![]() |
|
Plagegeister aller Art und deren Bekämpfung: decrypt instruction--kann einige dateien nicht mehr öffnenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #16 |
![]() | ![]() decrypt instruction--kann einige dateien nicht mehr öffnen hi hier die dateien: ############################# adition: Additional scan result of Farbar Recovery Scan Tool (x86) Version:03-07-2014 Ran by hugo at 2014-07-04 21:07:19 Running from C:\i_netDownload Boot Mode: Normal ========================================================== ==================== Security Center ======================== ==================== Installed Programs ====================== 32 Bit HP CIO Components Installer (Version: 8.1.1 - Hewlett-Packard) Hidden CCleaner (remove only) (HKLM\...\CCleaner) (Version: - Piriform) High Definition Audio Driver Package - KB888111 (HKLM\...\KB888111WXPSP2) (Version: 20040219.000000 - Microsoft Corporation) HL-2130 (HKLM\...\{E2A97415-BD97-4867-B906-05E39E9EE51F}) (Version: 1.0.6.0 - Brother Industries, Ltd.) Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation) Kaspersky Anti-Virus (HKLM\...\InstallWIX_{6F6873E3-5C92-4049-B511-231A138DD090}) (Version: 14.0.0.4651 - Kaspersky Lab) Kaspersky Anti-Virus (Version: 14.0.0.4651 - Kaspersky Lab) Hidden Microsoft .NET Framework 1.1 (HKLM\...\Microsoft .NET Framework 1.1 (1033)) (Version: - ) Microsoft .NET Framework 1.1 (Version: 1.1.4322 - Microsoft) Hidden Microsoft .NET Framework 1.1 German Language Pack (HKLM\...\{E78BFA60-5393-4C38-82AB-E8019E464EB4}) (Version: 1.1.4322 - Microsoft) Microsoft .NET Framework 1.1 Hotfix (KB928366) (HKLM\...\M928366) (Version: - ) Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft Compression Client Pack 1.0 for Windows XP (HKLM\...\MSCompPackV1) (Version: 1 - Microsoft Corporation) Microsoft Internationalized Domain Names Mitigation APIs (Version: - Microsoft Corporation) Hidden Microsoft National Language Support Downlevel APIs (Version: - Microsoft Corporation) Hidden Microsoft User-Mode Driver Framework Feature Pack 1.0 (HKLM\...\Wudf01000) (Version: - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Word 2000 SR-1 (HKLM\...\{00170407-78E1-11D2-B60F-006097C998E7}) (Version: 9.00.3821 - Microsoft Corporation) Mozilla Firefox 25.0.1 (x86 de) (HKLM\...\Mozilla Firefox 25.0.1 (x86 de)) (Version: 25.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 25.0.1 - Mozilla) Mozilla Thunderbird (2.0.0.24) (HKLM\...\Mozilla Thunderbird (2.0.0.24)) (Version: 2.0.0.24 (de) - Mozilla) NetMos Multi-IO Controller (HKLM\...\NetMos Technology) (Version: - ) NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: - ) PCI-Express Multi-IO Controller (HKLM\...\MosChip Semiconductor Technology Ltd) (Version: - ) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 5.10.0.5443 - Realtek Semiconductor Corp.) Sicherheitsupdate für Windows Internet Explorer 7 (KB956390) (HKLM\...\KB956390-IE7) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 7 (KB958215) (HKLM\...\KB958215-IE7) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB952069) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player 10 (KB936782) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB923689) (HKLM\...\KB923689) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923789) (HKLM\...\KB923789) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB938464) (HKLM\...\KB938464) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB941569) (HKLM\...\KB941569) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951066) (HKLM\...\KB951066) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951698) (HKLM\...\KB951698) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951748) (HKLM\...\KB951748) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954211) (HKLM\...\KB954211) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954459) (HKLM\...\KB954459) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954600) (HKLM\...\KB954600) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB955069) (HKLM\...\KB955069) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956391) (HKLM\...\KB956391) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956803) (HKLM\...\KB956803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956841) (HKLM\...\KB956841) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB957097) (HKLM\...\KB957097) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958644) (HKLM\...\KB958644) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958687) (HKLM\...\KB958687) (Version: 1 - Microsoft Corporation) T-Online WLAN-Access Finder (HKLM\...\{295C31E5-3F91-498E-9623-DA24D2FA2B6A}) (Version: - ) TuneUp Utilities 2014 (de-DE) (Version: 14.0.1000.89 - TuneUp Software) Hidden Turbo Lister 2 (HKLM\...\{8927E07C-97F7-4A54-88FB-D976F50DD46E}) (Version: 2.00.0000 - eBay Inc.) Uninstall 1.0.0.1 (HKLM\...\Uninstall_is1) (Version: - ) Update für Windows XP (KB951978) (HKLM\...\KB951978) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB955839) (HKLM\...\KB955839) (Version: 1 - Microsoft Corporation) USB Scanner (HKLM\...\USB Scanner) (Version: - ) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden Windows Genuine Advantage Notifications (KB905474) (HKLM\...\WgaNotify) (Version: 1.8.0031.9 - Microsoft Corporation) Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\KB892130) (Version: - Microsoft Corporation) Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\WGA) (Version: 1.7.0069.2 - Microsoft Corporation) Windows Installer Clean Up (HKLM\...\{121634B0-2F4B-11D3-ADA3-00C04F52DD52}) (Version: 3.00.00.0000 - Microsoft Corporation) Windows Internet Explorer 7 (HKLM\...\ie7) (Version: 20070813.185237 - Microsoft Corporation) Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version: - ) Windows Media Format 11 runtime (Version: - Microsoft Corporation) Hidden Windows Media Player 11 (HKLM\...\Windows Media Player) (Version: - ) Windows Media Player 11 (Version: - Microsoft Corporation) Hidden Windows XP Service Pack 3 (HKLM\...\Windows XP Service Pack) (Version: 20080414.031514 - Microsoft Corporation) ==================== Restore Points ========================= 02-06-2014 15:24:59 Systemprüfpunkt 12-06-2014 18:50:38 Systemprüfpunkt 16-06-2014 18:03:31 Systemprüfpunkt 17-06-2014 20:36:11 Systemprüfpunkt 23-06-2014 22:17:35 Systemprüfpunkt 25-06-2014 12:19:23 Systemprüfpunkt ==================== Hosts content: ========================== 2004-08-04 14:00 - 2013-12-14 16:17 - 00000027 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= ==================== Loaded Modules (whitelisted) ============= 2010-01-08 16:12 - 2002-08-13 09:14 - 00462848 _____ () C:\WINDOWS\Twain_32\FlatBed\HotKey.exe 2010-01-08 16:12 - 2002-05-17 02:19 - 00172032 _____ () C:\WINDOWS\Twain_32\FlatBed\VICEO.DLL 2012-11-23 14:15 - 2009-02-27 17:38 - 00139264 ____R () C:\Programme\Brother\BrUtilities\BrLogAPI.dll 2013-04-05 07:10 - 2013-04-05 07:10 - 00094274 _____ () C:\WINDOWS\system32\HPBHealr.dll 2013-11-16 02:08 - 2013-11-16 02:08 - 03363952 _____ () C:\Programme\Mozilla Firefox\mozjs.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nm => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nm.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{1a3e09be-1e45-494b-9174-d7385b45bbf5} => ""="" ==================== EXE Association (whitelisted) ============= ==================== MSCONFIG/TASK MANAGER disabled items ========= ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (07/04/2014 07:06:36 PM) (Source: MsiInstaller) (EventID: 11711) (User: HUGO-A69BF6D959) Description: Produkt: Microsoft .NET Framework 2.0 Service Pack 2 -- Error 1711.Beim Versuch, Installationsinformationen auf die Festplatte zu schreiben, ist ein Fehler aufgetreten. Überprüfen Sie, ob genügend Plattenspeicher verfügbar ist, und klicken Sie auf "Wiederholen". Oder klicken Sie auf "Abbrechen", um die Installation zu abzubrechen. Error: (07/04/2014 06:55:08 PM) (Source: MsiInstaller) (EventID: 11711) (User: HUGO-A69BF6D959) Description: Produkt: Microsoft .NET Framework 2.0 Service Pack 2 -- Error 1711.Beim Versuch, Installationsinformationen auf die Festplatte zu schreiben, ist ein Fehler aufgetreten. Überprüfen Sie, ob genügend Plattenspeicher verfügbar ist, und klicken Sie auf "Wiederholen". Oder klicken Sie auf "Abbrechen", um die Installation zu abzubrechen. Error: (07/04/2014 06:53:59 PM) (Source: MsiInstaller) (EventID: 11711) (User: HUGO-A69BF6D959) Description: Produkt: Microsoft .NET Framework 2.0 Service Pack 2 -- Error 1711.Beim Versuch, Installationsinformationen auf die Festplatte zu schreiben, ist ein Fehler aufgetreten. Überprüfen Sie, ob genügend Plattenspeicher verfügbar ist, und klicken Sie auf "Wiederholen". Oder klicken Sie auf "Abbrechen", um die Installation zu abzubrechen. Error: (07/04/2014 06:32:08 PM) (Source: MsiInstaller) (EventID: 11711) (User: HUGO-A69BF6D959) Description: Produkt: Microsoft .NET Framework 2.0 Service Pack 2 -- Error 1711.Beim Versuch, Installationsinformationen auf die Festplatte zu schreiben, ist ein Fehler aufgetreten. Überprüfen Sie, ob genügend Plattenspeicher verfügbar ist, und klicken Sie auf "Wiederholen". Oder klicken Sie auf "Abbrechen", um die Installation zu abzubrechen. Error: (07/04/2014 06:31:22 PM) (Source: MsiInstaller) (EventID: 11711) (User: HUGO-A69BF6D959) Description: Produkt: Microsoft .NET Framework 2.0 Service Pack 2 -- Error 1711.Beim Versuch, Installationsinformationen auf die Festplatte zu schreiben, ist ein Fehler aufgetreten. Überprüfen Sie, ob genügend Plattenspeicher verfügbar ist, und klicken Sie auf "Wiederholen". Oder klicken Sie auf "Abbrechen", um die Installation zu abzubrechen. Error: (07/04/2014 06:30:55 PM) (Source: MsiInstaller) (EventID: 11711) (User: HUGO-A69BF6D959) Description: Produkt: Microsoft .NET Framework 2.0 Service Pack 2 -- Error 1711.Beim Versuch, Installationsinformationen auf die Festplatte zu schreiben, ist ein Fehler aufgetreten. Überprüfen Sie, ob genügend Plattenspeicher verfügbar ist, und klicken Sie auf "Wiederholen". Oder klicken Sie auf "Abbrechen", um die Installation zu abzubrechen. Error: (07/04/2014 06:24:39 PM) (Source: MsiInstaller) (EventID: 1023) (User: HUGO-A69BF6D959) Description: Produkt: Microsoft .NET Framework 2.0 Service Pack 2 - Update ".NET Framework WinForms" konnte nicht installiert werden. Fehlercode 1603. Weitere Informationen sind in der Protokolldatei C:\DOKUME~1\hugo\LOKALE~1\Temp\dd_NET_Framework20_Setup03AF.txt enthalten. Error: (07/04/2014 06:24:39 PM) (Source: MsiInstaller) (EventID: 1023) (User: HUGO-A69BF6D959) Description: Produkt: Microsoft .NET Framework 2.0 Service Pack 2 - Update ".NET Framework ASP .NET" konnte nicht installiert werden. Fehlercode 1603. Weitere Informationen sind in der Protokolldatei C:\DOKUME~1\hugo\LOKALE~1\Temp\dd_NET_Framework20_Setup03AF.txt enthalten. Error: (07/04/2014 06:24:36 PM) (Source: MsiInstaller) (EventID: 1023) (User: HUGO-A69BF6D959) Description: Produkt: Microsoft .NET Framework 2.0 Service Pack 2 - Update ".NET Framework 2" konnte nicht installiert werden. Fehlercode 1603. Weitere Informationen sind in der Protokolldatei C:\DOKUME~1\hugo\LOKALE~1\Temp\dd_NET_Framework20_Setup03AF.txt enthalten. Error: (07/04/2014 06:24:36 PM) (Source: MsiInstaller) (EventID: 1023) (User: HUGO-A69BF6D959) Description: Produkt: Microsoft .NET Framework 2.0 Service Pack 2 - Update ".NET Framework 1" konnte nicht installiert werden. Fehlercode 1603. Weitere Informationen sind in der Protokolldatei C:\DOKUME~1\hugo\LOKALE~1\Temp\dd_NET_Framework20_Setup03AF.txt enthalten. System errors: ============= Error: (07/04/2014 08:53:02 PM) (Source: 0) (EventID: 9) (User: ) Description: \Device\Ide\IdePort0 Error: (07/04/2014 08:51:18 PM) (Source: 0) (EventID: 9) (User: ) Description: \Device\Ide\IdePort0 Error: (07/04/2014 08:03:05 PM) (Source: DCOM) (EventID: 10005) (User: HUGO-A69BF6D959) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "wuauserv" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {E60687F7-01A1-40AA-86AC-DB1CBF673334} Error: (07/04/2014 07:58:37 PM) (Source: 0) (EventID: 2) (User: ) Description: Error: (07/04/2014 07:58:33 PM) (Source: 0) (EventID: 1) (User: ) Description: 0xC000007Fdesktop.iniHarddiskVolume1 Error: (07/04/2014 07:10:17 PM) (Source: 0) (EventID: 2) (User: ) Description: Error: (07/04/2014 07:10:13 PM) (Source: 0) (EventID: 1) (User: ) Description: 0xC000007Fdesktop.iniHarddiskVolume1 Error: (07/04/2014 06:21:25 PM) (Source: 0) (EventID: 1) (User: ) Description: 0xC000007FUnbenannt 6.jpg.lnkHarddiskVolume1 Error: (07/04/2014 05:56:37 PM) (Source: 0) (EventID: 2) (User: ) Description: Error: (07/04/2014 02:34:30 PM) (Source: 0) (EventID: 2) (User: ) Description: Microsoft Office Sessions: ========================= Error: (07/04/2014 07:06:36 PM) (Source: MsiInstaller) (EventID: 11711) (User: HUGO-A69BF6D959) Description: Produkt: Microsoft .NET Framework 2.0 Service Pack 2 -- Error 1711.Beim Versuch, Installationsinformationen auf die Festplatte zu schreiben, ist ein Fehler aufgetreten. Überprüfen Sie, ob genügend Plattenspeicher verfügbar ist, und klicken Sie auf "Wiederholen". Oder klicken Sie auf "Abbrechen", um die Installation zu abzubrechen.(NULL)(NULL)(NULL) Error: (07/04/2014 06:55:08 PM) (Source: MsiInstaller) (EventID: 11711) (User: HUGO-A69BF6D959) Description: Produkt: Microsoft .NET Framework 2.0 Service Pack 2 -- Error 1711.Beim Versuch, Installationsinformationen auf die Festplatte zu schreiben, ist ein Fehler aufgetreten. Überprüfen Sie, ob genügend Plattenspeicher verfügbar ist, und klicken Sie auf "Wiederholen". Oder klicken Sie auf "Abbrechen", um die Installation zu abzubrechen.(NULL)(NULL)(NULL) Error: (07/04/2014 06:53:59 PM) (Source: MsiInstaller) (EventID: 11711) (User: HUGO-A69BF6D959) Description: Produkt: Microsoft .NET Framework 2.0 Service Pack 2 -- Error 1711.Beim Versuch, Installationsinformationen auf die Festplatte zu schreiben, ist ein Fehler aufgetreten. Überprüfen Sie, ob genügend Plattenspeicher verfügbar ist, und klicken Sie auf "Wiederholen". Oder klicken Sie auf "Abbrechen", um die Installation zu abzubrechen.(NULL)(NULL)(NULL) Error: (07/04/2014 06:32:08 PM) (Source: MsiInstaller) (EventID: 11711) (User: HUGO-A69BF6D959) Description: Produkt: Microsoft .NET Framework 2.0 Service Pack 2 -- Error 1711.Beim Versuch, Installationsinformationen auf die Festplatte zu schreiben, ist ein Fehler aufgetreten. Überprüfen Sie, ob genügend Plattenspeicher verfügbar ist, und klicken Sie auf "Wiederholen". Oder klicken Sie auf "Abbrechen", um die Installation zu abzubrechen.(NULL)(NULL)(NULL) Error: (07/04/2014 06:31:22 PM) (Source: MsiInstaller) (EventID: 11711) (User: HUGO-A69BF6D959) Description: Produkt: Microsoft .NET Framework 2.0 Service Pack 2 -- Error 1711.Beim Versuch, Installationsinformationen auf die Festplatte zu schreiben, ist ein Fehler aufgetreten. Überprüfen Sie, ob genügend Plattenspeicher verfügbar ist, und klicken Sie auf "Wiederholen". Oder klicken Sie auf "Abbrechen", um die Installation zu abzubrechen.(NULL)(NULL)(NULL) Error: (07/04/2014 06:30:55 PM) (Source: MsiInstaller) (EventID: 11711) (User: HUGO-A69BF6D959) Description: Produkt: Microsoft .NET Framework 2.0 Service Pack 2 -- Error 1711.Beim Versuch, Installationsinformationen auf die Festplatte zu schreiben, ist ein Fehler aufgetreten. Überprüfen Sie, ob genügend Plattenspeicher verfügbar ist, und klicken Sie auf "Wiederholen". Oder klicken Sie auf "Abbrechen", um die Installation zu abzubrechen.(NULL)(NULL)(NULL) Error: (07/04/2014 06:24:39 PM) (Source: MsiInstaller) (EventID: 1023) (User: HUGO-A69BF6D959) Description: Microsoft .NET Framework 2.0 Service Pack 2.NET Framework WinForms1603C:\DOKUME~1\hugo\LOKALE~1\Temp\dd_NET_Framework20_Setup03AF.txt Error: (07/04/2014 06:24:39 PM) (Source: MsiInstaller) (EventID: 1023) (User: HUGO-A69BF6D959) Description: Microsoft .NET Framework 2.0 Service Pack 2.NET Framework ASP .NET1603C:\DOKUME~1\hugo\LOKALE~1\Temp\dd_NET_Framework20_Setup03AF.txt Error: (07/04/2014 06:24:36 PM) (Source: MsiInstaller) (EventID: 1023) (User: HUGO-A69BF6D959) Description: Microsoft .NET Framework 2.0 Service Pack 2.NET Framework 21603C:\DOKUME~1\hugo\LOKALE~1\Temp\dd_NET_Framework20_Setup03AF.txt Error: (07/04/2014 06:24:36 PM) (Source: MsiInstaller) (EventID: 1023) (User: HUGO-A69BF6D959) Description: Microsoft .NET Framework 2.0 Service Pack 2.NET Framework 11603C:\DOKUME~1\hugo\LOKALE~1\Temp\dd_NET_Framework20_Setup03AF.txt ==================== Memory info =========================== Percentage of memory in use: 48% Total physical RAM: 895.17 MB Available physical RAM: 459.67 MB Total Pagefile: 2163.38 MB Available Pagefile: 1768.16 MB Total Virtual: 2047.88 MB Available Virtual: 1938.11 MB ==================== Drives ================================ Drive c: (Lokaler Datenträger) (Fixed) (Total:18.64 GB) (Free:1.18 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive d: (Volume) (Fixed) (Total:74.53 GB) (Free:26.67 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 19 GB) (Disk ID: 06250624) Partition 1: (Active) - (Size=19 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows XP) (Size: 75 GB) (Disk ID: DAE00368) Partition 1: (Not Active) - (Size=75 GB) - (Type=07 NTFS) ==================== End Of Log ============================ ############### frst nummer 2: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:03-07-2014 Ran by hugo (administrator) on HUGO-A69BF6D959 on 04-07-2014 21:06:20 Running from C:\i_netDownload Platform: Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: Deutsch (Deutschland) Internet Explorer Version 7 Boot Mode: Normal The only official download link for FRST: Download link for 32-Bit version: Downloading Farbar Recovery Scan Tool Download link for 64-Bit Version: Downloading Farbar Recovery Scan Tool Download link from any site other than Bleeping Computer is unpermitted or outdated. See tutorial for FRST: FRST Tutorial - How to use Farbar Recovery Scan Tool - Malware Removal Guides and Tutorials ==================== Processes (Whitelisted) ================= (Deutsche Telekom AG, Marmiko IT-Solutions GmbH) C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.exe () C:\WINDOWS\twain_32\FlatBed\HotKey.Exe (Brother Industries, Ltd.) C:\Programme\Browny02\Brother\BrStMonW.exe (Brother Industries, Ltd.) C:\Programme\Browny02\BrYNSvc.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe (SurfRight B.V.) C:\i_netDownload\HitmanPro.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [NvCplDaemon] => C:\WINDOWS\system32\NvCpl.dll [8429568 2007-04-20] (NVIDIA Corporation) HKLM\...\Run: [nwiz] => nwiz.exe /install HKLM\...\Run: [NvMediaCenter] => C:\WINDOWS\system32\NvMcTray.dll [81920 2007-04-20] (NVIDIA Corporation) HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [16380416 2007-07-05] (Realtek Semiconductor Corp.) HKLM\...\Run: [SkyTel] => C:\WINDOWS\SkyTel.EXE [1826816 2007-06-15] (Realtek Semiconductor Corp.) HKLM\...\Run: [Alcmtr] => C:\WINDOWS\ALCMTR.EXE [69632 2005-05-03] (Realtek Semiconductor Corp.) HKLM\...\Run: [HotKey] => C:\WINDOWS\Twain_32\FlatBed\HotKey.exe [462848 2002-08-13] () HKLM\...\Run: [BrStsMon00] => C:\Programme\Browny02\Brother\BrStMonW.exe [2621440 2010-06-10] (Brother Industries, Ltd.) HKLM\...\RunOnce: [VcCleanUp.exe] - C:\DOKUME~1\hugo\LOKALE~1\Temp\VcCleanUp.exe /F C:\PROGRA~1\GEMEIN~1\SYMANT~1\LiveReg\ /RemoveAll [61440 2002-07-03] (Symantec Corporation) Winlogon\Notify\klogon: C:\WINDOWS\system32\klogon.dll (Kaspersky Lab ZAO) HKU\S-1-5-21-1085031214-1409082233-839522115-1003\...\MountPoints2: {5912937a-ca63-11de-9fe7-002197979d26} - F:\.\Kassettenrecorder.exe Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk ShortcutTarget: Microsoft Office.lnk -> C:\Programme\Microsoft Office\Office\OSA9.EXE (No File) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = MSN Deutschland: Aktuelle Nachrichten, Outlook.com Email und Skype Login. HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Sign In HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm BHO: Content Blocker Plugin - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - |
Themen zu decrypt instruction--kann einige dateien nicht mehr öffnen |
bilder, brauche, datei, dateien, daten, decrypt, decrypt_instruction, endung, entschlüsseln, instruction, loszuwerden, nicht mehr, nicht mehr öffnen, ordner, ordnern, rechner, schlüssel, schlüsseln, troja, trojaner/virus, wichtige, wichtige daten, öffnen |