Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windowssystem wurde mal wieder aus Sicherheitsgründen gesperrt

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 08.02.2012, 19:23   #16
fotoschlumpf
 
Windowssystem wurde mal wieder aus Sicherheitsgründen gesperrt - Standard

Windowssystem wurde mal wieder aus Sicherheitsgründen gesperrt



Ok, OTL Lauf ist erledigt:

OTL Logfile:
Code:
ATTFilter
OTL logfile created on: 08.02.2012 16:48:28 - Run 1
OTL by OldTimer - Version 3.2.31.0     Folder = C:\Users\****\Downloads
Windows Vista Home Premium Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation
Internet Explorer (Version = 9.0.8112.16421)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,97 Gb Total Physical Memory | 1,64 Gb Available Physical Memory | 55,17% Memory free
6,13 Gb Paging File | 4,77 Gb Available in Paging File | 77,79% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 286,82 Gb Total Space | 131,07 Gb Free Space | 45,70% Space Free | Partition Type: NTFS
Drive D: | 298,08 Gb Total Space | 20,85 Gb Free Space | 7,00% Space Free | Partition Type: NTFS
Drive G: | 7,45 Gb Total Space | 7,45 Gb Free Space | 100,00% Space Free | Partition Type: FAT32
Drive H: | 4,25 Gb Total Space | 0,00 Gb Free Space | 0,00% Space Free | Partition Type: CDFS
 
Computer Name: MARKUS-PC | User Name: markus | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Users\markus\Downloads\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation)
PRC - C:\Programme\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Systems Incorporated)
PRC - C:\Programme\Sony\VAIO Update 5\VAIOUpdt.exe (Sony Corporation)
PRC - C:\Programme\Sony\VAIO Update Common\VUAgent.exe (Sony Corporation)
PRC - C:\Programme\Buhl finance\tax Steuersoftware 2011\taxaktuell.exe ()
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\Programme\Windows Media Player\wmplayer.exe (Microsoft Corporation)
PRC - C:\Programme\Common Files\InterVideo\RegMgr\iviRegMgr.exe (InterVideo)
PRC - C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira GmbH)
PRC - C:\Programme\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE (Microsoft Corporation)
PRC - C:\Programme\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE (Microsoft Corporation)
PRC - C:\Windows\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\Sony\VAIO Event Service\VESMgr.exe (Sony Corporation)
PRC - C:\Programme\Sony\VAIO Event Service\VESMgrSub.exe (Sony Corporation)
PRC - C:\Programme\Sony\Network Utility\LANUtil.exe (Sony Corporation)
PRC - C:\Programme\Sony\VAIO Power Management\SPMgr.exe (Sony Corporation)
PRC - C:\Programme\Sony\VAIO Power Management\SPMService.exe (Sony Corporation)
PRC - C:\Programme\Protector Suite QL\upeksvr.exe (UPEK Inc.)
PRC - C:\Programme\Protector Suite QL\psqltray.exe (UPEK Inc.)
PRC - C:\Programme\Sony\VAIO Media plus\VMpTtray.exe (Sony Corporation)
PRC - C:\Programme\Intel\Intel Matrix Storage Manager\IAANTmon.exe (Intel Corporation)
PRC - C:\Programme\Intel\Intel Matrix Storage Manager\IAAnotif.exe (Intel Corporation)
PRC - C:\Programme\Sony\ISB Utility\ISBMgr.exe (Sony Corporation)
PRC - C:\Programme\Windows Media Player\wmpnetwk.exe (Microsoft Corporation)
PRC - C:\Programme\Windows Media Player\wmpnscfg.exe (Microsoft Corporation)
PRC - C:\Programme\Sony\SonicStage Mastering Studio\Audio Filter\SSMSFilter.exe (Sony Corporation)
 
 
========== Modules (No Company Name) ==========
 
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.IdentityModel\6a1e2938633d08d9d97c6940a537b1ff\System.IdentityModel.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.ServiceModel\a2046fbb45b00425d083cc8706b75479\System.ServiceModel.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Web\fecd1103dd16dc1192402770caf56575\System.Web.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.IdentityMode#\09d9d35b68b4fe07c1d2f25e2533f21e\System.IdentityModel.Selectors.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Runtime.Seri#\4b4c359912c1241246f50a4c47dbab3c\System.Runtime.Serialization.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\SMDiagnostics\a800035f1686fdb0b7a019b954a37cfe\SMDiagnostics.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Configuration\40da9084d0863e07d7ce55953833b8b0\System.Configuration.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Xml\c1c06a392871267db27f7cbc40e1c4fb\System.Xml.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\1363115565fff5a641243a48f396f107\System.Windows.Forms.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Drawing\367c4043efc2f32d843cb588b0dc97fc\System.Drawing.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System\f9c36ea806e77872dce891c77b68fac3\System.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\mscorlib\b6632a8b2f276a8e31f5b0f6b2006cd1\mscorlib.ni.dll ()
MOD - C:\Programme\Buhl finance\tax Steuersoftware 2011\rscorewinapi47.dll ()
MOD - C:\Programme\Buhl finance\tax Steuersoftware 2011\wstyle11.dll ()
MOD - C:\Programme\Buhl finance\tax Steuersoftware 2011\wstyle511.dll ()
MOD - C:\Programme\Buhl finance\tax Steuersoftware 2011\wauff11.dll ()
MOD - C:\Programme\Buhl finance\tax Steuersoftware 2011\wfvie11.dll ()
MOD - C:\Programme\Buhl finance\tax Steuersoftware 2011\taxaktuell.exe ()
MOD - C:\Programme\Buhl finance\tax Steuersoftware 2011\wreli11.dll ()
MOD - C:\Programme\Buhl finance\tax Steuersoftware 2011\rsodbc47.dll ()
MOD - C:\Programme\Buhl finance\tax Steuersoftware 2011\rsdcom47.dll ()
MOD - C:\Programme\Buhl finance\tax Steuersoftware 2011\wgui11.dll ()
MOD - C:\Programme\Buhl finance\tax Steuersoftware 2011\wcore11.dll ()
MOD - C:\Programme\Buhl finance\tax Steuersoftware 2011\wsteu11.dll ()
MOD - C:\Programme\Buhl finance\tax Steuersoftware 2011\rsguiwinapi47.dll ()
MOD - C:\Programme\Buhl finance\tax Steuersoftware 2011\qtsqlrs47.dll ()
MOD - C:\Programme\Buhl finance\tax Steuersoftware 2011\qtxmlrs47.dll ()
MOD - C:\Programme\Buhl finance\tax Steuersoftware 2011\qtwebkitrs47.dll ()
MOD - C:\Programme\Buhl finance\tax Steuersoftware 2011\qtsvgrs47.dll ()
MOD - C:\Programme\Buhl finance\tax Steuersoftware 2011\qttestrs47.dll ()
MOD - C:\Programme\Buhl finance\tax Steuersoftware 2011\qtscriptrs47.dll ()
MOD - C:\Programme\Buhl finance\tax Steuersoftware 2011\qtnetworkrs47.dll ()
MOD - C:\Programme\Buhl finance\tax Steuersoftware 2011\qtguirs47.dll ()
MOD - C:\Programme\Buhl finance\tax Steuersoftware 2011\qt3supportrs47.dll ()
MOD - C:\Programme\Buhl finance\tax Steuersoftware 2011\qtcorers47.dll ()
MOD - C:\Programme\Buhl finance\tax Steuersoftware 2011\phononrs47.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\System.ServiceModel.resources\3.0.0.0_de_b77a5c561934e089\System.ServiceModel.resources.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\mscorlib.resources\2.0.0.0_de_b77a5c561934e089\mscorlib.resources.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\SPMDam\3.1.0.6020__1b3c579b6925895f\SPMDam.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\SPMCommon\3.1.0.6020__e3c7096ba83f9295\SPMCommon.dll ()
MOD - C:\Programme\Common Files\Sony Shared\AVLib\SonicStage Effect Plugins\Sony Limiter Plugin.dll ()
MOD - C:\Windows\System32\SSMSIppCustom.dll ()
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (SPTISRV) --  File not found
SRV - (RegSrvc) Intel(R) --  File not found
SRV - (MSCSPTISRV) --  File not found
SRV - (MBAMService) -- C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation)
SRV - (AdobeARMservice) -- C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Systems Incorporated)
SRV - (VUAgent) -- C:\Program Files\Sony\VAIO Update Common\VUAgent.exe (Sony Corporation)
SRV - (AntiVirService) -- C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (AntiVirSchedulerService) -- C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (Akamai) -- c:\Programme\Common Files\Akamai\netsession_win_4176eef.dll ()
SRV - (Steam Client Service) -- C:\Program Files\Common Files\Steam\SteamService.exe (Valve Corporation)
SRV - (IviRegMgr) -- C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe (InterVideo)
SRV - (PSI_SVC_2) -- C:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe (Protexis Inc.)
SRV - (WAS) -- C:\Windows\System32\inetsrv\iisw3adm.dll (Microsoft Corporation)
SRV - (nlsX86cc) -- C:\Windows\System32\nlssrv32.exe (Nalpeiron Ltd.)
SRV - (VcmXmlIfHelper) -- C:\Program Files\Common Files\Sony Shared\VcmXml\VcmXmlIfHelper.exe (Sony Corporation)
SRV - (AppHostSvc) -- C:\Windows\System32\inetsrv\apphostsvc.dll (Microsoft Corporation)
SRV - (PACSPTISVR) -- C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe (Sony Corporation)
SRV - (WinTabService) -- C:\Windows\System32\Drivers\WTSRV.EXE (Tablet Driver)
SRV - (FLEXnet Licensing Service) -- C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe (Acresso Software Inc.)
SRV - (LBTServ) -- C:\Programme\Common Files\Logishrd\Bluetooth\LBTServ.exe (Logitech, Inc.)
SRV - (CVPND) -- C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe (Cisco Systems, Inc.)
SRV - (VAIO Event Service) -- C:\Programme\Sony\VAIO Event Service\VESMgr.exe (Sony Corporation)
SRV - (RtkAudioService) -- C:\Windows\RTKAUDIOSERVICE.EXE (Realtek Semiconductor)
SRV - (NSUService) -- C:\Program Files\Sony\Network Utility\NSUService.exe (Sony Corporation)
SRV - (VAIO Power Management) -- C:\Program Files\Sony\VAIO Power Management\SPMService.exe (Sony Corporation)
SRV - (VcmIAlzMgr) -- C:\Program Files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr.exe (Sony Corporation)
SRV - (SOHDms) -- C:\Program Files\Sony\VAIO Media plus\SOHDms.exe (Sony Corporation)
SRV - (SOHCImp) -- C:\Program Files\Sony\VAIO Media plus\SOHCImp.exe (Sony Corporation)
SRV - (SOHDs) -- C:\Program Files\Sony\VAIO Media plus\SOHDs.exe (Sony Corporation)
SRV - (IAANTMON) Intel(R) -- C:\Programme\Intel\Intel Matrix Storage Manager\IAANTmon.exe (Intel Corporation)
SRV - (WinDefend) -- C:\Programme\Windows Defender\MpSvc.dll (Microsoft Corporation)
SRV - (Megatech-Software-Protection) -- C:\Megatech\MProtect\MPServ.exe ()
SRV - (AdobeActiveFileMonitor6.0) -- C:\Programme\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe ()
SRV - (ServiceLayer) -- C:\Program Files\PC Connectivity Solution\ServiceLayer.exe (Nokia.)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (MBAMProtector) --  File not found
DRV - (avipbb) -- C:\Windows\System32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) -- C:\Windows\System32\drivers\avgntflt.sys (Avira GmbH)
DRV - (PTSimBus) -- C:\Windows\System32\drivers\PTSimBus.sys (PenTablet Driver)
DRV - (TClass2k) -- C:\Windows\System32\drivers\TClass2k.sys (Tablet Driver)
DRV - (UCTblHid) -- C:\Windows\System32\drivers\UCTblHid.sys (Tablet Driver)
DRV - (PTSimHid) -- C:\Windows\System32\drivers\PTSimHid.sys (PenTablet Driver)
DRV - (VBoxNetAdp) -- C:\Windows\System32\drivers\VBoxNetAdp.sys (Oracle Corporation)
DRV - (hamachi) -- C:\Windows\System32\drivers\hamachi.sys (LogMeIn, Inc.)
DRV - (NETw5v32) Intel(R) -- C:\Windows\System32\drivers\NETw5v32.sys (Intel Corporation)
DRV - (ssmdrv) -- C:\Windows\System32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (avmeject) -- C:\Windows\System32\drivers\avmeject.sys (AVM Berlin)
DRV - (NVHDA) -- C:\Windows\System32\drivers\nvhda32v.sys (NVIDIA Corporation)
DRV - (avgio) -- C:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH)
DRV - (LMouFilt) -- C:\Windows\System32\drivers\LMouFilt.Sys (Logitech, Inc.)
DRV - (LHidFilt) -- C:\Windows\System32\drivers\LHidFilt.Sys (Logitech, Inc.)
DRV - (CVPNDRVA) -- C:\Windows\System32\drivers\CVPNDRVA.sys (Cisco Systems, Inc.)
DRV - (nvlddmkm) -- C:\Windows\System32\drivers\nvlddmkm.sys (NVIDIA Corporation)
DRV - (DMICall) -- C:\Windows\System32\drivers\DMICall.sys (Sony Corporation)
DRV - (JMCR_CFS) -- C:\Windows\System32\drivers\jmcr_cfs.sys (JMicron Technology Corporation)
DRV - (rimsptsk) -- C:\Windows\System32\drivers\rimsptsk.sys (REDC)
DRV - (risdptsk) -- C:\Windows\System32\drivers\risdptsk.sys (REDC)
DRV - (WimFltr) -- C:\Windows\System32\drivers\WimFltr.sys (Microsoft Corporation)
DRV - (DNE) -- C:\Windows\System32\drivers\dne2000.sys (Deterministic Networks, Inc.)
DRV - (SFEP) -- C:\Windows\System32\drivers\SFEP.sys (Sony Corporation)
DRV - (XAudio) -- C:\Windows\System32\drivers\XAudio.sys (Conexant Systems, Inc.)
DRV - (regi) -- C:\Windows\System32\drivers\regi.sys (InterVideo)
DRV - (FWLANUSB) -- C:\Windows\System32\drivers\fwlanusb.sys (AVM GmbH)
DRV - (SCMNdisP) -- C:\Windows\system32\DRIVERS\scmndisp.sys (Windows (R) Codename Longhorn DDK provider)
DRV - (CVirtA) -- C:\Windows\System32\drivers\CVirtA.sys (Cisco Systems, Inc.)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.club-vaio.com
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.club-vaio.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = [Binary data over 100 bytes]
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchDefaultBranded = 1
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.modelmayhem.com/1121968 [binary data]
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,StartPageCache = 1
IE - HKCU\..\URLSearchHook:  - No CLSID value found
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultenginename: "Web Search"
FF - prefs.js..browser.search.defaultthis.engineName: "softonic-de3 Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2431245&SearchSource=3&q={searchTerms}"
FF - prefs.js..browser.search.order.1: "Web Search"
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.startup.homepage: "hxxp://google.de/"
FF - prefs.js..extensions.enabledItems: de-DE@dictionaries.addons.mozilla.org:2.0.2
FF - prefs.js..extensions.enabledItems: {ef4e370e-d9f0-4e00-b93e-a4f274cfdd5a}:1.4.2b
FF - prefs.js..extensions.enabledItems: imgfetcher@substantiel.fr:0.3.2
FF - prefs.js..extensions.enabledItems: outwit-images@outwit.com:0.3.4.15
FF - prefs.js..extensions.enabledItems: {5fb1186a-3398-4c47-b579-0f2eee222ad1}:1.0.4.15
FF - prefs.js..extensions.enabledItems: en-US@dictionaries.addons.mozilla.org:5.0.1
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
FF - prefs.js..extensions.enabledItems: {ACAA314B-EEBA-48e4-AD47-84E31C44796C}:1.0.1
FF - prefs.js..extensions.enabledItems: {800b5000-a755-47e1-992b-48a1c1357f07}:1.1.9
FF - prefs.js..extensions.enabledItems: {872b5b88-9db5-4310-bdd0-ac189557e5f5}:3.3.3.2
FF - prefs.js..extensions.enabledItems: engine@conduit.com:3.3.3.2
FF - prefs.js..extensions.enabledItems: {d1e96ee9-8227-4791-adb9-c3d4bb586a8b}:3.3.3.2
FF - prefs.js..extensions.enabledItems: {cc05a3e3-64c3-4af2-bfc1-af0d66b69065}:3.3.3.2
FF - prefs.js..extensions.enabledItems: {ABDE892B-13A8-4d1b-88E6-365A6E755758}:14.0.1
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23
FF - prefs.js..extensions.enabledItems: {635abd67-4fe9-1b23-4f01-e679fa7484c1}:2.1.3.20100310105313
FF - prefs.js..keyword.URL: "hxxp://search.bearshare.com//web?src=ffb&appid=291&systemid=2&sr=0&q="
FF - prefs.js..network.proxy.autoconfig_url: "hxxp://webonlinefree.tk/"
FF - prefs.js..network.proxy.http: "178.48.15.181"
FF - prefs.js..network.proxy.http_port: 8080
FF - prefs.js..network.proxy.socks_port: 1080
FF - prefs.js..network.proxy.socks_version: 4
FF - prefs.js..network.proxy.type: 0
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=:  File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Player Plugin,version=1.0.0:  File not found
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files\Microsoft Silverlight\4.0.60831.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/wpi,version=1.0: C:\Program Files\Microsoft\Web Platform Installer\\npwpidetector.dll ()
FF - HKLM\Software\MozillaPlugins\@real.com/nprpchromebrowserrecordext;version=12.0.1.669: C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprphtml5videoshim;version=12.0.1.669: C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.99\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.99\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 9.0.1\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2012.02.07 21:31:22 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 9.0.1\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2012.02.07 21:31:22 | 000,000,000 | ---D | M]
 
[2011.09.10 18:43:02 | 000,000,000 | ---D | M] (No name found) -- C:\Users\markus\AppData\Roaming\Mozilla\Extensions
[2012.02.06 22:54:29 | 000,000,000 | ---D | M] (No name found) -- C:\Users\markus\AppData\Roaming\Mozilla\Firefox\Profiles\ng2ykwxy.default\extensions
[2010.06.12 08:54:55 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Users\markus\AppData\Roaming\Mozilla\Firefox\Profiles\ng2ykwxy.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2012.02.04 09:34:37 | 000,000,000 | ---D | M] ("OutWit Kernel") -- C:\Users\markus\AppData\Roaming\Mozilla\Firefox\Profiles\ng2ykwxy.default\extensions\{5fb1186a-3398-4c47-b579-0f2eee222ad1}
[2011.11.10 18:30:08 | 000,000,000 | ---D | M] (German Dictionary) -- C:\Users\markus\AppData\Roaming\Mozilla\Firefox\Profiles\ng2ykwxy.default\extensions\de-DE@dictionaries.addons.mozilla.org
[2011.12.15 20:23:11 | 000,000,000 | ---D | M] (United States English Spellchecker) -- C:\Users\markus\AppData\Roaming\Mozilla\Firefox\Profiles\ng2ykwxy.default\extensions\en-US@dictionaries.addons.mozilla.org
[2012.02.06 22:54:29 | 000,000,000 | ---D | M] (Softonic Toolbar) -- C:\Users\markus\AppData\Roaming\Mozilla\Firefox\Profiles\ng2ykwxy.default\extensions\ffxtlbra@softonic.com
[2012.02.04 09:34:32 | 000,000,000 | ---D | M] ("Outwit Images") -- C:\Users\markus\AppData\Roaming\Mozilla\Firefox\Profiles\ng2ykwxy.default\extensions\outwit-images@outwit.com
[2011.12.06 21:33:25 | 000,000,000 | ---D | M] (Youtube MP3 Podcaster) -- C:\Users\markus\AppData\Roaming\Mozilla\Firefox\Profiles\ng2ykwxy.default\extensions\youtubemp3podcaster@jeremy.d.gregorio.com
[2010.06.08 10:29:10 | 000,000,927 | ---- | M] () -- C:\Users\markus\AppData\Roaming\Mozilla\Firefox\Profiles\ng2ykwxy.default\searchplugins\conduit.xml
[2012.02.02 18:09:30 | 000,000,950 | ---- | M] () -- C:\Users\markus\AppData\Roaming\Mozilla\Firefox\Profiles\ng2ykwxy.default\searchplugins\icqplugin-1.xml
[2010.10.18 18:42:58 | 000,000,950 | ---- | M] () -- C:\Users\markus\AppData\Roaming\Mozilla\Firefox\Profiles\ng2ykwxy.default\searchplugins\icqplugin-10.xml
[2010.10.28 21:58:17 | 000,000,950 | ---- | M] () -- C:\Users\markus\AppData\Roaming\Mozilla\Firefox\Profiles\ng2ykwxy.default\searchplugins\icqplugin-11.xml
[2010.12.12 10:44:34 | 000,000,950 | ---- | M] () -- C:\Users\markus\AppData\Roaming\Mozilla\Firefox\Profiles\ng2ykwxy.default\searchplugins\icqplugin-12.xml
[2011.03.02 07:01:57 | 000,000,950 | ---- | M] () -- C:\Users\markus\AppData\Roaming\Mozilla\Firefox\Profiles\ng2ykwxy.default\searchplugins\icqplugin-13.xml
[2011.03.07 06:55:55 | 000,000,950 | ---- | M] () -- C:\Users\markus\AppData\Roaming\Mozilla\Firefox\Profiles\ng2ykwxy.default\searchplugins\icqplugin-14.xml
[2011.03.25 18:21:27 | 000,000,950 | ---- | M] () -- C:\Users\markus\AppData\Roaming\Mozilla\Firefox\Profiles\ng2ykwxy.default\searchplugins\icqplugin-15.xml
[2011.05.01 11:46:28 | 000,000,950 | ---- | M] () -- C:\Users\markus\AppData\Roaming\Mozilla\Firefox\Profiles\ng2ykwxy.default\searchplugins\icqplugin-16.xml
[2011.05.08 21:38:08 | 000,000,950 | ---- | M] () -- C:\Users\markus\AppData\Roaming\Mozilla\Firefox\Profiles\ng2ykwxy.default\searchplugins\icqplugin-17.xml
[2011.07.03 17:00:31 | 000,000,950 | ---- | M] () -- C:\Users\markus\AppData\Roaming\Mozilla\Firefox\Profiles\ng2ykwxy.default\searchplugins\icqplugin-18.xml
[2011.08.18 19:19:45 | 000,000,950 | ---- | M] () -- C:\Users\markus\AppData\Roaming\Mozilla\Firefox\Profiles\ng2ykwxy.default\searchplugins\icqplugin-19.xml
[2009.07.22 22:00:26 | 000,000,950 | ---- | M] () -- C:\Users\markus\AppData\Roaming\Mozilla\Firefox\Profiles\ng2ykwxy.default\searchplugins\icqplugin-2.xml
[2009.07.26 14:48:45 | 000,000,950 | ---- | M] () -- C:\Users\markus\AppData\Roaming\Mozilla\Firefox\Profiles\ng2ykwxy.default\searchplugins\icqplugin-3.xml
[2009.08.13 09:20:59 | 000,000,950 | ---- | M] () -- C:\Users\markus\AppData\Roaming\Mozilla\Firefox\Profiles\ng2ykwxy.default\searchplugins\icqplugin-4.xml
[2009.09.13 15:16:01 | 000,000,950 | ---- | M] () -- C:\Users\markus\AppData\Roaming\Mozilla\Firefox\Profiles\ng2ykwxy.default\searchplugins\icqplugin-5.xml
[2009.10.29 18:24:01 | 000,000,950 | ---- | M] () -- C:\Users\markus\AppData\Roaming\Mozilla\Firefox\Profiles\ng2ykwxy.default\searchplugins\icqplugin-6.xml
[2009.12.17 18:45:28 | 000,000,950 | ---- | M] () -- C:\Users\markus\AppData\Roaming\Mozilla\Firefox\Profiles\ng2ykwxy.default\searchplugins\icqplugin-7.xml
[2010.01.01 18:28:38 | 000,000,950 | ---- | M] () -- C:\Users\markus\AppData\Roaming\Mozilla\Firefox\Profiles\ng2ykwxy.default\searchplugins\icqplugin-8.xml
[2010.09.17 06:02:56 | 000,000,950 | ---- | M] () -- C:\Users\markus\AppData\Roaming\Mozilla\Firefox\Profiles\ng2ykwxy.default\searchplugins\icqplugin-9.xml
[2010.06.21 16:35:24 | 000,001,042 | ---- | M] () -- C:\Users\markus\AppData\Roaming\Mozilla\Firefox\Profiles\ng2ykwxy.default\searchplugins\icqplugin.xml
[2011.09.10 16:07:39 | 000,002,507 | ---- | M] () -- C:\Users\markus\AppData\Roaming\Mozilla\Firefox\Profiles\ng2ykwxy.default\searchplugins\SearchResults.xml
[2011.11.10 12:28:50 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
() (No name found) -- C:\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NG2YKWXY.DEFAULT\EXTENSIONS\{C0C9A2C7-2E5C-4447-BC53-97718BC91E1B}.XPI
() (No name found) -- C:\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NG2YKWXY.DEFAULT\EXTENSIONS\ARTUR.DUBOVOY@GMAIL.COM.XPI
[2012.01.08 13:02:18 | 000,121,816 | ---- | M] (Mozilla Foundation) -- C:\Program Files\mozilla firefox\components\browsercomps.dll
[2010.11.12 18:53:06 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- C:\Program Files\mozilla firefox\plugins\npdeployJava1.dll
[2011.10.09 19:52:39 | 000,001,392 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\amazondotcom-de.xml
[2011.09.06 20:50:19 | 000,002,227 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\babylon.xml
[2011.10.09 19:52:39 | 000,002,252 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\bing.xml
[2011.10.09 19:52:39 | 000,001,153 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\eBay-de.xml
[2011.10.09 19:52:39 | 000,006,805 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\leo_ende_de.xml
[2011.09.10 16:07:39 | 000,002,507 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\SearchResults.xml
[2011.10.09 19:52:39 | 000,001,178 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\wikipedia-de.xml
[2011.10.09 19:52:39 | 000,001,105 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\yahoo-de.xml
 
========== Chrome  ==========
 
CHR - default_search_provider: Google (Enabled)
CHR - default_search_provider: search_url = {google:baseURL}search?{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}{google:searchFieldtrialParameter}{google:instantFieldTrialGroupParameter}sourceid=chrome&ie={inputEncoding}&q={searchTerms}
CHR - default_search_provider: suggest_url = {google:baseSuggestURL}search?{google:searchFieldtrialParameter}{google:instantFieldTrialGroupParameter}client=chrome&hl={language}&q={searchTerms}
CHR - plugin: Shockwave Flash (Enabled) = C:\Program Files\Google\Chrome\Application\16.0.912.77\gcswf32.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\Windows\system32\Macromed\Flash\NPSWF32.dll
CHR - plugin: QuickTime Plug-in 7.7 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin.dll
CHR - plugin: QuickTime Plug-in 7.7 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin2.dll
CHR - plugin: QuickTime Plug-in 7.7 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin3.dll
CHR - plugin: QuickTime Plug-in 7.7 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin4.dll
CHR - plugin: QuickTime Plug-in 7.7 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin5.dll
CHR - plugin: QuickTime Plug-in 7.7 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin6.dll
CHR - plugin: QuickTime Plug-in 7.7 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin7.dll
CHR - plugin: Java Deployment Toolkit 6.0.230.5 (Enabled) = C:\Program Files\Java\jre6\bin\new_plugin\npdeployJava1.dll
CHR - plugin: Java(TM) Platform SE 6 U23 (Enabled) = C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
CHR - plugin: Adobe Acrobat (Disabled) = C:\Program Files\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll
CHR - plugin: DivX Web Player (Enabled) = C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll
CHR - plugin: RealPlayer(tm) G2 LiveConnect-Enabled Plug-In (32-bit)  (Enabled) = C:\Program Files\Mozilla Firefox\plugins\nppl3260.dll
CHR - plugin: RealPlayer Version Plugin (Enabled) = C:\Program Files\Mozilla Firefox\plugins\nprpjplug.dll
CHR - plugin: RealPlayer(tm) HTML5VideoShim Plug-In (32-bit)  (Enabled) = C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll
CHR - plugin: Microsoft\u00AE Windows Media Player Firefox Plugin (Enabled) = C:\Program Files\Mozilla Firefox\plugins\np-mswmp.dll
CHR - plugin: 2007 Microsoft Office system (Enabled) = C:\Program Files\Mozilla Firefox\plugins\NPOFF12.DLL
CHR - plugin: Remoting Viewer (Enabled) = internal-remoting-viewer
CHR - plugin: Native Client (Enabled) = C:\Program Files\Google\Chrome\Application\16.0.912.77\ppGoogleNaClPluginChrome.dll
CHR - plugin: Chrome PDF Viewer (Enabled) = C:\Program Files\Google\Chrome\Application\16.0.912.77\pdf.dll
CHR - plugin: RealJukebox NS Plugin (Enabled) = C:\Program Files\Mozilla Firefox\plugins\nprjplug.dll
CHR - plugin: DivX VOD Helper Plug-in (Enabled) = C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll
CHR - plugin: Google Earth Plugin (Enabled) = C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll
CHR - plugin: Google Update (Enabled) = C:\Program Files\Google\Update\1.3.21.69\npGoogleUpdate3.dll
CHR - plugin: WPI Application Detector (Enabled) = C:\Program Files\Microsoft\Web Platform Installer\\npwpidetector.dll
CHR - plugin: iTunes Application Detector (Enabled) = C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll
CHR - plugin: RealNetworks(tm) Chrome Background Extension Plug-In (32-bit)  (Enabled) = C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll
CHR - plugin: Windows Presentation Foundation (Enabled) = c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
CHR - plugin: Default Plug-in (Enabled) = default_plugin
 
O1 HOSTS File: ([2012.02.05 22:31:42 | 000,000,734 | ---- | M]) - C:\Windows\System32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1       localhost
O2 - BHO: (Windows Live ID Sign-in Helper) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (MediaBar) - {c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c} - C:\PROGRA~1\BEARSH~1\MediaBar\Datamngr\ToolBar\bsdtxmltbpi.dll File not found
O2 - BHO: (CBrowserHelperObject Object) - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Programme\Google BAE\BAE.dll (Your Company Name)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll File not found
O2 - BHO: (Softonic Helper Object) - {E87806B5-E908-45FD-AF5E-957D83E58E68} - C:\Programme\Softonic\softonic\1.5.11.5\bh\softonic.dll (Softonic.com)
O3 - HKLM\..\Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - No CLSID value found.
O3 - HKLM\..\Toolbar: (Softonic Toolbar) - {5018CFD2-804D-4C99-9F81-25EAEA2769DE} - C:\Programme\Softonic\softonic\1.5.11.5\softonicTlbr.dll (Softonic.com)
O3 - HKLM\..\Toolbar: (MediaBar) - {c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c} - C:\PROGRA~1\BEARSH~1\MediaBar\Datamngr\ToolBar\bsdtxmltbpi.dll File not found
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {604BC32A-9680-40D1-9AC6-E06B23A1BA4C} - No CLSID value found.
O4 - HKLM..\Run: [AML] C:\Program Files\Sony\VAIO Launcher\AML.exe (Sony)
O4 - HKLM..\Run: [APSDaemon] C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [avgnt] C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [IAAnotif] C:\Programme\Intel\Intel Matrix Storage Manager\IAAnotif.exe (Intel Corporation)
O4 - HKLM..\Run: [ISBMgr.exe] C:\Program Files\Sony\ISB Utility\ISBMgr.exe (Sony Corporation)
O4 - HKLM..\Run: [NvCplDaemon] C:\Windows\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\Windows\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [PSQLLauncher] C:\Program Files\Protector Suite QL\launcher.exe (UPEK Inc.)
O4 - HKLM..\Run: [RtHDVCpl] C:\Windows\RtHDVCpl.exe (Realtek Semiconductor)
O4 - HKCU..\Run: [Adobe Acrobat Synchronizer] "C:\Program Files\Adobe\Acrobat 10.0\Acrobat\AdobeCollabSync.exe" File not found
O4 - HKCU..\Run: [AdobeBridge]  File not found
O4 - HKCU..\Run: [NSUFloatingUI] C:\Program Files\Sony\Network Utility\LANUtil.exe (Sony Corporation)
O4 - HKCU..\Run: [VMpTtray.exe] C:\Programme\Sony\VAIO Media plus\VMpTtray.exe (Sony Corporation)
O4 - HKCU..\Run: [WMPNSCFG] C:\Programme\Windows Media Player\wmpnscfg.exe (Microsoft Corporation)
O4 - Startup: C:\Users\markus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Audio Filter.lnk = C:\Programme\Sony\SonicStage Mastering Studio\Audio Filter\SSMSFilter.exe (Sony Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: disableCAD = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: LogonHoursAction = 2
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DontDisplayLogonHoursWarnings = 1
O8 - Extra context menu item: Bild an &Bluetooth-Gerät senden... - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm ()
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - C:\Programme\Microsoft Office\Office12\EXCEL.EXE (Microsoft Corporation)
O8 - Extra context menu item: Seite an &Bluetooth-Gerät senden... - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra Button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra Button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Programme\Microsoft Office\Office12\REFIEBAR.DLL (Microsoft Corporation)
O9 - Extra Button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra 'Tools' menuitem : @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Windows\System32\wpclsp.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Windows\System32\wpclsp.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - C:\Windows\System32\wpclsp.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000004 - C:\Windows\System32\wpclsp.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000005 - C:\Windows\System32\wpclsp.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000006 - C:\Windows\System32\wpclsp.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000007 - C:\Windows\System32\wpclsp.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000008 - C:\Windows\System32\wpclsp.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000020 - C:\Windows\System32\wpclsp.dll (Microsoft Corporation)
O13 - gopher Prefix: missing
O15 - HKCU\..Trusted Domains: localhost ([]http in Local intranet)
O15 - HKCU\..Trusted Ranges: GD ([http] in Local intranet)
O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} hxxp://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.1.cab (DLM Control)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{949EDD65-1297-45B2-A7A7-41B1B43DB709}: DhcpNameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{B42EA4EA-C15A-4B85-A1AE-6389A75941B5}: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Common Files\microsoft shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Common Files\microsoft shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - AppInit_DLLs: (C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL) -C:\Programme\Google\Google Desktop Search\GoogleDesktopNetwork3.dll (Google)
O20 - HKLM Winlogon: Shell - (explorer.exe) -C:\Windows\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) -C:\Windows\System32\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: GinaDLL - (RtlGina2.dll) - File not found
O20 - Winlogon\Notify\psfus: DllName - (C:\Windows\system32\psqlpwd.dll) - C:\Windows\System32\psqlpwd.dll (UPEK Inc.)
O20 - Winlogon\Notify\VESWinlogon: DllName - (VESWinlogon.dll) - C:\Windows\System32\VESWinlogon.dll (Sony Corporation)
O24 - Desktop WallPaper: C:\Windows\Web\Wallpaper\img24.jpg
O24 - Desktop BackupWallPaper: C:\Windows\Web\Wallpaper\img24.jpg
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006.09.18 22:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O32 - AutoRun File - [2011.10.11 10:13:17 | 000,000,480 | R--- | M] () - H:\autorun.inf -- [ CDFS ]
O32 - AutoRun File - [2011.10.11 10:13:17 | 000,000,012 | R--- | M] () - H:\autorun.tag -- [ CDFS ]
O32 - AutoRun File - [2011.01.12 09:34:44 | 000,957,360 | R--- | M] (mirabyte GmbH & Co. KG) - H:\autostart.exe -- [ CDFS ]
O33 - MountPoints2\{758b62ac-b3a9-11e0-9852-001dba811b3d}\Shell - "" = AutoRun
O33 - MountPoints2\{758b62ac-b3a9-11e0-9852-001dba811b3d}\Shell\AutoRun\command - "" = H:\autostart.exe -- [2011.01.12 09:34:44 | 000,957,360 | R--- | M] (mirabyte GmbH & Co. KG)
O33 - MountPoints2\I\Shell\AutoRun\command - "" = I:\Autorun\Autorun.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.02.08 16:25:40 | 000,000,000 | ---D | C] -- C:\Users\markus\AppData\Roaming\TuneUp Software
[2012.02.08 16:25:31 | 000,000,000 | ---D | C] -- C:\Program Files\TuneUp Utilities 2012
[2012.02.08 16:23:31 | 000,000,000 | ---D | C] -- C:\ProgramData\TuneUp Software
[2012.02.07 22:45:13 | 000,000,000 | ---D | C] -- C:\Users\markus\Desktop\tdsskiller_2.5.5.0
[2012.02.07 20:39:26 | 000,000,000 | ---D | C] -- C:\Program Files\ESET
[2012.02.07 20:35:18 | 002,322,184 | ---- | C] (ESET) -- C:\Users\markus\Desktop\esetsmartinstaller_enu.exe
[2012.02.06 20:17:59 | 000,000,000 | ---D | C] -- C:\Users\markus\AppData\Roaming\Malwarebytes
[2012.02.06 20:17:51 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2012.02.06 20:17:50 | 000,000,000 | ---D | C] -- C:\Program Files\Malwarebytes' Anti-Malware
[2012.02.06 19:56:47 | 000,000,000 | ---D | C] -- C:\TDSSKiller_Quarantine
[2012.02.06 19:51:03 | 000,000,000 | ---D | C] -- C:\Program Files\Softonic
[2012.02.06 19:13:37 | 000,000,000 | -HSD | C] -- C:\ProgramData\{32364CEA-7855-4A3C-B674-53D8E9B97936}
[2012.02.05 22:00:06 | 000,000,000 | ---D | C] -- C:\Program Files\GridinSoft Trojan Killer
[2012.01.20 20:11:06 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DAZ 3D
[2012.01.20 20:10:57 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\DAZ
[2012.01.20 20:07:07 | 000,000,000 | ---D | C] -- C:\Program Files\DAZ 3D
[2012.01.20 20:06:44 | 000,000,000 | ---D | C] -- C:\Users\markus\AppData\Roaming\DAZ 3D
[2009.06.01 13:11:21 | 001,511,936 | ---- | C] (Auto FX Software) -- C:\Program Files\Mystical2_Demo_PlugIn.8bf
[1996.11.18 21:15:46 | 000,018,944 | ---- | C] ( ) -- C:\Windows\System32\IMPLODE.DLL
[7 C:\Windows\System32\*.tmp files -> C:\Windows\System32\*.tmp -> ]
[3 C:\Windows\System32\drivers\*.tmp files -> C:\Windows\System32\drivers\*.tmp -> ]
[3 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.02.08 17:18:01 | 000,001,098 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2012.02.08 16:48:47 | 000,330,074 | ---- | M] () -- C:\ProgramData\nvModes.001
[2012.02.08 16:47:27 | 000,000,551 | ---- | M] () -- C:\Users\markus\Desktop\OTL.exe - Verknüpfung.lnk
[2012.02.08 16:18:06 | 000,001,094 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2012.02.08 16:17:47 | 000,003,616 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
[2012.02.08 16:17:47 | 000,003,616 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
[2012.02.08 16:17:43 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2012.02.08 16:17:31 | 3186,671,616 | -HS- | M] () -- C:\hiberfil.sys
[2012.02.08 07:09:48 | 000,002,828 | ---- | M] () -- C:\Windows\bthservsdp.dat
[2012.02.07 21:36:38 | 000,000,104 | ---- | M] () -- C:\Users\markus\Desktop\Papierkorb - Verknüpfung.lnk
[2012.02.07 20:35:20 | 002,322,184 | ---- | M] (ESET) -- C:\Users\markus\Desktop\esetsmartinstaller_enu.exe
[2012.02.07 17:59:59 | 000,000,444 | ---- | M] () -- C:\Windows\tasks\ParetoLogic Registration.job
[2012.02.07 06:56:17 | 003,768,264 | ---- | M] () -- C:\Windows\System32\FNTCACHE.DAT
[2012.02.06 21:57:47 | 000,002,032 | ---- | M] () -- C:\Users\markus\AppData\Local\d3d9caps.dat
[2012.02.06 20:09:26 | 000,000,167 | ---- | M] () -- C:\user.js
[2012.02.05 22:31:42 | 000,000,734 | ---- | M] () -- C:\Windows\System32\drivers\etc\hosts
[2012.02.05 22:00:11 | 000,000,936 | ---- | M] () -- C:\Users\Public\Desktop\Trojan Killer.lnk
[2012.02.05 21:32:22 | 000,330,074 | ---- | M] () -- C:\ProgramData\nvModes.dat
[7 C:\Windows\System32\*.tmp files -> C:\Windows\System32\*.tmp -> ]
[3 C:\Windows\System32\drivers\*.tmp files -> C:\Windows\System32\drivers\*.tmp -> ]
[3 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.02.08 16:47:27 | 000,000,551 | ---- | C] () -- C:\Users\markus\Desktop\OTL.exe - Verknüpfung.lnk
[2012.02.07 21:36:38 | 000,000,104 | ---- | C] () -- C:\Users\markus\Desktop\Papierkorb - Verknüpfung.lnk
[2012.02.06 22:48:18 | 3186,671,616 | -HS- | C] () -- C:\hiberfil.sys
[2012.02.06 19:51:04 | 000,000,167 | ---- | C] () -- C:\user.js
[2012.02.05 22:00:11 | 000,000,936 | ---- | C] () -- C:\Users\Public\Desktop\Trojan Killer.lnk
[2011.12.10 14:53:34 | 000,000,032 | ---- | C] () -- C:\Windows\Menu.INI
[2011.11.26 19:18:45 | 000,083,968 | ---- | C] () -- C:\Windows\UnGins.exe
[2011.10.12 21:41:03 | 000,045,056 | ---- | C] () -- C:\Windows\System32\MPDLL.DLL
[2011.10.12 21:41:02 | 000,000,075 | ---- | C] () -- C:\Windows\megapfad.ini
[2011.09.06 20:58:25 | 000,000,038 | -HS- | C] () -- C:\Windows\camcodec100.ini
[2011.09.06 20:58:25 | 000,000,028 | -HS- | C] () -- C:\Windows\lagarith.ini
[2011.09.06 20:55:30 | 000,032,256 | ---- | C] () -- C:\Windows\System32\AVSredirect.dll
[2011.08.15 18:39:01 | 000,000,040 | ---- | C] () -- C:\Windows\System32\Ntsspsog.dat
[2011.05.13 19:23:12 | 000,065,793 | ---- | C] () -- C:\Windows\System32\esfw54.bin
[2011.04.09 17:55:28 | 000,179,261 | ---- | C] () -- C:\Windows\System32\xlive.dll.cat
[2010.12.25 11:50:25 | 000,001,804 | ---- | C] () -- C:\Users\markus\AppData\Roaming\NMM-MetaData.db
[2010.12.07 14:01:17 | 000,022,328 | ---- | C] () -- C:\Windows\System32\drivers\PnkBstrK.sys
[2010.12.07 14:01:14 | 000,103,736 | ---- | C] () -- C:\Windows\System32\PnkBstrB.exe
[2010.12.07 14:01:05 | 000,066,872 | ---- | C] () -- C:\Windows\System32\PnkBstrA.exe
[2010.11.17 20:10:35 | 000,002,560 | ---- | C] () -- C:\Windows\_MSRSTRT.EXE
[2010.11.03 23:39:08 | 000,097,360 | ---- | C] () -- C:\Windows\System32\drivers\Fwusb1b.bin
[2010.10.12 19:33:54 | 000,003,513 | ---- | C] () -- C:\Windows\Tablet5500x4000.ini
[2010.09.12 21:19:21 | 000,242,688 | ---- | C] () -- C:\Windows\System32\ISP2003.dll
[2010.09.09 18:27:34 | 000,000,899 | ---- | C] () -- C:\Windows\wiso.ini
[2010.08.12 17:10:34 | 000,002,490 | ---- | C] () -- C:\Windows\Tablet10000x6583.ini
[2009.12.08 20:10:24 | 000,295,936 | ---- | C] () -- C:\Windows\System32\Viveza2FC32.dll
[2009.09.17 19:30:35 | 000,013,576 | ---- | C] () -- C:\Windows\System32\syscorecfg256.dll
[2009.09.17 19:30:26 | 000,117,248 | ---- | C] () -- C:\Windows\System32\EhStorAuthn.dll
[2009.09.17 19:30:26 | 000,107,612 | ---- | C] () -- C:\Windows\System32\StructuredQuerySchema.bin
[2009.08.06 17:48:30 | 000,335,872 | ---- | C] () -- C:\Windows\SetupX32.EXE
[2009.07.30 06:12:23 | 000,118,412 | -H-- | C] () -- C:\Windows\System32\mlfcache.dat
[2009.05.16 19:55:16 | 000,000,551 | ---- | C] () -- C:\Windows\eReg.dat
[2009.03.28 09:06:11 | 000,000,000 | ---- | C] () -- C:\Windows\nsreg.dat
[2009.03.18 18:15:34 | 000,184,320 | ---- | C] () -- C:\Windows\System32\WinTab32.dll
[2009.02.14 17:51:17 | 000,000,056 | -H-- | C] () -- C:\Windows\System32\ezsidmv.dat
[2009.01.31 20:16:54 | 001,295,872 | ---- | C] () -- C:\Program Files\Apophysis208_3Dhack.exe
[2009.01.01 22:24:53 | 000,330,074 | ---- | C] () -- C:\ProgramData\nvModes.001
[2009.01.01 22:24:52 | 000,330,074 | ---- | C] () -- C:\ProgramData\nvModes.dat
[2008.12.26 16:34:07 | 000,000,268 | RH-- | C] () -- C:\ProgramData\SupportPrinters
[2008.12.26 16:34:07 | 000,000,268 | RH-- | C] () -- C:\Users\markus\AppData\Roaming\String Comparison
[2008.12.26 16:34:07 | 000,000,012 | RH-- | C] () -- C:\ProgramData\Calibrators
[2008.12.26 16:19:57 | 000,000,020 | -H-- | C] () -- C:\ProgramData\PKP_DLbz.DAT
[2008.12.25 16:22:29 | 000,018,904 | ---- | C] () -- C:\Windows\System32\StructuredQuerySchemaTrivial.bin
[2008.12.24 22:35:00 | 000,053,248 | ---- | C] () -- C:\Users\markus\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2008.12.24 20:45:55 | 000,002,032 | ---- | C] () -- C:\Users\markus\AppData\Local\d3d9caps.dat
[2008.08.29 12:58:26 | 000,197,408 | ---- | C] () -- C:\Windows\System32\vpnapi.dll
[2008.08.11 10:06:27 | 000,000,000 | ---- | C] () -- C:\Windows\VAIOUpdt.INI
[2008.08.11 09:57:14 | 000,344,064 | ---- | C] () -- C:\Windows\System32\SSMSIppCustom.dll
[2008.08.11 09:33:58 | 000,000,209 | ---- | C] () -- C:\Windows\ODBCINST.INI
[2008.07.28 20:28:08 | 001,060,424 | ---- | C] () -- C:\Windows\System32\WdfCoInstaller01000.dll
[2008.07.28 11:58:38 | 000,002,828 | ---- | C] () -- C:\Windows\bthservsdp.dat
[2008.01.21 08:15:58 | 000,724,392 | ---- | C] () -- C:\Windows\System32\perfh007.dat
[2008.01.21 08:15:58 | 000,290,748 | ---- | C] () -- C:\Windows\System32\perfi007.dat
[2008.01.21 08:15:58 | 000,161,674 | ---- | C] () -- C:\Windows\System32\perfc007.dat
[2008.01.21 08:15:58 | 000,036,916 | ---- | C] () -- C:\Windows\System32\perfd007.dat
[2007.04.24 20:31:12 | 000,010,240 | ---- | C] () -- C:\Windows\System32\ucinst32.dll
[2007.04.16 02:24:16 | 000,023,752 | ---- | C] () -- C:\Windows\System32\providers.bin
[2007.01.06 07:09:26 | 000,208,896 | ---- | C] () -- C:\Program Files\Common Files\VistaRunApp.exe
[2006.11.02 13:57:28 | 000,067,584 | --S- | C] () -- C:\Windows\bootstat.dat
[2006.11.02 13:47:37 | 003,768,264 | ---- | C] () -- C:\Windows\System32\FNTCACHE.DAT
[2006.11.02 13:35:32 | 000,005,632 | ---- | C] () -- C:\Windows\System32\sysprepMCE.dll
[2006.11.02 11:33:01 | 000,675,720 | ---- | C] () -- C:\Windows\System32\perfh009.dat
[2006.11.02 11:33:01 | 000,287,440 | ---- | C] () -- C:\Windows\System32\perfi009.dat
[2006.11.02 11:33:01 | 000,132,548 | ---- | C] () -- C:\Windows\System32\perfc009.dat
[2006.11.02 11:33:01 | 000,030,674 | ---- | C] () -- C:\Windows\System32\perfd009.dat
[2006.11.02 11:23:21 | 000,215,943 | ---- | C] () -- C:\Windows\System32\dssec.dat
[2006.11.02 09:58:30 | 000,043,131 | ---- | C] () -- C:\Windows\mib.bin
[2006.11.02 09:19:00 | 000,000,741 | ---- | C] () -- C:\Windows\System32\NOISE.DAT
[2006.11.02 08:40:29 | 000,013,750 | ---- | C] () -- C:\Windows\System32\pacerprf.ini
[2006.11.02 08:25:31 | 000,673,088 | ---- | C] () -- C:\Windows\System32\mlang.dat
[2005.12.07 11:31:00 | 000,202,752 | R--- | C] () -- C:\Windows\System32\CddbCdda.dll
[2004.05.10 16:33:46 | 000,036,864 | ---- | C] () -- C:\Windows\System32\lhtool.exe
[2001.11.14 12:56:00 | 001,802,240 | ---- | C] () -- C:\Windows\System32\lcppn21.dll
[2000.12.05 23:00:00 | 000,128,512 | ---- | C] () -- C:\Windows\System32\MSREG.DLL
[1998.05.30 23:00:00 | 000,748,160 | ---- | C] () -- C:\Windows\System32\CO2C40EN.DLL
[1996.11.18 21:15:52 | 000,131,072 | ---- | C] () -- C:\Windows\System32\P2SODBC.DLL
[1996.11.18 21:15:50 | 000,054,272 | ---- | C] () -- C:\Windows\System32\P2IRDAO.DLL
[1996.11.18 21:15:50 | 000,050,176 | ---- | C] () -- C:\Windows\System32\P2CTDAO.DLL
[1996.11.18 21:15:50 | 000,036,352 | ---- | C] () -- C:\Windows\System32\P2BBND.DLL
 
========== LOP Check ==========
 
[2011.10.06 19:41:11 | 000,000,000 | ---D | M] -- C:\Users\markus\AppData\Roaming\Ableton
[2010.01.05 10:46:40 | 000,000,000 | ---D | M] -- C:\Users\markus\AppData\Roaming\Alibre Design
[2008.12.27 13:43:12 | 000,000,000 | ---D | M] -- C:\Users\markus\AppData\Roaming\Anthropics
[2009.08.17 19:33:58 | 000,000,000 | ---D | M] -- C:\Users\markus\AppData\Roaming\Auto FX Software
[2010.09.09 18:28:04 | 000,000,000 | ---D | M] -- C:\Users\markus\AppData\Roaming\Buhl Data Service
[2010.08.10 19:45:53 | 000,000,000 | ---D | M] -- C:\Users\markus\AppData\Roaming\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1
[2011.07.28 14:08:55 | 000,000,000 | ---D | M] -- C:\Users\markus\AppData\Roaming\com.adobe.dmp.contentviewer
[2011.07.23 18:17:12 | 000,000,000 | ---D | M] -- C:\Users\markus\AppData\Roaming\com.adobe.downloadassistant.AdobeDownloadAssistant
[2011.07.24 22:26:05 | 000,000,000 | ---D | M] -- C:\Users\markus\AppData\Roaming\com.adobe.WidgetBrowser.E7BED6E5DDA59983786DD72EBFA46B1598278E07.1
[2012.01.20 20:12:35 | 000,000,000 | ---D | M] -- C:\Users\markus\AppData\Roaming\DAZ 3D
[2010.09.01 18:41:30 | 000,000,000 | ---D | M] -- C:\Users\markus\AppData\Roaming\DVDVideoSoftIEHelpers
[2011.05.29 18:12:22 | 000,000,000 | ---D | M] -- C:\Users\markus\AppData\Roaming\EPSON
[2010.10.15 23:13:28 | 000,000,000 | ---D | M] -- C:\Users\markus\AppData\Roaming\ICQ
[2009.07.05 20:00:07 | 000,000,000 | ---D | M] -- C:\Users\markus\AppData\Roaming\Imagenomic
[2008.12.24 22:40:11 | 000,000,000 | ---D | M] -- C:\Users\markus\AppData\Roaming\InterVideo
[2011.07.31 16:36:36 | 000,000,000 | ---D | M] -- C:\Users\markus\AppData\Roaming\Jens Lorek
[2010.03.06 11:39:23 | 000,000,000 | ---D | M] -- C:\Users\markus\AppData\Roaming\Nik Software
[2008.12.26 16:36:15 | 000,000,000 | ---D | M] -- C:\Users\markus\AppData\Roaming\Nikon
[2010.12.25 11:50:25 | 000,000,000 | ---D | M] -- C:\Users\markus\AppData\Roaming\Nokia
[2011.07.31 20:59:47 | 000,000,000 | ---D | M] -- C:\Users\markus\AppData\Roaming\Nokia Multimedia Player
[2009.12.23 13:46:41 | 000,000,000 | ---D | M] -- C:\Users\markus\AppData\Roaming\NuonSoft
[2011.09.09 10:00:47 | 000,000,000 | ---D | M] -- C:\Users\markus\AppData\Roaming\OfficeRecovery
[2008.12.25 17:04:32 | 000,000,000 | ---D | M] -- C:\Users\markus\AppData\Roaming\OpenOffice.org
[2010.06.13 14:58:14 | 000,000,000 | ---D | M] -- C:\Users\markus\AppData\Roaming\OutWit
[2010.04.29 19:05:39 | 000,000,000 | ---D | M] -- C:\Users\markus\AppData\Roaming\PC Suite
[2011.07.24 22:18:55 | 000,000,000 | ---D | M] -- C:\Users\markus\AppData\Roaming\PDAppFlex
[2011.07.23 18:21:38 | 000,000,000 | ---D | M] -- C:\Users\markus\AppData\Roaming\Propellerhead Software
[2011.10.14 08:52:14 | 000,000,000 | ---D | M] -- C:\Users\markus\AppData\Roaming\PTC
[2010.08.06 22:03:58 | 000,000,000 | ---D | M] -- C:\Users\markus\AppData\Roaming\StageManager.BD092818F67280F4B42B04877600987F0111B594.1
[2011.09.08 20:24:19 | 000,000,000 | ---D | M] -- C:\Users\markus\AppData\Roaming\streamripper
[2011.09.08 21:10:18 | 000,000,000 | ---D | M] -- C:\Users\markus\AppData\Roaming\streamWriter
[2010.10.17 11:34:44 | 000,000,000 | ---D | M] -- C:\Users\markus\AppData\Roaming\TubeBox
[2012.02.08 16:25:40 | 000,000,000 | ---D | M] -- C:\Users\markus\AppData\Roaming\TuneUp Software
[2010.01.05 10:18:17 | 000,000,000 | ---D | M] -- C:\Users\markus\AppData\Roaming\Unigraphics Solutions
[2011.09.06 21:30:52 | 000,000,000 | ---D | M] -- C:\Users\markus\AppData\Roaming\XMedia Recode
[2012.02.07 17:59:59 | 000,000,444 | ---- | M] () -- C:\Windows\Tasks\ParetoLogic Registration.job
[2012.02.08 07:09:48 | 000,032,534 | ---- | M] () -- C:\Windows\Tasks\SCHEDLGU.TXT
 
========== Purity Check ==========
 
 
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 128 bytes -> C:\Windows:nlsPreferences
@Alternate Data Stream - 128 bytes -> C:\ProgramData\TEMP:1957F8A9
@Alternate Data Stream - 124 bytes -> C:\ProgramData\TEMP:C10F9B26
@Alternate Data Stream - 122 bytes -> C:\ProgramData\TEMP:1D786A64

< End of report >
         
--- --- ---

[/code]


Was mit aufgefallen ist: ich kann keine Systemsicherungspunkte mehr erzeugen. Auch sind alle gemachten Sicherungspunkte weg. Kann ich das wieder reparieren?

Geändert von fotoschlumpf (08.02.2012 um 20:15 Uhr)

Alt 09.02.2012, 11:44   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windowssystem wurde mal wieder aus Sicherheitsgründen gesperrt - Standard

Windowssystem wurde mal wieder aus Sicherheitsgründen gesperrt



Zitat:
Scan Mode: Current user
Sry aber du hast

a) weder einen Vollscan noch
b) einen CustomScan gemacht

=> überhaupt nicht nach Anleitung gehandelt!
__________________

__________________

Alt 09.02.2012, 19:42   #18
fotoschlumpf
 
Windowssystem wurde mal wieder aus Sicherheitsgründen gesperrt - Standard

Windowssystem wurde mal wieder aus Sicherheitsgründen gesperrt



jetzt verstehe ich dich nicht mehr, du hast einen Beitrag vorher den Quick Scan angeführt, ich kann aber gerne noch den Voll Scan ausführen

markus
__________________

Alt 09.02.2012, 21:26   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windowssystem wurde mal wieder aus Sicherheitsgründen gesperrt - Standard

Windowssystem wurde mal wieder aus Sicherheitsgründen gesperrt



Zitat:
jetzt verstehe ich dich nicht mehr, du hast einen Beitrag vorher den Quick Scan angeführt, ich kann aber gerne noch den Voll Scan ausführen
Weil du die Tools durcheinanderwürfeslt. Bei OTL ist der QuickScan-Button erforderlich, bei Malwarebytes will ich einen Vollscan sehen. Du musst jede (!) Anleitung für sich betrachten und genau (!) umsetzen sonst wird das nichts!
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Windowssystem wurde mal wieder aus Sicherheitsgründen gesperrt
32 bit, abgesicherte, abgesicherten, abgesicherten modus, aus sicherheitsgründen, gemeinde, gesperrt, helft, hilft, installer, installiere, installieren, modus, setup, sicherheitsgründe, sicherheitsgründen, sperre, tool, versuch, versucht, verzweifel, windowssystem




Ähnliche Themen: Windowssystem wurde mal wieder aus Sicherheitsgründen gesperrt


  1. Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert - mal wieder :(
    Plagegeister aller Art und deren Bekämpfung - 13.04.2012 (3)
  2. Screen gesperrt - Achtung aus Sicherheitsgründen wurde ihr Windowssystem blockiert
    Plagegeister aller Art und deren Bekämpfung - 31.03.2012 (9)
  3. achtung! ihr windowssystem wurde aus sicherheitsgründen gesperrt - trojaner
    Log-Analyse und Auswertung - 30.03.2012 (3)
  4. Blackscreen und Meldung "Ihr Windowssystem wurde aus Sicherheitsgründen gesperrt. Bezahlen & Her..."
    Plagegeister aller Art und deren Bekämpfung - 07.03.2012 (6)
  5. Aus Sicherheitsgründen wurde Ihr Windowssystem gesperrt! - Einfache Problemlösung
    Plagegeister aller Art und deren Bekämpfung - 02.03.2012 (2)
  6. Meldung: "Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem gesperrt"
    Log-Analyse und Auswertung - 24.01.2012 (40)
  7. Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem gesperrt
    Log-Analyse und Auswertung - 19.01.2012 (2)
  8. 50 Euro zahlen ! Aus Sicherheitsgründen wurde ihr Windowssystem gesperrt
    Log-Analyse und Auswertung - 11.01.2012 (5)
  9. Aus Sicherheitsgründen wurde ihr Windowssystem gesperrt - 50 € Virus
    Log-Analyse und Auswertung - 11.01.2012 (9)
  10. Aus Sicherheitsgründen wurde ihr Windowssystem gesperrt und Zahlungsaufforderung
    Plagegeister aller Art und deren Bekämpfung - 06.01.2012 (7)
  11. Aus Sicherheitsgründen wurde ihr Windowssystem gesperrt
    Plagegeister aller Art und deren Bekämpfung - 30.12.2011 (21)
  12. ACHTUNG! Aus Sicherheitsgründen wurde ihr Windowssystem gesperrt
    Plagegeister aller Art und deren Bekämpfung - 29.12.2011 (10)
  13. Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem gesperrt
    Log-Analyse und Auswertung - 29.12.2011 (5)
  14. Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem gesperrt!
    Plagegeister aller Art und deren Bekämpfung - 28.12.2011 (10)
  15. "Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem gesperrt!" OTL-Analyse
    Log-Analyse und Auswertung - 28.12.2011 (1)
  16. Metzes Problem: Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem gesperrt
    Log-Analyse und Auswertung - 25.12.2011 (12)
  17. Aus Sicherheitsgründen wurde ihr Windowssystem blockiert mal wieder
    Log-Analyse und Auswertung - 20.12.2011 (1)

Zum Thema Windowssystem wurde mal wieder aus Sicherheitsgründen gesperrt - Ok, OTL Lauf ist erledigt: OTL Logfile: Code: Alles auswählen Aufklappen ATTFilter OTL logfile created on: 08.02.2012 16:48:28 - Run 1 OTL by OldTimer - Version 3.2.31.0 Folder = C:\Users\****\Downloads - Windowssystem wurde mal wieder aus Sicherheitsgründen gesperrt...
Archiv
Du betrachtest: Windowssystem wurde mal wieder aus Sicherheitsgründen gesperrt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.