Zur點k   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner TR/Sirefef.AG.10 und viele mehr

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder st鋘dig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu k鰊nen, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauensw黵dig ist und bis zur vollst鋘digen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 28.02.2013, 15:45   #1
Florian1503
 
Trojaner TR/Sirefef.AG.10 und viele mehr - Standard

Trojaner TR/Sirefef.AG.10 und viele mehr



Hallo !

Ich besitze Avira Free Antivirus, womit ich relativ zufrieden bin, ich habe es auch erst seit 3 Tagen.
Jetzt habe ich ein Problem :

Mir wurden gestern 198 Viren genannt, die auf meinem PC sind / waren.
Ich habe sie ( angeblich ) gel鰏cht und hatte gedacht, dass ich keine Viren mehr hab.
So, jetzt erscheinen bei mir alle 2Minuten der selbe Virus bzw. Virusse...
Ich denke, dass diese bei Avira nicht gel鰏cht wurden, und immernoch bei mir auf dem Computer herumschwirren...

Hier mal meine Log磗 :

OTL.txt :

Code:
ATTFilter
OTL logfile created on: 28.02.2013 14:30:46 - Run 1
OTL by OldTimer - Version 3.2.69.0     Folder = C:\Dokumente und Einstellungen\Flo\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.5512)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,99 Gb Total Physical Memory | 1,59 Gb Available Physical Memory | 79,70% Memory free
3,84 Gb Paging File | 3,48 Gb Available in Paging File | 90,49% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 37,26 Gb Total Space | 13,73 Gb Free Space | 36,84% Space Free | Partition Type: NTFS
Drive F: | 465,75 Gb Total Space | 434,46 Gb Free Space | 93,28% Space Free | Partition Type: NTFS
 
Computer Name: FLORIAN | User Name: Flo | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2013.02.28 14:26:40 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Flo\Desktop\OTL.exe
PRC - [2013.02.22 15:30:32 | 003,818,776 | ---- | M] () -- F:\Tobit Radio.fx\Server\rfx-server.exe
PRC - [2013.02.08 15:10:08 | 001,644,680 | ---- | M] (Ask) -- C:\Programme\Ask.com\Updater\Updater.exe
PRC - [2013.01.28 20:16:25 | 000,086,752 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2013.01.28 20:16:05 | 000,110,816 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2013.01.23 13:33:47 | 000,385,248 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2013.01.14 17:40:26 | 000,079,584 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC - [2013.01.14 17:37:15 | 000,565,472 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avwebgrd.exe
PRC - [2013.01.09 21:11:54 | 000,109,064 | ---- | M] (Wajam) -- C:\Programme\Wajam\Updater\WajamUpdater.exe
PRC - [2012.12.14 10:17:04 | 003,467,768 | ---- | M] (TeamViewer GmbH) -- C:\Programme\TeamViewer\Version8\TeamViewer_Service.exe
PRC - [2012.11.24 22:45:43 | 000,161,768 | ---- | M] (Oracle Corporation) -- C:\Programme\Java\jre7\bin\jqs.exe
PRC - [2012.02.27 19:39:58 | 000,412,160 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Eigene Dateien\GTA SAN ANDREAS\samp.exe
PRC - [2008.04.14 06:52:46 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2005.05.05 00:52:58 | 000,036,864 | ---- | M] () -- C:\WINDOWS\system32\acs.exe
PRC - [2002.09.20 16:50:10 | 000,045,056 | ---- | M] (Analog Devices, Inc.) -- C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2013.02.22 15:30:32 | 003,818,776 | ---- | M] () -- F:\Tobit Radio.fx\Server\rfx-server.exe
MOD - [2012.12.18 09:31:21 | 000,397,704 | ---- | M] () -- C:\Programme\Avira\AntiVir Desktop\sqlite3.dll
MOD - [2012.02.27 19:39:58 | 000,412,160 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Eigene Dateien\GTA SAN ANDREAS\samp.exe
MOD - [2008.04.14 06:52:20 | 000,247,296 | ---- | M] () -- \\?\globalroot\systemroot\system32\mswsock.dll
MOD - [2008.04.14 06:52:20 | 000,247,296 | ---- | M] () -- \\.\globalroot\systemroot\system32\mswsock.dll
MOD - [2005.05.05 00:52:58 | 000,036,864 | ---- | M] () -- C:\WINDOWS\system32\acs.exe
 
 
========== Services (SafeList) ==========
 
SRV - File not found [Disabled | Stopped] -- %SystemRoot%\System32\hidserv.dll -- (HidServ)
SRV - File not found [On_Demand | Stopped] -- %SystemRoot%\System32\appmgmts.dll -- (AppMgmt)
SRV - [2013.02.27 18:13:20 | 000,251,248 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2013.02.22 15:30:32 | 003,818,776 | ---- | M] () [Auto | Running] -- F:\Tobit Radio.fx\Server\rfx-server.exe -- (Radio.fx)
SRV - [2013.02.06 15:55:20 | 000,115,608 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2013.01.28 20:16:25 | 000,086,752 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2013.01.28 20:16:05 | 000,110,816 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2013.01.14 17:37:15 | 000,565,472 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avwebgrd.exe -- (AntiVirWebService)
SRV - [2013.01.09 21:11:54 | 000,109,064 | ---- | M] (Wajam) [Auto | Running] -- C:\Programme\Wajam\Updater\WajamUpdater.exe -- (WajamUpdater)
SRV - [2013.01.08 12:55:20 | 000,161,536 | R--- | M] (Skype Technologies) [Auto | Stopped] -- C:\Programme\Skype\Updater\Updater.exe -- (SkypeUpdate)
SRV - [2012.12.14 10:17:04 | 003,467,768 | ---- | M] (TeamViewer GmbH) [Auto | Running] -- C:\Programme\TeamViewer\Version8\TeamViewer_Service.exe -- (TeamViewer8)
SRV - [2012.11.24 22:45:43 | 000,161,768 | ---- | M] (Oracle Corporation) [Auto | Running] -- C:\Programme\Java\jre7\bin\jqs.exe -- (JavaQuickStarterService)
SRV - [2011.03.16 10:42:06 | 000,407,336 | ---- | M] (Valve Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Steam\SteamService.exe -- (Steam Client Service)
SRV - [2005.05.05 00:52:58 | 000,036,864 | ---- | M] () [Auto | Running] -- C:\WINDOWS\system32\acs.exe -- (ACS)
SRV - [2002.09.20 16:50:10 | 000,045,056 | ---- | M] (Analog Devices, Inc.) [Auto | Running] -- C:\Programme\Analog Devices\SoundMAX\SMAgent.exe -- (SoundMAX Agent Service (default)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\xhunter1.sys -- (xhunter1)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\XDva401.sys -- (XDva401)
DRV - File not found [File_System | On_Demand | Stopped] -- C:\Programme\IObit\Game Booster 3\Driver\WinRing0.sys -- (WinRing0_1_2_0)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\vtany.sys -- (vtany)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] --  -- (i2omgmt)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MTA San Andreas All\1.3\temp\FairplayKD.sys -- (FairplayKD)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - [2012.12.28 19:25:25 | 000,050,728 | ---- | M] (Eugene V. Muzychenko) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\vrtaucbl.sys -- (EuMusDesignVirtualAudioCableWdm)
DRV - [2012.11.27 10:01:26 | 000,083,944 | ---- | M] (Avira Operations GmbH & Co. KG) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2012.11.22 15:51:13 | 000,036,552 | ---- | M] (Avira Operations GmbH & Co. KG) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr)
DRV - [2012.11.22 15:50:51 | 000,134,336 | ---- | M] (Avira Operations GmbH & Co. KG) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2012.08.27 14:50:24 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2012.07.31 10:45:12 | 000,034,896 | ---- | M] (Screaming Bee LLC) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ScreamingBAudio.sys -- (SCREAMINGBDRIVER)
DRV - [2009.03.18 16:35:40 | 000,026,176 | -H-- | M] (LogMeIn, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\hamachi.sys -- (hamachi)
DRV - [2008.07.25 00:18:32 | 000,176,640 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\b57xp32.sys -- (b57w2k)
DRV - [2005.06.25 19:46:40 | 000,463,168 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ar5211.sys -- (AR5211)
DRV - [2004.09.28 09:07:32 | 000,282,784 | ---- | M] (TP-LINK Technologies Co., Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\TL-WN620G.sys -- (AR5523)
DRV - [2004.09.11 10:52:26 | 000,043,264 | ---- | M] (Windows (R) 2000 DDK provider) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Athfmwdl.sys -- (ATHFMWDL)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://searchab.com/?aff=7&uid=b90d5f0c-1f98-11e2-b910-000d9dd9afc5
IE - HKLM\..\SearchScopes,DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847}
IE - HKLM\..\SearchScopes\{98DE16C4-3AEB-470D-827A-91EE5F05DC6E}: "URL" = hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.00000&barid={C3389A0E-673D-11E2-BA59-000D9DD9AFC5}
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://searchab.com/?aff=7&uid=b90d5f0c-1f98-11e2-b910-000d9dd9afc5
IE - HKCU\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
IE - HKCU\..\SearchScopes,DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847}
IE - HKCU\..\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: "URL" = hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-4&o=APN10261&src=crm&q={searchTerms}&locale=&apn_ptnrs=^AGS&apn_dtid=^YYYYYY^YY^DE&apn_uid=49ec8bbd-71ba-4dc1-8d59-beb121b9f7e4&apn_sauid=5092F3C1-74A0-406C-B7A6-4F865E930130
IE - HKCU\..\SearchScopes\{98DE16C4-3AEB-470D-827A-91EE5F05DC6E}: "URL" = hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.00000&barid={C3389A0E-673D-11E2-BA59-000D9DD9AFC5}
IE - HKCU\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = hxxp://searchab.com/?aff=7&uid=b90d5f0c-1f98-11e2-b910-000d9dd9afc5&q={searchTerms}
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local>
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "Ask.com"
FF - prefs.js..browser.search.defaultenginename,S: S", ""
FF - prefs.js..browser.search.defaultthis.engineName: ""
FF - prefs.js..browser.search.defaulturl: ""
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..browser.search.order.1,S: S", ""
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.search.selectedEngine,S: S", ""
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "hxxp://searchab.com/?aff=7&uid=b90d5f0c-1f98-11e2-b910-000d9dd9afc5"
FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:19.0
FF - prefs.js..sweetim.toolbar.previous.browser.search.defaultenginename: ""
FF - prefs.js..sweetim.toolbar.previous.browser.search.selectedEngine: ""
FF - prefs.js..browser.startup.homepage: ""
FF - prefs.js..sweetim.toolbar.previous.keyword.URL: ""
FF - prefs.js..keyword.URL: ""
FF - user.js - File not found
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_5_502_149.dll ()
FF - HKLM\Software\MozillaPlugins\@docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf:  File not found
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.9.2: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.9.2: C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.5: F:\VLC\npvlc.dll File not found
FF - HKCU\Software\MozillaPlugins\@docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf:  File not found
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 19.0\extensions\\Components: C:\Programme\Mozilla Firefox\components [2013.02.20 20:09:54 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 19.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2013.02.20 20:09:27 | 000,000,000 | ---D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}: C:\Programme\Wajam\Firefox\{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}.xpi [2013.02.08 17:30:02 | 000,037,909 | ---- | M] ()
 
[2013.02.01 20:46:52 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Mozilla\Extensions
[2012.10.06 22:47:40 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Mozilla\Extensions\home2@tomtom.com
[2013.02.26 15:16:03 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Mozilla\Firefox\Profiles\ts6r02mq.default\extensions
[2013.02.26 15:16:30 | 000,000,000 | ---D | M] (Avira SearchFree Toolbar plus Web Protection) -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Mozilla\Firefox\Profiles\ts6r02mq.default\extensions\toolbar@ask.com
[2013.02.26 15:16:30 | 000,002,344 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Mozilla\Firefox\Profiles\ts6r02mq.default\searchplugins\askcom.xml
[2013.02.13 17:47:03 | 000,001,982 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Mozilla\Firefox\Profiles\ts6r02mq.default\searchplugins\search-here.xml
[2013.02.13 17:46:37 | 000,002,090 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Mozilla\Firefox\Profiles\ts6r02mq.default\searchplugins\Searchab.xml
[2013.02.20 20:09:23 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2013.02.20 20:09:54 | 000,263,064 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2012.11.10 04:04:48 | 000,378,880 | ---- | M] (InfiniAd GmbH) -- C:\Programme\mozilla firefox\plugins\npmieze.dll
[2012.06.20 17:14:20 | 000,012,800 | ---- | M] (Nullsoft, Inc.) -- C:\Programme\mozilla firefox\plugins\npwachk.dll
[2013.01.17 01:11:04 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2013.01.17 01:11:04 | 000,002,465 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2013.01.17 01:11:04 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2013.01.17 01:11:04 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2013.01.17 01:11:04 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2013.01.17 01:11:04 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
========== Chrome  ==========
 
CHR - homepage: hxxp://searchab.com/?aff=7&uid=b90d5f0c-1f98-11e2-b910-000d9dd9afc5
CHR - homepage: hxxp://searchab.com/?aff=7&uid=b90d5f0c-1f98-11e2-b910-000d9dd9afc5
CHR - Extension: No name found = C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\bkkbllnanklinmifmjcapaeapkennkii\1\
CHR - Extension: No name found = C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gclacejenbebbkikffgjnmcdhgnnlkji\1\
CHR - Extension: No name found = C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\jndnfckngcdahjlbcpdecdfklakjfbdp\1\
 
O1 HOSTS File: ([2003.04.02 13:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1       localhost
O2 - BHO: (Babylon toolbar helper) - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Programme\BabylonToolbar\BabylonToolbar\1.6.9.12\bh\BabylonToolbar.dll File not found
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
O2 - BHO: (SweetPacks Browser Helper) - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll File not found
O3 - HKLM\..\Toolbar: (Babylon Toolbar) - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Programme\BabylonToolbar\BabylonToolbar\1.6.9.12\BabylonToolbarTlbr.dll File not found
O3 - HKLM\..\Toolbar: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKLM\..\Toolbar: (no name) - {DFEFCDEE-CF1A-4FC8-88AD-129872198372} - No CLSID value found.
O3 - HKLM\..\Toolbar: (SweetPacks Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll File not found
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {DFEFCDEE-CF1A-4FC8-88AD-129872198372} - No CLSID value found.
O4 - HKLM..\Run: []  File not found
O4 - HKLM..\Run: [ApnUpdater] C:\Programme\Ask.com\Updater\Updater.exe (Ask)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKCU..\Run: [RfxSrvTray] F:\Tobit Radio.fx\Client\rfx-tray.exe (Tobit.Software)
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O9 - Extra Button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe File not found
O9 - Extra 'Tools' menuitem : Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000004 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000005 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000006 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000007 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000008 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000009 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000010 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000011 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000012 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000013 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000014 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000015 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000016 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000017 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000018 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000019 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000020 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000021 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000022 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{42C58ADA-6C12-403F-9D1E-2A0D59B1801B}: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O20 - AppInit_DLLs: (c:\progra~1\magnipic\sprote~1.dll) - c:\Programme\MagniPic\sprotector.dll ()
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2012.08.28 16:16:54 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{5f113b65-662d-11e2-ba53-000d9dd9afc5}\Shell - "" = AutoRun
O33 - MountPoints2\{5f113b65-662d-11e2-ba53-000d9dd9afc5}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{5f113b65-662d-11e2-ba53-000d9dd9afc5}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE      .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
O33 - MountPoints2\{6a6e6fb5-f685-11e1-b867-000d9dd9afc5}\Shell - "" = AutoRun
O33 - MountPoints2\{6a6e6fb5-f685-11e1-b867-000d9dd9afc5}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{6a6e6fb5-f685-11e1-b867-000d9dd9afc5}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE      .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
O33 - MountPoints2\{87702aa6-f14e-11e1-b84e-a3d59f8ef2f7}\Shell - "" = AutoRun
O33 - MountPoints2\{87702aa6-f14e-11e1-b84e-a3d59f8ef2f7}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{87702aa6-f14e-11e1-b84e-a3d59f8ef2f7}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE      .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
O33 - MountPoints2\{9ac03cd2-3fc2-11e2-b9a6-000d9dd9afc5}\Shell - "" = AutoRun
O33 - MountPoints2\{9ac03cd2-3fc2-11e2-b9a6-000d9dd9afc5}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{9ac03cd2-3fc2-11e2-b9a6-000d9dd9afc5}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE      .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
O33 - MountPoints2\{a03b99cf-f6b9-11e1-b869-000d9dd9afc5}\Shell - "" = AutoRun
O33 - MountPoints2\{a03b99cf-f6b9-11e1-b869-000d9dd9afc5}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{a03b99cf-f6b9-11e1-b869-000d9dd9afc5}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE      .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
O33 - MountPoints2\{c20e8b43-55f0-11e2-ba0d-000d9dd9afc5}\Shell - "" = AutoRun
O33 - MountPoints2\{c20e8b43-55f0-11e2-ba0d-000d9dd9afc5}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{c20e8b43-55f0-11e2-ba0d-000d9dd9afc5}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE      .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
O33 - MountPoints2\{e030121f-f125-11e1-b849-cf26ab8e38f6}\Shell - "" = AutoRun
O33 - MountPoints2\{e030121f-f125-11e1-b849-cf26ab8e38f6}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{e030121f-f125-11e1-b849-cf26ab8e38f6}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RUNdLl32.ExE  .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
O33 - MountPoints2\{e85aa4ff-1c3c-11e2-b904-000d9dd9afc5}\Shell - "" = AutoRun
O33 - MountPoints2\{e85aa4ff-1c3c-11e2-b904-000d9dd9afc5}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{e85aa4ff-1c3c-11e2-b904-000d9dd9afc5}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RUNdLl32.ExE  .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
O33 - MountPoints2\{f62a24ce-2ae2-11e2-b940-000d9dd9afc5}\Shell - "" = AutoRun
O33 - MountPoints2\{f62a24ce-2ae2-11e2-b940-000d9dd9afc5}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{f62a24ce-2ae2-11e2-b940-000d9dd9afc5}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE      .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2013.02.28 14:26:38 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Flo\Desktop\OTL.exe
[2013.02.26 16:33:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Adobe
[2013.02.26 15:40:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Mozilla
[2013.02.26 15:40:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Mozilla
[2013.02.26 15:25:27 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\NtmsData
[2013.02.26 15:22:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Avira
[2013.02.26 15:16:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmen黒Programme\Avira
[2013.02.26 15:16:03 | 000,000,000 | ---D | C] -- C:\Programme\Ask.com
[2013.02.26 15:15:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\AskToolbar
[2013.02.26 15:14:45 | 000,028,520 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\ssmdrv.sys
[2013.02.26 15:14:39 | 000,134,336 | ---- | C] (Avira Operations GmbH & Co. KG) -- C:\WINDOWS\System32\drivers\avipbb.sys
[2013.02.26 15:14:39 | 000,083,944 | ---- | C] (Avira Operations GmbH & Co. KG) -- C:\WINDOWS\System32\drivers\avgntflt.sys
[2013.02.26 15:14:39 | 000,036,552 | ---- | C] (Avira Operations GmbH & Co. KG) -- C:\WINDOWS\System32\drivers\avkmgr.sys
[2013.02.26 15:14:38 | 000,000,000 | ---D | C] -- C:\Programme\Avira
[2013.02.26 15:14:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
[2013.02.26 14:04:47 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Flo\Desktop\Text Dokumente
[2013.02.26 14:04:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Desktop\SCHLAGZEUG 蹷UNG
[2013.02.26 14:04:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Desktop\russenmafia skin mod sicherung
[2013.02.26 14:04:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Desktop\Mafia_Keybinder
[2013.02.26 14:04:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Desktop\IsaakLP Keybinder
[2013.02.25 16:17:39 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Startmen黒Programme\San Andreas Multiplayer
[2013.02.23 12:37:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BlueStacksSetup
[2013.02.23 12:37:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BlueStacks
[2013.02.23 00:17:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\dvdcss
[2013.02.23 00:15:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\vlc
[2013.02.23 00:15:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmen黒Programme\VideoLAN
[2013.02.23 00:13:31 | 000,176,128 | ---- | C] (Scendix Software-Vertriebsges. mbH) -- C:\WINDOWS\System32\RemoteControl.dll
[2013.02.23 00:13:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Pamela
[2013.02.23 00:13:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmen黒Programme\Pamela
[2013.02.23 00:13:28 | 000,000,000 | ---D | C] -- C:\Programme\Pamela
[2013.02.23 00:13:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\SkypeFx
[2013.02.23 00:13:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Startmen黒Programme\Skype Voice Changer
[2013.02.23 00:13:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\Skype Voice Changer
[2013.02.22 16:32:58 | 000,463,168 | ---- | C] (Atheros Communications, Inc.) -- C:\WINDOWS\System32\drivers\ar5211.sys
[2013.02.22 16:32:58 | 000,463,168 | ---- | C] (Atheros Communications, Inc.) -- C:\WINDOWS\System32\ar5211.sys
[2013.02.22 16:32:45 | 000,249,856 | ---- | C] (TP-LINK TECHNOLOGIES CO., LTD) -- C:\WINDOWS\System32\wgapi.dll
[2013.02.22 16:32:45 | 000,237,568 | ---- | C] (Atheros) -- C:\WINDOWS\System32\wcapi.dll
[2013.02.22 16:32:45 | 000,077,824 | ---- | C] (Atheros Communications, Inc.) -- C:\WINDOWS\System32\athcfg11res.dll
[2013.02.20 20:09:20 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Firefox
[2013.02.20 19:21:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Eigene Dateien\My Games
[2013.02.20 19:20:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmen黒Programme\Grinding Gear Games
[2013.02.17 00:09:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmen黒Programme\TeamViewer 8
[2013.02.17 00:08:53 | 000,000,000 | ---D | C] -- C:\Programme\TeamViewer
[2013.02.14 16:32:05 | 000,000,000 | ---D | C] -- C:\Programme\EA Games
[2013.02.13 20:44:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmen黒Programme\DealPly
[2013.02.13 20:43:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer
[2013.02.13 20:43:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\Babylon
[2013.02.13 20:43:06 | 000,000,000 | ---D | C] -- C:\Programme\Wajam
[2013.02.13 20:42:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Startmen黒Programme\FLV Player
[2013.02.13 20:42:57 | 000,000,000 | ---D | C] -- C:\Programme\FLVPlayer
[2013.02.13 17:14:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CLSoft LTD
[2013.02.13 17:14:11 | 000,000,000 | ---D | C] -- C:\Programme\MagniPic
[2013.02.13 17:14:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MagniPic
[2013.02.13 17:13:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\DefaultTab
[2013.02.13 17:13:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\SwvUpdater
[2013.02.07 22:16:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Solveig Multimedia
[2013.02.07 22:15:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\HyperCam
[2013.02.07 22:15:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Eigene Dateien\HyperCam3
[2013.02.07 22:15:30 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmen黒Programme\HyperCam 3
[2013.02.07 22:15:22 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Solveig Multimedia
[2013.02.04 18:43:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\.Mafia Keybinder
[2013.02.02 22:51:24 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Eigene Dateien\F黵 zu uploaden
[2013.02.02 19:41:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmen黒Programme\TeamSpeak 3 Client
[2013.02.01 20:56:59 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Maintenance Service
[2013.02.01 20:18:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmen黒Programme\Steam
[2013.02.01 20:12:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\BitTorrent
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2013.02.28 14:31:05 | 000,000,222 | ---- | M] () -- C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job
[2013.02.28 14:30:14 | 000,000,538 | -H-- | M] () -- C:\WINDOWS\tasks\MagniPicUpdaterTask{AAA34AF5-4ABC-46B9-B192-851C839F0F5D}.job
[2013.02.28 14:26:40 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Flo\Desktop\OTL.exe
[2013.02.28 14:25:22 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\defogger_reenable
[2013.02.28 14:11:15 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2013.02.28 14:07:36 | 000,002,243 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk
[2013.02.28 14:06:57 | 000,000,396 | ---- | M] () -- C:\WINDOWS\tasks\AmiUpdXp.job
[2013.02.28 14:05:53 | 000,000,266 | ---- | M] () -- C:\WINDOWS\tasks\Game_Booster_AutoUpdate.job
[2013.02.28 14:05:52 | 000,000,508 | -H-- | M] () -- C:\WINDOWS\tasks\WxDFastUpdaterTask{04E273FA-B5C0-4920-A867-2491B88E4C90}.job
[2013.02.28 14:05:44 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2013.02.27 17:12:32 | 000,002,422 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2013.02.26 15:16:43 | 000,001,671 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk
[2013.02.26 15:00:59 | 000,001,873 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Desktop\Entfernen des Avira DE-Cleaners.lnk
[2013.02.26 15:00:59 | 000,001,802 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Desktop\Avira DE-Cleaner.lnk
[2013.02.25 14:48:46 | 000,000,754 | ---- | M] () -- C:\WINDOWS\WORDPAD.INI
[2013.02.23 14:59:29 | 000,017,408 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2013.02.23 12:23:52 | 000,000,211 | RHS- | M] () -- C:\boot.ini
[2013.02.23 00:20:55 | 000,496,542 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2013.02.23 00:20:55 | 000,476,020 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2013.02.23 00:20:55 | 000,093,844 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2013.02.23 00:20:55 | 000,078,276 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2013.02.23 00:13:31 | 000,176,128 | ---- | M] (Scendix Software-Vertriebsges. mbH) -- C:\WINDOWS\System32\RemoteControl.dll
[2013.02.23 00:13:00 | 000,001,229 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Desktop\Skype Voice Changer.lnk
[2013.02.22 16:32:43 | 000,000,675 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TWCU.lnk
[2013.02.20 19:20:42 | 000,001,395 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Path of Exile.lnk
[2013.02.17 10:17:15 | 000,115,768 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2013.02.17 00:09:00 | 000,000,787 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TeamViewer 8.lnk
[2013.02.13 20:42:57 | 000,000,668 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Desktop\FLV Player.lnk
[2013.02.12 03:33:11 | 000,000,709 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Desktop\San Andreas Multiplayer.lnk
[2013.02.10 22:20:02 | 020,363,600 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Eigene Dateien\Pascal Verarsche.wav
[2013.02.02 19:41:38 | 000,000,496 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Desktop\TeamSpeak 3 Client.lnk
[2013.02.02 19:41:08 | 000,000,546 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TeamSpeak 3 Client.lnk
[2013.02.01 20:57:00 | 000,000,696 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
[2013.02.01 20:18:30 | 000,000,464 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Steam.lnk
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2013.02.28 14:25:22 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\defogger_reenable
[2013.02.26 15:16:43 | 000,001,671 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk
[2013.02.26 15:16:28 | 000,000,222 | ---- | C] () -- C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job
[2013.02.26 15:00:59 | 000,001,873 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\Desktop\Entfernen des Avira DE-Cleaners.lnk
[2013.02.26 15:00:59 | 000,001,802 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\Desktop\Avira DE-Cleaner.lnk
[2013.02.25 14:48:46 | 000,000,754 | ---- | C] () -- C:\WINDOWS\WORDPAD.INI
[2013.02.23 00:13:00 | 000,001,229 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\Desktop\Skype Voice Changer.lnk
[2013.02.22 16:32:58 | 000,039,326 | ---- | C] () -- C:\WINDOWS\System32\net5211.inf
[2013.02.22 16:32:58 | 000,000,026 | R--- | C] () -- C:\WINDOWS\System32\net5211.cat
[2013.02.22 16:32:43 | 000,000,675 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TWCU.lnk
[2013.02.20 19:20:42 | 000,001,395 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Path of Exile.lnk
[2013.02.17 00:09:00 | 000,000,787 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TeamViewer 8.lnk
[2013.02.13 20:42:57 | 000,000,668 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\Desktop\FLV Player.lnk
[2013.02.13 19:23:37 | 000,000,709 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\Desktop\San Andreas Multiplayer.lnk
[2013.02.13 17:46:52 | 000,000,538 | -H-- | C] () -- C:\WINDOWS\tasks\MagniPicUpdaterTask{AAA34AF5-4ABC-46B9-B192-851C839F0F5D}.job
[2013.02.13 17:13:32 | 000,000,396 | ---- | C] () -- C:\WINDOWS\tasks\AmiUpdXp.job
[2013.02.10 22:18:14 | 020,363,600 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\Eigene Dateien\Pascal Verarsche.wav
[2013.02.02 19:41:08 | 000,000,546 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TeamSpeak 3 Client.lnk
[2013.02.01 20:57:00 | 000,000,702 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmen黒Programme\Mozilla Firefox.lnk
[2013.02.01 20:57:00 | 000,000,696 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
[2013.02.01 20:18:30 | 000,000,464 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Steam.lnk
[2013.01.25 23:21:50 | 000,338,432 | ---- | C] () -- C:\WINDOWS\System32\sqlite36_engine.dll
[2013.01.17 18:49:58 | 000,000,316 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\SciTE.session
[2013.01.17 18:46:15 | 000,000,061 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\SciTEUser.properties
[2013.01.13 11:06:45 | 000,001,242 | ---- | C] () -- C:\WINDOWS\Sandboxie.ini
[2012.12.06 17:24:40 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\񀿉
[2012.12.05 22:32:15 | 000,141,928 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
[2012.12.04 18:55:03 | 000,000,036 | -H-- | C] () -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\swk.ini
[2012.11.18 11:49:26 | 000,011,373 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\tempomat.png
[2012.11.13 17:10:18 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\acs.exe
[2012.11.13 17:10:14 | 000,192,512 | ---- | C] () -- C:\WINDOWS\System32\AegisI5.exe
[2012.11.08 20:46:18 | 000,000,044 | ---- | C] () -- C:\WINDOWS\SMWizard.INI
[2012.10.28 16:07:49 | 000,000,023 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\dx.ini
[2012.09.16 11:52:03 | 000,000,136 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2012.09.03 22:24:07 | 000,000,000 | ---- | C] () -- C:\WINDOWS\A4W_98A.INI
[2012.08.31 14:00:02 | 000,000,552 | ---- | C] () -- C:\WINDOWS\System32\d3d8caps.dat
[2012.08.31 13:59:41 | 002,681,344 | ---- | C] () -- C:\WINDOWS\System32\dvmsg.dll
[2012.08.30 21:33:28 | 000,017,408 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.08.30 20:05:32 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2012.08.30 13:27:15 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2012.08.30 13:05:31 | 000,000,044 | ---- | C] () -- C:\WINDOWS\System32\msssc.dll
[2012.08.29 20:52:22 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2012.08.28 17:59:55 | 000,000,000 | ---- | C] () -- C:\WINDOWS\System32\wunilog.ini
[2012.08.28 16:48:52 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2012.08.28 16:47:59 | 000,115,768 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.08.28 16:18:24 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2012.08.28 16:14:58 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2012.02.17 16:14:06 | 000,000,038 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\abbrev.properties
[2012.02.17 15:02:02 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\au3.keywords.user.abbreviations.properties
[2012.02.14 21:52:12 | 000,000,027 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\au3UserAbbrev.properties
[2010.03.27 16:22:54 | 000,014,905 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\au3abbrev.properties
[2010.01.02 22:16:12 | 000,000,111 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\au3.UserUdfs.properties
[2010.01.02 22:15:50 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\au3.user.calltips.api
 
========== ZeroAccess Check ==========
 
[2012.08.30 16:09:25 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini
[2013.02.28 14:07:02 | 000,005,120 | -HS- | M] () -- C:\WINDOWS\assembly\GAC\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
"ThreadingModel" = Both
"" = C:\RECYCLER\S-1-5-21-1960408961-1844237615-682003330-1004\$af5eb8e7d01a16d42ec2443b4da8f6a4\n. -- File not found
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\System32\shdocvw.dll -- [2008.04.14 06:52:26 | 001,499,136 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = C:\RECYCLER\S-1-5-18\$af5eb8e7d01a16d42ec2443b4da8f6a4\n.
"ThreadingModel" = Free
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = C:\WINDOWS\System32\wbem\wbemess.dll -- [2008.04.14 06:52:34 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
 
========== LOP Check ==========
 
[2012.09.03 15:48:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon
[2013.02.23 12:37:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BlueStacks
[2013.02.23 12:37:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BlueStacksSetup
[2013.01.20 14:16:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess
[2013.02.13 17:14:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CLSoft LTD
[2013.02.13 17:46:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InstallMate
[2012.12.29 23:20:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IObit
[2012.11.04 18:39:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MAGIX
[2013.02.13 17:47:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MagniPic
[2013.01.17 21:09:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MTA San Andreas All
[2013.02.13 17:46:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Premium
[2013.01.24 17:42:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SaveAs
[2013.02.13 20:43:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer
[2012.10.06 22:47:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TomTom
[2013.02.04 18:43:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\.Mafia Keybinder
[2012.10.11 19:58:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\.minecraft
[2013.01.26 22:00:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Aeria Games & Entertainment
[2012.09.03 15:48:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Babylon
[2013.02.25 14:34:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\BitTorrent
[2012.11.10 04:04:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\convert
[2013.02.13 17:13:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\DefaultTab
[2013.01.25 23:35:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\DesktopIconForAmazon
[2012.12.04 18:50:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\DVDVideoSoft
[2012.09.03 21:48:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Easeware
[2012.08.30 15:44:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\FarmingSimulator2008
[2013.01.20 15:36:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\FileZilla
[2013.02.07 22:15:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\HyperCam
[2012.11.10 04:10:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\loadtbs
[2012.11.04 18:40:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\MAGIX
[2013.01.25 21:46:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\OCS
[2013.01.25 21:46:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Opera
[2013.02.23 00:13:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Pamela
[2012.09.04 13:35:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\PDF Software
[2012.12.22 01:33:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Screaming Bee
[2013.02.07 22:16:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Solveig Multimedia
[2013.02.13 17:13:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\SwvUpdater
[2013.02.16 22:24:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\TeamViewer
[2012.11.13 16:19:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Tobit
[2012.10.06 22:47:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\TomTom
[2012.08.30 20:36:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\ts3overlay
[2012.10.08 19:23:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Unity
[2012.09.27 20:17:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\wargaming.net
[2012.12.04 18:44:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Youtube Downloader HD
 
========== Purity Check ==========
 
 

< End of report >
         

Ich hoffe ihr k鰊nt damit was anfangen, ich n鋒mlich nicht

Die Anderen Logs sind im Anhang, da mir eine Meldung kam, dass die maximale Anzahl von Zeichen 黚erschritten wurde.

Alt 28.02.2013, 16:12   #2
M-K-D-B
/// TB-Ausbilder
 
Trojaner TR/Sirefef.AG.10 und viele mehr - Standard

Trojaner TR/Sirefef.AG.10 und viele mehr






Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.


Bitte beachte folgende Hinweise:
  • Eine Bereinigung ist mitunter mit viel Arbeit f黵 dich verbunden. Es k鰊nen mehrere Analyse- und Bereinigungsschritte erforderlich sein.
    Abschlie遝nd entfernen wir wieder alle verwendeten Programme und ich gebe dir ein paar Tipps f黵 die Zukunft mit auf den Weg.
  • Bei Anzeichen von illegaler Software wird der Support ohne Diskussion eingestellt.
  • Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab.
  • Lies dir die Anleitungen sorgf鋖tig durch. Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
  • F黨re nur Scans durch, zu denen du von mir oder einem anderen Helfer aufgefordert wirst.
  • Bitte kein Crossposting (posten in mehreren Foren).
  • Installiere oder deinstalliere w鋒rend der Bereinigung keine Software au遝r du wirst dazu aufgefordert.
  • Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr ben鰐igst. Dann l鰏che ich dein Thema aus meinem Abo. Solltest du einmal l鋘ger abwesend sein, so gib mir bitte Bescheid!
  • Alle zu verwendenen Programme sind auf dem Desktop abzuspeichern und von dort zu starten!
    Ich kann Dir niemals eine Garantie geben, dass auch ich alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg.
    Solltest Du Dich f黵 eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.






Lesestoff:
Rootkit-Warnung
Dein Computer wurde mit einem besonderen Sch鋎ling infiziert, der sich vor herk鰉mlichen Virenscannern und dem Betriebssystem selbst verstecken kann. Zus鋞zlich hat so ein Sch鋎ling meist auch Backdoor-Funktionalit鋞, rei遲 also ganz bewu遲 L鯿her durch alle Schutzma遪ahmen, damit er weiteren Schadcode nachladen oder die Daten, die er so sammelt, an die "b鰏en Jungs" weiterleiten kann. Was hei遲 das jetzt f黵 dich?
  • Entscheide bitte ganz bewu遲, ob du mit der Bereinigung fortfahren m鯿htest. Ein einmal derartig kompromittiertes System kann man niemals mit 100%iger Sicherheit wieder absichern. Auch wenn wir gute Chancen haben, deinen Computer zu bereinigen, kann es dennoch m鰃lich sein, dass uns am Ende nur die Neuinstallation bleibt.
  • Wenn du mit diesem Computer beispielsweise Onlinebanking machst, dann solltest du zumindest dein Passwort von deiner Bank 鋘dern lassen, wenn du ein ansonsten sicheres Verfahren wie beispielsweise "chip-TAN-comfort" nutzt. Hast du noch alte TAN-B鰃en auf Papierbasis? Dann ist es h鯿hste Zeit dich bei deiner Bank zu melden und notfalls das Konto tempor鋜 sperren zu lassen. Der Sperrnotruf 116 116 von www.sperr-notruf.de kann Tag und Nacht daf黵 benutzt werden.
  • Hast du ansonsten sensible Daten auf deinem Computer, dann solltest du auch dar黚er nachdenken, wie du damit umgehst, da sie sich praktisch "jeder" ansehen konnte.
Teile mir also mit, wie du dich entschieden hast.



Solltest du dich f黵 eine Bereinigung entschieden haben, beginnen wir folgenderma遝n:





Schritt 1
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schlie遝 alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgew鋒lt sind:
    • "Tracing" Schl黶sel l鰏chen
    • Winsock Einstellungen zur點ksetzen
    • Proxy Einstellungen zur點ksetzen
    • Internet Explorer Richtlinien zur點ksetzen
    • Chrome Richtlinien zur點ksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgew鋒lt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf L鰏chen und best鋞ige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart 鰂fnet sich eine Textdatei. Poste mir deren Inhalt mit deiner n鋍hsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).





Schritt 2
Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschlie遧ich ausgef黨rt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese k鰊nen Combofix bei der Arbeit st鰎en.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Combofix wird 黚erpr黤en, ob die Microsoft Windows Wiederherstellungskonsole installiert ist.
    Ist diese nicht installiert, erlaube Combofix diese herunter zu laden und zu installieren. Folge dazu einfach den Anweisungen und aktzeptiere die Endbenutzer-Lizenz.
    Bei heutiger Malware ist dies sehr empfehlenswert, da diese uns eine M鰃lichkeit bietet, dein System zu reparieren, falls etwas schief geht.
    Best鋞ige die Information, dass die Wiederherstellungskonsole installiert wurde mit Ja.
    Hinweis: Ist diese bereits installiert, wird Combofix mit der Malwareentfernung fortfahren.
  • W鋒rend Combofix l鋟ft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es eine Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner n鋍hsten Antwort.
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschl黶sel einem ung黮tigen Vorgang zu unterziehen, der zum L鰏chen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.






Schritt 3
Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gem溥 Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • W鋒rend dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers






Bitte poste mit deiner n鋍hsten Antwort
  • die Logdatei von AdwCleaner,
  • die Logdatei von ComboFix,
  • die Logdatei von MBAR.
__________________

__________________

Alt 28.02.2013, 16:41   #3
Florian1503
 
Trojaner TR/Sirefef.AG.10 und viele mehr - Standard

Trojaner TR/Sirefef.AG.10 und viele mehr



Das h鰎t sich nicht gut an...



Gerade habe ich einen Brief von T-Online bekommen, das eine unbekannte Person auf meinen PC zugreift und Trojaner E-Mails verschickt etc.

Das hei遲 es w鋜e besser, mein komplettes System zu l鰏chen und dann anschlie遝nd neuinstallieren ?!
__________________

Alt 28.02.2013, 16:45   #4
M-K-D-B
/// TB-Ausbilder
 
Trojaner TR/Sirefef.AG.10 und viele mehr - Standard

Trojaner TR/Sirefef.AG.10 und viele mehr



Servus,


Zitat:
Zitat von Florian1503 Beitrag anzeigen
Das hei遲 es w鋜e besser, mein komplettes System zu l鰏chen und dann anschlie遝nd neuinstallieren ?!
Es ist der sichere Weg von beiden.

Es kommt noch erschwerend hinzu, dass du eine AutoRun-Infektion auf deinem Rechner hast, was bedeutet, dass USB-Sticks, etc. auch infiziert werden, sobald du sie an den infizierten Computer anschlie遲.

Aber auch dagegen k鰊nen wir vorgehen.


Gib mir kurz Bescheid, f黵 welchen Weg du dich entschieden hast.
__________________
Gre aus Bayern
M-K-D-B

______________________________________

Das Trojaner-Board unterst黷zen

Alt 28.02.2013, 17:41   #5
Florian1503
 
Trojaner TR/Sirefef.AG.10 und viele mehr - Standard

Trojaner TR/Sirefef.AG.10 und viele mehr



Ich habe mich f黵 das neuinstallieren entschieden, zwar mehr arbeit, aber dann ist alle 100%tig weg.

Ich muss jetzt meine Daten speichern, aber wenn ich sie doch auf einem UBS Stick oder 鋒nlichem speichere ist dort doch dann auch der Virus drauf

Gre Flo


Ge鋘dert von Florian1503 (28.02.2013 um 18:05 Uhr)

Alt 28.02.2013, 18:48   #6
M-K-D-B
/// TB-Ausbilder
 
Trojaner TR/Sirefef.AG.10 und viele mehr - Standard

Trojaner TR/Sirefef.AG.10 und viele mehr



Servus,


daf黵 musst du Folgendes ausf黨ren:

Lade Dir den Flash Disinfector von sUBs und speichere Flash_Disinfector.exe auf Deinem Desktop ab.
Gehe nun wie folgt vor (Anleitung):
  1. Trenne den Rechner physikalisch vom Netz.
  2. Deaktiviere den Hintergrundw鋍hter deines AVP.
  3. Schlie遝 jetzt alle externen Datentr鋑er (USB-Sticks, externe Festplatten, etc.) an Deinen Rechner an.
  4. Starte den Flash Disinfector mit einem Doppelklick und folge ggf. den Anweisungen.
  5. Wenn der Scan zuende ist, kannst du das Programm schlie遝n.
  6. Starte Deinen Rechner neu.
Hinweis:
Flash Disinfector desinfiziert all Deine Laufwerke von Autoruninfektionen und erstellt einen versteckten Ordner mit demselben Namen, so dass dein Datentr鋑er in Zukunft vor dieser Infektion gesch黷zt ist.
W鋒rend dem Scan wird Dein Desktop kurzfristig verschwinden und dann wiederkommen. Das ist normal.



Gib mir Bescheid, ob es funktioniert hat. Nach dem Neusaufsetzen gebe ich dir noch ein paar Tipps mit auf den Weg.
__________________
--> Trojaner TR/Sirefef.AG.10 und viele mehr

Alt 01.03.2013, 13:26   #7
Florian1503
 
Trojaner TR/Sirefef.AG.10 und viele mehr - Standard

Trojaner TR/Sirefef.AG.10 und viele mehr



Falsch

Ge鋘dert von Florian1503 (01.03.2013 um 13:32 Uhr) Grund: Frage hat sich beantwortet...

Alt 01.03.2013, 16:50   #8
M-K-D-B
/// TB-Ausbilder
 
Trojaner TR/Sirefef.AG.10 und viele mehr - Standard

Trojaner TR/Sirefef.AG.10 und viele mehr



Servus,


ich warte solange, bis das Neuaufsetzen abgeschlossen ist.
__________________
Gre aus Bayern
M-K-D-B

______________________________________

Das Trojaner-Board unterst黷zen

Alt 02.03.2013, 14:22   #9
Florian1503
 
Trojaner TR/Sirefef.AG.10 und viele mehr - Standard

Trojaner TR/Sirefef.AG.10 und viele mehr



Hey, ich bin fertig, habe alles wieder installiert und es geht, wei jetzt halt nicht ob der virus weg ist, aber ich denke mal schon

Alt 02.03.2013, 14:39   #10
M-K-D-B
/// TB-Ausbilder
 
Trojaner TR/Sirefef.AG.10 und viele mehr - Standard

Trojaner TR/Sirefef.AG.10 und viele mehr



Servus,




Hier noch ein paar Tipps zur Absicherung deines Systems.


Ich kann garnicht zu oft erw鋒nen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte 黚erpr黤e ob dein System Windows Updates automatisch herunter l鋎t
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitsl點ken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.


Anti- Viren Software
  • Gehe sicher immer eine Anti Viren Software installiert zu haben und das diese auch up to date ist. Es ist n鋗lich nutzlos wenn diese out of date sind.


Zus鋞zlicher Schutz
  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundw鋍hter.
    Ein Tutorial zur Verwendung findest Du hier.
  • WinPatrol
    Diese Software macht einen Snapshot deines Systems und warnt dich vor eventuellen 膎derungen. Downloade dir die Freeware Version von hier.


Sicheres Browsen
  • SpywareBlaster
    Eine kurze Einf黨rung findest du Hier
  • MVPs hosts file
    Ein Tutorial findest Du hier. Leider habe ich bis jetzt kein deutschsprachiges gefunden.
  • WOT (Web of trust)
    Dieses AddOn warnt Dich bevor Du eine als sch鋎lich gemeldete Seite besuchst.


Alternative Browser

Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese k鰊nen von Spyware zur Infektion deines Systems missbraucht werden.
  • Opera
  • Mozilla Firefox.
    • Hinweis: F黵 diesen Browser habe ich hier ein paar n黷zliche Add Ons
    • NoScript
      Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgef黨rt wenn Du es best鋞igst.
    • AdblockPlus
      Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu f黦en reicht und dieser wird nicht mehr geladen.
      Es spart ausserdem Downloadkapazit鋞.

Performance
Bereinige regelm溥ig deine Temp Files. Ich empfehle hierzu TFC
Halte dich fern von jedlichen Registry Cleanern.
Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links
Miekemoes Blogspot ( MVP )
Bill Castner ( MVP )



Don'ts
  • Klicke nicht auf alles, nur weil es Dich dazu auffordert und sch鰊 bunt ist.
  • Verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • 謋fne keine Anh鋘ge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe.
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu w黱schen.



Hinweis: Bitte gib mir eine kurze R點kmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos l鰏chen kann.
__________________
Gre aus Bayern
M-K-D-B

______________________________________

Das Trojaner-Board unterst黷zen

Alt 03.03.2013, 14:29   #11
Florian1503
 
Trojaner TR/Sirefef.AG.10 und viele mehr - Standard

Trojaner TR/Sirefef.AG.10 und viele mehr



Hey,

ich bedanke mich bei dir !

Du hast meinen Computer quasi "gerettet !

Gre Flo

Alt 03.03.2013, 15:18   #12
M-K-D-B
/// TB-Ausbilder
 
Trojaner TR/Sirefef.AG.10 und viele mehr - Standard

Trojaner TR/Sirefef.AG.10 und viele mehr



Ich bin froh, dass wir helfen konnten

Dieses Thema scheint erledigt und wird aus meinen Abos gel鰏cht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.
__________________
Gre aus Bayern
M-K-D-B

______________________________________

Das Trojaner-Board unterst黷zen

Antwort

Themen zu Trojaner TR/Sirefef.AG.10 und viele mehr
antivirus, application/pdf:, avira, avira searchfree toolbar, babylontoolbar, bho, computer, downloader, einstellungen, entfernen, firefox, flash player, fontcache, format, google, helper, home, keine viren, logfile, mozilla, object, problem, registry, rundll, scan, server, software, sweetpacks, tarma, teamspeak, tr/sirefef.ag.10, trojaner, viren, wajam, youtube downloader



膆nliche Themen: Trojaner TR/Sirefef.AG.10 und viele mehr


  1. Trojaner TR/Sirefef.BC.57, TR/Sirefef.AG.9, TR/ATRAPS.Gen2, TR/Necurs.A.71 und SpyHunter 4 auf Rechner
    Log-Analyse und Auswertung - 07.05.2013 (7)
  2. Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar
    Plagegeister aller Art und deren Bek鋗pfung - 06.03.2013 (41)
  3. GVU-Trojaner in Windows XP SP3, auch im abgesicherten Modus, 3 Benutzer, viele Partintionen, es geht nix mehr
    Log-Analyse und Auswertung - 02.02.2013 (16)
  4. Trojaner eingefangen - Sirefef-A/Sirefef-AHF/BitCoinMiner-U/Malware-gen
    Log-Analyse und Auswertung - 31.08.2012 (27)
  5. Win64/Sirefef.w - Sirefef.ab und Sirefef.M eingefangen
    Plagegeister aller Art und deren Bek鋗pfung - 14.08.2012 (29)
  6. Virus/Trojaner: Win64/sirefef.A ; Win64/sirefef.AB ; Win64/sirefef.W ; Auto-Neustart nach 1 Minute
    Plagegeister aller Art und deren Bek鋗pfung - 13.08.2012 (18)
  7. Trojaner: Sirefef.X / Sirefef.E / Conedex.A und Exploit: JS/Blacole.FF
    Plagegeister aller Art und deren Bek鋗pfung - 13.06.2012 (37)
  8. Sirefef.b auf dem Rechner, kein Zugriff mehr auf Festplatte
    Plagegeister aller Art und deren Bek鋗pfung - 02.05.2012 (14)
  9. gema.exe, Ransom.EJ.110 und viele mehr
    Log-Analyse und Auswertung - 24.03.2012 (1)
  10. Trojaner Sirefef, Google Weiterleitungen, kein Netzwerkzugang mehr
    Plagegeister aller Art und deren Bek鋗pfung - 02.03.2012 (9)
  11. Trojan:Win64/Sirefef.K + .../Sirefef.D + .../Sirefef.E
    Log-Analyse und Auswertung - 13.01.2012 (15)
  12. Trojan:Win64/Sirefef.K, Sirefef.E und Sirefef.D kommen immer wieder
    Plagegeister aller Art und deren Bek鋗pfung - 04.01.2012 (1)
  13. Trojan:Win64/Sirefef.K & Sirefef.D & Sirefef.E
    Log-Analyse und Auswertung - 02.01.2012 (6)
  14. Probleme mit Sirefef.B und ich weiss nicht mehr weiter!
    Plagegeister aller Art und deren Bek鋗pfung - 11.10.2011 (7)
  15. Kann keine EXE mehr starten, und viele Internetseiten funktionieren nicht mehr
    Plagegeister aller Art und deren Bek鋗pfung - 24.08.2009 (6)
  16. Mozilla Firefox 鰂fnet viele Seiten nicht mehr! Trojaner Schuld?!
    Log-Analyse und Auswertung - 12.08.2008 (18)
  17. Mozilla 鰂fnet viele Seiten nicht mehr und l鋝st z.b. nicht mehr googeln!
    M黮ltonne - 11.08.2008 (1)

Zum Thema Trojaner TR/Sirefef.AG.10 und viele mehr - Hallo ! Ich besitze Avira Free Antivirus, womit ich relativ zufrieden bin, ich habe es auch erst seit 3 Tagen. Jetzt habe ich ein Problem : Mir wurden gestern 198 - Trojaner TR/Sirefef.AG.10 und viele mehr...
Archiv
Du betrachtest: Trojaner TR/Sirefef.AG.10 und viele mehr auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.