Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Nach klicken auf Facebooklink Viren TR/Injector.ACk und TR/Drop.Fignotok.A.11

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 15.10.2011, 21:52   #1
Nikolas22
 
Nach klicken auf Facebooklink Viren TR/Injector.ACk und TR/Drop.Fignotok.A.11 - Standard

Nach klicken auf Facebooklink Viren TR/Injector.ACk und TR/Drop.Fignotok.A.11



Hi,

meine Freundin hat bei Facebook auf irgend einen Link geklickt. Kurz danach hat der Laptop von selbst einen Neustart durchgeführt.
Jetzt findet Antivir die oben genannten Viren.
Zitat:
OTL logfile created on: 15.10.2011 20:46:37 - Run 1
OTL by OldTimer - Version 3.2.30.0 Folder = C:\Users\Jule\Desktop
Ultimate Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 8.0.7601.17514)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy

1,99 Gb Total Physical Memory | 1,39 Gb Available Physical Memory | 69,77% Memory free
3,98 Gb Paging File | 3,16 Gb Available in Paging File | 79,45% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 111,69 Gb Total Space | 72,63 Gb Free Space | 65,03% Space Free | Partition Type: NTFS

Computer Name: JULE-PC | User Name: Jule | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days

========== Processes (SafeList) ==========

PRC - [2011.10.15 20:36:09 | 000,583,168 | ---- | M] (OldTimer Tools) -- C:\Users\Jule\Desktop\OTL.exe
PRC - [2011.10.11 15:00:02 | 000,080,336 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC - [2011.10.11 14:59:49 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2011.10.11 14:59:37 | 000,258,512 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2011.10.11 14:59:37 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2011.06.24 06:22:20 | 000,271,360 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\conhost.exe
PRC - [2011.06.06 12:55:28 | 000,064,952 | ---- | M] (Adobe Systems Incorporated) -- C:\Programme\Common Files\Adobe\ARM\1.0\armsvc.exe
PRC - [2010.11.20 23:29:49 | 001,121,792 | ---- | M] (Microsoft Corporation) -- C:\Programme\Windows Media Player\wmpnetwk.exe
PRC - [2010.11.20 23:29:20 | 002,616,320 | ---- | M] (Microsoft Corporation) -- C:\Windows\explorer.exe
PRC - [2010.11.20 23:29:19 | 000,049,152 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\taskhost.exe
PRC - [2007.01.12 07:52:26 | 000,118,784 | ---- | M] (Alps Electric Co., Ltd.) -- C:\Programme\Apoint\Apoint.exe
PRC - [2007.01.12 07:52:24 | 000,042,544 | ---- | M] (Alps Electric Co., Ltd.) -- C:\Programme\Apoint\ApMsgFwd.exe
PRC - [2007.01.12 07:52:24 | 000,040,960 | ---- | M] (Alps Electric Co., Ltd.) -- C:\Programme\Apoint\ApntEx.exe


========== Modules (No Company Name) ==========

MOD - [2011.05.28 22:04:56 | 000,140,288 | ---- | M] () -- C:\Programme\WinRAR\RarExt.dll


========== Win32 Services (SafeList) ==========

SRV - [2011.10.11 14:59:49 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Program Files\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2011.10.11 14:59:37 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Program Files\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2011.06.06 12:55:28 | 000,064,952 | ---- | M] (Adobe Systems Incorporated) [Auto | Running] -- C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe -- (AdobeARMservice)
SRV - [2009.07.14 03:16:13 | 000,025,088 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\sensrsvc.dll -- (SensrSvc)
SRV - [2009.07.14 03:16:12 | 001,004,544 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\PeerDistSvc.dll -- (PeerDistSvc)
SRV - [2009.07.14 03:15:41 | 000,680,960 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Programme\Windows Defender\MpSvc.dll -- (WinDefend)


========== Driver Services (SafeList) ==========

DRV - [2011.10.11 15:00:01 | 000,134,344 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Windows\System32\drivers\avipbb.sys -- (avipbb)
DRV - [2011.10.11 15:00:01 | 000,074,640 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\Windows\System32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2011.10.11 15:00:01 | 000,036,000 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Windows\System32\drivers\avkmgr.sys -- (avkmgr)
DRV - [2010.11.20 23:29:34 | 000,015,872 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\rdpvideominiport.sys -- (RdpVideoMiniport)
DRV - [2010.11.20 23:29:24 | 000,052,224 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\TsUsbFlt.sys -- (TsUsbFlt)
DRV - [2010.11.20 23:29:03 | 000,175,360 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\system32\drivers\vmbus.sys -- (vmbus)
DRV - [2010.11.20 23:29:03 | 000,112,640 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\tsusbhub.sys -- (tsusbhub)
DRV - [2010.11.20 23:29:03 | 000,077,184 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\Synth3dVsc.sys -- (Synth3dVsc)
DRV - [2010.11.20 23:29:03 | 000,062,464 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\system32\drivers\dmvsc.sys -- (dmvsc)
DRV - [2010.11.20 23:29:03 | 000,040,704 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\system32\drivers\vmstorfl.sys -- (storflt)
DRV - [2010.11.20 23:29:03 | 000,035,968 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\winusb.sys -- (WinUsb)
DRV - [2010.11.20 23:29:03 | 000,028,032 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\system32\drivers\storvsc.sys -- (storvsc)
DRV - [2010.11.20 23:29:03 | 000,027,264 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\system32\drivers\TsUsbGD.sys -- (TsUsbGD)
DRV - [2010.11.20 23:29:03 | 000,025,600 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\system32\drivers\terminpt.sys -- (terminpt)
DRV - [2010.11.20 23:29:03 | 000,017,920 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\system32\drivers\VMBusHID.sys -- (VMBusHID)
DRV - [2010.11.20 23:29:03 | 000,005,632 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\system32\drivers\vms3cap.sys -- (s3cap)
DRV - [2010.06.17 15:14:27 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Windows\System32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2009.07.14 01:45:33 | 000,083,456 | ---- | M] (Brother Industries Ltd.) [Kernel | On_Demand | Stopped] -- C:\Windows\system32\drivers\serial.sys -- (Serial)
DRV - [2009.07.14 00:02:53 | 000,311,296 | ---- | M] (Marvell) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\yk62x86.sys -- (yukonw7)
DRV - [2009.07.14 00:02:46 | 001,096,704 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\athr.sys -- (athr)
DRV - [2007.08.03 05:36:10 | 000,009,344 | ---- | M] (Sony Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\SFEP.sys -- (SFEP)
DRV - [2007.01.12 07:52:24 | 000,140,800 | ---- | M] (Alps Electric Co., Ltd.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\Apfiltr.sys -- (ApfiltrService)


========== Standard Registry (SafeList) ==========


========== Internet Explorer ==========


IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

========== FireFox ==========


FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)

FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 7.0.1\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2011.10.12 16:54:37 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 7.0.1\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins

[2011.09.19 20:08:19 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Jule\AppData\Roaming\mozilla\Extensions
[2011.09.28 20:19:21 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Jule\AppData\Roaming\mozilla\Firefox\Profiles\1i4nv995.default\extensions
[2011.09.19 20:11:42 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2011.09.19 20:11:43 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0027-ABCDEFFEDCBA}
() (No name found) -- C:\USERS\JULE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\1I4NV995.DEFAULT\EXTENSIONS\{D10D0BF8-F5B5-C8B4-A8B2-2B9879E08C5D}.XPI
[2011.10.12 16:54:36 | 000,134,104 | ---- | M] (Mozilla Foundation) -- C:\Program Files\mozilla firefox\components\browsercomps.dll
[2011.10.12 16:54:34 | 000,001,392 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\amazondotcom-de.xml
[2011.10.12 16:54:34 | 000,002,252 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\bing.xml
[2011.10.12 16:54:34 | 000,001,153 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\eBay-de.xml
[2011.10.12 16:54:34 | 000,006,805 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\leo_ende_de.xml
[2011.10.12 16:54:34 | 000,001,178 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\wikipedia-de.xml
[2011.10.12 16:54:34 | 000,001,105 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\yahoo-de.xml

O1 HOSTS File: ([2009.06.10 23:39:37 | 000,000,824 | ---- | M]) - C:\Windows\System32\drivers\etc\hosts
O4 - HKLM..\Run: [Apoint] C:\Programme\Apoint\Apoint.exe (Alps Electric Co., Ltd.)
O4 - HKLM..\Run: [avgnt] C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O13 - gopher Prefix: missing
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab (Java Plug-in 1.6.0_27)
O16 - DPF: {CAFEEFAC-0016-0000-0027-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab (Java Plug-in 1.6.0_27)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab (Java Plug-in 1.6.0_27)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{7EDF06B1-CE4D-4F1B-94DB-1C9B23AB2E09}: DhcpNameServer = 192.168.2.1
O20 - HKLM Winlogon: Shell - (explorer.exe) -C:\Windows\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) -C:\Windows\System32\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) -C:\Windows\System32\SystemPropertiesPerformance.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.06.10 23:42:20 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*

ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 12.0
ActiveX: {25FFAAD0-F4A3-4164-95FF-4461E9F35D51} - .NET Framework
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Windows Mail\WinMail.exe" OCInstallUserConfigOE
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - Address Book 7
ActiveX: {7C028AF8-F614-47B3-82DA-BA94E41B1089} - .NET Framework
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\Windows\System32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\system32\Rundll32.exe C:\Windows\system32\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - %SystemRoot%\system32\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\Windows\System32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\iedkcs32.dll",BrandIEActiveSetup SIGNUP

NetSvcs: FastUserSwitchingCompatibility - File not found
NetSvcs: Ias - C:\Windows\System32\ias.dll (Microsoft Corporation)
NetSvcs: Nla - File not found
NetSvcs: Ntmssvc - File not found
NetSvcs: NWCWorkstation - File not found
NetSvcs: Nwsapagent - File not found
NetSvcs: SRService - File not found
NetSvcs: WmdmPmSp - File not found
NetSvcs: LogonHours - File not found
NetSvcs: PCAudit - File not found
NetSvcs: helpsvc - File not found
NetSvcs: uploadmgr - File not found

MsConfig - StartUpReg: Adobe ARM - hkey= - key= - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
MsConfig - StartUpReg: SunJavaUpdateSched - hkey= - key= - C:\Program Files\Common Files\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
MsConfig - State: "startup" - 2

CREATERESTOREPOINT
Restore point Set: OTL Restore Point

========== Files/Folders - Created Within 30 Days ==========

[2011.10.15 20:38:30 | 000,000,000 | ---D | C] -- C:\Users\Jule\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
[2011.10.15 20:38:30 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
[2011.10.15 20:36:06 | 000,583,168 | ---- | C] (OldTimer Tools) -- C:\Users\Jule\Desktop\OTL.exe
[2011.10.15 19:54:24 | 000,000,000 | ---D | C] -- C:\Users\Jule\AppData\Roaming\Avira
[2011.10.15 19:53:56 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
[2011.10.15 19:53:40 | 000,028,520 | ---- | C] (Avira GmbH) -- C:\Windows\System32\drivers\ssmdrv.sys
[2011.10.15 19:53:39 | 000,134,344 | ---- | C] (Avira GmbH) -- C:\Windows\System32\drivers\avipbb.sys
[2011.10.15 19:53:39 | 000,074,640 | ---- | C] (Avira GmbH) -- C:\Windows\System32\drivers\avgntflt.sys
[2011.10.15 19:53:39 | 000,036,000 | ---- | C] (Avira GmbH) -- C:\Windows\System32\drivers\avkmgr.sys
[2011.10.15 19:53:34 | 000,000,000 | ---D | C] -- C:\ProgramData\Avira
[2011.10.15 19:53:34 | 000,000,000 | ---D | C] -- C:\Program Files\Avira
[2011.10.14 16:58:45 | 000,000,000 | RHSD | C] -- C:\Users\Jule\M-1-52-5782-8752-5245
[2011.10.13 19:39:39 | 000,000,000 | ---D | C] -- C:\Users\Jule\Desktop\Dj-Sets
[2011.10.13 19:37:47 | 000,000,000 | ---D | C] -- C:\Users\Jule\Desktop\Bravo Hits Vol 75 2011
[2011.10.06 20:42:17 | 000,000,000 | ---D | C] -- C:\Program Files\AudiograbberMusik
[2011.10.06 20:37:02 | 000,000,000 | ---D | C] -- C:\ProgramData\Google
[2011.10.06 20:31:55 | 000,000,000 | ---D | C] -- C:\Users\Jule\AppData\Local\Google
[2011.10.06 20:31:55 | 000,000,000 | ---D | C] -- C:\Program Files\Google
[2011.10.06 20:24:23 | 000,000,000 | ---D | C] -- C:\Program Files\Audiograbber
[2011.10.06 20:23:31 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audiograbber
[2011.10.06 20:22:09 | 000,000,000 | ---D | C] -- C:\Windows\uninstall
[2011.09.21 16:57:11 | 000,000,000 | ---D | C] -- C:\Users\Jule\AppData\Local\Adobe
[2011.09.20 20:25:50 | 000,000,000 | ---D | C] -- C:\Program Files\SystemRequirementsLab
[2011.09.20 20:25:43 | 000,000,000 | ---D | C] -- C:\Users\Jule\SystemRequirementsLab
[2011.09.20 20:19:56 | 000,000,000 | ---D | C] -- C:\Program Files\Apoint
[2011.09.20 20:14:29 | 000,000,000 | ---D | C] -- C:\Program Files\Intel
[2011.09.19 20:37:14 | 000,000,000 | R--D | C] -- C:\Music
[2011.09.19 20:37:07 | 000,000,000 | ---D | C] -- C:\Dokumente
[2011.09.19 20:23:38 | 000,000,000 | R--D | C] -- C:\gesichertes
[2011.09.19 20:23:38 | 000,000,000 | ---D | C] -- C:\Bilder
[2011.09.19 20:17:17 | 000,000,000 | ---D | C] -- C:\Windows\Panther
[2011.09.19 20:14:11 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\Adobe
[2011.09.19 20:14:11 | 000,000,000 | ---D | C] -- C:\Program Files\Adobe
[2011.09.19 20:12:52 | 000,000,000 | ---D | C] -- C:\ProgramData\Adobe
[2011.09.19 20:12:19 | 000,000,000 | ---D | C] -- C:\Windows\Sun
[2011.09.19 20:12:17 | 000,000,000 | ---D | C] -- C:\ProgramData\Sun
[2011.09.19 20:12:16 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\Java
[2011.09.19 20:11:28 | 000,000,000 | ---D | C] -- C:\Program Files\Java
[2011.09.19 20:11:21 | 000,000,000 | ---D | C] -- C:\Windows\System32\x64
[2011.09.19 20:09:56 | 000,000,000 | ---D | C] -- C:\Users\Jule\AppData\Roaming\Macromedia
[2011.09.19 20:09:56 | 000,000,000 | ---D | C] -- C:\Users\Jule\AppData\Roaming\Adobe
[2011.09.19 20:09:42 | 000,000,000 | ---D | C] -- C:\Windows\System32\Macromed
[2011.09.19 20:09:38 | 000,000,000 | ---D | C] -- C:\Downloads
[2011.09.19 20:08:11 | 000,000,000 | ---D | C] -- C:\Users\Jule\AppData\Roaming\Mozilla
[2011.09.19 20:08:11 | 000,000,000 | ---D | C] -- C:\Users\Jule\AppData\Local\Mozilla
[2011.09.19 20:03:18 | 000,000,000 | ---D | C] -- C:\Program Files\Windows_Loader_v2.0.6
[2011.09.19 20:02:41 | 000,000,000 | ---D | C] -- C:\Users\Jule\AppData\Roaming\WinRAR
[2011.09.19 20:02:38 | 000,000,000 | ---D | C] -- C:\Program Files\WinRAR
[2011.09.19 19:55:30 | 000,000,000 | ---D | C] -- C:\Program Files\Mozilla Firefox
[2011.09.19 19:55:01 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware
[2011.09.19 19:55:00 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2011.09.19 19:54:56 | 000,022,216 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbam.sys
[2011.09.19 19:54:56 | 000,000,000 | ---D | C] -- C:\Program Files\Malwarebytes' Anti-Malware
[2011.09.19 19:54:15 | 000,000,000 | ---D | C] -- C:\Program Files\CDBurnerXP
[2011.09.19 19:53:53 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
[2011.09.19 19:53:52 | 000,000,000 | ---D | C] -- C:\Program Files\CCleaner
[2011.09.19 19:50:42 | 000,000,000 | -HSD | C] -- C:\Windows\Installer
[2011.09.19 19:26:13 | 000,000,000 | R--D | C] -- C:\Users\Jule\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
[2011.09.19 19:26:13 | 000,000,000 | R--D | C] -- C:\Users\Jule\Searches
[2011.09.19 19:26:13 | 000,000,000 | R--D | C] -- C:\Users\Jule\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
[2011.09.19 19:26:03 | 000,000,000 | ---D | C] -- C:\Users\Jule\AppData\Roaming\Identities
[2011.09.19 19:26:00 | 000,000,000 | R--D | C] -- C:\Users\Jule\Contacts
[2011.09.19 19:25:53 | 000,000,000 | ---D | C] -- C:\Users\Jule\AppData\Local\VirtualStore
[2011.09.19 19:25:51 | 000,000,000 | --SD | C] -- C:\Users\Jule\AppData\Roaming\Microsoft
[2011.09.19 19:25:51 | 000,000,000 | R--D | C] -- C:\Users\Jule\Videos
[2011.09.19 19:25:51 | 000,000,000 | R--D | C] -- C:\Users\Jule\Saved Games
[2011.09.19 19:25:51 | 000,000,000 | R--D | C] -- C:\Users\Jule\Pictures
[2011.09.19 19:25:51 | 000,000,000 | R--D | C] -- C:\Users\Jule\Music
[2011.09.19 19:25:51 | 000,000,000 | R--D | C] -- C:\Users\Jule\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
[2011.09.19 19:25:51 | 000,000,000 | R--D | C] -- C:\Users\Jule\Links
[2011.09.19 19:25:51 | 000,000,000 | R--D | C] -- C:\Users\Jule\Favorites
[2011.09.19 19:25:51 | 000,000,000 | R--D | C] -- C:\Users\Jule\Downloads
[2011.09.19 19:25:51 | 000,000,000 | R--D | C] -- C:\Users\Jule\Documents
[2011.09.19 19:25:51 | 000,000,000 | R--D | C] -- C:\Users\Jule\Desktop
[2011.09.19 19:25:51 | 000,000,000 | R--D | C] -- C:\Users\Jule\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
[2011.09.19 19:25:51 | 000,000,000 | -HSD | C] -- C:\Users\Jule\Vorlagen
[2011.09.19 19:25:51 | 000,000,000 | -HSD | C] -- C:\Users\Jule\AppData\Local\Verlauf
[2011.09.19 19:25:51 | 000,000,000 | -HSD | C] -- C:\Users\Jule\AppData\Local\Temporary Internet Files
[2011.09.19 19:25:51 | 000,000,000 | -HSD | C] -- C:\Users\Jule\Startmenü
[2011.09.19 19:25:51 | 000,000,000 | -HSD | C] -- C:\Users\Jule\SendTo
[2011.09.19 19:25:51 | 000,000,000 | -HSD | C] -- C:\Users\Jule\Recent
[2011.09.19 19:25:51 | 000,000,000 | -HSD | C] -- C:\Users\Jule\Netzwerkumgebung
[2011.09.19 19:25:51 | 000,000,000 | -HSD | C] -- C:\Users\Jule\Lokale Einstellungen
[2011.09.19 19:25:51 | 000,000,000 | -HSD | C] -- C:\Users\Jule\Documents\Eigene Videos
[2011.09.19 19:25:51 | 000,000,000 | -HSD | C] -- C:\Users\Jule\Documents\Eigene Musik
[2011.09.19 19:25:51 | 000,000,000 | -HSD | C] -- C:\Users\Jule\Eigene Dateien
[2011.09.19 19:25:51 | 000,000,000 | -HSD | C] -- C:\Users\Jule\Documents\Eigene Bilder
[2011.09.19 19:25:51 | 000,000,000 | -HSD | C] -- C:\Users\Jule\Druckumgebung
[2011.09.19 19:25:51 | 000,000,000 | -HSD | C] -- C:\Users\Jule\Cookies
[2011.09.19 19:25:51 | 000,000,000 | -HSD | C] -- C:\Users\Jule\AppData\Local\Anwendungsdaten
[2011.09.19 19:25:51 | 000,000,000 | -HSD | C] -- C:\Users\Jule\Anwendungsdaten
[2011.09.19 19:25:51 | 000,000,000 | -H-D | C] -- C:\Users\Jule\AppData
[2011.09.19 19:25:51 | 000,000,000 | ---D | C] -- C:\Users\Jule\AppData\Local\Temp
[2011.09.19 19:25:51 | 000,000,000 | ---D | C] -- C:\Users\Jule\AppData\Local\Microsoft
[2011.09.19 19:25:51 | 000,000,000 | ---D | C] -- C:\Users\Jule\AppData\Roaming\Media Center Programs
[2011.09.19 19:25:39 | 000,000,000 | -HSD | C] -- C:\ProgramData\Vorlagen
[2011.09.19 19:25:39 | 000,000,000 | -HSD | C] -- C:\ProgramData\Startmenü
[2011.09.19 19:25:39 | 000,000,000 | -HSD | C] -- C:\Recovery
[2011.09.19 19:25:39 | 000,000,000 | -HSD | C] -- C:\Programme
[2011.09.19 19:25:39 | 000,000,000 | -HSD | C] -- C:\Program Files\Gemeinsame Dateien
[2011.09.19 19:25:39 | 000,000,000 | -HSD | C] -- C:\ProgramData\Favoriten
[2011.09.19 19:25:39 | 000,000,000 | -HSD | C] -- C:\Users\Public\Documents\Eigene Videos
[2011.09.19 19:25:39 | 000,000,000 | -HSD | C] -- C:\Users\Public\Documents\Eigene Musik
[2011.09.19 19:25:39 | 000,000,000 | -HSD | C] -- C:\Users\Public\Documents\Eigene Bilder
[2011.09.19 19:25:39 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen
[2011.09.19 19:25:39 | 000,000,000 | -HSD | C] -- C:\ProgramData\Dokumente
[2011.09.19 19:25:39 | 000,000,000 | -HSD | C] -- C:\ProgramData\Anwendungsdaten
[2011.09.19 19:21:20 | 000,000,000 | ---D | C] -- C:\Windows\SoftwareDistribution
[2011.09.19 19:19:11 | 000,000,000 | ---D | C] -- C:\Windows\Prefetch
[2011.09.19 19:18:09 | 000,000,000 | -HSD | C] -- C:\System Volume Information

========== Files - Modified Within 30 Days ==========

[2011.10.15 20:39:35 | 000,021,072 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2011.10.15 20:39:35 | 000,021,072 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2011.10.15 20:36:52 | 000,643,866 | ---- | M] () -- C:\Windows\System32\perfh007.dat
[2011.10.15 20:36:52 | 000,607,190 | ---- | M] () -- C:\Windows\System32\perfh009.dat
[2011.10.15 20:36:52 | 000,126,394 | ---- | M] () -- C:\Windows\System32\perfc007.dat
[2011.10.15 20:36:52 | 000,103,568 | ---- | M] () -- C:\Windows\System32\perfc009.dat
[2011.10.15 20:36:09 | 000,583,168 | ---- | M] (OldTimer Tools) -- C:\Users\Jule\Desktop\OTL.exe
[2011.10.15 20:32:01 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2011.10.15 20:31:54 | 1602,887,680 | -HS- | M] () -- C:\hiberfil.sys
[2011.10.15 20:29:19 | 000,000,000 | ---- | M] () -- C:\Users\Jule\defogger_reenable
[2011.10.15 20:28:01 | 000,050,477 | ---- | M] () -- C:\Users\Jule\Desktop\Defogger.exe
[2011.10.15 19:53:56 | 000,001,949 | ---- | M] () -- C:\Users\Public\Desktop\Avira Control Center.lnk
[2011.10.15 17:46:17 | 000,265,640 | ---- | M] () -- C:\Windows\System32\FNTCACHE.DAT
[2011.10.11 15:00:01 | 000,134,344 | ---- | M] (Avira GmbH) -- C:\Windows\System32\drivers\avipbb.sys
[2011.10.11 15:00:01 | 000,074,640 | ---- | M] (Avira GmbH) -- C:\Windows\System32\drivers\avgntflt.sys
[2011.10.11 15:00:01 | 000,036,000 | ---- | M] (Avira GmbH) -- C:\Windows\System32\drivers\avkmgr.sys
[2011.10.07 20:48:19 | 000,004,707 | ---- | M] () -- C:\Users\Jule\Desktop\Nachtspeicherheizung.rtf
[2011.10.06 20:34:44 | 000,001,441 | ---- | M] () -- C:\Users\Jule\Desktop\audiograbber - Verknüpfung.lnk
[2011.10.06 20:33:17 | 000,000,970 | ---- | M] () -- C:\Users\Public\Desktop\CCleaner.lnk
[2011.10.06 19:59:51 | 000,001,052 | ---- | M] () -- C:\Users\Jule\Desktop\McFit Widerruf Kündigung.rtf
[2011.10.04 17:33:07 | 000,000,000 | -H-- | M] () -- C:\Windows\System32\drivers\Msft_User_WpdMtpDr_01_09_00.Wdf
[2011.09.20 20:20:01 | 000,000,000 | -H-- | M] () -- C:\Windows\System32\drivers\Msft_Kernel_Apfiltr_01001.Wdf
[2011.09.19 19:55:31 | 000,001,092 | ---- | M] () -- C:\Users\Public\Desktop\Mozilla Firefox.lnk
[2011.09.19 19:55:01 | 000,001,063 | ---- | M] () -- C:\Users\Public\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.09.19 19:54:18 | 000,001,891 | ---- | M] () -- C:\Users\Public\Desktop\CDBurnerXP.lnk
[2011.09.19 19:33:29 | 000,000,355 | ---- | M] () -- C:\Users\Jule\Desktop\Arbeitsplatz.lnk
[2011.09.19 19:33:26 | 000,000,000 | -H-- | M] () -- C:\Windows\System32\drivers\Msft_User_WpdFs_01_09_00.Wdf
[2011.09.19 19:22:41 | 000,161,548 | ---- | M] () -- C:\Windows\System32\license.rtf

========== Files Created - No Company Name ==========

[2011.10.15 20:29:19 | 000,000,000 | ---- | C] () -- C:\Users\Jule\defogger_reenable
[2011.10.15 20:27:57 | 000,050,477 | ---- | C] () -- C:\Users\Jule\Desktop\Defogger.exe
[2011.10.15 19:53:56 | 000,001,949 | ---- | C] () -- C:\Users\Public\Desktop\Avira Control Center.lnk
[2011.10.07 20:48:19 | 000,004,707 | ---- | C] () -- C:\Users\Jule\Desktop\Nachtspeicherheizung.rtf
[2011.10.06 20:34:44 | 000,001,441 | ---- | C] () -- C:\Users\Jule\Desktop\audiograbber - Verknüpfung.lnk
[2011.10.06 20:34:11 | 000,001,113 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
[2011.10.06 19:59:50 | 000,001,052 | ---- | C] () -- C:\Users\Jule\Desktop\McFit Widerruf Kündigung.rtf
[2011.10.04 17:33:07 | 000,000,000 | -H-- | C] () -- C:\Windows\System32\drivers\Msft_User_WpdMtpDr_01_09_00.Wdf
[2011.09.20 20:20:01 | 000,000,000 | -H-- | C] () -- C:\Windows\System32\drivers\Msft_Kernel_Apfiltr_01001.Wdf
[2011.09.19 20:14:39 | 000,002,441 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader X.lnk
[2011.09.19 19:55:31 | 000,001,092 | ---- | C] () -- C:\Users\Public\Desktop\Mozilla Firefox.lnk
[2011.09.19 19:55:01 | 000,001,063 | ---- | C] () -- C:\Users\Public\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.09.19 19:54:18 | 000,001,891 | ---- | C] () -- C:\Users\Public\Desktop\CDBurnerXP.lnk
[2011.09.19 19:54:18 | 000,001,841 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CDBurnerXP.lnk
[2011.09.19 19:53:53 | 000,000,970 | ---- | C] () -- C:\Users\Public\Desktop\CCleaner.lnk
[2011.09.19 19:33:29 | 000,000,355 | ---- | C] () -- C:\Users\Jule\Desktop\Arbeitsplatz.lnk
[2011.09.19 19:33:26 | 000,000,000 | -H-- | C] () -- C:\Windows\System32\drivers\Msft_User_WpdFs_01_09_00.Wdf
[2011.09.19 19:26:14 | 000,001,405 | ---- | C] () -- C:\Users\Jule\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
[2011.09.19 19:22:23 | 000,001,345 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Center.lnk
[2011.09.19 19:22:13 | 000,001,326 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows DVD Maker.lnk
[2011.09.19 19:18:09 | 1602,887,680 | -HS- | C] () -- C:\hiberfil.sys
[2011.04.12 03:30:05 | 000,643,866 | ---- | C] () -- C:\Windows\System32\perfh007.dat
[2011.04.12 03:30:05 | 000,295,922 | ---- | C] () -- C:\Windows\System32\perfi007.dat
[2011.04.12 03:30:05 | 000,126,394 | ---- | C] () -- C:\Windows\System32\perfc007.dat
[2011.04.12 03:30:05 | 000,038,104 | ---- | C] () -- C:\Windows\System32\perfd007.dat
[2010.11.20 23:29:34 | 000,080,896 | ---- | C] () -- C:\Windows\System32\RDVGHelper.exe
[2010.11.20 23:29:26 | 000,066,048 | ---- | C] () -- C:\Windows\System32\PrintBrmUi.exe
[2009.07.14 06:57:37 | 000,067,584 | --S- | C] () -- C:\Windows\bootstat.dat
[2009.07.14 06:33:53 | 000,265,640 | ---- | C] () -- C:\Windows\System32\FNTCACHE.DAT
[2009.07.14 04:05:48 | 000,607,190 | ---- | C] () -- C:\Windows\System32\perfh009.dat
[2009.07.14 04:05:48 | 000,291,294 | ---- | C] () -- C:\Windows\System32\perfi009.dat
[2009.07.14 04:05:48 | 000,103,568 | ---- | C] () -- C:\Windows\System32\perfc009.dat
[2009.07.14 04:05:48 | 000,031,548 | ---- | C] () -- C:\Windows\System32\perfd009.dat
[2009.07.14 04:05:05 | 000,000,741 | ---- | C] () -- C:\Windows\System32\NOISE.DAT
[2009.07.14 04:04:11 | 000,215,943 | ---- | C] () -- C:\Windows\System32\dssec.dat
[2009.07.14 01:55:01 | 000,043,131 | ---- | C] () -- C:\Windows\mib.bin
[2009.07.14 01:51:43 | 000,073,728 | ---- | C] () -- C:\Windows\System32\BthpanContextHandler.dll
[2009.07.14 01:42:10 | 000,064,000 | ---- | C] () -- C:\Windows\System32\BWContextHandler.dll
[2009.06.10 23:26:10 | 000,673,088 | ---- | C] () -- C:\Windows\System32\mlang.dat

========== LOP Check ==========

[2009.07.14 06:53:46 | 000,012,476 | ---- | M] () -- C:\Windows\Tasks\SCHEDLGU.TXT

========== Purity Check ==========



========== Custom Scans ==========


< %SYSTEMDRIVE%\*. >
[2011.10.15 19:56:28 | 000,000,000 | -HSD | M] -- C:\$Recycle.Bin
[2011.09.19 20:36:59 | 000,000,000 | ---D | M] -- C:\Bilder
[2009.07.14 06:53:55 | 000,000,000 | -HSD | M] -- C:\Documents and Settings
[2011.09.19 20:37:13 | 000,000,000 | ---D | M] -- C:\Dokumente
[2011.09.19 19:25:39 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen
[2011.10.15 20:38:07 | 000,000,000 | ---D | M] -- C:\Downloads
[2011.09.19 20:47:27 | 000,000,000 | R--D | M] -- C:\gesichertes
[2011.09.19 20:45:25 | 000,000,000 | R--D | M] -- C:\Music
[2009.07.14 04:37:05 | 000,000,000 | ---D | M] -- C:\PerfLogs
[2011.10.15 19:53:34 | 000,000,000 | R--D | M] -- C:\Program Files
[2011.10.15 19:53:34 | 000,000,000 | -H-D | M] -- C:\ProgramData
[2011.09.19 19:25:39 | 000,000,000 | -HSD | M] -- C:\Programme
[2011.09.19 19:25:39 | 000,000,000 | -HSD | M] -- C:\Recovery
[2011.10.15 20:47:49 | 000,000,000 | -HSD | M] -- C:\System Volume Information
[2011.09.19 19:25:50 | 000,000,000 | R--D | M] -- C:\Users
[2011.10.07 16:54:35 | 000,000,000 | ---D | M] -- C:\Windows

< %PROGRAMFILES%\*.exe >

< %LOCALAPPDATA%\*.exe >

< %systemroot%\*. /mp /s >

< %systemroot%\system32\*.manifest /3 >


< MD5 for: EXPLORER.EXE >
[2010.11.20 23:29:20 | 002,616,320 | ---- | M] (Microsoft Corporation) MD5=40D777B7A95E00593EB1568C68514493 -- C:\Windows\explorer.exe
[2010.11.20 23:29:20 | 002,616,320 | ---- | M] (Microsoft Corporation) MD5=40D777B7A95E00593EB1568C68514493 -- C:\Windows\winsxs\x86_microsoft-windows-explorer_31bf3856ad364e35_6.1.7601.17514_none_53bc10fdd7fe87ca\explorer.exe

< MD5 for: REGEDIT.EXE >
[2009.07.14 03:14:30 | 000,398,336 | ---- | M] (Microsoft Corporation) MD5=8A4883F5E7AC37444F23279239553878 -- C:\Windows\regedit.exe
[2009.07.14 03:14:30 | 000,398,336 | ---- | M] (Microsoft Corporation) MD5=8A4883F5E7AC37444F23279239553878 -- C:\Windows\winsxs\x86_microsoft-windows-registry-editor_31bf3856ad364e35_6.1.7600.16385_none_f4050b883d2c3c08\regedit.exe

< MD5 for: USERINIT.EXE >
[2010.11.20 23:29:06 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=61AC3EFDFACFDD3F0F11DD4FD4044223 -- C:\Windows\System32\userinit.exe
[2010.11.20 23:29:06 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=61AC3EFDFACFDD3F0F11DD4FD4044223 -- C:\Windows\winsxs\x86_microsoft-windows-userinit_31bf3856ad364e35_6.1.7601.17514_none_de3024012ff21116\userinit.exe

< MD5 for: WININIT.EXE >
[2009.07.14 03:14:45 | 000,096,256 | ---- | M] (Microsoft Corporation) MD5=B5C5DCAD3899512020D135600129D665 -- C:\Windows\System32\wininit.exe
[2009.07.14 03:14:45 | 000,096,256 | ---- | M] (Microsoft Corporation) MD5=B5C5DCAD3899512020D135600129D665 -- C:\Windows\winsxs\x86_microsoft-windows-wininit_31bf3856ad364e35_6.1.7600.16385_none_30c90ef265a43c13\wininit.exe

< MD5 for: WINLOGON.EXE >
[2010.11.20 23:29:06 | 000,286,720 | ---- | M] (Microsoft Corporation) MD5=6D13E1406F50C66E2A95D97F22C47560 -- C:\Windows\System32\winlogon.exe
[2010.11.20 23:29:06 | 000,286,720 | ---- | M] (Microsoft Corporation) MD5=6D13E1406F50C66E2A95D97F22C47560 -- C:\Windows\winsxs\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7601.17514_none_71ca6b0233339500\winlogon.exe

< HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU >

< HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs >
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install\\LastSuccessTime: 2011-10-15 15:29:57

< End of report >
Zitat:
OTL Extras logfile created on: 15.10.2011 20:46:37 - Run 1
OTL by OldTimer - Version 3.2.30.0 Folder = C:\Users\Jule\Desktop
Ultimate Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 8.0.7601.17514)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy

1,99 Gb Total Physical Memory | 1,39 Gb Available Physical Memory | 69,77% Memory free
3,98 Gb Paging File | 3,16 Gb Available in Paging File | 79,45% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 111,69 Gb Total Space | 72,63 Gb Free Space | 65,03% Space Free | Partition Type: NTFS

Computer Name: JULE-PC | User Name: Jule | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days

========== Extra Registry (SafeList) ==========


========== File Associations ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- C:\Windows\System32\control.exe (Microsoft Corporation)
.hlp [@ = hlpfile] -- C:\Windows\winhlp32.exe (Microsoft Corporation)
.html [@ = FirefoxHTML] -- C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)

[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)

========== Shell Spawning ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
hlpfile [open] -- %SystemRoot%\winhlp32.exe %1 (Microsoft Corporation)
htmlfile [edit] -- Reg Error: Key error.
htmlfile [print] -- rundll32.exe %windir%\system32\mshtml.dll,PrintHTML "%1"
http [open] -- "C:\Program Files\Mozilla Firefox\firefox.exe" -requestPending -osint -url "%1" (Mozilla Corporation)
https [open] -- "C:\Program Files\Mozilla Firefox\firefox.exe" -requestPending -osint -url "%1" (Mozilla Corporation)
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)

========== Security Center Settings ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 1

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"VistaSp1" = Reg Error: Unknown registry data type -- File not found
"AntiVirusOverride" = 0
"AntiSpywareOverride" = 0
"FirewallOverride" = 0

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol]

========== Firewall Settings ==========

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0

========== Authorized Applications List ==========


========== HKEY_LOCAL_MACHINE Uninstall List ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{26A24AE4-039D-4CA4-87B4-2F83216027FF}" = Java(TM) 6 Update 27
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{7E265513-8CDA-4631-B696-F40D983F3B07}_is1" = CDBurnerXP
"{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}" = Alps Pointing-device for VAIO
"{AC76BA86-7AD7-1031-7B44-AA1000000001}" = Adobe Reader X (10.1.1) - Deutsch
"{CD41B576-4787-4D5C-95EE-24A4ABD89CD3}" = System Requirements Lab for Intel
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"Audiograbber" = Audiograbber 1.83 SE
"Audiograbber-Lame" = Audiograbber MP3-Plugin
"Avira AntiVir Desktop" = Avira Free Antivirus
"CCleaner" = CCleaner
"HDMI" = Intel(R) Graphics Media Accelerator Driver
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware Version 1.51.2.1300
"Mozilla Firefox 7.0.1 (x86 de)" = Mozilla Firefox 7.0.1 (x86 de)
"WinRAR archiver" = WinRAR 4.01 (32-Bit)

========== Last 10 Event Log Errors ==========

[ Application Events ]
Error - 13.10.2011 11:49:03 | Computer Name = Jule-PC | Source = WinMgmt | ID = 10
Description =

Error - 14.10.2011 10:57:53 | Computer Name = Jule-PC | Source = WinMgmt | ID = 10
Description =

Error - 14.10.2011 11:04:36 | Computer Name = Jule-PC | Source = WinMgmt | ID = 10
Description =

Error - 15.10.2011 11:25:52 | Computer Name = Jule-PC | Source = WinMgmt | ID = 10
Description =

Error - 15.10.2011 11:27:58 | Computer Name = Jule-PC | Source = Microsoft-Windows-CAPI2 | ID = 513
Description = Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts
"System Writer". Details: AddCoreCsiFiles : BeginFileEnumeration() failed. System
Error: Falscher Parameter. .

Error - 15.10.2011 11:27:58 | Computer Name = Jule-PC | Source = Microsoft-Windows-CAPI2 | ID = 513
Description = Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts
"System Writer". Details: AddCoreCsiFiles : BeginFileEnumeration() failed. System
Error: Falscher Parameter. .

Error - 15.10.2011 11:47:35 | Computer Name = Jule-PC | Source = WinMgmt | ID = 10
Description =

Error - 15.10.2011 13:54:23 | Computer Name = Jule-PC | Source = WinMgmt | ID = 10
Description =

Error - 15.10.2011 14:33:43 | Computer Name = Jule-PC | Source = WinMgmt | ID = 10
Description =

Error - 15.10.2011 14:47:48 | Computer Name = Jule-PC | Source = Microsoft-Windows-CAPI2 | ID = 513
Description = Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts
"System Writer". Details: AddCoreCsiFiles : GetNextFileMapContent() failed. System
Error: Falscher Parameter. .

[ System Events ]
Error - 30.09.2011 13:59:11 | Computer Name = Jule-PC | Source = bowser | ID = 8003
Description =

Error - 04.10.2011 11:35:35 | Computer Name = Jule-PC | Source = Disk | ID = 262155
Description = Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR1 gefunden.

Error - 04.10.2011 11:35:35 | Computer Name = Jule-PC | Source = Disk | ID = 262155
Description = Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR1 gefunden.

Error - 04.10.2011 11:35:36 | Computer Name = Jule-PC | Source = Disk | ID = 262155
Description = Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR1 gefunden.

Error - 04.10.2011 11:35:36 | Computer Name = Jule-PC | Source = Disk | ID = 262155
Description = Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR1 gefunden.

Error - 06.10.2011 15:00:55 | Computer Name = Jule-PC | Source = Disk | ID = 262155
Description = Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR1 gefunden.

Error - 06.10.2011 15:00:56 | Computer Name = Jule-PC | Source = Disk | ID = 262155
Description = Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR1 gefunden.

Error - 06.10.2011 15:00:56 | Computer Name = Jule-PC | Source = Disk | ID = 262155
Description = Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR1 gefunden.

Error - 06.10.2011 15:00:57 | Computer Name = Jule-PC | Source = Disk | ID = 262155
Description = Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR1 gefunden.

Error - 14.10.2011 11:03:21 | Computer Name = Jule-PC | Source = EventLog | ID = 6008
Description = Das System wurde zuvor am ?14.?10.?2011 um 17:01:03 unerwartet heruntergefahren.


< End of report >
Zitat:
GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2011-10-15 21:15:49
Windows 6.1.7601 Service Pack 1 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-3 Hitachi_HTS541612J9SA00 rev.SBDOC74P
Running: hddmbfk9.exe; Driver: C:\Users\Jule\AppData\Local\Temp\kwtdypow.sys


---- System - GMER 1.0.15 ----

SSDT 9205391E ZwCreateSection
SSDT 92053928 ZwRequestWaitReplyPort
SSDT 92053923 ZwSetContextThread
SSDT 9205392D ZwSetSecurityObject
SSDT 92053932 ZwSystemDebugControl
SSDT 920538BF ZwTerminateProcess

---- Kernel code sections - GMER 1.0.15 ----

.text ntkrnlpa.exe!ZwSaveKey + 13D1 8287F349 1 Byte [06]
.text ntkrnlpa.exe!KiDispatchInterrupt + 5A2 828B8D52 19 Bytes [E0, 0F, BA, F0, 07, 73, 09, ...] {LOOPNZ 0x11; MOV EDX, 0x97307f0; MOV CR4, EAX; OR AL, 0x80; MOV CR4, EAX; RET ; MOV ECX, CR3}
.text ntkrnlpa.exe!KeRemoveQueueEx + 11F7 828BFEAC 4 Bytes [1E, 39, 05, 92]
.text ntkrnlpa.exe!KeRemoveQueueEx + 1553 828C0208 4 Bytes [28, 39, 05, 92]
.text ntkrnlpa.exe!KeRemoveQueueEx + 1597 828C024C 4 Bytes [23, 39, 05, 92]
.text ntkrnlpa.exe!KeRemoveQueueEx + 1613 828C02C8 4 Bytes [2D, 39, 05, 92]
.text ntkrnlpa.exe!KeRemoveQueueEx + 1667 828C031C 4 Bytes [32, 39, 05, 92]
.text ...

---- Devices - GMER 1.0.15 ----

Device \Driver\ACPI_HAL \Device\00000046 halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)

AttachedDevice \Driver\volmgr \Device\HarddiskVolume1 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
AttachedDevice \Driver\volmgr \Device\HarddiskVolume1 rdyboost.sys (ReadyBoost Driver/Microsoft Corporation)
AttachedDevice \Driver\volmgr \Device\HarddiskVolume2 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
AttachedDevice \Driver\volmgr \Device\HarddiskVolume2 rdyboost.sys (ReadyBoost Driver/Microsoft Corporation)

---- EOF - GMER 1.0.15 ----
Zitat:

Avira Free Antivirus
Erstellungsdatum der Reportdatei: Samstag, 15. Oktober 2011 21:22

Es wird nach 3395449 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira AntiVir Personal - Free Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows 7
Windowsversion : (Service Pack 1) [6.1.7601]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : JULE-PC

Versionsinformationen:
BUILD.DAT : 12.0.0.855 41827 Bytes 12.10.2011 16:36:00
AVSCAN.EXE : 12.1.0.17 490448 Bytes 11.10.2011 12:59:38
AVSCAN.DLL : 12.1.0.17 65744 Bytes 11.10.2011 12:59:58
LUKE.DLL : 12.1.0.17 68304 Bytes 11.10.2011 12:59:47
AVSCPLR.DLL : 12.1.0.19 99536 Bytes 11.10.2011 12:59:38
AVREG.DLL : 12.1.0.20 227024 Bytes 11.10.2011 12:59:38
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 18:18:34
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 09:07:39
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 15:08:51
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07.04.2011 10:00:55
VBASE004.VDF : 7.11.8.178 2354176 Bytes 31.05.2011 10:18:22
VBASE005.VDF : 7.11.10.251 1788416 Bytes 07.07.2011 12:12:53
VBASE006.VDF : 7.11.13.60 6411776 Bytes 16.08.2011 07:26:09
VBASE007.VDF : 7.11.15.106 2389504 Bytes 05.10.2011 12:59:54
VBASE008.VDF : 7.11.15.107 2048 Bytes 05.10.2011 12:59:54
VBASE009.VDF : 7.11.15.108 2048 Bytes 05.10.2011 12:59:54
VBASE010.VDF : 7.11.15.109 2048 Bytes 05.10.2011 12:59:54
VBASE011.VDF : 7.11.15.110 2048 Bytes 05.10.2011 12:59:54
VBASE012.VDF : 7.11.15.111 2048 Bytes 05.10.2011 12:59:54
VBASE013.VDF : 7.11.15.144 161792 Bytes 07.10.2011 12:59:54
VBASE014.VDF : 7.11.15.177 130048 Bytes 10.10.2011 12:59:54
VBASE015.VDF : 7.11.15.213 113664 Bytes 11.10.2011 13:35:57
VBASE016.VDF : 7.11.16.1 163328 Bytes 14.10.2011 17:55:35
VBASE017.VDF : 7.11.16.2 2048 Bytes 14.10.2011 17:55:35
VBASE018.VDF : 7.11.16.3 2048 Bytes 14.10.2011 17:55:35
VBASE019.VDF : 7.11.16.4 2048 Bytes 14.10.2011 17:55:35
VBASE020.VDF : 7.11.16.5 2048 Bytes 14.10.2011 17:55:35
VBASE021.VDF : 7.11.16.6 2048 Bytes 14.10.2011 17:55:35
VBASE022.VDF : 7.11.16.7 2048 Bytes 14.10.2011 17:55:35
VBASE023.VDF : 7.11.16.8 2048 Bytes 14.10.2011 17:55:35
VBASE024.VDF : 7.11.16.9 2048 Bytes 14.10.2011 17:55:36
VBASE025.VDF : 7.11.16.10 2048 Bytes 14.10.2011 17:55:36
VBASE026.VDF : 7.11.16.11 2048 Bytes 14.10.2011 17:55:36
VBASE027.VDF : 7.11.16.12 2048 Bytes 14.10.2011 17:55:36
VBASE028.VDF : 7.11.16.13 2048 Bytes 14.10.2011 17:55:36
VBASE029.VDF : 7.11.16.14 2048 Bytes 14.10.2011 17:55:36
VBASE030.VDF : 7.11.16.15 2048 Bytes 14.10.2011 17:55:36
VBASE031.VDF : 7.11.16.18 15360 Bytes 14.10.2011 17:55:37
Engineversion : 8.2.6.84
AEVDF.DLL : 8.1.2.1 106868 Bytes 01.09.2011 21:46:02
AESCRIPT.DLL : 8.1.3.81 467322 Bytes 11.10.2011 12:59:35
AESCN.DLL : 8.1.7.2 127349 Bytes 01.09.2011 21:46:02
AESBX.DLL : 8.2.1.34 323957 Bytes 01.09.2011 21:46:02
AERDL.DLL : 8.1.9.15 639348 Bytes 08.09.2011 21:16:06
AEPACK.DLL : 8.2.10.11 684408 Bytes 22.09.2011 14:18:45
AEOFFICE.DLL : 8.1.2.15 201083 Bytes 15.09.2011 23:17:25
AEHEUR.DLL : 8.1.2.180 3748217 Bytes 12.10.2011 11:41:59
AEHELP.DLL : 8.1.17.7 254327 Bytes 01.09.2011 21:46:01
AEGEN.DLL : 8.1.5.9 401780 Bytes 01.09.2011 21:46:01
AEEMU.DLL : 8.1.3.0 393589 Bytes 01.09.2011 21:46:01
AECORE.DLL : 8.1.23.0 196983 Bytes 01.09.2011 21:46:01
AEBB.DLL : 8.1.1.0 53618 Bytes 01.09.2011 21:46:01
AVWINLL.DLL : 12.1.0.17 27344 Bytes 11.10.2011 12:59:41
AVPREF.DLL : 12.1.0.17 51920 Bytes 11.10.2011 12:59:38
AVREP.DLL : 12.1.0.17 179408 Bytes 11.10.2011 12:59:38
AVARKT.DLL : 12.1.0.17 223184 Bytes 11.10.2011 12:59:36
AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 11.10.2011 12:59:37
SQLITE3.DLL : 3.7.0.0 398288 Bytes 11.10.2011 12:59:51
AVSMTP.DLL : 12.1.0.17 62928 Bytes 11.10.2011 12:59:39
NETNT.DLL : 12.1.0.17 17104 Bytes 11.10.2011 12:59:47
RCIMAGE.DLL : 12.1.0.17 4447952 Bytes 11.10.2011 13:00:00
RCTEXT.DLL : 12.1.0.16 98512 Bytes 11.10.2011 13:00:00

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert

Beginn des Suchlaufs: Samstag, 15. Oktober 2011 21:22

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf nach versteckten Objekten wird begonnen.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'SearchFilterHost.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '79' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '103' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '100' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'Apntex.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '108' Modul(e) wurden durchsucht
Durchsuche Prozess 'ApMsgFwd.exe' - '15' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'Apoint.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'hkcmd.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxsrvc.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxtray.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '176' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '79' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '77' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '145' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '123' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '88' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1218' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <Windows 7>
C:\Downloads\IMG863789538.JPG.scr
[FUND] Ist das Trojanische Pferd TR/Drop.Fignotok.A.11
C:\Users\Jule\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\J6HUSSF1\ok[1].exe
[FUND] Ist das Trojanische Pferd TR/Injector.ACK
C:\Users\Jule\AppData\Local\Temp\24928.exe
[FUND] Ist das Trojanische Pferd TR/Injector.ACK

Beginne mit der Desinfektion:
C:\Users\Jule\AppData\Local\Temp\24928.exe
[FUND] Ist das Trojanische Pferd TR/Injector.ACK
[WARNUNG] Die Datei wurde ignoriert.
C:\Users\Jule\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\J6HUSSF1\ok[1].exe
[FUND] Ist das Trojanische Pferd TR/Injector.ACK
[WARNUNG] Die Datei wurde ignoriert.
C:\Downloads\IMG863789538.JPG.scr
[FUND] Ist das Trojanische Pferd TR/Drop.Fignotok.A.11
[WARNUNG] Die Datei wurde ignoriert.


Ende des Suchlaufs: Samstag, 15. Oktober 2011 21:46
Benötigte Zeit: 20:02 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

11070 Verzeichnisse wurden überprüft
105694 Dateien wurden geprüft
3 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
105691 Dateien ohne Befall
628 Archive wurden durchsucht
3 Warnungen
0 Hinweise
281185 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden
Vielen Dank für eure Hilfe!


Nikolas

Alt 16.10.2011, 15:29   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Nach klicken auf Facebooklink Viren TR/Injector.ACk und TR/Drop.Fignotok.A.11 - Standard

Nach klicken auf Facebooklink Viren TR/Injector.ACk und TR/Drop.Fignotok.A.11



Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________

__________________

Alt 16.10.2011, 19:32   #3
Nikolas22
 
Nach klicken auf Facebooklink Viren TR/Injector.ACk und TR/Drop.Fignotok.A.11 - Standard

Nach klicken auf Facebooklink Viren TR/Injector.ACk und TR/Drop.Fignotok.A.11



Hi,

danke. Hier sind die Logfiles

Zitat:
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 7958

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

16.10.2011 16:08:25
mbam-log-2011-10-16 (16-08-25).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 205529
Laufzeit: 19 Minute(n), 46 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
Zitat:
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6528
# api_version=3.0.2
# EOSSerial=f0deb2009d989d46b11ac06044c6f50c
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-10-16 05:25:15
# local_time=2011-10-16 07:25:15 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1792 16777215 100 0 83227 83227 0 0
# compatibility_mode=5893 16776573 100 94 11535 70415632 0 0
# compatibility_mode=8192 67108863 100 0 139 139 0 0
# scanned=59794
# found=0
# cleaned=0
# scan_time=1474
Keines der Programme hat irgend eine Warnung ausgegeben.
__________________

Alt 16.10.2011, 20:25   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Nach klicken auf Facebooklink Viren TR/Injector.ACk und TR/Drop.Fignotok.A.11 - Standard

Nach klicken auf Facebooklink Viren TR/Injector.ACk und TR/Drop.Fignotok.A.11



Zitat:
[2011.09.19 20:03:18 | 000,000,000 | ---D | C] -- C:\Program Files\Windows_Loader_v2.0.6
Was ist das hier?
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Antwort

Themen zu Nach klicken auf Facebooklink Viren TR/Injector.ACk und TR/Drop.Fignotok.A.11
32-bit, adobe, antivir, autorun, avg, avira, c:\windows\system32\rundll32.exe, defender, error, explorer, fehler, firefox, flash player, format, install.exe, locker, logfile, nt.dll, prozesse, registry, rundll, scan, security, services.exe, software, svchost.exe, verweise, viren, virus gefunden, warnung, webcheck, windows



Ähnliche Themen: Nach klicken auf Facebooklink Viren TR/Injector.ACk und TR/Drop.Fignotok.A.11


  1. Windows 8.1 64-bit GoogleChrome-Nutzer: Nach klicken auf beliebigen Link öffnet Tab mit Werbung
    Plagegeister aller Art und deren Bekämpfung - 12.08.2015 (27)
  2. Virusalarm nach Besuch von Facebook (nach Klicken auf einen geteilten Beitrag)
    Plagegeister aller Art und deren Bekämpfung - 01.04.2015 (23)
  3. Öffnen falscher Webseiten nach Klicken auf einen Link
    Log-Analyse und Auswertung - 28.03.2013 (44)
  4. Ukash Luxemb. Polizei Trojaner , Isass.exe, ctfmon.lon, TR/Drop.Injector.fydy Trojan
    Log-Analyse und Auswertung - 15.11.2012 (16)
  5. "TR/Drop.Injector.fkta" bei Windows Vista
    Log-Analyse und Auswertung - 11.09.2012 (13)
  6. TR/Drop.Injector.fonv.1, TR/Drop.Injector.fnus.1, EXP/2012-1723.DG.1
    Plagegeister aller Art und deren Bekämpfung - 23.08.2012 (17)
  7. TR/Agent.VB.1624 und TR/Drop.Injector.filw
    Plagegeister aller Art und deren Bekämpfung - 17.08.2012 (23)
  8. TR/Drop.injector.fkqc gefunden
    Log-Analyse und Auswertung - 09.08.2012 (4)
  9. drop.injector.firp und TR/Dropper.Gen
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (10)
  10. Tr/drop.injector.firp auf PC
    Plagegeister aller Art und deren Bekämpfung - 14.07.2012 (1)
  11. TR/Drop.Fignotok.24 Befall
    Log-Analyse und Auswertung - 28.11.2011 (1)
  12. Trojaner TR/ATRAPS.Gen2 über Facebooklink eingefangen
    Plagegeister aller Art und deren Bekämpfung - 20.10.2011 (17)
  13. HTML/Drop.Agent.AB - Nach Neuformatierung 627 Viren
    Plagegeister aller Art und deren Bekämpfung - 03.06.2011 (3)
  14. TR/PSW.FIGNOTOK.F unlöschbar ?
    Plagegeister aller Art und deren Bekämpfung - 13.10.2010 (5)
  15. TR/Spy.Bebloh.A.59 TR und */Drop.Bebloh.7344 */Injector.AOC.3 und Abstürze
    Plagegeister aller Art und deren Bekämpfung - 18.05.2010 (33)
  16. Mozilla öffnet selbstsändig Werbung nach klicken von Google-Links
    Log-Analyse und Auswertung - 12.01.2010 (5)
  17. Mehrere Trojaner (tr/drop.Rkit.ey) in Tempordner oder (tr/tool.injector.605242)
    Log-Analyse und Auswertung - 08.01.2010 (39)

Zum Thema Nach klicken auf Facebooklink Viren TR/Injector.ACk und TR/Drop.Fignotok.A.11 - Hi, meine Freundin hat bei Facebook auf irgend einen Link geklickt. Kurz danach hat der Laptop von selbst einen Neustart durchgeführt. Jetzt findet Antivir die oben genannten Viren. Zitat: OTL - Nach klicken auf Facebooklink Viren TR/Injector.ACk und TR/Drop.Fignotok.A.11...
Archiv
Du betrachtest: Nach klicken auf Facebooklink Viren TR/Injector.ACk und TR/Drop.Fignotok.A.11 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.