![]() |
| |||||||
Log-Analyse und Auswertung: Windows XP: Computer bootet nicht nach Schädlingsbefall, GVUWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 |
| | Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU Hallo, mein Dad hat sich mal wieder etwas eingefangen, diesmal kann ich das Problem nicht allein lösen und würde um Eure Hilfe bitten. Ich hoffe, das mit dem logfile habe ich richtig gemacht? Ich danke schonmal und Grüße von der Lexa Code:
ATTFilter OTL logfile created on: 12/10/2013 12:34:30 PM - Run
OTLPE by OldTimer - Version 3.1.48.0 Folder = X:\Programs\OTLPE
Microsoft Windows XP Service Pack 3 (Version = 5.1.2600) - Type = SYSTEM
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
895.00 Mb Total Physical Memory | 700.00 Mb Available Physical Memory | 78.00% Memory free
807.00 Mb Paging File | 716.00 Mb Available in Paging File | 89.00% Paging File free
Paging file location(s): C:\pagefile.sys 1344 2688 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 233.75 Gb Total Space | 207.96 Gb Free Space | 88.97% Space Free | Partition Type: NTFS
Drive D: | 232.88 Gb Total Space | 212.62 Gb Free Space | 91.30% Space Free | Partition Type: NTFS
Drive I: | 3.75 Gb Total Space | 1.71 Gb Free Space | 45.45% Space Free | Partition Type: FAT32
Drive X: | 436.59 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
Computer Name: REATOGO | User Name: SYSTEM
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
Using ControlSet: ControlSet001
========== Win32 Services (SafeList) ==========
SRV - File not found [On_Demand] -- -- (AppMgmt)
SRV - [2013/12/07 10:48:56 | 000,208,896 | ---- | M] (Microsoft Corporation) [Auto] -- C:\DOKUME~1\ALLUSE~1\ANWEND~1\fllwqmqm32.jss -- (winmgmt)
SRV - [2003/07/28 06:28:22 | 000,089,136 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
SRV - [1999/12/31 19:00:00 | 001,258,856 | ---- | M] (NVIDIA Corporation) [Auto] -- C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe -- (nvUpdatusService)
========== Driver Services (SafeList) ==========
DRV - File not found [Kernel | On_Demand] -- -- (WDICA)
DRV - File not found [Kernel | On_Demand] -- -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand] -- -- (PDRELI)
DRV - File not found [Kernel | On_Demand] -- -- (PDFRAME)
DRV - File not found [Kernel | On_Demand] -- -- (PDCOMP)
DRV - File not found [Kernel | System] -- -- (PCIDump)
DRV - File not found [Kernel | System] -- -- (lbrtfdc)
DRV - File not found [Kernel | System] -- -- (i2omgmt)
DRV - File not found [Kernel | System] -- -- (Changer)
DRV - [2013/01/26 14:02:46 | 000,013,024 | ---- | M] () [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\SWDUMon.sys -- (SWDUMon)
DRV - [2008/04/13 18:15:30 | 000,010,624 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\gameenum.sys -- (gameenum)
DRV - [1999/12/31 19:00:00 | 006,141,584 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM)
DRV - [1999/12/31 19:00:00 | 001,691,480 | ---- | M] (Creative) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\Ambfilt.sys -- (Ambfilt)
DRV - [1999/12/31 19:00:00 | 001,395,800 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\Monfilt.sys -- (Monfilt)
DRV - [1999/12/31 19:00:00 | 000,168,040 | ---- | M] (NVIDIA Corporation) [Kernel | Boot] -- C:\WINDOWS\system32\drivers\nvgts.sys -- (nvgts)
DRV - [1999/12/31 19:00:00 | 000,070,912 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\NVENETFD.sys -- (NVENETFD)
DRV - [1999/12/31 19:00:00 | 000,045,288 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\dc3d.sys -- (dc3d)
DRV - [1999/12/31 19:00:00 | 000,025,434 | ---- | M] (Realtek Semiconductor Corporation ) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\RTL8139.sys -- (rtl8139)
DRV - [1999/12/31 19:00:00 | 000,013,824 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\nvnetbus.sys -- (nvnetbus)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\Opa_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKU\Opa_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
========== FireFox ==========
FF - prefs.js..extensions.enabledItems: MapShare-status@tomtom.com:1.7.1
FF - prefs.js..extensions.enabledItems: baseTheme@tomtom.com:1.0.2
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
[2013/01/14 13:13:52 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\mozilla\Extensions
[2013/01/14 13:13:52 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\mozilla\Extensions\home2@tomtom.com
[2013/01/14 13:13:52 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\mozilla\Extensions\IMVUClientXUL@imvu.com
File not found (No name found) -- C:\PROGRAMME\TOMTOM HOME 2\XUL\EXTENSIONS\MAPSHARE-STATUS@TOMTOM.COM
O1 HOSTS File: ([2006/02/28 07:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [APSDaemon] C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe (HP)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Scanner Finder.lnk = C:\Programme\ScanWizard 5\ScannerFinder.exe ()
O4 - Startup: C:\Dokumente und Einstellungen\Opa\Startmenü\Programme\Autostart\23mqmqwllf.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation)
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Opa_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\UpdatusUser_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://windowsupdate.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1358186435412 (WUWebControl Class)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1358186693890 (MUWebControl Class)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O28 - HKLM ShellExecuteHooks: {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MsnlNamespaceMgr.dll (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2013/01/14 07:46:13 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2009/05/21 23:42:53 | 000,000,000 | ---- | M] () - D:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2006/03/24 06:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ]
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
========== Files/Folders - Created Within 30 Days ==========
[2013/12/10 12:20:38 | 000,000,000 | ---D | C] -- C:\_OTL
[2013/12/07 10:48:56 | 000,208,896 | ---- | C] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\fllwqmqm32.jss
[2013/12/06 12:42:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Opa\Desktop\A.Lendzion
[2013/01/14 13:12:27 | 001,469,952 | ---- | C] (Toshiba Samsung Storage Technology Corporation) -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\tsdnwin.dll
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2013/12/10 06:23:26 | 095,025,368 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\23mqmqwllf.fee
[2013/12/10 06:23:17 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\23mqmqwllf.odd
[2013/12/10 06:23:05 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2013/12/10 06:11:15 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2013/12/07 10:50:26 | 000,000,405 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\23mqmqwllf.reg
[2013/12/07 10:49:05 | 000,000,804 | ---- | M] () -- C:\Dokumente und Einstellungen\Opa\Startmenü\Programme\Autostart\23mqmqwllf.lnk
[2013/12/07 10:48:56 | 000,208,896 | ---- | M] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\fllwqmqm32.jss
[2013/12/07 05:53:59 | 000,002,607 | ---- | M] () -- C:\Dokumente und Einstellungen\Opa\Desktop\Outlook 2003.lnk
[2013/12/06 12:41:56 | 000,025,088 | ---- | M] () -- C:\Dokumente und Einstellungen\Opa\Desktop\Datenauszug aus Dokument 'Toyota AvensisWa...'.shs
[2013/12/02 13:35:46 | 000,000,035 | ---- | M] () -- C:\WINDOWS\Ulead32.INI
[2013/11/14 14:00:02 | 000,001,393 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
========== Files Created - No Company Name ==========
[2013/12/07 10:50:26 | 000,000,405 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\23mqmqwllf.reg
[2013/12/07 10:49:05 | 000,000,804 | ---- | C] () -- C:\Dokumente und Einstellungen\Opa\Startmenü\Programme\Autostart\23mqmqwllf.lnk
[2013/12/07 10:49:03 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\23mqmqwllf.odd
[2013/12/07 10:48:58 | 095,025,368 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\23mqmqwllf.fee
[2013/12/06 12:41:55 | 000,025,088 | ---- | C] () -- C:\Dokumente und Einstellungen\Opa\Desktop\Datenauszug aus Dokument 'Toyota AvensisWa...'.shs
[2013/06/09 05:58:27 | 000,072,407 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1370775464.bdinstall.bin
[2013/06/09 05:55:41 | 000,015,270 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1370775340.bdinstall.bin
[2013/06/09 05:55:33 | 000,015,270 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1370775331.bdinstall.bin
[2013/06/09 05:53:58 | 000,007,801 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1370775227.3820.bin
[2013/06/09 05:53:50 | 000,002,467 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1370775227.3780.bin
[2013/06/09 05:53:50 | 000,001,386 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1370775227.3784.bin
[2013/06/09 05:53:47 | 000,022,723 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1370775227.3536.bin
[2013/06/09 05:53:46 | 000,021,903 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1370775216.bdinstall.bin
[2013/01/27 10:55:59 | 000,000,376 | ---- | C] () -- C:\WINDOWS\mozregistry.dat
[2013/01/20 06:24:18 | 000,000,035 | ---- | C] () -- C:\WINDOWS\Ulead32.INI
[2013/01/20 06:19:16 | 000,285,216 | ---- | C] () -- C:\WINDOWS\System32\drivers\Onsio.sys
[2013/01/20 06:19:16 | 000,007,680 | ---- | C] () -- C:\WINDOWS\System32\drivers\Onsreged.sys
[2013/01/16 07:31:16 | 000,862,006 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-1060284298-630328440-725345543-1004-0.dat
[2013/01/16 07:02:19 | 000,143,238 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
[2013/01/16 06:35:07 | 000,154,805 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1358335041.bdinstall.bin
[2013/01/15 09:43:14 | 000,025,548 | ---- | C] () -- C:\WINDOWS\System32\drivers\RTAIODAT.DAT
[2013/01/15 09:35:08 | 001,072,544 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb1.bin
[2013/01/15 09:35:08 | 001,072,544 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb0.bin
[2013/01/15 09:35:08 | 000,000,001 | ---- | C] () -- C:\WINDOWS\System32\nvdrssel.bin
[2013/01/15 09:34:52 | 002,816,504 | ---- | C] () -- C:\WINDOWS\System32\nvdata.data
[2013/01/15 09:11:04 | 000,010,084 | ---- | C] () -- C:\WINDOWS\System32\drivers\nvphy.bin
[2013/01/15 09:07:57 | 000,013,024 | ---- | C] () -- C:\WINDOWS\System32\drivers\SWDUMon.sys
[2013/01/15 08:07:03 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2013/01/14 13:51:17 | 000,009,728 | ---- | C] () -- C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2013/01/14 13:29:39 | 000,000,400 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2013/01/14 13:12:27 | 000,038,472 | ---- | C] () -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Kommagetrennte Werte (Windows).ADR
[2013/01/14 13:12:27 | 000,000,429 | ---- | C] () -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\SamsungLiveUpdateConfig.ini
[2013/01/14 12:34:15 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2013/01/14 12:33:10 | 000,137,256 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2013/01/14 07:48:09 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2013/01/14 07:43:51 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2008/05/26 16:23:36 | 000,016,834 | ---- | C] () -- C:\WINDOWS\System32\gthrctr.ini
[2008/05/26 16:23:34 | 000,024,188 | ---- | C] () -- C:\WINDOWS\System32\idxcntrs.ini
[2008/05/26 16:23:32 | 000,016,568 | ---- | C] () -- C:\WINDOWS\System32\gsrvctr.ini
[2008/05/26 15:59:42 | 000,018,904 | ---- | C] () -- C:\WINDOWS\System32\structuredqueryschematrivial.bin
[2008/05/26 15:59:40 | 000,106,605 | ---- | C] () -- C:\WINDOWS\System32\structuredqueryschema.bin
[2006/02/28 07:00:00 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2006/02/28 07:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2006/02/28 07:00:00 | 000,520,426 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2006/02/28 07:00:00 | 000,475,564 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2006/02/28 07:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2006/02/28 07:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2006/02/28 07:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2006/02/28 07:00:00 | 000,101,570 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2006/02/28 07:00:00 | 000,076,598 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2006/02/28 07:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2006/02/28 07:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2006/02/28 07:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2006/02/28 07:00:00 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2006/02/28 07:00:00 | 000,004,461 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2006/02/28 07:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin
[2006/02/28 07:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2003/02/20 11:53:42 | 000,005,702 | ---- | C] () -- C:\WINDOWS\System32\OUTLPERF.INI
========== LOP Check ==========
[2013/01/14 13:14:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Bytemobile
[2013/01/15 09:08:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\DriverFinder
[2013/01/14 13:14:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\EFSoftware
[2013/01/14 13:13:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Netviewer
[2013/01/14 13:12:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\OpenOffice.org
[2013/01/14 13:12:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\pdfforge
[2013/01/16 06:27:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\QuickScan
[2013/01/14 13:12:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Registry Mechanic
[2013/01/14 13:12:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Search Settings
[2013/01/14 13:12:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchquband
[2013/01/14 13:12:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar
[2013/01/14 13:12:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\TomTom
[2013/01/14 13:12:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\TuneUp Software
[2013/01/14 13:12:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Vivox
[2013/01/14 13:12:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Vodafone
[2013/01/20 07:06:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Windows Desktop Search
[2013/01/14 13:12:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Windows Search
========== Purity Check ==========
< End of report >
|
| | #2 |
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU hi,
__________________Fixen mit OTL
Code:
ATTFilter :OTL
O4 - Startup: C:\Dokumente und Einstellungen\Opa\Startmenü\Programme\Autostart\23mqmqwllf.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation)
[2013/12/07 10:48:56 | 000,208,896 | ---- | C] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\fllwqmqm32.jss
[2013/12/10 06:23:26 | 095,025,368 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\23mqmqwllf.fee
[2013/12/10 06:23:17 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\23mqmqwllf.odd
[2013/12/07 10:50:26 | 000,000,405 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\23mqmqwllf.reg
[2013/12/07 10:49:05 | 000,000,804 | ---- | M] () -- C:\Dokumente und Einstellungen\Opa\Startmenü\Programme\Autostart\23mqmqwllf.lnk
[2013/12/07 10:48:56 | 000,208,896 | ---- | M] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\fllwqmqm32.jss
Rechner normal starten.
__________________ |
| | #3 |
| | Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU Ist dies das ist das, was Du brauchst:
__________________Code:
ATTFilter ========== OTL ==========
File move failed. C:\Dokumente und Einstellungen\Opa\Startmenü\Programme\Autostart\23mqmqwllf.lnk scheduled to be moved on reboot.
File move failed. X:\I386\SYSTEM32\RUNDLL32.EXE scheduled to be moved on reboot.
File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\fllwqmqm32.jss not found.
File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\23mqmqwllf.fee not found.
File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\23mqmqwllf.odd not found.
File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\23mqmqwllf.reg not found.
File C:\Dokumente und Einstellungen\Opa\Startmenü\Programme\Autostart\23mqmqwllf.lnk not found.
File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\fllwqmqm32.jss not found.
OTLPE by OldTimer - Version 3.1.48.0 log created on 12102013_132602
Files\Folders moved on Reboot...
File\Folder C:\Dokumente und Einstellungen\Opa\Startmenü\Programme\Autostart\23mqmqwllf.lnk not found!
File\Folder X:\I386\SYSTEM32\RUNDLL32.EXE not found!
Registry entries deleted on Reboot...
|
| | #4 |
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU Bootet der Rechner normal`?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
| | #5 |
| | Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU Jap, tut er |
| | #6 |
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU Kontrollscans im normalen Modus: Downloade Dir bitte
Downloade Dir bitte
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ --> Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU |
| | #7 |
| | Windows XP: Computer bootet nicht nach Schädlingsbefall, GVUCode:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.12.11.03 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Opa :: ARBEITSZIMMER [Administrator] Schutz: Aktiviert 11.12.2013 14:15:25 mbam-log-2013-12-11 (14-15-25).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 343737 Laufzeit: 1 Stunde(n), 2 Minute(n), 17 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 2 C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar\weather (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 18 C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Temp\6FiA.dll (Trojan.FakeMS) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Temp\fllwqmqm32.jss (Trojan.FakeMS) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Temp\fllwqmqm32.jss (Trojan.FakeMS) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\_OTL\MovedFiles\12102013_131620\C_Dokumente und Einstellungen\All Users\Anwendungsdaten\fllwqmqm32.jss (Trojan.FakeMS) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar\guid.dat (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar\dtx.ini (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar\geodata.xml (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar\geoip.xml (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar\log.txt (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar\preferences.dat (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar\stats.dat (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar\uninstallIE.dat (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar\version.xml (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar\weatherbutton_prefs.xml (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar\weather\a3864a3fcd03d0b98136b75d28049a5c (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar\weather\a87ca72705d8ba5b8da6157054828a06 (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar\weather\forecasts_cache.xml (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchqutoolbar\weather\observations_cache.xml (PUP.Optional.SearchQu) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter # AdwCleaner v3.014 - Bericht erstellt am 12/12/2013 um 08:22:30
# Updated 01/12/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzername : Opa - ARBEITSZIMMER
# Gestartet von : C:\Dokumente und Einstellungen\Opa\Desktop\5ce10688c6671ae9afc20b09376e8ab2_adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
Dienst Gelöscht : CltMngSvc
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\Programme\Searchprotect
Ordner Gelöscht : C:\Programme\sweetpacks bundle uninstaller
Ordner Gelöscht : C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Anwendungsdaten\Searchprotect
Ordner Gelöscht : C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\pdfforge
Ordner Gelöscht : C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\registry mechanic
Ordner Gelöscht : C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Search Settings
Ordner Gelöscht : C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\searchquband
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\IM
Schlüssel Gelöscht : HKLM\Software\SearchProtect
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
***** [ Browser ] *****
-\\ Internet Explorer v8.0.6001.18702
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
*************************
AdwCleaner[R0].txt - [1967 octets] - [12/12/2013 08:21:27]
AdwCleaner[S0].txt - [1770 octets] - [12/12/2013 08:22:30]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1830 octets] ##########
Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.8 (11.05.2013:1)
OS: Microsoft Windows XP x86
Ran by Opa on 12.12.2013 at 8:27:30,51
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL
~~~ Registry Keys
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\Dokumente und Einstellungen\Opa\appdata\locallow\datamngr"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 12.12.2013 at 8:30:09,76
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 12-12-2013
Ran by Opa (administrator) on ARBEITSZIMMER on 12-12-2013 08:56:49
Running from C:\Dokumente und Einstellungen\Opa\Desktop
Microsoft Windows XP Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal
==================== Could not list processes ===============
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [RTHDCPL] - C:\WINDOWS\RTHDCPL.EXE [20065936 2000-01-01] (Realtek Semiconductor Corp.)
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [IntelliPoint] - C:\Programme\Microsoft IntelliPoint\ipoint.exe [1821576 2000-01-01] (Microsoft Corporation)
HKLM\...\Run: [HPDJ Taskbar Utility] - C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe [196608 2001-11-20] (HP)
HKLM\...\Run: [APSDaemon] - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59280 2012-10-11] (Apple Inc.)
HKLM\...\Run: [QuickTime Task] - C:\Programme\QuickTime\QTTask.exe [421888 2012-10-25] (Apple Inc.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Scanner Finder.lnk
ShortcutTarget: Scanner Finder.lnk -> C:\Programme\ScanWizard 5\ScannerFinder.exe ()
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Windows Search.lnk
ShortcutTarget: Windows Search.lnk -> C:\Programme\Windows Desktop Search\WindowsSearch.exe (Microsoft Corporation)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation)
DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://windowsupdate.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1358186435412
DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1358186693890
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
ShellExecuteHooks: Windows Desktop Search Namespace Manager - {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MsnlNamespaceMgr.dll [304128 2009-05-24] (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
========================== Services (Whitelisted) =================
R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
S2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
R2 nvUpdatusService; C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [1258856 2000-01-01] (NVIDIA Corporation)
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation)
S2 winmgmt; C:\DOKUME~1\ALLUSE~1\ANWEND~1\fllwqmqm32.jss [x]
==================== Drivers (Whitelisted) ====================
S3 Ambfilt; C:\Windows\System32\drivers\Ambfilt.sys [1691480 2000-01-01] (Creative)
R3 gameenum; C:\Windows\System32\DRIVERS\gameenum.sys [10624 2008-04-14] (Microsoft Corporation)
S3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
S3 Monfilt; C:\Windows\System32\drivers\Monfilt.sys [1395800 2000-01-01] (Creative Technology Ltd.)
S3 NuidFltr; C:\Windows\System32\DRIVERS\NuidFltr.sys [21784 2000-01-01] (Microsoft Corporation)
R3 NVENETFD; C:\Windows\System32\DRIVERS\NVENETFD.sys [70912 2000-01-01] (NVIDIA Corporation)
R0 nvgts; C:\Windows\System32\DRIVERS\nvgts.sys [168040 2000-01-01] (NVIDIA Corporation)
R3 nvnetbus; C:\Windows\System32\DRIVERS\nvnetbus.sys [13824 2000-01-01] (NVIDIA Corporation)
S3 rtl8139; C:\Windows\System32\DRIVERS\RTL8139.SYS [25434 2000-01-01] (Realtek Semiconductor Corporation )
S3 SWDUMon; C:\Windows\System32\DRIVERS\SWDUMon.sys [13024 2013-01-26] ()
S4 IntelIde; No ImagePath
U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation)
U1 WS2IFSL;
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-12-12 08:56 - 2013-12-12 08:57 - 00006017 _____ C:\Dokumente und Einstellungen\Opa\Desktop\FRST.txt
2013-12-12 08:56 - 2013-12-12 08:56 - 01060373 _____ (Farbar) C:\Dokumente und Einstellungen\Opa\Desktop\FRST.exe
2013-12-12 08:56 - 2013-12-12 08:56 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Desktop\FRST-OlderVersion
2013-12-12 08:30 - 2013-12-12 08:30 - 00001119 _____ C:\Dokumente und Einstellungen\Opa\Desktop\JRT.txt
2013-12-12 08:27 - 2013-12-12 08:27 - 01034531 _____ (Thisisu) C:\Dokumente und Einstellungen\Opa\Desktop\JRT.exe
2013-12-12 08:27 - 2013-12-12 08:27 - 00000000 ____D C:\WINDOWS\ERUNT
2013-12-12 08:24 - 2013-12-12 08:24 - 00001910 _____ C:\Dokumente und Einstellungen\Opa\Desktop\AdwCleaner[S0].txt
2013-12-12 08:21 - 2013-12-12 08:22 - 00000000 ____D C:\AdwCleaner
2013-12-12 08:21 - 2013-12-12 08:21 - 01110034 _____ C:\Dokumente und Einstellungen\Opa\Desktop\5ce10688c6671ae9afc20b09376e8ab2_adwcleaner.exe
2013-12-12 08:06 - 2013-12-10 12:25 - 01080408 _____ (Conduit) C:\Dokumente und Einstellungen\Opa\Desktop\AdwCleaner_TSV11PPL.exe
2013-12-11 15:46 - 2013-12-11 15:46 - 00020291 _____ C:\WINDOWS\KB2898785-IE8.log
2013-12-11 15:45 - 2013-12-11 15:46 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2898715$
2013-12-11 15:45 - 2013-12-11 15:45 - 00012355 _____ C:\WINDOWS\KB2904266.log
2013-12-11 15:45 - 2013-12-11 15:45 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2904266$
2013-12-11 15:42 - 2013-12-11 15:42 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2893984$
2013-12-11 15:42 - 2013-12-11 15:42 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2893294$
2013-12-11 15:42 - 2013-12-11 15:42 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2892075$
2013-12-11 14:40 - 2013-12-11 15:46 - 00017555 _____ C:\WINDOWS\KB2898715.log
2013-12-11 14:40 - 2013-12-11 15:42 - 00017247 _____ C:\WINDOWS\KB2893984.log
2013-12-11 14:40 - 2013-12-11 15:42 - 00016382 _____ C:\WINDOWS\KB2893294.log
2013-12-11 14:40 - 2013-12-11 15:42 - 00013838 _____ C:\WINDOWS\KB2892075.log
2013-12-10 19:16 - 2011-07-13 03:55 - 02237440 ____R (OldTimer Tools) C:\OTLPE.exe
2013-12-10 18:36 - 2013-12-10 19:09 - 00040202 _____ C:\OTL.Txt
2013-12-10 18:20 - 2013-12-10 18:20 - 00000000 ____D C:\_OTL
2013-12-10 15:46 - 2013-12-12 08:56 - 00000000 ____D C:\FRST
2013-12-10 14:56 - 2013-12-10 14:56 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Malwarebytes
2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-12-10 14:56 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2013-12-10 14:55 - 2013-12-10 14:55 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HitmanPro
2013-12-06 18:42 - 2013-12-07 10:03 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Desktop\A.Lendzion
2013-12-06 18:41 - 2013-12-06 18:41 - 00025088 _____ C:\Dokumente und Einstellungen\Opa\Desktop\Datenauszug aus Dokument 'Toyota AvensisWa...'.shs
2013-11-14 20:00 - 2013-11-14 20:00 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2868626$
2013-11-14 19:59 - 2013-11-14 20:00 - 00008859 _____ C:\WINDOWS\KB2900986.log
2013-11-14 19:59 - 2013-11-14 19:59 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2900986$
2013-11-14 19:59 - 2013-11-14 19:59 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876331$
2013-11-14 19:59 - 2013-11-14 19:59 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862152$
2013-11-14 19:58 - 2013-11-14 19:59 - 00011182 _____ C:\WINDOWS\KB2888505-IE8.log
2013-11-14 19:23 - 2013-11-14 20:00 - 00014504 _____ C:\WINDOWS\KB2868626.log
2013-11-14 19:22 - 2013-11-14 19:59 - 00013485 _____ C:\WINDOWS\KB2862152.log
2013-11-14 19:22 - 2013-11-14 19:59 - 00012970 _____ C:\WINDOWS\KB2876331.log
==================== One Month Modified Files and Folders =======
2013-12-12 08:57 - 2013-12-12 08:56 - 00006017 _____ C:\Dokumente und Einstellungen\Opa\Desktop\FRST.txt
2013-12-12 08:56 - 2013-12-12 08:56 - 01060373 _____ (Farbar) C:\Dokumente und Einstellungen\Opa\Desktop\FRST.exe
2013-12-12 08:56 - 2013-12-12 08:56 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Desktop\FRST-OlderVersion
2013-12-12 08:56 - 2013-12-10 15:46 - 00000000 ____D C:\FRST
2013-12-12 08:30 - 2013-12-12 08:30 - 00001119 _____ C:\Dokumente und Einstellungen\Opa\Desktop\JRT.txt
2013-12-12 08:27 - 2013-12-12 08:27 - 01034531 _____ (Thisisu) C:\Dokumente und Einstellungen\Opa\Desktop\JRT.exe
2013-12-12 08:27 - 2013-12-12 08:27 - 00000000 ____D C:\WINDOWS\ERUNT
2013-12-12 08:27 - 2013-01-14 13:45 - 01892825 _____ C:\WINDOWS\WindowsUpdate.log
2013-12-12 08:24 - 2013-12-12 08:24 - 00001910 _____ C:\Dokumente und Einstellungen\Opa\Desktop\AdwCleaner[S0].txt
2013-12-12 08:24 - 2013-01-14 18:36 - 00000159 _____ C:\WINDOWS\wiadebug.log
2013-12-12 08:24 - 2013-01-14 18:36 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-12-12 08:24 - 2013-01-14 13:50 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-12-12 08:23 - 2013-01-14 13:53 - 00000300 ___SH C:\Dokumente und Einstellungen\Opa\ntuser.ini
2013-12-12 08:23 - 2013-01-14 13:50 - 00032608 _____ C:\WINDOWS\SchedLgU.Txt
2013-12-12 08:22 - 2013-12-12 08:21 - 00000000 ____D C:\AdwCleaner
2013-12-12 08:22 - 2013-01-14 18:34 - 00000000 ___RD C:\Programme
2013-12-12 08:21 - 2013-12-12 08:21 - 01110034 _____ C:\Dokumente und Einstellungen\Opa\Desktop\5ce10688c6671ae9afc20b09376e8ab2_adwcleaner.exe
2013-12-11 15:52 - 2013-01-14 18:33 - 00137256 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2013-12-11 15:46 - 2013-12-11 15:46 - 00020291 _____ C:\WINDOWS\KB2898785-IE8.log
2013-12-11 15:46 - 2013-12-11 15:45 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2898715$
2013-12-11 15:46 - 2013-12-11 14:40 - 00017555 _____ C:\WINDOWS\KB2898715.log
2013-12-11 15:46 - 2013-01-21 13:08 - 00035269 _____ C:\WINDOWS\updspapi.log
2013-12-11 15:46 - 2013-01-20 13:05 - 00353009 _____ C:\WINDOWS\FaxSetup.log
2013-12-11 15:46 - 2013-01-20 13:05 - 00171305 _____ C:\WINDOWS\ocgen.log
2013-12-11 15:46 - 2013-01-20 13:05 - 00136031 _____ C:\WINDOWS\tsoc.log
2013-12-11 15:46 - 2013-01-20 13:05 - 00121754 _____ C:\WINDOWS\setupapi.log
2013-12-11 15:46 - 2013-01-20 13:05 - 00116808 _____ C:\WINDOWS\comsetup.log
2013-12-11 15:46 - 2013-01-20 13:05 - 00070997 _____ C:\WINDOWS\ntdtcsetup.log
2013-12-11 15:46 - 2013-01-20 13:05 - 00056196 _____ C:\WINDOWS\iis6.log
2013-12-11 15:46 - 2013-01-20 13:05 - 00019621 _____ C:\WINDOWS\ocmsn.log
2013-12-11 15:46 - 2013-01-20 13:05 - 00017783 _____ C:\WINDOWS\msgsocm.log
2013-12-11 15:46 - 2013-01-20 13:05 - 00001393 _____ C:\WINDOWS\imsins.log
2013-12-11 15:46 - 2013-01-20 13:05 - 00001393 _____ C:\WINDOWS\imsins.BAK
2013-12-11 15:46 - 2013-01-15 14:17 - 00000000 ____D C:\WINDOWS\ie8updates
2013-12-11 15:45 - 2013-12-11 15:45 - 00012355 _____ C:\WINDOWS\KB2904266.log
2013-12-11 15:45 - 2013-12-11 15:45 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2904266$
2013-12-11 15:45 - 2013-01-15 14:21 - 00019306 _____ C:\WINDOWS\system32\TZLog.log
2013-12-11 15:43 - 2013-08-17 16:26 - 00000000 ____D C:\WINDOWS\system32\MRT
2013-12-11 15:43 - 2013-01-15 14:21 - 88123800 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2013-12-11 15:42 - 2013-12-11 15:42 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2893984$
2013-12-11 15:42 - 2013-12-11 15:42 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2893294$
2013-12-11 15:42 - 2013-12-11 15:42 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2892075$
2013-12-11 15:42 - 2013-12-11 14:40 - 00017247 _____ C:\WINDOWS\KB2893984.log
2013-12-11 15:42 - 2013-12-11 14:40 - 00016382 _____ C:\WINDOWS\KB2893294.log
2013-12-11 15:42 - 2013-12-11 14:40 - 00013838 _____ C:\WINDOWS\KB2892075.log
2013-12-11 15:23 - 2013-01-15 14:13 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB956744$
2013-12-10 19:16 - 2013-01-14 13:53 - 00000000 ___RD C:\Dokumente und Einstellungen\Opa\Startmenü\Programme\Autostart
2013-12-10 19:09 - 2013-12-10 18:36 - 00040202 _____ C:\OTL.Txt
2013-12-10 18:20 - 2013-12-10 18:20 - 00000000 ____D C:\_OTL
2013-12-10 15:01 - 2013-01-27 16:55 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Desktop\animation
2013-12-10 14:56 - 2013-12-10 14:56 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Malwarebytes
2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-12-10 14:56 - 2013-01-14 18:33 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2013-12-10 14:55 - 2013-12-10 14:55 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HitmanPro
2013-12-10 12:25 - 2013-12-12 08:06 - 01080408 _____ (Conduit) C:\Dokumente und Einstellungen\Opa\Desktop\AdwCleaner_TSV11PPL.exe
2013-12-10 12:24 - 2013-01-20 13:05 - 00000041 _____ C:\WINDOWS\setupact.log
2013-12-10 12:11 - 2006-02-28 13:00 - 00013646 _____ C:\WINDOWS\system32\wpa.dbl
2013-12-07 11:53 - 2013-01-14 19:22 - 00002607 _____ C:\Dokumente und Einstellungen\Opa\Desktop\Outlook 2003.lnk
2013-12-07 10:03 - 2013-12-06 18:42 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Desktop\A.Lendzion
2013-12-06 18:41 - 2013-12-06 18:41 - 00025088 _____ C:\Dokumente und Einstellungen\Opa\Desktop\Datenauszug aus Dokument 'Toyota AvensisWa...'.shs
2013-12-03 08:59 - 2006-02-28 13:00 - 00000635 _____ C:\WINDOWS\win.ini
2013-12-02 19:37 - 2013-01-14 19:22 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Desktop\WEKO
2013-12-02 19:35 - 2013-01-20 12:24 - 00000035 _____ C:\WINDOWS\Ulead32.INI
2013-11-14 20:00 - 2013-11-14 20:00 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2868626$
2013-11-14 20:00 - 2013-11-14 19:59 - 00008859 _____ C:\WINDOWS\KB2900986.log
2013-11-14 20:00 - 2013-11-14 19:23 - 00014504 _____ C:\WINDOWS\KB2868626.log
2013-11-14 19:59 - 2013-11-14 19:59 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2900986$
2013-11-14 19:59 - 2013-11-14 19:59 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876331$
2013-11-14 19:59 - 2013-11-14 19:59 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862152$
2013-11-14 19:59 - 2013-11-14 19:58 - 00011182 _____ C:\WINDOWS\KB2888505-IE8.log
2013-11-14 19:59 - 2013-11-14 19:22 - 00013485 _____ C:\WINDOWS\KB2862152.log
2013-11-14 19:59 - 2013-11-14 19:22 - 00012970 _____ C:\WINDOWS\KB2876331.log
2013-11-13 03:59 - 2012-02-29 15:09 - 00150528 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\imagehlp.dll
2013-11-13 03:59 - 2006-02-28 13:00 - 00150528 _____ (Microsoft Corporation) C:\WINDOWS\system32\imagehlp.dll
2013-11-13 02:13 - 2013-01-15 12:40 - 00046080 ____N (Microsoft Corporation) C:\WINDOWS\system32\tzchange.exe
Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Temp\nsc2E.exe
C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Temp\nsi31.exe
C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Temp\nsn3B.exe
C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Temp\nsr38.exe
C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Temp\nss1A.exe
C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Temp\nsv17.exe
C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Temp\Quarantine.exe
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe
[2006-02-28 13:00] - [2008-04-14 07:52] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e
C:\Windows\System32\winlogon.exe
[2006-02-28 13:00] - [2008-04-14 07:53] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a
C:\Windows\System32\svchost.exe
[2006-02-28 13:00] - [2008-04-14 07:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366
C:\Windows\System32\services.exe
[2006-02-28 13:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc
C:\Windows\System32\User32.dll
[2006-02-28 13:00] - [2008-04-14 07:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd
C:\Windows\System32\userinit.exe
[2006-02-28 13:00] - [2008-04-14 07:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106
C:\Windows\System32\Drivers\volsnap.sys
[2006-02-28 13:00] - [2008-04-14 07:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d
==================== End Of Log ============================
Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 08-12-2013 02 Ran by Opa at 2013-12-10 15:47:39 Running from J:\ Boot Mode: Normal ========================================================== ==================== Security Center ======================== ==================== Installed Programs ====================== 7-Zip 9.20 ABBYY FineReader OCR Engine Adobe Flash Player 11 ActiveX (Version: 11.5.502.146) Adobe Reader XI (11.0.03) - Deutsch (Version: 11.0.03) Apple Application Support (Version: 2.3) Apple Software Update (Version: 2.1.3.127) CCleaner (Version: 3.26) GPL Ghostscript (Version: 9.06) Hotfix für Windows XP (KB2779562) (Version: 1) Hotfix für Windows XP (KB952287) (Version: 1) Hotfix für Windows XP (KB961118) (Version: 1) hp deskjet 940c series (nur entfernen) IrfanView (remove only) (Version: 4.35) Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft Application Error Reporting (Version: 12.0.6012.5000) Microsoft IntelliPoint 8.2 (Version: 8.20.468.0) Microsoft Kernel-Mode Driver Framework Feature Pack 1.9 Microsoft Office Basic Edition 2003 (Version: 11.0.5614.0) Microsoft PowerPoint Viewer (Version: 14.0.4763.1000) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) NVIDIA Drivers (Version: 1.10.57.35) NVIDIA Grafiktreiber 306.81 (Version: 306.81) NVIDIA Install Application (Version: 2.1002.85.551) NVIDIA nView 136.28 (Version: 136.28) NVIDIA Systemsteuerung 306.81 (Version: 306.81) NVIDIA Update 1.10.8 (Version: 1.10.8) NVIDIA Update Components (Version: 1.10.8) PDFCreator (Version: 1.6.2) QuickTime (Version: 7.73.80.64) Realtek High Definition Audio Driver (Version: 5.10.0.6662) RTLSetup ScanWizard 5 Sicherheitsupdate für Microsoft Windows (KB2564958) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (Version: 1) Sicherheitsupdate für Windows Media Player (KB2378111) Sicherheitsupdate für Windows Media Player (KB2834903) Sicherheitsupdate für Windows Media Player (KB2834903-v2) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player (KB954155) Sicherheitsupdate für Windows Media Player (KB973540) Sicherheitsupdate für Windows Media Player (KB975558) Sicherheitsupdate für Windows Media Player (KB978695) Sicherheitsupdate für Windows XP (KB2115168) (Version: 1) Sicherheitsupdate für Windows XP (KB2229593) (Version: 1) Sicherheitsupdate für Windows XP (KB2296011) (Version: 1) Sicherheitsupdate für Windows XP (KB2347290) (Version: 1) Sicherheitsupdate für Windows XP (KB2360937) (Version: 1) Sicherheitsupdate für Windows XP (KB2387149) (Version: 1) Sicherheitsupdate für Windows XP (KB2393802) (Version: 1) Sicherheitsupdate für Windows XP (KB2419632) (Version: 1) Sicherheitsupdate für Windows XP (KB2423089) (Version: 1) Sicherheitsupdate für Windows XP (KB2440591) (Version: 1) Sicherheitsupdate für Windows XP (KB2443105) (Version: 1) Sicherheitsupdate für Windows XP (KB2476490) (Version: 1) Sicherheitsupdate für Windows XP (KB2478960) (Version: 1) Sicherheitsupdate für Windows XP (KB2478971) (Version: 1) Sicherheitsupdate für Windows XP (KB2479943) (Version: 1) Sicherheitsupdate für Windows XP (KB2481109) (Version: 1) Sicherheitsupdate für Windows XP (KB2483185) (Version: 1) Sicherheitsupdate für Windows XP (KB2485663) (Version: 1) Sicherheitsupdate für Windows XP (KB2506212) (Version: 1) Sicherheitsupdate für Windows XP (KB2507938) (Version: 1) Sicherheitsupdate für Windows XP (KB2508429) (Version: 1) Sicherheitsupdate für Windows XP (KB2509553) (Version: 1) Sicherheitsupdate für Windows XP (KB2535512) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2566454) (Version: 1) Sicherheitsupdate für Windows XP (KB2570947) (Version: 1) Sicherheitsupdate für Windows XP (KB2584146) (Version: 1) Sicherheitsupdate für Windows XP (KB2585542) (Version: 1) Sicherheitsupdate für Windows XP (KB2592799) (Version: 1) Sicherheitsupdate für Windows XP (KB2598479) (Version: 1) Sicherheitsupdate für Windows XP (KB2603381) (Version: 1) Sicherheitsupdate für Windows XP (KB2618451) (Version: 1) Sicherheitsupdate für Windows XP (KB2619339) (Version: 1) Sicherheitsupdate für Windows XP (KB2620712) (Version: 1) Sicherheitsupdate für Windows XP (KB2624667) (Version: 1) Sicherheitsupdate für Windows XP (KB2631813) (Version: 1) Sicherheitsupdate für Windows XP (KB2646524) (Version: 1) Sicherheitsupdate für Windows XP (KB2653956) (Version: 1) Sicherheitsupdate für Windows XP (KB2655992) (Version: 1) Sicherheitsupdate für Windows XP (KB2659262) (Version: 1) Sicherheitsupdate für Windows XP (KB2661637) (Version: 1) Sicherheitsupdate für Windows XP (KB2676562) (Version: 1) Sicherheitsupdate für Windows XP (KB2686509) (Version: 1) Sicherheitsupdate für Windows XP (KB2691442) (Version: 1) Sicherheitsupdate für Windows XP (KB2698365) (Version: 1) Sicherheitsupdate für Windows XP (KB2705219-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2712808) (Version: 1) Sicherheitsupdate für Windows XP (KB2719985) (Version: 1) Sicherheitsupdate für Windows XP (KB2723135-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2724197) (Version: 1) Sicherheitsupdate für Windows XP (KB2727528) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2757638) (Version: 1) Sicherheitsupdate für Windows XP (KB2758857) (Version: 1) Sicherheitsupdate für Windows XP (KB2770660) (Version: 1) Sicherheitsupdate für Windows XP (KB2778344) (Version: 1) Sicherheitsupdate für Windows XP (KB2779030) (Version: 1) Sicherheitsupdate für Windows XP (KB2780091) (Version: 1) Sicherheitsupdate für Windows XP (KB2799494) (Version: 1) Sicherheitsupdate für Windows XP (KB2802968) (Version: 1) Sicherheitsupdate für Windows XP (KB2807986) (Version: 1) Sicherheitsupdate für Windows XP (KB2808735) (Version: 1) Sicherheitsupdate für Windows XP (KB2813170) (Version: 1) Sicherheitsupdate für Windows XP (KB2813345) (Version: 1) Sicherheitsupdate für Windows XP (KB2820197) (Version: 1) Sicherheitsupdate für Windows XP (KB2820917) (Version: 1) Sicherheitsupdate für Windows XP (KB2829361) (Version: 1) Sicherheitsupdate für Windows XP (KB2834886) (Version: 1) Sicherheitsupdate für Windows XP (KB2839229) (Version: 1) Sicherheitsupdate für Windows XP (KB2845187) (Version: 1) Sicherheitsupdate für Windows XP (KB2847311) (Version: 1) Sicherheitsupdate für Windows XP (KB2849470) (Version: 1) Sicherheitsupdate für Windows XP (KB2850851) (Version: 1) Sicherheitsupdate für Windows XP (KB2850869) (Version: 1) Sicherheitsupdate für Windows XP (KB2859537) (Version: 1) Sicherheitsupdate für Windows XP (KB2862152) (Version: 1) Sicherheitsupdate für Windows XP (KB2862330) (Version: 1) Sicherheitsupdate für Windows XP (KB2862335) (Version: 1) Sicherheitsupdate für Windows XP (KB2864063) (Version: 1) Sicherheitsupdate für Windows XP (KB2868038) (Version: 1) Sicherheitsupdate für Windows XP (KB2868626) (Version: 1) Sicherheitsupdate für Windows XP (KB2876217) (Version: 1) Sicherheitsupdate für Windows XP (KB2876315) (Version: 1) Sicherheitsupdate für Windows XP (KB2876331) (Version: 1) Sicherheitsupdate für Windows XP (KB2883150) (Version: 1) Sicherheitsupdate für Windows XP (KB2900986) (Version: 1) Sicherheitsupdate für Windows XP (KB923561) (Version: 1) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB946648) (Version: 1) Sicherheitsupdate für Windows XP (KB950762) (Version: 1) Sicherheitsupdate für Windows XP (KB950974) (Version: 1) Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB952004) (Version: 1) Sicherheitsupdate für Windows XP (KB952954) (Version: 1) Sicherheitsupdate für Windows XP (KB956572) (Version: 1) Sicherheitsupdate für Windows XP (KB956744) (Version: 1) Sicherheitsupdate für Windows XP (KB956802) (Version: 1) Sicherheitsupdate für Windows XP (KB956844) (Version: 1) Sicherheitsupdate für Windows XP (KB959426) (Version: 1) Sicherheitsupdate für Windows XP (KB960803) (Version: 1) Sicherheitsupdate für Windows XP (KB960859) (Version: 1) Sicherheitsupdate für Windows XP (KB969059) (Version: 1) Sicherheitsupdate für Windows XP (KB970430) (Version: 1) Sicherheitsupdate für Windows XP (KB971657) (Version: 1) Sicherheitsupdate für Windows XP (KB972270) (Version: 1) Sicherheitsupdate für Windows XP (KB973507) (Version: 1) Sicherheitsupdate für Windows XP (KB973869) (Version: 1) Sicherheitsupdate für Windows XP (KB973904) (Version: 1) Sicherheitsupdate für Windows XP (KB974112) (Version: 1) Sicherheitsupdate für Windows XP (KB974318) (Version: 1) Sicherheitsupdate für Windows XP (KB974392) (Version: 1) Sicherheitsupdate für Windows XP (KB974571) (Version: 1) Sicherheitsupdate für Windows XP (KB975025) (Version: 1) Sicherheitsupdate für Windows XP (KB975467) (Version: 1) Sicherheitsupdate für Windows XP (KB975560) (Version: 1) Sicherheitsupdate für Windows XP (KB975713) (Version: 1) Sicherheitsupdate für Windows XP (KB977816) (Version: 1) Sicherheitsupdate für Windows XP (KB977914) (Version: 1) Sicherheitsupdate für Windows XP (KB978338) (Version: 1) Sicherheitsupdate für Windows XP (KB978542) (Version: 1) Sicherheitsupdate für Windows XP (KB978706) (Version: 1) Sicherheitsupdate für Windows XP (KB979309) (Version: 1) Sicherheitsupdate für Windows XP (KB979482) (Version: 1) Sicherheitsupdate für Windows XP (KB979687) (Version: 1) Sicherheitsupdate für Windows XP (KB981322) (Version: 1) Sicherheitsupdate für Windows XP (KB981997) (Version: 1) Sicherheitsupdate für Windows XP (KB982132) (Version: 1) Sicherheitsupdate für Windows XP (KB982665) (Version: 1) SlimDrivers (Version: 2.2.25937) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1) Update für Windows XP (KB2345886) (Version: 1) Update für Windows XP (KB2661254-v2) (Version: 2) Update für Windows XP (KB2736233) (Version: 1) Update für Windows XP (KB2749655) (Version: 1) Update für Windows XP (KB2863058) (Version: 1) Update für Windows XP (KB898461) (Version: 1) Update für Windows XP (KB951978) (Version: 1) Update für Windows XP (KB955759) (Version: 1) Update für Windows XP (KB968389) (Version: 1) Update für Windows XP (KB971029) (Version: 1) Update für Windows XP (KB973815) (Version: 1) WebFldrs XP (Version: 9.50.7523) Winamp (Version: 5.63 ) Winamp Erkennungs-Plug-in (HKCU Version: 1.0.0.1) Windows Genuine Advantage Validation Tool (KB892130) Windows Genuine Advantage Validation Tool (KB892130) (Version: 1.7.0069.2) Windows Internet Explorer 8 (Version: 20090308.140743) Windows Media Format Runtime Windows Search 4.0 (Version: 04.00.6001.503) Windows XP Service Pack 3 (Version: 20080414.031514) ==================== Restore Points ========================= Could not list Restore Points. Check WMI. ==================== Hosts content: ========================== 2006-02-28 13:00 - 2006-02-28 13:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\AppleSoftwareUpdate.job => C:\Programme\Apple Software Update\SoftwareUpdate.exe Task: C:\WINDOWS\Tasks\Microsoft_Hardware_Launch_IPoint_exe.job => C:\Programme\Microsoft IntelliPoint\ipoint.exe ==================== Loaded Modules (whitelisted) ============= ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\Dokumente und Einstellungen\Opa\Desktop\RegistryReviverSetup.exe:BDU ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{1a3e09be-1e45-494b-9174-d7385b45bbf5} => ""="" ==================== Faulty Device Manager Devices ============= Could not list Devices. Check WMI. ==================== Event log errors: ========================= Application errors: ================== Error: (12/08/2013 11:28:30 AM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung taskmgr.exe, Version 5.1.2600.5512, fehlgeschlagenes Modul taskmgr.exe, Version 5.1.2600.5512, Fehleradresse 0x0000cb7e. Das medienspezifische Ereignis für [taskmgr.exe!ws!] wird verarbeitet. Error: (12/08/2013 11:10:43 AM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung taskmgr.exe, Version 5.1.2600.5512, fehlgeschlagenes Modul taskmgr.exe, Version 5.1.2600.5512, Fehleradresse 0x0000cb7e. Das medienspezifische Ereignis für [taskmgr.exe!ws!] wird verarbeitet. Error: (12/08/2013 11:10:30 AM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung taskmgr.exe, Version 5.1.2600.5512, fehlgeschlagenes Modul taskmgr.exe, Version 5.1.2600.5512, Fehleradresse 0x0000cb7e. Das medienspezifische Ereignis für [taskmgr.exe!ws!] wird verarbeitet. Error: (11/23/2013 08:02:05 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung iexplore.exe, Version 8.0.6001.18702, fehlgeschlagenes Modul mshtml.dll, Version 8.0.6001.23536, Fehleradresse 0x00108f47. Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet. Error: (11/02/2013 00:18:16 PM) (Source: Windows Search Service) (User: ) Description: Eintrag <MAPI://{S-1-5-21-1060284298-630328440-725345543-1004}/PERSÖNLICHE ORDNER($E03947D2)/X/POSTAUSGANG/가가가가걀갠갛겤계겟겙걋겎걳걍곪겢갓걖갇걤걇갣가> in der Hash-Zuordnung kann nicht aktualisiert werden. Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) Error: (11/02/2013 00:18:16 PM) (Source: Windows Search Service) (User: ) Description: Eintrag <MAPI://{S-1-5-21-1060284298-630328440-725345543-1004}/PERSÖNLICHE ORDNER($E03947D2)/X/POSTAUSGANG/가가가가걀갠갛겤계겟겙걋겎걳걍곪겢갓걖갇걤걇갣가> in der Hash-Zuordnung kann nicht aktualisiert werden. Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) Error: (11/02/2013 00:18:16 PM) (Source: Windows Search Service) (User: ) Description: Eintrag <MAPI://{S-1-5-21-1060284298-630328440-725345543-1004}/PERSÖNLICHE ORDNER($E03947D2)/X/POSTAUSGANG/가가가가걀갠갛겤계겟겙걋겎걳걍곪겢갓걖갇걄걇갣가> in der Hash-Zuordnung kann nicht aktualisiert werden. Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) Error: (11/02/2013 00:18:16 PM) (Source: Windows Search Service) (User: ) Description: Eintrag <MAPI://{S-1-5-21-1060284298-630328440-725345543-1004}/PERSÖNLICHE ORDNER($E03947D2)/X/POSTAUSGANG/가가가가걀갠갛겤계겟겙걋겎걳걍곪겢갓걖갇걄걇갣가> in der Hash-Zuordnung kann nicht aktualisiert werden. Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) Error: (11/02/2013 00:17:56 PM) (Source: Windows Search Service) (User: ) Description: Eintrag <MAPI://{S-1-5-21-1060284298-630328440-725345543-1004}/PERSÖNLICHE ORDNER($E03947D2)/X/POSTAUSGANG/가가가가걀갠갛겤계겟겙걋겎걳걍곪겢갓걖갇갤걇갣가> in der Hash-Zuordnung kann nicht aktualisiert werden. Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) Error: (11/02/2013 00:17:56 PM) (Source: Windows Search Service) (User: ) Description: Eintrag <MAPI://{S-1-5-21-1060284298-630328440-725345543-1004}/PERSÖNLICHE ORDNER($E03947D2)/X/POSTAUSGANG/가가가가걀갠갛겤계겟겙걋겎걳걍곪겢갓걖갇갤걇갣가> in der Hash-Zuordnung kann nicht aktualisiert werden. Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) System errors: ============= Error: (12/10/2013 03:50:12 PM) (Source: DCOM) (User: ARBEITSZIMMER) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (12/10/2013 03:49:41 PM) (Source: DCOM) (User: ARBEITSZIMMER) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (12/10/2013 03:49:09 PM) (Source: DCOM) (User: ARBEITSZIMMER) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (12/10/2013 03:48:39 PM) (Source: DCOM) (User: ARBEITSZIMMER) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (12/10/2013 03:48:09 PM) (Source: DCOM) (User: ARBEITSZIMMER) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (12/10/2013 03:47:11 PM) (Source: DCOM) (User: ARBEITSZIMMER) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (12/10/2013 01:58:47 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{C49E32C6-BC8B-11D2-85D4-00105A1F8304}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (12/10/2013 01:49:06 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (12/10/2013 01:48:36 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (12/10/2013 01:48:06 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Microsoft Office Sessions: ========================= Error: (12/08/2013 11:28:30 AM) (Source: Application Error)(User: ) Description: taskmgr.exe5.1.2600.5512taskmgr.exe5.1.2600.55120000cb7e Error: (12/08/2013 11:10:43 AM) (Source: Application Error)(User: ) Description: taskmgr.exe5.1.2600.5512taskmgr.exe5.1.2600.55120000cb7e Error: (12/08/2013 11:10:30 AM) (Source: Application Error)(User: ) Description: taskmgr.exe5.1.2600.5512taskmgr.exe5.1.2600.55120000cb7e Error: (11/23/2013 08:02:05 PM) (Source: Application Error)(User: ) Description: iexplore.exe8.0.6001.18702mshtml.dll8.0.6001.2353600108f47 Error: (11/02/2013 00:18:16 PM) (Source: Windows Search Service)(User: ) Description: Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) MAPI://{S-1-5-21-1060284298-630328440-725345543-1004}/PERSÖNLICHE ORDNER($E03947D2)/X/POSTAUSGANG/가가가가걀갠갛겤계겟겙걋겎걳걍곪겢갓걖갇걤걇갣가 Error: (11/02/2013 00:18:16 PM) (Source: Windows Search Service)(User: ) Description: Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) MAPI://{S-1-5-21-1060284298-630328440-725345543-1004}/PERSÖNLICHE ORDNER($E03947D2)/X/POSTAUSGANG/가가가가걀갠갛겤계겟겙걋겎걳걍곪겢갓걖갇걤걇갣가 Error: (11/02/2013 00:18:16 PM) (Source: Windows Search Service)(User: ) Description: Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) MAPI://{S-1-5-21-1060284298-630328440-725345543-1004}/PERSÖNLICHE ORDNER($E03947D2)/X/POSTAUSGANG/가가가가걀갠갛겤계겟겙걋겎걳걍곪겢갓걖갇걄걇갣가 Error: (11/02/2013 00:18:16 PM) (Source: Windows Search Service)(User: ) Description: Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) MAPI://{S-1-5-21-1060284298-630328440-725345543-1004}/PERSÖNLICHE ORDNER($E03947D2)/X/POSTAUSGANG/가가가가걀갠갛겤계겟겙걋겎걳걍곪겢갓걖갇걄걇갣가 Error: (11/02/2013 00:17:56 PM) (Source: Windows Search Service)(User: ) Description: Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) MAPI://{S-1-5-21-1060284298-630328440-725345543-1004}/PERSÖNLICHE ORDNER($E03947D2)/X/POSTAUSGANG/가가가가걀갠갛겤계겟겙걋겎걳걍곪겢갓걖갇갤걇갣가 Error: (11/02/2013 00:17:56 PM) (Source: Windows Search Service)(User: ) Description: Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) MAPI://{S-1-5-21-1060284298-630328440-725345543-1004}/PERSÖNLICHE ORDNER($E03947D2)/X/POSTAUSGANG/가가가가걀갠갛겤계겟겙걋겎걳걍곪겢갓걖갇갤걇갣가 |
| | #8 |
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Windows XP: Computer bootet nicht nach Schädlingsbefall, GVUESET Online Scanner
Downloade Dir bitte
und ein frisches FRST log bitte. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
| | #9 |
| | Windows XP: Computer bootet nicht nach Schädlingsbefall, GVUCode:
ATTFilter C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\10\78d6980a-6b9866d7 a variant of Java/Exploit.CVE-2009-3869.B trojan
C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\43\556445eb-53c6dd4a a variant of Generik.DYXWUMY trojan
C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\44\5473416c-28353911 multiple threats
C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50\5f58af32-26aa525f multiple threats
C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50\5f58af32-58769f49 multiple threats
C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50\5f58af32-6143cd6b multiple threats
C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50\5f58af32-64e6c5f3 multiple threats
C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50\5f58af32-6796ef94 multiple threats
C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50\5f58af32-71dda3fc multiple threats
D:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\10\78d6980a-6b9866d7 a variant of Java/Exploit.CVE-2009-3869.B trojan
D:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\43\556445eb-53c6dd4a a variant of Generik.DYXWUMY trojan
D:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\44\5473416c-28353911 multiple threats
D:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50\5f58af32-26aa525f multiple threats
D:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50\5f58af32-58769f49 multiple threats
D:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50\5f58af32-6143cd6b multiple threats
D:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50\5f58af32-64e6c5f3 multiple threats
D:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50\5f58af32-6796ef94 multiple threats
D:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50\5f58af32-71dda3fc multiple threats
Code:
ATTFilter Results of screen317's Security Check version 0.99.77 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Windows Security Center service is not running! This report may not be accurate! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 CCleaner Adobe Reader XI ````````Process Check: objlist.exe by Laurent```````` `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 13-12-2013 01
Ran by Opa (administrator) on ARBEITSZIMMER on 13-12-2013 08:05:33
Running from C:\Dokumente und Einstellungen\Opa\Desktop\Rescue
Microsoft Windows XP Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal
==================== Could not list processes ===============
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [RTHDCPL] - C:\WINDOWS\RTHDCPL.EXE [20065936 2000-01-01] (Realtek Semiconductor Corp.)
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [IntelliPoint] - C:\Programme\Microsoft IntelliPoint\ipoint.exe [1821576 2000-01-01] (Microsoft Corporation)
HKLM\...\Run: [HPDJ Taskbar Utility] - C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe [196608 2001-11-20] (HP)
HKLM\...\Run: [APSDaemon] - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59280 2012-10-11] (Apple Inc.)
HKLM\...\Run: [QuickTime Task] - C:\Programme\QuickTime\QTTask.exe [421888 2012-10-25] (Apple Inc.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Scanner Finder.lnk
ShortcutTarget: Scanner Finder.lnk -> C:\Programme\ScanWizard 5\ScannerFinder.exe ()
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Windows Search.lnk
ShortcutTarget: Windows Search.lnk -> C:\Programme\Windows Desktop Search\WindowsSearch.exe (Microsoft Corporation)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation)
DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://windowsupdate.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1358186435412
DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1358186693890
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
ShellExecuteHooks: Windows Desktop Search Namespace Manager - {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MsnlNamespaceMgr.dll [304128 2009-05-24] (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
========================== Services (Whitelisted) =================
R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
R2 nvUpdatusService; C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [1258856 2000-01-01] (NVIDIA Corporation)
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation)
S2 winmgmt; C:\DOKUME~1\ALLUSE~1\ANWEND~1\fllwqmqm32.jss [x]
==================== Drivers (Whitelisted) ====================
S3 Ambfilt; C:\Windows\System32\drivers\Ambfilt.sys [1691480 2000-01-01] (Creative)
R3 gameenum; C:\Windows\System32\DRIVERS\gameenum.sys [10624 2008-04-14] (Microsoft Corporation)
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
S3 Monfilt; C:\Windows\System32\drivers\Monfilt.sys [1395800 2000-01-01] (Creative Technology Ltd.)
S3 NuidFltr; C:\Windows\System32\DRIVERS\NuidFltr.sys [21784 2000-01-01] (Microsoft Corporation)
R3 NVENETFD; C:\Windows\System32\DRIVERS\NVENETFD.sys [70912 2000-01-01] (NVIDIA Corporation)
R0 nvgts; C:\Windows\System32\DRIVERS\nvgts.sys [168040 2000-01-01] (NVIDIA Corporation)
R3 nvnetbus; C:\Windows\System32\DRIVERS\nvnetbus.sys [13824 2000-01-01] (NVIDIA Corporation)
S3 rtl8139; C:\Windows\System32\DRIVERS\RTL8139.SYS [25434 2000-01-01] (Realtek Semiconductor Corporation )
S3 SWDUMon; C:\Windows\System32\DRIVERS\SWDUMon.sys [13024 2013-01-26] ()
S4 IntelIde; No ImagePath
U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation)
U1 WS2IFSL;
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-12-12 15:28 - 2013-12-13 08:05 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Desktop\Rescue
2013-12-12 08:27 - 2013-12-12 08:27 - 00000000 ____D C:\WINDOWS\ERUNT
2013-12-12 08:21 - 2013-12-12 08:22 - 00000000 ____D C:\AdwCleaner
2013-12-11 15:46 - 2013-12-11 15:46 - 00020291 _____ C:\WINDOWS\KB2898785-IE8.log
2013-12-11 15:45 - 2013-12-11 15:46 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2898715$
2013-12-11 15:45 - 2013-12-11 15:45 - 00012355 _____ C:\WINDOWS\KB2904266.log
2013-12-11 15:45 - 2013-12-11 15:45 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2904266$
2013-12-11 15:42 - 2013-12-11 15:42 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2893984$
2013-12-11 15:42 - 2013-12-11 15:42 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2893294$
2013-12-11 15:42 - 2013-12-11 15:42 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2892075$
2013-12-11 14:40 - 2013-12-11 15:46 - 00017555 _____ C:\WINDOWS\KB2898715.log
2013-12-11 14:40 - 2013-12-11 15:42 - 00017247 _____ C:\WINDOWS\KB2893984.log
2013-12-11 14:40 - 2013-12-11 15:42 - 00016382 _____ C:\WINDOWS\KB2893294.log
2013-12-11 14:40 - 2013-12-11 15:42 - 00013838 _____ C:\WINDOWS\KB2892075.log
2013-12-10 19:16 - 2011-07-13 03:55 - 02237440 ____R (OldTimer Tools) C:\OTLPE.exe
2013-12-10 18:36 - 2013-12-10 19:09 - 00040202 _____ C:\OTL.Txt
2013-12-10 18:20 - 2013-12-10 18:20 - 00000000 ____D C:\_OTL
2013-12-10 15:46 - 2013-12-13 08:05 - 00000000 ____D C:\FRST
2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Malwarebytes
2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-12-10 14:56 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2013-12-10 14:55 - 2013-12-10 14:55 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HitmanPro
2013-12-06 18:42 - 2013-12-07 10:03 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Desktop\A.Lendzion
2013-12-06 18:41 - 2013-12-06 18:41 - 00025088 _____ C:\Dokumente und Einstellungen\Opa\Desktop\Datenauszug aus Dokument 'Toyota AvensisWa...'.shs
2013-11-14 20:00 - 2013-11-14 20:00 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2868626$
2013-11-14 19:59 - 2013-11-14 20:00 - 00008859 _____ C:\WINDOWS\KB2900986.log
2013-11-14 19:59 - 2013-11-14 19:59 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2900986$
2013-11-14 19:59 - 2013-11-14 19:59 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876331$
2013-11-14 19:59 - 2013-11-14 19:59 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862152$
2013-11-14 19:58 - 2013-11-14 19:59 - 00011182 _____ C:\WINDOWS\KB2888505-IE8.log
2013-11-14 19:23 - 2013-11-14 20:00 - 00014504 _____ C:\WINDOWS\KB2868626.log
2013-11-14 19:22 - 2013-11-14 19:59 - 00013485 _____ C:\WINDOWS\KB2862152.log
2013-11-14 19:22 - 2013-11-14 19:59 - 00012970 _____ C:\WINDOWS\KB2876331.log
==================== One Month Modified Files and Folders =======
2013-12-13 08:05 - 2013-12-12 15:28 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Desktop\Rescue
2013-12-13 08:05 - 2013-12-10 15:46 - 00000000 ____D C:\FRST
2013-12-13 07:54 - 2013-01-14 18:34 - 00000000 ___RD C:\Programme
2013-12-13 07:54 - 2013-01-14 13:45 - 01910287 _____ C:\WINDOWS\WindowsUpdate.log
2013-12-13 06:34 - 2013-01-14 18:36 - 00000159 _____ C:\WINDOWS\wiadebug.log
2013-12-13 06:33 - 2013-01-14 18:36 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-12-13 06:33 - 2013-01-14 13:50 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-12-12 21:07 - 2013-01-14 13:53 - 00000300 ___SH C:\Dokumente und Einstellungen\Opa\ntuser.ini
2013-12-12 21:07 - 2013-01-14 13:50 - 00032608 _____ C:\WINDOWS\SchedLgU.Txt
2013-12-12 15:27 - 2013-01-14 19:22 - 00002537 _____ C:\Dokumente und Einstellungen\Opa\Desktop\Excel 2003.lnk
2013-12-12 08:27 - 2013-12-12 08:27 - 00000000 ____D C:\WINDOWS\ERUNT
2013-12-12 08:22 - 2013-12-12 08:21 - 00000000 ____D C:\AdwCleaner
2013-12-11 15:52 - 2013-01-14 18:33 - 00137256 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2013-12-11 15:46 - 2013-12-11 15:46 - 00020291 _____ C:\WINDOWS\KB2898785-IE8.log
2013-12-11 15:46 - 2013-12-11 15:45 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2898715$
2013-12-11 15:46 - 2013-12-11 14:40 - 00017555 _____ C:\WINDOWS\KB2898715.log
2013-12-11 15:46 - 2013-01-21 13:08 - 00035269 _____ C:\WINDOWS\updspapi.log
2013-12-11 15:46 - 2013-01-20 13:05 - 00353009 _____ C:\WINDOWS\FaxSetup.log
2013-12-11 15:46 - 2013-01-20 13:05 - 00171305 _____ C:\WINDOWS\ocgen.log
2013-12-11 15:46 - 2013-01-20 13:05 - 00136031 _____ C:\WINDOWS\tsoc.log
2013-12-11 15:46 - 2013-01-20 13:05 - 00121754 _____ C:\WINDOWS\setupapi.log
2013-12-11 15:46 - 2013-01-20 13:05 - 00116808 _____ C:\WINDOWS\comsetup.log
2013-12-11 15:46 - 2013-01-20 13:05 - 00070997 _____ C:\WINDOWS\ntdtcsetup.log
2013-12-11 15:46 - 2013-01-20 13:05 - 00056196 _____ C:\WINDOWS\iis6.log
2013-12-11 15:46 - 2013-01-20 13:05 - 00019621 _____ C:\WINDOWS\ocmsn.log
2013-12-11 15:46 - 2013-01-20 13:05 - 00017783 _____ C:\WINDOWS\msgsocm.log
2013-12-11 15:46 - 2013-01-20 13:05 - 00001393 _____ C:\WINDOWS\imsins.log
2013-12-11 15:46 - 2013-01-20 13:05 - 00001393 _____ C:\WINDOWS\imsins.BAK
2013-12-11 15:46 - 2013-01-15 14:17 - 00000000 ____D C:\WINDOWS\ie8updates
2013-12-11 15:45 - 2013-12-11 15:45 - 00012355 _____ C:\WINDOWS\KB2904266.log
2013-12-11 15:45 - 2013-12-11 15:45 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2904266$
2013-12-11 15:45 - 2013-08-17 16:26 - 00000000 ____D C:\WINDOWS\system32\MRT
2013-12-11 15:45 - 2013-01-15 14:21 - 00019306 _____ C:\WINDOWS\system32\TZLog.log
2013-12-11 15:43 - 2013-01-15 14:21 - 88123800 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2013-12-11 15:42 - 2013-12-11 15:42 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2893984$
2013-12-11 15:42 - 2013-12-11 15:42 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2893294$
2013-12-11 15:42 - 2013-12-11 15:42 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2892075$
2013-12-11 15:42 - 2013-12-11 14:40 - 00017247 _____ C:\WINDOWS\KB2893984.log
2013-12-11 15:42 - 2013-12-11 14:40 - 00016382 _____ C:\WINDOWS\KB2893294.log
2013-12-11 15:42 - 2013-12-11 14:40 - 00013838 _____ C:\WINDOWS\KB2892075.log
2013-12-11 15:23 - 2013-01-15 14:13 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB956744$
2013-12-10 19:16 - 2013-01-14 13:53 - 00000000 ___RD C:\Dokumente und Einstellungen\Opa\Startmenü\Programme\Autostart
2013-12-10 19:09 - 2013-12-10 18:36 - 00040202 _____ C:\OTL.Txt
2013-12-10 18:20 - 2013-12-10 18:20 - 00000000 ____D C:\_OTL
2013-12-10 15:01 - 2013-01-27 16:55 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Desktop\animation
2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Anwendungsdaten\Malwarebytes
2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-12-10 14:56 - 2013-12-10 14:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-12-10 14:56 - 2013-01-14 18:33 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2013-12-10 14:55 - 2013-12-10 14:55 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HitmanPro
2013-12-10 12:24 - 2013-01-20 13:05 - 00000041 _____ C:\WINDOWS\setupact.log
2013-12-10 12:11 - 2006-02-28 13:00 - 00013646 _____ C:\WINDOWS\system32\wpa.dbl
2013-12-07 11:53 - 2013-01-14 19:22 - 00002607 _____ C:\Dokumente und Einstellungen\Opa\Desktop\Outlook 2003.lnk
2013-12-07 10:03 - 2013-12-06 18:42 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Desktop\A.Lendzion
2013-12-06 18:41 - 2013-12-06 18:41 - 00025088 _____ C:\Dokumente und Einstellungen\Opa\Desktop\Datenauszug aus Dokument 'Toyota AvensisWa...'.shs
2013-12-03 08:59 - 2006-02-28 13:00 - 00000635 _____ C:\WINDOWS\win.ini
2013-12-02 19:37 - 2013-01-14 19:22 - 00000000 ____D C:\Dokumente und Einstellungen\Opa\Desktop\WEKO
2013-12-02 19:35 - 2013-01-20 12:24 - 00000035 _____ C:\WINDOWS\Ulead32.INI
2013-11-14 20:00 - 2013-11-14 20:00 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2868626$
2013-11-14 20:00 - 2013-11-14 19:59 - 00008859 _____ C:\WINDOWS\KB2900986.log
2013-11-14 20:00 - 2013-11-14 19:23 - 00014504 _____ C:\WINDOWS\KB2868626.log
2013-11-14 19:59 - 2013-11-14 19:59 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2900986$
2013-11-14 19:59 - 2013-11-14 19:59 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876331$
2013-11-14 19:59 - 2013-11-14 19:59 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862152$
2013-11-14 19:59 - 2013-11-14 19:58 - 00011182 _____ C:\WINDOWS\KB2888505-IE8.log
2013-11-14 19:59 - 2013-11-14 19:22 - 00013485 _____ C:\WINDOWS\KB2862152.log
2013-11-14 19:59 - 2013-11-14 19:22 - 00012970 _____ C:\WINDOWS\KB2876331.log
2013-11-13 03:59 - 2012-02-29 15:09 - 00150528 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\imagehlp.dll
2013-11-13 03:59 - 2006-02-28 13:00 - 00150528 _____ (Microsoft Corporation) C:\WINDOWS\system32\imagehlp.dll
2013-11-13 02:13 - 2013-01-15 12:40 - 00046080 ____N (Microsoft Corporation) C:\WINDOWS\system32\tzchange.exe
Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Temp\nsc2E.exe
C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Temp\nsi31.exe
C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Temp\nsn3B.exe
C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Temp\nsr38.exe
C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Temp\nss1A.exe
C:\Dokumente und Einstellungen\Opa\Lokale Einstellungen\Temp\nsv17.exe
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe
[2006-02-28 13:00] - [2008-04-14 07:52] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e
C:\Windows\System32\winlogon.exe
[2006-02-28 13:00] - [2008-04-14 07:53] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a
C:\Windows\System32\svchost.exe
[2006-02-28 13:00] - [2008-04-14 07:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366
C:\Windows\System32\services.exe
[2006-02-28 13:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc
C:\Windows\System32\User32.dll
[2006-02-28 13:00] - [2008-04-14 07:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd
C:\Windows\System32\userinit.exe
[2006-02-28 13:00] - [2008-04-14 07:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106
C:\Windows\System32\Drivers\volsnap.sys
[2006-02-28 13:00] - [2008-04-14 07:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d
==================== End Of Log ============================
--- --- --- Probleme habe ich keine mehr, nur eine Frage: Welchen Virenscanner soll ich installieren, der die Alte Kiste nicht in die Knie zwingt? Ich Danke Dir schonmal ganz dolle! |
| | #10 |
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter S2 winmgmt; C:\DOKUME~1\ALLUSE~1\ANWEND~1\fllwqmqm32.jss [x]
Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Downloade dir bitte
Poste bitte den Inhalt hier. Ich empfehle immer Emsisoft.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
| | #11 |
| | Windows XP: Computer bootet nicht nach Schädlingsbefall, GVUCode:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 13-12-2013 01
Ran by Opa at 2013-12-14 05:31:21 Run:1
Running from C:\Dokumente und Einstellungen\Opa\Desktop\Rescue
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
S2 winmgmt; C:\DOKUME~1\ALLUSE~1\ANWEND~1\fllwqmqm32.jss [x]
*****************
winmgmt => Service restored successfully.
==== End of Fixlog ====
Code:
ATTFilter Farbar Service Scanner Version: 05-12-2013
Ran by Opa (administrator) on 14-12-2013 at 05:48:40
Running from "C:\Dokumente und Einstellungen\Opa\Desktop"
Microsoft Windows XP Home Edition Service Pack 3 (X86)
Boot Mode: Normal
****************************************************************
Internet Services:
============
Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Google.com is accessible.
Yahoo.com is accessible.
Windows Firewall:
=============
Firewall Disabled Policy:
==================
System Restore:
============
System Restore Disabled Policy:
========================
Security Center:
============
Windows Update:
============
Windows Autoupdate Disabled Policy:
============================
Other Services:
==============
File Check:
========
C:\WINDOWS\system32\dhcpcsvc.dll
[2006-02-28 13:00] - [2008-04-14 07:52] - 0127488 ____A (Microsoft Corporation) C29A1C9B75BA38FA37F8C44405DEC360
C:\WINDOWS\system32\Drivers\afd.sys => MD5 is legit
C:\WINDOWS\system32\Drivers\netbt.sys => MD5 is legit
C:\WINDOWS\system32\Drivers\tcpip.sys => MD5 is legit
C:\WINDOWS\system32\Drivers\ipsec.sys => MD5 is legit
C:\WINDOWS\system32\dnsrslvr.dll
[2006-02-28 13:00] - [2009-04-20 18:17] - 0045568 ____A (Microsoft Corporation) 407F3227AC618FD1CA54B335B083DE07
C:\WINDOWS\system32\ipnathlp.dll
[2006-02-28 13:00] - [2008-04-14 07:52] - 0334336 ____A (Microsoft Corporation) CAD058D5F8B889A87CA3EB3CF624DCEF
C:\WINDOWS\system32\netman.dll
[2006-02-28 13:00] - [2008-04-14 07:52] - 0198144 ____A (Microsoft Corporation) E6D88F1F6745BF00B57E7855A2AB696C
C:\WINDOWS\system32\wbem\WMIsvc.dll
[2013-01-14 13:42] - [2008-04-14 07:52] - 0145408 ____A (Microsoft Corporation) 6F3F3973D97714CC5F906A19FE883729
C:\WINDOWS\system32\srsvc.dll
[2013-01-14 13:44] - [2008-04-14 07:52] - 0171520 ____A (Microsoft Corporation) FE77A85495065F3AD59C5C65B6C54182
C:\WINDOWS\system32\Drivers\sr.sys
[2013-01-14 13:44] - [2008-04-14 07:32] - 0073472 ____A (Microsoft Corporation) 50FA898F8C032796D3B1B9951BB5A90F
C:\WINDOWS\system32\wscsvc.dll
[2006-02-28 13:00] - [2008-04-14 07:52] - 0080896 ____A (Microsoft Corporation) 300B3E84FAF1A5C1F791C159BA28035D
C:\WINDOWS\system32\wbem\WMIsvc.dll
[2013-01-14 13:42] - [2008-04-14 07:52] - 0145408 ____A (Microsoft Corporation) 6F3F3973D97714CC5F906A19FE883729
C:\WINDOWS\system32\wuauserv.dll
[2013-01-14 13:44] - [2008-04-14 07:52] - 0006656 ____A (Microsoft Corporation) 7B4FE05202AA6BF9F4DFD0E6A0D8A085
C:\WINDOWS\system32\qmgr.dll
[2013-01-14 13:44] - [2008-04-14 07:52] - 0409088 ____A (Microsoft Corporation) D6F603772A789BB3228F310D650B8BD1
C:\WINDOWS\system32\es.dll
[2006-02-28 13:00] - [2008-07-07 21:26] - 0253952 ____A (Microsoft Corporation) AF4F6B5739D18CA7972AB53E091CBC74
C:\WINDOWS\system32\cryptsvc.dll
[2006-02-28 13:00] - [2008-04-14 07:52] - 0062464 ____A (Microsoft Corporation) 611F824E5C703A5A899F84C5F1699E4D
C:\WINDOWS\system32\svchost.exe
[2006-02-28 13:00] - [2008-04-14 07:53] - 0014336 ____A (Microsoft Corporation) 4FBC75B74479C7A6F829E0CA19DF3366
C:\WINDOWS\system32\rpcss.dll
[2006-02-28 13:00] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) 3127AFBF2C1ED0AB14A1BBB7AAECB85B
C:\WINDOWS\system32\services.exe
[2006-02-28 13:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) A3EDBE9053889FB24AB22492472B39DC
Extra List:
=======
Gpc(3) IPSec(5) NetBT(6) PSched(7) Tcpip(4)
0x0700000005000000010000000200000003000000040000000600000007000000
IpSec Tag value is correct.
**** End of log ****
|
| | #12 |
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU Fertig ![]() Falls Du Lob oder Kritik loswerden möchtest kannst Du das hier tun ![]() Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
| | #13 |
| | Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU Super, alles erledigt! Ich danke Dir vielmals!!! |
| | #14 |
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU Gern Geschehen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() |
| Themen zu Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU |
| adobe, askbar, cdrom, computer, computer bootet, dateien, desktop, einstellungen, explorer, explorer.exe, format, homepage, java/exploit.cve-2009-3869.b, problem, pup.optional.searchqu, realtek, system32, trojan.fakems, windows, windows xp, winlogon |