Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: daten -locked- nach gema-virus

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 18.09.2012, 13:18   #1
fynnfynn
 
daten -locked- nach gema-virus - Standard

daten -locked- nach gema-virus



nachdem der bildschirm schwarz wurde und gema auf dem screen erschien, wurde mein pc von einem freund platt gemacht und die dateien vorher auf eine externe festplatte gezogen. die dateien sind allerdings locked.

ich hoffe ich hab die scanns richtig durchgeführt
liebe grüße fynn

Alt 19.09.2012, 10:33   #2
schrauber
/// the machine
/// TB-Ausbilder
 

daten -locked- nach gema-virus - Standard

daten -locked- nach gema-virus



Hi,

Bitte die Logfiles in Codetags in den Thread posten, nicht anhängen
__________________

__________________

Alt 19.09.2012, 10:42   #3
fynnfynn
 
daten -locked- nach gema-virus - Standard

daten -locked- nach gema-virus



also einfach reinziehen?
__________________

Alt 19.09.2012, 11:18   #4
schrauber
/// the machine
/// TB-Ausbilder
 

daten -locked- nach gema-virus - Standard

daten -locked- nach gema-virus



Du öffnest Sie mit Notepad, markierst alles, kopieren. dann hier in einer antwort posten. Klick mal Uf den # Button. dann sollte das wort code in klammern erscheinen gefolgt von /code. einfach zwischen die beiden boxen das logfile reinmachen und posten. und für jedes logfile extra codebox .
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 04.12.2012, 22:47   #5
fynnfynn
 
daten -locked- nach gema-virus - Standard

daten -locked- nach gema-virus



Code:
ATTFilter
OTL Extras logfile created on: 21.06.2012 15:51:51 - Run 1
OTL by OldTimer - Version 3.2.50.0     Folder = C:\Dokumente und Einstellungen\Fynn\Eigene Dateien\Downloads
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,00 Gb Total Physical Memory | 2,49 Gb Available Physical Memory | 82,98% Memory free
4,84 Gb Paging File | 4,52 Gb Available in Paging File | 93,45% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 931,50 Gb Total Space | 883,23 Gb Free Space | 94,82% Space Free | Partition Type: NTFS
 
Computer Name: DESKTOP | User Name: Fynn | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
htmlfile [edit] -- Reg Error: Key error.
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0
"DoNotAllowExceptions" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0
"DoNotAllowExceptions" = 0
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Programme\TeamViewer\Version7\TeamViewer.exe" = C:\Programme\TeamViewer\Version7\TeamViewer.exe:*:Enabled:Teamviewer Remote Control Application -- (TeamViewer GmbH)
"C:\Programme\TeamViewer\Version7\TeamViewer_Service.exe" = C:\Programme\TeamViewer\Version7\TeamViewer_Service.exe:*:Enabled:Teamviewer Remote Control Service -- (TeamViewer GmbH)
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{0F842B77-56EA-4AAF-8295-81A022350B5E}" = Microsoft Security Client
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{933B4015-4618-4716-A828-5289FC03165F}" = VC80CRTRedist - 8.0.50727.6195
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel" = NVIDIA Systemsteuerung 301.42
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver" = NVIDIA Grafiktreiber 301.42
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView" = NVIDIA nView 136.27
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX" = NVIDIA PhysX-Systemsoftware 9.12.0213
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver" = NVIDIA HD-Audiotreiber 1.3.16.0
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_installer" = NVIDIA Install Application
"{DA909E62-3B45-4BA1-8B58-FCAEBA4BCEC9}" = NVIDIA PhysX
"{F0A37341-D692-11D4-A984-009027EC0A9C}" = SoundMAX
"7-Zip" = 7-Zip 9.20
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"DivX Setup" = DivX-Setup
"Google Chrome" = Google Chrome
"ie8" = Windows Internet Explorer 8
"IrfanView" = IrfanView (remove only)
"Microsoft Security Client" = Microsoft Security Essentials
"Mozilla Firefox 13.0.1 (x86 de)" = Mozilla Firefox 13.0.1 (x86 de)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"NVIDIA Drivers" = NVIDIA Drivers
"TeamViewer 7" = TeamViewer 7
 
========== Last 20 Event Log Errors ==========
 
[ Application Events ]
Error - 19.06.2012 12:57:54 | Computer Name = DESKTOP | Source = MPSampleSubmission | ID = 5000
Description = EventType mptelemetry, P1 0x80070003, P2 moac, P3 cachereset, P4 4.0.1526.0,
 P5 unspecified, P6 unspecified, P7 unspecified, P8 NIL, P9 NIL, P10 NIL.
 
Error - 19.06.2012 12:57:58 | Computer Name = DESKTOP | Source = Microsoft Security Client | ID = 5000
Description = 
 
[ System Events ]
Error - 19.06.2012 14:15:47 | Computer Name = DESKTOP | Source = SideBySide | ID = 16842784
Description = Abhängige Assemblierung "Microsoft.VC80.ATL" konnte nicht gefunden
 werden. "Last Error": Die referenzierte Assemblierung ist nicht auf dem Computer
 installiert.  
 
Error - 19.06.2012 14:15:47 | Computer Name = DESKTOP | Source = SideBySide | ID = 16842811
Description = Resolve Partial Assembly ist für Microsoft.VC80.ATL fehlgeschlagen.
Referenzfehlermeldung:
 Die referenzierte Assemblierung ist nicht auf dem Computer installiert.  .
 
Error - 19.06.2012 14:15:47 | Computer Name = DESKTOP | Source = SideBySide | ID = 16842811
Description = Generate Activation Context ist für C:\Programme\DivX\DivX Transcode
 Engine\gzHF330.ddc fehlgeschlagen.  Referenzfehlermeldung: Der Vorgang wurde erfolgreich
 beendet.  .
 
Error - 19.06.2012 14:15:47 | Computer Name = DESKTOP | Source = SideBySide | ID = 16842784
Description = Abhängige Assemblierung "Microsoft.VC80.ATL" konnte nicht gefunden
 werden. "Last Error": Die referenzierte Assemblierung ist nicht auf dem Computer
 installiert.  
 
Error - 19.06.2012 14:15:47 | Computer Name = DESKTOP | Source = SideBySide | ID = 16842811
Description = Resolve Partial Assembly ist für Microsoft.VC80.ATL fehlgeschlagen.
Referenzfehlermeldung:
 Die referenzierte Assemblierung ist nicht auf dem Computer installiert.  .
 
Error - 19.06.2012 14:15:47 | Computer Name = DESKTOP | Source = SideBySide | ID = 16842811
Description = Generate Activation Context ist für C:\Programme\DivX\DivX Transcode
 Engine\mtw178.ddc fehlgeschlagen.  Referenzfehlermeldung: Der Vorgang wurde erfolgreich
 beendet.  .
 
Error - 21.06.2012 01:36:09 | Computer Name = DESKTOP | Source = Dhcp | ID = 1002
Description = Die IP-Adresslease 192.168.1.34 für die Netzwerkkarte mit der Netzwerkadresse
 0018F3A34083 wurde durch  den DHCP-Server 192.168.1.1 abgelehnt (der DHCP-Server 
hat eine DHCPNACK-Meldung gesendet).
 
 
< End of report >
         
Code:
ATTFilter
OTL logfile created on: 21.06.2012 15:51:50 - Run 1
OTL by OldTimer - Version 3.2.50.0     Folder = C:\Dokumente und Einstellungen\Fynn\Eigene Dateien\Downloads
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,00 Gb Total Physical Memory | 2,49 Gb Available Physical Memory | 82,98% Memory free
4,84 Gb Paging File | 4,52 Gb Available in Paging File | 93,45% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 931,50 Gb Total Space | 883,23 Gb Free Space | 94,82% Space Free | Partition Type: NTFS
 
Computer Name: DESKTOP | User Name: Fynn | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2012.06.21 15:44:27 | 000,596,992 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Fynn\Eigene Dateien\Downloads\OTL.exe
PRC - [2012.03.26 17:08:12 | 000,931,200 | ---- | M] (Microsoft Corporation) -- C:\Programme\Microsoft Security Client\msseces.exe
PRC - [2012.03.26 17:03:40 | 000,011,552 | ---- | M] (Microsoft Corporation) -- c:\Programme\Microsoft Security Client\MsMpEng.exe
PRC - [2011.07.29 01:08:12 | 001,259,376 | ---- | M] () -- C:\Programme\DivX\DivX Update\DivXUpdate.exe
PRC - [2008.04.14 14:00:00 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2011.07.29 01:09:42 | 000,096,112 | ---- | M] () -- C:\Programme\DivX\DivX Update\DivXUpdateCheck.dll
MOD - [2011.07.29 01:08:12 | 001,259,376 | ---- | M] () -- C:\Programme\DivX\DivX Update\DivXUpdate.exe
MOD - [2008.04.14 14:00:00 | 000,014,336 | ---- | M] () -- C:\WINDOWS\system32\msdmo.dll
 
 
========== Win32 Services (SafeList) ==========
 
SRV - [2012.06.21 07:36:36 | 000,113,120 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2012.06.19 19:46:24 | 000,257,224 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2012.03.26 17:03:40 | 000,011,552 | ---- | M] (Microsoft Corporation) [Auto | Running] -- c:\Programme\Microsoft Security Client\MsMpEng.exe -- (MsMpSvc)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] --  -- (i2omgmt)
DRV - File not found [Kernel | On_Demand | Unknown] -- C:\DOKUME~1\Fynn\LOKALE~1\Temp\fxddapoc.sys -- (fxddapoc)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - [2012.06.21 15:32:30 | 000,029,904 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Microsoft Antimalware\Definition Updates\{39F6235E-893F-401D-B56C-DA630893B619}\MpKsl6780a6bc.sys -- (MpKsl6780a6bc)
DRV - [2012.06.19 18:38:55 | 000,005,810 | ---- | M] () [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ASACPI.sys -- (MTsensor)
DRV - [2012.04.18 19:08:05 | 000,123,840 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\nvhda32.sys -- (NVHDA)
DRV - [2006.09.11 19:45:38 | 000,019,968 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\nvnetbus.sys -- (nvnetbus)
DRV - [2006.09.11 19:45:36 | 000,057,856 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\NVENETFD.sys -- (NVENETFD)
DRV - [2006.08.21 18:24:28 | 000,105,344 | ---- | M] (NVIDIA Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\nvata.sys -- (nvata)
DRV - [2006.03.17 17:18:58 | 000,392,960 | ---- | M] (Sensaura) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\senfilt.sys -- (SenFiltService)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
 
IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - user.js - File not found
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_3_300_257.dll ()
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0: C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{23fcfd51-4958-4f00-80a3-ae97e717ed8b}: C:\Programme\DivX\DivX Plus Web Player\firefox\DivXHTML5 [2012.06.19 20:16:17 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 13.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.06.21 07:36:38 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 13.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2012.06.19 20:16:16 | 000,000,000 | ---D | M]
 
[2012.06.19 19:01:09 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Fynn\Anwendungsdaten\Mozilla\Extensions
[2012.06.20 19:06:35 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Fynn\Anwendungsdaten\Mozilla\Firefox\Profiles\el8qxo6h.default\extensions
[2012.06.19 19:01:01 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2012.06.19 19:46:50 | 000,634,964 | ---- | M] () (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\FYNN\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\EL8QXO6H.DEFAULT\EXTENSIONS\{D10D0BF8-F5B5-C8B4-A8B2-2B9879E08C5D}.XPI
[2012.06.19 20:16:17 | 000,000,000 | ---D | M] (DivX Plus Web Player HTML5 &lt;video&gt;) -- C:\PROGRAMME\DIVX\DIVX PLUS WEB PLAYER\FIREFOX\DIVXHTML5
[2012.06.21 07:36:38 | 000,085,472 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2012.06.01 18:33:00 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.06.01 18:33:00 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.06.01 18:33:00 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012.06.01 18:33:00 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.06.01 18:33:00 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.06.01 18:33:00 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
========== Chrome  ==========
 
CHR - Extension: YouTube = C:\Dokumente und Einstellungen\Fynn\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2_0\
CHR - Extension: Google-Suche = C:\Dokumente und Einstellungen\Fynn\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\
CHR - Extension: Mehr Leistung und Videoformate f\u00FCr dein HTML5 \u003Cvideo\u003E = C:\Dokumente und Einstellungen\Fynn\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nneajnkjbffgblleaoojgaacokifdkhm\2.1.2.145_0\
CHR - Extension: Google Mail = C:\Dokumente und Einstellungen\Fynn\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\
 
O1 HOSTS File: ([2008.04.14 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1       localhost
O2 - BHO: (DivX Plus Web Player HTML5 <video>) - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Programme\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC)
O4 - HKLM..\Run: [DivXUpdate] C:\Programme\DivX\DivX Update\DivXUpdate.exe ()
O4 - HKLM..\Run: [MSC] c:\Programme\Microsoft Security Client\msseces.exe (Microsoft Corporation)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\Programme\NVIDIA Corporation\nview\nwiz.exe ()
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 193.189.244.194 193.189.244.202
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{8777187D-BB98-47F7-992B-BBE814D2D627}: DhcpNameServer = 192.168.1.1 193.189.244.194 193.189.244.202
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Fynn\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Fynn\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2012.06.19 17:52:47 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.06.20 14:15:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Anwendungsdaten\NVIDIA
[2012.06.19 23:18:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Anwendungsdaten\TeamViewer
[2012.06.19 23:18:35 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\TeamViewer 7
[2012.06.19 23:18:32 | 000,000,000 | ---D | C] -- C:\Programme\TeamViewer
[2012.06.19 20:35:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Desktop\bilder
[2012.06.19 20:16:20 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Fynn\Eigene Dateien\Eigene Videos
[2012.06.19 20:16:13 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Anwendungsdaten\DivX
[2012.06.19 20:16:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Eigene Dateien\DivX Movies
[2012.06.19 20:15:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DivX Plus
[2012.06.19 20:15:35 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\DivX Shared
[2012.06.19 20:15:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Google
[2012.06.19 20:13:47 | 000,000,000 | ---D | C] -- C:\Programme\DivX
[2012.06.19 20:11:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DivX
[2012.06.19 20:11:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Google Chrome
[2012.06.19 20:10:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Lokale Einstellungen\Anwendungsdaten\Temp
[2012.06.19 20:10:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Google
[2012.06.19 20:10:36 | 000,000,000 | ---D | C] -- C:\Programme\Google
[2012.06.19 20:10:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Lokale Einstellungen\Anwendungsdaten\Google
[2012.06.19 20:10:32 | 000,000,000 | ---D | C] -- C:\Programme\IrfanView
[2012.06.19 19:46:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Anwendungsdaten\Macromedia
[2012.06.19 19:46:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Anwendungsdaten\Adobe
[2012.06.19 19:45:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Eigene Dateien\Downloads
[2012.06.19 19:35:19 | 000,000,000 | R-SD | C] -- C:\WINDOWS\Fonts
[2012.06.19 19:35:19 | 000,000,000 | RHSD | C] -- C:\WINDOWS\System32\dllcache
[2012.06.19 19:35:19 | 000,000,000 | R--D | C] -- C:\WINDOWS\Web
[2012.06.19 19:35:19 | 000,000,000 | -H-D | C] -- C:\WINDOWS\inf
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\WinSxS
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\wins
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\wbem
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\usmt
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\twain_32
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\Temp
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\system32
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\system
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\spool
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ShellExt
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Setup
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\security
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\Resources
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\repair
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ras
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\Provisioning
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\PeerNet
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\pchealth
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\oobe
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\npp
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\Network Diagnostic
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\mui
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\mui
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\msapps
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\msagent
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\Media
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\L2Schemas
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\java
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\inetsrv
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\IME
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\ime
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\icsxml
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ias
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\Help
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\export
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\etc
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\ehome
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\Driver Cache
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\disdn
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\dhcp
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\de-de
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\Debug
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\de
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\Cursors
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\Connection Wizard
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\config
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\Config
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\AppPatch
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\addins
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\3com_dmi
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\3076
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\2052
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1054
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1042
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1041
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1037
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1033
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1031
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1028
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1025
[2012.06.19 19:34:38 | 000,000,000 | -HSD | C] -- C:\RECYCLER
[2012.06.19 19:28:50 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Desktop\Fynn
[2012.06.19 19:03:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Desktop\Externe Festplatte
[2012.06.19 19:01:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Lokale Einstellungen\Anwendungsdaten\Mozilla
[2012.06.19 19:01:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Anwendungsdaten\Mozilla
[2012.06.19 19:01:03 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Maintenance Service
[2012.06.19 19:01:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Mozilla
[2012.06.19 19:01:01 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Firefox
[2012.06.19 18:57:50 | 000,000,000 | ---D | C] -- C:\Programme\Microsoft Security Client
[2012.06.19 18:56:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Windows Genuine Advantage
[2012.06.19 18:55:33 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Fynn\PrivacIE
[2012.06.19 18:54:50 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Fynn\IETldCache
[2012.06.19 18:48:18 | 000,000,000 | ---D | C] -- C:\WINDOWS\ie8updates
[2012.06.19 18:48:10 | 000,000,000 | ---D | C] -- C:\WINDOWS\WBEM
[2012.06.19 18:48:02 | 000,000,000 | -H-D | C] -- C:\WINDOWS\ie8
[2012.06.19 18:44:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\7-Zip
[2012.06.19 18:44:46 | 000,000,000 | ---D | C] -- C:\Programme\7-Zip
[2012.06.19 18:42:37 | 000,000,000 | -HSD | C] -- C:\WINDOWS\Installer
[2012.06.19 18:42:36 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\ODBC
[2012.06.19 18:42:33 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\SpeechEngines
[2012.06.19 18:42:32 | 000,000,000 | R--D | C] -- C:\Programme
[2012.06.19 18:42:32 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared
[2012.06.19 18:42:32 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien
[2012.06.19 18:42:07 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü
[2012.06.19 18:42:07 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente
[2012.06.19 18:42:07 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart
[2012.06.19 18:42:07 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\All Users\Vorlagen
[2012.06.19 18:42:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Favoriten
[2012.06.19 18:42:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Desktop
[2012.06.19 18:41:56 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\CatRoot2
[2012.06.19 18:41:56 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\CatRoot
[2012.06.19 18:41:51 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft
[2012.06.19 18:41:51 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten
[2012.06.19 18:41:30 | 000,000,000 | -HSD | C] -- C:\System Volume Information
[2012.06.19 18:41:30 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen
[2012.06.19 18:32:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NVIDIA Corporation
[2012.06.19 18:31:37 | 000,065,536 | ---- | C] (Khronos Group) -- C:\WINDOWS\System32\OpenCL.dll
[2012.06.19 18:30:56 | 000,000,000 | ---D | C] -- C:\Programme\NVIDIA Corporation
[2012.06.19 18:30:24 | 000,000,000 | ---D | C] -- C:\NVIDIA
[2012.06.19 18:27:18 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\PreInstall
[2012.06.19 18:27:17 | 000,000,000 | -H-D | C] -- C:\WINDOWS\$hf_mig$
[2012.06.19 18:22:54 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\SoftwareDistribution
[2012.06.19 18:17:17 | 000,045,056 | ---- | C] (adi) -- C:\WINDOWS\System32\CleanUp.exe
[2012.06.19 18:17:17 | 000,000,000 | -H-D | C] -- C:\Programme\InstallShield Installation Information
[2012.06.19 18:17:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\SoundMAX
[2012.06.19 18:17:17 | 000,000,000 | ---D | C] -- C:\Programme\Analog Devices
[2012.06.19 18:15:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ReinstallBackups
[2012.06.19 18:14:41 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\InstallShield
[2012.06.19 17:59:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Anwendungsdaten\Identities
[2012.06.19 17:59:01 | 000,000,000 | -H-D | C] -- C:\Programme\Uninstall Information
[2012.06.19 17:59:00 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Fynn\Eigene Dateien\Eigene Musik
[2012.06.19 17:59:00 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Fynn\Eigene Dateien
[2012.06.19 17:59:00 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Fynn\Eigene Dateien\Eigene Bilder
[2012.06.19 17:58:57 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\Fynn\Anwendungsdaten\Microsoft
[2012.06.19 17:58:57 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Fynn\SendTo
[2012.06.19 17:58:57 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Fynn\Recent
[2012.06.19 17:58:57 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Fynn\Anwendungsdaten
[2012.06.19 17:58:57 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Fynn\Startmenü\Programme\Zubehör
[2012.06.19 17:58:57 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Fynn\Startmenü
[2012.06.19 17:58:57 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Fynn\Favoriten
[2012.06.19 17:58:57 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Fynn\Startmenü\Programme\Autostart
[2012.06.19 17:58:57 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Fynn\Cookies
[2012.06.19 17:58:57 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Fynn\Vorlagen
[2012.06.19 17:58:57 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Fynn\Netzwerkumgebung
[2012.06.19 17:58:57 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Fynn\Lokale Einstellungen
[2012.06.19 17:58:57 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Fynn\Druckumgebung
[2012.06.19 17:58:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Lokale Einstellungen\Anwendungsdaten\Microsoft
[2012.06.19 17:58:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Desktop
[2012.06.19 17:58:13 | 000,000,000 | ---D | C] -- C:\WINDOWS\SoftwareDistribution
[2012.06.19 17:58:12 | 000,000,000 | --SD | C] -- C:\WINDOWS\System32\Microsoft
[2012.06.19 17:58:12 | 000,000,000 | ---D | C] -- C:\WINDOWS\Prefetch
[2012.06.19 17:58:11 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft
[2012.06.19 17:58:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft
[2012.06.19 17:55:01 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Microsoft
[2012.06.19 17:55:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft
[2012.06.19 17:54:10 | 000,081,408 | ---- | C] (Ricoh Co., Ltd.) -- C:\WINDOWS\System32\dllcache\rwia330.dll
[2012.06.19 17:54:10 | 000,081,408 | ---- | C] (Ricoh Co., Ltd.) -- C:\WINDOWS\System32\dllcache\rwia001.dll
[2012.06.19 17:54:10 | 000,029,184 | ---- | C] (Ricoh Co., Ltd.) -- C:\WINDOWS\System32\dllcache\rw330ext.dll
[2012.06.19 17:53:25 | 000,054,528 | ---- | C] (Philips Semiconductors GmbH) -- C:\WINDOWS\System32\dllcache\cap7146.sys
[2012.06.19 17:53:02 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\xircom
[2012.06.19 17:53:02 | 000,000,000 | ---D | C] -- C:\Programme\xerox
[2012.06.19 17:53:02 | 000,000,000 | ---D | C] -- C:\Programme\microsoft frontpage
[2012.06.19 17:52:07 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\All Users\DRM
[2012.06.19 17:52:00 | 000,000,000 | --SD | C] -- C:\WINDOWS\Downloaded Program Files
[2012.06.19 17:52:00 | 000,000,000 | R--D | C] -- C:\WINDOWS\Offline Web Pages
[2012.06.19 17:51:54 | 000,000,000 | -H-D | C] -- C:\Programme\WindowsUpdate
[2012.06.19 17:51:51 | 000,000,000 | ---D | C] -- C:\Programme\Online-Dienste
[2012.06.19 17:51:35 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\DirectX
[2012.06.19 17:51:16 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Dienste
[2012.06.19 17:51:13 | 000,000,000 | --SD | C] -- C:\WINDOWS\Tasks
[2012.06.19 17:51:12 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\MSSoap
[2012.06.19 17:51:08 | 000,000,000 | ---D | C] -- C:\WINDOWS\srchasst
[2012.06.19 17:51:07 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Macromed
[2012.06.19 17:50:59 | 000,000,000 | ---D | C] -- C:\Programme\Movie Maker
[2012.06.19 17:50:33 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Restore
[2012.06.19 17:50:28 | 000,000,000 | ---D | C] -- C:\Programme\NetMeeting
[2012.06.19 17:50:25 | 000,000,000 | ---D | C] -- C:\Programme\Outlook Express
[2012.06.19 17:50:17 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\System
[2012.06.19 17:50:16 | 000,000,000 | ---D | C] -- C:\Programme\Internet Explorer
[2012.06.19 17:50:15 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Bilder
[2012.06.19 17:49:57 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spiele
[2012.06.19 17:49:48 | 000,000,000 | ---D | C] -- C:\Programme\ComPlus Applications
[2012.06.19 17:49:42 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Verwaltung
[2012.06.19 17:49:42 | 000,000,000 | ---D | C] -- C:\WINDOWS\Registration
[2012.06.19 17:49:36 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik
[2012.06.19 17:49:36 | 000,000,000 | ---D | C] -- C:\Programme\Windows Media Player
[2012.06.19 17:49:36 | 000,000,000 | ---D | C] -- C:\Programme\Online Services
[2012.06.19 17:49:30 | 000,000,000 | ---D | C] -- C:\Programme\Messenger
[2012.06.19 17:49:26 | 000,000,000 | ---D | C] -- C:\Programme\MSN Gaming Zone
[2012.06.19 17:48:49 | 000,282,624 | ---- | C] (Cinematronics) -- C:\WINDOWS\System32\dllcache\pinball.exe
[2012.06.19 17:48:49 | 000,000,000 | ---D | C] -- C:\Programme\MSN
[2012.06.19 17:48:47 | 000,000,000 | ---D | C] -- C:\Programme\Windows NT
[2012.06.19 17:48:42 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\MsDtc
[2012.06.19 17:48:39 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Com
[2012.06.19 17:48:26 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Videos
[2012.06.19 17:48:09 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Zubehör
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.06.21 15:49:23 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Fynn\defogger_reenable
[2012.06.21 15:43:26 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.06.21 15:20:00 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2012.06.21 15:09:00 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2012.06.21 14:55:05 | 000,000,358 | -H-- | M] () -- C:\WINDOWS\tasks\MpIdleTask.job
[2012.06.21 07:46:16 | 000,000,386 | -H-- | M] () -- C:\WINDOWS\tasks\Microsoft Antimalware Scheduled Scan.job
[2012.06.21 07:37:35 | 000,316,594 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2012.06.21 07:37:35 | 000,311,604 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2012.06.21 07:37:35 | 000,048,156 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2012.06.21 07:37:35 | 000,039,992 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2012.06.21 07:36:11 | 000,001,082 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2012.06.21 07:36:08 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.06.21 01:17:51 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2012.06.21 00:00:50 | 000,010,752 | ---- | M] () -- C:\Dokumente und Einstellungen\Fynn\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.06.19 23:18:35 | 000,000,787 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TeamViewer 7.lnk
[2012.06.19 20:11:38 | 000,001,777 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk
[2012.06.19 19:01:03 | 000,000,696 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
[2012.06.19 18:58:04 | 000,001,912 | ---- | M] () -- C:\WINDOWS\epplauncher.mif
[2012.06.19 18:54:44 | 000,090,296 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.06.19 18:46:01 | 000,004,444 | ---- | M] () -- C:\WINDOWS\System32\pid.PNF
[2012.06.19 18:38:55 | 000,005,810 | ---- | M] () -- C:\WINDOWS\System32\drivers\ASACPI.sys
[2012.06.19 18:31:37 | 001,074,636 | ---- | M] () -- C:\WINDOWS\System32\nvdrsdb0.bin
[2012.06.19 18:31:37 | 000,000,001 | ---- | M] () -- C:\WINDOWS\System32\nvdrssel.bin
[2012.06.19 18:31:35 | 001,074,636 | ---- | M] () -- C:\WINDOWS\System32\nvdrsdb1.bin
[2012.06.19 18:31:34 | 000,000,000 | ---- | M] () -- C:\WINDOWS\System32\nvdrswr.lk
[2012.06.19 17:55:03 | 000,008,192 | ---- | M] () -- C:\WINDOWS\REGLOCS.OLD
[2012.06.19 17:54:31 | 000,000,261 | ---- | M] () -- C:\WINDOWS\System32\$winnt$.inf
[2012.06.19 17:52:47 | 000,002,951 | ---- | M] () -- C:\WINDOWS\System32\CONFIG.NT
[2012.06.19 17:52:47 | 000,000,000 | RHS- | M] () -- C:\MSDOS.SYS
[2012.06.19 17:52:47 | 000,000,000 | RHS- | M] () -- C:\IO.SYS
[2012.06.19 17:52:47 | 000,000,000 | ---- | M] () -- C:\CONFIG.SYS
[2012.06.19 17:52:47 | 000,000,000 | ---- | M] () -- C:\AUTOEXEC.BAT
[2012.06.19 17:52:44 | 000,316,640 | ---- | M] () -- C:\WINDOWS\WMSysPr9.prx
[2012.06.19 17:52:44 | 000,023,392 | ---- | M] () -- C:\WINDOWS\System32\nscompat.tlb
[2012.06.19 17:52:44 | 000,016,832 | ---- | M] () -- C:\WINDOWS\System32\amcompat.tlb
[2012.06.19 17:52:35 | 000,004,161 | ---- | M] () -- C:\WINDOWS\ODBCINST.INI
[2012.06.19 17:49:55 | 000,021,740 | ---- | M] () -- C:\WINDOWS\System32\emptyregdb.dat
[2012.06.19 17:47:47 | 000,000,211 | -HS- | M] () -- C:\boot.ini
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.06.21 15:49:23 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Fynn\defogger_reenable
[2012.06.19 23:18:35 | 000,000,787 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TeamViewer 7.lnk
[2012.06.19 20:11:38 | 000,001,777 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk
[2012.06.19 20:10:39 | 000,001,086 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2012.06.19 20:10:39 | 000,001,082 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2012.06.19 19:46:24 | 000,000,884 | ---- | C] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2012.06.19 19:40:46 | 000,000,211 | -HS- | C] () -- C:\boot.ini
[2012.06.19 19:40:43 | 000,000,261 | ---- | C] () -- C:\WINDOWS\System32\$winnt$.inf
[2012.06.19 19:28:58 | 000,010,752 | ---- | C] () -- C:\Dokumente und Einstellungen\Fynn\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.06.19 19:12:57 | 000,000,386 | -H-- | C] () -- C:\WINDOWS\tasks\Microsoft Antimalware Scheduled Scan.job
[2012.06.19 19:12:49 | 000,000,358 | -H-- | C] () -- C:\WINDOWS\tasks\MpIdleTask.job
[2012.06.19 19:01:03 | 000,000,702 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk
[2012.06.19 19:01:03 | 000,000,696 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
[2012.06.19 18:58:04 | 000,001,912 | ---- | C] () -- C:\WINDOWS\epplauncher.mif
[2012.06.19 18:57:58 | 000,001,678 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Security Essentials.lnk
[2012.06.19 18:46:01 | 000,004,444 | ---- | C] () -- C:\WINDOWS\System32\pid.PNF
[2012.06.19 18:42:39 | 000,001,374 | ---- | C] () -- C:\WINDOWS\imsins.BAK
[2012.06.19 18:42:36 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2012.06.19 18:42:34 | 001,685,606 | ---- | C] () -- C:\WINDOWS\System32\dllcache\sam.spd
[2012.06.19 18:42:34 | 000,605,050 | ---- | C] () -- C:\WINDOWS\System32\dllcache\r1033tts.lxa
[2012.06.19 18:42:34 | 000,000,888 | ---- | C] () -- C:\WINDOWS\System32\dllcache\sam.sdf
[2012.06.19 18:42:33 | 000,643,717 | ---- | C] () -- C:\WINDOWS\System32\dllcache\ltts1033.lxa
[2012.06.19 18:42:14 | 000,001,806 | ---- | C] () -- C:\WINDOWS\System32\AUTOEXEC.NT
[2012.06.19 18:42:07 | 000,144,484 | ---- | C] () -- C:\WINDOWS\System32\dllcache\netfx.cat
[2012.06.19 18:42:07 | 000,105,926 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tabletpc.cat
[2012.06.19 18:42:07 | 000,034,747 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mediactr.cat
[2012.06.19 18:42:07 | 000,021,771 | ---- | C] () -- C:\WINDOWS\System32\dllcache\msn7.cat
[2012.06.19 18:42:07 | 000,014,433 | ---- | C] () -- C:\WINDOWS\System32\dllcache\msn9.cat
[2012.06.19 18:42:07 | 000,010,027 | ---- | C] () -- C:\WINDOWS\System32\dllcache\MSTSWEB.CAT
[2012.06.19 18:42:07 | 000,008,574 | ---- | C] () -- C:\WINDOWS\System32\dllcache\IASNT4.CAT
[2012.06.19 18:42:07 | 000,007,382 | ---- | C] () -- C:\WINDOWS\System32\dllcache\OEMBIOS.CAT
[2012.06.19 18:42:06 | 002,039,179 | ---- | C] () -- C:\WINDOWS\System32\dllcache\NT5.CAT
[2012.06.19 18:42:06 | 001,246,537 | ---- | C] () -- C:\WINDOWS\System32\dllcache\SP3.CAT
[2012.06.19 18:42:06 | 000,817,199 | ---- | C] () -- C:\WINDOWS\System32\dllcache\NT5IIS.CAT
[2012.06.19 18:42:06 | 000,631,338 | ---- | C] () -- C:\WINDOWS\System32\dllcache\NT5INF.CAT
[2012.06.19 18:42:06 | 000,399,645 | ---- | C] () -- C:\WINDOWS\System32\dllcache\MAPIMIG.CAT
[2012.06.19 18:42:06 | 000,041,270 | ---- | C] () -- C:\WINDOWS\System32\dllcache\MW770.CAT
[2012.06.19 18:42:06 | 000,033,765 | ---- | C] () -- C:\WINDOWS\System32\dllcache\FP4.CAT
[2012.06.19 18:42:06 | 000,016,825 | ---- | C] () -- C:\WINDOWS\System32\dllcache\IMS.CAT
[2012.06.19 18:42:06 | 000,013,472 | ---- | C] () -- C:\WINDOWS\System32\dllcache\HPCRDP.CAT
[2012.06.19 18:42:06 | 000,012,363 | ---- | C] () -- C:\WINDOWS\System32\dllcache\MSMSGS.CAT
[2012.06.19 18:42:06 | 000,007,334 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmerrenu.cat
[2012.06.19 18:41:30 | 000,090,296 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.06.19 18:31:35 | 001,074,636 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb1.bin
[2012.06.19 18:31:35 | 001,074,636 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb0.bin
[2012.06.19 18:31:34 | 000,000,001 | ---- | C] () -- C:\WINDOWS\System32\nvdrssel.bin
[2012.06.19 18:31:34 | 000,000,000 | ---- | C] () -- C:\WINDOWS\System32\nvdrswr.lk
[2012.06.19 18:31:28 | 002,807,708 | ---- | C] () -- C:\WINDOWS\System32\nvdata.data
[2012.06.19 18:31:28 | 000,010,264 | ---- | C] () -- C:\WINDOWS\System32\nvinfo.pb
[2012.06.19 18:29:02 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2012.06.19 18:29:02 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\dllcache\iacenc.dll
[2012.06.19 18:15:20 | 000,001,570 | ---- | C] () -- C:\WINDOWS\System32\nvide.nvu
[2012.06.19 18:14:56 | 000,001,428 | ---- | C] () -- C:\WINDOWS\System32\drivers\nvphy.bin
[2012.06.19 18:14:55 | 000,003,903 | ---- | C] () -- C:\WINDOWS\System32\nvnrm.nvu
[2012.06.19 17:59:03 | 000,000,718 | ---- | C] () -- C:\Dokumente und Einstellungen\Fynn\Startmenü\Programme\Outlook Express.lnk
[2012.06.19 17:59:01 | 000,000,783 | ---- | C] () -- C:\Dokumente und Einstellungen\Fynn\Startmenü\Programme\Internet Explorer.lnk
[2012.06.19 17:58:57 | 000,001,599 | ---- | C] () -- C:\Dokumente und Einstellungen\Fynn\Startmenü\Programme\Remoteunterstützung.lnk
[2012.06.19 17:58:57 | 000,000,772 | ---- | C] () -- C:\Dokumente und Einstellungen\Fynn\Startmenü\Programme\Windows Media Player.lnk
[2012.06.19 17:55:03 | 000,008,192 | ---- | C] () -- C:\WINDOWS\REGLOCS.OLD
[2012.06.19 17:54:31 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2012.06.19 17:54:06 | 000,175,104 | ---- | C] () -- C:\WINDOWS\System32\dllcache\pintlcsa.dll
[2012.06.19 17:53:55 | 001,158,818 | ---- | C] () -- C:\WINDOWS\System32\dllcache\korwbrkr.lex
[2012.06.19 17:53:49 | 000,059,392 | ---- | C] () -- C:\WINDOWS\System32\dllcache\imscinst.exe
[2012.06.19 17:53:48 | 000,196,665 | ---- | C] () -- C:\WINDOWS\System32\dllcache\imjpinst.exe
[2012.06.19 17:53:47 | 000,134,339 | ---- | C] () -- C:\WINDOWS\System32\dllcache\imekr.lex
[2012.06.19 17:53:42 | 013,463,552 | ---- | C] () -- C:\WINDOWS\System32\dllcache\hwxjpn.dll
[2012.06.19 17:53:37 | 000,108,827 | ---- | C] () -- C:\WINDOWS\System32\dllcache\hanja.lex
[2012.06.19 17:53:34 | 000,094,208 | ---- | C] () -- C:\WINDOWS\System32\dllcache\fpencode.dll
[2012.06.19 17:53:27 | 000,173,568 | ---- | C] () -- C:\WINDOWS\System32\dllcache\chtskf.dll
[2012.06.19 17:52:47 | 000,002,951 | ---- | C] () -- C:\WINDOWS\System32\CONFIG.NT
[2012.06.19 17:52:47 | 000,000,000 | RHS- | C] () -- C:\MSDOS.SYS
[2012.06.19 17:52:47 | 000,000,000 | RHS- | C] () -- C:\IO.SYS
[2012.06.19 17:52:47 | 000,000,000 | ---- | C] () -- C:\CONFIG.SYS
[2012.06.19 17:52:47 | 000,000,000 | ---- | C] () -- C:\AUTOEXEC.BAT
[2012.06.19 17:52:44 | 000,023,392 | ---- | C] () -- C:\WINDOWS\System32\nscompat.tlb
[2012.06.19 17:52:44 | 000,016,832 | ---- | C] () -- C:\WINDOWS\System32\amcompat.tlb
[2012.06.19 17:52:43 | 000,316,640 | ---- | C] () -- C:\WINDOWS\WMSysPr9.prx
[2012.06.19 17:51:53 | 000,000,758 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Windows Movie Maker.lnk
[2012.06.19 17:51:43 | 004,399,505 | ---- | C] () -- C:\WINDOWS\System32\dllcache\nls302en.lex
[2012.06.19 17:51:26 | 000,048,680 | -HS- | C] () -- C:\WINDOWS\winnt256.bmp
[2012.06.19 17:51:26 | 000,048,680 | -HS- | C] () -- C:\WINDOWS\winnt.bmp
[2012.06.19 17:51:19 | 000,000,984 | ---- | C] () -- C:\WINDOWS\System32\dllcache\srframe.mmf
[2012.06.19 17:50:35 | 000,380,416 | ---- | C] () -- C:\WINDOWS\System32\dllcache\msinfo.dll
[2012.06.19 17:49:57 | 000,000,621 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Windows Messenger.lnk
[2012.06.19 17:49:55 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2012.06.19 17:49:36 | 000,002,004 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\MSN.lnk
[2012.06.19 17:49:09 | 000,065,832 | ---- | C] () -- C:\WINDOWS\Santa Fe-Stuck.bmp
[2012.06.19 17:49:09 | 000,026,680 | ---- | C] () -- C:\WINDOWS\Fächer.bmp
[2012.06.19 17:49:09 | 000,017,362 | ---- | C] () -- C:\WINDOWS\Rhododendron.bmp
[2012.06.19 17:49:09 | 000,009,522 | ---- | C] () -- C:\WINDOWS\Zapotek.bmp
[2012.06.19 17:49:08 | 000,065,978 | ---- | C] () -- C:\WINDOWS\Seifenblase.bmp
[2012.06.19 17:49:08 | 000,065,954 | ---- | C] () -- C:\WINDOWS\Präriewind.bmp
[2012.06.19 17:49:08 | 000,026,582 | ---- | C] () -- C:\WINDOWS\Granit.bmp
[2012.06.19 17:49:08 | 000,017,336 | ---- | C] () -- C:\WINDOWS\Angler.bmp
[2012.06.19 17:49:08 | 000,017,062 | ---- | C] () -- C:\WINDOWS\Kaffeetasse.bmp
[2012.06.19 17:49:08 | 000,016,730 | ---- | C] () -- C:\WINDOWS\Feder.bmp
[2012.06.19 17:49:08 | 000,001,272 | ---- | C] () -- C:\WINDOWS\Blaue Spitzen 16.bmp
[2012.06.19 17:49:05 | 000,003,286 | ---- | C] () -- C:\WINDOWS\System32\tslabels.h
[2012.06.19 17:49:05 | 000,001,237 | ---- | C] () -- C:\WINDOWS\System32\usrlogon.cmd
[2012.06.19 17:49:04 | 000,000,768 | ---- | C] () -- C:\WINDOWS\System32\msdtcprf.h
[2012.06.19 17:48:57 | 000,063,488 | ---- | C] () -- C:\WINDOWS\System32\wmimgmt.msc
 
========== LOP Check ==========
 
[2012.06.19 23:18:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Fynn\Anwendungsdaten\TeamViewer
[2012.06.21 14:55:05 | 000,000,358 | -H-- | M] () -- C:\WINDOWS\Tasks\MpIdleTask.job
 
========== Purity Check ==========
 
 

< End of report >
         
Code:
ATTFilter
GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2012-06-21 21:22:51
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\00000058 SAMSUNG_HD103UJ rev.1AA01114
Running: l2w97igg.exe; Driver: C:\DOKUME~1\Fynn\LOKALE~1\Temp\fxddapoc.sys


---- Kernel code sections - GMER 1.0.15 ----

.text  C:\WINDOWS\system32\DRIVERS\nv4_mini.sys  section is writeable [0xB6E663C0, 0x9B091A, 0xE8000020]
init   C:\WINDOWS\system32\drivers\Senfilt.sys   entry point in "init" section [0xB4598A00]

---- EOF - GMER 1.0.15 ----
         

danke für die narrensichere erklärung


Alt 05.12.2012, 08:50   #6
schrauber
/// the machine
/// TB-Ausbilder
 

daten -locked- nach gema-virus - Standard

daten -locked- nach gema-virus



Is ein Witz oder? Du kommst 3 Monate später mit Logfiles von Juni?
__________________
--> daten -locked- nach gema-virus

Alt 05.12.2012, 09:09   #7
fynnfynn
 
daten -locked- nach gema-virus - Standard

daten -locked- nach gema-virus



der pc wurde seit dem nicht benutzt weil mein netzteil kaputt war, es ist exakt der selbe, seit ner woche wieder in betrieb. kannst du die sprüche lassen und stattdessen einfach sagen was weiterhelfen würde? würde zeit sparen. wie gesagt, pc grade erst wiederbekommen. und ich bin kein profi, ich weiß nicht ob das einen unterschied macht oder nicht.

Alt 05.12.2012, 09:26   #8
schrauber
/// the machine
/// TB-Ausbilder
 

daten -locked- nach gema-virus - Standard

daten -locked- nach gema-virus



Es macht einen. Abgesehen davon dass Du froh sein kannst dass ich den Thread gesehen hab. Normalerweise werden Threads mit mehr als 5 Tagen ohne Antwort aus den Abos der Helfer gelöscht. Ergo sieht niemand mehr Deine Antwort. Ich gehör durch Zufall zu den ganz wenigen die keine Abos löschen.

Das Log ist uralt, und mit einer uralten Version erstellt. OTL vom Desktop löschen, neu laden, und nochmal laufen lassen. Logs dann in den Thread posten.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Antwort

Themen zu daten -locked- nach gema-virus
bildschirm, bildschirm schwarz, dateien, daten, externe, externe festplatte, festplatte, freund, gema-virus, hoffe, platt, platte, richtig, scan, schwarz, screen




Ähnliche Themen: daten -locked- nach gema-virus


  1. A0014299.exe (PUP.Optional.OpenCandy)? nach PC neu aufgesetzt,davor GEMA;BKA,Polzei Virus
    Plagegeister aller Art und deren Bekämpfung - 19.03.2014 (11)
  2. Frage zu:Daten sichern bei Neuinstallation nach Virus
    Alles rund um Windows - 13.06.2013 (4)
  3. Nach Virus/Trojaner-Befall nun "sauber"? (GEMA Virus)
    Plagegeister aller Art und deren Bekämpfung - 05.09.2012 (17)
  4. GEMA-Virus/Trojaner. Daten decodieren!
    Plagegeister aller Art und deren Bekämpfung - 29.06.2012 (1)
  5. Alle Daten mit locked gesperrt
    Plagegeister aller Art und deren Bekämpfung - 11.06.2012 (3)
  6. locked- , meine Dateien sind locked---virus- trojaner-würmer ?
    Plagegeister aller Art und deren Bekämpfung - 10.06.2012 (1)
  7. Gema Virus: Nach der Entschlüsselung noch aktiv?
    Plagegeister aller Art und deren Bekämpfung - 08.06.2012 (1)
  8. Kein Desktop nach Gema Virus
    Log-Analyse und Auswertung - 05.06.2012 (1)
  9. 50€ GEMA Virus, weißer Bildschirm, PC direkt nach Start gesperrt
    Plagegeister aller Art und deren Bekämpfung - 13.04.2012 (11)
  10. Computer nach GEMA-Virus? neu aufgesetzt,ist er sauber?
    Plagegeister aller Art und deren Bekämpfung - 05.04.2012 (1)
  11. GEMA/paysafecard - kein Abgesicherter Modus - Windows komplett ge-locked
    Log-Analyse und Auswertung - 30.03.2012 (17)
  12. Suche nach angepasstem Script nach Gema-Virus und weißen Bildschirm mit ...
    Plagegeister aller Art und deren Bekämpfung - 25.03.2012 (1)
  13. Log Auswertung nach GEMA-Virus
    Log-Analyse und Auswertung - 12.03.2012 (1)
  14. [doppelt] GEMA Virus nach XP-Security-Entfernung auf unsicherem System eingefangen.
    Mülltonne - 02.02.2012 (2)
  15. nach GEMA Virus kein Zugriff auf den Rechner
    Log-Analyse und Auswertung - 15.12.2011 (1)
  16. immer leerer Desktop nach dem 'Gema-Virus'
    Log-Analyse und Auswertung - 08.12.2011 (28)
  17. Nach vermutlichem Virus Befall Daten weg !
    Plagegeister aller Art und deren Bekämpfung - 14.09.2011 (33)

Zum Thema daten -locked- nach gema-virus - nachdem der bildschirm schwarz wurde und gema auf dem screen erschien, wurde mein pc von einem freund platt gemacht und die dateien vorher auf eine externe festplatte gezogen. die dateien - daten -locked- nach gema-virus...
Archiv
Du betrachtest: daten -locked- nach gema-virus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.