TOSHIBA SMART Log Service - TOSHIBA Corporation - C:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe<br />
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe<br />
O23 - Service: Vodafone Mobile Connect Service (VMCService) - Vodafone - C:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe<br />
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\System32\ZoneLabs\vsmon.exe<br />
<br />
--<br />
End of file - 10832 bytes</div>

]]></content:encoded>
			<category domain="http://www.trojaner-board.de/plagegeister-aller-art-und-deren-bekaempfung/">Plagegeister aller Art und deren Bekämpfung</category>
			<dc:creator>Silvia...</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/90553-avirafund-tr-drop-agent-cxpr-java-agent-java-rowindal-c-und-andere.html</guid>
		</item>
		<item>
			<title><![CDATA[Offen MBRCheck sagt: "Found non-standard or infected MBR."]]></title>
			<link>http://www.trojaner-board.de/90552-mbrcheck-sagt-found-non-standard-infected-mbr.html</link>
			<pubDate>Wed, 08 Sep 2010 17:34:22 GMT</pubDate>
			<description>Hallo Trojaner-Board-Team, 
 
hab seit längerer Zeit den Eindruck, dass ein Rootkit in meinem System persistiert, da sich die Titlebar im Firefox manchmal abrupt in chinesische Zeichen verwandelte. 
Nach einem Standard-Scans mit Kaspersky konnte ich einen Trojaner im Programme-Verz. entfernen, im...</description>
			<content:encoded><![CDATA[<div>Hallo Trojaner-Board-Team,<br />
<br />
hab seit längerer Zeit den Eindruck, dass ein Rootkit in meinem System persistiert, da sich die Titlebar im Firefox manchmal abrupt in chinesische Zeichen verwandelte.<br />
Nach einem Standard-Scans mit Kaspersky konnte ich einen Trojaner im Programme-Verz. entfernen, im System-Verz. selbst war aber alles sauber. Das Problem mit den chinesischen Zeichen ist nun behoben aber vom Bauchgefühl her hatte ich die ganze Zeit den Verdacht, dass da noch was ist, v.a. auch deshalb weil Mozilla Firefox nach dem Beenden immer noch fleißig im Task-Manager (also im Hintergrund) weiter läuft und dabei ohne Ende RAM frisst.<br />
<br />
In der Folge habe ich mein System nochmal komplett mit Kaspersky gescannt, mit SUPERAntiSpyware, Malwarebytes, A2, TrendMicro HouseCall, Dr. Web CureIt! (im abgesicherten Modus), Hitman Pro, PrevX, F-Secure BlackLight, Gmer MBR, AVZ 4 sowie Avira, alle ohne Befund!<br />
Gmer im abgesicherten Modus meldete nebenbei eine rootkit-ähnliche Aktivität in irgendeinem Sektor, was meine Bedenken ja zu bestätigen schien! Ein letzter Scan mit MBRCheck ergab dann das:<br />
<br />
MBRCheck, version 1.2.3<br />
(c) 2010, AD<br />
<br />
Command-line:			<br />
Windows Version:		Windows XP Home Edition<br />
Windows Information:		Service Pack 3 (build 2600)<br />
Logical Drives Mask:		0x000003fc<br />
<br />
Kernel Drivers (total 132):<br />
  0x804D7000 \WINDOWS\system32\ntkrnlpa.exe<br />
  0x806E5000 \WINDOWS\system32\hal.dll<br />
  0xF7A10000 \WINDOWS\system32\KDCOM.DLL<br />
  0xF7920000 \WINDOWS\system32\BOOTVID.dll<br />
  0xF7510000 klbg.sys<br />
  0xF73E0000 ACPI.sys<br />
  0xF7A12000 \WINDOWS\system32\DRIVERS\WMILIB.SYS<br />
  0xF73CF000 pci.sys<br />
  0xF7520000 isapnp.sys<br />
  0xF7AD8000 pciide.sys<br />
  0xF7790000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS<br />
  0xF7530000 MountMgr.sys<br />
  0xF73B0000 ftdisk.sys<br />
  0xF7798000 PartMgr.sys<br />
  0xF77A0000 pavboot.sys<br />
  0xF7540000 VolSnap.sys<br />
  0xF7398000 atapi.sys<br />
  0xF7550000 disk.sys<br />
  0xF7560000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS<br />
  0xF7378000 fltmgr.sys<br />
  0xF7366000 sr.sys<br />
  0xF7570000 PxHelp20.sys<br />
  0xF734F000 KSecDD.sys<br />
  0xF733C000 WudfPf.sys<br />
  0xF72AF000 Ntfs.sys<br />
  0xF7282000 NDIS.sys<br />
  0xF7A14000 speedfan.sys<br />
  0xF7580000 ohci1394.sys<br />
  0xF7590000 \WINDOWS\system32\DRIVERS\1394BUS.SYS<br />
  0xF71B5000 Mup.sys<br />
  0xF7AD9000 giveio.sys<br />
  0xF76E0000 \SystemRoot\system32\DRIVERS\intelppm.sys<br />
  0xF5CA6000 \SystemRoot\system32\DRIVERS\nv4_mini.sys<br />
  0xF5C92000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS<br />
  0xF5C6A000 \SystemRoot\system32\DRIVERS\HDAudBus.sys<br />
  0xF7810000 \SystemRoot\system32\DRIVERS\usbuhci.sys<br />
  0xF5C46000 \SystemRoot\system32\DRIVERS\USBPORT.SYS<br />
  0xF7818000 \SystemRoot\system32\DRIVERS\usbehci.sys<br />
  0xF7820000 \SystemRoot\system32\DRIVERS\RTL8139.SYS<br />
  0xF76F0000 \SystemRoot\system32\DRIVERS\nic1394.sys<br />
  0xF7830000 \SystemRoot\system32\DRIVERS\fdc.sys<br />
  0xF7700000 \SystemRoot\system32\DRIVERS\serial.sys<br />
  0xF7175000 \SystemRoot\system32\DRIVERS\serenum.sys<br />
  0xF5C32000 \SystemRoot\system32\DRIVERS\parport.sys<br />
  0xF7710000 \SystemRoot\system32\DRIVERS\imapi.sys<br />
  0xF7720000 \SystemRoot\system32\DRIVERS\cdrom.sys<br />
  0xF7730000 \SystemRoot\system32\DRIVERS\redbook.sys<br />
  0xF5C0F000 \SystemRoot\system32\DRIVERS\ks.sys<br />
  0xF7838000 \SystemRoot\System32\Drivers\Asapi.SYS<br />
  0xF7740000 \SystemRoot\system32\DRIVERS\klim5.sys<br />
  0xF7B90000 \SystemRoot\system32\DRIVERS\audstub.sys<br />
  0xF7750000 \SystemRoot\system32\DRIVERS\rasl2tp.sys<br />
  0xF79A8000 \SystemRoot\system32\DRIVERS\ndistapi.sys<br />
  0xF5BF8000 \SystemRoot\system32\DRIVERS\ndiswan.sys<br />
  0xF7760000 \SystemRoot\system32\DRIVERS\raspppoe.sys<br />
  0xF7770000 \SystemRoot\system32\DRIVERS\raspptp.sys<br />
  0xF7840000 \SystemRoot\system32\DRIVERS\TDI.SYS<br />
  0xF5BE7000 \SystemRoot\system32\DRIVERS\psched.sys<br />
  0xF7780000 \SystemRoot\system32\DRIVERS\msgpc.sys<br />
  0xF7848000 \SystemRoot\system32\DRIVERS\ptilink.sys<br />
  0xF7850000 \SystemRoot\system32\DRIVERS\raspti.sys<br />
  0xF680F000 \SystemRoot\system32\DRIVERS\termdd.sys<br />
  0xF7858000 \SystemRoot\system32\DRIVERS\kbdclass.sys<br />
  0xF7860000 \SystemRoot\system32\DRIVERS\mouclass.sys<br />
  0xF7A62000 \SystemRoot\system32\DRIVERS\swenum.sys<br />
  0xF5B89000 \SystemRoot\system32\DRIVERS\update.sys<br />
  0xF79B0000 \SystemRoot\system32\DRIVERS\mssmbios.sys<br />
  0xF67FF000 \SystemRoot\system32\DRIVERS\cledx.sys<br />
  0xF67EF000 \SystemRoot\System32\Drivers\NDProxy.SYS<br />
  0xF3641000 \SystemRoot\system32\drivers\RtkHDAud.sys<br />
  0xF361D000 \SystemRoot\system32\drivers\portcls.sys<br />
  0xF67DF000 \SystemRoot\system32\drivers\drmk.sys<br />
  0xF67CF000 \SystemRoot\system32\DRIVERS\usbhub.sys<br />
  0xF7A68000 \SystemRoot\system32\DRIVERS\USBD.SYS<br />
  0xF3572000 \SystemRoot\system32\DRIVERS\klif.sys<br />
  0xF7890000 \SystemRoot\system32\DRIVERS\usbccgp.sys<br />
  0xF7A70000 \SystemRoot\System32\Drivers\Fs_Rec.SYS<br />
  0xF7BEB000 \SystemRoot\System32\Drivers\Null.SYS<br />
  0xF7A76000 \SystemRoot\System32\Drivers\Beep.SYS<br />
  0xF78A0000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS<br />
  0xF78A8000 \SystemRoot\System32\drivers\vga.sys<br />
  0xF7A78000 \SystemRoot\System32\Drivers\mnmdd.SYS<br />
  0xF7A7A000 \SystemRoot\System32\DRIVERS\RDPCDD.sys<br />
  0xF78B0000 \SystemRoot\System32\Drivers\Msfs.SYS<br />
  0xF78B8000 \SystemRoot\System32\Drivers\Npfs.SYS<br />
  0xF79D8000 \SystemRoot\system32\DRIVERS\rasacd.sys<br />
  0xF300A000 \??\C:\WINDOWS\system32\drivers\kl1.sys<br />
  0xF2FF7000 \SystemRoot\system32\DRIVERS\ipsec.sys<br />
  0xF2F9E000 \SystemRoot\system32\DRIVERS\tcpip.sys<br />
  0xF2F4E000 \SystemRoot\system32\DRIVERS\netbt.sys<br />
  0xF2F28000 \SystemRoot\system32\DRIVERS\ipnat.sys<br />
  0xF679F000 \SystemRoot\system32\DRIVERS\wanarp.sys<br />
  0xF2F06000 \SystemRoot\System32\drivers\afd.sys<br />
  0xF678F000 \SystemRoot\system32\DRIVERS\netbios.sys<br />
  0xF2EE4000 \??\C:\Programme\SUPERAntiSpyware\SASKUTIL.SYS<br />
  0xF677F000 \SystemRoot\system32\DRIVERS\arp1394.sys<br />
  0xF78C0000 \??\C:\Programme\SUPERAntiSpyware\SASDIFSV.SYS<br />
  0xF2E19000 \SystemRoot\system32\DRIVERS\rdbss.sys<br />
  0xF2DA9000 \SystemRoot\system32\DRIVERS\mrxsmb.sys<br />
  0xF75C0000 \SystemRoot\System32\Drivers\Fips.SYS<br />
  0xF2D97000 \SystemRoot\system32\DRIVERS\cmiucr.SYS<br />
  0xF2BB9000 \SystemRoot\system32\DRIVERS\VX3000.sys<br />
  0xF7600000 \SystemRoot\system32\DRIVERS\STREAM.SYS<br />
  0xF7610000 \SystemRoot\system32\drivers\usbaudio.sys<br />
  0xF3A2C000 \SystemRoot\system32\DRIVERS\hidusb.sys<br />
  0xF7620000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS<br />
  0xF2B95000 \SystemRoot\System32\Drivers\Fastfat.SYS<br />
  0xF2B5A000 \SystemRoot\system32\DRIVERS\rt2500usb.sys<br />
  0xF78D0000 \SystemRoot\System32\Drivers\x10ufx2.sys<br />
  0xF3A10000 \SystemRoot\system32\DRIVERS\kbdhid.sys<br />
  0xF3A0C000 \SystemRoot\system32\DRIVERS\mouhid.sys<br />
  0xF7660000 \SystemRoot\system32\DRIVERS\klmouflt.sys<br />
  0xF2B1A000 \SystemRoot\System32\Drivers\dump_atapi.sys<br />
  0xF7AAE000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS<br />
  0xBF800000 \SystemRoot\System32\win32k.sys<br />
  0xF2F96000 \SystemRoot\System32\drivers\Dxapi.sys<br />
  0xF7900000 \SystemRoot\System32\watchdog.sys<br />
  0xBF000000 \SystemRoot\System32\drivers\dxg.sys<br />
  0xF7B9B000 \SystemRoot\System32\drivers\dxgthk.sys<br />
  0xBF012000 \SystemRoot\System32\nv4_disp.dll<br />
  0xBFFA0000 \SystemRoot\System32\ATMFD.DLL<br />
  0xF77F0000 \SystemRoot\system32\DRIVERS\AegisP.sys<br />
  0xBA4F4000 \SystemRoot\system32\DRIVERS\ndisuio.sys<br />
  0xB91EB000 \SystemRoot\system32\DRIVERS\mrxdav.sys<br />
  0xB9042000 \SystemRoot\System32\Drivers\HTTP.sys<br />
  0xB8F65000 \SystemRoot\system32\drivers\wdmaud.sys<br />
  0xB9143000 \SystemRoot\system32\drivers\sysaudio.sys<br />
  0xB8DF8000 \SystemRoot\system32\DRIVERS\srv.sys<br />
  0xB8BA6000 \??\C:\Programme\Sandboxie\SbieDrv.sys<br />
  0xB8B26000 \SystemRoot\System32\Drivers\Cdfs.SYS<br />
  0xB5F6C000 \SystemRoot\system32\drivers\kmixer.sys<br />
  0x7C910000 \WINDOWS\system32\ntdll.dll<br />
<br />
Processes (total 55):<br />
       0 System Idle Process<br />
       4 System<br />
     936 C:\WINDOWS\system32\smss.exe<br />
    1344 csrss.exe<br />
    1368 C:\WINDOWS\system32\winlogon.exe<br />
    1420 C:\WINDOWS\system32\services.exe<br />
    1432 C:\WINDOWS\system32\lsass.exe<br />
    1616 C:\WINDOWS\system32\svchost.exe<br />
    1672 svchost.exe<br />
    1720 C:\WINDOWS\system32\svchost.exe<br />
    1772 C:\WINDOWS\system32\svchost.exe<br />
    2004 svchost.exe<br />
     176 svchost.exe<br />
     496 C:\WINDOWS\system32\spoolsv.exe<br />
     744 svchost.exe<br />
     868 C:\Programme\a-squared Free\a2service.exe<br />
     888 C:\WINDOWS\explorer.exe<br />
     932 C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE 10\avp.exe<br />
    1000 C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe<br />
    1052 C:\Programme\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe<br />
    1136 C:\WINDOWS\system32\svchost.exe<br />
    1200 C:\Programme\Java\jre6\bin\jqs.exe<br />
    1308 C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe<br />
    1980 C:\Programme\Microsoft LifeCam\MSCamS32.exe<br />
    1820 C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe<br />
     200 C:\WINDOWS\system32\nvsvc32.exe<br />
     268 C:\Programme\CyberLink\Shared Files\RichVideo.exe<br />
     420 C:\Programme\Sandboxie\SbieSvc.exe<br />
     764 C:\WINDOWS\system32\svchost.exe<br />
    1192 C:\WINDOWS\system32\svchost.exe<br />
    1984 C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe<br />
    2236 wmpnetwk.exe<br />
    3608 C:\WINDOWS\RTHDCPL.EXE<br />
    3676 C:\WINDOWS\mHotkey.exe<br />
    3748 C:\WINDOWS\CNYHKey.exe<br />
    3880 C:\WINDOWS\system32\CmUCREye.exe<br />
    3956 C:\Programme\ScanSoft\PaperPort\pptd40nt.exe<br />
    1844 C:\WINDOWS\vVX3000.exe<br />
    1812 C:\Programme\Brother\ControlCenter3\BrccMCtl.exe<br />
    1948 C:\Programme\Medion Info Display\MdionLCM.exe<br />
    2072 C:\Programme\Winamp\winampa.exe<br />
    2256 C:\Programme\Microsoft LifeCam\LifeTray.exe<br />
    2388 C:\Programme\QuickTime\QTTask.exe<br />
    2432 C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE 10\avp.exe<br />
    2456 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe<br />
    2472 C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe<br />
    2632 C:\Programme\DivX\DivX Update\DivXUpdate.exe<br />
    3056 alg.exe<br />
    3592 C:\WINDOWS\system32\ctfmon.exe<br />
    3668 C:\Programme\Gemeinsame Dateien\LightScribe\LightScribeControlPanel.exe<br />
    4000 C:\Programme\Windows Media Player\wmpnscfg.exe<br />
     848 C:\WINDOWS\system32\wbem\wmiapsrv.exe<br />
    1628 C:\Programme\Mozilla Firefox\firefox.exe<br />
    2296 C:\Programme\Mozilla Firefox\plugin-container.exe<br />
    1496 C:\Dokumente und Einstellungen\*****\Desktop\MBRCheck.exe<br />
<br />
\\.\C: --&gt; \\.\PhysicalDrive0 at offset 0x00000000`00007e00  (NTFS)<br />
\\.\D: --&gt; \\.\PhysicalDrive0 at offset 0x0000001d`1a8eb800  (NTFS)<br />
\\.\E: --&gt; \\.\PhysicalDrive0 at offset 0x00000038`14eb4600  (FAT32)<br />
<br />
PhysicalDrive0 Model Number: ST3250823AS, Rev: 3.03    <br />
<br />
      Size  Device Name          MBR Status<br />
  --------------------------------------------<br />
    232 GB  \\.\PhysicalDrive0   Unknown MBR code<br />
            SHA1: 385FC9BA2E9D8FDD04EDA0C3892EABE49AB09584<br />
<br />
<br />
Found non-standard or infected MBR.<br />
Enter 'Y' and hit ENTER for more options, or 'N' to exit: <br />
Options:<br />
  [1] Dump the MBR of a physical disk to file.<br />
  [2] Restore the MBR of a physical disk with a standard boot code.<br />
  [3] Exit.<br />
<br />
Enter your choice: <br />
<br />
Done!<br />
<br />
<br />
Ich tat jetzt erstmal nix, weil ich mal eure Meinung lesen wollte. Scheint ja doch ein MBR-Rootkit zu sein.<br />
<br />
Schöne Grüße</div>

]]></content:encoded>
			<category domain="http://www.trojaner-board.de/plagegeister-aller-art-und-deren-bekaempfung/">Plagegeister aller Art und deren Bekämpfung</category>
			<dc:creator>~eL fUeGo~</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/90552-mbrcheck-sagt-found-non-standard-infected-mbr.html</guid>
		</item>
		<item>
			<title><![CDATA[Offen Rootkit (Win32:Bubnix-J[Rtk]) wie sicher löschen?]]></title>
			<link>http://www.trojaner-board.de/90551-rootkit-win32-bubnix-j-rtk-wie-sicher-loeschen.html</link>
			<pubDate>Wed, 08 Sep 2010 17:06:17 GMT</pubDate>
			<description><![CDATA[Hallo Liebes Forum, 
 
bin neu hier und habe direkt ein kleines Problem: Während ich heute ganz normal im Internet gesurft habe, bekam ich von meinem AntiVir-Programm Avast eine Meldung, dass sich eine infizierte Datei Namens: "acpipmi.sys" in folgendem Ordner "C:\Windows\System32\drivers"...]]></description>
			<content:encoded><![CDATA[<div>Hallo Liebes Forum,<br />
<br />
bin neu hier und habe direkt ein kleines Problem: Während ich heute ganz normal im Internet gesurft habe, bekam ich von meinem AntiVir-Programm Avast eine Meldung, dass sich eine infizierte Datei Namens: &quot;acpipmi.sys&quot; in folgendem Ordner &quot;C:\Windows\System32\drivers&quot; befindet. Infiziert ist die Datei anscheinend mit einem Rootkit Namens Win32:Bubnix-J[Rtk] ! :eek:<br />
<br />
Hab versucht, wie von Avast vorgeschlagen, die Datei in die Quarantäne zu verschieben. Leider kam aber eine Fehlermeldung, dass die Datei nicht verschoben werden kann, da bereits eine andere Anwendung Zugriff auf diese Datei hat!? :confused: Nach mehrmaligem Versuch, diese Datei per Avast zu löschen bzw. in Quarantäne zu verschieben, endete das Ganze dann in einem Bluescreen! Hab den Rechner neugestartet und bekam von Avast den Vorschlag, beim Hochfahren einen Scan durchhzuführen, bevor irgendwelche Systemdateien geladen werden. Gesagt...getan wurde von Avast das besagte Rootkit entdeckt und konnte dann noch vor Systemstart, erfolgreich in Qurantäne verschoben werden.<br />
<br />
Nun liegt sie da und ich weiß nicht, was ich damit anfangen soll!!?? :confused: Soll ich die Datei einfach löschen?? Aber es ist doch eine Systemdatei, die dann in dem &quot;drivers&quot;-Ordner fehlen wird? Und wenn ich sie lösche, ist das Rootkit dann endgültig weg??? Bitte um Hilfe, da ich in Sachen Viren bzw. deren fachmännische Säuberung ziemlich unerfahren bin...! Wie bekomme ich dieses Rootkit endgültig weg von meinem System???<br />
<br />
Habe, wie es in den Regeln vorgeschrieben war, Malwarebytes und OTL laufen lassen (MAlwarebytes hat zusätzliche 2 infizierte Dateien gefunden und gelöscht!). Falls Ihr noch irgendwelche Logs benötigt, bitte Bescheid geben...<br />
<br />
<br />
<font size="4"><b>Hier die Log-Datei von Malwarebytes:</b></font><br />
<br />
Malwarebytes' Anti-Malware 1.46<br />
www.malwarebytes.org<br />
<br />
Datenbank Version: 4571<br />
<br />
Windows 6.1.7600<br />
Internet Explorer 8.0.7600.16385<br />
<br />
08.09.2010 18:19:26<br />
mbam-log-2010-09-08 (18-19-26).txt<br />
<br />
Art des Suchlaufs: Quick-Scan<br />
Durchsuchte Objekte: 134098<br />
Laufzeit: 1 Stunde(n), 15 Minute(n), 19 Sekunde(n)<br />
<br />
Infizierte Speicherprozesse: 0<br />
Infizierte Speichermodule: 0<br />
Infizierte Registrierungsschlüssel: 0<br />
Infizierte Registrierungswerte: 0<br />
Infizierte Dateiobjekte der Registrierung: 0<br />
Infizierte Verzeichnisse: 0<br />
Infizierte Dateien: 2<br />
<br />
Infizierte Speicherprozesse:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Speichermodule:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Registrierungsschlüssel:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Registrierungswerte:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Dateiobjekte der Registrierung:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Verzeichnisse:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Dateien:<br />
C:\Users\***\AppData\Roaming\avdrn.dat (Malware.Trace) -&gt; Quarantined and deleted successfully.<br />
C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\sysrda32.exe (Trojan.Downloader) -&gt; Quarantined and deleted successfully.<br />
<br />
<br />
<font size="4"><b>Hier die Logdatei von OTL:</b></font><br />
<br />
OTL logfile created on: 08.09.2010 18:25:02 - Run 1<br />
OTL by OldTimer - Version 3.2.11.0     Folder = C:\Users\***\Desktop<br />
 An unknown product  (Version = 6.1.7600) - Type = NTWorkstation<br />
Internet Explorer (Version = 8.0.7600.16385)<br />
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy<br />
 <br />
1.023,00 Mb Total Physical Memory | 232,00 Mb Available Physical Memory | 23,00% Memory free<br />
2,00 Gb Paging File | 1,00 Gb Available in Paging File | 49,00% Paging File free<br />
Paging file location(s): ?:\pagefile.sys [binary data]<br />
 <br />
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files<br />
Drive C: | 35,37 Gb Total Space | 15,91 Gb Free Space | 44,99% Space Free | Partition Type: NTFS<br />
Drive D: | 39,06 Gb Total Space | 32,12 Gb Free Space | 82,22% Space Free | Partition Type: NTFS<br />
E: Drive not present or media not loaded<br />
F: Drive not present or media not loaded<br />
G: Drive not present or media not loaded<br />
H: Drive not present or media not loaded<br />
I: Drive not present or media not loaded<br />
 <br />
Computer Name: ***<br />
Current User Name: ***<br />
Logged in as Administrator.<br />
 <br />
Current Boot Mode: Normal<br />
Scan Mode: Current user<br />
Company Name Whitelist: Off<br />
Skip Microsoft Files: Off<br />
File Age = 30 Days<br />
Output = Minimal<br />
 <br />
<font color="#E56717">========== Processes (SafeList) ==========</font><br />
 <br />
PRC - C:\Users\***\Desktop\<a href=85104-otl-otlogfile-oldtimer.html>OTL.exe</a> (OldTimer Tools)<br />
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)<br />
PRC - C:\Programme\Common Files\LogiShrd\KHAL3\KHALMNPR.exe (Logitech, Inc.)<br />
PRC - C:\Programme\Logitech\SetPointP\SetPoint.exe (Logitech, Inc.)<br />
PRC - C:\Programme\Alwil Software\Avast4\Setup\avast.setup (ALWIL Software)<br />
PRC - C:\Programme\Alwil Software\Avast4\ashDisp.exe (ALWIL Software)<br />
PRC - C:\Programme\Alwil Software\Avast4\ashServ.exe (ALWIL Software)<br />
PRC - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe (ALWIL Software)<br />
PRC - C:\Programme\Alwil Software\Avast4\ashWebSv.exe (ALWIL Software)<br />
PRC - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe (ALWIL Software)<br />
PRC - C:\Programme\Realtek\Audio\HDA\RtHDVCpl.exe (Realtek Semiconductor)<br />
PRC - C:\Windows\explorer.exe (Microsoft Corporation)<br />
PRC - C:\Programme\Cisco Systems\VPN Client\cvpnd.exe (Cisco Systems, Inc.)<br />
PRC - C:\Programme\Windows Media Player\wmpnetwk.exe (Microsoft Corporation)<br />
PRC - C:\Windows\System32\taskhost.exe (Microsoft Corporation)<br />
PRC - C:\Windows\System32\sppsvc.exe (Microsoft Corporation)<br />
PRC - C:\Programme\Verbindungsassistent\WTGService.exe ()<br />
 <br />
 <br />
<font color="#E56717">========== Modules (SafeList) ==========</font><br />
 <br />
MOD - C:\Users\***\Desktop\<a href=85104-otl-otlogfile-oldtimer.html>OTL.exe</a> (OldTimer Tools)<br />
MOD - C:\Windows\System32\sspicli.dll (Microsoft Corporation)<br />
MOD - C:\Windows\System32\sechost.dll (Microsoft Corporation)<br />
MOD - C:\Windows\System32\samcli.dll (Microsoft Corporation)<br />
MOD - C:\Windows\System32\profapi.dll (Microsoft Corporation)<br />
MOD - C:\Windows\System32\netutils.dll (Microsoft Corporation)<br />
MOD - C:\Windows\System32\KernelBase.dll (Microsoft Corporation)<br />
MOD - C:\Windows\System32\dwmapi.dll (Microsoft Corporation)<br />
MOD - C:\Windows\System32\devobj.dll (Microsoft Corporation)<br />
MOD - C:\Windows\System32\cryptbase.dll (Microsoft Corporation)<br />
MOD - C:\Windows\System32\cfgmgr32.dll (Microsoft Corporation)<br />
MOD - C:\Windows\System32\msscript.ocx (Microsoft Corporation)<br />
MOD - C:\Windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16385_none_421189da2b7fabfc\comctl32.dll (Microsoft Corporation)<br />
 <br />
 <br />
<font color="#E56717">========== Win32 Services (SafeList) ==========</font><br />
 <br />
SRV - (LBTServ) -- C:\Programme\Common Files\LogiShrd\Bluetooth\LBTServ.exe (Logitech, Inc.)<br />
SRV - (FLEXnet Licensing Service) -- C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe (Macrovision Europe Ltd.)<br />
SRV - (avast! Antivirus) -- C:\Program Files\Alwil Software\Avast4\ashServ.exe (ALWIL Software)<br />
SRV - (avast! Mail Scanner) -- C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe (ALWIL Software)<br />
SRV - (avast! Web Scanner) -- C:\Program Files\Alwil Software\Avast4\ashWebSv.exe (ALWIL Software)<br />
SRV - (aswUpdSv) -- C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (ALWIL Software)<br />
SRV - (CVPND) -- C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe (Cisco Systems, Inc.)<br />
SRV - (WwanSvc) -- C:\Windows\System32\wwansvc.dll (Microsoft Corporation)<br />
SRV - (WbioSrvc) -- C:\Windows\System32\wbiosrvc.dll (Microsoft Corporation)<br />
SRV - (Power) -- C:\Windows\System32\umpo.dll (Microsoft Corporation)<br />
SRV - (Themes) -- C:\Windows\System32\themeservice.dll (Microsoft Corporation)<br />
SRV - (sppuinotify) -- C:\Windows\System32\sppuinotify.dll (Microsoft Corporation)<br />
SRV - (StorSvc) -- C:\Windows\System32\StorSvc.dll (Microsoft Corporation)<br />
SRV - (RpcEptMapper) -- C:\Windows\System32\RpcEpMap.dll (Microsoft Corporation)<br />
SRV - (SensrSvc) -- C:\Windows\System32\sensrsvc.dll (Microsoft Corporation)<br />
SRV - (PeerDistSvc) -- C:\Windows\System32\PeerDistSvc.dll (Microsoft Corporation)<br />
SRV - (PNRPsvc) -- C:\Windows\System32\pnrpsvc.dll (Microsoft Corporation)<br />
SRV - (p2pimsvc) -- C:\Windows\System32\pnrpsvc.dll (Microsoft Corporation)<br />
SRV - (HomeGroupProvider) -- C:\Windows\System32\provsvc.dll (Microsoft Corporation)<br />
SRV - (PNRPAutoReg) -- C:\Windows\System32\pnrpauto.dll (Microsoft Corporation)<br />
SRV - (WinDefend) -- C:\Programme\Windows Defender\MpSvc.dll (Microsoft Corporation)<br />
SRV - (HomeGroupListener) -- C:\Windows\System32\ListSvc.dll (Microsoft Corporation)<br />
SRV - (FontCache) -- C:\Windows\System32\FntCache.dll (Microsoft Corporation)<br />
SRV - (Dhcp) -- C:\Windows\System32\dhcpcore.dll (Microsoft Corporation)<br />
SRV - (defragsvc) -- C:\Windows\System32\defragsvc.dll (Microsoft Corporation)<br />
SRV - (BDESVC) -- C:\Windows\System32\bdesvc.dll (Microsoft Corporation)<br />
SRV - (AxInstSV) ActiveX-Installer (AxInstSV) -- C:\Windows\System32\AxInstSv.dll (Microsoft Corporation)<br />
SRV - (AppIDSvc) -- C:\Windows\System32\appidsvc.dll (Microsoft Corporation)<br />
SRV - (sppsvc) -- C:\Windows\System32\sppsvc.exe (Microsoft Corporation)<br />
SRV - (WTGService) -- C:\Programme\Verbindungsassistent\WTGService.exe ()<br />
 <br />
 <br />
<font color="#E56717">========== Driver Services (SafeList) ==========</font><br />
 <br />
DRV - (VirtualFD) -- C:\Users\***\Desktop\vfd21-050404\vfd.sys File not found<br />
DRV - (KSecPkg) -- C:\Windows\System32\Drivers\ksecpkg.sys (Microsoft Corporation)<br />
DRV - (aswSP) -- C:\Windows\System32\drivers\aswSP.sys (ALWIL Software)<br />
DRV - (aswFsBlk) -- C:\Windows\System32\drivers\aswFsBlk.sys (ALWIL Software)<br />
DRV - (aswMonFlt) -- C:\Windows\System32\drivers\aswMonFlt.sys (ALWIL Software)<br />
DRV - (aswTdi) -- C:\Windows\System32\drivers\aswTdi.sys (ALWIL Software)<br />
DRV - (aswRdr) -- C:\Windows\System32\drivers\aswRdr.sys (ALWIL Software)<br />
DRV - (IntcAzAudAddService) Service for Realtek HD Audio (WDM) -- C:\Windows\System32\drivers\RTKVHDA.sys (Realtek Semiconductor Corp.)<br />
DRV - (LUsbFilt) -- C:\Windows\System32\drivers\LUsbFilt.sys (Logitech, Inc.)<br />
DRV - (LMouFilt) -- C:\Windows\System32\drivers\LMouFilt.Sys (Logitech, Inc.)<br />
DRV - (LHidFilt) -- C:\Windows\System32\drivers\LHidFilt.Sys (Logitech, Inc.)<br />
DRV - (smserial) -- C:\Windows\System32\drivers\smserial.sys (Motorola Inc.)<br />
DRV - (SynTP) -- C:\Windows\System32\drivers\SynTP.sys (Synaptics Incorporated)<br />
DRV - (CVPNDRVA) -- C:\Windows\System32\drivers\CVPNDRVA.sys (Cisco Systems, Inc.)<br />
DRV - (R300) -- C:\Windows\System32\drivers\atikmdag.sys (ATI Technologies Inc.)<br />
DRV - (atikmdag) -- C:\Windows\System32\drivers\atikmdag.sys (ATI Technologies Inc.)<br />
DRV - (cmdide) -- C:\Windows\system32\DRIVERS\cmdide.sys (CMD Technology, Inc.)<br />
DRV - (adpahci) -- C:\Windows\system32\DRIVERS\adpahci.sys (Adaptec, Inc.)<br />
DRV - (adp94xx) -- C:\Windows\system32\DRIVERS\adp94xx.sys (Adaptec, Inc.)<br />
DRV - (amdsbs) -- C:\Windows\system32\DRIVERS\amdsbs.sys (AMD Technologies Inc.)<br />
DRV - (adpu320) -- C:\Windows\system32\DRIVERS\adpu320.sys (Adaptec, Inc.)<br />
DRV - (arcsas) -- C:\Windows\system32\DRIVERS\arcsas.sys (Adaptec, Inc.)<br />
DRV - (amdsata) -- C:\Windows\system32\DRIVERS\amdsata.sys (Advanced Micro Devices)<br />
DRV - (arc) -- C:\Windows\system32\DRIVERS\arc.sys (Adaptec, Inc.)<br />
DRV - (amdxata) -- C:\Windows\system32\DRIVERS\amdxata.sys (Advanced Micro Devices)<br />
DRV - (aliide) -- C:\Windows\system32\DRIVERS\aliide.sys (Acer Laboratories Inc.)<br />
DRV - (nvstor) -- C:\Windows\system32\DRIVERS\nvstor.sys (NVIDIA Corporation)<br />
DRV - (nvraid) -- C:\Windows\system32\DRIVERS\nvraid.sys (NVIDIA Corporation)<br />
DRV - (nfrd960) -- C:\Windows\system32\DRIVERS\nfrd960.sys (IBM Corporation)<br />
DRV - (LSI_SAS) -- C:\Windows\system32\DRIVERS\lsi_sas.sys (LSI Corporation)<br />
DRV - (iaStorV) -- C:\Windows\system32\DRIVERS\iaStorV.sys (Intel Corporation)<br />
DRV - (MegaSR) -- C:\Windows\system32\DRIVERS\MegaSR.sys (LSI Corporation, Inc.)<br />
DRV - (LSI_SCSI) -- C:\Windows\system32\DRIVERS\lsi_scsi.sys (LSI Corporation)<br />
DRV - (LSI_FC) -- C:\Windows\system32\DRIVERS\lsi_fc.sys (LSI Corporation)<br />
DRV - (LSI_SAS2) -- C:\Windows\system32\DRIVERS\lsi_sas2.sys (LSI Corporation)<br />
DRV - (iirsp) -- C:\Windows\system32\DRIVERS\iirsp.sys (Intel Corp./ICP vortex GmbH)<br />
DRV - (megasas) -- C:\Windows\system32\DRIVERS\megasas.sys (LSI Corporation)<br />
DRV - (hwpolicy) -- C:\Windows\System32\drivers\hwpolicy.sys (Microsoft Corporation)<br />
DRV - (elxstor) -- C:\Windows\system32\DRIVERS\elxstor.sys (Emulex)<br />
DRV - (aic78xx) -- C:\Windows\system32\DRIVERS\djsvs.sys (Adaptec, Inc.)<br />
DRV - (HpSAMD) -- C:\Windows\system32\DRIVERS\HpSAMD.sys (Hewlett-Packard Company)<br />
DRV - (FsDepends) -- C:\Windows\System32\drivers\fsdepends.sys (Microsoft Corporation)<br />
DRV - (vsmraid) -- C:\Windows\system32\DRIVERS\vsmraid.sys (VIA Technologies Inc.,Ltd)<br />
DRV - (vmbus) -- C:\Windows\system32\DRIVERS\vmbus.sys (Microsoft Corporation)<br />
DRV - (vhdmp) -- C:\Windows\system32\DRIVERS\vhdmp.sys (Microsoft Corporation)<br />
DRV - (storflt) -- C:\Windows\system32\DRIVERS\vmstorfl.sys (Microsoft Corporation)<br />
DRV - (vdrvroot) -- C:\Windows\system32\DRIVERS\vdrvroot.sys (Microsoft Corporation)<br />
DRV - (storvsc) -- C:\Windows\system32\DRIVERS\storvsc.sys (Microsoft Corporation)<br />
DRV - (WIMMount) -- C:\Windows\System32\drivers\wimmount.sys (Microsoft Corporation)<br />
DRV - (viaide) -- C:\Windows\system32\DRIVERS\viaide.sys (VIA Technologies, Inc.)<br />
DRV - (ql2300) -- C:\Windows\system32\DRIVERS\ql2300.sys (QLogic Corporation)<br />
DRV - (rdyboost) -- C:\Windows\System32\drivers\rdyboost.sys (Microsoft Corporation)<br />
DRV - (ql40xx) -- C:\Windows\system32\DRIVERS\ql40xx.sys (QLogic Corporation)<br />
DRV - (SiSRaid4) -- C:\Windows\system32\DRIVERS\sisraid4.sys (Silicon Integrated Systems)<br />
DRV - (pcw) -- C:\Windows\System32\drivers\pcw.sys (Microsoft Corporation)<br />
DRV - (SiSRaid2) -- C:\Windows\system32\DRIVERS\SiSRaid2.sys (Silicon Integrated Systems Corp.)<br />
DRV - (stexstor) -- C:\Windows\system32\DRIVERS\stexstor.sys (Promise Technology)<br />
DRV - (CNG) -- C:\Windows\System32\Drivers\cng.sys (Microsoft Corporation)<br />
DRV - (Brserid) Brother MFC Serial Port Interface Driver (WDM) -- C:\Windows\System32\Drivers\Brserid.sys (Brother Industries Ltd.)<br />
DRV - (rdpbus) -- C:\Windows\System32\drivers\rdpbus.sys (Microsoft Corporation)<br />
DRV - (RDPREFMP) -- C:\Windows\System32\drivers\RDPREFMP.sys (Microsoft Corporation)<br />
DRV - (MODEMCSA) -- C:\Windows\System32\drivers\MODEMCSA.sys (Microsoft Corporation)<br />
DRV - (RasAgileVpn) WAN Miniport (IKEv2) -- C:\Windows\System32\drivers\agilevpn.sys (Microsoft Corporation)<br />
DRV - (WfpLwf) -- C:\Windows\System32\drivers\wfplwf.sys (Microsoft Corporation)<br />
DRV - (NdisCap) -- C:\Windows\System32\drivers\ndiscap.sys (Microsoft Corporation)<br />
DRV - (vwifibus) -- C:\Windows\System32\drivers\vwifibus.sys (Microsoft Corporation)<br />
DRV - (1394ohci) -- C:\Windows\System32\drivers\1394ohci.sys (Microsoft Corporation)<br />
DRV - (UmPass) -- C:\Windows\system32\DRIVERS\umpass.sys (Microsoft Corporation)<br />
DRV - (mshidkmdf) -- C:\Windows\System32\drivers\mshidkmdf.sys (Microsoft Corporation)<br />
DRV - (MTConfig) -- C:\Windows\system32\DRIVERS\MTConfig.sys (Microsoft Corporation)<br />
DRV - (CompositeBus) -- C:\Windows\System32\drivers\CompositeBus.sys (Microsoft Corporation)<br />
DRV - (AppID) -- C:\Windows\system32\drivers\appid.sys (Microsoft Corporation)<br />
DRV - (scfilter) -- C:\Windows\System32\drivers\scfilter.sys (Microsoft Corporation)<br />
DRV - (s3cap) -- C:\Windows\system32\DRIVERS\vms3cap.sys (Microsoft Corporation)<br />
DRV - (VMBusHID) -- C:\Windows\system32\DRIVERS\VMBusHID.sys (Microsoft Corporation)<br />
DRV - (discache) -- C:\Windows\System32\drivers\discache.sys (Microsoft Corporation)<br />
DRV - (HidBatt) -- C:\Windows\system32\DRIVERS\HidBatt.sys (Microsoft Corporation)<br />
DRV - (AmdPPM) -- C:\Windows\system32\DRIVERS\amdppm.sys (Microsoft Corporation)<br />
DRV - (hcw85cir) -- C:\Windows\system32\drivers\hcw85cir.sys (Hauppauge Computer Works, Inc.)<br />
DRV - (BrUsbMdm) -- C:\Windows\System32\Drivers\BrUsbMdm.sys (Brother Industries Ltd.)<br />
DRV - (BrUsbSer) -- C:\Windows\System32\Drivers\BrUsbSer.sys (Brother Industries Ltd.)<br />
DRV - (BrSerWdm) -- C:\Windows\System32\Drivers\BrSerWdm.sys (Brother Industries Ltd.)<br />
DRV - (BrFiltLo) -- C:\Windows\system32\DRIVERS\BrFiltLo.sys (Brother Industries, Ltd.)<br />
DRV - (BrFiltUp) -- C:\Windows\system32\DRIVERS\BrFiltUp.sys (Brother Industries, Ltd.)<br />
DRV - (b57nd60x) -- C:\Windows\System32\drivers\b57nd60x.sys (Broadcom Corporation)<br />
DRV - (ebdrv) -- C:\Windows\system32\DRIVERS\evbdx.sys (Broadcom Corporation)<br />
DRV - (b06bdrv) -- C:\Windows\system32\DRIVERS\bxvbdx.sys (Broadcom Corporation)<br />
DRV - (RTL8167) -- C:\Windows\System32\drivers\Rt86win7.sys (Realtek Corporation                                            )<br />
DRV - (DNE) -- C:\Windows\System32\drivers\dne2000.sys (Deterministic Networks, Inc.)<br />
DRV - (hwdatacard) -- C:\Windows\System32\drivers\ewusbmdm.sys (Huawei Technologies Co., Ltd.)<br />
DRV - (NETw2v32) Intel(R) -- C:\Windows\System32\drivers\NETw2v32.sys (Intel® Corporation)<br />
DRV - (CVirtA) -- C:\Windows\System32\drivers\CVirtA.sys (Cisco Systems, Inc.)<br />
DRV - (odysseyIM4) -- C:\Windows\System32\drivers\odysseyIM4.sys (Funk Software, Inc.)<br />
 <br />
 <br />
<font color="#E56717">========== Standard Registry (SafeList) ==========</font><br />
 <br />
 <br />
<font color="#E56717">========== Internet Explorer ==========</font><br />
 <br />
IE - HKLM\..\URLSearchHook: {266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} - C:\Programme\IsoBuster\tbIsoB.dll (Conduit Ltd.)<br />
 <br />
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about<b></b>:blank<br />
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp<br />
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de<br />
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 50 E5 52 68 9C 70 CA 01  [binary data]<br />
IE - HKCU\..\URLSearchHook: {266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} - C:\Programme\IsoBuster\tbIsoB.dll (Conduit Ltd.)<br />
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: &quot;ProxyEnable&quot; = 0<br />
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: &quot;ProxyOverride&quot; = *.local<br />
 <br />
<font color="#E56717">========== FireFox ==========</font><br />
 <br />
FF - prefs.js..browser.startup.homepage: &quot;hxxp://www.google.de/&quot;<br />
FF - prefs.js..extensions.enabledItems: {E2883E8F-472F-4fb0-9522-AC9BF37916A7}:1<br />
FF - prefs.js..extensions.enabledItems: 6<br />
FF - prefs.js..extensions.enabledItems: 2<br />
FF - prefs.js..extensions.enabledItems: 49<br />
FF - prefs.js..extensions.enabledItems: firebug@software.joehewitt.com:1.5.4<br />
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20<br />
FF - prefs.js..extensions.enabledItems: {c45c406e-ab73-11d8-be73-000a95be3b12}:1.1.8<br />
 <br />
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.10\extensions\\Components: C:\Programme\Mozilla Firefox\components [2010.08.02 04:16:43 | 000,000,000 | ---D | M]<br />
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.10\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2010.07.29 17:00:04 | 000,000,000 | ---D | M]<br />
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.11\extensions\\Components: C:\Programme\Mozilla Firefox\components [2010.08.02 04:16:43 | 000,000,000 | ---D | M]<br />
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.11\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2010.07.29 17:00:04 | 000,000,000 | ---D | M]<br />
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.5\extensions\\Components: C:\Programme\Mozilla Firefox\components [2010.08.02 04:16:43 | 000,000,000 | ---D | M]<br />
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.5\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2010.07.29 17:00:04 | 000,000,000 | ---D | M]<br />
 <br />
[2009.11.29 04:41:08 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\mozilla\Extensions<br />
[2010.09.08 16:32:52 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\mozilla\Firefox\Profiles\tj9sq98c.default\extensions<br />
[2010.09.03 00:33:56 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- C:\Users\***\AppData\Roaming\mozilla\Firefox\Profiles\tj9sq98c.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}<br />
[2009.12.24 23:01:40 | 000,000,000 | ---D | M] (Web Developer) -- C:\Users\***\AppData\Roaming\mozilla\Firefox\Profiles\tj9sq98c.default\extensions\{c45c406e-ab73-11d8-be73-000a95be3b12}<br />
[2009.11.30 04:01:26 | 000,000,000 | ---D | M] (Adobe DLM (powered by getPlus(R))) -- C:\Users\***\AppData\Roaming\mozilla\Firefox\Profiles\tj9sq98c.default\extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7}<br />
[2010.05.07 02:30:39 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\mozilla\Firefox\Profiles\tj9sq98c.default\extensions\firebug@software.j  oehewitt.com<br />
[2010.09.08 16:32:52 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox\extensions<br />
[2010.04.17 14:21:11 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}<br />
[2010.04.12 17:29:19 | 000,411,368 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll<br />
[2010.06.24 22:58:29 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml<br />
[2010.06.24 22:58:29 | 000,002,344 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml<br />
[2010.06.24 22:58:29 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml<br />
[2010.06.24 22:58:29 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml<br />
[2010.06.24 22:58:29 | 000,000,801 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml<br />
 <br />
O1 HOSTS File: ([2009.06.10 23:39:37 | 000,000,824 | ---- | M]) - C:\Windows\System32\drivers\etc\hosts<br />
O2 - BHO: (Adobe PDF Reader) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)<br />
O2 - BHO: (IsoBuster Toolbar) - {266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} - C:\Programme\IsoBuster\tbIsoB.dll (Conduit Ltd.)<br />
O2 - BHO: (Adobe PDF Conversion Toolbar Helper) - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)<br />
O3 - HKLM\..\Toolbar: (IsoBuster Toolbar) - {266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} - C:\Programme\IsoBuster\tbIsoB.dll (Conduit Ltd.)<br />
O3 - HKLM\..\Toolbar: (Adobe PDF) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)<br />
O3 - HKCU\..\Toolbar\WebBrowser: (IsoBuster Toolbar) - {266FCDCA-7BB3-4DA7-B3BF-F845DEA2EBD6} - C:\Programme\IsoBuster\tbIsoB.dll (Conduit Ltd.)<br />
O3 - HKCU\..\Toolbar\WebBrowser: (Adobe PDF) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)<br />
O4 - HKLM..\Run: []  File not found<br />
O4 - HKLM..\Run: [avast!] C:\Program Files\Alwil Software\Avast4\ashDisp.exe (ALWIL Software)<br />
O4 - HKLM..\Run: [EvtMgr6] C:\Program Files\Logitech\SetPointP\SetPoint.exe (Logitech, Inc.)<br />
O4 - HKLM..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (Realtek Semiconductor)<br />
O4 - HKLM..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (Advanced Micro Devices, Inc.)<br />
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5<br />
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3<br />
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0<br />
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145<br />
O8 - Extra context menu item: An vorhandenes PDF anfügen - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)<br />
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)<br />
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)<br />
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)<br />
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)<br />
O8 - Extra context menu item: In Adobe PDF konvertieren - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)<br />
O8 - Extra context menu item: Nach Microsoft E&amp;xel exportieren - C:\Programme\Microsoft Office\Office12\EXCEL.EXE (Microsoft Corporation)<br />
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)<br />
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)<br />
O9 - Extra Button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Programme\Microsoft Office\Office12\REFIEBAR.DLL (Microsoft Corporation)<br />
O9 - Extra Button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programs\PartyGaming\PartyPoker\RunApp.exe File not found<br />
O9 - Extra 'Tools' menuitem : PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programs\PartyGaming\PartyPoker\RunApp.exe File not found<br />
O10 - NameSpace_Catalog5\Catalog_Entries\000000000007 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Computer, Inc.)<br />
O13 - gopher Prefix: missing<br />
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)<br />
O16 - DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)<br />
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)<br />
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Common Files\microsoft shared\Help\hxds.dll (Microsoft Corporation)<br />
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Common Files\microsoft shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)<br />
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)<br />
O20 - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\System32\SystemPropertiesPerformance.exe (Microsoft Corporation)<br />
O20 - HKLM Winlogon: VMApplet - (/pagefile) -  File not found<br />
O20 - Winlogon\Notify\LBTWlgn: DllName - c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll - c:\Programme\Common Files\LogiShrd\Bluetooth\LBTWLgn.dll (Logitech, Inc.)<br />
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.<br />
O30 - LSA: Security Packages - (pku2u) - C:\Windows\System32\pku2u.dll (Microsoft Corporation)<br />
O32 - HKLM CDRom: AutoRun - 1<br />
O32 - AutoRun File - [2009.06.10 23:42:20 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]<br />
O33 - MountPoints2\{add9d74a-b06d-11df-ab18-00030d39ec66}\Shell - &quot;&quot; = AutoRun<br />
O33 - MountPoints2\{add9d74a-b06d-11df-ab18-00030d39ec66}\Shell\AutoRun\command - &quot;&quot; = F:\AutoRun.exe -- File not found<br />
O33 - MountPoints2\{add9d74f-b06d-11df-ab18-00030d39ec66}\Shell - &quot;&quot; = AutoRun<br />
O33 - MountPoints2\{add9d74f-b06d-11df-ab18-00030d39ec66}\Shell\AutoRun\command - &quot;&quot; = G:\AutoRun.exe -- File not found<br />
O33 - MountPoints2\{add9d784-b06d-11df-ab18-00030d39ec66}\Shell - &quot;&quot; = AutoRun<br />
O33 - MountPoints2\{add9d784-b06d-11df-ab18-00030d39ec66}\Shell\AutoRun\command - &quot;&quot; = F:\AutoRun.exe -- File not found<br />
O33 - MountPoints2\{add9d786-b06d-11df-ab18-00030d39ec66}\Shell - &quot;&quot; = AutoRun<br />
O33 - MountPoints2\{add9d786-b06d-11df-ab18-00030d39ec66}\Shell\AutoRun\command - &quot;&quot; = F:\AutoRun.exe -- File not found<br />
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found<br />
O35 - HKLM\..comfile [open] -- &quot;%1&quot; %*<br />
O35 - HKLM\..exefile [open] -- &quot;%1&quot; %*<br />
O37 - HKLM\...com [@ = comfile] -- &quot;%1&quot; %*<br />
O37 - HKLM\...exe [@ = exefile] -- &quot;%1&quot; %*<br />
 <br />
<font color="#E56717">========== Files/Folders - Created Within 30 Days ==========</font><br />
 <br />
[2010.09.08 17:05:23 | 000,574,976 | ---- | C] (OldTimer Tools) -- C:\Users\***\Desktop\<a href=85104-otl-otlogfile-oldtimer.html>OTL.exe</a><br />
[2010.09.08 17:00:14 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Malwarebytes<br />
[2010.09.08 17:00:04 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbamswissarmy.sys<br />
[2010.09.08 17:00:03 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes<br />
[2010.09.08 17:00:02 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbam.sys<br />
[2010.09.08 17:00:02 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware<br />
[2010.09.08 16:56:28 | 006,153,648 | ---- | C] (Malwarebytes Corporation                                    ) -- C:\Users\***\Desktop\mbam-setup.exe<br />
[2010.09.06 22:42:34 | 000,000,000 | ---D | C] -- C:\Windows\System32\Adobe<br />
[2010.09.04 02:13:50 | 000,000,000 | ---D | C] -- C:\Programme\Microsoft Silverlight<br />
[2010.08.27 19:26:46 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Verbindungsassistent<br />
[2010.08.27 19:26:30 | 000,621,056 | ---- | C] (DiBcom SA) -- C:\Windows\System32\drivers\mod7700.sys<br />
[2010.08.27 19:26:30 | 000,023,424 | ---- | C] (Huawei Tech. Co., Ltd.) -- C:\Windows\System32\drivers\ewdcsc.sys<br />
[2010.08.27 19:26:23 | 000,101,760 | ---- | C] (Huawei Technologies Co., Ltd.) -- C:\Windows\System32\drivers\ewusbmdm.sys<br />
[2010.08.27 19:26:22 | 000,000,000 | ---D | C] -- C:\Programme\Verbindungsassistent<br />
[2010.08.16 15:09:45 | 000,000,000 | ---D | C] -- C:\Users\***\Desktop\PeToUSB_V3.0.0.8_GER<br />
[2010.08.15 23:33:55 | 000,000,000 | ---D | C] -- C:\pebuilder3110a<br />
[2010.08.11 16:51:03 | 000,197,632 | ---- | C] (Intel(R) Corporation) -- C:\Windows\System32\ir32_32.dll<br />
[2010.08.11 16:51:03 | 000,082,944 | ---- | C] (Radius Inc.) -- C:\Windows\System32\iccvid.dll<br />
[2010.08.11 16:51:03 | 000,037,376 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\rtutils.dll<br />
[2010.08.11 16:51:00 | 003,955,080 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ntkrnlpa.exe<br />
[2010.08.11 16:50:59 | 003,899,784 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ntoskrnl.exe<br />
[2010.08.11 16:50:44 | 000,381,440 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iedkcs32.dll<br />
[2010.08.11 16:50:44 | 000,185,856 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iepeers.dll<br />
[2010.08.11 16:50:43 | 001,638,912 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mshtml.tlb<br />
[2010.08.11 16:50:43 | 000,606,208 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mstime.dll<br />
[2010.08.11 16:50:43 | 000,176,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ieui.dll<br />
[2010.08.11 16:50:43 | 000,064,512 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msfeedsbs.dll<br />
[2010.08.11 16:50:43 | 000,048,128 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\jsproxy.dll<br />
[2010.08.11 16:50:43 | 000,012,800 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msfeedssync.exe<br />
[2010.08.11 16:50:38 | 002,326,016 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\win32k.sys<br />
[2010.08.10 01:54:30 | 000,000,000 | ---D | C] -- C:\Programme\PokerStars<br />
[1 C:\Windows\*.tmp files -&gt; C:\Windows\*.tmp -&gt; ]<br />
[1 C:\*.tmp files -&gt; C:\*.tmp -&gt; ]<br />
 <br />
<font color="#E56717">========== Files - Modified Within 30 Days ==========</font><br />
 <br />
[2010.09.08 18:22:40 | 002,883,584 | -HS- | M] () -- C:\Users\***\NTUSER.DAT<br />
[2010.09.08 18:22:01 | 000,000,006 | -H-- | M] () -- C:\Windows\tasks\SA.DAT<br />
[2010.09.08 18:21:47 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat<br />
[2010.09.08 18:21:39 | 804,855,808 | -HS- | M] () -- C:\hiberfil.sys<br />
[2010.09.08 18:20:30 | 002,632,998 | -H-- | M] () -- C:\Users\***\AppData\Local\IconCache.db<br />
[2010.09.08 17:05:34 | 000,574,976 | ---- | M] (OldTimer Tools) -- C:\Users\***\Desktop\<a href=85104-otl-otlogfile-oldtimer.html>OTL.exe</a><br />
[2010.09.08 16:57:09 | 006,153,648 | ---- | M] (Malwarebytes Corporation                                    ) -- C:\Users\***\Desktop\mbam-setup.exe<br />
[2010.09.08 16:20:52 | 000,013,248 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0<br />
[2010.09.08 16:20:52 | 000,013,248 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0<br />
[2010.09.08 14:19:08 | 000,000,016 | ---- | M] () -- C:\Users\***\AppData\Roaming\hngmfc.dat<br />
[2010.09.03 17:44:34 | 001,480,602 | ---- | M] () -- C:\Windows\System32\PerfStringBackup.INI<br />
[2010.09.03 17:44:34 | 000,647,376 | ---- | M] () -- C:\Windows\System32\perfh007.dat<br />
[2010.09.03 17:44:34 | 000,610,094 | ---- | M] () -- C:\Windows\System32\perfh009.dat<br />
[2010.09.03 17:44:34 | 000,127,404 | ---- | M] () -- C:\Windows\System32\perfc007.dat<br />
[2010.09.03 17:44:34 | 000,104,412 | ---- | M] () -- C:\Windows\System32\perfc009.dat<br />
[2010.08.28 12:40:50 | 000,016,400 | ---- | M] (Logitech, Inc.) -- C:\Windows\System32\drivers\LNonPnP.sys<br />
[2010.08.27 19:26:26 | 000,002,056 | ---- | M] () -- C:\Users\Public\Desktop\Verbindungsassistent.lnk<br />
[2010.08.27 19:26:22 | 000,621,056 | ---- | M] (DiBcom SA) -- C:\Windows\System32\drivers\mod7700.sys<br />
[2010.08.27 19:26:22 | 000,023,424 | ---- | M] (Huawei Tech. Co., Ltd.) -- C:\Windows\System32\drivers\ewdcsc.sys<br />
[2010.08.16 02:57:10 | 000,000,023 | ---- | M] () -- C:\Users\***\Desktop\php.ini<br />
[2010.08.12 12:31:07 | 002,232,992 | ---- | M] () -- C:\Windows\System32\FNTCACHE.DAT<br />
[1 C:\Windows\*.tmp files -&gt; C:\Windows\*.tmp -&gt; ]<br />
[1 C:\*.tmp files -&gt; C:\*.tmp -&gt; ]<br />
 <br />
<font color="#E56717">========== Files Created - No Company Name ==========</font><br />
 <br />
[2010.09.08 14:18:12 | 000,000,016 | ---- | C] () -- C:\Users\***\AppData\Roaming\hngmfc.dat<br />
[2010.08.27 19:26:26 | 000,002,056 | ---- | C] () -- C:\Users\Public\Desktop\Verbindungsassistent.lnk<br />
[2010.02.01 00:51:21 | 000,000,193 | ---- | C] () -- C:\Windows\WORDPAD.INI<br />
[2010.01.08 00:53:54 | 000,000,069 | ---- | C] () -- C:\Windows\NeroDigital.ini<br />
[2009.11.29 22:30:22 | 002,463,976 | ---- | C] () -- C:\Windows\System32\NPSWF32.dll<br />
[2009.11.29 17:34:11 | 000,000,047 | ---- | C] () -- C:\Windows\MinGW.INI<br />
[2009.11.28 05:00:23 | 000,000,112 | ---- | C] () -- C:\Windows\init.ini<br />
[2009.08.23 22:41:22 | 000,197,424 | ---- | C] () -- C:\Windows\System32\vpnapi.dll<br />
[2009.07.21 17:42:34 | 000,159,744 | ---- | C] () -- C:\Windows\System32\atitmmxx.dll<br />
[2009.07.14 01:51:43 | 000,073,728 | ---- | C] () -- C:\Windows\System32\BthpanContextHandler.dll<br />
[2009.07.14 01:42:10 | 000,064,000 | ---- | C] () -- C:\Windows\System32\BWContextHandler.dll<br />
 <br />
<font color="#E56717">========== LOP Check ==========</font><br />
 <br />
[2010.09.08 14:17:32 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\FileZilla<br />
[2010.03.28 22:50:01 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Leadertech<br />
[2010.08.27 20:24:00 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Verbindungsassistent<br />
[2009.07.14 06:53:46 | 000,026,584 | ---- | M] () -- C:\Windows\Tasks\SCHEDLGU.TXT<br />
 <br />
<font color="#E56717">========== Purity Check ==========</font><br />
 <br />
 <br />
&lt; End of report &gt;<br />
<br />
<br />
Danke im voraus für Eure Mithilfe.<br />
<br />
Gruß<br />
XPEPPER</div>

]]></content:encoded>
			<category domain="http://www.trojaner-board.de/plagegeister-aller-art-und-deren-bekaempfung/">Plagegeister aller Art und deren Bekämpfung</category>
			<dc:creator>xpepper</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/90551-rootkit-win32-bubnix-j-rtk-wie-sicher-loeschen.html</guid>
		</item>
		<item>
			<title>Offen Probleme beim Onlinebanking</title>
			<link>http://www.trojaner-board.de/90549-probleme-beim-onlinebanking.html</link>
			<pubDate>Wed, 08 Sep 2010 16:31:06 GMT</pubDate>
			<description>Hallo Trojaner-board Team, 
 
super das es euch gibt. Konnte schon Hilfestellungen in anderen Themen finden. Jetzt habe ich leider ein Problem wo ich nicht weiterkomme.  
Vor einem Monat wurde ich durch meine Bank (SPARKASSE) darauf hingewiesen, dass angeblich sich der Trojaner Zeus 2 auf meinen PC...</description>
			<content:encoded><![CDATA[<div>Hallo Trojaner-board Team,<br />
<br />
super das es euch gibt. Konnte schon Hilfestellungen in anderen Themen finden. Jetzt habe ich leider ein Problem wo ich nicht weiterkomme. <br />
Vor einem Monat wurde ich durch meine Bank (SPARKASSE) darauf hingewiesen, dass angeblich sich der Trojaner Zeus 2 auf meinen PC eingenistet hat. Zu diesem Zeitpunkt habe ich Kaspersky Internet Security benutzt. Dort gab es keine Virenmeldung. Nachdem ich den Rechner dann platt gemacht habe und dadurch 240 GB Daten sichern musste, habe ich mich entschlossen wieder Online Banking durch zu führen. Das ging eine Woche gut und dann rief wieder die Bank an, dass mein PC erneut befallen sei. Wiederum hat Kaspersky nicht gefunden. Das hat sich jetzt am Montag wiederholt. Mitlerweile habe ich die Nase voll vom ständigen PC plätten und Frage mich ob die Bank hier ein merkwürdiges Spiel treibt. Ich habe mehrere Log-Files erstellt, außer bei OTL, da hängt sich das Programm auf. Vielleicht könnt ihr mir helfen, da mein Admin auf der Arbeit auch nicht mehr weiter weis.<br />
<br />
Vielen Dank im voraus für eure Hilfe.<br />
<br />
Gruß<br />
<br />
<br />
Malwarebytes' Anti-Malware 1.46<br />
www.malwarebytes.org<br />
<br />
Datenbank Version: 4571<br />
<br />
Windows 6.0.6000<br />
Internet Explorer 8.0.6001.18904<br />
<br />
08.09.2010 17:01:20<br />
mbam-log-2010-09-08 (17-01-20).txt<br />
<br />
Art des Suchlaufs: Quick-Scan<br />
Durchsuchte Objekte: 136145<br />
Laufzeit: 6 Minute(n), 49 Sekunde(n)<br />
<br />
Infizierte Speicherprozesse: 0<br />
Infizierte Speichermodule: 0<br />
Infizierte Registrierungsschlüssel: 0<br />
Infizierte Registrierungswerte: 0<br />
Infizierte Dateiobjekte der Registrierung: 0<br />
Infizierte Verzeichnisse: 0<br />
Infizierte Dateien: 0<br />
<br />
Infizierte Speicherprozesse:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Speichermodule:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Registrierungsschlüssel:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Registrierungswerte:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Dateiobjekte der Registrierung:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Verzeichnisse:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Dateien:<br />
(Keine bösartigen Objekte gefunden)</div>

]]></content:encoded>
			<category domain="http://www.trojaner-board.de/plagegeister-aller-art-und-deren-bekaempfung/">Plagegeister aller Art und deren Bekämpfung</category>
			<dc:creator>Balustern</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/90549-probleme-beim-onlinebanking.html</guid>
		</item>
		<item>
			<title>Offen habe trojaner auf pc.</title>
			<link>http://www.trojaner-board.de/90547-habe-trojaner-auf-pc.html</link>
			<pubDate>Wed, 08 Sep 2010 16:23:50 GMT</pubDate>
			<description>wer kann mir bitte helfen.habe mir trojaner auf pc geholt.bin mit nerven fast am ende. wie bekomme ich den trojaner wieder weg? 
bin anfänger am pc</description>
			<content:encoded><![CDATA[<div>wer kann mir bitte helfen.habe mir trojaner auf pc geholt.bin mit nerven fast am ende. wie bekomme ich den trojaner wieder weg?<br />
bin anfänger am pc</div>

]]></content:encoded>
			<category domain="http://www.trojaner-board.de/plagegeister-aller-art-und-deren-bekaempfung/">Plagegeister aller Art und deren Bekämpfung</category>
			<dc:creator>Tyrion38</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/90547-habe-trojaner-auf-pc.html</guid>
		</item>
		<item>
			<title>Offen Stark trojanerverseuchtes System! (Trojan Buzuss, Backdoor Trojan, Trojan Dropper,..)</title>
			<link>http://www.trojaner-board.de/90544-stark-trojanerverseuchtes-system-trojan-buzuss-backdoor-trojan-trojan-dropper.html</link>
			<pubDate>Wed, 08 Sep 2010 14:42:00 GMT</pubDate>
			<description>Hallo! 
  
Seit einigen Tagen kämpfe ich mit einigen ziemlich fiesen Problemen: Hatte zuerst Antimalware Doctor - den konnte ich aber nach längerer Zeit mit Hife von Loaris Trojan Remover entfernen (hoffe zumindest, dass er wirklich weg ist). Jetzt habe ich allerdings das Problem, dass  
  
1.)...</description>
			<content:encoded><![CDATA[<div>Hallo!<br />
 <br />
Seit einigen Tagen kämpfe ich mit einigen ziemlich fiesen Problemen: Hatte zuerst Antimalware Doctor - den konnte ich aber nach längerer Zeit mit Hife von Loaris Trojan Remover entfernen (hoffe zumindest, dass er wirklich weg ist). Jetzt habe ich allerdings das Problem, dass <br />
 <br />
1.) meine Firewall ist ständig deaktiviert ist, auch wenn ich sie wieder aktiviere <br />
 <br />
2.) ich ständig Warnungen von Avira bekomme (TR/FakeAV.cky, TR/Dropper.Gen, TR.Spy/Gen, BDS/Protector.CF)<br />
 <br />
3.) bei Suchläufen mit Superantispyware/Spyware Doctor habe ich div. Probleme gefunden: Worm.Palevo, Trojan Buzus, Backdoor Trojan, Trojan Dropper Kill AVGG) konnte diese aber nicht enfernen<br />
 <br />
Bitte dringend um Hilfe!<br />
 <br />
Hier meine OTL-Logfiles:OTL Logfile:<br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Code:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">OTL logfile created on: 08.09.2010 16:27:01 - Run 1<br />
OTL by OldTimer - Version 3.2.11.0 Folder = C:\Dokumente und Einstellungen\User1\Desktop<br />
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation<br />
Internet Explorer (Version = 8.0.6001.18702)<br />
Locale: 00000C07 | Country: Österreich | Language: DEA | Date Format: dd.MM.yyyy<br />
&nbsp;<br />
1.014,00 Mb Total Physical Memory | 474,00 Mb Available Physical Memory | 47,00% Memory free<br />
2,00 Gb Paging File | 2,00 Gb Available in Paging File | 74,00% Paging File free<br />
Paging file location(s): C:\pagefile.sys 1524 3048 [binary data]<br />
&nbsp;<br />
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme<br />
Drive C: | 143,13 Gb Total Space | 85,73 Gb Free Space | 59,90% Space Free | Partition Type: NTFS<br />
D: Drive not present or media not loaded<br />
E: Drive not present or media not loaded<br />
F: Drive not present or media not loaded<br />
G: Drive not present or media not loaded<br />
H: Drive not present or media not loaded<br />
I: Drive not present or media not loaded<br />
&nbsp;<br />
Computer Name: ***<br />
Current User Name: User1<br />
Logged in as Administrator.<br />
&nbsp;<br />
Current Boot Mode: Normal<br />
Scan Mode: Current user<br />
Company Name Whitelist: Off<br />
Skip Microsoft Files: Off<br />
File Age = 30 Days<br />
Output = Minimal<br />
&nbsp;<br />
<font color="#e56717">========== Processes (SafeList) ==========</font><br />
&nbsp;<br />
PRC - C:\Dokumente und Einstellungen\User1\Desktop\<a href=85104-otl-otlogfile-oldtimer.html>OTL.exe</a> (OldTimer Tools)<br />
PRC - C:\Programme\PC Tools Security\pctsGui.exe (PC Tools)<br />
PRC - C:\Programme\PC Tools Security\BDT\BDTUpdateService.exe (Threat Expert Ltd.)<br />
PRC - C:\Programme\PC Tools Security\pctsSvc.exe (PC Tools)<br />
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)<br />
PRC - C:\Programme\PC Tools Security\pctsAuxs.exe (PC Tools)<br />
PRC - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Apple Inc.)<br />
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)<br />
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)<br />
PRC - c:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe (Microsoft Corporation)<br />
PRC - c:\Programme\Microsoft SQL Server\90\Shared\sqlbrowser.exe (Microsoft Corporation)<br />
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)<br />
PRC - C:\Programme\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe (Microsoft Corporation)<br />
PRC - C:\Programme\Gemeinsame Dateien\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe (Sonic Solutions)<br />
PRC - C:\Programme\Gemeinsame Dateien\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe (Sonic Solutions)<br />
PRC - C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.)<br />
PRC - C:\Programme\Digital Line Detect\DLG.exe (BVRP Software)<br />
&nbsp;<br />
&nbsp;<br />
<font color="#e56717">========== Modules (SafeList) ==========</font><br />
&nbsp;<br />
MOD - C:\Dokumente und Einstellungen\User1\Desktop\<a href=85104-otl-otlogfile-oldtimer.html>OTL.exe</a> (OldTimer Tools)<br />
MOD - C:\Programme\PC Tools Security\PCTGMhk.dll (PC Tools)<br />
MOD - C:\WINDOWS\system32\msscript.ocx (Microsoft Corporation)<br />
&nbsp;<br />
&nbsp;<br />
<font color="#e56717">========== Win32 Services (SafeList) ==========</font><br />
&nbsp;<br />
SRV - (sp_rssrv) -- C:\Programme\Spyware Terminator\sp_rsser.exe File not found<br />
SRV - (JavaQuickStarterService) -- C:\Programme\Java\jre6\bin\jqs.exe File not found<br />
SRV - (Browser Defender Update Service) -- C:\Programme\PC Tools Security\BDT\BDTUpdateService.exe (Threat Expert Ltd.)<br />
SRV - (sdCoreService) -- C:\Programme\PC Tools Security\pctsSvc.exe (PC Tools)<br />
SRV - (sdAuxService) -- C:\Programme\PC Tools Security\pctsAuxs.exe (PC Tools)<br />
SRV - (Apple Mobile Device) -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Apple Inc.)<br />
SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)<br />
SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)<br />
SRV - (MSSQL$MSSMLBIZ) SQL Server (MSSMLBIZ) -- c:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe (Microsoft Corporation)<br />
SRV - (SQLWriter) -- c:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe (Microsoft Corporation)<br />
SRV - (SQLBrowser) -- c:\Programme\Microsoft SQL Server\90\Shared\sqlbrowser.exe (Microsoft Corporation)<br />
SRV - (MSSQLServerADHelper) -- c:\Programme\Microsoft SQL Server\90\Shared\sqladhlp90.exe (Microsoft Corporation)<br />
SRV - (odserv) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE (Microsoft Corporation)<br />
SRV - (BcmSqlStartupSvc) -- C:\Programme\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe (Microsoft Corporation)<br />
SRV - (RoxMediaDB9) -- C:\Programme\Gemeinsame Dateien\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe (Sonic Solutions)<br />
SRV - (RoxWatch9) -- C:\Programme\Gemeinsame Dateien\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe (Sonic Solutions)<br />
SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)<br />
SRV - (stllssvr) -- C:\Programme\Gemeinsame Dateien\SureThing Shared\stllssvr.exe (MicroVision Development, Inc.)<br />
SRV - (IDriverT) -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe (Macrovision Corporation)<br />
&nbsp;<br />
&nbsp;<br />
<font color="#e56717">========== Driver Services (SafeList) ==========</font><br />
&nbsp;<br />
DRV - (sp_rsdrv2) -- C:\WINDOWS\System32\drivers\sp_rsdrv2.sys File not found<br />
DRV - (PCTCore) -- C:\WINDOWS\system32\drivers\PCTCore.sys (PC Tools)<br />
DRV - (pctEFA) -- C:\WINDOWS\system32\drivers\pctEFA.sys (PC Tools)<br />
DRV - (pctDS) -- C:\WINDOWS\system32\drivers\pctDS.sys (PC Tools)<br />
DRV - (SASKUTIL) -- C:\Programme\SUPERAntiSpyware\saskutil.sys (SUPERAdBlocker.com and SUPERAntiSpyware.com)<br />
DRV - (SASDIFSV) -- C:\Programme\SUPERAntiSpyware\sasdifsv.sys (SUPERAdBlocker.com and SUPERAntiSpyware.com)<br />
DRV - (SASENUM) -- C:\Programme\SUPERAntiSpyware\sasenum.sys ( SUPERAdBlocker.com and SUPERAntiSpyware.com)<br />
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)<br />
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)<br />
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)<br />
DRV - (avgio) -- C:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH)<br />
DRV - (USB_RNDIS) -- C:\WINDOWS\system32\drivers\usb8023.sys (Microsoft Corporation)<br />
DRV - (amdagp) -- C:\WINDOWS\system32\DRIVERS\amdagp.sys (Advanced Micro Devices, Inc.)<br />
DRV - (sisagp) -- C:\WINDOWS\system32\DRIVERS\sisagp.sys (Silicon Integrated Systems Corporation)<br />
DRV - (HDAudBus) -- C:\WINDOWS\system32\drivers\hdaudbus.sys (Windows (R) Server 2003 DDK provider)<br />
DRV - (BCM43XX) -- C:\WINDOWS\system32\drivers\BCMWL5.SYS (Broadcom Corporation)<br />
DRV - (bcm4sbxp) -- C:\WINDOWS\system32\drivers\bcm4sbxp.sys (Broadcom Corporation)<br />
DRV - (DLADResM) -- C:\WINDOWS\system32\DLA\dladresm.sys (Roxio)<br />
DRV - (DLABMFSM) -- C:\WINDOWS\system32\DLA\dlabmfsm.sys (Roxio)<br />
DRV - (DLAUDF_M) -- C:\WINDOWS\system32\DLA\dlaudf_m.sys (Roxio)<br />
DRV - (DLAUDFAM) -- C:\WINDOWS\system32\DLA\dlaudfam.sys (Roxio)<br />
DRV - (DLAOPIOM) -- C:\WINDOWS\system32\DLA\dlaopiom.sys (Roxio)<br />
DRV - (DLABOIOM) -- C:\WINDOWS\system32\DLA\dlaboiom.sys (Roxio)<br />
DRV - (DLAIFS_M) -- C:\WINDOWS\system32\DLA\dlaifs_m.sys (Roxio)<br />
DRV - (DLAPoolM) -- C:\WINDOWS\system32\DLA\dlapoolm.sys (Roxio)<br />
DRV - (DRVNDDM) -- C:\WINDOWS\system32\drivers\drvnddm.sys (Roxio)<br />
DRV - (DLACDBHM) -- C:\WINDOWS\system32\drivers\DLACDBHM.SYS (Roxio)<br />
DRV - (DLARTL_M) -- C:\WINDOWS\system32\drivers\DLARTL_M.SYS (Roxio)<br />
DRV - (DRVMCDB) -- C:\WINDOWS\System32\Drivers\DRVMCDB.SYS (Sonic Solutions)<br />
DRV - (btaudio) -- C:\WINDOWS\system32\drivers\btaudio.sys (Broadcom Corporation.)<br />
DRV - (BTSERIAL) -- C:\WINDOWS\system32\drivers\btserial.sys (Broadcom Corporation.)<br />
DRV - (BTKRNL) -- C:\WINDOWS\system32\drivers\btkrnl.sys (Broadcom Corporation.)<br />
DRV - (BTDriver) -- C:\WINDOWS\system32\drivers\btport.sys (Broadcom Corporation.)<br />
DRV - (btwmodem) -- C:\WINDOWS\system32\drivers\btwmodem.sys (Broadcom Corporation.)<br />
DRV - (BTWUSB) -- C:\WINDOWS\system32\drivers\btwusb.sys (Broadcom Corporation.)<br />
DRV - (BTWDNDIS) -- C:\WINDOWS\system32\drivers\btwdndis.sys (Broadcom Corporation.)<br />
DRV - (btwhid) -- C:\WINDOWS\system32\drivers\btwhid.sys (Broadcom Corporation.)<br />
DRV - (STHDA) -- C:\WINDOWS\system32\drivers\sthda.sys (SigmaTel, Inc.)<br />
DRV - (SynTP) -- C:\WINDOWS\system32\drivers\SynTP.sys (Synaptics, Inc.)<br />
DRV - (rismxdp) -- C:\WINDOWS\system32\drivers\rixdptsk.sys (REDC)<br />
DRV - (rimsptsk) -- C:\WINDOWS\system32\drivers\rimsptsk.sys (REDC)<br />
DRV - (rimmptsk) -- C:\WINDOWS\system32\drivers\rimmptsk.sys (REDC)<br />
DRV - (APPDRV) -- C:\WINDOWS\SYSTEM32\DRIVERS\APPDRV.SYS (Dell Inc)<br />
DRV - (HSF_DPV) -- C:\WINDOWS\system32\drivers\hsf_dpv.sys (Conexant Systems, Inc.)<br />
DRV - (HSFHWAZL) -- C:\WINDOWS\system32\drivers\hsfhwazl.sys (Conexant Systems, Inc.)<br />
DRV - (winachsf) -- C:\WINDOWS\system32\drivers\hsf_cnxt.sys (Conexant Systems, Inc.)<br />
DRV - (nv) -- C:\WINDOWS\system32\drivers\nv4_mini.sys (NVIDIA Corporation)<br />
DRV - (omci) -- C:\WINDOWS\system32\drivers\omci.sys (Dell Inc)<br />
DRV - (CmdIde) -- C:\WINDOWS\system32\DRIVERS\cmdide.sys (CMD Technology, Inc.)<br />
DRV - (Sparrow) -- C:\WINDOWS\system32\DRIVERS\sparrow.sys (Adaptec, Inc.)<br />
DRV - (sym_u3) -- C:\WINDOWS\system32\DRIVERS\sym_u3.sys (LSI Logic)<br />
DRV - (sym_hi) -- C:\WINDOWS\system32\DRIVERS\sym_hi.sys (LSI Logic)<br />
DRV - (symc8xx) -- C:\WINDOWS\system32\DRIVERS\symc8xx.sys (LSI Logic)<br />
DRV - (symc810) -- C:\WINDOWS\system32\DRIVERS\symc810.sys (Symbios Logic Inc.)<br />
DRV - (ultra) -- C:\WINDOWS\system32\DRIVERS\ultra.sys (Promise Technology, Inc.)<br />
DRV - (ql12160) -- C:\WINDOWS\system32\DRIVERS\ql12160.sys (QLogic Corporation)<br />
DRV - (ql1080) -- C:\WINDOWS\system32\DRIVERS\ql1080.sys (QLogic Corporation)<br />
DRV - (ql1280) -- C:\WINDOWS\system32\DRIVERS\ql1280.sys (QLogic Corporation)<br />
DRV - (dac2w2k) -- C:\WINDOWS\system32\DRIVERS\dac2w2k.sys (Mylex Corporation)<br />
DRV - (mraid35x) -- C:\WINDOWS\system32\DRIVERS\mraid35x.sys (American Megatrends Inc.)<br />
DRV - (asc) -- C:\WINDOWS\system32\DRIVERS\asc.sys (Advanced System Products, Inc.)<br />
DRV - (asc3550) -- C:\WINDOWS\system32\DRIVERS\asc3550.sys (Advanced System Products, Inc.)<br />
DRV - (AliIde) -- C:\WINDOWS\system32\DRIVERS\aliide.sys (Acer Laboratories Inc.)<br />
&nbsp;<br />
&nbsp;<br />
<font color="#e56717">========== Standard Registry (SafeList) ==========</font><br />
&nbsp;<br />
&nbsp;<br />
<font color="#e56717">========== Internet Explorer ==========</font><br />
&nbsp;<br />
&nbsp;<br />
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.telekom.at/suche<br />
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about<b></b>:blank<br />
IE - HKCU\..\URLSearchHook: {472734EA-242A-422b-ADF8-83D1E48CC825} - C:\Programme\PC Tools Security\BDT\PCTBrowserDefender.dll (Threat Expert Ltd.)<br />
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: &quot;ProxyEnable&quot; = 0<br />
&nbsp;<br />
<font color="#e56717">========== FireFox ==========</font><br />
&nbsp;<br />
FF - prefs.js..browser.search.defaultenginename: &quot;Google&quot;<br />
FF - prefs.js..browser.search.defaulturl: &quot;hxxp://www.google.com/search?lr=&amp;ie=UTF-8&amp;oe=UTF-8&amp;q=&quot;<br />
FF - prefs.js..browser.search.selectedEngine: &quot;Search Defender&quot;<br />
FF - prefs.js..browser.search.useDBForOrder: true<br />
FF - prefs.js..browser.startup.homepage: &quot;about<b></b>:blank&quot;<br />
FF - prefs.js..keyword.URL: &quot;hxxp://www.search-results.com/web?o=15868&amp;l=dis&amp;prt=PRT&amp;chn=UN&amp;geo=AT&amp;ver=UN&amp;q=&quot;<br />
&nbsp;<br />
&nbsp;<br />
FF - HKLM\software\mozilla\Firefox\extensions\\jqs@sun.com: C:\Programme\Java\jre6\lib\deploy\jqs\ff<br />
FF - HKLM\software\mozilla\Firefox\extensions\\{cb84136f-9c44-433a-9048-c5cd9df1dc16}: C:\Programme\PC Tools Security\BDT\Firefox\ [2010.09.08 14:28:26 | 000,000,000 | ---D | M]<br />
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.11\extensions\\Components: C:\Programme\Mozilla Firefox\components [2010.09.08 14:08:38 | 000,000,000 | ---D | M]<br />
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.11\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2010.07.23 22:09:14 | 000,000,000 | ---D | M]<br />
&nbsp;<br />
[2009.03.27 12:38:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User1\Anwendungsdaten\Mozilla\Extensions<br />
[2009.10.30 21:28:06 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\User1\Anwendungsdaten\Mozilla\Extensions\{2f1e6a90-e99e-11dd-ba2f-0800200c9a66}<br />
[2009.03.27 12:38:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User1\Anwendungsdaten\Mozilla\Extensions\mozswing@mozswing.org<br />
[2010.09.08 14:59:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User1\Anwendungsdaten\Mozilla\Firefox\Profiles\yqq73l9v.default\extensions<br />
[2009.09.02 15:07:25 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\User1\Anwendungsdaten\Mozilla\Firefox\Profiles\yqq73l9v.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}<br />
[2010.09.08 14:56:43 | 000,002,698 | ---- | M] () -- C:\Dokumente und Einstellungen\User1\Anwendungsdaten\Mozilla\Firefox\Profiles\yqq73l9v.default\searchplugins\search-defender.xml<br />
[2010.09.08 14:59:29 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox\extensions<br />
&nbsp;<br />
O1 HOSTS File: ([2004.08.04 16:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts<br />
O1 - Hosts: 127.0.0.1 localhost<br />
O2 - BHO: (Adobe PDF Reader) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)<br />
O2 - BHO: (adShotHlpr Object) - {0E22A371-F8BB-46E7-B732-14EF9FA83F34} - C:\WINDOWS\$NtUninstallMTF196$\mmduch.dll File not found<br />
O2 - BHO: (PC Tools Browser Guard BHO) - {2A0F3D1B-0909-4FF4-B272-609CCE6054E7} - C:\Programme\PC Tools Security\BDT\PCTBrowserDefender.dll (Threat Expert Ltd.)<br />
O2 - BHO: (SSVHelper Class) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll (Sun Microsystems, Inc.)<br />
O2 - BHO: (moigh Object) - {D65438A0-38C2-475E-93F5-18E645411BB1} - C:\WINDOWS\$NtUninstallMTF196$\adjct.dll File not found<br />
O3 - HKLM\..\Toolbar: (PC Tools Browser Guard) - {472734EA-242A-422B-ADF8-83D1E48CC825} - C:\Programme\PC Tools Security\BDT\PCTBrowserDefender.dll (Threat Expert Ltd.)<br />
O3 - HKCU\..\Toolbar\WebBrowser: (PC Tools Browser Guard) - {472734EA-242A-422B-ADF8-83D1E48CC825} - C:\Programme\PC Tools Security\BDT\PCTBrowserDefender.dll (Threat Expert Ltd.)<br />
O4 - HKLM..\Run: [16495] C:\DOKUME~1\User1\LOKALE~1\Temp\3468415.exe File not found<br />
O4 - HKLM..\Run: [ISTray] C:\Programme\PC Tools Security\pctsGui.exe (PC Tools)<br />
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BTTray.lnk = C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.)<br />
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Digital Line Detect.lnk = C:\Programme\Digital Line Detect\DLG.exe (BVRP Software)<br />
O4 - Startup: C:\Dokumente und Einstellungen\User1\Startmenü\Programme\Autostart\LimeWire On Startup.lnk = C:\Programme\LimeWire\LimeWire.exe (Lime Wire, LLC)<br />
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1<br />
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 95<br />
O8 - Extra context menu item: Nach Microsoft E&amp;xel exportieren - C:\Programme\Microsoft Office\Office12\EXCEL.EXE (Microsoft Corporation)<br />
O8 - Extra context menu item: Senden an &amp;Bluetooth-Gerät... - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm ()<br />
O9 - Extra 'Tools' menuitem : Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\NPJPI150_06.dll (Sun Microsystems, Inc.)<br />
O9 - Extra Button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Programme\Microsoft Office\Office12\REFIEBAR.DLL (Microsoft Corporation)<br />
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)<br />
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Programme\Gemeinsame Dateien\PC Tools\Lsp\PCTLsp.dll (PC Tools Research Pty Ltd.)<br />
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Programme\Gemeinsame Dateien\PC Tools\Lsp\PCTLsp.dll (PC Tools Research Pty Ltd.)<br />
O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - C:\Programme\Gemeinsame Dateien\PC Tools\Lsp\PCTLsp.dll (PC Tools Research Pty Ltd.)<br />
O10 - Protocol_Catalog9\Catalog_Entries\000000000029 - C:\Programme\Gemeinsame Dateien\PC Tools\Lsp\PCTLsp.dll (PC Tools Research Pty Ltd.)<br />
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} hxxp://download.divx.com/player/DivXBrowserPlugin.cab (DivXBrowserPlugin Object)<br />
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab (Java Plug-in 1.5.0_06)<br />
O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab (Java Plug-in 1.5.0_06)<br />
O16 - DPF: {CAFEEFAC-0016-0000-0010-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_10-windows-i586.cab (Java Plug-in 1.6.0_10)<br />
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab (Java Plug-in 1.5.0_06)<br />
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 10.0.0.138 10.0.0.138<br />
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)<br />
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)<br />
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)<br />
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)<br />
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)<br />
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)<br />
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)<br />
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)<br />
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)<br />
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)<br />
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)<br />
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)<br />
O20 - HKLM Winlogon: TaskMan - (C:\Dokumente und Einstellungen\User1\Anwendungsdaten\ohydy.exe) - C:\Dokumente und Einstellungen\User1\Anwendungsdaten\ohydy.exe (lol lool)<br />
O20 - HKCU Winlogon: Shell - (explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)<br />
O20 - Winlogon\Notify\!SASWinLogon: DllName - C:\Programme\SUPERAntiSpyware\SASWINLO.DLL - C:\Programme\SUPERAntiSpyware\SASWINLO.DLL (SUPERAntiSpyware.com)<br />
O20 - Winlogon\Notify\igfxcui: DllName - igfxdev.dll - C:\WINDOWS\System32\igfxdev.dll (Intel Corporation)<br />
O24 - Desktop Components:0 (Die derzeitige Homepage) - About<b></b>:Home<br />
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\User1\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp<br />
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\User1\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp<br />
O28 - HKLM ShellExecuteHooks: {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - C:\Programme\SUPERAntiSpyware\SASSEH.DLL (SuperAdBlocker.com)<br />
O32 - HKLM CDRom: AutoRun - 1<br />
O32 - AutoRun File - [2004.08.13 14:54:56 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]<br />
O33 - MountPoints2\{059c62b8-ff9a-11de-86cf-001d09a57dc0}\Shell\AutoRun\command - &quot;&quot; = E:\wfx062.exe -- File not found<br />
O33 - MountPoints2\{059c62b8-ff9a-11de-86cf-001d09a57dc0}\Shell\open\Command - &quot;&quot; = E:\wfx062.exe -- File not found<br />
O33 - MountPoints2\{2aa5db88-1087-11dd-bebe-0000caab6328}\Shell\AutoRun\command - &quot;&quot; = E:\wd_windows_tools\setup.exe -- File not found<br />
O33 - MountPoints2\{4cffa95e-e04a-11de-8660-0000caab6328}\Shell - &quot;&quot; = AutoRun<br />
O33 - MountPoints2\{4cffa95e-e04a-11de-8660-0000caab6328}\Shell\AutoRun - &quot;&quot; = Auto&amp;Play<br />
O33 - MountPoints2\{4cffa95e-e04a-11de-8660-0000caab6328}\Shell\AutoRun\command - &quot;&quot; = E:\LaunchU3.exe -- File not found<br />
O33 - MountPoints2\{68aa3264-b251-11dd-81d8-0000caab6328}\Shell\AutoRun\command - &quot;&quot; = E:\myfolder\myfile.exe -- File not found<br />
O33 - MountPoints2\{68aa3264-b251-11dd-81d8-0000caab6328}\Shell\open\command - &quot;&quot; = E:\myfolder\myfile.exe -- File not found<br />
O33 - MountPoints2\{a71935c4-ba7c-11df-8930-001d09a57dc0}\Shell\AutoRun\command - &quot;&quot; = wfx062.exe<br />
O33 - MountPoints2\{a71935c4-ba7c-11df-8930-001d09a57dc0}\Shell\open\Command - &quot;&quot; = wfx062.exe<br />
O33 - MountPoints2\{eb739598-4d12-11df-87f4-001d09a57dc0}\Shell\AutoRun\command - &quot;&quot; = wfx062.exe<br />
O33 - MountPoints2\{eb739598-4d12-11df-87f4-001d09a57dc0}\Shell\open\Command - &quot;&quot; = wfx062.exe<br />
O34 - HKLM BootExecute: (autocheck autochk *) - File not found<br />
O35 - HKLM\..comfile [open] -- &quot;%1&quot; %*<br />
O35 - HKLM\..exefile [open] -- &quot;%1&quot; %*<br />
O37 - HKLM\...com [@ = comfile] -- &quot;%1&quot; %*<br />
O37 - HKLM\...exe [@ = exefile] -- &quot;%1&quot; %*<br />
&nbsp;<br />
<font color="#e56717">========== Files/Folders - Created Within 30 Days ==========</font><br />
&nbsp;<br />
[2010.09.08 16:09:46 | 000,574,976 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\User1\Desktop\<a href=85104-otl-otlogfile-oldtimer.html>OTL.exe</a><br />
[2010.09.08 15:35:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User1\Desktop\MFTools<br />
[2010.09.08 15:22:41 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\User1\Recent<br />
[2010.09.08 15:10:34 | 000,000,000 | ---D | C] -- C:\Programme\ESET<br />
[2010.09.08 15:01:52 | 000,000,000 | ---D | C] -- C:\Programme\CCleaner<br />
[2010.09.08 14:47:54 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User1\Lokale Einstellungen\Anwendungsdaten\Threat Expert<br />
[2010.09.08 14:28:21 | 000,149,456 | ---- | C] (PC Tools) -- C:\WINDOWS\SGDetectionTool.dll<br />
[2010.09.08 14:28:20 | 001,865,680 | ---- | C] (Threat Expert Ltd.) -- C:\WINDOWS\PCTBDCore.dll<br />
[2010.09.08 14:28:20 | 000,739,280 | ---- | C] (Threat Expert Ltd.) -- C:\WINDOWS\PCTBDRes.dll<br />
[2010.09.08 14:25:22 | 000,656,320 | ---- | C] (PC Tools) -- C:\WINDOWS\System32\drivers\pctEFA.sys<br />
[2010.09.08 14:25:22 | 000,338,880 | ---- | C] (PC Tools) -- C:\WINDOWS\System32\drivers\pctDS.sys<br />
[2010.09.08 14:25:21 | 000,247,824 | ---- | C] (PC Tools) -- C:\WINDOWS\System32\drivers\pctgntdi.sys<br />
[2010.09.08 14:25:02 | 000,237,632 | ---- | C] (PC Tools) -- C:\WINDOWS\System32\drivers\PCTCore.sys<br />
[2010.09.08 14:25:02 | 000,159,296 | ---- | C] (PC Tools) -- C:\WINDOWS\System32\drivers\PCTAppEvent.sys<br />
[2010.09.08 14:24:26 | 000,123,968 | ---- | C] (PC Tools) -- C:\WINDOWS\System32\drivers\pctplfw.sys<br />
[2010.09.08 14:24:26 | 000,079,672 | ---- | C] (PC Tools) -- C:\WINDOWS\System32\drivers\pctNdis-PacketFilter.sys<br />
[2010.09.08 14:24:26 | 000,031,960 | ---- | C] (PC Tools) -- C:\WINDOWS\System32\drivers\pctNdis-DNS.sys<br />
[2010.09.08 14:24:25 | 000,070,536 | ---- | C] (PC Tools) -- C:\WINDOWS\System32\drivers\pctplsg.sys<br />
[2010.09.08 14:23:29 | 000,000,000 | ---D | C] -- C:\Programme\PC Tools Security<br />
[2010.09.08 14:23:29 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\PC Tools<br />
[2010.09.08 14:23:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User1\Anwendungsdaten\PC Tools<br />
[2010.09.08 14:09:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User1\Anwendungsdaten\QuickScan<br />
[2010.09.08 14:02:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia<br />
[2010.09.08 14:02:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Adobe<br />
[2010.09.08 10:51:04 | 000,049,265 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\jpicpl32.cpl<br />
[2010.09.08 10:47:47 | 000,000,000 | ---D | C] -- C:\Programme\esreicht<br />
[2010.09.08 10:44:55 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\appmgmt<br />
[2010.09.08 10:35:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Tools<br />
[2010.09.08 10:26:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\pss<br />
[2010.09.07 17:02:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User1\Anwendungsdaten\Malwarebytes<br />
[2010.09.07 17:02:05 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys<br />
[2010.09.07 17:02:01 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys<br />
[2010.09.07 17:02:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes<br />
[2010.09.07 17:02:00 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware<br />
[2010.09.06 21:53:30 | 000,106,496 | RHS- | C] (lol lool) -- C:\Dokumente und Einstellungen\User1\Anwendungsdaten\ohydy.exe<br />
[2010.09.06 21:53:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User1\Lokale Einstellungen\Anwendungsdaten\Windows Server<br />
[2010.03.11 16:24:42 | 000,535,552 | ---- | C] (Macrovision Corporation) -- C:\Programme\ISSetup.dll<br />
&nbsp;<br />
<font color="#e56717">========== Files - Modified Within 30 Days ==========</font><br />
&nbsp;<br />
[2010.09.08 16:32:28 | 000,585,504 | ---- | M] () -- C:\WINDOWS\System32\drivers\gdcud.sys<br />
[2010.09.08 16:09:48 | 000,574,976 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\User1\Desktop\<a href=85104-otl-otlogfile-oldtimer.html>OTL.exe</a><br />
[2010.09.08 16:04:00 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl<br />
[2010.09.08 16:01:49 | 000,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT<br />
[2010.09.08 16:01:45 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat<br />
[2010.09.08 16:01:43 | 1063,714,816 | -HS- | M] () -- C:\hiberfil.sys<br />
[2010.09.08 16:00:24 | 006,029,312 | -H-- | M] () -- C:\Dokumente und Einstellungen\User1\NTUSER.DAT<br />
[2010.09.08 15:35:58 | 000,050,477 | ---- | M] () -- C:\Dokumente und Einstellungen\User1\Desktop\defogger.exe<br />
[2010.09.08 15:35:57 | 000,284,915 | ---- | M] () -- C:\Dokumente und Einstellungen\User1\Desktop\Gmer.zip<br />
[2010.09.08 15:01:55 | 000,000,654 | ---- | M] () -- C:\Dokumente und Einstellungen\User1\Desktop\CCleaner.lnk<br />
[2010.09.08 14:25:45 | 000,701,630 | ---- | M] () -- C:\WINDOWS\System32\drivers\Cat.DB<br />
[2010.09.08 14:24:55 | 000,001,614 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Spyware Doctor.lnk<br />
[2010.09.08 14:03:25 | 000,000,190 | -HS- | M] () -- C:\Dokumente und Einstellungen\User1\ntuser.ini<br />
[2010.09.08 13:42:15 | 004,240,656 | -H-- | M] () -- C:\Dokumente und Einstellungen\User1\Lokale Einstellungen\Anwendungsdaten\IconCache.db<br />
[2010.09.08 13:42:10 | 000,000,000 | ---- | M] () -- C:\zrpt.xml<br />
[2010.09.08 13:42:05 | 000,086,016 | RHS- | M] () -- C:\WINDOWS\cfdrive32.exe<br />
[2010.09.08 13:34:20 | 000,024,576 | ---- | M] () -- C:\lsass.exe<br />
[2010.09.08 10:47:53 | 000,000,586 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk<br />
[2010.09.08 10:35:52 | 000,000,582 | ---- | M] () -- C:\WINDOWS\win.ini<br />
[2010.09.08 10:35:52 | 000,000,227 | ---- | M] () -- C:\WINDOWS\system.ini<br />
[2010.09.08 10:35:52 | 000,000,211 | RHS- | M] () -- C:\boot.ini<br />
[2010.09.08 10:13:26 | 000,511,968 | ---- | M] () -- C:\Dokumente und Einstellungen\User1\Desktop\sdsetup_aff.exe<br />
[2010.09.08 10:03:04 | 000,001,895 | ---- | M] () -- C:\WINDOWS\lsrslt.ini<br />
[2010.09.06 21:53:03 | 000,106,496 | RHS- | M] (lol lool) -- C:\Dokumente und Einstellungen\User1\Anwendungsdaten\ohydy.exe<br />
[2010.09.06 11:30:04 | 000,000,276 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job<br />
[2010.09.03 08:57:36 | 000,000,352 | ---- | M] () -- C:\WINDOWS\lexstat.ini<br />
[2010.09.03 08:48:01 | 000,002,503 | ---- | M] () -- C:\Dokumente und Einstellungen\User1\Desktop\Microsoft Office Word 2007.lnk<br />
[2010.08.30 13:57:02 | 001,865,680 | ---- | M] (Threat Expert Ltd.) -- C:\WINDOWS\PCTBDCore.dll<br />
[2010.08.30 13:57:02 | 000,739,280 | ---- | M] (Threat Expert Ltd.) -- C:\WINDOWS\PCTBDRes.dll<br />
[2010.08.30 13:57:00 | 000,767,952 | ---- | M] () -- C:\WINDOWS\BDTSupport.dll<br />
[2010.08.28 11:25:22 | 000,247,824 | ---- | M] (PC Tools) -- C:\WINDOWS\System32\drivers\pctgntdi.sys<br />
[2010.08.27 10:13:40 | 000,159,296 | ---- | M] (PC Tools) -- C:\WINDOWS\System32\drivers\PCTAppEvent.sys<br />
[2010.08.27 08:26:40 | 000,123,968 | ---- | M] (PC Tools) -- C:\WINDOWS\System32\drivers\pctplfw.sys<br />
[2010.08.27 08:26:40 | 000,070,536 | ---- | M] (PC Tools) -- C:\WINDOWS\System32\drivers\pctplsg.sys<br />
[2010.08.27 08:25:32 | 000,079,672 | ---- | M] (PC Tools) -- C:\WINDOWS\System32\drivers\pctNdis-PacketFilter.sys<br />
[2010.08.26 09:30:28 | 000,002,074 | ---- | M] () -- C:\WINDOWS\UDB.zip<br />
[2010.08.23 09:36:38 | 000,149,456 | ---- | M] (PC Tools) -- C:\WINDOWS\SGDetectionTool.dll<br />
[2010.08.20 09:50:32 | 000,000,882 | ---- | M] () -- C:\WINDOWS\RegSDImport.xml<br />
[2010.08.18 13:51:26 | 000,237,632 | ---- | M] (PC Tools) -- C:\WINDOWS\System32\drivers\PCTCore.sys<br />
[2010.08.11 17:18:15 | 000,316,360 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT<br />
[2010.08.11 14:44:18 | 001,187,680 | ---- | M] () -- C:\WINDOWS\System32\PerfStringBackup.INI<br />
[2010.08.11 14:44:18 | 000,521,850 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat<br />
[2010.08.11 14:44:18 | 000,492,874 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat<br />
[2010.08.11 14:44:18 | 000,110,592 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat<br />
[2010.08.11 14:44:18 | 000,090,894 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat<br />
[2010.08.10 16:58:50 | 000,031,960 | ---- | M] (PC Tools) -- C:\WINDOWS\System32\drivers\pctNdis-DNS.sys<br />
&nbsp;<br />
<font color="#e56717">========== Files Created - No Company Name ==========</font><br />
&nbsp;<br />
[2010.09.08 15:36:36 | 000,293,376 | ---- | C] () -- C:\Dokumente und Einstellungen\User1\Desktop\gmer.exe<br />
[2010.09.08 15:35:58 | 000,050,477 | ---- | C] () -- C:\Dokumente und Einstellungen\User1\Desktop\defogger.exe<br />
[2010.09.08 15:35:57 | 000,284,915 | ---- | C] () -- C:\Dokumente und Einstellungen\User1\Desktop\Gmer.zip<br />
[2010.09.08 15:01:55 | 000,000,654 | ---- | C] () -- C:\Dokumente und Einstellungen\User1\Desktop\CCleaner.lnk<br />
[2010.09.08 14:28:22 | 000,767,952 | ---- | C] () -- C:\WINDOWS\BDTSupport.dll<br />
[2010.09.08 14:28:21 | 000,002,074 | ---- | C] () -- C:\WINDOWS\UDB.zip<br />
[2010.09.08 14:28:21 | 000,000,882 | ---- | C] () -- C:\WINDOWS\RegSDImport.xml<br />
[2010.09.08 14:28:21 | 000,000,879 | ---- | C] () -- C:\WINDOWS\RegISSImport.xml<br />
[2010.09.08 14:28:21 | 000,000,131 | ---- | C] () -- C:\WINDOWS\IDB.zip<br />
[2010.09.08 14:25:26 | 000,701,630 | ---- | C] () -- C:\WINDOWS\System32\drivers\Cat.DB<br />
[2010.09.08 14:24:55 | 000,001,614 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Spyware Doctor.lnk<br />
[2010.09.08 13:43:41 | 1063,714,816 | -HS- | C] () -- C:\hiberfil.sys<br />
[2010.09.08 13:34:31 | 000,000,000 | ---- | C] () -- C:\zrpt.xml<br />
[2010.09.08 13:34:23 | 000,024,576 | ---- | C] () -- C:\lsass.exe<br />
[2010.09.08 13:34:19 | 000,086,016 | RHS- | C] () -- C:\WINDOWS\cfdrive32.exe<br />
[2010.09.08 10:35:18 | 000,511,968 | ---- | C] () -- C:\Dokumente und Einstellungen\User1\Desktop\sdsetup_aff.exe<br />
[2010.09.07 17:02:08 | 000,000,586 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk<br />
[2010.09.07 00:25:39 | 000,001,895 | ---- | C] () -- C:\WINDOWS\lsrslt.ini<br />
[2010.08.18 17:47:56 | 000,585,504 | ---- | C] () -- C:\WINDOWS\System32\drivers\gdcud.sys<br />
[2010.08.18 17:46:07 | 000,000,012 | ---- | C] () -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\bawuho.dat<br />
[2010.05.21 12:45:56 | 000,003,321 | -HS- | C] () -- C:\Dokumente und Einstellungen\User1\Anwendungsdaten\020000004abaf473922P.manifest<br />
[2010.05.21 12:45:56 | 000,000,013 | -HS- | C] () -- C:\Dokumente und Einstellungen\User1\Anwendungsdaten\020000004abaf473922C.manifest<br />
[2010.05.21 12:45:56 | 000,000,011 | -HS- | C] () -- C:\Dokumente und Einstellungen\User1\Anwendungsdaten\020000004abaf473922S.manifest<br />
[2010.05.21 12:45:56 | 000,000,011 | -HS- | C] () -- C:\Dokumente und Einstellungen\User1\Anwendungsdaten\020000004abaf473922O.manifest<br />
[2010.03.11 16:24:44 | 000,614,857 | ---- | C] () -- C:\Programme\setup.isn<br />
[2010.03.11 16:24:44 | 000,585,676 | ---- | C] () -- C:\Programme\setup.inx<br />
[2010.03.11 16:24:44 | 000,000,655 | ---- | C] () -- C:\Programme\setup.ini<br />
[2010.03.11 16:24:44 | 000,000,493 | ---- | C] () -- C:\Programme\layout.bin<br />
[2010.03.11 16:24:44 | 000,000,256 | ---- | C] () -- C:\Programme\lizkey.txt<br />
[2010.03.11 16:24:44 | 000,000,158 | ---- | C] () -- C:\Programme\setup.log<br />
[2010.03.11 16:22:29 | 888,073,128 | ---- | C] () -- C:\Programme\data2.cab<br />
[2010.02.02 18:17:31 | 000,000,036 | ---- | C] () -- C:\Dokumente und Einstellungen\User1\Lokale Einstellungen\Anwendungsdaten\housecall.guid.cache<br />
[2009.08.03 15:07:42 | 000,403,816 | ---- | C] () -- C:\WINDOWS\System32\OGACheckControl.dll<br />
[2008.02.04 18:35:10 | 000,000,352 | ---- | C] () -- C:\WINDOWS\lexstat.ini<br />
[2008.02.04 18:34:45 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\lxbkvs.dll<br />
[2008.02.04 18:34:44 | 000,077,824 | ---- | C] () -- C:\WINDOWS\System32\LXBKLCNP.DLL<br />
[2008.02.04 18:34:14 | 000,000,266 | ---- | C] () -- C:\WINDOWS\System32\lxbkcoin.ini<br />
[2008.01.20 18:41:36 | 000,000,152 | ---- | C] () -- C:\Dokumente und Einstellungen\User1\Anwendungsdaten\AVSDVDPlayer.m3u<br />
[2008.01.20 18:40:41 | 000,524,288 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll<br />
[2008.01.20 18:40:41 | 000,139,264 | ---- | C] () -- C:\WINDOWS\System32\xvidvfw.dll<br />
[2008.01.17 22:29:48 | 000,111,104 | ---- | C] () -- C:\Dokumente und Einstellungen\User1\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini<br />
[2008.01.17 13:12:11 | 000,000,146 | ---- | C] () -- C:\Dokumente und Einstellungen\User1\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat<br />
[2008.01.14 12:58:03 | 000,000,061 | ---- | C] () -- C:\WINDOWS\smscfg.ini<br />
[2008.01.14 12:42:40 | 000,198,144 | ---- | C] () -- C:\WINDOWS\System32\_psisdecd.dll<br />
[2008.01.14 12:31:27 | 000,056,056 | ---- | C] () -- C:\WINDOWS\System32\DLAAPI_W.DLL<br />
[2008.01.14 12:31:27 | 000,000,120 | ---- | C] () -- C:\WINDOWS\wininit.ini<br />
[2008.01.14 12:25:53 | 000,086,016 | ---- | C] () -- C:\WINDOWS\System32\preflib.dll<br />
[2008.01.14 12:25:50 | 000,757,760 | ---- | C] () -- C:\WINDOWS\System32\bcm1xsup.dll<br />
[2008.01.14 11:49:29 | 000,016,480 | ---- | C] () -- C:\WINDOWS\System32\rixdicon.dll<br />
[2008.01.14 11:47:45 | 000,001,504 | ---- | C] () -- C:\WINDOWS\System32\OEMINFO.INI<br />
[2006.11.07 06:25:58 | 000,000,000 | ---- | C] () -- C:\WINDOWS\System32\px.ini<br />
[2006.09.17 01:36:50 | 000,520,192 | ---- | C] () -- C:\WINDOWS\System32\CddbPlaylist2Roxio.dll<br />
[2006.09.17 01:36:50 | 000,204,800 | ---- | C] () -- C:\WINDOWS\System32\CddbFileTaggerRoxio.dll<br />
[2006.05.24 20:16:22 | 000,090,112 | ---- | C] () -- C:\WINDOWS\System32\btprn2k.dll<br />
[2005.02.17 14:41:32 | 000,000,603 | ---- | C] () -- C:\WINDOWS\System32\BTNeighborhood.dll.manifest<br />
[2005.02.17 14:41:30 | 000,000,593 | ---- | C] () -- C:\WINDOWS\System32\btcss.dll.manifest<br />
[2004.08.13 15:04:30 | 000,000,849 | ---- | C] () -- C:\WINDOWS\orun32.ini<br />
[2004.08.13 14:51:43 | 000,003,776 | ---- | C] () -- C:\WINDOWS\System32\fxsperf.ini<br />
[2001.11.14 15:56:00 | 001,802,240 | ---- | C] () -- C:\WINDOWS\System32\lcppn21.dll<br />
&nbsp;<br />
<font color="#e56717">========== LOP Check ==========</font><br />
&nbsp;<br />
[2008.12.12 11:27:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Fighters<br />
[2009.12.30 17:07:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\m2backup<br />
[2009.12.30 17:09:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mquadr.at<br />
[2009.12.09 11:42:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Scientific Software<br />
[2010.02.02 18:38:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SecTaskMan<br />
[2010.03.11 16:56:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SQL Anywhere 10<br />
[2008.01.14 12:42:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SupportSoft<br />
[2010.09.08 16:15:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP<br />
[2009.12.30 17:00:49 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{39850DC2-6343-4AE6-BC4C-63494A9C369F}<br />
[2009.12.30 17:05:15 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{4843418D-E3A6-4662-842A-857DF0C650FB}<br />
[2009.12.14 12:59:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{755AC846-7372-4AC8-8550-C52491DAA8BD}<br />
[2009.12.30 17:04:54 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{7FDC9DDA-8828-4A49-A615-2E0A4EE0F0E2}<br />
[2009.12.30 17:01:00 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{DEC678D1-B2BE-43DD-B123-21503011D8C9}<br />
[2008.09.21 16:44:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User1\Anwendungsdaten\gtk-2.0<br />
[2010.09.06 21:04:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User1\Anwendungsdaten\LimeWire<br />
[2009.12.30 17:07:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User1\Anwendungsdaten\mquadr.at<br />
[2010.09.08 14:15:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User1\Anwendungsdaten\QuickScan<br />
[2009.10.30 21:28:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User1\Anwendungsdaten\Scendix Software<br />
[2009.12.09 11:42:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User1\Anwendungsdaten\Scientific Software<br />
&nbsp;<br />
<font color="#e56717">========== Purity Check ==========</font><br />
&nbsp;<br />
&nbsp;<br />
&nbsp;<br />
<font color="#e56717">========== Alternate Data Streams ==========</font><br />
&nbsp;<br />
@Alternate Data Stream - 76 bytes -&gt; C:\Dokumente und Einstellungen\User1\Eigene Dateien\Scientific Software:Roxio EMC Stream<br />
@Alternate Data Stream - 76 bytes -&gt; C:\Dokumente und Einstellungen\User1\Eigene Dateien\Downloads:Roxio EMC Stream<br />
@Alternate Data Stream - 76 bytes -&gt; C:\Dokumente und Einstellungen\User1\Eigene Dateien\ARIS 7.1:Roxio EMC Stream<br />
@Alternate Data Stream - 76 bytes -&gt; C:\Dokumente und Einstellungen\User1\Desktop\MFTools:Roxio EMC Stream<br />
@Alternate Data Stream - 145 bytes -&gt; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2<br />
@Alternate Data Stream - 102 bytes -&gt; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:430C6D84<br />
&lt; End of report &gt;</code><hr />
</div>--- --- ---<br />
OTL Logfile:<br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Code:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">OTL Extras logfile created on: 08.09.2010 16:27:01 - Run 1<br />
OTL by OldTimer - Version 3.2.11.0 Folder = C:\Dokumente und Einstellungen\User1\Desktop<br />
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation<br />
Internet Explorer (Version = 8.0.6001.18702)<br />
Locale: 00000C07 | Country: Österreich | Language: DEA | Date Format: dd.MM.yyyy<br />
&nbsp;<br />
1.014,00 Mb Total Physical Memory | 474,00 Mb Available Physical Memory | 47,00% Memory free<br />
2,00 Gb Paging File | 2,00 Gb Available in Paging File | 74,00% Paging File free<br />
Paging file location(s): C:\pagefile.sys 1524 3048 [binary data]<br />
&nbsp;<br />
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme<br />
Drive C: | 143,13 Gb Total Space | 85,73 Gb Free Space | 59,90% Space Free | Partition Type: NTFS<br />
D: Drive not present or media not loaded<br />
E: Drive not present or media not loaded<br />
F: Drive not present or media not loaded<br />
G: Drive not present or media not loaded<br />
H: Drive not present or media not loaded<br />
I: Drive not present or media not loaded<br />
&nbsp;<br />
Computer Name: ***<br />
Current User Name: User1<br />
Logged in as Administrator.<br />
&nbsp;<br />
Current Boot Mode: Normal<br />
Scan Mode: Current user<br />
Company Name Whitelist: Off<br />
Skip Microsoft Files: Off<br />
File Age = 30 Days<br />
Output = Minimal<br />
&nbsp;<br />
<font color="#e56717">========== Extra Registry (SafeList) ==========</font><br />
&nbsp;<br />
&nbsp;<br />
<font color="#e56717">========== File Associations ==========</font><br />
&nbsp;<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\&lt;extension&gt;]<br />
&nbsp;<br />
[HKEY_CURRENT_USER\SOFTWARE\Classes\&lt;extension&gt;]<br />
.html [@ = htmlfile] -- Reg Error: Key error. File not found<br />
&nbsp;<br />
<font color="#e56717">========== Shell Spawning ==========</font><br />
&nbsp;<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\&lt;key&gt;\shell\[command]\command]<br />
batfile [open] -- &quot;%1&quot; %*<br />
cmdfile [open] -- &quot;%1&quot; %*<br />
comfile [open] -- &quot;%1&quot; %*<br />
exefile [open] -- &quot;%1&quot; %*<br />
htafile [open] -- &quot;%1&quot; %*<br />
htmlfile [edit] -- &quot;C:\Programme\Microsoft Office\Office12\msohtmed.exe&quot; %1 (Microsoft Corporation)<br />
htmlfile [print] -- &quot;C:\Programme\Microsoft Office\Office12\msohtmed.exe&quot; /p %1 (Microsoft Corporation)<br />
piffile [open] -- &quot;%1&quot; %*<br />
regfile [merge] -- Reg Error: Key error.<br />
scrfile [config] -- &quot;%1&quot;<br />
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation)<br />
scrfile [open] -- &quot;%1&quot; /S<br />
txtfile [edit] -- Reg Error: Key error.<br />
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1<br />
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)<br />
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)<br />
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)<br />
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)<br />
&nbsp;<br />
<font color="#e56717">========== Security Center Settings ==========</font><br />
&nbsp;<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]<br />
&quot;FirstRunDisabled&quot; = 1<br />
&quot;AntiVirusDisableNotify&quot; = 0<br />
&quot;FirewallDisableNotify&quot; = 0<br />
&quot;UpdatesDisableNotify&quot; = 0<br />
&quot;AntiVirusOverride&quot; = 0<br />
&quot;FirewallOverride&quot; = 0<br />
&nbsp;<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]<br />
&nbsp;<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]<br />
&nbsp;<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]<br />
&nbsp;<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]<br />
&nbsp;<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]<br />
&nbsp;<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]<br />
&nbsp;<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]<br />
&nbsp;<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]<br />
&nbsp;<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]<br />
&nbsp;<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]<br />
&nbsp;<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]<br />
&nbsp;<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]<br />
&nbsp;<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]<br />
&nbsp;<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]<br />
&nbsp;<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]<br />
&nbsp;<br />
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]<br />
&nbsp;<br />
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]<br />
&quot;EnableFirewall&quot; = 1<br />
&quot;DoNotAllowExceptions&quot; = 1<br />
&quot;DisableNotifications&quot; = 0<br />
&nbsp;<br />
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]<br />
&nbsp;<br />
<font color="#e56717">========== Authorized Applications List ==========</font><br />
&nbsp;<br />
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]<br />
&nbsp;<br />
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]<br />
&quot;C:\Programme\LimeWire\LimeWire.exe&quot; = C:\Programme\LimeWire\LimeWire.exe:*:Enabled:LimeWire -- (Lime Wire, LLC)<br />
&nbsp;<br />
&nbsp;<br />
<font color="#e56717">========== HKEY_LOCAL_MACHINE Uninstall List ==========</font><br />
&nbsp;<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]<br />
&quot;$NtUninstallMTF196$&quot; = Street-Ads Browser Enhancer<br />
&quot;{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}&quot; = Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148<br />
&quot;{028ED9C4-25EE-4DEE-9CF4-91034BC89B18}&quot; = Microsoft SQL Server 2005 Express Edition (MSSMLBIZ)<br />
&quot;{0394CDC8-FABD-4ed8-B104-03393876DFDF}&quot; = Roxio Creator Tools<br />
&quot;{07287123-B8AC-41CE-8346-3D777245C35B}&quot; = Bonjour<br />
&quot;{07629207-FAA0-4F1A-8092-BF5085BE511F}&quot; = Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch)<br />
&quot;{0D397393-9B50-4c52-84D5-77E344289F87}&quot; = Roxio Creator Data<br />
&quot;{1451DE6B-ABE1-4F62-BE9A-B363A17588A2}&quot; = QuickTime<br />
&quot;{1D14373E-7970-4F2F-A467-ACA4F0EA21E3}&quot; = Google Earth<br />
&quot;{1ED31028-6D65-4CFD-AD03-8E484A052FE7}&quot; = aonUpdate<br />
&quot;{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}&quot; = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148<br />
&quot;{26E1BFB0-E87E-4696-9F89-B467F01F81E5}&quot; = Broadcom Management Programs<br />
&quot;{2F4C24E6-CBD4-4AAC-B56F-C9FD44DE5668}&quot; = Roxio Drag-to-Disc<br />
&quot;{30465B6C-B53F-49A1-9EBA-A3F187AD502E}&quot; = Roxio Update Manager<br />
&quot;{3248F0A8-6813-11D6-A77B-00B0D0150060}&quot; = J2SE Runtime Environment 5.0 Update 6<br />
&quot;{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}&quot; = WebFldrs XP<br />
&quot;{35E1EC43-D4FC-4E4A-AAB3-20DDA27E8BB0}&quot; = Sonic Activation Module<br />
&quot;{3F4EC965-28EF-45C3-B063-04B25D4E9679}&quot; = WIDCOMM Bluetooth Software<br />
&quot;{3F92ABBB-6BBF-11D5-B229-002078017FBF}&quot; = NetWaiting<br />
&quot;{3FA365DF-2D68-45ED-8F83-8C8A33E65143}&quot; = Apple Application Support<br />
&quot;{4767A89A-F6A5-41B1-903C-734483739882}&quot; = Breitband-Internet-Installation<br />
&quot;{498A4E3D-562E-4129-8722-6DCAB12384AE}&quot; = Windows Communication Foundation Language Pack - DEU<br />
&quot;{4cb9f93c-9edc-4be9-ae61-af128ddbecfa}&quot; = Business Contact Manager für Outlook 2007 SP2<br />
&quot;{50120000-1105-0000-0000-0000000FF1CE}&quot; = Microsoft Office 2007 Primary Interop Assemblies<br />
&quot;{511E488B-34DD-42EB-8C31-D3C8F21EEFC1}&quot; = ARIS Platform 7.1<br />
&quot;{619CDD8A-14B6-43a1-AB6C-0F4EE48CE048}&quot; = Roxio Creator Copy<br />
&quot;{6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA}&quot; = Roxio Express Labeler<br />
&quot;{6956856F-B6B3-4BE0-BA0B-8F495BE32033}&quot; = Apple Software Update<br />
&quot;{6B7FB3C4-E71B-478D-9E15-5AE97EAD67B8}&quot; = aonFTP<br />
&quot;{7228FD8C-3B9E-4204-AE36-8A466107685B}&quot; = Windows Workflow Foundation DE Language Pack<br />
&quot;{7299052b-02a4-4627-81f2-1818da5d550d}&quot; = Microsoft Visual C++ 2005 Redistributable<br />
&quot;{74F7662C-B1DB-489E-A8AC-07A06B24978B}&quot; = Dell System Restore<br />
&quot;{767CC44C-9BBC-438D-BAD3-FD4595DD148B}&quot; = VC80CRTRedist - 8.0.50727.762<br />
&quot;{770657D0-A123-3C07-8E44-1C83EC895118}&quot; = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053<br />
&quot;{7F142D56-3326-11D5-B229-002078017FBF}&quot; = Modem Helper<br />
&quot;{7FB12670-0F93-4E1E-B2F5-4F339199A03A}&quot; = Microsoft SQL Server Native Client<br />
&quot;{83FFCFC7-88C6-41c6-8752-958A45325C82}&quot; = Roxio Creator Audio<br />
&quot;{849A32C3-E75A-4791-9B11-E568BA3525A4}&quot; = Microsoft SQL Server VSS Writer<br />
&quot;{880AF49C-34F7-4285-A8AD-8F7A3D1C33DC}&quot; = Roxio Creator BDAV Plugin<br />
&quot;{8937FCB2-2FC6-4FC3-9FB5-DE2C92DB9C38}&quot; = Microsoft .NET Framework 2.0 Language Pack - DEU<br />
&quot;{8A708DD8-A5E6-11D4-A706-000629E95E20}&quot; = Intel(R) Graphics Media Accelerator Driver<br />
&quot;{90120000-0010-0407-0000-0000000FF1CE}&quot; = Microsoft Software Update for Web Folders (German) 12<br />
&quot;{90120000-0016-0407-0000-0000000FF1CE}&quot; = Microsoft Office Excel MUI (German) 2007<br />
&quot;{90120000-0016-0407-0000-0000000FF1CE}_SMALLBUSINESSR_{9BD40163-B95D-4B07-8991-0AB775B6D88B}&quot; = Microsoft Office 2007 Service Pack 2 (SP2)<br />
&quot;{90120000-0018-0407-0000-0000000FF1CE}&quot; = Microsoft Office PowerPoint MUI (German) 2007<br />
&quot;{90120000-0018-0407-0000-0000000FF1CE}_SMALLBUSINESSR_{9BD40163-B95D-4B07-8991-0AB775B6D88B}&quot; = Microsoft Office 2007 Service Pack 2 (SP2)<br />
&quot;{90120000-0019-0407-0000-0000000FF1CE}&quot; = Microsoft Office Publisher MUI (German) 2007<br />
&quot;{90120000-0019-0407-0000-0000000FF1CE}_SMALLBUSINESSR_{9BD40163-B95D-4B07-8991-0AB775B6D88B}&quot; = Microsoft Office 2007 Service Pack 2 (SP2)<br />
&quot;{90120000-001A-0407-0000-0000000FF1CE}&quot; = Microsoft Office Outlook MUI (German) 2007<br />
&quot;{90120000-001A-0407-0000-0000000FF1CE}_SMALLBUSINESSR_{9BD40163-B95D-4B07-8991-0AB775B6D88B}&quot; = Microsoft Office 2007 Service Pack 2 (SP2)<br />
&quot;{90120000-001B-0407-0000-0000000FF1CE}&quot; = Microsoft Office Word MUI (German) 2007<br />
&quot;{90120000-001B-0407-0000-0000000FF1CE}_SMALLBUSINESSR_{9BD40163-B95D-4B07-8991-0AB775B6D88B}&quot; = Microsoft Office 2007 Service Pack 2 (SP2)<br />
&quot;{90120000-001F-0407-0000-0000000FF1CE}&quot; = Microsoft Office Proof (German) 2007<br />
&quot;{90120000-001F-0407-0000-0000000FF1CE}_SMALLBUSINESSR_{A0516415-ED61-419A-981D-93596DA74165}&quot; = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)<br />
&quot;{90120000-001F-0409-0000-0000000FF1CE}&quot; = Microsoft Office Proof (English) 2007<br />
&quot;{90120000-001F-0409-0000-0000000FF1CE}_SMALLBUSINESSR_{ABDDE972-355B-4AF1-89A8-DA50B7B5C045}&quot; = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)<br />
&quot;{90120000-001F-040C-0000-0000000FF1CE}&quot; = Microsoft Office Proof (French) 2007<br />
&quot;{90120000-001F-040C-0000-0000000FF1CE}_SMALLBUSINESSR_{F580DDD5-8D37-4998-968E-EBB76BB86787}&quot; = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)<br />
&quot;{90120000-001F-0410-0000-0000000FF1CE}&quot; = Microsoft Office Proof (Italian) 2007<br />
&quot;{90120000-001F-0410-0000-0000000FF1CE}_SMALLBUSINESSR_{322296D4-1EAE-4030-9FBC-D2787EB25FA2}&quot; = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)<br />
&quot;{90120000-002C-0407-0000-0000000FF1CE}&quot; = Microsoft Office Proofing (German) 2007<br />
&quot;{90120000-006E-0407-0000-0000000FF1CE}&quot; = Microsoft Office Shared MUI (German) 2007<br />
&quot;{90120000-006E-0407-0000-0000000FF1CE}_SMALLBUSINESSR_{26454C26-D259-4543-AA60-3189E09C5F76}&quot; = Microsoft Office 2007 Service Pack 2 (SP2)<br />
&quot;{904B64C4-49D8-4941-A2B6-D13D06C5CD8B}&quot; = Controller<br />
&quot;{90A40407-6000-11D3-8CFE-0150048383C9}&quot; = Microsoft Office 2003 Web Components<br />
&quot;{91120000-00CA-0000-0000-0000000FF1CE}&quot; = Microsoft Office Small Business 2007<br />
&quot;{91120000-00CA-0000-0000-0000000FF1CE}_SMALLBUSINESSR_{0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}&quot; = Microsoft Office 2007 Service Pack 2 (SP2)<br />
&quot;{91120000-00CA-0000-0000-0000000FF1CE}_SMALLBUSINESSR_{3D019598-7B59-447A-80AE-815B703B84FF}&quot; = Security Update for Microsoft Office system 2007 (972581)<br />
&quot;{92DF2F1B-F63C-4D9A-B3E1-B2D11AE29790}&quot; = Windows Presentation Foundation Language Pack (DEU)<br />
&quot;{9A25302D-30C0-39D9-BD6F-21E6EC160475}&quot; = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17<br />
&quot;{9BDEF074-020E-458D-ADC5-8FF68E0C9B56}&quot; = OutlookAddinSetup<br />
&quot;{9C6978E8-B6D0-4AB7-A7A0-D81A74FBF745}&quot; = MediaDirect<br />
&quot;{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}&quot; = Microsoft .NET Framework 3.0 Service Pack 2<br />
&quot;{A6FDF86A-F541-4E7B-AEA0-8849A2A700D5}&quot; = iTunes<br />
&quot;{A939D341-5A04-4E0A-BB55-3E65B386432D}&quot; = Microsoft Office Small Business Connectivity Components<br />
&quot;{AADEA55D-C834-4BCB-98A3-4B8D1C18F4EE}&quot; = Apple Mobile Device Support<br />
&quot;{AC76BA86-7AD7-1031-7B44-A81200000003}&quot; = Adobe Reader 8.1.2 - Deutsch<br />
&quot;{AC76BA86-7AD7-5464-3428-800000000003}&quot; = Spelling Dictionaries Support For Adobe Reader 8<br />
&quot;{B06D7A82-E7C6-47D1-97FB-54CA5CA21743}&quot; = ARIS Platform<br />
&quot;{B2544A03-10D0-4E5E-BA69-0362FFC20D18}&quot; = OGA Notifier 2.0.0048.0<br />
&quot;{B67B329A-8F51-466B-A2C1-E58FFE8F7C33}&quot; = ATLAS.ti Demo<br />
&quot;{B7050CBDB2504B34BC2A9CA0A692CC29}&quot; = DivX Web Player<br />
&quot;{BAF78226-3200-4DB4-BE33-4D922A799840}&quot; = Windows Presentation Foundation<br />
&quot;{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}&quot; = Microsoft .NET Framework 2.0 Service Pack 2<br />
&quot;{C5074CC4-0E26-4716-A307-960272A90040}&quot; = QuickSet<br />
&quot;{C8B0680B-CDAE-4809-9F91-387B6DE00F7C}&quot; = Roxio Creator DE<br />
&quot;{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}&quot; = Microsoft .NET Framework 1.1<br />
&quot;{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}&quot; = SUPERAntiSpyware Free Edition<br />
&quot;{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}&quot; = Microsoft .NET Framework 3.5 SP1<br />
&quot;{D103C4BA-F905-437A-8049-DB24763BBE36}&quot; = Skype&#8482; 4.2<br />
&quot;{D639085F-4B6E-4105-9F37-A0DBB023E2FB}&quot; = Roxio MyDVD DE<br />
&quot;{E3BFEE55-39E2-4BE0-B966-89FE583822C1}&quot; = Dell Support Center<br />
&quot;{E646DCF0-5A68-11D5-B229-002078017FBF}&quot; = Digital Line Detect<br />
&quot;{E78BFA60-5393-4C38-82AB-E8019E464EB4}&quot; = Microsoft .NET Framework 1.1 German Language Pack<br />
&quot;{F2A7F421-1679-48D5-B918-96999014ED53}&quot; = Microsoft .NET Framework 3.0 German Language Pack<br />
&quot;aonFTP&quot; = aonFTP<br />
&quot;aonUpdate&quot; = aonUpdate<br />
&quot;Avira AntiVir Desktop&quot; = Avira AntiVir Personal - Free Antivirus<br />
&quot;Breitband-Internet-Installation&quot; = Breitband-Internet-Installation<br />
&quot;Broadcom 802.11b Network Adapter&quot; = Dell Wireless WLAN Card<br />
&quot;Browser Defender_is1&quot; = Browser Defender 3.0<br />
&quot;Business Contact Manager&quot; = Business Contact Manager für Outlook 2007 SP2<br />
&quot;CCleaner&quot; = CCleaner<br />
&quot;CNXT_MODEM_HDAUDIO_VEN_14F1&amp;DEV_2BFA&amp;SUBSYS_14F100C3&quot; = Conexant HDA D110 MDC V.92 Modem<br />
&quot;Controller&quot; = Controller<br />
&quot;CTMBDemo_Audigy&quot; = Sound Blaster Audigy ADVANCED MB Demo<br />
&quot;ESET Online Scanner&quot; = ESET Online Scanner v3<br />
&quot;HijackThis&quot; = HijackThis 2.0.2<br />
&quot;IDNMitigationAPIs&quot; = Microsoft Internationalized Domain Names Mitigation APIs<br />
&quot;ie7&quot; = Windows Internet Explorer 7<br />
&quot;ie8&quot; = Windows Internet Explorer 8<br />
&quot;Lexmark X1100 Series&quot; = Lexmark X1100 Series<br />
&quot;LimeWire&quot; = LimeWire 5.3.6<br />
&quot;Malwarebytes' Anti-Malware_is1&quot; = Malwarebytes' Anti-Malware<br />
&quot;Microsoft .NET Framework 1.1 (1033)&quot; = Microsoft .NET Framework 1.1<br />
&quot;Microsoft .NET Framework 2.0 Language Pack - DEU&quot; = Microsoft .NET Framework 2.0 Language Pack - DEU<br />
&quot;Microsoft .NET Framework 3.0 German Language Pack&quot; = Microsoft .NET Framework 3.0 German Language Pack<br />
&quot;Microsoft .NET Framework 3.5 SP1&quot; = Microsoft .NET Framework 3.5 SP1<br />
&quot;Microsoft SQL Server 2005&quot; = Microsoft SQL Server 2005<br />
&quot;MIXERLITE&quot; = Mixer<br />
&quot;Mozilla Firefox (3.5.11)&quot; = Mozilla Firefox (3.5.11)<br />
&quot;MSCompPackV1&quot; = Microsoft Compression Client Pack 1.0 for Windows XP<br />
&quot;NLSDownlevelMapping&quot; = Microsoft National Language Support Downlevel APIs<br />
&quot;Security Task Manager&quot; = Security Task Manager 1.7h<br />
&quot;SMALLBUSINESSR&quot; = Microsoft Office Small Business 2007<br />
&quot;Spyware Doctor&quot; = Spyware Doctor 8.0<br />
&quot;SynTPDeinstKey&quot; = Synaptics Pointing Device Driver<br />
&quot;VLC media player&quot; = VideoLAN VLC media player 0.8.6d<br />
&quot;WIC&quot; = Windows Imaging Component<br />
&quot;Windows Media Format Runtime&quot; = Windows Media Format 11 runtime<br />
&quot;Windows Media Player&quot; = Windows Media Player 11<br />
&quot;Windows XP Service Pack&quot; = Windows XP Service Pack 3<br />
&quot;WinGimp-2.0_is1&quot; = GIMP 2.4.7<br />
&quot;WinRAR archiver&quot; = WinRAR<br />
&quot;WMFDist11&quot; = Windows Media Format 11 runtime<br />
&quot;wmp11&quot; = Windows Media Player 11<br />
&quot;Wudf01000&quot; = Microsoft User-Mode Driver Framework Feature Pack 1.0<br />
&quot;XpsEPSC&quot; = XML Paper Specification Shared Components Pack 1.0<br />
&quot;XPSEPSCLP&quot; = XML Paper Specification Shared Components Language Pack 1.0<br />
&nbsp;<br />
<font color="#e56717">========== HKEY_CURRENT_USER Uninstall List ==========</font><br />
&nbsp;<br />
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]<br />
&quot;OnlineFestplatte&quot; = aon Online Festplatte (entfernen)<br />
&nbsp;<br />
<font color="#e56717">========== Last 10 Event Log Errors ==========</font><br />
&nbsp;<br />
[ OSession Events ]<br />
Error - 03.02.2008 11:56:12 | Computer Name = *** | Source = Microsoft Office 12 Sessions | ID = 7001<br />
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:<br />
12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 26<br />
seconds with 0 seconds of active time. This session ended with a crash.<br />
&nbsp;<br />
Error - 05.02.2008 05:19:11 | Computer Name = *** | Source = Microsoft Office 12 Sessions | ID = 7001<br />
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:<br />
12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 18<br />
seconds with 0 seconds of active time. This session ended with a crash.<br />
&nbsp;<br />
Error - 06.02.2008 10:15:42 | Computer Name = *** | Source = Microsoft Office 12 Sessions | ID = 7001<br />
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:<br />
12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 25<br />
seconds with 0 seconds of active time. This session ended with a crash.<br />
&nbsp;<br />
Error - 16.02.2008 06:43:32 | Computer Name = *** | Source = Microsoft Office 12 Sessions | ID = 7001<br />
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:<br />
12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 18<br />
seconds with 0 seconds of active time. This session ended with a crash.<br />
&nbsp;<br />
Error - 25.10.2008 11:27:26 | Computer Name = *** | Source = Microsoft Office 12 Sessions | ID = 7001<br />
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:<br />
12.0.6316.5000, Microsoft Office Version: 12.0.6215.1000. This session lasted 169<br />
seconds with 120 seconds of active time. This session ended with a crash.<br />
&nbsp;<br />
[ System Events ]<br />
Error - 08.09.2010 09:49:20 | Computer Name = *** | Source = Service Control Manager | ID = 7000<br />
Description = Der Dienst &quot;Spyware Terminator Realtime Shield Service&quot; wurde aufgrund<br />
folgenden Fehlers nicht gestartet: %%3<br />
&nbsp;<br />
Error - 08.09.2010 09:50:05 | Computer Name = *** | Source = Service Control Manager | ID = 7026<br />
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:<br />
sp_rsdrv2<br />
&nbsp;<br />
Error - 08.09.2010 09:57:48 | Computer Name = *** | Source = Service Control Manager | ID = 7034<br />
Description = Dienst &quot;PC Tools Auxiliary Service&quot; wurde unerwartet beendet. Dies<br />
ist bereits 1 Mal passiert.<br />
&nbsp;<br />
Error - 08.09.2010 09:58:11 | Computer Name = *** | Source = Service Control Manager | ID = 7034<br />
Description = Dienst &quot;Windows-Bilderfassung (WIA)&quot; wurde unerwartet beendet. Dies<br />
ist bereits 1 Mal passiert.<br />
&nbsp;<br />
Error - 08.09.2010 09:58:14 | Computer Name = *** | Source = Service Control Manager | ID = 7011<br />
Description = Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung<br />
von Dienst AntiVirSchedulerService.<br />
&nbsp;<br />
Error - 08.09.2010 10:02:03 | Computer Name = *** | Source = Ftdisk | ID = 262189<br />
Description = Das System konnte den Treiber für das Speicherabbild nicht laden.<br />
&nbsp;<br />
Error - 08.09.2010 10:02:03 | Computer Name = *** | Source = Ftdisk | ID = 262193<br />
Description = Die Konfiguration der Auslagerungsdatei für das Speicherabbild ist<br />
fehlgeschlagen. Stellen Sie sicher, dass eine Auslagerungsdatei auf der Startpartition<br />
vorhanden ist und dass diese groß genug ist, um den gesamten physikalischen Speicher<br />
abbilden zu können.<br />
&nbsp;<br />
Error - 08.09.2010 10:02:57 | Computer Name = *** | Source = Service Control Manager | ID = 7000<br />
Description = Der Dienst &quot;Java Quick Starter&quot; wurde aufgrund folgenden Fehlers nicht<br />
gestartet: %%2<br />
&nbsp;<br />
Error - 08.09.2010 10:02:57 | Computer Name = *** | Source = Service Control Manager | ID = 7000<br />
Description = Der Dienst &quot;Spyware Terminator Realtime Shield Service&quot; wurde aufgrund<br />
folgenden Fehlers nicht gestartet: %%3<br />
&nbsp;<br />
Error - 08.09.2010 10:03:51 | Computer Name = *** | Source = Service Control Manager | ID = 7026<br />
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:<br />
sp_rsdrv2<br />
&nbsp;<br />
&nbsp;<br />
&lt; End of report &gt;</code><hr />
</div>--- --- ---<br />
</div>

]]></content:encoded>
			<category domain="http://www.trojaner-board.de/plagegeister-aller-art-und-deren-bekaempfung/">Plagegeister aller Art und deren Bekämpfung</category>
			<dc:creator>cherrybl</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/90544-stark-trojanerverseuchtes-system-trojan-buzuss-backdoor-trojan-trojan-dropper.html</guid>
		</item>
		<item>
			<title>Offen antimalware doctor entfernen-guide befolgt, weitere schritte erforderlich?</title>
			<link>http://www.trojaner-board.de/90543-antimalware-doctor-entfernen-guide-befolgt-weitere-schritte-erforderlich.html</link>
			<pubDate>Wed, 08 Sep 2010 14:37:51 GMT</pubDate>
			<description>hallo forum! 
 
ich hoffe, ich poste hier richtig und gehe damit niemandem auf die nerven. jedenfalls habe ich alle threads zu diesem thema nach bestem wissen und gewissen gelesen und befolgt, auch wenn mir vieles davon etwas unklar war. leider weiß ich auch nicht, wie man die logs etwas kompakter...</description>
			<content:encoded><![CDATA[<div>hallo forum!<br />
<br />
ich hoffe, ich poste hier richtig und gehe damit niemandem auf die nerven. jedenfalls habe ich alle threads zu diesem thema nach bestem wissen und gewissen gelesen und befolgt, auch wenn mir vieles davon etwas unklar war. leider weiß ich auch nicht, wie man die logs etwas kompakter darstellt.<br />
<br />
ich habe:<br />
1. rkill gestartet<br />
2. malwarebytes durchlaufen lassen<br />
3.ccleaner und <a href=74910-anleitung-rsit-randoms-system-information-tool.html>RSIT</a> benutzt<br />
<br />
hier die logs:<br />
Malwarebytes' Anti-Malware 1.46<br />
www.malwarebytes.org<br />
<br />
Datenbank Version: 4052<br />
<br />
Windows 5.1.2600 Service Pack 2<br />
Internet Explorer 6.0.2900.2180<br />
<br />
08.09.2010 15:46:45<br />
mbam-log-2010-09-08 (15-46-45).txt<br />
<br />
Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)<br />
Durchsuchte Objekte: 182716<br />
Laufzeit: 37 Minute(n), 9 Sekunde(n)<br />
<br />
Infizierte Speicherprozesse: 0<br />
Infizierte Speichermodule: 0<br />
Infizierte Registrierungsschlüssel: 2<br />
Infizierte Registrierungswerte: 0<br />
Infizierte Dateiobjekte der Registrierung: 0<br />
Infizierte Verzeichnisse: 0<br />
Infizierte Dateien: 0<br />
<br />
Infizierte Speicherprozesse:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Speichermodule:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Registrierungsschlüssel:<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Antimalware Doctor (Rogue.AntimalwareDoctor) -&gt; No action taken.<br />
HKEY_CURRENT_USER\Software\Antimalware Doctor Inc (Rogue.AntimalwareDoctor) -&gt; No action taken.<br />
<br />
Infizierte Registrierungswerte:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Dateiobjekte der Registrierung:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Verzeichnisse:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
Infizierte Dateien:<br />
(Keine bösartigen Objekte gefunden)<br />
<br />
<br />
<br />
<br />
info.txtRSIT Logfile:<br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Code:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">logfile of random's system information tool 1.08 2010-09-08 15:53:36<br />
<br />
======Uninstall list======<br />
<br />
--&gt;C:\WINDOWS\IsUninst.exe -f&quot;C:\Programme\Acer Inc.\Acer German GUIDE LINK\Uninst.isu&quot;<br />
--&gt;rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf<br />
Acer eDataSecurity Management 1.00.26--&gt;RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup &quot;C:\Programme\InstallShield Installation Information\{E431C518-2EE2-471E-9234-BE995C36D513}\setup.exe&quot; -l0x7&nbsp; -removeonly<br />
Acer eLock Management--&gt;C:\Programme\Gemeinsame Dateien\InstallShield\Driver\8\Intel 32\IDriver.exe /M{6CA897D0-67F5-4F75-8261-DC8BFCA6DA42} <br />
Acer Empowering Technology framework--&gt;C:\Programme\Gemeinsame Dateien\InstallShield\Driver\8\Intel 32\IDriver.exe /M{15B70821-7893-4607-805A-BB80F3EA8279} <br />
Acer eNet Management--&gt;RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup &quot;C:\Programme\InstallShield Installation Information\{C06554A1-2C1E-4D20-B613-EE62C79927CC}\Setup.exe&quot; -l0x7 <br />
Acer ePerformance Management--&gt;C:\Programme\Gemeinsame Dateien\InstallShield\Driver\8\Intel 32\IDriver.exe /M{DEE08946-40F0-4890-853E-60A6C3306041} <br />
Acer ePower Management--&gt;RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup &quot;C:\Programme\InstallShield Installation Information\{58E5844B-7CE2-413D-83D1-99294BF6C74F}\Setup.exe&quot; -l0x7 <br />
Acer ePresentation Management--&gt;C:\WINDOWS\UnInst32.exe AcerePrj.UNI<br />
Acer eSettings Management--&gt;C:\Programme\Gemeinsame Dateien\InstallShield\Driver\8\Intel 32\IDriver.exe /M{E38BC648-883B-4EE5-966C-94C4B7AB3E0B} <br />
Acer GridVista--&gt;C:\WINDOWS\UnInst32.exe GridV.UNI<br />
Acer Screensaver--&gt;MsiExec.exe /I{D458BBDC-0363-42E0-8FF9-4736E3CB3CA2}<br />
Adobe Flash Player 10 ActiveX--&gt;C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe<br />
Adobe Flash Player 10 Plugin--&gt;C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe<br />
Adobe Reader 7.0--&gt;MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-A70000000000}<br />
Adobe Shockwave Player 11.5--&gt;&quot;C:\WINDOWS\system32\Adobe\Shockwave 11\uninstaller.exe&quot;<br />
AOL Coach Version 1.0(Build:20040229.1 de)--&gt;&quot;C:\Programme\Gemeinsame Dateien\aolshare\Coach\AolCInUn.exe&quot; -lang=&quot;de-de&quot;<br />
AOL Deutschland--&gt;C:\Programme\Gemeinsame Dateien\aolshare\Aolunins_de.exe<br />
AOL Meine Fotos Bildschirmschoner--&gt;C:\Programme\Gemeinsame Dateien\AOL\Screensaver\uninst_ygpss.exe<br />
AOL Optimized Dial-In--&gt;C:\PROGRA~1\GEMEIN~1\aol\ACS\AcsUninstall.exe /c<br />
Apple Application Support--&gt;MsiExec.exe /I{553255F3-78FD-40F1-A6F8-6882140265FE}<br />
Apple Mobile Device Support--&gt;MsiExec.exe /I{9DE1BE03-AFE2-4CDB-BFEB-D06D736CD01A}<br />
Apple Software Update--&gt;MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}<br />
Avira AntiVir Personal - Free Antivirus--&gt;C:\Programme\Avira\AntiVir Desktop\setup.exe /REMOVE<br />
Bonjour--&gt;MsiExec.exe /X{8A253629-0511-4854-8B4E-46E57E66005C}<br />
CCleaner--&gt;&quot;C:\Programme\CCleaner\uninst.exe&quot;<br />
Celebrity Toolbar--&gt;C:\Programme\Celebrity Toolbar\ToolUninstall.exe<br />
Cisco Systems VPN Client 5.0.06.0160--&gt;MsiExec.exe /X{21E247D4-5E27-4BEA-AA4D-19A81203FE2A}<br />
Compatibility Pack for the 2007 Office system--&gt;MsiExec.exe /X{90120000-0020-0409-0000-0000000FF1CE}<br />
Dealio Toolbar v4.0.2--&gt;MsiExec.exe /X{C878CD69-85DB-426B-81A3-E71175AAEB91}<br />
DivX-Setup--&gt;C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DivX\Setup\DivXSetup.exe /uninstall /bundleGroupId divx.com<br />
Free Mp3 Wma Converter V 1.9--&gt;&quot;C:\Programme\Free Audio Pack\unins000.exe&quot;<br />
Google Chrome--&gt;&quot;C:\Programme\Google\Chrome\Application\5.0.375.127\Installer\setup.exe&quot; --uninstall --system-level<br />
Google Gears--&gt;MsiExec.exe /I{2FA41EBB-3F5A-35C3-85D6-51EC72A11FBD}<br />
Google Talk Plugin--&gt;MsiExec.exe /I{26B878A8-5704-3B64-BDBC-4F0EACA38121}<br />
Google Toolbar for Internet Explorer--&gt;&quot;C:\Programme\Google\Google Toolbar\Component\GoogleToolbarManager_223E2B8E7BAD9544.exe&quot; /uninstall<br />
Google Toolbar for Internet Explorer--&gt;MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}<br />
Google Update Helper--&gt;MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}<br />
HDAUDIO Soft Data Fax Modem with SmartCP--&gt;C:\Programme\CONEXANT\CNXT_MODEM_HDAUDIO_VEN_14F1&amp;DEV_2BFA&amp;SUBSYS_1025007F\HXFSETUP.EXE -U -IWstAzlK.inf<br />
High Definition Audio Driver Package - KB888111--&gt;&quot;C:\WINDOWS\$NtUninstallKB888111WXPSP2$\spuninst\spuninst.exe&quot;<br />
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)--&gt;C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall&nbsp; /qb+ REBOOTPROMPT=&quot;&quot;<br />
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)--&gt;C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=&quot;&quot;<br />
Hotfix for Windows Media Format 11 SDK (KB929399)--&gt;&quot;C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe&quot;<br />
Hotfix for Windows XP (KB926239)--&gt;&quot;C:\WINDOWS\$NtUninstallKB926239$\spuninst\spuninst.exe&quot;<br />
Hotfix für Windows Media Player 11 (KB939683)--&gt;&quot;C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe&quot;<br />
Hotfix für Windows XP (KB896256)--&gt;&quot;C:\WINDOWS\$NtUninstallKB896256$\spuninst\spuninst.exe&quot;<br />
Hotfix für Windows XP (KB909667)--&gt;&quot;C:\WINDOWS\$NtUninstallKB909667$\spuninst\spuninst.exe&quot;<br />
Hotfix für Windows XP (KB918005)--&gt;&quot;C:\WINDOWS\$NtUninstallKB918005$\spuninst\spuninst.exe&quot;<br />
Hotfix für Windows XP (KB935448)--&gt;&quot;C:\WINDOWS\$NtUninstallKB935448$\spuninst\spuninst.exe&quot;<br />
Hotfix für Windows XP (KB952287)--&gt;&quot;C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe&quot;<br />
Hotfix für Windows XP (KB961118)--&gt;&quot;C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe&quot;<br />
Hotfix für Windows XP (KB970653-v3)--&gt;&quot;C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe&quot;<br />
Hotfix für Windows XP (KB976098-v2)--&gt;&quot;C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe&quot;<br />
Hotfix für Windows XP (KB979306)--&gt;&quot;C:\WINDOWS\$NtUninstallKB979306$\spuninst\spuninst.exe&quot;<br />
Hotfix für Windows XP (KB981793)--&gt;&quot;C:\WINDOWS\$NtUninstallKB981793$\spuninst\spuninst.exe&quot;<br />
Intel(R) PROSet/Wireless Software--&gt;C:\WINDOWS\Installer\iProInst.exe<br />
iPod Updater 2004-11-15--&gt;C:\Programme\Gemeinsame Dateien\InstallShield\Driver\8\Intel 32\IDriver.exe /M{06E73C0B-7DE7-4F41-860B-587033B75BD9} /l1031 <br />
iTunes--&gt;MsiExec.exe /I{5ECB3A3C-980B-4D12-9724-25DCB07A1F47}<br />
Java(TM) 6 Update 18--&gt;MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216018FF}<br />
Last.fm 1.5.4.24567--&gt;&quot;C:\Programme\Last.fm\unins000.exe&quot;<br />
Launch Manager--&gt;C:\WINDOWS\UnInst32.exe LManager.UNI<br />
Learn2 Player (Uninstall Only)--&gt;C:\Programme\Learn2.com\StRunner\stuninst.exe<br />
Logitech Vid--&gt;MsiExec.exe /I{4FBCEA31-5D18-4212-9231-DE7CF1BE7DBB}<br />
Logitech Webcam Software--&gt;MsiExec.exe /I{AC96671C-2001-432C-9826-5266D84EF1DC}<br />
Logitech Webcam Software-Treiberpaket--&gt;&quot;C:\Programme\Gemeinsame Dateien\LogiShrd\LogiDriverStore\lvdrivers\12.0.1278\LgDrvInst.exe&quot; -remove -instdir&quot;C:\Programme\Gemeinsame Dateien\LogiShrd\LogiDriverStore\lvdrivers\&quot; -enumdelay=200 -enabledifx -forcedelete -usbhubsfirst -forceremove -cumulativeremove -promptuninstall -arpregkey&quot;lvdrivers_12.0&quot; /clone_wait /hide_progress<br />
Malwarebytes' Anti-Malware--&gt;&quot;C:\Programme\Malwarebytes' Anti-Malware\unins000.exe&quot;<br />
Maya44 USB ASIO driver--&gt;C:\WINDOWS\usb-audio.deMaya44\Setup.exe /l1<br />
mCore--&gt;MsiExec.exe /I{E81667C6-2856-46D6-ABEA-6A2F42166779}<br />
Microsoft .NET Framework 1.1 German Language Pack--&gt;MsiExec.exe /X{E78BFA60-5393-4C38-82AB-E8019E464EB4}<br />
Microsoft .NET Framework 1.1 Security Update (KB979906)--&gt;&quot;C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe&quot; &quot;C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M979906\M979906Uninstall.msp&quot;<br />
Microsoft .NET Framework 1.1--&gt;msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}<br />
Microsoft .NET Framework 1.1--&gt;MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}<br />
Microsoft .NET Framework 2.0 Service Pack 2--&gt;MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}<br />
Microsoft .NET Framework 3.0 Service Pack 2--&gt;MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}<br />
Microsoft .NET Framework 3.5 SP1--&gt;C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe<br />
Microsoft .NET Framework 3.5 SP1--&gt;MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}<br />
Microsoft Compression Client Pack 1.0 for Windows XP--&gt;&quot;C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe&quot;<br />
Microsoft Office Word Viewer 2003--&gt;MsiExec.exe /I{90850407-6000-11D3-8CFE-0150048383C9}<br />
Microsoft User-Mode Driver Framework Feature Pack 1.0--&gt;&quot;C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe&quot;<br />
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17--&gt;MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}<br />
mMHouse--&gt;MsiExec.exe /I{F0BFC7EF-9CF8-44EE-91B0-158884CD87C5}<br />
Mozilla Firefox (3.0.13)--&gt;C:\Programme\Mozilla Firefox\uninstall\helper.exe<br />
Mozilla Firefox (3.6.9)--&gt;C:\Programme\uninstall\helper.exe<br />
mPfMgr--&gt;MsiExec.exe /I{8B928BA1-EDEC-4227-A2DA-DD83026C36F5}<br />
mProSafe--&gt;MsiExec.exe /I{23FB368F-1399-4EAC-817C-4B83ECBE3D83}<br />
MSXML 4.0 SP2 (KB954430)--&gt;MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}<br />
MSXML 4.0 SP2 (KB973688)--&gt;MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}<br />
MSXML 6 Service Pack 2 (KB973686)--&gt;MsiExec.exe /I{56EA8BC0-3751-4B93-BC9D-6651CC36E5AA}<br />
mWlsSafe--&gt;MsiExec.exe /I{FCA651F3-5BDA-4DDA-9E4A-5D87D6914CC4}<br />
mXML--&gt;MsiExec.exe /I{9CC89556-3578-48DD-8408-04E66EBEF401}<br />
NTI Backup NOW! 4.5--&gt;RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup &quot;C:\Programme\InstallShield Installation Information\{B06B842F-2450-494F-BBDE-217CDC151A37}\setup.exe&quot; -l0x9&nbsp; -uninst&nbsp; -removeonly<br />
NTI CD &amp; DVD-Maker--&gt;C:\PROGRA~1\GEMEIN~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{1577A05B-EE62-4BBC-9DB7-FE748FA44EC2} /l1031 CDM7<br />
NVIDIA Drivers--&gt;C:\WINDOWS\system32\nvudisp.exe UninstallGUI<br />
PowerDVD--&gt;RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup &quot;C:\Programme\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\Setup.EXE&quot;&nbsp; -uninstall<br />
QuickTime--&gt;MsiExec.exe /I{28BE306E-5DA6-4F9C-BDB0-DBA3C8C6FFFD}<br />
RealPlayer Basic--&gt;C:\Programme\Gemeinsame Dateien\Real\Update\\rnuninst.exe RealNetworks|RealPlayer|6.0<br />
Realtek High Definition Audio Driver--&gt;RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup &quot;C:\Programme\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\setup.exe&quot; -l0x7&nbsp; -removeonly<br />
Search Settings v1.2.3--&gt;MsiExec.exe /X{5F05C28D-DEA9-4AD6-A73A-064175988EAB}<br />
Sicherheitsupdate für Windows Media Player (KB911564)--&gt;&quot;C:\WINDOWS\$NtUninstallKB911564$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows Media Player (KB952069)--&gt;&quot;C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows Media Player (KB954155)--&gt;&quot;C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows Media Player (KB968816)--&gt;&quot;C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows Media Player (KB973540)--&gt;&quot;C:\WINDOWS\$NtUninstallKB973540_WM9L$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows Media Player (KB978695)--&gt;&quot;C:\WINDOWS\$NtUninstallKB978695_WM9$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows Media Player 11 (KB954154)--&gt;&quot;C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows Media Player 6.4 (KB925398)--&gt;&quot;C:\WINDOWS\$NtUninstallKB925398_WMP64$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB2229593)--&gt;&quot;C:\WINDOWS\$NtUninstallKB2229593$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB890046)--&gt;&quot;C:\WINDOWS\$NtUninstallKB890046$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB893756)--&gt;&quot;C:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB896358)--&gt;&quot;C:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB896423)--&gt;&quot;C:\WINDOWS\$NtUninstallKB896423$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB899591)--&gt;&quot;C:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB900725)--&gt;&quot;C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB901017)--&gt;&quot;C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB901190)--&gt;&quot;C:\WINDOWS\$NtUninstallKB901190$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB901214)--&gt;&quot;C:\WINDOWS\$NtUninstallKB901214$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB902400)--&gt;&quot;C:\WINDOWS\$NtUninstallKB902400$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB905414)--&gt;&quot;C:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB905749)--&gt;&quot;C:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB911562)--&gt;&quot;C:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB911927)--&gt;&quot;C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB913580)--&gt;&quot;C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB914388)--&gt;&quot;C:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB914389)--&gt;&quot;C:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB918118)--&gt;&quot;C:\WINDOWS\$NtUninstallKB918118$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB918439)--&gt;&quot;C:\WINDOWS\$NtUninstallKB918439$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB920213)--&gt;&quot;C:\WINDOWS\$NtUninstallKB920213$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB920670)--&gt;&quot;C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB920683)--&gt;&quot;C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB920685)--&gt;&quot;C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB923191)--&gt;&quot;C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB923561)--&gt;&quot;C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB923980)--&gt;&quot;C:\WINDOWS\$NtUninstallKB923980$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB924667)--&gt;&quot;C:\WINDOWS\$NtUninstallKB924667$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB925902)--&gt;&quot;C:\WINDOWS\$NtUninstallKB925902$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB926255)--&gt;&quot;C:\WINDOWS\$NtUninstallKB926255$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB926436)--&gt;&quot;C:\WINDOWS\$NtUninstallKB926436$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB927779)--&gt;&quot;C:\WINDOWS\$NtUninstallKB927779$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB927802)--&gt;&quot;C:\WINDOWS\$NtUninstallKB927802$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB928255)--&gt;&quot;C:\WINDOWS\$NtUninstallKB928255$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB929123)--&gt;&quot;C:\WINDOWS\$NtUninstallKB929123$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB930178)--&gt;&quot;C:\WINDOWS\$NtUninstallKB930178$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB931261)--&gt;&quot;C:\WINDOWS\$NtUninstallKB931261$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB932168)--&gt;&quot;C:\WINDOWS\$NtUninstallKB932168$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB938127)--&gt;&quot;C:\WINDOWS\$NtUninstallKB938127$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB938464-v2)--&gt;&quot;C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB941569)--&gt;&quot;C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB943055)--&gt;&quot;C:\WINDOWS\$NtUninstallKB943055$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB944338-v2)--&gt;&quot;C:\WINDOWS\$NtUninstallKB944338-v2$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB944653)--&gt;&quot;C:\WINDOWS\$NtUninstallKB944653$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB945553)--&gt;&quot;C:\WINDOWS\$NtUninstallKB945553$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB946026)--&gt;&quot;C:\WINDOWS\$NtUninstallKB946026$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB946648)--&gt;&quot;C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB950749)--&gt;&quot;C:\WINDOWS\$NtUninstallKB950749$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB950760)--&gt;&quot;C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB950762)--&gt;&quot;C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB950974)--&gt;&quot;C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB951066)--&gt;&quot;C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB951376-v2)--&gt;&quot;C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB951748)--&gt;&quot;C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB952004)--&gt;&quot;C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB952954)--&gt;&quot;C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB954600)--&gt;&quot;C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB955069)--&gt;&quot;C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB956572)--&gt;&quot;C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB956802)--&gt;&quot;C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB956803)--&gt;&quot;C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB956844)--&gt;&quot;C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB957097)--&gt;&quot;C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB958470)--&gt;&quot;C:\WINDOWS\$NtUninstallKB958470$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB958644)--&gt;&quot;C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB958687)--&gt;&quot;C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB958869)--&gt;&quot;C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB959426)--&gt;&quot;C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB960225)--&gt;&quot;C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB960803)--&gt;&quot;C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB960859)--&gt;&quot;C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB961371)--&gt;&quot;C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB961373)--&gt;&quot;C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB961501)--&gt;&quot;C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB968537)--&gt;&quot;C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB969059)--&gt;&quot;C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB969897)--&gt;&quot;C:\WINDOWS\$NtUninstallKB969897$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB969898)--&gt;&quot;C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB969947)--&gt;&quot;C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB970238)--&gt;&quot;C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB970430)--&gt;&quot;C:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB971032)--&gt;&quot;C:\WINDOWS\$NtUninstallKB971032$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB971468)--&gt;&quot;C:\WINDOWS\$NtUninstallKB971468$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB971486)--&gt;&quot;C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB971557)--&gt;&quot;C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB971633)--&gt;&quot;C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB971657)--&gt;&quot;C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB971961)--&gt;&quot;C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB972260)--&gt;&quot;C:\WINDOWS\$NtUninstallKB972260$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB972270)--&gt;&quot;C:\WINDOWS\$NtUninstallKB972270$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB973346)--&gt;&quot;C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB973354)--&gt;&quot;C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB973507)--&gt;&quot;C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB973525)--&gt;&quot;C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB973869)--&gt;&quot;C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB973904)--&gt;&quot;C:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB974112)--&gt;&quot;C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB974318)--&gt;&quot;C:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB974392)--&gt;&quot;C:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB974455)--&gt;&quot;C:\WINDOWS\$NtUninstallKB974455$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB974571)--&gt;&quot;C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB975025)--&gt;&quot;C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB975467)--&gt;&quot;C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB975560)--&gt;&quot;C:\WINDOWS\$NtUninstallKB975560$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB975561)--&gt;&quot;C:\WINDOWS\$NtUninstallKB975561$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB975562)--&gt;&quot;C:\WINDOWS\$NtUninstallKB975562$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB976325)--&gt;&quot;C:\WINDOWS\$NtUninstallKB976325$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB977165)--&gt;&quot;C:\WINDOWS\$NtUninstallKB977165$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB977816)--&gt;&quot;C:\WINDOWS\$NtUninstallKB977816$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB977914)--&gt;&quot;C:\WINDOWS\$NtUninstallKB977914$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB978037)--&gt;&quot;C:\WINDOWS\$NtUninstallKB978037$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB978251)--&gt;&quot;C:\WINDOWS\$NtUninstallKB978251$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB978262)--&gt;&quot;C:\WINDOWS\$NtUninstallKB978262$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB978338)--&gt;&quot;C:\WINDOWS\$NtUninstallKB978338$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB978542)--&gt;&quot;C:\WINDOWS\$NtUninstallKB978542$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB978601)--&gt;&quot;C:\WINDOWS\$NtUninstallKB978601$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB978706)--&gt;&quot;C:\WINDOWS\$NtUninstallKB978706$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB979309)--&gt;&quot;C:\WINDOWS\$NtUninstallKB979309$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB979482)--&gt;&quot;C:\WINDOWS\$NtUninstallKB979482$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB979559)--&gt;&quot;C:\WINDOWS\$NtUninstallKB979559$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB979683)--&gt;&quot;C:\WINDOWS\$NtUninstallKB979683$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB980195)--&gt;&quot;C:\WINDOWS\$NtUninstallKB980195$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB980218)--&gt;&quot;C:\WINDOWS\$NtUninstallKB980218$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB980232)--&gt;&quot;C:\WINDOWS\$NtUninstallKB980232$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB981350)--&gt;&quot;C:\WINDOWS\$NtUninstallKB981350$\spuninst\spuninst.exe&quot;<br />
Sicherheitsupdate für Windows XP (KB982381)--&gt;&quot;C:\WINDOWS\$NtUninstallKB982381$\spuninst\spuninst.exe&quot;<br />
Skype Toolbars--&gt;MsiExec.exe /I{981029E0-7FC9-4CF3-AB39-6F133621921A}<br />
Skype&#8482; 4.2--&gt;MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36}<br />
SoulSeek 157 NS 13e--&gt;&quot;C:\Programme\SoulseekNS\uninstall.exe&quot;<br />
Synaptics Pointing Device Driver--&gt;rundll32.exe &quot;C:\Programme\Synaptics\SynTP\SynISDLL.dll&quot;,standAloneUninstall<br />
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)--&gt;C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=&quot;&quot;<br />
Update für Windows XP (KB894391)--&gt;&quot;C:\WINDOWS\$NtUninstallKB894391$\spuninst\spuninst.exe&quot;<br />
Update für Windows XP (KB898461)--&gt;&quot;C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe&quot;<br />
Update für Windows XP (KB900485)--&gt;&quot;C:\WINDOWS\$NtUninstallKB900485$\spuninst\spuninst.exe&quot;<br />
Update für Windows XP (KB908531)--&gt;&quot;C:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst.exe&quot;<br />
Update für Windows XP (KB910437)--&gt;&quot;C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe&quot;<br />
Update für Windows XP (KB911280)--&gt;&quot;C:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst.exe&quot;<br />
Update für Windows XP (KB912945)--&gt;&quot;C:\WINDOWS\$NtUninstallKB912945$\spuninst\spuninst.exe&quot;<br />
Update für Windows XP (KB916595)--&gt;&quot;C:\WINDOWS\$NtUninstallKB916595$\spuninst\spuninst.exe&quot;<br />
Update für Windows XP (KB920872)--&gt;&quot;C:\WINDOWS\$NtUninstallKB920872$\spuninst\spuninst.exe&quot;<br />
Update für Windows XP (KB922582)--&gt;&quot;C:\WINDOWS\$NtUninstallKB922582$\spuninst\spuninst.exe&quot;<br />
Update für Windows XP (KB925720)--&gt;&quot;C:\WINDOWS\$NtUninstallKB925720$\spuninst\spuninst.exe&quot;<br />
Update für Windows XP (KB927891)--&gt;&quot;C:\WINDOWS\$NtUninstallKB927891$\spuninst\spuninst.exe&quot;<br />
Update für Windows XP (KB930916)--&gt;&quot;C:\WINDOWS\$NtUninstallKB930916$\spuninst\spuninst.exe&quot;<br />
Update für Windows XP (KB936357)--&gt;&quot;C:\WINDOWS\$NtUninstallKB936357$\spuninst\spuninst.exe&quot;<br />
Update für Windows XP (KB938828)--&gt;&quot;C:\WINDOWS\$NtUninstallKB938828$\spuninst\spuninst.exe&quot;<br />
Update für Windows XP (KB955759)--&gt;&quot;C:\WINDOWS\$NtUninstallKB955759$\spuninst\spuninst.exe&quot;<br />
Update für Windows XP (KB955839)--&gt;&quot;C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe&quot;<br />
Update für Windows XP (KB967715)--&gt;&quot;C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe&quot;<br />
Update für Windows XP (KB968389)--&gt;&quot;C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe&quot;<br />
Update für Windows XP (KB971737)--&gt;&quot;C:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe&quot;<br />
Update für Windows XP (KB973687)--&gt;&quot;C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe&quot;<br />
Update für Windows XP (KB973815)--&gt;&quot;C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe&quot;<br />
Update für Windows XP (KB976749)--&gt;&quot;C:\WINDOWS\$NtUninstallKB976749$\spuninst\spuninst.exe&quot;<br />
Update für Windows XP (KB978207)--&gt;&quot;C:\WINDOWS\$NtUninstallKB978207$\spuninst\spuninst.exe&quot;<br />
Update für Windows XP (KB980182)--&gt;&quot;C:\WINDOWS\$NtUninstallKB980182$\spuninst\spuninst.exe&quot;<br />
VC80CRTRedist - 8.0.50727.4053--&gt;MsiExec.exe /I{5EE7D259-D137-4438-9A5F-42F432EC0421}<br />
Viewpoint Media Player--&gt;C:\Programme\Viewpoint\Viewpoint Experience Technology\mtsAxInstaller.exe /u<br />
VLC media player 1.0.1--&gt;C:\Programme\VideoLAN\VLC\uninstall.exe<br />
Vodafone Mobile Connect Lite--&gt;MsiExec.exe /X{C656142F-EFE1-44CD-BFAD-6CBC6DCB9860}<br />
Welcome to Vodafone Mobile Connect--&gt;MsiExec.exe /I{4EDBCB34-1189-4047-A0C9-31682890F689}<br />
Winamp--&gt;&quot;C:\Programme\Winamp\UninstWA.exe&quot;<br />
Windows Imaging Component--&gt;&quot;C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe&quot;<br />
Windows Installer 3.1 (KB893803)--&gt;&quot;C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe&quot;<br />
Windows Media Format 11 runtime--&gt;&quot;C:\Programme\Windows Media Player\wmsetsdk.exe&quot; /UninstallAll<br />
Windows Media Format 11 runtime--&gt;&quot;C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe&quot;<br />
Windows Media Player 11--&gt;&quot;C:\Programme\Windows Media Player\Setup_wm.exe&quot; /Uninstall<br />
Windows Media Player 11--&gt;&quot;C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe&quot;<br />
Windows XP-Hotfix - KB873339--&gt;C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.exe<br />
Windows XP-Hotfix - KB885835--&gt;C:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst.exe<br />
Windows XP-Hotfix - KB885836--&gt;C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe<br />
Windows XP-Hotfix - KB885855--&gt;C:\WINDOWS\$NtUninstallKB885855$\spuninst\spuninst.exe<br />
Windows XP-Hotfix - KB886185--&gt;C:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.exe<br />
Windows XP-Hotfix - KB887472--&gt;C:\WINDOWS\$NtUninstallKB887472$\spuninst\spuninst.exe<br />
Windows XP-Hotfix - KB888302--&gt;C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe<br />
Windows XP-Hotfix - KB890859--&gt;&quot;C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe&quot;<br />
WinRAR--&gt;C:\Programme\WinRAR\uninstall.exe<br />
<br />
======Security center information======<br />
<br />
AV: AntiVir Desktop<br />
<br />
======System event log======<br />
<br />
ComSpec&quot;=%SystemRoot%\system32\cmd.exe<br />
&quot;Path&quot;=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Programme\Intel\Wireless\Bin\;C:\Programme\QuickTime\QTSystem\<br />
&quot;windir&quot;=%SystemRoot%<br />
&quot;FP_NO_HOST_CHECK&quot;=NO<br />
&quot;OS&quot;=Windows_NT<br />
&quot;PROCESSOR_ARCHITECTURE&quot;=x86<br />
&quot;PROCESSOR_LEVEL&quot;=6<br />
&quot;PROCESSOR_IDENTIFIER&quot;=x86 Family 6 Model 15 Stepping 6, GenuineIntel<br />
&quot;PROCESSOR_REVISION&quot;=0f06<br />
&quot;NUMBER_OF_PROCESSORS&quot;=2<br />
&quot;PATHEXT&quot;=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH<br />
&quot;TEMP&quot;=%SystemRoot%\TEMP<br />
&quot;TMP&quot;=%SystemRoot%\TEMP<br />
&quot;asl.log&quot;=Destination=file;OnFirstLog=command,environment<br />
&quot;CLASSPATH&quot;=.;C:\Programme\Java\jre6\lib\ext\QTJava.zip<br />
&quot;QTJAVA&quot;=C:\Programme\Java\jre6\lib\ext\QTJava.zip<br />
<br />
-----------------EOF-----------------</code><hr />
</div>--- --- ---<br />
<br />
<br />
<br />
leider sagt mir da alles gar nichts, außer dass ich zuviele toolbars habe. ach ja, mozilla geht jetzt überhaupt nicht mehr, könnte jedoch auch an einem abgebrochenen update liegen. jedenfalls hat es sich dvor komplett quer gestellt (keine downloads gestartet, leere seiten, popups etc...) ich musste all die oben genannten programme über explorer runterladen.<br />
ich würde mich freuen, falls mir jemand bei den weiteren schritten einen guten ratschlag geben könnte.<br />
<br />
cheers,<br />
dominique</div>

]]></content:encoded>
			<category domain="http://www.trojaner-board.de/plagegeister-aller-art-und-deren-bekaempfung/">Plagegeister aller Art und deren Bekämpfung</category>
			<dc:creator>ladominique</dc:creator>
			<guid isPermaLink="true">http://www.trojaner-board.de/90543-antimalware-doctor-entfernen-guide-befolgt-weitere-schritte-erforderlich.html</guid>
		</item>
	</channel>
</rss>
