Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Von Bot erwischt, emailausgang gesperrt, malwarebytes findet nichts

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 13.01.2013, 14:15   #1
Diddlina1108
 
Von  Bot erwischt, emailausgang gesperrt, malwarebytes findet nichts - Standard

Von Bot erwischt, emailausgang gesperrt, malwarebytes findet nichts



Hallo, vor 4 Tagen hatte mir Avira einen Befall gemeldet, habe dieses hartnäckige Ding mit div. Programmen entfernt. Dann war Ruhe, bis ich am nächsten Tag plötzlich diese Mails im Email Postfach fand.. und davon einige, immer mit verschiedener Absicht von angeblich meinem Postfach abgesendet. Habe Malwarebytes laufen lassen, der hat nichts gefunden.. All diese Kontakte sind nicht von meiner Adressliste, also wildfremde Leute, die mit meiner emailadresse abgezockt werden sollen. Ein Telefonat mit t-online brachte nichts, obwohl ich dort direkt darauf hingewiesen hatte. So dann das was kommen musste, t-online hat dann erst mal meinen email-ausgang dicht gemacht... da ich in allem neue Passwörter anlegen muss, brauche ich aber erst mal nen sauberen Rechner.. da ich nur diesen hier besitze, muss ich Euch dann um Hilfe bitten.. hier eine der mails, und dann die von t-online... danach mach ich mich ans eingemachte....hoffe es kann jemand helfen, sonst bleibt wohl nur das neu aufsetzten....

This message was created automatically by mail delivery software.

A message that you sent could not be delivered to one or more of its recipients. This is a permanent error. The following address(es) failed:

ilovelucy441@yahoo.com
SMTP error from remote mail server after end of data:
host mta7.am0.yahoodns.net [74.6.136.244]: 554 Message not allowed - [PH01] Email not accepted for policy reasons. Please visit hxxp://postmaster.yahoo.com/errors/postmaster-27.html [120]

------ This is a copy of the message, including all the headers. ------

Return-path: <***>
Received: from fwd01.aul.t-online.de (fwd01.aul.t-online.de )
by mailout06.t-online.de with smtp
id 1Tt4ju-0000xI-BD; Thu, 10 Jan 2013 00:07:18 +0100
Received: from 23-30-173-41-static.hfc.comcastbusiness.net (ZG4zjcZG8h4zTLRlJnIpywn5Q4OAl17q-z+4wSZOW+XtxZg66tL6CnZ5YthuSHPgnB@[23.30.173.41]) by fwd01.t-online.de
with esmtp id 1Tt4js-0tLEGW0; Thu, 10 Jan 2013 00:07:16 +0100
Message-ID: <D77FFDBFC258482BBC99094B6D91B19D@sbs2003>
From: "SpamCop" <***>
To: <ilovelucy441@yahoo.com>
Subject: =?koi8-r?B?QXR0ZW50aW9uISBZb3VyIGVtYWlsICJpbG92ZWx1Y3k0NDFAeWFob28uY29tICIgd2lsbCBiZSBCTEFDS0xJU1RFRCBzb29uLg==?=
Date: Wed, 9 Jan 2013 18:06:57 -0500
Organization: SpamCop
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="----=_NextPart_000_1F5A_01CDEE94.1D487230"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2900.5512
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.5579
X-ID: ZG4zjcZG8h4zTLRlJnIpywn5Q4OAl17q-z+4wSZOW+XtxZg66tL6CnZ5YthuSHPgnB
X-TOI-MSGID: c7eb2e74-ab56-4f32-a16f-bd2e4cd491d7

This is a multi-part message in MIME format.

------=_NextPart_000_1F5A_01CDEE94.1D487230
Content-Type: text/plain;
charset="koi8-r"
Content-Transfer-Encoding: quoted-printable


------=_NextPart_000_1F5A_01CDEE94.1D487230
Content-Type: text/html;
charset="koi8-r"
Content-Transfer-Encoding: quoted-printable

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN"> <HTML xmlns><HEAD><TITLE></TITLE> <META http-equiv=3DContent-Type content=3D"text/html; charset=3Dkoi8-r"> <META content=3D"MSHTML 6.00.6000.16788" name=3DGENERATOR></HEAD> <BODY>&nbsp;=20 <META content=3D"MSHTML %_RTXT_5-8_1_%" name=3DGENERATOR> <P><SPAN lang=3DEN-US style=3D"mso-ansi-language: EN-US">Dear&nbsp; <A=20 href=3D"mailto:ilovelucy441@yahoo.com">ilovelucy441@yahoo.com</A>,</SPAN>=
</P>
<P><SPAN lang=3DEN-US style=3D"mso-ansi-language: EN-US">Today&nbsp;1/9/2= 013=20 &nbsp;we received complaints about spam coming from your network.&nbsp; S= pam=20 bots are sending bulk emails,&nbsp;for the security reasons your email wi= ll be=20 blacklisted. To avoid blacklisting please check your&nbsp;Sent folder for= =20 unknown emails and&nbsp;prove that you are human by&nbsp;entering this=20 code&nbsp;"31248562" <A=20 href=3D"hxxp://aanchal-zuniga.ucoz.ru">here</A>.</SPAN>&nbsp;Your email w= ill be recorded and=20 spam flag will be removed. No other data will be collected. </P> <P><SPAN lang=3DEN-US style=3D"mso-ansi-language: EN-US">Thank you for=20 cooperation.<o></o></SPAN></P>
<P><SPAN lang=3DEN-US=20
style=3D"mso-ansi-language: EN-US"><o></o></SPAN>&nbsp;</P>
<P><SPAN lang=3DEN-US style=3D"mso-ansi-language: EN-US">SpamCOP=20 SBL.<o></o></SPAN></P></BODY></HTML>

------=_NextPart_000_1F5A_01CDEE94.1D487230--


Sehr geehrte Kundin,
sehr geehrter Kunde,

wir schreiben Ihnen heute aus einem unerfreulichen Grund, denn wir haben Ihre Internet-Zugangsnummer als Quelle von Massen-E-Mails identifiziert.

Vermutlich haben sich Unbekannte Zugriff zu Ihrem Internet-Zugang oder zu Ihren Passwörtern für unsere Dienste verschafft. Gegebenenfalls sind diesen Personen auch andere Passwörter, Kreditkarten-, Bank- und sonstige Daten bekannt.

Daher unsere dringende Bitte: Prüfen Sie unbedingt Ihren Computer, um die missbräuchliche Nutzung Ihres Zugangs zu unterbinden, und ändern Sie Ihre Passwörter. Um weiteren Missbrauch zu erschweren, haben wir nun den E-Mail-Verkehr eingeschränkt. Die Einschränkung bedeutet für Sie, dass der Versand von E-Mails über Ihre *@t-online.de Adresse gesperrt wurde (Mailversandsperre). Das Versenden über E-Mail Portale wie beispielsweise unserem E-Mail Center unter https://email.t-online.de ist hiervon nicht betroffen.

Die Änderung Ihrer Passwörter ist wichtig, damit Sie sich und Ihren Internet-Zugang, die Infrastruktur der Telekom und andere Internet-Nutzer nicht weiter gefährden. Denken Sie dabei auch an das Zugangspasswort in Ihrem Router und die Passwörter für alle E-Mail-Adressen. Vergessen Sie dabei nicht etwaige Passwörter für Onlinebanking, eBay, Amazon usw., falls Sie solche Dienste nutzen.
(Hinweis: Dies darf nur von einem Rechner aus erfolgen, der garantiert frei von Viren und Trojanern ist, sonst werden die neuen Passwörter gleich wieder von dem Angreifer mitgelesen!)

Code:
ATTFilter
OTL logfile created on: 13.01.2013 12:30:26 - Run 1
OTL by OldTimer - Version 3.2.69.0     Folder = C:\Dokumente und Einstellungen\Gaby\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1015,17 Mb Total Physical Memory | 528,03 Mb Available Physical Memory | 52,01% Memory free
2,38 Gb Paging File | 1,82 Gb Available in Paging File | 76,25% Paging File free
Paging file location(s): C:\pagefile.sys 1522 1522 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 79,99 Gb Total Space | 61,35 Gb Free Space | 76,70% Space Free | Partition Type: NTFS
Drive D: | 61,20 Gb Total Space | 59,95 Gb Free Space | 97,96% Space Free | Partition Type: NTFS
Drive E: | 14,83 Gb Total Space | 14,76 Gb Free Space | 99,55% Space Free | Partition Type: FAT32
 
Computer Name: GABYSBABY | User Name: Gaby | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2013.01.13 12:27:48 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Gaby\Desktop\OTL.exe
PRC - [2012.12.14 16:49:28 | 000,682,344 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
PRC - [2012.12.14 16:49:28 | 000,512,360 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe
PRC - [2012.12.14 16:49:28 | 000,398,184 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe
PRC - [2012.12.11 12:59:15 | 000,161,768 | ---- | M] (Oracle Corporation) -- C:\Programme\Java\jre7\bin\jqs.exe
PRC - [2012.08.10 17:05:27 | 000,348,664 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2012.07.03 09:04:54 | 000,252,848 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
PRC - [2012.05.09 04:52:39 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2012.05.09 04:52:38 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2012.05.09 04:52:38 | 000,080,336 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC - [2011.03.08 14:23:54 | 000,585,728 | ---- | M] () -- C:\Programme\HTC\HTC Sync 3.0\htcUPCTLoader.exe
PRC - [2010.09.16 13:06:22 | 000,080,896 | ---- | M] () -- C:\Programme\HTC\Internet Pass-Through\PassThruSvr.exe
PRC - [2010.09.06 11:23:52 | 000,542,064 | ---- | M] (PIXELA CORPORATION) -- C:\Programme\PIXELA\Everio MediaBrowser 3\MBCameraMonitor.exe
PRC - [2008.09.03 18:49:56 | 000,311,296 | ---- | M] (ASUSTeK Computer Inc.) -- C:\Programme\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe
PRC - [2008.09.03 10:34:42 | 000,335,872 | ---- | M] (ELANTECH Devices Corp.) -- C:\Programme\Elantech\ETDCTRL.EXE
PRC - [2008.09.02 19:32:00 | 000,593,920 | ---- | M] (ASUSTeK Computer Inc.) -- C:\Programme\EeePC\ACPI\AsAcpiSvr.exe
PRC - [2008.09.02 19:28:14 | 000,106,496 | ---- | M] (ASUSTeK Computer Inc.) -- C:\Programme\EeePC\ACPI\AsTray.exe
PRC - [2008.08.22 16:18:44 | 000,204,800 | ---- | M] (ELANTECH Devices Corp.) -- C:\Programme\Elantech\ETDDECT.EXE
PRC - [2008.07.30 09:56:16 | 000,604,776 | ---- | M] (Broadcom Corporation.) -- C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
PRC - [2008.05.21 00:56:24 | 000,094,208 | ---- | M] (ASUSTeK Computer Inc.) -- C:\Programme\EeePC\ACPI\AsEPCMon.exe
PRC - [2008.04.14 13:00:00 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2007.01.04 18:48:52 | 000,112,152 | R--- | M] (InterVideo) -- C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2012.11.16 09:16:49 | 003,391,488 | ---- | M] () -- c:\windows\assembly\nativeimages1_v1.1.4322\mscorlib\1.0.5000.0__b77a5c561934e089_61a6406d\mscorlib.dll
MOD - [2012.11.16 09:15:30 | 002,088,960 | ---- | M] () -- c:\windows\assembly\nativeimages1_v1.1.4322\system.xml\1.0.5000.0__b77a5c561934e089_fa391a9a\system.xml.dll
MOD - [2012.11.16 09:15:10 | 003,035,136 | ---- | M] () -- c:\windows\assembly\nativeimages1_v1.1.4322\system.windows.forms\1.0.5000.0__b77a5c561934e089_a947c336\system.windows.forms.dll
MOD - [2012.11.16 05:52:47 | 001,966,080 | ---- | M] () -- c:\windows\assembly\nativeimages1_v1.1.4322\system\1.0.5000.0__b77a5c561934e089_2b7e4cae\system.dll
MOD - [2012.11.16 05:52:19 | 002,064,384 | ---- | M] () -- c:\windows\assembly\gac\system.windows.forms\1.0.5000.0__b77a5c561934e089\system.windows.forms.dll
MOD - [2012.11.16 05:52:12 | 001,232,896 | ---- | M] () -- c:\windows\assembly\gac\system\1.0.5000.0__b77a5c561934e089\system.dll
MOD - [2012.05.09 04:52:39 | 000,398,288 | ---- | M] () -- C:\Programme\Avira\AntiVir Desktop\sqlite3.dll
MOD - [2011.03.08 14:23:54 | 000,585,728 | ---- | M] () -- C:\Programme\HTC\HTC Sync 3.0\htcUPCTLoader.exe
MOD - [2011.03.08 14:23:54 | 000,516,599 | ---- | M] () -- C:\Programme\HTC\HTC Sync 3.0\sqlite3.dll
MOD - [2011.03.08 14:23:52 | 000,352,256 | ---- | M] () -- C:\Programme\HTC\HTC Sync 3.0\htcDetect.dll
MOD - [2011.03.08 14:23:52 | 000,139,264 | ---- | M] () -- C:\Programme\HTC\HTC Sync 3.0\htcDisk.dll
MOD - [2011.03.08 14:23:52 | 000,139,264 | ---- | M] () -- C:\Programme\HTC\HTC Sync 3.0\htcDetectLegend.dll
MOD - [2011.03.08 14:23:52 | 000,094,208 | ---- | M] () -- C:\Programme\HTC\HTC Sync 3.0\fdHttpd.dll
MOD - [2010.09.16 13:06:22 | 000,080,896 | ---- | M] () -- C:\Programme\HTC\Internet Pass-Through\PassThruSvr.exe
MOD - [2008.08.11 17:48:57 | 001,339,392 | ---- | M] () -- c:\windows\assembly\gac\system.xml\1.0.5000.0__b77a5c561934e089\system.xml.dll
MOD - [2008.08.11 17:48:53 | 000,299,008 | ---- | M] () -- c:\windows\assembly\gac\microsoft.visualbasic\7.0.5000.0__b03f5f7f11d50a3a\microsoft.visualbasic.dll
MOD - [2008.07.30 09:55:02 | 002,854,912 | ---- | M] () -- C:\WINDOWS\system32\btwicons.dll
MOD - [2008.07.30 09:52:10 | 000,040,960 | ---- | M] () -- C:\Programme\WIDCOMM\Bluetooth Software\BTKeyInd.dll
MOD - [2004.09.09 16:13:00 | 000,364,544 | ---- | M] () -- C:\Programme\PIXELA\Everio MediaBrowser 3\pxl_m17n_tool.dll
 
 
========== Services (SafeList) ==========
 
SRV - File not found [On_Demand | Stopped] -- %SystemRoot%\System32\appmgmts.dll -- (AppMgmt)
SRV - [2013.01.09 18:15:19 | 000,251,400 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2012.12.14 16:49:28 | 000,682,344 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService)
SRV - [2012.12.14 16:49:28 | 000,398,184 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe -- (MBAMScheduler)
SRV - [2012.12.11 12:59:15 | 000,161,768 | ---- | M] (Oracle Corporation) [Auto | Running] -- C:\Programme\Java\jre7\bin\jqs.exe -- (JavaQuickStarterService)
SRV - [2012.05.09 04:52:39 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2012.05.09 04:52:38 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2010.09.16 13:06:22 | 000,080,896 | ---- | M] () [Auto | Running] -- C:\Programme\HTC\Internet Pass-Through\PassThruSvr.exe -- (PassThru Service)
SRV - [2007.01.04 18:48:52 | 000,112,152 | R--- | M] (InterVideo) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe -- (IviRegMgr)
SRV - [2003.07.28 11:28:22 | 000,089,136 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] --  -- (i2omgmt)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\ComboFix\catchme.sys -- (catchme)
DRV - [2013.01.07 19:02:24 | 000,035,144 | ---- | M] () [File_System | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\mbamchameleon.sys -- (mbamchameleon)
DRV - [2012.12.14 16:49:28 | 000,021,104 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mbam.sys -- (MBAMProtector)
DRV - [2012.05.09 04:52:39 | 000,137,928 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2012.05.09 04:52:39 | 000,083,392 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2011.09.16 15:08:07 | 000,036,000 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr)
DRV - [2010.06.22 17:01:50 | 000,021,248 | ---- | M] (Windows (R) Win 7 DDK provider) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\htcnprot.sys -- (htcnprot)
DRV - [2009.10.08 15:55:33 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2008.08.12 15:10:50 | 004,751,360 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService)
DRV - [2008.07.24 16:37:16 | 000,991,656 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\btkrnl.sys -- (BTKRNL)
DRV - [2008.07.24 16:37:10 | 000,156,816 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\btwdndis.sys -- (BTWDNDIS)
DRV - [2008.07.24 16:37:04 | 000,047,272 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\btwusb.sys -- (BTWUSB)
DRV - [2008.05.30 10:46:12 | 000,534,568 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\btaudio.sys -- (btaudio)
DRV - [2008.04.08 14:59:28 | 000,010,752 | ---- | M] (ASUSTeK Computer Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ASUSACPI.SYS -- (AsusACPI)
DRV - [2008.03.28 16:38:16 | 000,625,024 | ---- | M] (Ralink Technology, Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\rt2860.sys -- (RT80x86)
DRV - [2008.03.11 18:37:00 | 000,036,864 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\l1e51x86.sys -- (L1e)
DRV - [2008.03.10 17:18:42 | 000,057,384 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\btwhid.sys -- (btwhid)
DRV - [2008.02.04 16:57:44 | 000,037,160 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\btport.sys -- (BTDriver)
DRV - [2007.05.03 03:00:58 | 000,546,976 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ar5211.sys -- (AR5211)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\..\SearchScopes,DefaultScope = 
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope = 
 
IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope = 
 
IE - HKU\S-1-5-21-2637244343-2559362741-3623067051-1006\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
IE - HKU\S-1-5-21-2637244343-2559362741-3623067051-1006\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-2637244343-2559362741-3623067051-1006\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKU\S-1-5-21-2637244343-2559362741-3623067051-1006\..\SearchScopes\{D4D3D5DD-9046-436F-8A74-AB2708E061D5}: "URL" = hxxp://websearch.ask.com/redirect?client=ie&tb=ATU2&o=14670&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=T8&apn_dtid=YYYYYYYYDE&apn_uid=1c6d75dd-8e39-4478-9ac4-430accda6fc6&apn_sauid=470C3BD0-BE56-41CC-9ABE-CF54512B943F
IE - HKU\S-1-5-21-2637244343-2559362741-3623067051-1006\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "Ask.com"
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..browser.search.selectedEngine: "Ask.com"
FF - prefs.js..browser.startup.homepage: "hxxp://de.ask.com/?l=dis&o=14672"
FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:17.0.1
FF - prefs.js..keyword.URL: "hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=ATU2&o=14670&locale=de_DE&apn_uid=1c6d75dd-8e39-4478-9ac4-430accda6fc6&apn_ptnrs=T8&apn_sauid=470C3BD0-BE56-41CC-9ABE-CF54512B943F&apn_dtid=YYYYYYYYDE&&q="
FF - user.js - File not found
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_5_502_146.dll ()
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.9.2: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.9.2: C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Programme\Microsoft Silverlight\5.1.10411.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeLive,version=1.5: C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.1: C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
 
 
[2012.12.25 09:24:34 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Gaby\Anwendungsdaten\Mozilla\Extensions
[2012.09.03 16:04:58 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Gaby\Anwendungsdaten\Mozilla\Firefox\Profiles\waopc6f6.default\extensions
 
O1 HOSTS File: ([2013.01.07 18:18:49 | 000,000,027 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1       localhost
O2 - BHO: (Adobe PDF Reader) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - No CLSID value found.
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (Windows Live Toolbar Helper) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll (Microsoft Corporation)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
O3 - HKLM\..\Toolbar: (Windows Live Toolbar) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll (Microsoft Corporation)
O3 - HKU\S-1-5-21-2637244343-2559362741-3623067051-1006\..\Toolbar\WebBrowser: (Windows Live Toolbar) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll (Microsoft Corporation)
O4 - HKLM..\Run: [AsusACPIServer] C:\Programme\EeePC\ACPI\AsAcpiSvr.exe (ASUSTeK Computer Inc.)
O4 - HKLM..\Run: [AsusEPCMonitor] C:\Programme\EeePC\ACPI\AsEPCMon.exe (ASUSTeK Computer Inc.)
O4 - HKLM..\Run: [AsusTray] C:\Programme\EeePC\ACPI\AsTray.exe (ASUSTeK Computer Inc.)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [ETDWare] C:\Programme\Elantech\ETDCTRL.EXE (ELANTECH Devices Corp.)
O4 - HKLM..\Run: [ETDWareDetect] C:\Programme\Elantech\ETDDECT.EXE (ELANTECH Devices Corp.)
O4 - HKLM..\Run: [HTC Sync Loader] C:\Programme\HTC\HTC Sync 3.0\htcUPCTLoader.exe ()
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BTTray.lnk = C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Device Monitor 3.lnk = C:\Programme\PIXELA\Everio MediaBrowser 3\MBCameraMonitor.exe (PIXELA CORPORATION)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\SuperHybridEngine.lnk = C:\Programme\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe (ASUSTeK Computer Inc.)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-2637244343-2559362741-3623067051-1006\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-21-2637244343-2559362741-3623067051-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\S-1-5-21-2637244343-2559362741-3623067051-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-21-2637244343-2559362741-3623067051-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O8 - Extra context menu item: &Windows Live Search - C:\Programme\Windows Live Toolbar\msntb.dll (Microsoft Corporation)
O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm ()
O8 - Extra context menu item: Senden an Bluetooth - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra Button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra 'Tools' menuitem : @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab (Reg Error: Value error.)
O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab (Java Plug-in 1.6.0_37)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab (Java Plug-in 1.6.0_37)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{F6476B88-0B42-46C0-910F-6A401453F51F}: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Gaby\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Gaby\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2008.08.11 15:19:26 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {1897C549-AE52-4571-8996-44854F5612B2} - Microsoft .NET Framework 1.1 Security Update (KB2656370)
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {411EDCF7-755D-414E-A74B-3DCD6583F589} - Microsoft .NET Framework 1.1 Service Pack 1 (KB867460)
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.8
ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789)
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework
ActiveX: {73FA19D0-2D75-11D2-995D-00C04F98BBC9} - Webordner
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - c:\WINDOWS\system32\Rundll32.exe c:\WINDOWS\system32\mscories.dll,Install
ActiveX: {8F736E10-8E5C-4399-A532-D0C00A406227} - Microsoft .NET Framework 1.1 Security Update (KB2698023)
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {ACC563BC-4266-43f0-B6ED-9D38C4202C7E} - 
ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework
ActiveX: {C3C986D6-06B1-43BF-90DD-BE30756C00DE} - RevokedRootsUpdate
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} - .NET Framework
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Shockwave Flash
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
 
NetSvcs: 6to4 -  File not found
NetSvcs: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: Irmon -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: WmdmPmSp -  File not found
 
MsConfig - State: "system.ini" - 0
MsConfig - State: "win.ini" - 0
MsConfig - State: "bootini" - 0
MsConfig - State: "services" - 0
MsConfig - State: "startup" - 0
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2013.01.13 12:27:45 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Gaby\Desktop\OTL.exe
[2013.01.11 04:47:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Gaby\Lokale Einstellungen\Anwendungsdaten\PCHealth
[2013.01.09 22:38:19 | 000,000,000 | -HSD | C] -- C:\RECYCLER
[2013.01.07 20:22:26 | 000,000,000 | ---D | C] -- C:\Programme\ESET
[2013.01.07 20:10:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Gaby\Anwendungsdaten\Malwarebytes
[2013.01.07 20:10:14 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2013.01.07 20:10:09 | 000,021,104 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2013.01.07 20:10:09 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2013.01.07 18:33:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2013.01.07 18:09:22 | 000,000,000 | RHSD | C] -- C:\cmdcons
[2013.01.07 18:01:11 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Gaby\Startmenü\Programme\Verwaltung
[2013.01.07 18:00:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\erdnt
[2012.12.28 16:48:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Gaby\Eigene Dateien\Neu
[2012.12.18 18:50:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Gaby\Lokale Einstellungen\Anwendungsdaten\Sun
[2012.12.15 23:05:32 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Silverlight
[2012.12.15 23:05:21 | 000,000,000 | ---D | C] -- C:\Programme\Microsoft Silverlight
[2008.08.11 18:17:59 | 015,523,560 | ---- | C] (Macrovision Corporation) -- C:\Programme\U1 Setup.exe
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2013.01.13 12:27:48 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Gaby\Desktop\OTL.exe
[2013.01.13 12:14:00 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2013.01.13 11:51:00 | 000,000,252 | ---- | M] () -- C:\WINDOWS\tasks\Auf Updates für Windows Live Toolbar prüfen.job
[2013.01.13 11:10:33 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2013.01.12 14:43:27 | 000,000,388 | ---- | M] () -- C:\Dokumente und Einstellungen\Gaby\Eigene Dateien\spider.sav
[2013.01.11 14:31:24 | 000,463,382 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2013.01.11 14:31:24 | 000,444,848 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2013.01.11 14:31:24 | 000,086,226 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2013.01.11 14:31:24 | 000,072,724 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2013.01.10 20:44:20 | 000,001,880 | ---- | M] () -- C:\Dokumente und Einstellungen\Gaby\Desktop\Entfernen des Avira DE-Cleaners.lnk
[2013.01.10 20:44:20 | 000,001,809 | ---- | M] () -- C:\Dokumente und Einstellungen\Gaby\Desktop\Avira DE-Cleaner.lnk
[2013.01.10 20:43:53 | 000,883,840 | ---- | M] () -- C:\Dokumente und Einstellungen\Gaby\Desktop\Avira-DE-Cleaner.exe
[2013.01.07 20:10:14 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
[2013.01.07 19:02:24 | 000,035,144 | ---- | M] () -- C:\WINDOWS\System32\drivers\mbamchameleon.sys
[2013.01.07 18:18:49 | 000,000,027 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts
[2013.01.07 18:09:28 | 000,000,327 | RHS- | M] () -- C:\boot.ini
[2013.01.07 17:53:14 | 000,000,512 | ---- | M] () -- C:\Dokumente und Einstellungen\Gaby\Eigene Dateien\MBR.dat
[2012.12.22 04:43:07 | 000,192,976 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.12.21 22:56:41 | 000,001,393 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2012.12.14 16:49:28 | 000,021,104 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2013.01.10 20:44:20 | 000,001,880 | ---- | C] () -- C:\Dokumente und Einstellungen\Gaby\Desktop\Entfernen des Avira DE-Cleaners.lnk
[2013.01.10 20:44:19 | 000,001,809 | ---- | C] () -- C:\Dokumente und Einstellungen\Gaby\Desktop\Avira DE-Cleaner.lnk
[2013.01.10 20:43:53 | 000,883,840 | ---- | C] () -- C:\Dokumente und Einstellungen\Gaby\Desktop\Avira-DE-Cleaner.exe
[2013.01.07 20:10:14 | 000,000,756 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
[2013.01.07 19:02:24 | 000,035,144 | ---- | C] () -- C:\WINDOWS\System32\drivers\mbamchameleon.sys
[2013.01.07 18:09:28 | 000,000,211 | ---- | C] () -- C:\Boot.bak
[2013.01.07 18:09:25 | 000,262,448 | RHS- | C] () -- C:\cmldr
[2013.01.07 17:53:14 | 000,000,512 | ---- | C] () -- C:\Dokumente und Einstellungen\Gaby\Eigene Dateien\MBR.dat
[2012.10.09 10:24:42 | 000,076,340 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\lbdbmeknblgvlhg
[2012.06.23 18:56:56 | 000,000,016 | ---- | C] () -- C:\WINDOWS\popcinfo.dat
[2012.04.24 18:53:30 | 000,000,400 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2012.04.24 08:30:23 | 000,014,336 | ---- | C] () -- C:\Dokumente und Einstellungen\Gaby\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.04.24 06:30:56 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2012.04.23 21:29:42 | 000,000,137 | ---- | C] () -- C:\Dokumente und Einstellungen\Gaby\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
 
========== ZeroAccess Check ==========
 
[2008.08.11 17:46:57 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shdocvw.dll -- [2012.02.28 19:49:18 | 001,510,400 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2009.02.09 11:51:44 | 000,473,600 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = %systemroot%\system32\wbem\wbemess.dll -- [2008.04.14 13:00:00 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
 
========== LOP Check ==========
 
[2012.10.05 15:22:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Big Fish Games
[2012.05.13 13:22:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\EPSON
[2012.10.09 10:24:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\obbsdzcidctgysc
[2012.06.21 19:09:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Recisio
[2012.05.15 20:47:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gaby\Anwendungsdaten\EPSON
[2012.09.07 23:15:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gaby\Anwendungsdaten\HTC
[2013.01.13 11:17:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gaby\Anwendungsdaten\ICQ
[2012.04.24 07:33:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gaby\Anwendungsdaten\InterVideo
[2012.05.04 22:55:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gaby\Anwendungsdaten\Merafu
[2012.05.04 20:01:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gaby\Anwendungsdaten\Sivoy
[2012.05.01 18:23:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gaby\Anwendungsdaten\Syuk
[2012.05.25 16:30:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gaby\Anwendungsdaten\TeamViewer
[2012.05.25 16:30:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gaby\Anwendungsdaten\Windows Search
[2012.05.02 03:53:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gaby\Anwendungsdaten\x2k1uftygomymppkzk32le2s1jnoxnyy2
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
< %SYSTEMDRIVE%\*. >
[2012.04.26 05:50:36 | 000,000,000 | ---D | M] -- C:\36155beabf1b1397bd4ea938201e07
[2013.01.07 18:09:28 | 000,000,000 | RHSD | M] -- C:\cmdcons
[2012.10.09 10:27:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen
[2008.08.11 16:57:31 | 000,000,000 | ---D | M] -- C:\Intel
[2012.04.24 20:01:34 | 000,000,000 | R--D | M] -- C:\MSOCache
[2013.01.07 20:22:26 | 000,000,000 | R--D | M] -- C:\Programme
[2013.01.09 22:38:19 | 000,000,000 | -HSD | M] -- C:\RECYCLER
[2012.04.24 19:07:57 | 000,000,000 | ---D | M] -- C:\sql2ksp3
[2013.01.13 12:34:42 | 000,000,000 | -HSD | M] -- C:\System Volume Information
[2013.01.13 11:10:39 | 000,000,000 | ---D | M] -- C:\WINDOWS
 
< %PROGRAMFILES%\*.exe >
[2008.05.07 15:34:00 | 015,523,560 | ---- | M] (Macrovision Corporation) -- C:\Programme\U1 Setup.exe
Invalid Environment Variable: LOCALAPPDATA
 
< %systemroot%\*. /mp /s >
 
< MD5 for: EXPLORER.EXE  >
[2008.04.14 13:00:00 | 001,036,800 | ---- | M] (Microsoft Corporation) MD5=418045A93CD87A352098AB7DABE1B53E -- C:\WINDOWS\erdnt\cache\explorer.exe
[2008.04.14 13:00:00 | 001,036,800 | ---- | M] (Microsoft Corporation) MD5=418045A93CD87A352098AB7DABE1B53E -- C:\WINDOWS\explorer.exe
[2008.04.14 13:00:00 | 001,036,800 | ---- | M] (Microsoft Corporation) MD5=418045A93CD87A352098AB7DABE1B53E -- C:\WINDOWS\system32\dllcache\explorer.exe
 
< MD5 for: REGEDIT.EXE  >
[2008.04.14 13:00:00 | 000,153,600 | ---- | M] (Microsoft Corporation) MD5=AD9226BF3CED13636083BB9C76E9D2A2 -- C:\WINDOWS\erdnt\cache\regedit.exe
[2008.04.14 13:00:00 | 000,153,600 | ---- | M] (Microsoft Corporation) MD5=AD9226BF3CED13636083BB9C76E9D2A2 -- C:\WINDOWS\I386\REGEDIT.EXE
[2008.04.14 13:00:00 | 000,153,600 | ---- | M] (Microsoft Corporation) MD5=AD9226BF3CED13636083BB9C76E9D2A2 -- C:\WINDOWS\regedit.exe
[2008.04.14 13:00:00 | 000,153,600 | ---- | M] (Microsoft Corporation) MD5=AD9226BF3CED13636083BB9C76E9D2A2 -- C:\WINDOWS\system32\dllcache\regedit.exe
 
< MD5 for: USERINIT.EXE  >
[2008.04.14 13:00:00 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\erdnt\cache\userinit.exe
[2008.04.14 13:00:00 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\dllcache\userinit.exe
[2008.04.14 13:00:00 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2012.12.14 16:49:28 | 000,216,424 | ---- | M] () MD5=22101A85B3CA2FE2BE05FE9A61A7A83D -- C:\Programme\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe
[2008.04.14 13:00:00 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\erdnt\cache\winlogon.exe
[2008.04.14 13:00:00 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\dllcache\winlogon.exe
[2008.04.14 13:00:00 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe
 
< HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU >
 
< HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs >
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install\\LastSuccessTime: 2013-01-12 22:27:12

< End of report >
         
Code:
ATTFilter
OTL Extras logfile created on: 13.01.2013 12:30:26 - Run 1
OTL by OldTimer - Version 3.2.69.0     Folder = C:\Dokumente und Einstellungen\Gaby\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1015,17 Mb Total Physical Memory | 528,03 Mb Available Physical Memory | 52,01% Memory free
2,38 Gb Paging File | 1,82 Gb Available in Paging File | 76,25% Paging File free
Paging file location(s): C:\pagefile.sys 1522 1522 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 79,99 Gb Total Space | 61,35 Gb Free Space | 76,70% Space Free | Partition Type: NTFS
Drive D: | 61,20 Gb Total Space | 59,95 Gb Free Space | 97,96% Space Free | Partition Type: NTFS
Drive E: | 14,83 Gb Total Space | 14,76 Gb Free Space | 99,55% Space Free | Partition Type: FAT32
 
Computer Name: GABYSBABY | User Name: Gaby | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
.url [@ = InternetShortcut] -- rundll32.exe ieframe.dll,OpenURL %l
 
[HKEY_USERS\S-1-5-21-2637244343-2559362741-3623067051-1006\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Dokumente und Einstellungen\Gaby\Eigene Dateien\Firefox Browser\App\Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
InternetShortcut [open] -- rundll32.exe ieframe.dll,OpenURL %l
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation)
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation)
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{0AC49543-9CE2-4434-AD42-5AA6E2967FA5}" = Windows Live Toolbar
"{196467F1-C11F-4F76-858B-5812ADC83B94}" = MSXML 4.0 SP3 Parser
"{19F5658D-92E8-4A08-8657-D38ABB1574B2}" = Asus ACPI Driver
"{26A24AE4-039D-4CA4-87B4-2F83216035FF}" = Java(TM) 6 Update 37
"{26A24AE4-039D-4CA4-87B4-2F83217009FF}" = Java 7 Update 9
"{2B091530-69AA-442E-AB09-39ED06B58220}" = Windows Live Messenger
"{3108C217-BE83-42E4-AE9E-A56A2A92E549}" = Atheros Communications Inc.(R) AR8121/AR8113/AR8114 Gigabit/Fast Ethernet Driver
"{31A559C1-9E4D-423B-9DD3-34A6C5398752}" = HTC BMP USB Driver
"{3248F0A8-6813-11D6-A77B-00B0D0160030}" = Java(TM) 6 Update 3
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{3B345B4A-2E94-4346-A38F-17E1347A0DA7}" = HTC Sync
"{46C045BF-2B3F-4BC4-8E4C-00E0CF8BD9DB}" = Adobe AIR
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{548F12A2-BD2E-4B5A-9B62-BBC0AA8EB3DD}" = Everio MediaBrowser 3
"{587178E7-B1DF-494E-9838-FA4DD36E873C}" = ASUSUpdate for Eee PC
"{5C52CED3-D45C-4DA9-932F-B91BD44BB461}" = Adabas D 13.01.00
"{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}" = PowerDVD
"{69333A04-5134-40A5-A055-9166A7AA1EC8}" = 
"{6D6664A9-3342-4948-9B7E-034EFE366F0F}" = HTC Driver Installer
"{6E4DAE31-7CF3-441A-B6E5-B014D63C80CD}" = Eee Instant Key
"{7A7B0BF3-2F00-4F03-8A9B-6ABCC07B90C6}" = Windows Live installer
"{82F2B38B-1426-443D-874C-AC25675E7BEB}" = Windows Live Mail
"{83E2CFA9-E0EB-4E08-9F85-43E577FF3D60}" = Windows Live Anmelde-Assistent
"{84814E6B-2581-46EC-926A-823BD1C670F6}" = WIDCOMM Bluetooth Software
"{88F08F98-12BC-4613-81A2-8F9B88CFC73E}" = Super Hybrid Engine
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{8FC4F1DD-F7FD-4766-804D-3C8FF1D309AF}" = Azurewave Wireless LAN
"{90110407-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Professional Edition 2003
"{90140000-2005-0000-0000-0000000FF1CE}" = Microsoft Office File Validation Add-In
"{901C0407-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Access 2003 Runtime
"{91810AFC-A4F8-4EBA-A5AA-B198BBC81144}" = InterVideo WinDVD
"{A1D08B90-AE1A-4885-AC29-731496FD397E}" = Windows Live Fotogalerie
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{AC76BA86-7AD7-1031-7B44-A81000000003}" = Adobe Reader 8.1.0 - Deutsch
"{ADD5DB49-72CF-11D8-9D75-000129760D75}" = LG CyberLink PowerBackup
"{B8D42C3A-3CFF-4A8A-A7DA-4F44474D12C5}" = Windows Live Writer
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}" = Microsoft SQL Server 2005 Compact Edition [ENU]
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F18DB86D-BC16-4E01-BCCE-63F62B931D82}" = InterVideo Register Manager
"{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}" = Microsoft Office Live Add-in 1.5
"Adobe AIR" = Adobe AIR
"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"Avira AntiVir Desktop" = Avira Free Antivirus
"CCleaner" = CCleaner
"CleanUp!" = CleanUp!
"Eee Storage" = Eee Storage 1.1.15.197
"Elantech" = ETDWare PS/2-x86 7.0.3.8 WHQL 03Sep08
"eMule Plus_is1" = eMule Plus 1.2e
"EPSON S22 Series" = EPSON S22 Series Printer Uninstall
"EPSON Scanner" = EPSON Scan
"Firefox Browser" = Firefox Browser (remove only)
"HDMI" = Intel(R) Graphics Media Accelerator Driver
"ie8" = Windows Internet Explorer 8
"KaraFun Player_is1" = KaraFun Player
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.70.0.1100
"Microsoft .NET Framework 1.1  (1033)" = Microsoft .NET Framework 1.1
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
"VLC media player" = VLC media player 2.0.1
"Windows Live Toolbar" = Windows Live Toolbar
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
 
========== Last 20 Event Log Errors ==========
 
[ Application Events ]
Error - 10.01.2013 17:33:52 | Computer Name = GABYSBABY | Source = NativeWrapper | ID = 5000
Description = 
 
Error - 11.01.2013 09:26:27 | Computer Name = GABYSBABY | Source = MsiInstaller | ID = 11706
Description = Product: Microsoft .NET Framework 1.1 -- Error 1706.No valid source
 could be found for product Microsoft .NET Framework 1.1.  The Windows installer
 cannot continue.
 
Error - 11.01.2013 09:26:30 | Computer Name = GABYSBABY | Source = MsiInstaller | ID = 1023
Description = Produkt: Microsoft .NET Framework 1.1 - Update "{6C298884-91FD-408C-9D90-5A59D2C29FD1}"
 konnte nicht installiert werden. Fehlercode 1603. Weitere Informationen sind in
 der Protokolldatei C:\DOKUME~1\Gaby\LOKALE~1\Temp\NDP1.1sp1-KB2742597-X86\NDP1.1sp1-KB2742597-X86-msi.0.log
 enthalten.
 
Error - 11.01.2013 09:26:34 | Computer Name = GABYSBABY | Source = NativeWrapper | ID = 5000
Description = 
 
Error - 11.01.2013 18:45:54 | Computer Name = GABYSBABY | Source = MsiInstaller | ID = 11706
Description = Product: Microsoft .NET Framework 1.1 -- Error 1706.No valid source
 could be found for product Microsoft .NET Framework 1.1.  The Windows installer
 cannot continue.
 
Error - 11.01.2013 18:45:57 | Computer Name = GABYSBABY | Source = MsiInstaller | ID = 1023
Description = Produkt: Microsoft .NET Framework 1.1 - Update "{6C298884-91FD-408C-9D90-5A59D2C29FD1}"
 konnte nicht installiert werden. Fehlercode 1603. Weitere Informationen sind in
 der Protokolldatei C:\WINDOWS\TEMP\NDP1.1sp1-KB2742597-X86\NDP1.1sp1-KB2742597-X86-msi.0.log
 enthalten.
 
Error - 11.01.2013 18:45:59 | Computer Name = GABYSBABY | Source = NativeWrapper | ID = 5000
Description = 
 
Error - 12.01.2013 18:27:00 | Computer Name = GABYSBABY | Source = MsiInstaller | ID = 11706
Description = Product: Microsoft .NET Framework 1.1 -- Error 1706.No valid source
 could be found for product Microsoft .NET Framework 1.1.  The Windows installer
 cannot continue.
 
Error - 12.01.2013 18:27:03 | Computer Name = GABYSBABY | Source = MsiInstaller | ID = 1023
Description = Produkt: Microsoft .NET Framework 1.1 - Update "{6C298884-91FD-408C-9D90-5A59D2C29FD1}"
 konnte nicht installiert werden. Fehlercode 1603. Weitere Informationen sind in
 der Protokolldatei C:\WINDOWS\TEMP\NDP1.1sp1-KB2742597-X86\NDP1.1sp1-KB2742597-X86-msi.0.log
 enthalten.
 
Error - 12.01.2013 18:27:10 | Computer Name = GABYSBABY | Source = NativeWrapper | ID = 5000
Description = 
 
[ System Events ]
Error - 07.01.2013 13:11:14 | Computer Name = GABYSBABY | Source = Service Control Manager | ID = 7023
Description = Der Dienst "NLA (Network Location Awareness)" wurde mit folgendem 
Fehler beendet:   %%127
 
Error - 10.01.2013 00:02:47 | Computer Name = GABYSBABY | Source = Windows Update Agent | ID = 20
Description = Installationsfehler: Die Installation des folgenden Updates ist mit
 Fehler 0x80070643 fehlgeschlagen: Sicherheitsupdate für Microsoft .NET Framework
 1.1 SP1 unter Windows XP, Windows Vista und Windows Server 2008 x86 (KB2742597)
 
Error - 10.01.2013 17:33:53 | Computer Name = GABYSBABY | Source = Windows Update Agent | ID = 20
Description = Installationsfehler: Die Installation des folgenden Updates ist mit
 Fehler 0x80070643 fehlgeschlagen: Sicherheitsupdate für Microsoft .NET Framework
 1.1 SP1 unter Windows XP, Windows Vista und Windows Server 2008 x86 (KB2742597)
 
Error - 11.01.2013 09:26:39 | Computer Name = GABYSBABY | Source = Windows Update Agent | ID = 20
Description = Installationsfehler: Die Installation des folgenden Updates ist mit
 Fehler 0x80070643 fehlgeschlagen: Sicherheitsupdate für Microsoft .NET Framework
 1.1 SP1 unter Windows XP, Windows Vista und Windows Server 2008 x86 (KB2742597)
 
Error - 11.01.2013 18:46:00 | Computer Name = GABYSBABY | Source = Windows Update Agent | ID = 20
Description = Installationsfehler: Die Installation des folgenden Updates ist mit
 Fehler 0x80070643 fehlgeschlagen: Sicherheitsupdate für Microsoft .NET Framework
 1.1 SP1 unter Windows XP, Windows Vista und Windows Server 2008 x86 (KB2742597)
 
Error - 12.01.2013 09:25:46 | Computer Name = GABYSBABY | Source = Wechselmediendienst | ID = 262255
Description = Der Wechselmediendienst konnte die Medien in Laufwerk Laufwerk 0 der
 Bibliothek Single Flash Reader USB Device nicht laden.
 
Error - 12.01.2013 09:25:48 | Computer Name = GABYSBABY | Source = Wechselmediendienst | ID = 262255
Description = Der Wechselmediendienst konnte die Medien in Laufwerk Laufwerk 0 der
 Bibliothek Single Flash Reader USB Device nicht laden.
 
Error - 12.01.2013 09:28:27 | Computer Name = GABYSBABY | Source = Wechselmediendienst | ID = 262255
Description = Der Wechselmediendienst konnte die Medien in Laufwerk Laufwerk 0 der
 Bibliothek Single Flash Reader USB Device nicht laden.
 
Error - 12.01.2013 09:28:28 | Computer Name = GABYSBABY | Source = Wechselmediendienst | ID = 262255
Description = Der Wechselmediendienst konnte die Medien in Laufwerk Laufwerk 0 der
 Bibliothek Single Flash Reader USB Device nicht laden.
 
Error - 12.01.2013 18:27:12 | Computer Name = GABYSBABY | Source = Windows Update Agent | ID = 20
Description = Installationsfehler: Die Installation des folgenden Updates ist mit
 Fehler 0x80070643 fehlgeschlagen: Sicherheitsupdate für Microsoft .NET Framework
 1.1 SP1 unter Windows XP, Windows Vista und Windows Server 2008 x86 (KB2742597)
 
 
< End of report >
         
Code:
ATTFilter
GMER 2.0.18444 - hxxp://www.gmer.net
Rootkit scan 2013-01-13 13:35:21
Windows 5.1.2600 Service Pack 3 \Device\Harddisk0\DR0 -> \Device\Ide\IdePort0 ST9160310AS rev.0303 149,05GB
Running: w07n6rwb.exe; Driver: C:\DOKUME~1\Gaby\LOKALE~1\Temp\kwriypob.sys


---- System - GMER 2.0 ----

SSDT  F7C59964  ZwClose
SSDT  F7C5991E  ZwCreateKey
SSDT  F7C5996E  ZwCreateSection
SSDT  F7C59914  ZwCreateThread
SSDT  F7C59923  ZwDeleteKey
SSDT  F7C5992D  ZwDeleteValueKey
SSDT  F7C5995F  ZwDuplicateObject
SSDT  F7C59932  ZwLoadKey
SSDT  F7C59900  ZwOpenProcess
SSDT  F7C59905  ZwOpenThread
SSDT  F7C59987  ZwQueryValueKey
SSDT  F7C5993C  ZwReplaceKey
SSDT  F7C59978  ZwRequestWaitReplyPort
SSDT  F7C59937  ZwRestoreKey
SSDT  F7C59973  ZwSetContextThread
SSDT  F7C5997D  ZwSetSecurityObject
SSDT  F7C59928  ZwSetValueKey
SSDT  F7C59982  ZwSystemDebugControl
SSDT  F7C5990F  ZwTerminateProcess

---- EOF - GMER 2.0 ----
         

Alt 13.01.2013, 16:28   #2
markusg
/// Malware-holic
 
Von  Bot erwischt, emailausgang gesperrt, malwarebytes findet nichts - Standard

Von Bot erwischt, emailausgang gesperrt, malwarebytes findet nichts



Hi
öffne Avira, Verwaltung, Quarantäne,poste alle Funde mit Pfadangaben.
Was heißt, mit diversen Programmen, wo sind die Berichte, auswerten können wir nur, wenn uns alle Informationen deinerseits gegeben werden, die du hast.
__________________

__________________

Alt 13.01.2013, 17:05   #3
Diddlina1108
 
Von  Bot erwischt, emailausgang gesperrt, malwarebytes findet nichts - Standard

Von Bot erwischt, emailausgang gesperrt, malwarebytes findet nichts



Hier erst mal die Avira Quarantäne- Datei

Code:
ATTFilter

Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-21-2637244343-2559362741-3623067051-1006\$445661365578d05712d7714669f762a3\U\00000008.@
Status:	Infiziert
Quarantäne-Objekt:	53f04ce8.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.56.10
Meldung:	TR/Cutwail.jhg
Datum/Uhrzeit:	07.01.2013, 16:44


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-21-2637244343-2559362741-3623067051-1006\$445661365578d05712d7714669f762a3\U\00000008.@
Status:	Infiziert
Quarantäne-Objekt:	7f0f7ea9.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.56.10
Meldung:	TR/Cutwail.jhg
Datum/Uhrzeit:	07.01.2013, 15:49


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-21-2637244343-2559362741-3623067051-1006\$445661365578d05712d7714669f762a3\U\000000cb.@
Status:	Infiziert
Quarantäne-Objekt:	1938316b.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.56.10
Meldung:	TR/Sirefef.A.37
Datum/Uhrzeit:	07.01.2013, 15:49


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-21-2637244343-2559362741-3623067051-1006\$445661365578d05712d7714669f762a3\U\80000000.@
Status:	Infiziert
Quarantäne-Objekt:	4b676b83.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.56.10
Meldung:	TR/ATRAPS.Gen
Datum/Uhrzeit:	07.01.2013, 15:49


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-21-2637244343-2559362741-3623067051-1006\$445661365578d05712d7714669f762a3\U\80000032.@
Status:	Infiziert
Quarantäne-Objekt:	53f04424.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.56.10
Meldung:	TR/ATRAPS.Gen2
Datum/Uhrzeit:	07.01.2013, 15:49


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-21-2637244343-2559362741-3623067051-1006\$445661365578d05712d7714669f762a3\U\00000004.@
Status:	Infiziert
Quarantäne-Objekt:	53f04426.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.56.10
Meldung:	TR/ZAccess.H
Datum/Uhrzeit:	07.01.2013, 15:49


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-21-2637244343-2559362741-3623067051-1006\$445661365578d05712d7714669f762a3\U\00000008.@
Status:	Infiziert
Quarantäne-Objekt:	53f07d4b.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.56.10
Meldung:	TR/Cutwail.jhg
Datum/Uhrzeit:	07.01.2013, 15:30


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-21-2637244343-2559362741-3623067051-1006\$445661365578d05712d7714669f762a3\U\80000032.@
Status:	Infiziert
Quarantäne-Objekt:	524c7853.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.56.10
Meldung:	TR/ATRAPS.Gen2
Datum/Uhrzeit:	07.01.2013, 15:30


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-21-2637244343-2559362741-3623067051-1006\$445661365578d05712d7714669f762a3\U\80000000.@
Status:	Infiziert
Quarantäne-Objekt:	4adb57ca.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.56.10
Meldung:	TR/ATRAPS.Gen
Datum/Uhrzeit:	07.01.2013, 15:29


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-21-2637244343-2559362741-3623067051-1006\$445661365578d05712d7714669f762a3\U\000000cb.@
Status:	Infiziert
Quarantäne-Objekt:	524c7fb5.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.56.10
Meldung:	TR/Sirefef.A.37
Datum/Uhrzeit:	07.01.2013, 15:29


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-21-2637244343-2559362741-3623067051-1006\$445661365578d05712d7714669f762a3\U\00000004.@
Status:	Infiziert
Quarantäne-Objekt:	524c7fb1.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.56.10
Meldung:	TR/ZAccess.H
Datum/Uhrzeit:	07.01.2013, 15:28


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-21-2637244343-2559362741-3623067051-1006\$445661365578d05712d7714669f762a3\U\80000032.@
Status:	Infiziert
Quarantäne-Objekt:	7eb34401.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.56.10
Meldung:	TR/ATRAPS.Gen2
Datum/Uhrzeit:	07.01.2013, 15:24


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-21-2637244343-2559362741-3623067051-1006\$445661365578d05712d7714669f762a3\U\000000cb.@
Status:	Infiziert
Quarantäne-Objekt:	18840bc3.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.56.10
Meldung:	TR/Sirefef.A.37
Datum/Uhrzeit:	07.01.2013, 15:24


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-21-2637244343-2559362741-3623067051-1006\$445661365578d05712d7714669f762a3\U\00000008.@
Status:	Infiziert
Quarantäne-Objekt:	53f07bb0.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.56.10
Meldung:	TR/Cutwail.jhg
Datum/Uhrzeit:	07.01.2013, 15:24


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-21-2637244343-2559362741-3623067051-1006\$445661365578d05712d7714669f762a3\U\00000004.@
Status:	Infiziert
Quarantäne-Objekt:	4adb59c3.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.56.10
Meldung:	TR/ZAccess.H
Datum/Uhrzeit:	07.01.2013, 15:24


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-21-2637244343-2559362741-3623067051-1006\$445661365578d05712d7714669f762a3\U\000000cb.@
Status:	Infiziert
Quarantäne-Objekt:	4adb523d.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.56.10
Meldung:	TR/Sirefef.A.37
Datum/Uhrzeit:	07.01.2013, 15:20


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-21-2637244343-2559362741-3623067051-1006\$445661365578d05712d7714669f762a3\U\00000004.@
Status:	Infiziert
Quarantäne-Objekt:	524c7d9a.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.56.10
Meldung:	TR/ZAccess.H
Datum/Uhrzeit:	07.01.2013, 15:20


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-21-2637244343-2559362741-3623067051-1006\$445661365578d05712d7714669f762a3\U\80000032.@
Status:	Infiziert
Quarantäne-Objekt:	7eb34717.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.56.10
Meldung:	TR/ATRAPS.Gen2
Datum/Uhrzeit:	07.01.2013, 15:20


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-21-2637244343-2559362741-3623067051-1006\$445661365578d05712d7714669f762a3\U\80000000.@
Status:	Infiziert
Quarantäne-Objekt:	188408d5.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.56.10
Meldung:	TR/ATRAPS.Gen
Datum/Uhrzeit:	07.01.2013, 15:20


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-21-2637244343-2559362741-3623067051-1006\$445661365578d05712d7714669f762a3\U\00000008.@
Status:	Infiziert
Quarantäne-Objekt:	53f07882.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.56.10
Meldung:	TR/Cutwail.jhg
Datum/Uhrzeit:	07.01.2013, 15:20


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-18\$445661365578d05712d7714669f762a3\U\80000032.@
Status:	Infiziert
Quarantäne-Objekt:	7eb3c57c.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.56.10
Meldung:	TR/ATRAPS.Gen2
Datum/Uhrzeit:	07.01.2013, 06:21


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-18\$445661365578d05712d7714669f762a3\U\00000004.@
Status:	Infiziert
Quarantäne-Objekt:	524cfff2.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.56.10
Meldung:	TR/ZAccess.H
Datum/Uhrzeit:	07.01.2013, 06:21


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-18\$445661365578d05712d7714669f762a3\U\000000cb.@
Status:	Infiziert
Quarantäne-Objekt:	4adbd055.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.56.10
Meldung:	TR/Sirefef.A.37
Datum/Uhrzeit:	07.01.2013, 06:21


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-18\$445661365578d05712d7714669f762a3\U\00000008.@
Status:	Infiziert
Quarantäne-Objekt:	53f0faea.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.56.10
Meldung:	TR/Cutwail.jhg
Datum/Uhrzeit:	07.01.2013, 06:21


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-18\$445661365578d05712d7714669f762a3\U\80000000.@
Status:	Infiziert
Quarantäne-Objekt:	18848abd.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.56.10
Meldung:	TR/ATRAPS.Gen
Datum/Uhrzeit:	07.01.2013, 06:21


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-18\$445661365578d05712d7714669f762a3\U\80000000.@
Status:	Infiziert
Quarantäne-Objekt:	4adbd1b2.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.56.10
Meldung:	TR/ATRAPS.Gen
Datum/Uhrzeit:	07.01.2013, 06:17


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-18\$445661365578d05712d7714669f762a3\U\000000cb.@
Status:	Infiziert
Quarantäne-Objekt:	524cfe15.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.56.10
Meldung:	TR/Sirefef.A.37
Datum/Uhrzeit:	07.01.2013, 06:17


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-18\$445661365578d05712d7714669f762a3\U\80000032.@
Status:	Infiziert
Quarantäne-Objekt:	4adbd1b8.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.56.10
Meldung:	TR/ATRAPS.Gen2
Datum/Uhrzeit:	07.01.2013, 06:16


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-18\$445661365578d05712d7714669f762a3\U\00000008.@
Status:	Infiziert
Quarantäne-Objekt:	53f0fb07.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.56.10
Meldung:	TR/Cutwail.jhg
Datum/Uhrzeit:	07.01.2013, 06:16


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-18\$445661365578d05712d7714669f762a3\U\00000004.@
Status:	Infiziert
Quarantäne-Objekt:	524cfe1f.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.56.10
Meldung:	TR/ZAccess.H
Datum/Uhrzeit:	07.01.2013, 06:16


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-18\$445661365578d05712d7714669f762a3\U\80000000.@
Status:	Infiziert
Quarantäne-Objekt:	18848176.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.56.10
Meldung:	TR/ATRAPS.Gen
Datum/Uhrzeit:	07.01.2013, 05:33


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-18\$445661365578d05712d7714669f762a3\U\80000032.@
Status:	Infiziert
Quarantäne-Objekt:	7eb3ceb4.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.56.10
Meldung:	TR/ATRAPS.Gen2
Datum/Uhrzeit:	07.01.2013, 05:33


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-18\$445661365578d05712d7714669f762a3\U\000000cb.@
Status:	Infiziert
Quarantäne-Objekt:	524cf43a.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.56.10
Meldung:	TR/Sirefef.A.37
Datum/Uhrzeit:	07.01.2013, 05:33


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-18\$445661365578d05712d7714669f762a3\U\00000004.@
Status:	Infiziert
Quarantäne-Objekt:	4af293bf.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.56.10
Meldung:	TR/ZAccess.H
Datum/Uhrzeit:	07.01.2013, 05:33


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-18\$445661365578d05712d7714669f762a3\U\00000008.@
Status:	Infiziert
Quarantäne-Objekt:	53f0f122.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.56.10
Meldung:	TR/Cutwail.jhg
Datum/Uhrzeit:	07.01.2013, 05:33


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-18\$445661365578d05712d7714669f762a3\U\00000008.@
Status:	Infiziert
Quarantäne-Objekt:	53f0ea14.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.55.250
Meldung:	TR/Cutwail.jhg
Datum/Uhrzeit:	07.01.2013, 05:12


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-18\$445661365578d05712d7714669f762a3\U\80000032.@
Status:	Infiziert
Quarantäne-Objekt:	7eb3d585.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.55.250
Meldung:	TR/ATRAPS.Gen2
Datum/Uhrzeit:	07.01.2013, 05:12


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-18\$445661365578d05712d7714669f762a3\U\80000000.@
Status:	Infiziert
Quarantäne-Objekt:	18849a47.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.55.250
Meldung:	TR/ATRAPS.Gen
Datum/Uhrzeit:	07.01.2013, 05:12


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-18\$445661365578d05712d7714669f762a3\U\000000cb.@
Status:	Infiziert
Quarantäne-Objekt:	4adbc0af.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.55.250
Meldung:	TR/Sirefef.A.37
Datum/Uhrzeit:	07.01.2013, 05:12


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-18\$445661365578d05712d7714669f762a3\U\00000004.@
Status:	Infiziert
Quarantäne-Objekt:	524cef08.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.55.250
Meldung:	TR/ZAccess.H
Datum/Uhrzeit:	07.01.2013, 05:12


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-18\$445661365578d05712d7714669f762a3\U\00000004.@
Status:	Infiziert
Quarantäne-Objekt:	524ceeb6.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.55.250
Meldung:	TR/ZAccess.H
Datum/Uhrzeit:	07.01.2013, 05:10


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-18\$445661365578d05712d7714669f762a3\U\80000032.@
Status:	Infiziert
Quarantäne-Objekt:	18849bf9.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.55.250
Meldung:	TR/ATRAPS.Gen2
Datum/Uhrzeit:	07.01.2013, 05:10


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-18\$445661365578d05712d7714669f762a3\U\000000cb.@
Status:	Infiziert
Quarantäne-Objekt:	4adbc111.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.55.250
Meldung:	TR/Sirefef.A.37
Datum/Uhrzeit:	07.01.2013, 05:10


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-18\$445661365578d05712d7714669f762a3\U\00000008.@
Status:	Infiziert
Quarantäne-Objekt:	53f0ebae.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.55.250
Meldung:	TR/Cutwail.jhg
Datum/Uhrzeit:	07.01.2013, 05:10


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-18\$445661365578d05712d7714669f762a3\U\00000008.@
Status:	Infiziert
Quarantäne-Objekt:	53f0e890.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.55.250
Meldung:	TR/Cutwail.jhg
Datum/Uhrzeit:	07.01.2013, 05:06


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-18\$445661365578d05712d7714669f762a3\U\80000032.@
Status:	Infiziert
Quarantäne-Objekt:	524cedb3.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.55.250
Meldung:	TR/ATRAPS.Gen2
Datum/Uhrzeit:	07.01.2013, 05:06


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-18\$445661365578d05712d7714669f762a3\U\80000000.@
Status:	Infiziert
Quarantäne-Objekt:	3b37f202.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.55.250
Meldung:	TR/ATRAPS.Gen
Datum/Uhrzeit:	07.01.2013, 05:02


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-18\$445661365578d05712d7714669f762a3\U\000000cb.@
Status:	Infiziert
Quarantäne-Objekt:	18849834.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.55.250
Meldung:	TR/Sirefef.A.37
Datum/Uhrzeit:	07.01.2013, 05:02


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-18\$445661365578d05712d7714669f762a3\U\80000000.@
Status:	Infiziert
Quarantäne-Objekt:	7eb3d7f6.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.55.250
Meldung:	TR/ATRAPS.Gen
Datum/Uhrzeit:	07.01.2013, 05:02


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-18\$445661365578d05712d7714669f762a3\U\80000032.@
Status:	Infiziert
Quarantäne-Objekt:	524ced64.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.55.250
Meldung:	TR/ATRAPS.Gen2
Datum/Uhrzeit:	07.01.2013, 05:02


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-18\$445661365578d05712d7714669f762a3\U\00000008.@
Status:	Infiziert
Quarantäne-Objekt:	53f0e87c.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.55.250
Meldung:	TR/Cutwail.jhg
Datum/Uhrzeit:	07.01.2013, 05:02


Typ:	Datei
Quelle:	C:\RECYCLER\S-1-5-18\$445661365578d05712d7714669f762a3\U\00000004.@
Status:	Infiziert
Quarantäne-Objekt:	4af28ae1.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.55.250
Meldung:	TR/ZAccess.H
Datum/Uhrzeit:	07.01.2013, 05:02
         
Leider habe ich die Logdateien gelöscht.. ich habe *Leider* Hier im Forum nach dem Eindringling gesucht, und hatte dann nacheinander (weiß nicht ganz genau die Reihenfolge) folgende Programme genutzt: defogger, otl, malwarebytes, Eset, Gmer. TDSS Killer...combofix... Danach dann noch ein Programm- finde den Namen nicht mehr- das dann die Virenproggies runterwirft... ASCHE auf mein Haupt, ich dachte ich bekomm es so in den Griff... es war ja auch Ruhe, bis es dann mit den Mails losging.. Kannst du mir helfen bitte????

Avast war auch dabei... habe gerade das einzig übrig gebliebene Logfile gefunden...
Code:
ATTFilter
aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software
Run date: 2013-01-07 17:21:40
-----------------------------
17:21:40.546    OS Version: Windows 5.1.2600 Service Pack 3
17:21:40.546    Number of processors: 2 586 0x1C02
17:21:40.546    ComputerName: GABYSBABY  UserName: Gaby
17:21:42.093    Initialize success
17:27:44.671    AVAST engine defs: 13010700
17:32:56.734    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3
17:32:56.734    Disk 0 Vendor: ST9160310AS 0303 Size: 152627MB BusType: 3
17:32:56.750    Disk 0 MBR read successfully
17:32:56.765    Disk 0 MBR scan
17:32:56.906    Disk 0 Windows XP default MBR code
17:32:56.906    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS        81907 MB offset 63
17:32:57.000    Disk 0 Partition 2 00     07    HPFS/NTFS NTFS        62673 MB offset 167747328
17:32:57.109    Disk 0 Partition 3 00     1C Hidd FAT32 LBA MSDOS5.0     8004 MB offset 296102016
17:32:57.375    Disk 0 Partition 4 00     EF      EFI FAT       B       39 MB offset 312496128
17:32:57.437    Disk 0 scanning sectors +312576768
17:32:57.593    Disk 0 scanning C:\WINDOWS\system32\drivers
17:33:15.343    Service scanning
17:33:43.640    Modules scanning
17:33:53.421    Disk 0 trace - called modules:
17:33:53.468    ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS 
17:33:53.468    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8654cab8]
17:33:53.468    3 CLASSPNP.SYS[f75c8fd7] -> nt!IofCallDriver -> \Device\00000065[0x865659e8]
17:33:53.484    5 ACPI.sys[f745e620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-3[0x86565d98]
17:33:54.187    AVAST engine scan C:\WINDOWS
17:34:07.750    AVAST engine scan C:\WINDOWS\system32
17:40:43.281    AVAST engine scan C:\WINDOWS\system32\drivers
17:41:05.750    AVAST engine scan C:\Dokumente und Einstellungen\Gaby
17:45:49.437    AVAST engine scan C:\Dokumente und Einstellungen\All Users
17:46:31.640    Scan finished successfully
17:53:14.546    Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Gaby\Eigene Dateien\MBR.dat"
17:53:14.546    The log file has been saved successfully to "C:\Dokumente und Einstellungen\Gaby\Eigene Dateien\aswMBR.txt"
         
__________________

Alt 13.01.2013, 21:59   #4
Diddlina1108
 
Von  Bot erwischt, emailausgang gesperrt, malwarebytes findet nichts - Standard

Von Bot erwischt, emailausgang gesperrt, malwarebytes findet nichts



Hab mich bei Protecus entschuldigt, war ein Akt der Verzweiflung... ich hoffe, ich darf hier weiter auf Eure Hilfe zählen...
LG Diddlina1108

Alt 14.01.2013, 15:40   #5
markusg
/// Malware-holic
 
Von  Bot erwischt, emailausgang gesperrt, malwarebytes findet nichts - Standard

Von Bot erwischt, emailausgang gesperrt, malwarebytes findet nichts



Hi
nutzt du den PC für onlinebanking, zum einkaufen, für sonstige Zahlungsabwicklungen, oder ähnlich wichtigem, wie beruflichem?
ps:
danke @swiss

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 14.01.2013, 15:51   #6
Diddlina1108
 
Von  Bot erwischt, emailausgang gesperrt, malwarebytes findet nichts - Standard

Von Bot erwischt, emailausgang gesperrt, malwarebytes findet nichts



Hallo Markus... Ja klar, für online banking, einkauf, etc..alles halt... das ist es ja was mich rasend macht vor sorge... also noch ist nichts passiert, zumindest dort... Banking nur mit zusatzgerät auf der einen bank, mit tans auf dem anderen konto... und ich hoffe, das sonst auch alles gut ist, will nicht über den zugang hier irgendwo reinschauen- damit es nicht noch schlimmer wird...
Bis jetzt war das einzige problem die aufgetretenen mails und die resultierende Sperrung...

Danke übrigens, das ihr mir das Crossposting nicht ganz so übel nehmt...

Alt 14.01.2013, 15:55   #7
markusg
/// Malware-holic
 
Von  Bot erwischt, emailausgang gesperrt, malwarebytes findet nichts - Standard

Von Bot erwischt, emailausgang gesperrt, malwarebytes findet nichts



Hi,
rufe bitte die Banken an, lasse Onlinebanking aufgrund von zero access rootkit befall sperren
da man dieses Rootkit nicht 100 %ig sicher los wird, das aber aufgrund von Banking etc nötig ist:
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 14.01.2013, 16:04   #8
Diddlina1108
 
Von  Bot erwischt, emailausgang gesperrt, malwarebytes findet nichts - Standard

Von Bot erwischt, emailausgang gesperrt, malwarebytes findet nichts



Oh verdammt, das hört sich richtig mies an...Also es ist ein Eee Pc 1000H, da ist nur eine xp support DVD bei, ansonsten hat er die Recovery Funktion... hm... also xp ist feste drauf, hab da keine cd von.

Alt 14.01.2013, 16:45   #9
markusg
/// Malware-holic
 
Von  Bot erwischt, emailausgang gesperrt, malwarebytes findet nichts - Standard

Von Bot erwischt, emailausgang gesperrt, malwarebytes findet nichts



hi
das macht nichts :-)
sichere erst mal die Daten, rufe die bank an, und dann machen wir das mit der Recovery.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 14.01.2013, 19:54   #10
Diddlina1108
 
Von  Bot erwischt, emailausgang gesperrt, malwarebytes findet nichts - Standard

Von Bot erwischt, emailausgang gesperrt, malwarebytes findet nichts



sooooo.. Banken informiert, Daten gespeichert...wobei die Datensicherung ja echt unverständlich ist... lach.. okay... soweit, so gut... einige PW`s sind geändert, naürlich von einem anderen Rechner aus.... Dann warte ich voller Spannung auf die nächsten Schritte....

Lg Diddlina1108

Alt 14.01.2013, 21:17   #11
markusg
/// Malware-holic
 
Von  Bot erwischt, emailausgang gesperrt, malwarebytes findet nichts - Standard

Von Bot erwischt, emailausgang gesperrt, malwarebytes findet nichts



Hi
starte mal neu, drücke sofort ein paar mal f9
dann kannst du die recovery starten.
sollte soweit alles automatisch gehen, einfach die anweisungen auf dem Bildschirm genau lesen.
dann Gerät absichern:
als antimalware programm würde ich emsisoft empfehlen.
diese haben für mich den besten schutz kostet aber etwas.
Computeractive Software Store - Emsisoft Anti-Malware 7 [1-PC] - 63% off RRP
testversion:
http://www.emsisoft.de/de/software/a...re/?id=5987352
insbesondere wenn du onlinebanking, einkäufe, sonstige zahlungsabwicklungen oder ähnlich wichtiges, wie zb berufliches machst, also sensible daten zu schützen sind, solltest du in sicherheitssoftware investieren.
vor dem aktivieren der lizenz die 30 tage testzeitraum ausnutzen.

kostenlos, aber eben nicht ganz so gut währe avast zu empfehlen.
http://www.trojaner-board.de/110895-...antivirus.html

sag mir welches du nutzt, dann gebe ich konfigurationshinweise.
bitte dein bisheriges av deinstalieren
die folgende anleitung ist umfangreich, dass ist mir klar, sie sollte aber umgesetzt werden, da nur dann dein pc sicher ist. stelle so viele fragen wie nötig, ich arbeite gern alles mit dir durch!

http://www.trojaner-board.de/96344-a...-rechners.html
passage XP abarbeiten.
als browser rate ich dir zu chrome:
Installation von Google Chrome für mehrere Nutzerkonten - Google Chrome-Hilfe
anleitung lesen bitte
falls du nen andern nutzen willst, sags mir dann muss ich teile der nun folgenden anleitung anpassen.


Sandboxie
Die devinition einer Sandbox ist hier nachzulesen:
Sandbox
Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen.

Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen.
Download Link:
Sandboxie - Download - Filepony

anleitung:
http://www.trojaner-board.de/71542-a...sandboxie.html
ausführliche anleitung als pdf, auch abarbeiten:
Sandbox Einstellungen |

bitte folgende zusatz konfiguration machen:
sandboxie control öffnen, menü sandbox anklicken, defauldbox wählen.
dort klicke auf sandbox einstellungen.
beschrenkungen, bei programm start und internet zugriff schreibe:
chrome.exe
dann gehe auf anwendungen, webbrowser, chrome.
dort aktiviere alles außer gesammten profil ordner freigeben.
Wie du evtl. schon gesehen hast, kannst du einige Funktionen nicht nutzen.
Dies ist nur in der Vollversion nötig, zu deren Kauf ich dir rate.
Du kannst zb unter "Erzwungene Programmstarts" festlegen, dass alle Browser in der Sandbox starten.
Ansonsten musst du immer auf "Sandboxed webbrowser" klicken bzw Rechtsklick, in Sandboxie starten.
Eine lebenslange Lizenz kostet 30 €, und ist auf allen deinen PC's nutzbar.

Weiter mit:
Maßnahmen für ALLE Windows-Versionen
alles komplett durcharbeiten
anmerkung zu file hippo.
in den settings zusätzlich auswählen:
hide beta updates.
Run updateChecker when Windows starts

Backup Programm:
in meiner Anleitung ist bereits ein Backup Programm verlinkt, als Alternative bietet sich auch das Windows eigene Backup Programm an:
http://www.trojaner-board.de/82962-w...en-backup.html
Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar.
Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist.

Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern
bitte auch lesen, wie mache ich programme für alle sichtbar:
Programme für alle Konten nutzbar machen - PCtipp.ch - Praxis & Hilfe
surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox.
wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird Sandboxie immer gestartet wenn du nen browser aufrufst.
wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser

passwort sicherheit:
jeder dienst benötigt ein eigenes, mindestens 12-stelliges passwort
bei der passwort verwaltung und erstellung hilft roboform
Passwort Manager, Formular Ausfueller, Passwort Management | RoboForm Passwort Manager
anleitung:
RoboForm-Bedienungsanleitung: Passwort-Manager, Verwalten von Passwörtern und persönlichen Daten
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 14.01.2013, 23:04   #12
Diddlina1108
 
Von  Bot erwischt, emailausgang gesperrt, malwarebytes findet nichts - Standard

Von Bot erwischt, emailausgang gesperrt, malwarebytes findet nichts



so... ich bin dann wieder online..lächel... Rechner auf 0, bzw, wie ein rohes Ei.... xp ist wieder da. Router mit neuem Passwort versehen, Schlüssel auch. Gerade lade ich noch das Virenprogramm runter, werde mich erst mit der 30 Tage Version von Emisoft begnügen und dann auch kaufen... bin ja lernfähig... moahrr... okay, das ist es dann auch für heute, muss auch mal schlafen.. jetzt bestimmt schon ein wenig ruhiger... Morgen hab ich noch dienstfrei, also werde ich dann mal artig die *Riesenliste* abarbeiten... mal sehen wie weit ich komme.. Ich danke Dir schon einmal für Einsatz, fühle mich sehr gut beraten, echte Hilfe an der Front.. Gute Nacht Markus
Lg Diddlina1108- Gabi

Hallo Markus,

war dann mal recht emsig bei der Sache, hier das Ergebnis:

Emsissoft drauf
Google Chrome drauf, mit mehrern Benutzern, Admin Konto sowieso
Zur Liste, abgearbeitet:
XP servicepack 3 drauf
IE 8 drauf
autom.Updates aktiviert
Dienste konfiguriert nach Anleitung

Datenausführungsverhinderung: da müsstest Du mir helfen, check ich nicht ganz wie

Sandbox mach ich mich jetzt dran

Autorun deaktiviert
Panda drauf und konfiguriert
Securia auch
Filehippo auch, mit deinen zusätzlichen Anleitungen

alle updates annähernd drauf, alles auf dem aktuellsten Stand


Backup muss noch- erst wenn alles fertig ist
Passwortmanager kommt zum Schluss..

Hab ich dann alles????? puhh.. lach...

weiß nur nicht, ob ich dies hier-

hxxp://ntsvcfg.de/kss_xp/kss_xp.html#xp1

ganz durcharbeiten soll und alle Dienste so bearbeiten muss... kannst du mir da auf die Finger schauen, was und wie ich das machen soll?...... hm.. zu früh gefreut...hab das jetzt erst gesehen....

Alt 16.01.2013, 11:11   #13
Diddlina1108
 
Von  Bot erwischt, emailausgang gesperrt, malwarebytes findet nichts - Standard

Von Bot erwischt, emailausgang gesperrt, malwarebytes findet nichts



Hallo Markus

Eine FrEmsisoft meldet mir mehrmals das ad.yieldmanager versucht hat in meinen Pc zu gelangen. Es blockiert ihn, und das ist gut so.... Frage nun: ist da noch was im Busch, weil es immer wieder versucht einzudringen???
Ne Antwort wäre super....

Abarbeiten der anderen Dinge dauert jetzt ein wenig, bin ja wieder im Schichtdienst tätig und hab weniger Zeit...

lg Diddlina1108

Alt 16.01.2013, 14:56   #14
markusg
/// Malware-holic
 
Von  Bot erwischt, emailausgang gesperrt, malwarebytes findet nichts - Standard

Von Bot erwischt, emailausgang gesperrt, malwarebytes findet nichts



Hi,
sorry, war ziemlich beschäftigt.

emsisoft öffnen, einstellungen klicken.
geplanter scan.
wähle starten um, ich persönlich hab monatlich, kannst aber auch wöchendlich einstellen.
uhrzeit, und bei monatlich ebenfalls datum wählen.
unsichtbar, falls du das scan fenster nicht sehen möchtest.
und verpasste scans nachholen.
auto update:
intervall, täglich, stündlich von 00.00 bis 23.59
heißt jede stunde updates.
einstellung: update
am antimalware network teilnemen.
die andern beiden haken, beta updates und zusätzliche sprachen, nicht setzen.

rest bleibt.
klicke jetzt auf wächter:
dort auf wächter.
verhaltensanalyse aktivieren, alles selektieren.
jetzt auf alarme:
aktiviere dort comunety basierte alarm reduktion.
unter anderem dafür gibt es das antimalware network.
die comunety basierte alarm reduktion betrifft die verhaltensanalyse.
emsisoft gibt, bei einigen programmen, meldungen raus, weil das verhalten des programmes dies notwendig macht.
da manche user sich damit nicht auskennen, was keine schande ist, :-) wird hier geprüft, wie viele nutzer haben programm x erlaubt oder blockiert.
hier haben wir im moment 90 % eingestellt, also wenn 90 % sagen, das programm ist io, wird ne erlauben regel angelegt, wenn sie sagen, programm x ist bösartig, automatisch blockiert.
wenn du dir das allein zutraust, musst du den haken nicht setzen.
wenn zb nur 70 % aller user sagen programm x ist gut oder bösartig, wird dir dies in einer grafik angezeigt
jetzt auf datei wächter.
standard atkion für erkannte objekte, alarmieren.
surf schutz:
hier alles auf blockieren mit info.
wenn es eine seite gibt, die versehens blockiert wird, kanns du die direkt über das popup erlauben was es bei der blockierung gibt, oder über host regeln.
wenn dir diese info popups nicht gefallen musst du alles auf unsichtbar blockieren stellen, aber drann denken, zu prüfen wenn du ne seite hast, die nicht geladen wird, ob emsi sie geblockt hatt.

das währe es, hoffe es war verständlich.

der Fund ist ein Werbehost, kann also geblockt werden, ist aber ungefährlich.

chrome:
adblock für chrome:
http://filepony.de/download-ghostery_chrome/
HTTPS Everywhere
https://chrome.google.com/webstore/d...jekcdonpmejbdp
wählt, wenn möglich, eine sichere Verbindung
sicher surfen mit chrome:
Sicher surfen mit Google Chrome | Verbraucher sicher online


Datenausführungsverhinderung:
einfach, wie im Abschnitt Windows 2000 bzw XP beschrieben, über die Systemsteuerung, in die Liste nichts eintragen.

Sandbox:
kommst du damit zurande, oder Probleme?
Filehippo bzw Secunia:
beachte:
secunia und file hippo bieten englische updates, überall wo du auf die nutzeroberfläche zugreifst, wie zb reader, browser, etc benötigst du deutsche updates, also hier die hersteller seiten in den favoriten deines browsers speichern und wenn ein update gezeigt wird, von dort hohlen, bei java, flash quicktime, ist es egal ob deutsch oder englisch.

"alle updates annähernd drauf, alles auf dem aktuellsten Stand"
also was nu, updates drauf, oder nahezu :-)

Backup muss noch- erst wenn alles fertig ist
recht so :-)

Passwort manager:
beachte, dass der auch einen Passwort generator hatt, lasse dir, für jeden Dienst, den du nutzt, ein neues PW erstellen, 20 stellig, kann man auch ausdrucken zur sicherheit.

anmerkung dienste:
wenn du das genannte tool ausgeführt hast, dann musst du da nichts mehr machen.

bist doch schon weit gekommen :-)
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Von Bot erwischt, emailausgang gesperrt, malwarebytes findet nichts
avira, befall, bot, center, check, computer, ebanking, ebay, email, failed, fehlercode 1, gesperrt, karte, kreditkarte, kunde, mail delivery, malwarebytes, massen-e-mails, microsoft, msiinstaller, neue, nicht installiert, nodrives, programme, prüfen, remote, router, security, server, super, telekom, trojaner, unbedingt, unter windows xp, unterbinden, viren, windows internet, yahoo.com, ändern



Ähnliche Themen: Von Bot erwischt, emailausgang gesperrt, malwarebytes findet nichts


  1. Spybot findet viele ERgebnisse, Avast, Malwarebytes und adwcleaner finden nichts
    Antiviren-, Firewall- und andere Schutzprogramme - 03.04.2014 (1)
  2. Kaspersky findet 7 Trojaner, kann aber nur 2 verarbeiten - malwarebytes findet nichts
    Plagegeister aller Art und deren Bekämpfung - 18.12.2013 (6)
  3. Malwarebytes Blockt IP Ausgänge aber findet nichts
    Plagegeister aller Art und deren Bekämpfung - 31.10.2013 (16)
  4. AVG findet 32 Rootkits,kann sie aber nicht eliminieren ,Malwarebytes findet nichts
    Plagegeister aller Art und deren Bekämpfung - 16.10.2013 (5)
  5. MITB Trojaner Online Banking gesperrt Avira Free Version findet nichts
    Plagegeister aller Art und deren Bekämpfung - 08.05.2013 (13)
  6. snap.do entfernen, malwarebytes findet nichts!
    Plagegeister aller Art und deren Bekämpfung - 06.04.2013 (11)
  7. avast findet JS:Downloader-blr, malwarebytes findet Exploit.Drop.GSA
    Plagegeister aller Art und deren Bekämpfung - 03.04.2013 (6)
  8. Avira meldet Trojaner, Malwarebytes findet nichts
    Log-Analyse und Auswertung - 24.01.2013 (11)
  9. Startfenster.com von VLC, Malwarebytes findet aber nichts...
    Log-Analyse und Auswertung - 07.01.2013 (11)
  10. AntiVir findet nichts doch Malwarebytes findet 22 infizierte Dateien
    Plagegeister aller Art und deren Bekämpfung - 04.09.2012 (21)
  11. Antivir findet 9 Viren, malware findet nichts mehr
    Plagegeister aller Art und deren Bekämpfung - 28.05.2012 (18)
  12. Malwarebytes meldet ständig, dass es eine unsichere ip blockt, aber findet nichts
    Log-Analyse und Auswertung - 10.02.2012 (11)
  13. Win XP spielt verrückt, Malwarebytes' Anti-Malware findet nichts
    Log-Analyse und Auswertung - 28.12.2011 (5)
  14. Trojan Hunt findet die Trojaner sinowal.727 und agent.28. Malwarebytes findet nichts?
    Plagegeister aller Art und deren Bekämpfung - 15.11.2011 (1)
  15. Trojaner TR/FakeSysdef.B Malwarebytes findet nichts mehr- trotzdem aktiv!
    Plagegeister aller Art und deren Bekämpfung - 03.02.2011 (11)
  16. EasyScan - Malwarebytes findet nichts - was mach' ich falsch?
    Plagegeister aller Art und deren Bekämpfung - 10.01.2011 (32)
  17. Bankaccount gesperrt, aber Antivir findet (fast) nichts...
    Log-Analyse und Auswertung - 14.10.2010 (11)

Zum Thema Von Bot erwischt, emailausgang gesperrt, malwarebytes findet nichts - Hallo, vor 4 Tagen hatte mir Avira einen Befall gemeldet, habe dieses hartnäckige Ding mit div. Programmen entfernt. Dann war Ruhe, bis ich am nächsten Tag plötzlich diese Mails im - Von Bot erwischt, emailausgang gesperrt, malwarebytes findet nichts...
Archiv
Du betrachtest: Von Bot erwischt, emailausgang gesperrt, malwarebytes findet nichts auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.