Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner TR/Sirefef.AG.10 und viele mehr

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 28.02.2013, 16:45   #1
Florian1503
 
Trojaner TR/Sirefef.AG.10 und viele mehr - Standard

Trojaner TR/Sirefef.AG.10 und viele mehr



Hallo !

Ich besitze Avira Free Antivirus, womit ich relativ zufrieden bin, ich habe es auch erst seit 3 Tagen.
Jetzt habe ich ein Problem :

Mir wurden gestern 198 Viren genannt, die auf meinem PC sind / waren.
Ich habe sie ( angeblich ) gelöscht und hatte gedacht, dass ich keine Viren mehr hab.
So, jetzt erscheinen bei mir alle 2Minuten der selbe Virus bzw. Virusse...
Ich denke, dass diese bei Avira nicht gelöscht wurden, und immernoch bei mir auf dem Computer herumschwirren...

Hier mal meine Log´s :

OTL.txt :

Code:
ATTFilter
OTL logfile created on: 28.02.2013 14:30:46 - Run 1
OTL by OldTimer - Version 3.2.69.0     Folder = C:\Dokumente und Einstellungen\Flo\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.5512)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,99 Gb Total Physical Memory | 1,59 Gb Available Physical Memory | 79,70% Memory free
3,84 Gb Paging File | 3,48 Gb Available in Paging File | 90,49% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 37,26 Gb Total Space | 13,73 Gb Free Space | 36,84% Space Free | Partition Type: NTFS
Drive F: | 465,75 Gb Total Space | 434,46 Gb Free Space | 93,28% Space Free | Partition Type: NTFS
 
Computer Name: FLORIAN | User Name: Flo | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2013.02.28 14:26:40 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Flo\Desktop\OTL.exe
PRC - [2013.02.22 15:30:32 | 003,818,776 | ---- | M] () -- F:\Tobit Radio.fx\Server\rfx-server.exe
PRC - [2013.02.08 15:10:08 | 001,644,680 | ---- | M] (Ask) -- C:\Programme\Ask.com\Updater\Updater.exe
PRC - [2013.01.28 20:16:25 | 000,086,752 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2013.01.28 20:16:05 | 000,110,816 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2013.01.23 13:33:47 | 000,385,248 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2013.01.14 17:40:26 | 000,079,584 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC - [2013.01.14 17:37:15 | 000,565,472 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avwebgrd.exe
PRC - [2013.01.09 21:11:54 | 000,109,064 | ---- | M] (Wajam) -- C:\Programme\Wajam\Updater\WajamUpdater.exe
PRC - [2012.12.14 10:17:04 | 003,467,768 | ---- | M] (TeamViewer GmbH) -- C:\Programme\TeamViewer\Version8\TeamViewer_Service.exe
PRC - [2012.11.24 22:45:43 | 000,161,768 | ---- | M] (Oracle Corporation) -- C:\Programme\Java\jre7\bin\jqs.exe
PRC - [2012.02.27 19:39:58 | 000,412,160 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Eigene Dateien\GTA SAN ANDREAS\samp.exe
PRC - [2008.04.14 06:52:46 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2005.05.05 00:52:58 | 000,036,864 | ---- | M] () -- C:\WINDOWS\system32\acs.exe
PRC - [2002.09.20 16:50:10 | 000,045,056 | ---- | M] (Analog Devices, Inc.) -- C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2013.02.22 15:30:32 | 003,818,776 | ---- | M] () -- F:\Tobit Radio.fx\Server\rfx-server.exe
MOD - [2012.12.18 09:31:21 | 000,397,704 | ---- | M] () -- C:\Programme\Avira\AntiVir Desktop\sqlite3.dll
MOD - [2012.02.27 19:39:58 | 000,412,160 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Eigene Dateien\GTA SAN ANDREAS\samp.exe
MOD - [2008.04.14 06:52:20 | 000,247,296 | ---- | M] () -- \\?\globalroot\systemroot\system32\mswsock.dll
MOD - [2008.04.14 06:52:20 | 000,247,296 | ---- | M] () -- \\.\globalroot\systemroot\system32\mswsock.dll
MOD - [2005.05.05 00:52:58 | 000,036,864 | ---- | M] () -- C:\WINDOWS\system32\acs.exe
 
 
========== Services (SafeList) ==========
 
SRV - File not found [Disabled | Stopped] -- %SystemRoot%\System32\hidserv.dll -- (HidServ)
SRV - File not found [On_Demand | Stopped] -- %SystemRoot%\System32\appmgmts.dll -- (AppMgmt)
SRV - [2013.02.27 18:13:20 | 000,251,248 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2013.02.22 15:30:32 | 003,818,776 | ---- | M] () [Auto | Running] -- F:\Tobit Radio.fx\Server\rfx-server.exe -- (Radio.fx)
SRV - [2013.02.06 15:55:20 | 000,115,608 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2013.01.28 20:16:25 | 000,086,752 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2013.01.28 20:16:05 | 000,110,816 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2013.01.14 17:37:15 | 000,565,472 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avwebgrd.exe -- (AntiVirWebService)
SRV - [2013.01.09 21:11:54 | 000,109,064 | ---- | M] (Wajam) [Auto | Running] -- C:\Programme\Wajam\Updater\WajamUpdater.exe -- (WajamUpdater)
SRV - [2013.01.08 12:55:20 | 000,161,536 | R--- | M] (Skype Technologies) [Auto | Stopped] -- C:\Programme\Skype\Updater\Updater.exe -- (SkypeUpdate)
SRV - [2012.12.14 10:17:04 | 003,467,768 | ---- | M] (TeamViewer GmbH) [Auto | Running] -- C:\Programme\TeamViewer\Version8\TeamViewer_Service.exe -- (TeamViewer8)
SRV - [2012.11.24 22:45:43 | 000,161,768 | ---- | M] (Oracle Corporation) [Auto | Running] -- C:\Programme\Java\jre7\bin\jqs.exe -- (JavaQuickStarterService)
SRV - [2011.03.16 10:42:06 | 000,407,336 | ---- | M] (Valve Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Steam\SteamService.exe -- (Steam Client Service)
SRV - [2005.05.05 00:52:58 | 000,036,864 | ---- | M] () [Auto | Running] -- C:\WINDOWS\system32\acs.exe -- (ACS)
SRV - [2002.09.20 16:50:10 | 000,045,056 | ---- | M] (Analog Devices, Inc.) [Auto | Running] -- C:\Programme\Analog Devices\SoundMAX\SMAgent.exe -- (SoundMAX Agent Service (default)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\xhunter1.sys -- (xhunter1)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\XDva401.sys -- (XDva401)
DRV - File not found [File_System | On_Demand | Stopped] -- C:\Programme\IObit\Game Booster 3\Driver\WinRing0.sys -- (WinRing0_1_2_0)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\vtany.sys -- (vtany)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] --  -- (i2omgmt)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MTA San Andreas All\1.3\temp\FairplayKD.sys -- (FairplayKD)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - [2012.12.28 19:25:25 | 000,050,728 | ---- | M] (Eugene V. Muzychenko) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\vrtaucbl.sys -- (EuMusDesignVirtualAudioCableWdm)
DRV - [2012.11.27 10:01:26 | 000,083,944 | ---- | M] (Avira Operations GmbH & Co. KG) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2012.11.22 15:51:13 | 000,036,552 | ---- | M] (Avira Operations GmbH & Co. KG) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr)
DRV - [2012.11.22 15:50:51 | 000,134,336 | ---- | M] (Avira Operations GmbH & Co. KG) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2012.08.27 14:50:24 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2012.07.31 10:45:12 | 000,034,896 | ---- | M] (Screaming Bee LLC) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ScreamingBAudio.sys -- (SCREAMINGBDRIVER)
DRV - [2009.03.18 16:35:40 | 000,026,176 | -H-- | M] (LogMeIn, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\hamachi.sys -- (hamachi)
DRV - [2008.07.25 00:18:32 | 000,176,640 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\b57xp32.sys -- (b57w2k)
DRV - [2005.06.25 19:46:40 | 000,463,168 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ar5211.sys -- (AR5211)
DRV - [2004.09.28 09:07:32 | 000,282,784 | ---- | M] (TP-LINK Technologies Co., Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\TL-WN620G.sys -- (AR5523)
DRV - [2004.09.11 10:52:26 | 000,043,264 | ---- | M] (Windows (R) 2000 DDK provider) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Athfmwdl.sys -- (ATHFMWDL)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://searchab.com/?aff=7&uid=b90d5f0c-1f98-11e2-b910-000d9dd9afc5
IE - HKLM\..\SearchScopes,DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847}
IE - HKLM\..\SearchScopes\{98DE16C4-3AEB-470D-827A-91EE5F05DC6E}: "URL" = hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.00000&barid={C3389A0E-673D-11E2-BA59-000D9DD9AFC5}
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://searchab.com/?aff=7&uid=b90d5f0c-1f98-11e2-b910-000d9dd9afc5
IE - HKCU\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
IE - HKCU\..\SearchScopes,DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847}
IE - HKCU\..\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: "URL" = hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-4&o=APN10261&src=crm&q={searchTerms}&locale=&apn_ptnrs=^AGS&apn_dtid=^YYYYYY^YY^DE&apn_uid=49ec8bbd-71ba-4dc1-8d59-beb121b9f7e4&apn_sauid=5092F3C1-74A0-406C-B7A6-4F865E930130
IE - HKCU\..\SearchScopes\{98DE16C4-3AEB-470D-827A-91EE5F05DC6E}: "URL" = hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.00000&barid={C3389A0E-673D-11E2-BA59-000D9DD9AFC5}
IE - HKCU\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = hxxp://searchab.com/?aff=7&uid=b90d5f0c-1f98-11e2-b910-000d9dd9afc5&q={searchTerms}
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local>
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "Ask.com"
FF - prefs.js..browser.search.defaultenginename,S: S", ""
FF - prefs.js..browser.search.defaultthis.engineName: ""
FF - prefs.js..browser.search.defaulturl: ""
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..browser.search.order.1,S: S", ""
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.search.selectedEngine,S: S", ""
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "hxxp://searchab.com/?aff=7&uid=b90d5f0c-1f98-11e2-b910-000d9dd9afc5"
FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:19.0
FF - prefs.js..sweetim.toolbar.previous.browser.search.defaultenginename: ""
FF - prefs.js..sweetim.toolbar.previous.browser.search.selectedEngine: ""
FF - prefs.js..browser.startup.homepage: ""
FF - prefs.js..sweetim.toolbar.previous.keyword.URL: ""
FF - prefs.js..keyword.URL: ""
FF - user.js - File not found
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_5_502_149.dll ()
FF - HKLM\Software\MozillaPlugins\@docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf:  File not found
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.9.2: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.9.2: C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.5: F:\VLC\npvlc.dll File not found
FF - HKCU\Software\MozillaPlugins\@docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf:  File not found
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 19.0\extensions\\Components: C:\Programme\Mozilla Firefox\components [2013.02.20 20:09:54 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 19.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2013.02.20 20:09:27 | 000,000,000 | ---D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}: C:\Programme\Wajam\Firefox\{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}.xpi [2013.02.08 17:30:02 | 000,037,909 | ---- | M] ()
 
[2013.02.01 20:46:52 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Mozilla\Extensions
[2012.10.06 22:47:40 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Mozilla\Extensions\home2@tomtom.com
[2013.02.26 15:16:03 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Mozilla\Firefox\Profiles\ts6r02mq.default\extensions
[2013.02.26 15:16:30 | 000,000,000 | ---D | M] (Avira SearchFree Toolbar plus Web Protection) -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Mozilla\Firefox\Profiles\ts6r02mq.default\extensions\toolbar@ask.com
[2013.02.26 15:16:30 | 000,002,344 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Mozilla\Firefox\Profiles\ts6r02mq.default\searchplugins\askcom.xml
[2013.02.13 17:47:03 | 000,001,982 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Mozilla\Firefox\Profiles\ts6r02mq.default\searchplugins\search-here.xml
[2013.02.13 17:46:37 | 000,002,090 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Mozilla\Firefox\Profiles\ts6r02mq.default\searchplugins\Searchab.xml
[2013.02.20 20:09:23 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2013.02.20 20:09:54 | 000,263,064 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2012.11.10 04:04:48 | 000,378,880 | ---- | M] (InfiniAd GmbH) -- C:\Programme\mozilla firefox\plugins\npmieze.dll
[2012.06.20 17:14:20 | 000,012,800 | ---- | M] (Nullsoft, Inc.) -- C:\Programme\mozilla firefox\plugins\npwachk.dll
[2013.01.17 01:11:04 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2013.01.17 01:11:04 | 000,002,465 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2013.01.17 01:11:04 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2013.01.17 01:11:04 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2013.01.17 01:11:04 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2013.01.17 01:11:04 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
========== Chrome  ==========
 
CHR - homepage: hxxp://searchab.com/?aff=7&uid=b90d5f0c-1f98-11e2-b910-000d9dd9afc5
CHR - homepage: hxxp://searchab.com/?aff=7&uid=b90d5f0c-1f98-11e2-b910-000d9dd9afc5
CHR - Extension: No name found = C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\bkkbllnanklinmifmjcapaeapkennkii\1\
CHR - Extension: No name found = C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gclacejenbebbkikffgjnmcdhgnnlkji\1\
CHR - Extension: No name found = C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\jndnfckngcdahjlbcpdecdfklakjfbdp\1\
 
O1 HOSTS File: ([2003.04.02 13:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1       localhost
O2 - BHO: (Babylon toolbar helper) - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Programme\BabylonToolbar\BabylonToolbar\1.6.9.12\bh\BabylonToolbar.dll File not found
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
O2 - BHO: (SweetPacks Browser Helper) - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll File not found
O3 - HKLM\..\Toolbar: (Babylon Toolbar) - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Programme\BabylonToolbar\BabylonToolbar\1.6.9.12\BabylonToolbarTlbr.dll File not found
O3 - HKLM\..\Toolbar: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKLM\..\Toolbar: (no name) - {DFEFCDEE-CF1A-4FC8-88AD-129872198372} - No CLSID value found.
O3 - HKLM\..\Toolbar: (SweetPacks Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll File not found
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {DFEFCDEE-CF1A-4FC8-88AD-129872198372} - No CLSID value found.
O4 - HKLM..\Run: []  File not found
O4 - HKLM..\Run: [ApnUpdater] C:\Programme\Ask.com\Updater\Updater.exe (Ask)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKCU..\Run: [RfxSrvTray] F:\Tobit Radio.fx\Client\rfx-tray.exe (Tobit.Software)
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O9 - Extra Button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe File not found
O9 - Extra 'Tools' menuitem : Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000004 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000005 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000006 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000007 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000008 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000009 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000010 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000011 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000012 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000013 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000014 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000015 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000016 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000017 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000018 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000019 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000020 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000021 - mswsock.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000022 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{42C58ADA-6C12-403F-9D1E-2A0D59B1801B}: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O20 - AppInit_DLLs: (c:\progra~1\magnipic\sprote~1.dll) - c:\Programme\MagniPic\sprotector.dll ()
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2012.08.28 16:16:54 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{5f113b65-662d-11e2-ba53-000d9dd9afc5}\Shell - "" = AutoRun
O33 - MountPoints2\{5f113b65-662d-11e2-ba53-000d9dd9afc5}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{5f113b65-662d-11e2-ba53-000d9dd9afc5}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE      .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
O33 - MountPoints2\{6a6e6fb5-f685-11e1-b867-000d9dd9afc5}\Shell - "" = AutoRun
O33 - MountPoints2\{6a6e6fb5-f685-11e1-b867-000d9dd9afc5}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{6a6e6fb5-f685-11e1-b867-000d9dd9afc5}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE      .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
O33 - MountPoints2\{87702aa6-f14e-11e1-b84e-a3d59f8ef2f7}\Shell - "" = AutoRun
O33 - MountPoints2\{87702aa6-f14e-11e1-b84e-a3d59f8ef2f7}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{87702aa6-f14e-11e1-b84e-a3d59f8ef2f7}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE      .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
O33 - MountPoints2\{9ac03cd2-3fc2-11e2-b9a6-000d9dd9afc5}\Shell - "" = AutoRun
O33 - MountPoints2\{9ac03cd2-3fc2-11e2-b9a6-000d9dd9afc5}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{9ac03cd2-3fc2-11e2-b9a6-000d9dd9afc5}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE      .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
O33 - MountPoints2\{a03b99cf-f6b9-11e1-b869-000d9dd9afc5}\Shell - "" = AutoRun
O33 - MountPoints2\{a03b99cf-f6b9-11e1-b869-000d9dd9afc5}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{a03b99cf-f6b9-11e1-b869-000d9dd9afc5}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE      .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
O33 - MountPoints2\{c20e8b43-55f0-11e2-ba0d-000d9dd9afc5}\Shell - "" = AutoRun
O33 - MountPoints2\{c20e8b43-55f0-11e2-ba0d-000d9dd9afc5}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{c20e8b43-55f0-11e2-ba0d-000d9dd9afc5}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE      .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
O33 - MountPoints2\{e030121f-f125-11e1-b849-cf26ab8e38f6}\Shell - "" = AutoRun
O33 - MountPoints2\{e030121f-f125-11e1-b849-cf26ab8e38f6}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{e030121f-f125-11e1-b849-cf26ab8e38f6}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RUNdLl32.ExE  .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
O33 - MountPoints2\{e85aa4ff-1c3c-11e2-b904-000d9dd9afc5}\Shell - "" = AutoRun
O33 - MountPoints2\{e85aa4ff-1c3c-11e2-b904-000d9dd9afc5}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{e85aa4ff-1c3c-11e2-b904-000d9dd9afc5}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RUNdLl32.ExE  .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
O33 - MountPoints2\{f62a24ce-2ae2-11e2-b940-000d9dd9afc5}\Shell - "" = AutoRun
O33 - MountPoints2\{f62a24ce-2ae2-11e2-b940-000d9dd9afc5}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{f62a24ce-2ae2-11e2-b940-000d9dd9afc5}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE      .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2013.02.28 14:26:38 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Flo\Desktop\OTL.exe
[2013.02.26 16:33:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Adobe
[2013.02.26 15:40:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Mozilla
[2013.02.26 15:40:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Mozilla
[2013.02.26 15:25:27 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\NtmsData
[2013.02.26 15:22:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Avira
[2013.02.26 15:16:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira
[2013.02.26 15:16:03 | 000,000,000 | ---D | C] -- C:\Programme\Ask.com
[2013.02.26 15:15:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\AskToolbar
[2013.02.26 15:14:45 | 000,028,520 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\ssmdrv.sys
[2013.02.26 15:14:39 | 000,134,336 | ---- | C] (Avira Operations GmbH & Co. KG) -- C:\WINDOWS\System32\drivers\avipbb.sys
[2013.02.26 15:14:39 | 000,083,944 | ---- | C] (Avira Operations GmbH & Co. KG) -- C:\WINDOWS\System32\drivers\avgntflt.sys
[2013.02.26 15:14:39 | 000,036,552 | ---- | C] (Avira Operations GmbH & Co. KG) -- C:\WINDOWS\System32\drivers\avkmgr.sys
[2013.02.26 15:14:38 | 000,000,000 | ---D | C] -- C:\Programme\Avira
[2013.02.26 15:14:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
[2013.02.26 14:04:47 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Flo\Desktop\Text Dokumente
[2013.02.26 14:04:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Desktop\SCHLAGZEUG ÜBUNG
[2013.02.26 14:04:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Desktop\russenmafia skin mod sicherung
[2013.02.26 14:04:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Desktop\Mafia_Keybinder
[2013.02.26 14:04:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Desktop\IsaakLP Keybinder
[2013.02.25 16:17:39 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Startmenü\Programme\San Andreas Multiplayer
[2013.02.23 12:37:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BlueStacksSetup
[2013.02.23 12:37:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BlueStacks
[2013.02.23 00:17:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\dvdcss
[2013.02.23 00:15:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\vlc
[2013.02.23 00:15:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\VideoLAN
[2013.02.23 00:13:31 | 000,176,128 | ---- | C] (Scendix Software-Vertriebsges. mbH) -- C:\WINDOWS\System32\RemoteControl.dll
[2013.02.23 00:13:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Pamela
[2013.02.23 00:13:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Pamela
[2013.02.23 00:13:28 | 000,000,000 | ---D | C] -- C:\Programme\Pamela
[2013.02.23 00:13:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\SkypeFx
[2013.02.23 00:13:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Startmenü\Programme\Skype Voice Changer
[2013.02.23 00:13:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\Skype Voice Changer
[2013.02.22 16:32:58 | 000,463,168 | ---- | C] (Atheros Communications, Inc.) -- C:\WINDOWS\System32\drivers\ar5211.sys
[2013.02.22 16:32:58 | 000,463,168 | ---- | C] (Atheros Communications, Inc.) -- C:\WINDOWS\System32\ar5211.sys
[2013.02.22 16:32:45 | 000,249,856 | ---- | C] (TP-LINK TECHNOLOGIES CO., LTD) -- C:\WINDOWS\System32\wgapi.dll
[2013.02.22 16:32:45 | 000,237,568 | ---- | C] (Atheros) -- C:\WINDOWS\System32\wcapi.dll
[2013.02.22 16:32:45 | 000,077,824 | ---- | C] (Atheros Communications, Inc.) -- C:\WINDOWS\System32\athcfg11res.dll
[2013.02.20 20:09:20 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Firefox
[2013.02.20 19:21:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Eigene Dateien\My Games
[2013.02.20 19:20:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Grinding Gear Games
[2013.02.17 00:09:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\TeamViewer 8
[2013.02.17 00:08:53 | 000,000,000 | ---D | C] -- C:\Programme\TeamViewer
[2013.02.14 16:32:05 | 000,000,000 | ---D | C] -- C:\Programme\EA Games
[2013.02.13 20:44:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DealPly
[2013.02.13 20:43:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer
[2013.02.13 20:43:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\Babylon
[2013.02.13 20:43:06 | 000,000,000 | ---D | C] -- C:\Programme\Wajam
[2013.02.13 20:42:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Startmenü\Programme\FLV Player
[2013.02.13 20:42:57 | 000,000,000 | ---D | C] -- C:\Programme\FLVPlayer
[2013.02.13 17:14:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CLSoft LTD
[2013.02.13 17:14:11 | 000,000,000 | ---D | C] -- C:\Programme\MagniPic
[2013.02.13 17:14:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MagniPic
[2013.02.13 17:13:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\DefaultTab
[2013.02.13 17:13:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\SwvUpdater
[2013.02.07 22:16:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Solveig Multimedia
[2013.02.07 22:15:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\HyperCam
[2013.02.07 22:15:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Eigene Dateien\HyperCam3
[2013.02.07 22:15:30 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\HyperCam 3
[2013.02.07 22:15:22 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Solveig Multimedia
[2013.02.04 18:43:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\.Mafia Keybinder
[2013.02.02 22:51:24 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Eigene Dateien\Für zu uploaden
[2013.02.02 19:41:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\TeamSpeak 3 Client
[2013.02.01 20:56:59 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Maintenance Service
[2013.02.01 20:18:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Steam
[2013.02.01 20:12:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\BitTorrent
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2013.02.28 14:31:05 | 000,000,222 | ---- | M] () -- C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job
[2013.02.28 14:30:14 | 000,000,538 | -H-- | M] () -- C:\WINDOWS\tasks\MagniPicUpdaterTask{AAA34AF5-4ABC-46B9-B192-851C839F0F5D}.job
[2013.02.28 14:26:40 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Flo\Desktop\OTL.exe
[2013.02.28 14:25:22 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\defogger_reenable
[2013.02.28 14:11:15 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2013.02.28 14:07:36 | 000,002,243 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk
[2013.02.28 14:06:57 | 000,000,396 | ---- | M] () -- C:\WINDOWS\tasks\AmiUpdXp.job
[2013.02.28 14:05:53 | 000,000,266 | ---- | M] () -- C:\WINDOWS\tasks\Game_Booster_AutoUpdate.job
[2013.02.28 14:05:52 | 000,000,508 | -H-- | M] () -- C:\WINDOWS\tasks\WxDFastUpdaterTask{04E273FA-B5C0-4920-A867-2491B88E4C90}.job
[2013.02.28 14:05:44 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2013.02.27 17:12:32 | 000,002,422 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2013.02.26 15:16:43 | 000,001,671 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk
[2013.02.26 15:00:59 | 000,001,873 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Desktop\Entfernen des Avira DE-Cleaners.lnk
[2013.02.26 15:00:59 | 000,001,802 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Desktop\Avira DE-Cleaner.lnk
[2013.02.25 14:48:46 | 000,000,754 | ---- | M] () -- C:\WINDOWS\WORDPAD.INI
[2013.02.23 14:59:29 | 000,017,408 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2013.02.23 12:23:52 | 000,000,211 | RHS- | M] () -- C:\boot.ini
[2013.02.23 00:20:55 | 000,496,542 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2013.02.23 00:20:55 | 000,476,020 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2013.02.23 00:20:55 | 000,093,844 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2013.02.23 00:20:55 | 000,078,276 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2013.02.23 00:13:31 | 000,176,128 | ---- | M] (Scendix Software-Vertriebsges. mbH) -- C:\WINDOWS\System32\RemoteControl.dll
[2013.02.23 00:13:00 | 000,001,229 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Desktop\Skype Voice Changer.lnk
[2013.02.22 16:32:43 | 000,000,675 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TWCU.lnk
[2013.02.20 19:20:42 | 000,001,395 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Path of Exile.lnk
[2013.02.17 10:17:15 | 000,115,768 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2013.02.17 00:09:00 | 000,000,787 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TeamViewer 8.lnk
[2013.02.13 20:42:57 | 000,000,668 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Desktop\FLV Player.lnk
[2013.02.12 03:33:11 | 000,000,709 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Desktop\San Andreas Multiplayer.lnk
[2013.02.10 22:20:02 | 020,363,600 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Eigene Dateien\Pascal Verarsche.wav
[2013.02.02 19:41:38 | 000,000,496 | ---- | M] () -- C:\Dokumente und Einstellungen\Flo\Desktop\TeamSpeak 3 Client.lnk
[2013.02.02 19:41:08 | 000,000,546 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TeamSpeak 3 Client.lnk
[2013.02.01 20:57:00 | 000,000,696 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
[2013.02.01 20:18:30 | 000,000,464 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Steam.lnk
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2013.02.28 14:25:22 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\defogger_reenable
[2013.02.26 15:16:43 | 000,001,671 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk
[2013.02.26 15:16:28 | 000,000,222 | ---- | C] () -- C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job
[2013.02.26 15:00:59 | 000,001,873 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\Desktop\Entfernen des Avira DE-Cleaners.lnk
[2013.02.26 15:00:59 | 000,001,802 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\Desktop\Avira DE-Cleaner.lnk
[2013.02.25 14:48:46 | 000,000,754 | ---- | C] () -- C:\WINDOWS\WORDPAD.INI
[2013.02.23 00:13:00 | 000,001,229 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\Desktop\Skype Voice Changer.lnk
[2013.02.22 16:32:58 | 000,039,326 | ---- | C] () -- C:\WINDOWS\System32\net5211.inf
[2013.02.22 16:32:58 | 000,000,026 | R--- | C] () -- C:\WINDOWS\System32\net5211.cat
[2013.02.22 16:32:43 | 000,000,675 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TWCU.lnk
[2013.02.20 19:20:42 | 000,001,395 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Path of Exile.lnk
[2013.02.17 00:09:00 | 000,000,787 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TeamViewer 8.lnk
[2013.02.13 20:42:57 | 000,000,668 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\Desktop\FLV Player.lnk
[2013.02.13 19:23:37 | 000,000,709 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\Desktop\San Andreas Multiplayer.lnk
[2013.02.13 17:46:52 | 000,000,538 | -H-- | C] () -- C:\WINDOWS\tasks\MagniPicUpdaterTask{AAA34AF5-4ABC-46B9-B192-851C839F0F5D}.job
[2013.02.13 17:13:32 | 000,000,396 | ---- | C] () -- C:\WINDOWS\tasks\AmiUpdXp.job
[2013.02.10 22:18:14 | 020,363,600 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\Eigene Dateien\Pascal Verarsche.wav
[2013.02.02 19:41:08 | 000,000,546 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TeamSpeak 3 Client.lnk
[2013.02.01 20:57:00 | 000,000,702 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk
[2013.02.01 20:57:00 | 000,000,696 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
[2013.02.01 20:18:30 | 000,000,464 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Steam.lnk
[2013.01.25 23:21:50 | 000,338,432 | ---- | C] () -- C:\WINDOWS\System32\sqlite36_engine.dll
[2013.01.17 18:49:58 | 000,000,316 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\SciTE.session
[2013.01.17 18:46:15 | 000,000,061 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\SciTEUser.properties
[2013.01.13 11:06:45 | 000,001,242 | ---- | C] () -- C:\WINDOWS\Sandboxie.ini
[2012.12.06 17:24:40 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\Ÿ9Ÿ9
[2012.12.05 22:32:15 | 000,141,928 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
[2012.12.04 18:55:03 | 000,000,036 | -H-- | C] () -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\swk.ini
[2012.11.18 11:49:26 | 000,011,373 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\tempomat.png
[2012.11.13 17:10:18 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\acs.exe
[2012.11.13 17:10:14 | 000,192,512 | ---- | C] () -- C:\WINDOWS\System32\AegisI5.exe
[2012.11.08 20:46:18 | 000,000,044 | ---- | C] () -- C:\WINDOWS\SMWizard.INI
[2012.10.28 16:07:49 | 000,000,023 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\dx.ini
[2012.09.16 11:52:03 | 000,000,136 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2012.09.03 22:24:07 | 000,000,000 | ---- | C] () -- C:\WINDOWS\A4W_98A.INI
[2012.08.31 14:00:02 | 000,000,552 | ---- | C] () -- C:\WINDOWS\System32\d3d8caps.dat
[2012.08.31 13:59:41 | 002,681,344 | ---- | C] () -- C:\WINDOWS\System32\dvmsg.dll
[2012.08.30 21:33:28 | 000,017,408 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.08.30 20:05:32 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2012.08.30 13:27:15 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2012.08.30 13:05:31 | 000,000,044 | ---- | C] () -- C:\WINDOWS\System32\msssc.dll
[2012.08.29 20:52:22 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2012.08.28 17:59:55 | 000,000,000 | ---- | C] () -- C:\WINDOWS\System32\wunilog.ini
[2012.08.28 16:48:52 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2012.08.28 16:47:59 | 000,115,768 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.08.28 16:18:24 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2012.08.28 16:14:58 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2012.02.17 16:14:06 | 000,000,038 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\abbrev.properties
[2012.02.17 15:02:02 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\au3.keywords.user.abbreviations.properties
[2012.02.14 21:52:12 | 000,000,027 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\au3UserAbbrev.properties
[2010.03.27 16:22:54 | 000,014,905 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\au3abbrev.properties
[2010.01.02 22:16:12 | 000,000,111 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\au3.UserUdfs.properties
[2010.01.02 22:15:50 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Flo\au3.user.calltips.api
 
========== ZeroAccess Check ==========
 
[2012.08.30 16:09:25 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini
[2013.02.28 14:07:02 | 000,005,120 | -HS- | M] () -- C:\WINDOWS\assembly\GAC\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
"ThreadingModel" = Both
"" = C:\RECYCLER\S-1-5-21-1960408961-1844237615-682003330-1004\$af5eb8e7d01a16d42ec2443b4da8f6a4\n. -- File not found
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\System32\shdocvw.dll -- [2008.04.14 06:52:26 | 001,499,136 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = C:\RECYCLER\S-1-5-18\$af5eb8e7d01a16d42ec2443b4da8f6a4\n.
"ThreadingModel" = Free
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = C:\WINDOWS\System32\wbem\wbemess.dll -- [2008.04.14 06:52:34 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
 
========== LOP Check ==========
 
[2012.09.03 15:48:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon
[2013.02.23 12:37:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BlueStacks
[2013.02.23 12:37:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BlueStacksSetup
[2013.01.20 14:16:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess
[2013.02.13 17:14:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CLSoft LTD
[2013.02.13 17:46:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InstallMate
[2012.12.29 23:20:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IObit
[2012.11.04 18:39:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MAGIX
[2013.02.13 17:47:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MagniPic
[2013.01.17 21:09:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MTA San Andreas All
[2013.02.13 17:46:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Premium
[2013.01.24 17:42:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SaveAs
[2013.02.13 20:43:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer
[2012.10.06 22:47:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TomTom
[2013.02.04 18:43:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\.Mafia Keybinder
[2012.10.11 19:58:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\.minecraft
[2013.01.26 22:00:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Aeria Games & Entertainment
[2012.09.03 15:48:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Babylon
[2013.02.25 14:34:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\BitTorrent
[2012.11.10 04:04:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\convert
[2013.02.13 17:13:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\DefaultTab
[2013.01.25 23:35:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\DesktopIconForAmazon
[2012.12.04 18:50:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\DVDVideoSoft
[2012.09.03 21:48:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Easeware
[2012.08.30 15:44:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\FarmingSimulator2008
[2013.01.20 15:36:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\FileZilla
[2013.02.07 22:15:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\HyperCam
[2012.11.10 04:10:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\loadtbs
[2012.11.04 18:40:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\MAGIX
[2013.01.25 21:46:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\OCS
[2013.01.25 21:46:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Opera
[2013.02.23 00:13:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Pamela
[2012.09.04 13:35:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\PDF Software
[2012.12.22 01:33:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Screaming Bee
[2013.02.07 22:16:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Solveig Multimedia
[2013.02.13 17:13:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\SwvUpdater
[2013.02.16 22:24:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\TeamViewer
[2012.11.13 16:19:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Tobit
[2012.10.06 22:47:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\TomTom
[2012.08.30 20:36:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\ts3overlay
[2012.10.08 19:23:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Unity
[2012.09.27 20:17:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\wargaming.net
[2012.12.04 18:44:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Flo\Anwendungsdaten\Youtube Downloader HD
 
========== Purity Check ==========
 
 

< End of report >
         

Ich hoffe ihr könnt damit was anfangen, ich nähmlich nicht

Die Anderen Logs sind im Anhang, da mir eine Meldung kam, dass die maximale Anzahl von Zeichen überschritten wurde.

Alt 28.02.2013, 17:12   #2
M-K-D-B
/// TB-Ausbilder
 
Trojaner TR/Sirefef.AG.10 und viele mehr - Standard

Trojaner TR/Sirefef.AG.10 und viele mehr






Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.


Bitte beachte folgende Hinweise:
  • Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden. Es können mehrere Analyse- und Bereinigungsschritte erforderlich sein.
    Abschließend entfernen wir wieder alle verwendeten Programme und ich gebe dir ein paar Tipps für die Zukunft mit auf den Weg.
  • Bei Anzeichen von illegaler Software wird der Support ohne Diskussion eingestellt.
  • Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab.
  • Lies dir die Anleitungen sorgfältig durch. Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
  • Führe nur Scans durch, zu denen du von mir oder einem anderen Helfer aufgefordert wirst.
  • Bitte kein Crossposting (posten in mehreren Foren).
  • Installiere oder deinstalliere während der Bereinigung keine Software außer du wirst dazu aufgefordert.
  • Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo. Solltest du einmal länger abwesend sein, so gib mir bitte Bescheid!
  • Alle zu verwendenen Programme sind auf dem Desktop abzuspeichern und von dort zu starten!
    Ich kann Dir niemals eine Garantie geben, dass auch ich alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg.
    Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.






Lesestoff:
Rootkit-Warnung
Dein Computer wurde mit einem besonderen Schädling infiziert, der sich vor herkömmlichen Virenscannern und dem Betriebssystem selbst verstecken kann. Zusätzlich hat so ein Schädling meist auch Backdoor-Funktionalität, reißt also ganz bewußt Löcher durch alle Schutzmaßnahmen, damit er weiteren Schadcode nachladen oder die Daten, die er so sammelt, an die "bösen Jungs" weiterleiten kann. Was heißt das jetzt für dich?
  • Entscheide bitte ganz bewußt, ob du mit der Bereinigung fortfahren möchtest. Ein einmal derartig kompromittiertes System kann man niemals mit 100%iger Sicherheit wieder absichern. Auch wenn wir gute Chancen haben, deinen Computer zu bereinigen, kann es dennoch möglich sein, dass uns am Ende nur die Neuinstallation bleibt.
  • Wenn du mit diesem Computer beispielsweise Onlinebanking machst, dann solltest du zumindest dein Passwort von deiner Bank ändern lassen, wenn du ein ansonsten sicheres Verfahren wie beispielsweise "chip-TAN-comfort" nutzt. Hast du noch alte TAN-Bögen auf Papierbasis? Dann ist es höchste Zeit dich bei deiner Bank zu melden und notfalls das Konto temporär sperren zu lassen. Der Sperrnotruf 116 116 von www.sperr-notruf.de kann Tag und Nacht dafür benutzt werden.
  • Hast du ansonsten sensible Daten auf deinem Computer, dann solltest du auch darüber nachdenken, wie du damit umgehst, da sie sich praktisch "jeder" ansehen konnte.
Teile mir also mit, wie du dich entschieden hast.



Solltest du dich für eine Bereinigung entschieden haben, beginnen wir folgendermaßen:





Schritt 1
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).





Schritt 2
Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Combofix wird überprüfen, ob die Microsoft Windows Wiederherstellungskonsole installiert ist.
    Ist diese nicht installiert, erlaube Combofix diese herunter zu laden und zu installieren. Folge dazu einfach den Anweisungen und aktzeptiere die Endbenutzer-Lizenz.
    Bei heutiger Malware ist dies sehr empfehlenswert, da diese uns eine Möglichkeit bietet, dein System zu reparieren, falls etwas schief geht.
    Bestätige die Information, dass die Wiederherstellungskonsole installiert wurde mit Ja.
    Hinweis: Ist diese bereits installiert, wird Combofix mit der Malwareentfernung fortfahren.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es eine Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.






Schritt 3
Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers






Bitte poste mit deiner nächsten Antwort
  • die Logdatei von AdwCleaner,
  • die Logdatei von ComboFix,
  • die Logdatei von MBAR.
__________________


Alt 28.02.2013, 17:41   #3
Florian1503
 
Trojaner TR/Sirefef.AG.10 und viele mehr - Standard

Trojaner TR/Sirefef.AG.10 und viele mehr



Das hört sich nicht gut an...



Gerade habe ich einen Brief von T-Online bekommen, das eine unbekannte Person auf meinen PC zugreift und Trojaner E-Mails verschickt etc.

Das heißt es wäre besser, mein komplettes System zu löschen und dann anschließend neuinstallieren ?!
__________________

Alt 28.02.2013, 17:45   #4
M-K-D-B
/// TB-Ausbilder
 
Trojaner TR/Sirefef.AG.10 und viele mehr - Standard

Trojaner TR/Sirefef.AG.10 und viele mehr



Servus,


Zitat:
Zitat von Florian1503 Beitrag anzeigen
Das heißt es wäre besser, mein komplettes System zu löschen und dann anschließend neuinstallieren ?!
Es ist der sichere Weg von beiden.

Es kommt noch erschwerend hinzu, dass du eine AutoRun-Infektion auf deinem Rechner hast, was bedeutet, dass USB-Sticks, etc. auch infiziert werden, sobald du sie an den infizierten Computer anschließt.

Aber auch dagegen können wir vorgehen.


Gib mir kurz Bescheid, für welchen Weg du dich entschieden hast.

Alt 28.02.2013, 18:41   #5
Florian1503
 
Trojaner TR/Sirefef.AG.10 und viele mehr - Standard

Trojaner TR/Sirefef.AG.10 und viele mehr



Ich habe mich für das neuinstallieren entschieden, zwar mehr arbeit, aber dann ist alle 100%tig weg.

Ich muss jetzt meine Daten speichern, aber wenn ich sie doch auf einem UBS Stick oder ähnlichem speichere ist dort doch dann auch der Virus drauf

Grüße Flo


Geändert von Florian1503 (28.02.2013 um 19:05 Uhr)

Alt 28.02.2013, 19:48   #6
M-K-D-B
/// TB-Ausbilder
 
Trojaner TR/Sirefef.AG.10 und viele mehr - Standard

Trojaner TR/Sirefef.AG.10 und viele mehr



Servus,


dafür musst du Folgendes ausführen:

Lade Dir den Flash Disinfector von sUBs und speichere Flash_Disinfector.exe auf Deinem Desktop ab.
Gehe nun wie folgt vor (Anleitung):
  1. Trenne den Rechner physikalisch vom Netz.
  2. Deaktiviere den Hintergrundwächter deines AVP.
  3. Schließe jetzt alle externen Datenträger (USB-Sticks, externe Festplatten, etc.) an Deinen Rechner an.
  4. Starte den Flash Disinfector mit einem Doppelklick und folge ggf. den Anweisungen.
  5. Wenn der Scan zuende ist, kannst du das Programm schließen.
  6. Starte Deinen Rechner neu.
Hinweis:
Flash Disinfector desinfiziert all Deine Laufwerke von Autoruninfektionen und erstellt einen versteckten Ordner mit demselben Namen, so dass dein Datenträger in Zukunft vor dieser Infektion geschützt ist.
Während dem Scan wird Dein Desktop kurzfristig verschwinden und dann wiederkommen. Das ist normal.



Gib mir Bescheid, ob es funktioniert hat. Nach dem Neusaufsetzen gebe ich dir noch ein paar Tipps mit auf den Weg.

Alt 01.03.2013, 14:26   #7
Florian1503
 
Trojaner TR/Sirefef.AG.10 und viele mehr - Standard

Trojaner TR/Sirefef.AG.10 und viele mehr



Falsch

Geändert von Florian1503 (01.03.2013 um 14:32 Uhr) Grund: Frage hat sich beantwortet...

Alt 01.03.2013, 17:50   #8
M-K-D-B
/// TB-Ausbilder
 
Trojaner TR/Sirefef.AG.10 und viele mehr - Standard

Trojaner TR/Sirefef.AG.10 und viele mehr



Servus,


ich warte solange, bis das Neuaufsetzen abgeschlossen ist.

Alt 02.03.2013, 15:22   #9
Florian1503
 
Trojaner TR/Sirefef.AG.10 und viele mehr - Standard

Trojaner TR/Sirefef.AG.10 und viele mehr



Hey, ich bin fertig, habe alles wieder installiert und es geht, weiß jetzt halt nicht ob der virus weg ist, aber ich denke mal schon

Alt 02.03.2013, 15:39   #10
M-K-D-B
/// TB-Ausbilder
 
Trojaner TR/Sirefef.AG.10 und viele mehr - Standard

Trojaner TR/Sirefef.AG.10 und viele mehr



Servus,




Hier noch ein paar Tipps zur Absicherung deines Systems.


Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.


Anti- Viren Software
  • Gehe sicher immer eine Anti Viren Software installiert zu haben und das diese auch up to date ist. Es ist nämlich nutzlos wenn diese out of date sind.


Zusätzlicher Schutz
  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
  • WinPatrol
    Diese Software macht einen Snapshot deines Systems und warnt dich vor eventuellen Änderungen. Downloade dir die Freeware Version von hier.


Sicheres Browsen
  • SpywareBlaster
    Eine kurze Einführung findest du Hier
  • MVPs hosts file
    Ein Tutorial findest Du hier. Leider habe ich bis jetzt kein deutschsprachiges gefunden.
  • WOT (Web of trust)
    Dieses AddOn warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst.


Alternative Browser

Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
  • Opera
  • Mozilla Firefox.
    • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
    • NoScript
      Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt wenn Du es bestätigst.
    • AdblockPlus
      Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu fügen reicht und dieser wird nicht mehr geladen.
      Es spart ausserdem Downloadkapazität.

Performance
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC
Halte dich fern von jedlichen Registry Cleanern.
Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links
Miekemoes Blogspot ( MVP )
Bill Castner ( MVP )



Don'ts
  • Klicke nicht auf alles, nur weil es Dich dazu auffordert und schön bunt ist.
  • Verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe.
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen.



Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.

Alt 03.03.2013, 15:29   #11
Florian1503
 
Trojaner TR/Sirefef.AG.10 und viele mehr - Standard

Trojaner TR/Sirefef.AG.10 und viele mehr



Hey,

ich bedanke mich bei dir !

Du hast meinen Computer quasi "gerettet !

Grüße Flo

Alt 03.03.2013, 16:18   #12
M-K-D-B
/// TB-Ausbilder
 
Trojaner TR/Sirefef.AG.10 und viele mehr - Standard

Trojaner TR/Sirefef.AG.10 und viele mehr



Ich bin froh, dass wir helfen konnten

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.

Antwort

Themen zu Trojaner TR/Sirefef.AG.10 und viele mehr
antivirus, application/pdf:, avira, avira searchfree toolbar, babylontoolbar, bho, computer, downloader, einstellungen, entfernen, firefox, flash player, fontcache, format, google, helper, home, keine viren, logfile, mozilla, object, plug-in, problem, registry, rundll, scan, server, software, sweetpacks, tarma, teamspeak, tr/sirefef.ag.10, trojaner, viren, wajam, youtube downloader



Ähnliche Themen: Trojaner TR/Sirefef.AG.10 und viele mehr


  1. Trojaner TR/Sirefef.BC.57, TR/Sirefef.AG.9, TR/ATRAPS.Gen2, TR/Necurs.A.71 und SpyHunter 4 auf Rechner
    Log-Analyse und Auswertung - 07.05.2013 (7)
  2. Trojaner Sirefef.AG.9 u. Sirefef.AL.50 in C:\$Recycle.Bin\, Vista-Sicherheitscenter u. Firewall nach anschl. VistaUpdate nicht mehr startbar
    Plagegeister aller Art und deren Bekämpfung - 06.03.2013 (41)
  3. GVU-Trojaner in Windows XP SP3, auch im abgesicherten Modus, 3 Benutzer, viele Partintionen, es geht nix mehr
    Log-Analyse und Auswertung - 02.02.2013 (16)
  4. Trojaner eingefangen - Sirefef-A/Sirefef-AHF/BitCoinMiner-U/Malware-gen
    Log-Analyse und Auswertung - 31.08.2012 (27)
  5. Win64/Sirefef.w - Sirefef.ab und Sirefef.M eingefangen
    Plagegeister aller Art und deren Bekämpfung - 14.08.2012 (29)
  6. Virus/Trojaner: Win64/sirefef.A ; Win64/sirefef.AB ; Win64/sirefef.W ; Auto-Neustart nach 1 Minute
    Plagegeister aller Art und deren Bekämpfung - 13.08.2012 (18)
  7. Trojaner: Sirefef.X / Sirefef.E / Conedex.A und Exploit: JS/Blacole.FF
    Plagegeister aller Art und deren Bekämpfung - 13.06.2012 (37)
  8. Sirefef.b auf dem Rechner, kein Zugriff mehr auf Festplatte
    Plagegeister aller Art und deren Bekämpfung - 02.05.2012 (14)
  9. gema.exe, Ransom.EJ.110 und viele mehr
    Log-Analyse und Auswertung - 24.03.2012 (1)
  10. Trojaner Sirefef, Google Weiterleitungen, kein Netzwerkzugang mehr
    Plagegeister aller Art und deren Bekämpfung - 02.03.2012 (9)
  11. Trojan:Win64/Sirefef.K + .../Sirefef.D + .../Sirefef.E
    Log-Analyse und Auswertung - 13.01.2012 (15)
  12. Trojan:Win64/Sirefef.K, Sirefef.E und Sirefef.D kommen immer wieder
    Plagegeister aller Art und deren Bekämpfung - 04.01.2012 (1)
  13. Trojan:Win64/Sirefef.K & Sirefef.D & Sirefef.E
    Log-Analyse und Auswertung - 02.01.2012 (6)
  14. Probleme mit Sirefef.B und ich weiss nicht mehr weiter!
    Plagegeister aller Art und deren Bekämpfung - 11.10.2011 (7)
  15. Kann keine EXE mehr starten, und viele Internetseiten funktionieren nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 24.08.2009 (6)
  16. Mozilla Firefox öffnet viele Seiten nicht mehr! Trojaner Schuld?!
    Log-Analyse und Auswertung - 12.08.2008 (18)
  17. Mozilla öffnet viele Seiten nicht mehr und lässt z.b. nicht mehr googeln!
    Mülltonne - 11.08.2008 (1)

Zum Thema Trojaner TR/Sirefef.AG.10 und viele mehr - Hallo ! Ich besitze Avira Free Antivirus, womit ich relativ zufrieden bin, ich habe es auch erst seit 3 Tagen. Jetzt habe ich ein Problem : Mir wurden gestern 198 - Trojaner TR/Sirefef.AG.10 und viele mehr...
Archiv
Du betrachtest: Trojaner TR/Sirefef.AG.10 und viele mehr auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.