Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Win32/spy.Banker.WBU Trojaner im Arbeitsspeicher

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 28.02.2012, 18:52   #1
LordGillingh
 
Win32/spy.Banker.WBU Trojaner im Arbeitsspeicher - Standard

Win32/spy.Banker.WBU Trojaner im Arbeitsspeicher



Hallo!
Vor vier Tagen habe ich von meinem Anti-Malware-Programm (ESET NOD32 Antivirus 4) die Meldung erhalten, dass mein Computer von einem Trojaner infiziert ist der sich nicht löschen lässt.

Der Log von ESET NOD32 spuckte dazu Folgendes aus:

Zitat:
28.02.2012 17:26:29 Prüfung der Systemstartdateien Datei Arbeitsspeicher » dwm.exe(2436) möglicherweise Variante von Win32/Spy.Banker.WBU Trojaner Säubern nicht möglich
28.02.2012 17:25:39 Prüfung der Systemstartdateien Datei Arbeitsspeicher » appconf32.exe(3020) möglicherweise Variante von Win32/Spy.Banker.WBU Trojaner Säubern nicht möglich Julius-PC\Julius
26.02.2012 18:18:45 Prüfung der Systemstartdateien Datei Arbeitsspeicher » taskhost.exe(2416) möglicherweise Variante von Win32/Spy.Banker.WBU Trojaner Säubern nicht möglich
26.02.2012 13:18:43 Prüfung der Systemstartdateien Datei Arbeitsspeicher » taskhost.exe(2416) möglicherweise Variante von Win32/Spy.Banker.WBU Trojaner Säubern nicht möglich
25.02.2012 17:48:07 Prüfung der Systemstartdateien Datei Arbeitsspeicher » dwm.exe(2404) möglicherweise Variante von Win32/Spy.Banker.WBU Trojaner Säubern nicht möglich
25.02.2012 15:47:33 Prüfung der Systemstartdateien Datei Arbeitsspeicher » dwm.exe(2404) möglicherweise Variante von Win32/Spy.Banker.WBU Trojaner Säubern nicht möglich
25.02.2012 15:46:38 Prüfung der Systemstartdateien Datei Arbeitsspeicher » appconf32.exe(2972) möglicherweise Variante von Win32/Spy.Banker.WBU Trojaner Säubern nicht möglich Julius-PC\Julius
24.02.2012 19:34:56 Prüfung der Systemstartdateien Datei Arbeitsspeicher » dwm.exe(4088) möglicherweise Variante von Win32/Spy.Banker.WBU Trojaner Säubern nicht möglich
24.02.2012 15:34:59 Prüfung der Systemstartdateien Datei Arbeitsspeicher » dwm.exe(4088) möglicherweise Variante von Win32/Spy.Banker.WBU Trojaner Säubern nicht möglich
Mir ist aufgefallen, dass meine System langsamer läuft, besonders der Browser (Opera) ist wesentlich langsamer.

Nun habe ich keine Ahnung wie ich diesen Trojaner entfernen kann und bitte deshalb um Hilfe.

Vielen Dank im Voraus
Julius

Alt 29.02.2012, 16:21   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win32/spy.Banker.WBU Trojaner im Arbeitsspeicher - Standard

Win32/spy.Banker.WBU Trojaner im Arbeitsspeicher



Machst du Onlinebanking mit diesem Rechner unter Windows?
__________________

__________________

Alt 29.02.2012, 19:14   #3
LordGillingh
 
Win32/spy.Banker.WBU Trojaner im Arbeitsspeicher - Standard

Win32/spy.Banker.WBU Trojaner im Arbeitsspeicher



Nein. Ich benutze den Rechner nur zum Surfen, Spielen oder um E-mails (keine mit sensiblen Daten) zu schreiben.
__________________

Alt 01.03.2012, 09:33   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win32/spy.Banker.WBU Trojaner im Arbeitsspeicher - Standard

Win32/spy.Banker.WBU Trojaner im Arbeitsspeicher



Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden.

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 01.03.2012, 19:13   #5
LordGillingh
 
Win32/spy.Banker.WBU Trojaner im Arbeitsspeicher - Standard

Win32/spy.Banker.WBU Trojaner im Arbeitsspeicher



Hier kommt schon mal der Malwarebytes-Log:

Code:
ATTFilter
 Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.03.01.03

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Spieler :: JULIUS-PC [Administrator]

01.03.2012 16:34:50
mbam-log-2012-03-01 (16-34-50).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 460034
Laufzeit: 1 Stunde(n), 45 Minute(n), 35 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Users\Julius\AppData\Roaming\AcroIEHelpe.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Julius\AppData\Roaming\appconf32.exe (Backdoor.Agent) -> Löschen bei Neustart.

(Ende)
         


Alt 01.03.2012, 21:07   #6
LordGillingh
 
Win32/spy.Banker.WBU Trojaner im Arbeitsspeicher - Standard

Win32/spy.Banker.WBU Trojaner im Arbeitsspeicher



Das Problem scheint gelöst zu sein, jedenfalls findet ESET keine infizierten Objekte mehr, anbei der ESET-Log.

Code:
ATTFilter
 Log
Version der Signaturdatenbank: 6929 (20120301)
Datum: 01.03.2012  Uhrzeit: 19:17:21
Geprüfte Laufwerke, Ordner und Dateien: Arbeitsspeicher;C:\Bootsektor;D:\Bootsektor;C:\;D:\
C:\hiberfil.sys - Fehler beim Öffnen  [4]
C:\pagefile.sys - Fehler beim Öffnen  [4]
C:\Program Files\7-Zip\Uninstall.exe » NSIS - Archiv beschädigt
C:\Program Files\AGEIA Technologies\NVIDIA_PhysX_Help.mht » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\Common Files\Wise Installation Wizard\WISC5C1C0F0D62F4DBF81D4D7EF397C228B_9_09_0814.MSI » MSI » Cabs.w1.cab » CAB » AGEIA_PhysX_Help.mht.A7B7CAD6_34A6_11DC_8587_001422537A6B » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\EA SPORTS\FIFA Online\IndexDirectory\Game Client_Index.7z » 7ZIP » default - Falsche Prüfsumme (CRC). Datei ist möglicherweise passwortgeschützt.
C:\Program Files\EA SPORTS\FIFA Online\IndexDirectory\Index.7z » 7ZIP » default - Falsche Prüfsumme (CRC). Datei ist möglicherweise passwortgeschützt.
C:\Program Files\EA SPORTS\FIFA Online\IndexDirectory\Launcher_Index.7z » 7ZIP » default - Falsche Prüfsumme (CRC). Datei ist möglicherweise passwortgeschützt.
C:\Program Files\EA SPORTS\FIFA Online\IndexDirectory\Patcher_Index.7z » 7ZIP » default - Falsche Prüfsumme (CRC). Datei ist möglicherweise passwortgeschützt.
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\testtar.tar » TAR »  - Archiv beschädigt
C:\Program Files\OpenOffice.org 3\OpenOffice.org 3.2 (de) Installation Files\openofficeorg1.cab » CAB » testtar.tar » TAR »  - Archiv beschädigt
C:\Program Files\Opera\styles\m2_upgrade_1160.mbs » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Program Files\Opera\styles\m2_welcome_message.mbs » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\ProgramData\Blizzard Entertainment\StarCraft II\Versions\Shaders14515\userCache.bin » SMARTINSTALLMAKER;VER=2 - Fehler - unbekanntes Kompressionsverfahren 
C:\System Volume Information\{3808876b-c176-4e48-b7ae-04046e6cc752} - Fehler beim Öffnen  [4]
C:\System Volume Information\{b0e99a6c-5ee3-11e1-a3ba-406186619c25}{3808876b-c176-4e48-b7ae-04046e6cc752} - Fehler beim Öffnen  [4]
C:\System Volume Information\{bff48379-6228-11e1-86a6-406186619c25}{3808876b-c176-4e48-b7ae-04046e6cc752} - Fehler beim Öffnen  [4]
C:\System Volume Information\{e800476c-5c68-11e1-873d-406186619c25}{3808876b-c176-4e48-b7ae-04046e6cc752} - Fehler beim Öffnen  [4]
C:\Users\Admin\AppData\Local\Temp\FWTools242.exe » NSIS » msg_01.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Admin\AppData\Local\Temp\FWTools242.exe » NSIS » msg_02.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Admin\AppData\Local\Temp\FWTools242.exe » NSIS » msg_03.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Admin\AppData\Local\Temp\FWTools242.exe » NSIS » msg_04.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Admin\AppData\Local\Temp\FWTools242.exe » NSIS » msg_05.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Admin\AppData\Local\Temp\FWTools242.exe » NSIS » msg_06.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Admin\AppData\Local\Temp\FWTools242.exe » NSIS » msg_07.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Admin\AppData\Local\Temp\FWTools242.exe » NSIS » msg_08.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Admin\AppData\Local\Temp\FWTools242.exe » NSIS » msg_09.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Admin\AppData\Local\Temp\FWTools242.exe » NSIS » msg_10.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Admin\AppData\Local\Temp\FWTools242.exe » NSIS » msg_11.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Admin\AppData\Local\Temp\FWTools242.exe » NSIS » msg_12.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Admin\AppData\Local\Temp\FWTools242.exe » NSIS » msg_13.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Admin\AppData\Local\Temp\FWTools242.exe » NSIS » msg_14.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Admin\AppData\Local\Temp\FWTools242.exe » NSIS » msg_15.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Admin\AppData\Local\Temp\FWTools242.exe » NSIS » msg_16.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Admin\AppData\Local\Temp\FWTools242.exe » NSIS » msg_17.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Admin\AppData\Local\Temp\FWTools242.exe » NSIS » msg_18.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Admin\AppData\Local\Temp\FWTools242.exe » NSIS » msg_20.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Admin\AppData\Local\Temp\FWTools242.exe » NSIS » msg_21.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Admin\AppData\Local\Temp\FWTools242.exe » NSIS » msg_22.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Admin\AppData\Local\Temp\FWTools242.exe » NSIS » msg_23.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Admin\AppData\Local\Temp\FWTools242.exe » NSIS » msg_24.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Admin\AppData\Local\Temp\FWTools242.exe » NSIS » msg_25.txt » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Admin\AppData\Local\Temp\FWTools242.exe » NSIS » msg_26.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Admin\AppData\Local\Temp\FWTools242.exe » NSIS » msg_27.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Admin\AppData\Local\Temp\FWTools242.exe » NSIS » msg_28.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Admin\AppData\Local\Temp\FWTools242.exe » NSIS » msg_29.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Admin\AppData\Local\Temp\FWTools242.exe » NSIS » msg_30.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Admin\AppData\Local\Temp\FWTools242.exe » NSIS » msg_31.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Admin\AppData\Local\Temp\FWTools242.exe » NSIS » msg_34.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Admin\AppData\Local\Temp\FWTools242.exe » NSIS » msg_35.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Admin\AppData\Local\Temp\FWTools242.exe » NSIS » msg_40.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Admin\AppData\Local\Temp\jre-1.6.0_20-windows-i586-iftw.exe_90744722.exe » CAB » jusched - Archiv beschädigt - Datei kann nicht extrahiert werden
C:\Users\Admin\AppData\Local\Temp\jre-1.6.0_20-windows-i586-iftw.exe_90744722.exe » CAB » task.xml - Archiv beschädigt - Datei kann nicht extrahiert werden
C:\Users\Admin\AppData\Local\Temp\jre-1.6.0_20-windows-i586-iftw.exe_90744722.exe » CAB » task64.xml - Archiv beschädigt - Datei kann nicht extrahiert werden
C:\Users\Admin\AppData\Local\Temp\jre-6u20-windows-i586-jinstall_uac.exe » CAB » jusched - Archiv beschädigt - Datei kann nicht extrahiert werden
C:\Users\Admin\AppData\Local\Temp\jre-6u20-windows-i586-jinstall_uac.exe » CAB » task.xml - Archiv beschädigt - Datei kann nicht extrahiert werden
C:\Users\Admin\AppData\Local\Temp\jre-6u20-windows-i586-jinstall_uac.exe » CAB » task64.xml - Archiv beschädigt - Datei kann nicht extrahiert werden
C:\Users\Admin\AppData\LocalLow\Google\GoogleEarth\webdata\f_00007e » ZIP » sv.kml - Archiv beschädigt
C:\Users\Admin\AppData\LocalLow\Google\GoogleEarth\webdata\f_00007f » ZIP » pt-BR.kml - Archiv beschädigt
C:\Users\Admin\AppData\LocalLow\Google\GoogleEarth\webdata\f_0000ab » ZIP » lv.kml - Archiv beschädigt
C:\Users\Admin\AppData\LocalLow\Google\GoogleEarth\webdata\f_0000ac » ZIP »  - Archiv beschädigt
C:\Users\Admin\AppData\LocalLow\Google\GoogleEarth\webdata\f_0000df » ZIP » he.kml - Archiv beschädigt
C:\Users\Admin\AppData\LocalLow\Google\GoogleEarth\webdata\f_0000fb » ZIP » uk.kml - Archiv beschädigt
C:\Users\Admin\AppData\LocalLow\Google\GoogleEarth\webdata\f_000103 » ZIP » lv.kml - Archiv beschädigt
C:\Users\Admin\AppData\LocalLow\Google\GoogleEarth\webdata\f_000104 » ZIP » pt-PT.kml - Archiv beschädigt
C:\Users\Admin\AppData\LocalLow\Google\GoogleEarth\webdata\f_00010a » ZIP » doc.kml - Archiv beschädigt
C:\Users\Admin\AppData\LocalLow\Google\GoogleEarth\webdata\f_00010b » ZIP » ro.kml - Archiv beschädigt
C:\Users\Admin\AppData\LocalLow\Google\GoogleEarth\webdata\f_00010c » ZIP » vi.kml - Archiv beschädigt
C:\Users\Admin\AppData\LocalLow\Google\GoogleEarth\webdata\f_00010d » ZIP » ko.kml - Archiv beschädigt
C:\Users\Admin\AppData\LocalLow\Google\GoogleEarth\webdata\f_00010e » ZIP » ru.kml - Archiv beschädigt
C:\Users\Admin\AppData\LocalLow\Google\GoogleEarth\webdata\f_000116 » ZIP » vi.kml - Archiv beschädigt
C:\Users\Admin\AppData\LocalLow\Google\GoogleEarth\webdata\f_000135 » ZIP » doc.kml - Archiv beschädigt
C:\Users\Admin\AppData\LocalLow\Google\GoogleEarth\webdata\f_000151 » ZIP » lv.kml - Archiv beschädigt
C:\Users\All Users\Blizzard Entertainment\StarCraft II\Versions\Shaders14515\userCache.bin » SMARTINSTALLMAKER;VER=2 - Fehler - unbekanntes Kompressionsverfahren 
C:\Users\Julius\AppData\Local\Opera\Opera\cache\sesn\opr1GFHS.tmp » GZIP » opr1GFHS.tmp - Fehler beim Lesen des Archivs
C:\Users\Julius\AppData\Local\Opera\Opera\cache\sesn\opr1GFHW.tmp » GZIP » opr1GFHW.tmp - Fehler beim Lesen des Archivs
C:\Users\Julius\AppData\Local\Opera\Opera\cache\sesn\opr1GFI1.tmp » GZIP » opr1GFI1.tmp - Fehler beim Lesen des Archivs
C:\Users\Julius\AppData\Local\Opera\Opera\cache\sesn\opr1GFI3.tmp » GZIP » opr1GFI3.tmp - Fehler beim Lesen des Archivs
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2010\10\07\367.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2010\10\25\378.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2010\11\29\411.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2010\12\02\415.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2010\12\04\417.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2010\12\07\421.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2010\12\07\422.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2010\12\07\423.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2010\12\12\426.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2010\12\14\428.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2010\12\15\429.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2010\12\17\432.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2010\12\17\433.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2010\12\24\441.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2010\12\26\442.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2010\12\27\445.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2010\12\28\446.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2010\12\30\451.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\01\09\455.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\01\11\457.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\01\15\462.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\01\16\463.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\01\17\465.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\01\17\467.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\01\18\468.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\01\18\469.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\01\18\470.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\01\18\471.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\01\18\472.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\01\20\474.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\01\21\477.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\01\22\478.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\01\22\479.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\01\23\480.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\01\23\481.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\01\24\482.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\01\25\484.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\01\30\488.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\01\31\489.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\02\02\491.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\02\02\492.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\02\04\495.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\02\08\499.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\02\11\503.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\02\12\505.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\02\13\506.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\02\13\507.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\02\14\509.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\02\15\510.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\02\16\511.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\02\16\512.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\02\16\513.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\02\19\517.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\02\28\524.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\03\01\527.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\03\06\531.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\03\12\536.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\03\13\537.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\03\15\539.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\03\15\540.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\03\15\541.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\03\15\542.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\03\16\545.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\03\16\546.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\03\16\547.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\03\17\549.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\03\17\550.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\03\19\554.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\03\24\556.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\03\24\557.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\03\26\561.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\03\27\563.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\03\28\564.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\03\30\566.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\04\01\569.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\04\03\571.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\04\06\573.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\04\07\575.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\04\09\577.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\04\10\580.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\04\11\582.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\04\13\585.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\04\13\586.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\04\15\588.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\04\16\590.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\04\20\593.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\04\22\596.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\04\29\601.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\04\29\602.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\05\01\603.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\05\01\604.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\05\02\606.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\05\05\608.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\05\07\612.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\05\08\613.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\05\08\614.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\05\09\615.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\05\11\617.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\05\11\618.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\05\12\620.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\05\16\624.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\05\17\626.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\05\18\628.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\05\19\629.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\05\19\631.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\05\20\632.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\05\20\634.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\05\25\636.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\05\26\639.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\05\31\643.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\05\31\644.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\06\01\646.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\06\02\648.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\06\04\652.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\06\12\658.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\06\13\660.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\06\14\661.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\06\15\662.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\06\15\665.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\06\19\667.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\06\20\669.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\06\20\670.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\06\27\674.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\07\01\679.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\07\18\690.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\08\08\701.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\08\15\708.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\08\17\710.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\08\18\711.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\08\19\714.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\08\19\715.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\08\22\718.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\08\23\719.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\08\24\720.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\08\25\721.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\08\29\725.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\09\05\731.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\09\05\733.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\09\05\734.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\09\05\735.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\09\05\736.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\09\06\737.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\09\06\738.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\09\06\739.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\09\14\746.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\09\15\747.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\09\16\750.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\09\18\751.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\09\20\753.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\09\20\754.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\09\27\759.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\09\29\761.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\10\05\765.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\10\20\784.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\10\26\788.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\11\05\796.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\11\06\797.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\11\06\798.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\11\12\806.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\11\14\809.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\11\20\815.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\11\20\817.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\11\29\824.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\12\08\834.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\12\12\838.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\12\14\839.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\12\15\840.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\12\15\841.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\12\16\842.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\12\18\843.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\12\19\844.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\12\22\845.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\12\23\846.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\12\23\847.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\12\26\848.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\12\29\849.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2011\12\30\850.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2012\01\01\851.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2012\01\02\852.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2012\01\04\854.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2012\01\05\855.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2012\01\06\856.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2012\01\09\857.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2012\01\12\858.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2012\01\13\859.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2012\01\13\860.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2012\01\16\861.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2012\01\16\862.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2012\01\18\863.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2012\01\19\864.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2012\01\20\865.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2012\01\23\866.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2012\01\23\867.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2012\01\26\868.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2012\01\27\869.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2012\01\30\870.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2012\02\02\871.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2012\02\03\872.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2012\02\04\873.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2012\02\06\874.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2012\02\06\875.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2012\02\07\876.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2012\02\07\877.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2012\02\07\878.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2012\02\08\879.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2012\02\09\881.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2012\02\10\882.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2012\02\13\883.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2012\02\14\884.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2012\02\16\885.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2012\02\17\886.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2012\02\20\887.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2012\02\22\888.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2012\02\23\889.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2012\02\25\890.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2012\02\27\891.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2012\02\29\892.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2012\03\01\893.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2012\03\01\894.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\drafts\610.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\drafts\611.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\drafts\637.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\drafts\638.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\drafts\649.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\drafts\657.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\drafts\678.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\drafts\732.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\drafts\741.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\drafts\742.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\drafts\853.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\Local\Opera\Opera\mail\store\drafts\880.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
C:\Users\Julius\AppData\LocalLow\Google\GoogleEarth\webdata\f_0003ae » ZIP » lt.kml - Archiv beschädigt
C:\Users\Julius\AppData\LocalLow\Google\GoogleEarth\webdata\f_0003b0 » ZIP » it.kml - Archiv beschädigt
C:\Users\Julius\AppData\LocalLow\Google\GoogleEarth\webdata\f_0003b1 » ZIP »  - Archiv beschädigt
C:\Users\Julius\AppData\LocalLow\Google\GoogleEarth\webdata\f_0003d4 » ZIP » ko.kml - Archiv beschädigt
C:\Users\Julius\AppData\LocalLow\Google\GoogleEarth\webdata\f_0003e3 » ZIP » hi.kml - Archiv beschädigt
C:\Users\Julius\AppData\LocalLow\Google\GoogleEarth\webdata\f_0003f7 » ZIP » vi.kml - Archiv beschädigt
C:\Users\Julius\AppData\LocalLow\Google\GoogleEarth\webdata\f_00042e » ZIP » ko.kml - Archiv beschädigt
C:\Users\Julius\AppData\LocalLow\Google\GoogleEarth\webdata\f_00042f » ZIP » ja.kml - Archiv beschädigt
C:\Users\Julius\AppData\LocalLow\Google\GoogleEarth\webdata\f_000430 » ZIP » ja.kml - Archiv beschädigt
C:\Users\Julius\AppData\LocalLow\Google\GoogleEarth\webdata\f_00043b » ZIP » uk.kml - Archiv beschädigt
C:\Users\Julius\AppData\LocalLow\Google\GoogleEarth\webdata\f_000451 » ZIP » sk.kml - Archiv beschädigt
C:\Users\Julius\AppData\LocalLow\Google\GoogleEarth\webdata\f_000461 » ZIP » default.kml - Archiv beschädigt
C:\Users\Julius\AppData\LocalLow\Google\GoogleEarth\webdata\f_000464 » ZIP » ko.kml - Archiv beschädigt
C:\Users\Julius\AppData\LocalLow\Google\GoogleEarth\webdata\f_000473 » ZIP » default.kml - Archiv beschädigt
C:\Users\Julius\AppData\LocalLow\Google\GoogleEarth\webdata\f_0004c4 » ZIP » hu.kml - Archiv beschädigt
C:\Users\Julius\AppData\LocalLow\Google\GoogleEarth\webdata\f_0004c7 » ZIP » zh-TW.kml - Archiv beschädigt
C:\Users\Julius\AppData\LocalLow\Google\GoogleEarth\webdata\f_0004e9 » ZIP » default.kml - Archiv beschädigt
C:\Users\Julius\AppData\LocalLow\Google\GoogleEarth\webdata\f_000504 » ZIP » ro.kml - Archiv beschädigt
C:\Users\Julius\AppData\LocalLow\Google\GoogleEarth\webdata\f_000505 » ZIP » hr.kml - Archiv beschädigt
C:\Users\Julius\AppData\LocalLow\Google\GoogleEarth\webdata\f_000506 » ZIP » no.kml - Archiv beschädigt
C:\Users\Julius\AppData\LocalLow\Google\GoogleEarth\webdata\f_000507 » ZIP » default.kml - Archiv beschädigt
C:\Users\Julius\AppData\LocalLow\Google\GoogleEarth\webdata\f_00058c » ZIP » default.kml - Archiv beschädigt
C:\Users\Julius\AppData\LocalLow\Google\GoogleEarth\webdata\f_00058e » ZIP » uk.kml - Archiv beschädigt
C:\Users\Julius\AppData\LocalLow\Google\GoogleEarth\webdata\f_00058f » ZIP » default.kml - Archiv beschädigt
C:\Users\Julius\AppData\LocalLow\Google\GoogleEarth\webdata\f_000591 » ZIP »  - Archiv beschädigt
C:\Users\Julius\AppData\LocalLow\Google\GoogleEarth\webdata\f_0005e1 » ZIP » ru.kml - Archiv beschädigt
C:\Users\Julius\AppData\LocalLow\Google\GoogleEarth\webdata\f_0005e3 » ZIP » sv.kml - Archiv beschädigt
C:\Users\Julius\AppData\LocalLow\Google\GoogleEarth\webdata\f_0005e8 » ZIP » nl.kml - Archiv beschädigt
C:\Users\Julius\AppData\LocalLow\Google\GoogleEarth\webdata\f_0005e9 » ZIP » sv.kml - Archiv beschädigt
C:\Users\Julius\AppData\LocalLow\Google\GoogleEarth\webdata\f_000616 » ZIP » no.kml - Archiv beschädigt
C:\Users\Julius\AppData\LocalLow\Google\GoogleEarth\webdata\f_000617 » ZIP » it.kml - Archiv beschädigt
C:\Users\Julius\AppData\LocalLow\Google\GoogleEarth\webdata\f_000618 » ZIP » ja.kml - Archiv beschädigt
C:\Users\Julius\AppData\LocalLow\Google\GoogleEarth\webdata\f_000654 » ZIP » sv.kml - Archiv beschädigt
C:\Users\Julius\AppData\LocalLow\Google\GoogleEarth\webdata\f_000655 » ZIP » lt.kml - Archiv beschädigt
C:\Users\Julius\AppData\LocalLow\Google\GoogleEarth\webdata\f_000656 » ZIP » ko.kml - Archiv beschädigt
C:\Users\Julius\AppData\LocalLow\Google\GoogleEarth\webdata\f_00067a » ZIP » en.kml - Archiv beschädigt
C:\Users\Julius\AppData\LocalLow\Google\GoogleEarth\webdata\f_00067b » ZIP » he.kml - Archiv beschädigt
C:\Users\Julius\AppData\LocalLow\Google\GoogleEarth\webdata\f_00067c » ZIP » it.kml - Archiv beschädigt
C:\Users\Julius\AppData\LocalLow\Google\GoogleEarth\webdata\f_00067d » ZIP » hi.kml - Archiv beschädigt
C:\Users\Julius\AppData\LocalLow\Google\GoogleEarth\webdata\f_00067e » ZIP » hi.kml - Archiv beschädigt
C:\Users\Julius\AppData\LocalLow\Google\GoogleEarth\webdata\f_00067f » ZIP » hu.kml - Archiv beschädigt
C:\Users\Julius\AppData\LocalLow\Google\GoogleEarth\webdata\f_000680 » ZIP » ko.kml - Archiv beschädigt
C:\Users\Julius\AppData\LocalLow\Google\GoogleEarth\webdata\f_000681 » ZIP » sk.kml - Archiv beschädigt
C:\Users\Julius\AppData\LocalLow\Google\GoogleEarth\webdata\f_000682 » ZIP » pt-BR.kml - Archiv beschädigt
C:\Users\Julius\AppData\LocalLow\Google\GoogleEarth\webdata\f_000683 » ZIP » nl.kml - Archiv beschädigt
C:\Users\Julius\AppData\LocalLow\Google\GoogleEarth\webdata\f_000684 » ZIP » ro.kml - Archiv beschädigt
C:\Users\Julius\Downloads\appr146.zip » ZIP » Apprentice/Uinstall.exe - falsche CRC-Prüfsumme - Datei ist möglicherweise beschädigt
C:\Users\Julius\Downloads\GoOo-3.2.1-11.exe » NSIS » openofficeorg1.cab » CAB » testtar.tar » TAR »  - Archiv beschädigt
C:\Users\Julius\Downloads\processing-1.5.1-windows.zip » ZIP » processing-1.5.1/lib/ecj.jar » ZIP » org/eclipse/jdt/internal/compiler/parser/part1.rsc » SMARTINSTALLMAKER;VER=2 - Fehler - unbekanntes Kompressionsverfahren 
C:\Users\Julius\Downloads\processing-1.5.1-windows.zip » ZIP » processing-1.5.1/lib/ecj.jar » ZIP » org/eclipse/jdt/internal/compiler/parser/start1.rsc » SMARTINSTALLMAKER;VER=2 - Fehler - unbekanntes Kompressionsverfahren 
C:\Users\Julius\Downloads\Oblivion_backup\mods\QarlTP3.zip » ZIP » QarlTP3.exe » 7ZIP » textures/architecture/statue/akdragstatue.dds - Fehler beim Entpacken
C:\Users\Julius\Downloads\Oblivion_backup\mods\QarlTP3\QarlTP3.exe » 7ZIP » textures/architecture/statue/akdragstatue.dds - Fehler beim Entpacken
C:\Users\Julius\Downloads\processing-1.5.1\lib\ecj.jar » ZIP » org/eclipse/jdt/internal/compiler/parser/part1.rsc » SMARTINSTALLMAKER;VER=2 - Fehler - unbekanntes Kompressionsverfahren 
C:\Users\Julius\Downloads\processing-1.5.1\lib\ecj.jar » ZIP » org/eclipse/jdt/internal/compiler/parser/start1.rsc » SMARTINSTALLMAKER;VER=2 - Fehler - unbekanntes Kompressionsverfahren 
C:\Users\Spieler\Desktop\OpenOffice.org 3.2 (de) Installation Files\openofficeorg1.cab » CAB » testtar.tar » TAR »  - Archiv beschädigt
C:\Windows\Installer\e444f5.msi » MSI » Cabs.w1.cab » CAB » AGEIA_PhysX_Help.mht.A7B7CAD6_34A6_11DC_8587_001422537A6B » MIME - - OK (eingebettete Archive NICHT geprüft)
D:\Lutz\VirtualBox\ubuntu32.ova » TAR »  - Fehler beim Lesen des Archivs
D:\TempBackupVonTREKSTOR\JULIUS-PC\Backup Set 2010-12-02 211658\Backup Files 2010-12-02 211658\Backup files 1.zip » ZIP » C\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2010\12\02\414.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
D:\TempBackupVonTREKSTOR\JULIUS-PC\Backup Set 2010-12-02 211658\Backup Files 2010-12-02 211658\Backup files 1.zip » ZIP » C\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2010\12\02\415.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
D:\TempBackupVonTREKSTOR\JULIUS-PC\Backup Set 2010-12-02 211658\Backup Files 2010-12-02 211658\Backup files 1.zip » ZIP » C\Users\Julius\AppData\Local\Opera\Opera\mail\store\account1\2010\12\02\416.mbs » MBOX - - OK (eingebettete Archive NICHT geprüft)
D:\TempBackupVonTREKSTOR\JULIUS-PC\Backup Set 2010-12-02 211658\Backup Files 2010-12-02 211658\Backup files 4.zip » ZIP » C\Users\Admin\Downloads\7z465.exe » NSIS - Archiv beschädigt
D:\TempBackupVonTREKSTOR\JULIUS-PC\Backup Set 2010-12-02 211658\Backup Files 2010-12-02 211658\Backup files 6.zip » ZIP » C\Users\Julius\AppData\LocalLow\Google\GoogleEarth\dbCache.dat - Archiv beschädigt
D:\TempBackupVonTREKSTOR\JULIUS-PC\Backup Set 2010-12-02 211658\Backup Files 2010-12-02 211658\Backup files 72.zip » ZIP » C\Users\Spieler\Desktop\OpenOffice.org 3.2 (de) Installation Files\openofficeorg1.cab » CAB » testtar.tar » TAR »  - Archiv beschädigt
Geprüfte Objekte: 1483255
Erkannte Bedrohungen: 0
Abgeschlossen: 20:50:56  Benötigte Zeit: 5615 Sek. (01:33:35)
         
Da das Problem gelöst zu sein scheint, danke ich dir vielmals für deine Hilfe!
Ich hoffe, ich muss hier nicht noch einmal vorbeischauen

Alt 01.03.2012, 21:40   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win32/spy.Banker.WBU Trojaner im Arbeitsspeicher - Standard

Win32/spy.Banker.WBU Trojaner im Arbeitsspeicher



Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         
CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Starte bitte die OTL.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Setze oben mittig den Haken bei Scanne alle Benutzer
  • Kopiere nun den kompletten Inhalt aus der untenstehenden Codebox in die Textbox von OTL - wenn OTL auf deutsch ist wird sie mit beschriftet
Code:
ATTFilter
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
         
  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Klick auf .
  • Kopiere nun den Inhalt aus OTL.txt hier in Deinen Thread
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 03.03.2012, 15:45   #8
LordGillingh
 
Win32/spy.Banker.WBU Trojaner im Arbeitsspeicher - Standard

Win32/spy.Banker.WBU Trojaner im Arbeitsspeicher



so, hier kommt der OTL-Log:

OTL Logfile:
Code:
ATTFilter
OTL logfile created on: 03.03.2012 15:24:34 - Run 1
OTL by OldTimer - Version 3.2.35.0     Folder = C:\Users\Julius\Downloads
 Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.0.8112.16421)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,00 Gb Total Physical Memory | 1,80 Gb Available Physical Memory | 60,05% Memory free
5,99 Gb Paging File | 4,69 Gb Available in Paging File | 78,18% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 224,51 Gb Total Space | 34,74 Gb Free Space | 15,47% Space Free | Partition Type: NTFS
Drive D: | 229,49 Gb Total Space | 157,52 Gb Free Space | 68,64% Space Free | Partition Type: NTFS
Drive E: | 5,89 Gb Total Space | 0,00 Gb Free Space | 0,00% Space Free | Partition Type: UDF
 
Computer Name: JULIUS-PC | User Name: Spieler | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2012.03.03 15:22:44 | 000,585,216 | ---- | M] (OldTimer Tools) -- C:\Users\Julius\Downloads\OTL.exe
PRC - [2012.02.24 13:36:36 | 000,489,256 | ---- | M] (Valve Corporation) -- C:\Program Files\Common Files\Steam\SteamService.exe
PRC - [2012.02.07 17:35:37 | 001,242,448 | ---- | M] (Valve Corporation) -- C:\Program Files\Steam\Steam.exe
PRC - [2012.01.27 13:42:13 | 000,949,104 | ---- | M] (Opera Software) -- C:\Program Files\Opera\opera.exe
PRC - [2011.04.19 13:50:38 | 001,710,664 | ---- | M] (Elgato Systems) -- C:\Program Files\Common Files\TerraTec\Remote\TTTvRc.exe
PRC - [2011.02.25 06:30:54 | 002,616,320 | ---- | M] (Microsoft Corporation) -- C:\Windows\explorer.exe
PRC - [2010.12.07 11:32:02 | 002,228,008 | ---- | M] (TeamViewer GmbH) -- C:\Program Files\TeamViewer\Version6\TeamViewer_Service.exe
PRC - [2010.11.20 13:17:47 | 000,049,152 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\taskhost.exe
PRC - [2010.08.12 13:16:26 | 000,810,144 | ---- | M] (ESET) -- C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
PRC - [2010.08.12 13:16:12 | 002,215,064 | ---- | M] (ESET) -- C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
PRC - [2009.11.25 15:05:18 | 000,130,880 | ---- | M] (Phonic) -- C:\Program Files\Phonic\PhonicUSB_Driver\PhonicUSBsvc.exe
PRC - [2009.09.05 17:29:06 | 000,385,024 | ---- | M] (shbox.de) -- C:\Program Files\FreePDF_XP\fpassist.exe
PRC - [2009.08.18 02:36:36 | 000,348,160 | ---- | M] (AMD) -- C:\Windows\System32\atieclxx.exe
PRC - [2009.08.18 02:36:08 | 000,176,128 | ---- | M] (AMD) -- C:\Windows\System32\atiesrxx.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2012.02.24 13:36:35 | 014,415,144 | ---- | M] () -- C:\Program Files\Steam\bin\libcef.dll
MOD - [2012.02.24 13:36:34 | 000,914,216 | ---- | M] () -- C:\Program Files\Steam\bin\avcodec-52.dll
MOD - [2012.02.24 13:36:34 | 000,857,896 | ---- | M] () -- C:\Program Files\Steam\bin\chromehtml.dll
MOD - [2012.02.24 13:36:34 | 000,155,432 | ---- | M] () -- C:\Program Files\Steam\bin\avformat-52.dll
MOD - [2012.02.24 13:36:34 | 000,091,432 | ---- | M] () -- C:\Program Files\Steam\bin\avutil-50.dll
MOD - [2012.02.19 12:14:44 | 008,527,008 | ---- | M] () -- C:\Windows\System32\Macromed\Flash\NPSWF32.dll
MOD - [2012.01.27 13:42:28 | 000,275,968 | ---- | M] () -- C:\Program Files\Opera\gstreamer\plugins\gstwebmdec.dll
MOD - [2012.01.27 13:42:28 | 000,078,336 | ---- | M] () -- C:\Program Files\Opera\gstreamer\plugins\gstwavparse.dll
MOD - [2012.01.27 13:42:28 | 000,064,000 | ---- | M] () -- C:\Program Files\Opera\gstreamer\plugins\gstautodetect.dll
MOD - [2012.01.27 13:42:28 | 000,046,592 | ---- | M] () -- C:\Program Files\Opera\gstreamer\plugins\gstwaveform.dll
MOD - [2012.01.27 13:42:28 | 000,045,568 | ---- | M] () -- C:\Program Files\Opera\gstreamer\plugins\gsttypefindfunctions.dll
MOD - [2012.01.27 13:42:27 | 000,316,928 | ---- | M] () -- C:\Program Files\Opera\gstreamer\plugins\gstoggdec.dll
MOD - [2012.01.27 13:42:27 | 000,168,448 | ---- | M] () -- C:\Program Files\Opera\gstreamer\plugins\gstffmpegcolorspace.dll
MOD - [2012.01.27 13:42:26 | 000,783,360 | ---- | M] () -- C:\Program Files\Opera\gstreamer\gstreamer.dll
MOD - [2012.01.27 13:42:26 | 000,099,840 | ---- | M] () -- C:\Program Files\Opera\gstreamer\plugins\gstcoreplugins.dll
MOD - [2012.01.27 13:42:26 | 000,098,816 | ---- | M] () -- C:\Program Files\Opera\gstreamer\plugins\gstaudioresample.dll
MOD - [2012.01.27 13:42:26 | 000,098,816 | ---- | M] () -- C:\Program Files\Opera\gstreamer\plugins\gstaudioconvert.dll
MOD - [2012.01.27 13:42:26 | 000,076,800 | ---- | M] () -- C:\Program Files\Opera\gstreamer\plugins\gstdirectsound.dll
MOD - [2012.01.27 13:42:26 | 000,068,608 | ---- | M] () -- C:\Program Files\Opera\gstreamer\plugins\gstdecodebin2.dll
MOD - [2011.09.27 07:23:00 | 000,087,912 | ---- | M] () -- C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll
MOD - [2011.09.27 07:22:40 | 001,242,472 | ---- | M] () -- C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll
 
 
========== Win32 Services (SafeList) ==========
 
SRV - [2012.02.24 13:36:36 | 000,489,256 | ---- | M] (Valve Corporation) [On_Demand | Running] -- C:\Program Files\Common Files\Steam\SteamService.exe -- (Steam Client Service)
SRV - [2010.12.07 11:32:02 | 002,228,008 | ---- | M] (TeamViewer GmbH) [Auto | Running] -- C:\Program Files\TeamViewer\Version6\TeamViewer_Service.exe -- (TeamViewer6)
SRV - [2010.08.14 22:43:47 | 001,343,400 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\Wat\WatAdminSvc.exe -- (WatAdminSvc)
SRV - [2010.08.12 13:18:40 | 000,033,584 | ---- | M] (ESET) [On_Demand | Stopped] -- C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe -- (EhttpSrv)
SRV - [2010.08.12 13:16:26 | 000,810,144 | ---- | M] (ESET) [Auto | Running] -- C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe -- (ekrn)
SRV - [2010.06.25 18:07:20 | 000,117,264 | ---- | M] (CACE Technologies, Inc.) [On_Demand | Stopped] -- C:\Program Files\WinPcap\rpcapd.exe -- (rpcapd) Remote Packet Capture Protocol v.0 (experimental)
SRV - [2009.11.25 15:05:18 | 000,130,880 | ---- | M] (Phonic) [Auto | Running] -- C:\Program Files\Phonic\PhonicUSB_Driver\PhonicUSBsvc.exe -- (PhonicUSBsvc)
SRV - [2009.08.18 02:36:08 | 000,176,128 | ---- | M] (AMD) [Auto | Running] -- C:\Windows\System32\atiesrxx.exe -- (AMD External Events Utility)
SRV - [2009.07.14 02:16:13 | 000,025,088 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\sensrsvc.dll -- (SensrSvc)
SRV - [2009.07.14 02:15:41 | 000,680,960 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Program Files\Windows Defender\MpSvc.dll -- (WinDefend)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (hamachi)
DRV - [2011.05.04 21:54:20 | 000,231,248 | ---- | M] (TrueCrypt Foundation) [Kernel | System | Running] -- C:\Windows\System32\drivers\truecrypt.sys -- (truecrypt)
DRV - [2011.04.26 14:10:34 | 000,122,224 | ---- | M] (Oracle Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\VBoxNetFlt.sys -- (VBoxNetFlt)
DRV - [2011.04.26 14:10:34 | 000,111,280 | ---- | M] (Oracle Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\VBoxNetAdp.sys -- (VBoxNetAdp)
DRV - [2011.04.26 14:10:34 | 000,044,784 | ---- | M] (Oracle Corporation) [Kernel | System | Running] -- C:\Windows\System32\drivers\VBoxUSBMon.sys -- (VBoxUSBMon)
DRV - [2011.04.26 14:10:34 | 000,033,712 | ---- | M] (Oracle Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\VBoxUSB.sys -- (VBoxUSB)
DRV - [2011.04.26 14:10:32 | 000,162,544 | ---- | M] (Oracle Corporation) [Kernel | System | Running] -- C:\Windows\System32\drivers\VBoxDrv.sys -- (VBoxDrv)
DRV - [2010.12.02 11:13:30 | 000,008,192 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\usbser_lowerfltj.sys -- (UsbserFilt)
DRV - [2010.12.02 11:13:28 | 000,008,192 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\usbser_lowerflt.sys -- (upperdev)
DRV - [2010.12.02 11:13:26 | 000,023,168 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\ccdcmbo.sys -- (nmwcdc)
DRV - [2010.12.02 11:13:22 | 000,018,304 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\ccdcmb.sys -- (nmwcd)
DRV - [2010.12.02 09:36:42 | 000,137,600 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\nmwcdnsu.sys -- (nmwcdnsu)
DRV - [2010.12.02 09:36:42 | 000,008,576 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\nmwcdnsuc.sys -- (nmwcdnsuc)
DRV - [2010.11.20 11:24:41 | 000,052,224 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\TsUsbFlt.sys -- (TsUsbFlt)
DRV - [2010.11.20 10:59:44 | 000,035,968 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\winusb.sys -- (WinUsb)
DRV - [2010.07.29 12:31:26 | 000,136,632 | ---- | M] (ESET) [File_System | Auto | Running] -- C:\Windows\System32\drivers\eamonm.sys -- (eamonm)
DRV - [2010.07.29 12:31:26 | 000,115,008 | ---- | M] (ESET) [Kernel | System | Running] -- C:\Windows\System32\drivers\ehdrv.sys -- (ehdrv)
DRV - [2010.07.29 12:31:26 | 000,096,920 | ---- | M] (ESET) [Kernel | Auto | Running] -- C:\Windows\System32\drivers\epfwwfpr.sys -- (epfwwfpr)
DRV - [2010.06.25 18:07:14 | 000,035,088 | ---- | M] (CACE Technologies, Inc.) [Kernel | Auto | Running] -- C:\Windows\System32\drivers\npf.sys -- (NPF)
DRV - [2009.11.25 15:05:12 | 000,047,424 | ---- | M] (RigiSystems AG) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\PhonicUSBks.sys -- (PhonicUSBks)
DRV - [2009.11.25 15:05:10 | 000,354,624 | ---- | M] (RigiSystems AG) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\PhonicUSB.sys -- (PhonicUSB)
DRV - [2009.08.18 03:48:06 | 004,994,560 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\atikmdag.sys -- (atikmdag)
DRV - [2009.07.14 00:45:33 | 000,083,456 | ---- | M] (Brother Industries Ltd.) [Kernel | System | Running] -- C:\Windows\System32\drivers\serial.sys -- (Serial)
DRV - [2009.06.12 00:34:34 | 000,049,904 | R--- | M] (Avanquest Software) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\BVRPMPR5.SYS -- (BVRPMPR5)
DRV - [2007.06.29 13:47:34 | 000,034,304 | ---- | M] (AMD, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\AmdLLD.sys -- (AmdLLD)
DRV - [2006.11.23 17:20:06 | 000,018,432 | ---- | M] (SIA Syncrosoft) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\synasUSB.sys -- (SynasUSB)
DRV - [2005.10.06 12:37:04 | 000,022,528 | ---- | M] (TerraTec Electronic GmbH) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\TTCinergyT2BDA.sys -- (TTCinergyT2) TerraTec Cinergy T² (BDA)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4
IE - HKLM\..\URLSearchHook: {e36df325-3f4b-476f-8f89-123bc5d51a30} - C:\Program Files\ClipGrab\prxtbClip.dll (Conduit Ltd.)
IE - HKLM\..\SearchScopes,DefaultScope = {afdbddaa-5d3f-42ee-b79c-185a7020515b}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2536373
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
 
IE - HKU\S-1-5-21-796987166-3862579015-1183631547-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
IE - HKU\S-1-5-21-796987166-3862579015-1183631547-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
IE - HKU\S-1-5-21-796987166-3862579015-1183631547-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = E2 A8 E6 67 FB CA CB 01  [binary data]
IE - HKU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKU\S-1-5-21-796987166-3862579015-1183631547-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-21-796987166-3862579015-1183631547-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://start.facemoods.com/?a=ddrnw
IE - HKU\S-1-5-21-796987166-3862579015-1183631547-1005\..\URLSearchHook: {872b5b88-9db5-4310-bdd0-ac189557e5f5} - No CLSID value found
IE - HKU\S-1-5-21-796987166-3862579015-1183631547-1005\..\URLSearchHook: {e36df325-3f4b-476f-8f89-123bc5d51a30} - C:\Program Files\ClipGrab\prxtbClip.dll (Conduit Ltd.)
IE - HKU\..\SearchScopes,DefaultScope = {0D7562AE-8EF6-416d-A838-AB665251703A}
IE - HKU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKU\..\SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A}: "URL" = hxxp://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4
IE - HKU\S-1-5-21-796987166-3862579015-1183631547-1005\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=:  File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@google.com/npPicasa3,version=3.0.0: d:\Program Files\Google\Picasa3\npPicasa3.dll (Google, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.99\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.99\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\pandonetworks.com/PandoWebPlugin: C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\eplgTb@eset.com: C:\Program Files\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird [2010.08.26 20:38:05 | 000,000,000 | ---D | M]
 
[2012.01.06 23:52:15 | 000,002,048 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\fcmdSrch.xml
 
O1 HOSTS File: ([2009.06.10 22:39:37 | 000,000,824 | ---- | M]) - C:\Windows\System32\drivers\etc\hosts
O2 - BHO: (CescrtHlpr Object) - {64182481-4F71-486b-A045-B233BD0DA8FC} - C:\Program Files\facemoods.com\facemoods\1.4.17.11\bh\facemoods.dll (facemoods.com BHO)
O2 - BHO: (Skype Browser Helper) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O2 - BHO: (ClipGrab Toolbar) - {e36df325-3f4b-476f-8f89-123bc5d51a30} - C:\Program Files\ClipGrab\prxtbClip.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (TerraTec Home Cinema) - {AD6E6555-FB2C-47D4-8339-3E2965509877} - C:\Program Files\TerraTec\TerraTec Home Cinema\ThcDeskBand.dll (TerraTec Electronic GmbH)
O3 - HKLM\..\Toolbar: (facemoods Toolbar) - {DB4E9724-F518-4dfd-9C7C-78B52103CAB9} - C:\Program Files\facemoods.com\facemoods\1.4.17.11\facemoodsTlbr.dll (facemoods.com)
O3 - HKLM\..\Toolbar: (ClipGrab Toolbar) - {e36df325-3f4b-476f-8f89-123bc5d51a30} - C:\Program Files\ClipGrab\prxtbClip.dll (Conduit Ltd.)
O3 - HKU\S-1-5-21-796987166-3862579015-1183631547-1000\..\Toolbar\WebBrowser: (no name) - {872B5B88-9DB5-4310-BDD0-AC189557E5F5} - No CLSID value found.
O3 - HKU\S-1-5-21-796987166-3862579015-1183631547-1000\..\Toolbar\WebBrowser: (ClipGrab Toolbar) - {E36DF325-3F4B-476F-8F89-123BC5D51A30} - C:\Program Files\ClipGrab\prxtbClip.dll (Conduit Ltd.)
O3 - HKU\S-1-5-21-796987166-3862579015-1183631547-1005\..\Toolbar\WebBrowser: (ClipGrab Toolbar) - {E36DF325-3F4B-476F-8F89-123BC5D51A30} - C:\Program Files\ClipGrab\prxtbClip.dll (Conduit Ltd.)
O4 - HKLM..\Run: [amd_dc_opt] C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe (AMD)
O4 - HKLM..\Run: [APSDaemon] C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [egui] C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe (ESET)
O4 - HKLM..\Run: [facemoods] C:\Program Files\facemoods.com\facemoods\1.4.17.11\facemoodssrv.exe (facemoods.com)
O4 - HKLM..\Run: [FreePDF Assistant] C:\Program Files\FreePDF_XP\fpassist.exe (shbox.de)
O4 - HKU\S-1-5-21-796987166-3862579015-1183631547-1000..\Run: [KeApplet] C:\Users\Julius\AppData\Roaming\Google Inc.\{31DC44A3-8E1D-45B8-B864-7B8C91437522}\Validator.exe File not found
O4 - HKU\S-1-5-21-796987166-3862579015-1183631547-1000..\Run: [Remote Control Editor] C:\Program Files\Common Files\TerraTec\Remote\TTTvRc.exe (Elgato Systems)
O4 - HKU\S-1-5-21-796987166-3862579015-1183631547-1000..\Run: [Steam] C:\Program Files\Steam\steam.exe (Valve Corporation)
O4 - HKU\S-1-5-21-796987166-3862579015-1183631547-1000..\Run: [userinit] C:\Users\Julius\AppData\Roaming\appconf32.exe File not found
O4 - HKU\S-1-5-21-796987166-3862579015-1183631547-1005..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent File not found
O4 - HKU\S-1-5-21-796987166-3862579015-1183631547-1005..\Run: [Pando Media Booster] C:\Program Files\Pando Networks\Media Booster\PMB.exe ()
O4 - HKLM..\RunOnce: [ Malwarebytes Anti-Malware ] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (Microsoft Corporation)
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (Microsoft Corporation)
O4 - HKU\S-1-5-21-796987166-3862579015-1183631547-1005..\RunOnce: [FlashPlayerUpdate] C:\Windows\System32\Macromed\Flash\FlashUtil11e_Plugin.exe (Adobe Systems, Inc.)
O4 - Startup: C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ac'tivAid.lnk = C:\Program Files\ac'tivAid\ac'tivAid.ahk ()
O4 - Startup: C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk =  File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\Windows\System32\GPhotos.scr (Google Inc.)
O9 - Extra Button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra 'Tools' menuitem : Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000009 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)
O13 - gopher Prefix: missing
O16 - DPF: {6678BE91-1E04-4A4A-9C32-63145EA79C2A} hxxp://fifa-online.easports.com/fo3-theme/addons/EAFO3AXLauncher.cab (EAFO3AXLauncher Control)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: Garmin Communicator Plug-In https://static.garmincdn.com/gcp/ie/2.9.1.0/GarminAxControl.CAB (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{4ED2EC68-E34D-4F32-82D2-17E6DC6F9F12}: DhcpNameServer = 192.168.1.1
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\System32\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\System32\SystemPropertiesPerformance.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (/pagefile) -  File not found
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.06.10 22:42:20 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
NetSvcs: FastUserSwitchingCompatibility -  File not found
NetSvcs: Ias - C:\Windows\System32\ias.dll (Microsoft Corporation)
NetSvcs: Nla -  File not found
NetSvcs: Ntmssvc -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: SRService -  File not found
NetSvcs: WmdmPmSp -  File not found
NetSvcs: LogonHours -  File not found
NetSvcs: PCAudit -  File not found
NetSvcs: helpsvc -  File not found
NetSvcs: uploadmgr -  File not found
 
 
SafeBootMin: AppMgmt - Service
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: HelpSvc - Service
SafeBootMin: NTDS -  File not found
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: sacsvr - Service
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vmms - Service
SafeBootMin: WinDefend - C:\Program Files\Windows Defender\MpSvc.dll (Microsoft Corporation)
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin: {6BDD1FC1-810F-11D0-BEC7-08002BE2092F} - IEEE 1394 Bus host controllers
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
SafeBootMin: {D48179BE-EC20-11D1-B6B8-00C04FA372A7} - SBP2 IEEE 1394 Devices
SafeBootMin: {D94EE5D8-D189-4994-83D2-F68D7D41B0E6} - SecurityDevices
 
SafeBootNet: AppMgmt - Service
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: HelpSvc - Service
SafeBootNet: Messenger - Service
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: NTDS -  File not found
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: rdsessmgr - Service
SafeBootNet: sacsvr - Service
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: vmms - Service
SafeBootNet: WinDefend - C:\Program Files\Windows Defender\MpSvc.dll (Microsoft Corporation)
SafeBootNet: WudfUsbccidDriver - Driver
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {50DD5230-BA8A-11D1-BF5D-0000F805F530} - Smart card readers
SafeBootNet: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootNet: {6BDD1FC1-810F-11D0-BEC7-08002BE2092F} - IEEE 1394 Bus host controllers
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
SafeBootNet: {D48179BE-EC20-11D1-B6B8-00C04FA372A7} - SBP2 IEEE 1394 Devices
SafeBootNet: {D94EE5D8-D189-4994-83D2-F68D7D41B0E6} - SecurityDevices
 
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {166B1BCA-3F9C-11CF-8075-444553540000} - Macromedia Shockwave Director 9.0
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 12.0
ActiveX: {25FFAAD0-F4A3-4164-95FF-4461E9F35D51} - .NET Framework
ActiveX: {2A202491-F00D-11cf-87CC-0020AFEECF20} - Macromedia Shockwave Director 9.0
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3C3901C5-3455-3E0A-A214-0B093A5070A6} - .NET Framework
ActiveX: {411EDCF7-755D-414E-A74B-3DCD6583F589} - Microsoft .NET Framework 1.1 Service Pack 1 (KB867460)
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Windows Mail\WinMail.exe" OCInstallUserConfigOE
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - Address Book 7
ActiveX: {7C028AF8-F614-47B3-82DA-BA94E41B1089} - .NET Framework
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\Windows\System32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\system32\Rundll32.exe C:\Windows\system32\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} - .NET Framework
ActiveX: {D27CDB6E-AE6D-11CF-96B8-444553540000} - Adobe Flash Player
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - %SystemRoot%\system32\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\Windows\System32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
 
Drivers32: msacm.l3acm - C:\Windows\System32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: MSVideo8 - C:\Windows\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - C:\Windows\System32\iccvid.dll (Radius Inc.)
Drivers32: VIDC.IV41 - C:\Windows\System32\ir41_32.ax (Intel Corporation)
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.03.01 16:33:25 | 000,000,000 | ---D | C] -- C:\Users\Spieler\AppData\Roaming\Malwarebytes
[2012.03.01 16:33:16 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2012.03.01 16:33:15 | 000,020,464 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbam.sys
[2012.03.01 16:33:15 | 000,000,000 | ---D | C] -- C:\Program Files\Malwarebytes' Anti-Malware
[2012.02.16 22:48:23 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Earth
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.03.03 15:26:59 | 000,015,024 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2012.03.03 15:26:59 | 000,015,024 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2012.03.03 15:20:20 | 000,001,092 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2012.03.03 15:19:21 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2012.03.03 15:19:17 | 2414,485,504 | -HS- | M] () -- C:\hiberfil.sys
[2012.03.02 21:14:00 | 000,001,096 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2012.02.19 21:46:55 | 277,811,450 | ---- | M] () -- C:\Windows\MEMORY.DMP
[2012.02.17 16:18:43 | 000,326,048 | ---- | M] () -- C:\Windows\System32\FNTCACHE.DAT
[2012.02.16 22:48:24 | 000,002,130 | ---- | M] () -- C:\Users\Public\Desktop\Google Earth.lnk
[2012.02.16 15:39:43 | 000,674,668 | ---- | M] () -- C:\Windows\System32\perfh007.dat
[2012.02.16 15:39:43 | 000,632,454 | ---- | M] () -- C:\Windows\System32\perfh009.dat
[2012.02.16 15:39:43 | 000,139,356 | ---- | M] () -- C:\Windows\System32\perfc007.dat
[2012.02.16 15:39:43 | 000,114,228 | ---- | M] () -- C:\Windows\System32\perfc009.dat
[2012.02.10 13:40:33 | 000,002,293 | ---- | M] () -- C:\Users\Spieler\Desktop\Ubisoft Product Registration.lnk
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.02.19 21:46:55 | 277,811,450 | ---- | C] () -- C:\Windows\MEMORY.DMP
[2012.02.16 22:48:24 | 000,002,130 | ---- | C] () -- C:\Users\Public\Desktop\Google Earth.lnk
[2012.02.10 13:40:33 | 000,002,293 | ---- | C] () -- C:\Users\Spieler\Desktop\Ubisoft Product Registration.lnk
[2012.02.10 13:39:35 | 000,069,632 | R--- | C] () -- C:\Windows\System32\xmltok.dll
[2012.02.10 13:39:35 | 000,036,864 | R--- | C] () -- C:\Windows\System32\xmlparse.dll
[2012.02.10 13:39:35 | 000,035,840 | R--- | C] () -- C:\Windows\System32\comdlg32.oca
[2012.02.10 13:39:35 | 000,029,184 | R--- | C] () -- C:\Windows\System32\MSINET.oca
[2011.09.28 17:44:14 | 000,179,271 | ---- | C] () -- C:\Windows\System32\xlive.dll.cat
[2011.07.01 23:36:49 | 000,000,016 | ---- | C] () -- C:\ProgramData\autobk.inc
[2011.07.01 23:20:20 | 000,000,016 | ---- | C] () -- C:\Windows\System32\msvcsv60.dll
[2011.07.01 23:20:20 | 000,000,016 | ---- | C] () -- C:\Windows\msocreg32.dat
[2011.04.20 18:54:33 | 000,000,095 | ---- | C] () -- C:\Users\Spieler\AppData\Local\fusioncache.dat
[2010.12.25 22:16:01 | 000,072,668 | ---- | C] () -- C:\Windows\System32\drivers\PhonicUSBcf.bin
[2010.12.25 22:12:20 | 000,002,892 | ---- | C] () -- C:\Windows\System32\audcon.sys
[2010.11.23 15:14:57 | 000,000,056 | -H-- | C] () -- C:\ProgramData\ezsidmv.dat
[2010.10.28 17:36:42 | 000,000,262 | ---- | C] () -- C:\Windows\{789289CA-F73A-4A16-A331-54D498CE069F}_WiseFW.ini
[2010.07.08 20:00:10 | 000,139,152 | ---- | C] () -- C:\Users\Spieler\AppData\Roaming\PnkBstrK.sys
[2010.07.08 20:00:10 | 000,138,968 | ---- | C] () -- C:\Windows\System32\drivers\PnkBstrK.sys
[2010.07.08 19:59:53 | 000,214,592 | ---- | C] () -- C:\Windows\System32\PnkBstrB.exe
[2010.07.08 19:59:40 | 000,794,408 | ---- | C] () -- C:\Windows\System32\pbsvc.exe
[2010.07.08 19:59:40 | 000,075,064 | ---- | C] () -- C:\Windows\System32\PnkBstrA.exe
[2010.06.25 18:03:12 | 000,053,299 | ---- | C] () -- C:\Windows\System32\pthreadVC.dll
[2010.03.27 19:33:40 | 000,116,224 | ---- | C] () -- C:\Windows\System32\redmonnt.dll
[2010.03.27 19:33:40 | 000,045,056 | ---- | C] () -- C:\Windows\System32\unredmon.exe
 
========== LOP Check ==========
 
[2011.03.31 19:54:32 | 000,000,000 | ---D | M] -- C:\Users\Admin\AppData\Roaming\ac'tivAid
[2010.03.20 22:43:29 | 000,000,000 | ---D | M] -- C:\Users\Admin\AppData\Roaming\DataCast
[2010.11.13 15:23:40 | 000,000,000 | ---D | M] -- C:\Users\Admin\AppData\Roaming\de.myphotobook.creator.001F9DF2D0BAABEB11F42CCEE43224607B61109C.1
[2012.02.16 22:42:54 | 000,000,000 | ---D | M] -- C:\Users\Admin\AppData\Roaming\Dropbox
[2010.03.27 22:58:14 | 000,000,000 | ---D | M] -- C:\Users\Admin\AppData\Roaming\GARMIN
[2011.10.27 20:45:18 | 000,000,000 | ---D | M] -- C:\Users\Admin\AppData\Roaming\gtk-2.0
[2011.08.31 21:21:02 | 000,000,000 | ---D | M] -- C:\Users\Admin\AppData\Roaming\JOSM
[2010.02.21 20:25:07 | 000,000,000 | ---D | M] -- C:\Users\Admin\AppData\Roaming\LolClient.F24C99354F615F3BAB18AE7B93E3F9B9E8784FA6.1
[2010.03.15 22:31:24 | 000,000,000 | ---D | M] -- C:\Users\Admin\AppData\Roaming\NETGEAR Live Parental Controls
[2010.03.24 21:36:38 | 000,000,000 | ---D | M] -- C:\Users\Admin\AppData\Roaming\OpenOffice.org
[2010.02.23 20:55:07 | 000,000,000 | ---D | M] -- C:\Users\Admin\AppData\Roaming\Opera
[2011.01.02 22:46:04 | 000,000,000 | ---D | M] -- C:\Users\Admin\AppData\Roaming\Steinberg
[2010.12.30 13:47:31 | 000,000,000 | ---D | M] -- C:\Users\Admin\AppData\Roaming\TeamViewer
[2011.08.03 20:26:20 | 000,000,000 | ---D | M] -- C:\Users\Admin\AppData\Roaming\TerraTec
[2011.05.04 21:56:39 | 000,000,000 | ---D | M] -- C:\Users\Admin\AppData\Roaming\TrueCrypt
[2011.10.30 15:03:41 | 000,000,000 | ---D | M] -- C:\Users\Julius\AppData\Roaming\.minecraft
[2012.01.25 17:03:32 | 000,000,000 | ---D | M] -- C:\Users\Julius\AppData\Roaming\Audacity
[2010.03.21 13:21:50 | 000,000,000 | ---D | M] -- C:\Users\Julius\AppData\Roaming\DataCast
[2011.04.01 20:19:25 | 000,000,000 | ---D | M] -- C:\Users\Julius\AppData\Roaming\Echo Software
[2011.12.06 18:45:33 | 000,000,000 | ---D | M] -- C:\Users\Julius\AppData\Roaming\eType
[2011.05.03 11:04:09 | 000,000,000 | ---D | M] -- C:\Users\Julius\AppData\Roaming\fltk.org
[2010.12.26 12:24:00 | 000,000,000 | ---D | M] -- C:\Users\Julius\AppData\Roaming\FOG Downloader
[2010.04.07 18:51:07 | 000,000,000 | ---D | M] -- C:\Users\Julius\AppData\Roaming\GARMIN
[2012.01.09 17:40:21 | 000,000,000 | ---D | M] -- C:\Users\Julius\AppData\Roaming\gtk-2.0
[2011.07.03 00:31:04 | 000,000,000 | ---D | M] -- C:\Users\Julius\AppData\Roaming\IK Multimedia
[2010.12.04 21:52:41 | 000,000,000 | ---D | M] -- C:\Users\Julius\AppData\Roaming\LolClient
[2010.12.03 18:27:16 | 000,000,000 | -HSD | M] -- C:\Users\Julius\AppData\Roaming\lowsec
[2010.12.03 18:26:36 | 000,000,000 | ---D | M] -- C:\Users\Julius\AppData\Roaming\OpenOffice.org
[2010.12.03 18:26:36 | 000,000,000 | ---D | M] -- C:\Users\Julius\AppData\Roaming\Opera
[2011.05.31 22:02:49 | 000,000,000 | ---D | M] -- C:\Users\Julius\AppData\Roaming\Processing
[2011.01.02 18:20:24 | 000,000,000 | ---D | M] -- C:\Users\Julius\AppData\Roaming\Steinberg
[2011.05.03 17:21:38 | 000,000,000 | ---D | M] -- C:\Users\Julius\AppData\Roaming\Subversion
[2010.12.03 18:26:36 | 000,000,000 | ---D | M] -- C:\Users\Julius\AppData\Roaming\TerraTec
[2011.04.17 10:34:31 | 000,000,000 | ---D | M] -- C:\Users\Julius\AppData\Roaming\The Creative Assembly
[2012.01.25 15:36:38 | 000,000,000 | ---D | M] -- C:\Users\Julius\AppData\Roaming\Ubisoft
[2011.11.02 15:15:33 | 000,000,000 | ---D | M] -- C:\Users\Julius\AppData\Roaming\ultrastardx
[2011.07.01 23:37:56 | 000,000,000 | ---D | M] -- C:\Users\Spieler\AppData\Roaming\IK Multimedia
[2010.07.13 10:08:30 | 000,000,000 | ---D | M] -- C:\Users\Spieler\AppData\Roaming\Leadertech
[2010.10.08 19:25:39 | 000,000,000 | ---D | M] -- C:\Users\Spieler\AppData\Roaming\Opera
[2011.08.13 23:44:08 | 000,000,000 | ---D | M] -- C:\Users\Spieler\AppData\Roaming\ultrastardx
[2010.09.30 20:21:55 | 000,000,000 | ---D | M] -- C:\Users\Spieler\AppData\Roaming\Wireshark
[2012.02.21 09:49:17 | 000,032,640 | ---- | M] () -- C:\Windows\Tasks\SCHEDLGU.TXT
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2010.02.24 21:43:19 | 000,000,000 | ---D | M] -- C:\Users\Spieler\AppData\Roaming\Adobe
[2010.12.03 18:52:20 | 000,000,000 | ---D | M] -- C:\Users\Spieler\AppData\Roaming\Identities
[2011.07.01 23:37:56 | 000,000,000 | ---D | M] -- C:\Users\Spieler\AppData\Roaming\IK Multimedia
[2010.06.22 10:29:18 | 000,000,000 | ---D | M] -- C:\Users\Spieler\AppData\Roaming\InstallShield
[2010.07.13 10:08:30 | 000,000,000 | ---D | M] -- C:\Users\Spieler\AppData\Roaming\Leadertech
[2010.02.21 19:55:04 | 000,000,000 | ---D | M] -- C:\Users\Spieler\AppData\Roaming\Macromedia
[2012.03.01 16:33:25 | 000,000,000 | ---D | M] -- C:\Users\Spieler\AppData\Roaming\Malwarebytes
[2009.07.14 09:56:41 | 000,000,000 | ---D | M] -- C:\Users\Spieler\AppData\Roaming\Media Center Programs
[2011.12.13 17:38:14 | 000,000,000 | --SD | M] -- C:\Users\Spieler\AppData\Roaming\Microsoft
[2010.10.08 19:25:39 | 000,000,000 | ---D | M] -- C:\Users\Spieler\AppData\Roaming\Opera
[2010.08.16 12:10:02 | 000,000,000 | RH-D | M] -- C:\Users\Spieler\AppData\Roaming\SecuROM
[2011.08.13 23:44:08 | 000,000,000 | ---D | M] -- C:\Users\Spieler\AppData\Roaming\ultrastardx
[2012.01.07 00:35:40 | 000,000,000 | ---D | M] -- C:\Users\Spieler\AppData\Roaming\WinRAR
[2010.09.30 20:21:55 | 000,000,000 | ---D | M] -- C:\Users\Spieler\AppData\Roaming\Wireshark
 
< %APPDATA%\*.exe /s >
[2010.11.13 16:14:48 | 000,053,632 | ---- | M] (Adobe Systems Inc.) -- C:\Users\Spieler\AppData\Roaming\Macromedia\Flash Player\www.macromedia.com\bin\airappinstaller\airappinstaller.exe
[2011.12.03 21:40:36 | 000,040,960 | R--- | M] (InstallShield Software Corp.) -- C:\Users\Spieler\AppData\Roaming\Microsoft\Installer\{9559F7CA-5E34-4237-A2D9-D856464AD727}\ARPPRODUCTICON.exe
[2011.12.03 21:40:36 | 000,040,960 | R--- | M] (InstallShield Software Corp.) -- C:\Users\Spieler\AppData\Roaming\Microsoft\Installer\{9559F7CA-5E34-4237-A2D9-D856464AD727}\NewShortcut1_9559F7CA5E344237A2D9D856464AD727.exe
[2011.12.03 21:40:36 | 000,008,854 | R--- | M] () -- C:\Users\Spieler\AppData\Roaming\Microsoft\Installer\{9559F7CA-5E34-4237-A2D9-D856464AD727}\Uninstall_Project64__9559F7CA5E344237A2D9D856464AD727.exe
[2011.07.01 22:25:55 | 000,010,134 | R--- | M] () -- C:\Users\Spieler\AppData\Roaming\Microsoft\Installer\{9FD6F1A8-5550-46AF-8509-271DF0E768B5}\ARPPRODUCTICON.exe
 
< %SYSTEMDRIVE%\*.exe >
 
 
< MD5 for: AGP440.SYS  >
[2009.07.14 02:26:15 | 000,053,312 | ---- | M] (Microsoft Corporation) MD5=507812C3054C21CEF746B6EE3D04DD6E -- C:\Windows\System32\drivers\AGP440.sys
[2009.07.14 02:26:15 | 000,053,312 | ---- | M] (Microsoft Corporation) MD5=507812C3054C21CEF746B6EE3D04DD6E -- C:\Windows\System32\DriverStore\FileRepository\machine.inf_x86_neutral_a97a2a0d0fbc6696\AGP440.sys
[2009.07.14 02:26:15 | 000,053,312 | ---- | M] (Microsoft Corporation) MD5=507812C3054C21CEF746B6EE3D04DD6E -- C:\Windows\winsxs\x86_machine.inf_31bf3856ad364e35_6.1.7600.16385_none_b9e9435f20046eeb\AGP440.sys
[2009.07.14 02:26:15 | 000,053,312 | ---- | M] (Microsoft Corporation) MD5=507812C3054C21CEF746B6EE3D04DD6E -- C:\Windows\winsxs\x86_machine.inf_31bf3856ad364e35_6.1.7601.17514_none_bc1a57271cf2f285\AGP440.sys
 
< MD5 for: ATAPI.SYS  >
[2009.07.14 02:26:15 | 000,021,584 | ---- | M] (Microsoft Corporation) MD5=338C86357871C167A96AB976519BF59E -- C:\Windows\System32\drivers\atapi.sys
[2009.07.14 02:26:15 | 000,021,584 | ---- | M] (Microsoft Corporation) MD5=338C86357871C167A96AB976519BF59E -- C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_x86_neutral_fab873f3e8a3315c\atapi.sys
[2009.07.14 02:26:15 | 000,021,584 | ---- | M] (Microsoft Corporation) MD5=338C86357871C167A96AB976519BF59E -- C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.1.7600.16385_none_dd0e7e3d82dd640d\atapi.sys
[2009.07.14 02:26:15 | 000,021,584 | ---- | M] (Microsoft Corporation) MD5=338C86357871C167A96AB976519BF59E -- C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.1.7601.17514_none_df3f92057fcbe7a7\atapi.sys
 
< MD5 for: CNGAUDIT.DLL  >
[2009.07.14 02:15:06 | 000,012,288 | ---- | M] (Microsoft Corporation) MD5=50BA656134F78AF64E4DD3C8B6FEFD7E -- C:\Windows\System32\cngaudit.dll
[2009.07.14 02:15:06 | 000,012,288 | ---- | M] (Microsoft Corporation) MD5=50BA656134F78AF64E4DD3C8B6FEFD7E -- C:\Windows\winsxs\x86_microsoft-windows-cngaudit-dll_31bf3856ad364e35_6.1.7600.16385_none_e83a414890e8132b\cngaudit.dll
 
< MD5 for: IASTORV.SYS  >
[2011.03.11 06:38:51 | 000,332,160 | ---- | M] (Intel Corporation) MD5=5CD5F9A5444E6CDCB0AC89BD62D8B76E -- C:\Windows\System32\drivers\iaStorV.sys
[2011.03.11 06:38:51 | 000,332,160 | ---- | M] (Intel Corporation) MD5=5CD5F9A5444E6CDCB0AC89BD62D8B76E -- C:\Windows\System32\DriverStore\FileRepository\iastorv.inf_x86_neutral_0bcee2057afcc090\iaStorV.sys
[2011.03.11 06:38:51 | 000,332,160 | ---- | M] (Intel Corporation) MD5=5CD5F9A5444E6CDCB0AC89BD62D8B76E -- C:\Windows\winsxs\x86_iastorv.inf_31bf3856ad364e35_6.1.7601.17577_none_b0daddb9e6380745\iaStorV.sys
[2011.03.11 06:43:55 | 000,332,160 | ---- | M] (Intel Corporation) MD5=71F1A494FEDF4B33C02C4A6A28D6D9E9 -- C:\Windows\winsxs\x86_iastorv.inf_31bf3856ad364e35_6.1.7600.16778_none_aef580fde910b4b0\iaStorV.sys
[2011.03.11 06:28:00 | 000,332,160 | ---- | M] (Intel Corporation) MD5=778D0E6D7D9EBA0C403BADBAAD41DB20 -- C:\Windows\winsxs\x86_iastorv.inf_31bf3856ad364e35_6.1.7601.21680_none_b152a892ff64119f\iaStorV.sys
[2009.07.14 02:20:36 | 000,332,352 | ---- | M] (Intel Corporation) MD5=934AF4D7C5F457B9F0743F4299B77B67 -- C:\Windows\winsxs\x86_iastorv.inf_31bf3856ad364e35_6.1.7600.16385_none_aee7a89be91b9000\iaStorV.sys
[2010.11.20 13:29:54 | 000,332,160 | ---- | M] (Intel Corporation) MD5=A3CAE5D281DB4CFF7CFF8233507EE5AD -- C:\Windows\System32\DriverStore\FileRepository\iastorv.inf_x86_neutral_668286aa35d55928\iaStorV.sys
[2010.11.20 13:29:54 | 000,332,160 | ---- | M] (Intel Corporation) MD5=A3CAE5D281DB4CFF7CFF8233507EE5AD -- C:\Windows\winsxs\x86_iastorv.inf_31bf3856ad364e35_6.1.7601.17514_none_b118bc63e60a139a\iaStorV.sys
[2011.03.11 06:52:21 | 000,332,160 | ---- | M] (Intel Corporation) MD5=B9039A34C2F8769490DCC494E2402445 -- C:\Windows\winsxs\x86_iastorv.inf_31bf3856ad364e35_6.1.7600.20921_none_afae2d45020c148b\iaStorV.sys
 
< MD5 for: NETLOGON.DLL  >
[2010.11.20 13:20:28 | 000,563,712 | ---- | M] (Microsoft Corporation) MD5=C1809B9907ADEDAF16F50C894100883B -- C:\Windows\System32\netlogon.dll
[2010.11.20 13:20:28 | 000,563,712 | ---- | M] (Microsoft Corporation) MD5=C1809B9907ADEDAF16F50C894100883B -- C:\Windows\winsxs\x86_microsoft-windows-security-netlogon_31bf3856ad364e35_6.1.7601.17514_none_ffbf212e963c0162\netlogon.dll
[2009.07.14 02:16:02 | 000,563,712 | ---- | M] (Microsoft Corporation) MD5=EAA75D9000B71F10EEC04D2AE6C60E81 -- C:\Windows\winsxs\x86_microsoft-windows-security-netlogon_31bf3856ad364e35_6.1.7600.16385_none_fd8e0d66994d7dc8\netlogon.dll
 
< MD5 for: NVSTOR.SYS  >
[2011.03.11 06:39:00 | 000,143,744 | ---- | M] (NVIDIA Corporation) MD5=4380E59A170D88C4F1022EFF6719A8A4 -- C:\Windows\System32\drivers\nvstor.sys
[2011.03.11 06:39:00 | 000,143,744 | ---- | M] (NVIDIA Corporation) MD5=4380E59A170D88C4F1022EFF6719A8A4 -- C:\Windows\System32\DriverStore\FileRepository\nvraid.inf_x86_neutral_0276fc3b3ea60d41\nvstor.sys
[2011.03.11 06:39:00 | 000,143,744 | ---- | M] (NVIDIA Corporation) MD5=4380E59A170D88C4F1022EFF6719A8A4 -- C:\Windows\winsxs\x86_nvraid.inf_31bf3856ad364e35_6.1.7601.17577_none_3ba44e691d6eb11d\nvstor.sys
[2011.03.11 06:44:01 | 000,143,744 | ---- | M] (NVIDIA Corporation) MD5=4520B63899E867F354EE012D34E11536 -- C:\Windows\winsxs\x86_nvraid.inf_31bf3856ad364e35_6.1.7600.16778_none_39bef1ad20475e88\nvstor.sys
[2011.03.11 06:28:10 | 000,143,744 | ---- | M] (NVIDIA Corporation) MD5=66D468654A58594F5F3BA63D5AD5B1AF -- C:\Windows\winsxs\x86_nvraid.inf_31bf3856ad364e35_6.1.7601.21680_none_3c1c1942369abb77\nvstor.sys
[2011.03.11 06:52:25 | 000,143,744 | ---- | M] (NVIDIA Corporation) MD5=8A7583A3B58D3EEB28BB26626526BC91 -- C:\Windows\winsxs\x86_nvraid.inf_31bf3856ad364e35_6.1.7600.20921_none_3a779df43942be63\nvstor.sys
[2010.11.20 13:30:06 | 000,143,744 | ---- | M] (NVIDIA Corporation) MD5=9283C58EBAA2618F93482EB5DABCEC82 -- C:\Windows\System32\DriverStore\FileRepository\nvraid.inf_x86_neutral_dd659ed032d28a14\nvstor.sys
[2010.11.20 13:30:06 | 000,143,744 | ---- | M] (NVIDIA Corporation) MD5=9283C58EBAA2618F93482EB5DABCEC82 -- C:\Windows\winsxs\x86_nvraid.inf_31bf3856ad364e35_6.1.7601.17514_none_3be22d131d40bd72\nvstor.sys
[2009.07.14 02:20:44 | 000,142,416 | ---- | M] (NVIDIA Corporation) MD5=C99F251A5DE63C6F129CF71933ACED0F -- C:\Windows\winsxs\x86_nvraid.inf_31bf3856ad364e35_6.1.7600.16385_none_39b1194b205239d8\nvstor.sys
 
< MD5 for: SCECLI.DLL  >
[2009.07.14 02:16:13 | 000,175,616 | ---- | M] (Microsoft Corporation) MD5=26073302DAEA83CC5B944C546D6B47D2 -- C:\Windows\winsxs\x86_microsoft-windows-s..urationengineclient_31bf3856ad364e35_6.1.7600.16385_none_37e4387f3a6f0483\scecli.dll
[2010.11.20 13:21:04 | 000,175,616 | ---- | M] (Microsoft Corporation) MD5=8124944EC89D6A1815E4E53F5B96AAF4 -- C:\Windows\System32\scecli.dll
[2010.11.20 13:21:04 | 000,175,616 | ---- | M] (Microsoft Corporation) MD5=8124944EC89D6A1815E4E53F5B96AAF4 -- C:\Windows\winsxs\x86_microsoft-windows-s..urationengineclient_31bf3856ad364e35_6.1.7601.17514_none_3a154c47375d881d\scecli.dll
 
< MD5 for: USER32.DLL  >
[2009.07.14 02:16:17 | 000,811,520 | ---- | M] (Microsoft Corporation) MD5=34B7E222E81FAFA885F0C5F2CFA56861 -- C:\Windows\winsxs\x86_microsoft-windows-user32_31bf3856ad364e35_6.1.7600.16385_none_cd0ec264ceb014a3\user32.dll
[2010.11.20 13:21:33 | 000,811,520 | ---- | M] (Microsoft Corporation) MD5=F1DD3ACAEE5E6B4BBC69BC6DF75CEF66 -- C:\Windows\System32\user32.dll
[2010.11.20 13:21:33 | 000,811,520 | ---- | M] (Microsoft Corporation) MD5=F1DD3ACAEE5E6B4BBC69BC6DF75CEF66 -- C:\Windows\winsxs\x86_microsoft-windows-user32_31bf3856ad364e35_6.1.7601.17514_none_cf3fd62ccb9e983d\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2010.11.20 13:17:48 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=61AC3EFDFACFDD3F0F11DD4FD4044223 -- C:\Windows\System32\userinit.exe
[2010.11.20 13:17:48 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=61AC3EFDFACFDD3F0F11DD4FD4044223 -- C:\Windows\winsxs\x86_microsoft-windows-userinit_31bf3856ad364e35_6.1.7601.17514_none_de3024012ff21116\userinit.exe
[2009.07.14 02:14:43 | 000,026,112 | ---- | M] (Microsoft Corporation) MD5=6DE80F60D7DE9CE6B8C2DDFDF79EF175 -- C:\Windows\winsxs\x86_microsoft-windows-userinit_31bf3856ad364e35_6.1.7600.16385_none_dbff103933038d7c\userinit.exe
 
< MD5 for: WININIT.EXE  >
[2009.07.14 02:14:45 | 000,096,256 | ---- | M] (Microsoft Corporation) MD5=B5C5DCAD3899512020D135600129D665 -- C:\Windows\System32\wininit.exe
[2009.07.14 02:14:45 | 000,096,256 | ---- | M] (Microsoft Corporation) MD5=B5C5DCAD3899512020D135600129D665 -- C:\Windows\winsxs\x86_microsoft-windows-wininit_31bf3856ad364e35_6.1.7600.16385_none_30c90ef265a43c13\wininit.exe
 
< MD5 for: WINLOGON.EXE  >
[2009.10.28 07:17:59 | 000,285,696 | ---- | M] (Microsoft Corporation) MD5=37CDB7E72EB66BA85A87CBE37E7F03FD -- C:\Windows\winsxs\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7600.16447_none_6fc699643622d177\winlogon.exe
[2009.10.28 06:52:08 | 000,285,696 | ---- | M] (Microsoft Corporation) MD5=3BABE6767C78FBF5FB8435FEED187F30 -- C:\Windows\winsxs\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7600.20560_none_703394514f56f7c2\winlogon.exe
[2012.01.13 14:53:20 | 000,182,856 | ---- | M] () MD5=63EEC8A8B221AB79045E776E5F592868 -- C:\Program Files\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe
[2010.11.20 13:17:54 | 000,286,720 | ---- | M] (Microsoft Corporation) MD5=6D13E1406F50C66E2A95D97F22C47560 -- C:\Windows\System32\winlogon.exe
[2010.11.20 13:17:54 | 000,286,720 | ---- | M] (Microsoft Corporation) MD5=6D13E1406F50C66E2A95D97F22C47560 -- C:\Windows\winsxs\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7601.17514_none_71ca6b0233339500\winlogon.exe
[2009.07.14 02:14:45 | 000,285,696 | ---- | M] (Microsoft Corporation) MD5=8EC6A4AB12B8F3759E21F8E3A388F2CF -- C:\Windows\winsxs\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7600.16385_none_6f99573a36451166\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2009.07.14 00:55:02 | 000,016,384 | ---- | M] (Microsoft Corporation) MD5=6DB3276587B853BF886B69528FDB048C -- C:\Windows\System32\drivers\ws2ifsl.sys
[2009.07.14 00:55:02 | 000,016,384 | ---- | M] (Microsoft Corporation) MD5=6DB3276587B853BF886B69528FDB048C -- C:\Windows\winsxs\x86_microsoft-windows-w..rastructure-ws2ifsl_31bf3856ad364e35_6.1.7600.16385_none_4f5cf6f829213bb2\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
 
<           >

< End of report >
         
--- --- ---

Alt 05.03.2012, 12:35   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win32/spy.Banker.WBU Trojaner im Arbeitsspeicher - Standard

Win32/spy.Banker.WBU Trojaner im Arbeitsspeicher



Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:
ATTFilter
:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4
IE - HKLM\..\URLSearchHook: {e36df325-3f4b-476f-8f89-123bc5d51a30} - C:\Program Files\ClipGrab\prxtbClip.dll (Conduit Ltd.)
IE - HKLM\..\SearchScopes,DefaultScope = {afdbddaa-5d3f-42ee-b79c-185a7020515b}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2536373
IE - HKU\S-1-5-21-796987166-3862579015-1183631547-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://de.msn.com/?ocid=iehp
IE - HKU\S-1-5-21-796987166-3862579015-1183631547-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
IE - HKU\S-1-5-21-796987166-3862579015-1183631547-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = E2 A8 E6 67 FB CA CB 01  [binary data]
IE - HKU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKU\S-1-5-21-796987166-3862579015-1183631547-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.facemoods.com/?a=ddrnw
IE - HKU\S-1-5-21-796987166-3862579015-1183631547-1005\..\URLSearchHook: {872b5b88-9db5-4310-bdd0-ac189557e5f5} - No CLSID value found
IE - HKU\S-1-5-21-796987166-3862579015-1183631547-1005\..\URLSearchHook: {e36df325-3f4b-476f-8f89-123bc5d51a30} - C:\Program Files\ClipGrab\prxtbClip.dll (Conduit Ltd.)
IE - HKU\..\SearchScopes,DefaultScope = {0D7562AE-8EF6-416d-A838-AB665251703A}
IE - HKU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKU\..\SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A}: "URL" = http://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4
O2 - BHO: (CescrtHlpr Object) - {64182481-4F71-486b-A045-B233BD0DA8FC} - C:\Program Files\facemoods.com\facemoods\1.4.17.11\bh\facemoods.dll (facemoods.com BHO)
O2 - BHO: (Skype Browser Helper) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O2 - BHO: (ClipGrab Toolbar) - {e36df325-3f4b-476f-8f89-123bc5d51a30} - C:\Program Files\ClipGrab\prxtbClip.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (TerraTec Home Cinema) - {AD6E6555-FB2C-47D4-8339-3E2965509877} - C:\Program Files\TerraTec\TerraTec Home Cinema\ThcDeskBand.dll (TerraTec Electronic GmbH)
O3 - HKLM\..\Toolbar: (facemoods Toolbar) - {DB4E9724-F518-4dfd-9C7C-78B52103CAB9} - C:\Program Files\facemoods.com\facemoods\1.4.17.11\facemoodsTlbr.dll (facemoods.com)
O3 - HKLM\..\Toolbar: (ClipGrab Toolbar) - {e36df325-3f4b-476f-8f89-123bc5d51a30} - C:\Program Files\ClipGrab\prxtbClip.dll (Conduit Ltd.)
O3 - HKU\S-1-5-21-796987166-3862579015-1183631547-1000\..\Toolbar\WebBrowser: (no name) - {872B5B88-9DB5-4310-BDD0-AC189557E5F5} - No CLSID value found.
O3 - HKU\S-1-5-21-796987166-3862579015-1183631547-1000\..\Toolbar\WebBrowser: (ClipGrab Toolbar) - {E36DF325-3F4B-476F-8F89-123BC5D51A30} - C:\Program Files\ClipGrab\prxtbClip.dll (Conduit Ltd.)
O3 - HKU\S-1-5-21-796987166-3862579015-1183631547-1005\..\Toolbar\WebBrowser: (ClipGrab Toolbar) - {E36DF325-3F4B-476F-8F89-123BC5D51A30} - C:\Program Files\ClipGrab\prxtbClip.dll (Conduit Ltd.)
O4 - HKLM..\Run: [facemoods] C:\Program Files\facemoods.com\facemoods\1.4.17.11\facemoodssrv.exe (facemoods.com)
O4 - HKU\S-1-5-21-796987166-3862579015-1183631547-1000..\Run: [KeApplet] C:\Users\Julius\AppData\Roaming\Google Inc.\{31DC44A3-8E1D-45B8-B864-7B8C91437522}\Validator.exe File not found
O4 - HKU\S-1-5-21-796987166-3862579015-1183631547-1000..\Run: [userinit] C:\Users\Julius\AppData\Roaming\appconf32.exe File not found
O4 - HKU\S-1-5-21-796987166-3862579015-1183631547-1005..\Run: [Pando Media Booster] C:\Program Files\Pando Networks\Media Booster\PMB.exe ()
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.06.10 22:42:20 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
:Commands
[emptytemp]
[resethosts]
         
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Win32/spy.Banker.WBU Trojaner im Arbeitsspeicher
ahnung, antivirus, arbeitsspeicher, besonders, browser, computer, entferne, entfernen, erhalte, eset, eset nod32, folge, folgendes, infiziert, langsamer, log, löschen, meldung, nicht löschen, nod32, opera, system32/spy.banker.wbu, systems, taskhost.exe, troja, trojaner, variante, win, win32/spy.banker.wbu




Ähnliche Themen: Win32/spy.Banker.WBU Trojaner im Arbeitsspeicher


  1. 2 Trojaner eingefangen durch E-Mail-Anhänge // Trojan-Banker.Win32.Agent.ubo und Trojan.Win32.Yakes.ghny
    Log-Analyse und Auswertung - 19.07.2015 (28)
  2. Windows XP, Trojaner, Win32:Banker-KDL
    Plagegeister aller Art und deren Bekämpfung - 17.09.2013 (13)
  3. Viele Trojaner im System: Kitana-134/Win32:Crypt -Buzus -Banker -...
    Plagegeister aller Art und deren Bekämpfung - 28.07.2013 (11)
  4. ESET meldet Bedrohung im Arbeitsspeicher, Variante von Win32/Spy.Zbot.AAO Trojaner
    Plagegeister aller Art und deren Bekämpfung - 06.07.2013 (19)
  5. win32/mebroot Trojaner im Arbeitsspeicher
    Log-Analyse und Auswertung - 21.08.2012 (25)
  6. Trojaner Win32/Spy.Zbot.ZR im Arbeitsspeicher
    Log-Analyse und Auswertung - 09.04.2012 (1)
  7. Win32/Spy.Banker.WBU Trojaner
    Log-Analyse und Auswertung - 25.03.2012 (14)
  8. Arbeitsspeicher: win32/spy banker wbu trojaner
    Plagegeister aller Art und deren Bekämpfung - 22.03.2012 (5)
  9. win32/spy banker wbu trojaner
    Plagegeister aller Art und deren Bekämpfung - 21.03.2012 (1)
  10. Win32/Sirefef.DN Trojaner im Arbeitsspeicher c:\windows\assembly\GAC_32\Desktop.ini
    Plagegeister aller Art und deren Bekämpfung - 04.03.2012 (3)
  11. Win32/Spy.Banker.WBU trojaner im Arbeitsspeicher
    Log-Analyse und Auswertung - 20.01.2012 (8)
  12. Trojaner Win32/Spy.Banker.WBU Trojaner
    Plagegeister aller Art und deren Bekämpfung - 11.11.2011 (9)
  13. ich habe einen win32/mebroot trojaner auf der festplatte und auf dem arbeitsspeicher
    Plagegeister aller Art und deren Bekämpfung - 15.08.2010 (45)
  14. KIS 2010 meldet Win32.Banker.ajgn und Win32.OnLineGame.uaoe
    Log-Analyse und Auswertung - 04.03.2010 (8)
  15. Arbeitsspeicher - Win32/Agent.ODG Virus - Säubern nicht möglich
    Plagegeister aller Art und deren Bekämpfung - 30.12.2009 (3)
  16. Arbeitsspeicher - Win32/Mebroot Trojaner, Erbitte Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 23.07.2008 (13)
  17. Win32.TrojanSpy.Banker help
    Plagegeister aller Art und deren Bekämpfung - 13.07.2007 (4)

Zum Thema Win32/spy.Banker.WBU Trojaner im Arbeitsspeicher - Hallo! Vor vier Tagen habe ich von meinem Anti-Malware-Programm (ESET NOD32 Antivirus 4) die Meldung erhalten, dass mein Computer von einem Trojaner infiziert ist der sich nicht löschen lässt. Der - Win32/spy.Banker.WBU Trojaner im Arbeitsspeicher...
Archiv
Du betrachtest: Win32/spy.Banker.WBU Trojaner im Arbeitsspeicher auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.