Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Der Kazy.mekml.1 Trojaner

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.04.2011, 18:32   #1
frustradead
 
Der Kazy.mekml.1 Trojaner - Standard

Der Kazy.mekml.1 Trojaner



Also, hab mich durch die vorhandenen threads gelesen, die üblichen symptome.
schwarzes hintergrund, dateien weg, kein zugriff auf task manager, etc...
antivir ohne befund.
malwarebytes hat einiges gekillt.
otl hat auf den ok-button nicht reagiert, aber immerhin otl.txt und extras.txt
ausgespuckt. (zuvor im abgesicherten modus hat otl gar nichts ausgespuckt,
nen neustart gemacht und war dann gar nicht mehr da)
Kapersky tdss killer ohne befund
unhide erfolgreich sichtbar gemacht.
folgende probleme gelöst: offensichtlich keine sinnlosen fehlermeldungen/
neustarts mehr.
Immer noch auftretende Probleme: (evtl nicht vollständig, hab noch nicht
alles überprüft)
"Der Task Manager wurde durch den Administrator deaktiviert" kurz: ich habe
keinen Zugriff darauf.
Das hintergrundbild ist jetzt dunkelrot statt schwarz, unter desktopeigenschaften
lässt sich daran allerdings nichts ändern, hintergrundbild z.B. ist nicht
anklickbar...
im folgenden die logs von Malwarebytes und otl.
Ach ja, system ist ein xp sp3.

malwarebytes:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6447

Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 7.0.5730.13

26.04.2011 18:10:18
mbam-log-2011-04-26 (18-10-09).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|)
Durchsuchte Objekte: 294558
Laufzeit: 34 Minute(n), 35 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 6
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 2
Infizierte Verzeichnisse: 1
Infizierte Dateien: 34

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\CLSID\{A3EF6FD4-4769-4734-9494-4707087225B9} (Trojan.Banker) -> No action taken.
HKEY_CLASSES_ROOT\linkrdr.AIEbho.1 (Trojan.Banker) -> No action taken.
HKEY_CLASSES_ROOT\linkrdr.AIEbho (Trojan.Banker) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A3EF6FD4-4769-4734-9494-4707087225B9} (Trojan.Banker) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\prh (Trojan.Banker) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\tst (Trojan.Banker) -> No action taken.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.UserInit) -> Bad: (C:\WINXP\system32\userinit.exe,C:\WINXP\system32\appconf32.exe,) Good: (userinit.exe) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> No action taken.

Infizierte Verzeichnisse:
c:\WINXP\system32\xmldm (Stolen.Data) -> No action taken.

Infizierte Dateien:
c:\dokumente und einstellungen\all users\anwendungsdaten\jhbhqbuadnkpg.exe (Trojan.FakeAlert) -> No action taken.
e:\dokumente und einstellungen\Royce\Desktop\cracks\relfexpatch\relfexpatch\reflexive patcher\fff-reflexv2.exe (Trojan.Backdoor) -> No action taken.
e:\programme\adventure maker v4.5.2\Data\pic452.bmp (Extension.Mismatch) -> No action taken.
e:\programme\crimsonland\crimsonland198.exe (Trojan.Bancos) -> No action taken.
c:\WINXP\system32\acroiehelpe.dll (Trojan.Banker) -> No action taken.
c:\WINXP\system32\srvblck2.tmp (Malware.Trace) -> No action taken.
c:\WINXP\system32\acroiehelpe.txt (Malware.Trace) -> No action taken.
c:\dokumente und einstellungen\royce\lokale einstellungen\Temp\0.05632721583080047.exe (Trojan.Dropper) -> No action taken.
c:\dokumente und einstellungen\royce\lokale einstellungen\Temp\0.9328818843564975.exe (Trojan.Dropper) -> No action taken.
c:\dokumente und einstellungen\royce\lokale einstellungen\Temp\0.9592379170407436.exe (Trojan.Dropper) -> No action taken.
c:\WINXP\system32\xmldm\4952_ff_0000000001.htm (Stolen.Data) -> No action taken.
c:\WINXP\system32\xmldm\4952_ff_0000000002.key (Stolen.Data) -> No action taken.
c:\WINXP\system32\xmldm\4952_ff_0000000003.frm (Stolen.Data) -> No action taken.
c:\WINXP\system32\xmldm\4952_ff_0000000004.frm (Stolen.Data) -> No action taken.
c:\WINXP\system32\xmldm\4952_ff_0000000006.pst (Stolen.Data) -> No action taken.
c:\WINXP\system32\xmldm\4952_ff_0000000007.htm (Stolen.Data) -> No action taken.
c:\WINXP\system32\xmldm\4952_ff_0000000008.key (Stolen.Data) -> No action taken.
c:\WINXP\system32\xmldm\4952_ff_0000000009.frm (Stolen.Data) -> No action taken.
c:\WINXP\system32\xmldm\4952_ff_0000000010.frm (Stolen.Data) -> No action taken.
c:\WINXP\system32\xmldm\4952_ff_0000000011.pst (Stolen.Data) -> No action taken.
c:\WINXP\system32\xmldm\4952_ff_0000000012.htm (Stolen.Data) -> No action taken.
c:\WINXP\system32\xmldm\4952_ff_0000000013.key (Stolen.Data) -> No action taken.
c:\WINXP\system32\xmldm\4952_ff_0000000014.frm (Stolen.Data) -> No action taken.
c:\WINXP\system32\xmldm\4952_ff_0000000015.htm (Stolen.Data) -> No action taken.
c:\WINXP\system32\xmldm\4952_ff_0000000016.key (Stolen.Data) -> No action taken.
c:\WINXP\system32\xmldm\4952_ff_0000000017.htm (Stolen.Data) -> No action taken.
c:\WINXP\system32\xmldm\4952_ff_0000000018.key (Stolen.Data) -> No action taken.
c:\WINXP\system32\xmldm\4952_ff_0000000019.htm (Stolen.Data) -> No action taken.
c:\WINXP\system32\xmldm\4952_ff_0000000020.key (Stolen.Data) -> No action taken.
c:\WINXP\system32\xmldm\4952_ff_0000000021.htm (Stolen.Data) -> No action taken.
c:\WINXP\system32\xmldm\4952_ff_0000000022.key (Stolen.Data) -> No action taken.
c:\WINXP\system32\xmldm\4952_ff_0000000023.frm (Stolen.Data) -> No action taken.
c:\WINXP\system32\xmldm\4952_ff_0000000024.pst (Stolen.Data) -> No action taken.
c:\WINXP\system32\xmldm\firefox.exe_uas5.dat (Stolen.Data) -> No action taken.


otl.txt:


OTL logfile created on: 26.04.2011 19:04:29 - Run 2
OTL by OldTimer - Version 3.2.22.3 Folder = C:\Dokumente und Einstellungen\royce\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.13)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy

2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 70,00% Memory free
4,00 Gb Paging File | 3,00 Gb Available in Paging File | 87,00% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINXP | %ProgramFiles% = C:\Programme
Drive C: | 74,52 Gb Total Space | 11,84 Gb Free Space | 15,89% Space Free | Partition Type: NTFS
Drive E: | 74,52 Gb Total Space | 31,30 Gb Free Space | 42,01% Space Free | Partition Type: NTFS

Computer Name: ROYCE-041CD1125 | User Name: royce | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

========== Processes (SafeList) ==========

PRC - C:\Dokumente und Einstellungen\royce\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Programme\Real\RealPlayer\Update\realsched.exe (RealNetworks, Inc.)
PRC - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DatacardService\DCService.exe ()
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)
PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\Programme\Nokia\Nokia PC Suite 7\PCSuite.exe (Nokia)
PRC - C:\Programme\PC Connectivity Solution\ServiceLayer.exe (Nokia.)
PRC - C:\Programme\PC Connectivity Solution\Transports\NclUSBSrv.exe ()
PRC - C:\Programme\PC Connectivity Solution\Transports\NclRSSrv.exe ()
PRC - C:\WINXP\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\Nero\Nero 7\InCD\InCDsrv.exe (Nero AG)
PRC - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe (Hewlett-Packard Company)


========== Modules (SafeList) ==========

MOD - C:\Dokumente und Einstellungen\royce\Desktop\OTL.exe (OldTimer Tools)
MOD - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Chrome\Hook\rpchromebrowserrecordhelper.dll (RealNetworks, Inc.)
MOD - C:\WINXP\WinSxS\x86_Microsoft.VC90.CRT_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_d495ac4e\msvcr90.dll (Microsoft Corporation)
MOD - C:\WINXP\WinSxS\x86_Microsoft.VC90.CRT_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_d495ac4e\msvcp90.dll (Microsoft Corporation)
MOD - C:\WINXP\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll (Microsoft Corporation)


========== Win32 Services (SafeList) ==========

SRV - (DCService.exe) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DatacardService\DCService.exe ()
SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (ServiceLayer) -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe (Nokia.)
SRV - (InCDsrv) -- C:\Programme\Nero\Nero 7\InCD\InCDsrv.exe (Nero AG)
SRV - (NMIndexingService) -- C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe (Nero AG)
SRV - (LightScribeService) -- C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe (Hewlett-Packard Company)


========== Driver Services (SafeList) ==========

DRV - (ewusbnet) -- C:\WINXP\system32\drivers\ewusbnet.sys (Huawei Technologies Co., Ltd.)
DRV - (hwdatacard) -- C:\WINXP\system32\drivers\ewusbmdm.sys (Huawei Technologies Co., Ltd.)
DRV - (huawei_enumerator) -- C:\WINXP\system32\drivers\ew_jubusenum.sys (Huawei Technologies Co., Ltd.)
DRV - (ew_hwusbdev) -- C:\WINXP\system32\drivers\ew_hwusbdev.sys (Huawei Technologies Co., Ltd.)
DRV - (avgntflt) -- C:\WINXP\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (ssmdrv) -- C:\WINXP\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (avipbb) -- C:\WINXP\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (SASENUM) -- C:\Programme\SUPERAntiSpyware\SASENUM.SYS ( SUPERAdBlocker.com and SUPERAntiSpyware.com)
DRV - (SASKUTIL) -- C:\Programme\SUPERAntiSpyware\SASKUTIL.SYS (SUPERAdBlocker.com and SUPERAntiSpyware.com)
DRV - (SASDIFSV) -- C:\Programme\SUPERAntiSpyware\sasdifsv.sys (SUPERAdBlocker.com and SUPERAntiSpyware.com)
DRV - (avgio) -- C:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH)
DRV - (upperdev) -- C:\WINXP\system32\drivers\usbser_lowerflt.sys (Windows (R) Codename Longhorn DDK provider)
DRV - (UsbserFilt) -- C:\WINXP\system32\drivers\usbser_lowerfltj.sys (Windows (R) Codename Longhorn DDK provider)
DRV - (nmwcdc) -- C:\WINXP\system32\drivers\ccdcmbo.sys (Nokia)
DRV - (nmwcd) -- C:\WINXP\system32\drivers\ccdcmb.sys (Nokia)
DRV - (pccsmcfd) -- C:\WINXP\system32\drivers\pccsmcfd.sys (Nokia)
DRV - (InCDfs) -- C:\WINXP\system32\drivers\InCDfs.sys (Nero AG)
DRV - (incdrm) -- C:\WINXP\system32\drivers\InCDRm.sys (Nero AG)
DRV - (InCDPass) -- C:\WINXP\system32\drivers\InCDPass.sys (Nero AG)
DRV - (nvnetbus) -- C:\WINXP\system32\drivers\nvnetbus.sys (NVIDIA Corporation)
DRV - (NVENETFD) -- C:\WINXP\system32\drivers\NVENETFD.sys (NVIDIA Corporation)
DRV - (nvsmu) -- C:\WINXP\system32\drivers\nvsmu.sys (NVIDIA Corporation)
DRV - (IntcAzAudAddService) Service for Realtek HD Audio (WDM) -- C:\WINXP\system32\drivers\RtkHDAud.Sys (Realtek Semiconductor Corp.)
DRV - (AmdK8) -- C:\WINXP\system32\drivers\AmdK8.sys (Advanced Micro Devices)
DRV - (irsir) -- C:\WINXP\system32\drivers\irsir.sys (Microsoft Corporation)
DRV - (QV2KUX) -- C:\WINXP\system32\drivers\qv2kux.sys (Microsoft Corporation)


========== Standard Registry (SafeList) ==========


========== Internet Explorer ==========

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm


IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0



IE - HKU\S-1-5-21-1409082233-261903793-1801674531-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\WINXP\system32\blank.htm
IE - HKU\S-1-5-21-1409082233-261903793-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

========== FireFox ==========

FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: moveplayer@movenetworks.com:1.0.0.071303000004
FF - prefs.js..extensions.enabledItems: personas@christopher.beard:1.5.2
FF - prefs.js..extensions.enabledItems: {E5886C91-CDD7-4832-B32D-0830705A9C60}:1.0
FF - prefs.js..extensions.enabledItems: {ABDE892B-13A8-4d1b-88E6-365A6E755758}:14.0.2

FF - HKLM\software\mozilla\Firefox\extensions\\{E5886C91-CDD7-4832-B32D-0830705A9C60}: C:\WINXP\system32\5011 [2011.02.18 21:34:44 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Firefox\extensions\\{ABDE892B-13A8-4d1b-88E6-365A6E755758}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011.02.24 19:24:10 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.16\extensions\\Components: C:\Programme\Mozilla Firefox\components [2011.04.26 17:07:40 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.16\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011.03.25 21:18:28 | 000,000,000 | ---D | M]

[2008.10.27 20:43:29 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Mozilla\Extensions
[2011.04.25 18:54:40 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Mozilla\Firefox\Profiles\56d50puz.default\extensions
[2009.03.30 23:46:52 | 000,000,000 | ---D | M] (Move Media Player) -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Mozilla\Firefox\Profiles\56d50puz.default\extensions\moveplayer@movenetworks.com
[2010.03.30 19:52:04 | 000,000,000 | ---D | M] (Personas) -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Mozilla\Firefox\Profiles\56d50puz.default\extensions\personas@christopher.beard
[2011.04.25 18:54:40 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2011.02.24 19:24:10 | 000,000,000 | ---D | M] (RealPlayer Browser Record Plugin) -- C:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\ANWENDUNGSDATEN\REAL\REALPLAYER\BROWSERRECORDPLUGIN\FIREFOX\EXT
[2009.08.03 00:43:08 | 000,000,000 | ---D | M] (Java Quick Starter) -- C:\PROGRAMME\JAVA\JRE6\LIB\DEPLOY\JQS\FF
[2011.02.18 21:34:44 | 000,000,000 | ---D | M] (Java String Helper) -- C:\WINXP\SYSTEM32\5011
[2010.04.04 21:56:22 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.04.04 21:56:22 | 000,002,344 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.04.04 21:56:23 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.04.04 21:56:23 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.04.04 21:56:23 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml

O1 HOSTS File: ([2008.04.14 14:00:00 | 000,000,820 | ---- | M]) - C:\WINXP\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (RealPlayer Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer)
O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O2 - BHO: (no name) - {A3EF6FD4-4769-4734-9494-4707087225B9} - No CLSID value found.
O4 - HKLM..\Run: [Alcmtr] C:\WINXP\Alcmtr.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINXP\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINXP\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\WINXP\System32\nwiz.exe ()
O4 - HKLM..\Run: [TkBellExe] C:\Programme\Real\RealPlayer\update\realsched.exe (RealNetworks, Inc.)
O4 - HKU\S-1-5-21-1409082233-261903793-1801674531-1003..\Run: [Getdo] File not found
O4 - HKU\S-1-5-21-1409082233-261903793-1801674531-1003..\Run: [jhbHQbuAdnkPg] File not found
O4 - HKU\S-1-5-21-1409082233-261903793-1801674531-1003..\Run: [PC Suite Tray] C:\Programme\Nokia\Nokia PC Suite 7\PCSuite.exe (Nokia)
O4 - HKU\S-1-5-21-1409082233-261903793-1801674531-1003..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)
O4 - HKU\.DEFAULT..\RunOnce: [nltide_2] File not found
O4 - HKU\S-1-5-18..\RunOnce: [nltide_2] File not found
O4 - HKU\S-1-5-19..\RunOnce: [nltide_2] File not found
O4 - HKU\S-1-5-20..\RunOnce: [nltide_2] File not found
O4 - Startup: C:\Dokumente und Einstellungen\royce\Startmenü\Programme\Autostart\DOGS DIARY.lnk = C:\Programme\DOGS DIARY\DOGS DIARY.exe ()
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-1409082233-261903793-1801674531-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-1409082233-261903793-1801674531-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
O9 - Extra 'Tools' menuitem : Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_14-windows-i586.cab (Java Plug-in 1.6.0_14)
O16 - DPF: {A3E21079-7F41-4125-9EBB-FD44CFCC0AC1} https://www.mesh.com/0.9.4014.13/TSWeb.cab (Reg Error: Value error.)
O16 - DPF: {CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_14-windows-i586.cab (Java Plug-in 1.6.0_14)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_14-windows-i586.cab (Java Plug-in 1.6.0_14)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINXP\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\!SASWinLogon: DllName - C:\Programme\SUPERAntiSpyware\SASWINLO.dll - C:\Programme\SUPERAntiSpyware\SASWINLO.dll (SUPERAntiSpyware.com)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\royce\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\royce\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O28 - HKLM ShellExecuteHooks: {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - C:\Programme\SUPERAntiSpyware\SASSEH.DLL (SuperAdBlocker.com)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2008.10.27 23:53:07 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2008.08.18 22:55:26 | 000,000,000 | ---- | M] () - E:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{2dabb828-6c4d-11e0-82c4-00196687d6ee}\Shell - "" = AutoRun
O33 - MountPoints2\{2dabb828-6c4d-11e0-82c4-00196687d6ee}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{2dabb828-6c4d-11e0-82c4-00196687d6ee}\Shell\AutoRun\command - "" = F:\AutoRun.exe
O33 - MountPoints2\{3b916322-3e60-11e0-9b8c-00196687d6ee}\Shell - "" = Autorun
O33 - MountPoints2\{3b916322-3e60-11e0-9b8c-00196687d6ee}\Shell\AutoRun\command - "" = D:\Install_Nokia_Ovi_Suite.exe
O33 - MountPoints2\{d3489572-3385-11e0-9b7b-00196687d6ee}\Shell - "" = AutoRun
O33 - MountPoints2\{d3489572-3385-11e0-9b7b-00196687d6ee}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{d3489572-3385-11e0-9b7b-00196687d6ee}\Shell\AutoRun\command - "" = F:\AutoRun.exe
O33 - MountPoints2\{d3489575-3385-11e0-9b7b-00196687d6ee}\Shell - "" = AutoRun
O33 - MountPoints2\{d3489575-3385-11e0-9b7b-00196687d6ee}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{d3489575-3385-11e0-9b7b-00196687d6ee}\Shell\AutoRun\command - "" = F:\AutoRun.exe
O33 - MountPoints2\F\Shell - "" = AutoRun
O33 - MountPoints2\F\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\F\Shell\AutoRun\command - "" = F:\AutoRun.exe
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O36 - AppCertDlls: attrvert - (C:\WINXP\system32\runaedit.dll) - File not found
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*

NetSvcs: 6to4 - File not found
NetSvcs: Ias - File not found
NetSvcs: Iprip - File not found
NetSvcs: NWCWorkstation - File not found
NetSvcs: Nwsapagent - File not found
NetSvcs: WmdmPmSp - File not found


SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: sermouse.sys - Driver
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vga.sys - Driver
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices

SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: sermouse.sys - Driver
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: vga.sys - Driver
SafeBootNet: {1a3e09be-1e45-494b-9174-d7385b45bbf5} -
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices

ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {10880D85-AAD9-4558-ABDC-2AB1552D831F} - "C:\Programme\Gemeinsame Dateien\LightScribe\LSRunOnce.exe"
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - Microsoft NetShow Player
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINXP\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.7
ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789)
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINXP\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player 11
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINXP\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\WINXP\system32\Rundll32.exe C:\WINXP\system32\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {ACC563BC-4266-43f0-B6ED-9D38C4202C7E} -
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Adobe Flash Player
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINXP\system32\ieudinit.exe
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINXP\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINXP\system32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE

Drivers32: msacm.iac2 - C:\WINXP\system32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - C:\WINXP\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.sl_anet - C:\WINXP\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINXP\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: vidc.cvid - C:\WINXP\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.DIVX - C:\WINXP\System32\DivX.dll (DivX, Inc.)
Drivers32: vidc.I420 - C:\WINXP\System32\i420vfw.dll (www.helixcommunity.org)
Drivers32: vidc.iv31 - C:\WINXP\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINXP\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - C:\WINXP\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - C:\WINXP\System32\ir50_32.dll (Intel Corporation)
Drivers32: vidc.yv12 - C:\WINXP\System32\yv12vfw.dll (www.helixcommunity.org)

CREATERESTOREPOINT
Restore point Set: OTL Restore Point (16902109354000384)

========== Files/Folders - Created Within 30 Days ==========

[2011.04.26 18:55:52 | 000,580,608 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\royce\Desktop\OTL.exe
[2011.04.26 18:53:24 | 001,377,112 | ---- | C] (Kaspersky Lab ZAO) -- C:\Dokumente und Einstellungen\royce\Desktop\tdsskiller.exe
[2011.04.26 18:50:55 | 001,377,112 | ---- | C] (Kaspersky Lab ZAO) -- C:\tdsskiller.exe
[2011.04.26 18:13:28 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Malwarebytes
[2011.04.26 17:32:13 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINXP\System32\drivers\mbamswissarmy.sys
[2011.04.26 17:32:13 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2011.04.26 17:32:13 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2011.04.26 17:32:10 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINXP\System32\drivers\mbam.sys
[2011.04.26 17:32:10 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2011.04.26 17:09:12 | 000,000,000 | -HSD | C] -- C:\WINXP\CSC
[2011.04.26 16:58:32 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\royce\Recent
[2011.04.12 11:44:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Tools&More
[2011.04.12 11:44:36 | 000,000,000 | ---D | C] -- C:\Programme\Tools&More
[2011.04.12 11:44:06 | 000,000,000 | ---D | C] -- C:\WINXP\Downloaded Installations
[11 C:\WINXP\*.tmp files -> C:\WINXP\*.tmp -> ]

========== Files - Modified Within 30 Days ==========

[2011.04.26 18:56:19 | 000,443,100 | ---- | M] () -- C:\WINXP\System32\perfh007.dat
[2011.04.26 18:56:19 | 000,427,728 | ---- | M] () -- C:\WINXP\System32\perfh009.dat
[2011.04.26 18:56:19 | 000,078,558 | ---- | M] () -- C:\WINXP\System32\perfc007.dat
[2011.04.26 18:56:19 | 000,066,512 | ---- | M] () -- C:\WINXP\System32\perfc009.dat
[2011.04.26 18:56:15 | 000,000,278 | ---- | M] () -- C:\WINXP\tasks\RealUpgradeScheduledTaskS-1-5-21-1409082233-261903793-1801674531-1003.job
[2011.04.26 18:56:15 | 000,000,270 | ---- | M] () -- C:\WINXP\tasks\RealUpgradeLogonTaskS-1-5-21-1409082233-261903793-1801674531-1003.job
[2011.04.26 18:55:54 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\royce\Desktop\OTL.exe
[2011.04.26 18:52:48 | 000,000,642 | ---- | M] () -- C:\Dokumente und Einstellungen\royce\Startmenü\Programme\Autostart\DOGS DIARY.lnk
[2011.04.26 18:52:24 | 000,200,819 | ---- | M] () -- C:\WINXP\System32\nvapps.xml
[2011.04.26 18:52:18 | 000,001,084 | ---- | M] () -- C:\WINXP\tasks\GoogleUpdateTaskMachineCore.job
[2011.04.26 18:52:18 | 000,000,286 | ---- | M] () -- C:\WINXP\tasks\RealUpgradeLogonTaskS-1-5-21-1409082233-261903793-1801674531-500.job
[2011.04.26 18:51:54 | 000,000,294 | ---- | M] () -- C:\WINXP\tasks\RealUpgradeScheduledTaskS-1-5-21-1409082233-261903793-1801674531-500.job
[2011.04.26 18:51:52 | 000,002,048 | --S- | M] () -- C:\WINXP\bootstat.dat
[2011.04.26 18:41:55 | 000,504,657 | ---- | M] () -- C:\unhide.exe
[2011.04.26 18:41:55 | 000,504,657 | ---- | M] () -- C:\Dokumente und Einstellungen\royce\Desktop\unhide.exe
[2011.04.26 18:40:11 | 001,377,112 | ---- | M] (Kaspersky Lab ZAO) -- C:\tdsskiller.exe
[2011.04.26 18:40:11 | 001,377,112 | ---- | M] (Kaspersky Lab ZAO) -- C:\Dokumente und Einstellungen\royce\Desktop\tdsskiller.exe
[2011.04.26 18:28:29 | 000,204,608 | ---- | M] () -- C:\WINXP\System32\FNTCACHE.DAT
[2011.04.26 17:32:13 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.04.26 16:17:10 | 000,001,088 | ---- | M] () -- C:\WINXP\tasks\GoogleUpdateTaskMachineUA.job
[2011.04.23 20:59:55 | 000,002,206 | ---- | M] () -- C:\WINXP\System32\wpa.dbl
[2011.04.14 22:52:21 | 000,000,069 | ---- | M] () -- C:\WINXP\NeroDigital.ini
[2011.04.14 22:52:19 | 000,027,136 | ---- | M] () -- C:\Dokumente und Einstellungen\royce\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011.04.12 11:44:37 | 000,001,655 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Joe.lnk
[2011.03.29 16:19:36 | 051,435,480 | ---- | M] () -- C:\Dokumente und Einstellungen\royce\Desktop\avira_antivir_635personal_de.exe
[11 C:\WINXP\*.tmp files -> C:\WINXP\*.tmp -> ]

========== Files Created - No Company Name ==========

[2011.04.26 18:53:25 | 000,504,657 | ---- | C] () -- C:\Dokumente und Einstellungen\royce\Desktop\unhide.exe
[2011.04.26 18:50:55 | 000,504,657 | ---- | C] () -- C:\unhide.exe
[2011.04.26 18:20:39 | 000,000,294 | ---- | C] () -- C:\WINXP\tasks\RealUpgradeScheduledTaskS-1-5-21-1409082233-261903793-1801674531-500.job
[2011.04.26 18:20:39 | 000,000,286 | ---- | C] () -- C:\WINXP\tasks\RealUpgradeLogonTaskS-1-5-21-1409082233-261903793-1801674531-500.job
[2011.04.26 17:32:13 | 000,000,756 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.04.12 11:44:37 | 000,001,655 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Joe.lnk
[2011.03.29 16:21:30 | 374,511,616 | ---- | C] () -- C:\Dokumente und Einstellungen\royce\Desktop\50 Ways to Kill a Teddy.divx
[2011.03.29 16:19:07 | 051,435,480 | ---- | C] () -- C:\Dokumente und Einstellungen\royce\Desktop\avira_antivir_635personal_de.exe
[2011.02.24 19:37:44 | 000,027,648 | ---- | C] () -- C:\WINXP\System32\AVSredirect.dll
[2011.02.24 17:57:55 | 000,123,984 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
[2010.08.07 04:19:45 | 000,435,200 | ---- | C] () -- C:\Programme\setup.exe
[2010.08.07 04:19:45 | 000,307,712 | ---- | C] () -- C:\Programme\StayOnTopSetup.msi
[2009.07.25 21:24:38 | 000,002,528 | ---- | C] () -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\$_hpcst$.hpc
[2009.01.03 19:01:00 | 000,000,069 | ---- | C] () -- C:\WINXP\NeroDigital.ini
[2008.11.21 21:41:53 | 000,027,136 | ---- | C] () -- C:\Dokumente und Einstellungen\royce\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2008.10.28 00:03:01 | 000,001,732 | R--- | C] () -- C:\WINXP\System32\drivers\nvphy.bin
[2008.10.28 00:02:19 | 000,004,445 | ---- | C] () -- C:\WINXP\Ascd_tmp.ini
[2008.10.28 00:02:18 | 000,010,288 | ---- | C] () -- C:\WINXP\System32\drivers\ASUSHWIO.SYS
[2008.10.27 23:56:13 | 000,002,048 | --S- | C] () -- C:\WINXP\bootstat.dat
[2008.10.27 23:50:27 | 000,021,740 | ---- | C] () -- C:\WINXP\System32\emptyregdb.dat
[2008.10.27 23:43:19 | 000,004,073 | ---- | C] () -- C:\WINXP\ODBCINST.INI
[2008.10.27 23:39:53 | 000,204,608 | ---- | C] () -- C:\WINXP\System32\FNTCACHE.DAT
[2008.10.27 20:43:30 | 000,000,000 | ---- | C] () -- C:\WINXP\nsreg.dat
[2008.10.27 17:36:50 | 000,049,152 | R--- | C] () -- C:\WINXP\System32\ChCfg.exe
[2008.10.07 14:33:00 | 001,703,936 | ---- | C] () -- C:\WINXP\System32\nvwdmcpl.dll
[2008.10.07 14:33:00 | 001,630,208 | ---- | C] () -- C:\WINXP\System32\nwiz.exe
[2008.10.07 14:33:00 | 001,486,848 | ---- | C] () -- C:\WINXP\System32\nview.dll
[2008.10.07 14:33:00 | 001,339,392 | ---- | C] () -- C:\WINXP\System32\nvdspsch.exe
[2008.10.07 14:33:00 | 001,019,904 | ---- | C] () -- C:\WINXP\System32\nvwimg.dll
[2008.10.07 14:33:00 | 000,466,944 | ---- | C] () -- C:\WINXP\System32\nvshell.dll
[2008.10.07 14:33:00 | 000,442,368 | ---- | C] () -- C:\WINXP\System32\nvappbar.exe
[2008.10.07 14:33:00 | 000,425,984 | ---- | C] () -- C:\WINXP\System32\keystone.exe
[2008.10.07 14:33:00 | 000,286,720 | ---- | C] () -- C:\WINXP\System32\nvnt4cpl.dll
[2008.09.19 23:57:34 | 003,596,288 | ---- | C] () -- C:\WINXP\System32\qt-dx331.dll
[2008.09.19 23:54:18 | 000,012,288 | ---- | C] () -- C:\WINXP\System32\DivXWMPExtType.dll
[2008.04.14 14:00:00 | 013,107,200 | ---- | C] () -- C:\WINXP\System32\oembios.bin
[2008.04.14 14:00:00 | 000,673,088 | ---- | C] () -- C:\WINXP\System32\mlang.dat
[2008.04.14 14:00:00 | 000,443,100 | ---- | C] () -- C:\WINXP\System32\perfh007.dat
[2008.04.14 14:00:00 | 000,427,728 | ---- | C] () -- C:\WINXP\System32\perfh009.dat
[2008.04.14 14:00:00 | 000,272,128 | ---- | C] () -- C:\WINXP\System32\perfi009.dat
[2008.04.14 14:00:00 | 000,269,480 | ---- | C] () -- C:\WINXP\System32\perfi007.dat
[2008.04.14 14:00:00 | 000,218,003 | ---- | C] () -- C:\WINXP\System32\dssec.dat
[2008.04.14 14:00:00 | 000,078,558 | ---- | C] () -- C:\WINXP\System32\perfc007.dat
[2008.04.14 14:00:00 | 000,066,512 | ---- | C] () -- C:\WINXP\System32\perfc009.dat
[2008.04.14 14:00:00 | 000,046,258 | ---- | C] () -- C:\WINXP\System32\mib.bin
[2008.04.14 14:00:00 | 000,034,478 | ---- | C] () -- C:\WINXP\System32\perfd007.dat
[2008.04.14 14:00:00 | 000,028,626 | ---- | C] () -- C:\WINXP\System32\perfd009.dat
[2008.04.14 14:00:00 | 000,004,569 | ---- | C] () -- C:\WINXP\System32\secupd.dat
[2008.04.14 14:00:00 | 000,004,463 | ---- | C] () -- C:\WINXP\System32\oembios.dat
[2008.04.14 14:00:00 | 000,001,804 | ---- | C] () -- C:\WINXP\System32\Dcache.bin
[2008.04.14 14:00:00 | 000,000,741 | ---- | C] () -- C:\WINXP\System32\noise.dat
[2007.03.30 00:00:40 | 000,203,264 | R--- | C] () -- C:\WINXP\System32\CddbCdda.dll

========== LOP Check ==========

[2008.11.11 04:48:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonBJ
[2011.02.08 15:19:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DatacardService
[2008.12.06 19:34:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Installations
[2008.12.08 02:16:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LightScribe
[2008.12.06 19:37:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Suite
[2011.02.24 18:01:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sony
[2009.11.12 03:28:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Soulseek
[2011.02.24 18:19:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2010.06.20 19:20:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\aicon
[2009.12.16 08:06:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\BitTorrent
[2010.10.24 23:44:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\com.adobe.example.diary.AC2D34E49418B393981766FA31245F1D30E4A56D.1
[2010.06.21 16:22:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\gtk-2.0
[2008.12.06 19:48:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Nokia
[2008.11.06 22:55:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\OpenOffice.org
[2009.04.14 20:48:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\PC Suite
[2011.03.15 00:15:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Pegasys Inc
[2011.02.24 18:19:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Publish Providers
[2011.02.24 18:19:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Sony
[2011.02.24 17:52:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Sony Setup
[2010.12.22 19:01:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Spore

========== Purity Check ==========



========== Custom Scans ==========


< %ALLUSERSPROFILE%\Application Data\*. >

< %ALLUSERSPROFILE%\Application Data\*.exe /s >

< %APPDATA%\*. >
[2010.10.24 23:43:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Adobe
[2008.12.10 02:29:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Ahead
[2010.06.20 19:20:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\aicon
[2009.03.09 00:08:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Apple Computer
[2009.12.16 08:06:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\BitTorrent
[2010.10.24 23:44:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\com.adobe.example.diary.AC2D34E49418B393981766FA31245F1D30E4A56D.1
[2009.07.07 01:59:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\DivX
[2009.03.13 18:02:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Google
[2010.06.21 16:22:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\gtk-2.0
[2008.10.27 23:59:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Identities
[2008.10.28 00:02:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\InstallShield
[2008.10.27 17:07:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Macromedia
[2011.04.26 18:13:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Malwarebytes
[2010.06.10 20:07:01 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Microsoft
[2011.02.25 04:40:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\mIRC
[2009.09.30 19:58:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Move Networks
[2008.10.27 20:43:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Mozilla
[2009.12.22 05:29:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\MozillaControl
[2008.12.06 19:48:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Nokia
[2008.11.06 22:55:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\OpenOffice.org
[2009.04.14 20:48:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\PC Suite
[2011.03.15 00:15:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Pegasys Inc
[2011.02.24 18:19:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Publish Providers
[2011.02.24 19:24:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Real
[2011.02.24 18:19:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Sony
[2011.02.24 17:52:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Sony Setup
[2010.12.22 19:01:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Spore
[2009.08.03 00:42:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Sun
[2009.03.29 22:00:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\SUPERAntiSpyware.com
[2009.12.22 05:35:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\vlc
[2009.06.01 03:16:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Winamp
[2008.12.10 03:39:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\WinRAR

< %APPDATA%\*.exe /s >
[2010.10.24 23:43:28 | 000,053,632 | ---- | M] (Adobe Systems Inc.) -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Macromedia\Flash Player\www.macromedia.com\bin\airappinstaller\airappinstaller.exe
[2008.10.27 17:07:38 | 001,887,176 | ---- | M] (Adobe Systems Incorporated) -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Macromedia\Flash Player\www.macromedia.com\bin\fpupdateax\fpupdateax.exe
[2010.06.10 19:52:05 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Microsoft\Installer\{49086A1D-874D-4FBC-906F-EF470C7CE829}\ARPPRODUCTICON.exe
[2010.06.10 19:52:05 | 000,008,854 | R--- | M] () -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Microsoft\Installer\{49086A1D-874D-4FBC-906F-EF470C7CE829}\ck_software.de.url_49086A1D874D4FBC906FEF470C7CE829.exe
[2010.06.10 19:52:05 | 000,204,800 | R--- | M] (Macrovision Corporation) -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Microsoft\Installer\{49086A1D-874D-4FBC-906F-EF470C7CE829}\visitenkarten.exe1_49086A1D874D4FBC906FEF470C7CE829.exe
[2010.06.10 19:52:05 | 000,204,800 | R--- | M] (Macrovision Corporation) -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Microsoft\Installer\{49086A1D-874D-4FBC-906F-EF470C7CE829}\visitenkarten.exe_49086A1D874D4FBC906FEF470C7CE829.exe
[2010.08.07 04:21:00 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Microsoft\Installer\{5C6C0192-BA75-4932-8931-B2FF88346E49}\_16dd6dc4.exe
[2010.08.07 04:21:00 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Microsoft\Installer\{5C6C0192-BA75-4932-8931-B2FF88346E49}\_28d27794.exe
[2011.02.24 17:53:20 | 052,770,576 | ---- | M] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\royce\Anwendungsdaten\Sony Setup\64993CD0-67D1-4244-A2BC-FD73F4DA5B62\dotnetfx3.exe

< %SYSTEMDRIVE%\*.exe >
[2011.04.26 18:40:11 | 001,377,112 | ---- | M] (Kaspersky Lab ZAO) -- C:\tdsskiller.exe
[2011.04.26 18:41:55 | 000,504,657 | ---- | M] () -- C:\unhide.exe


< MD5 for: AGP440.SYS >
[2008.04.14 14:00:00 | 020,108,202 | ---- | M] () .cab file -- C:\WINXP\Driver Cache\i386\sp3.cab:AGP440.sys

< MD5 for: ATAPI.SYS >
[2008.04.14 14:00:00 | 020,108,202 | ---- | M] () .cab file -- C:\WINXP\Driver Cache\i386\sp3.cab:atapi.sys
[2008.04.14 14:00:00 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINXP\system32\drivers\atapi.sys

< MD5 for: EVENTLOG.DLL >
[2008.04.14 14:00:00 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINXP\system32\dllcache\eventlog.dll
[2008.04.14 14:00:00 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINXP\system32\eventlog.dll

< MD5 for: EXPLORER.EXE >
[2008.04.14 14:00:00 | 001,036,800 | ---- | M] (Microsoft Corporation) MD5=418045A93CD87A352098AB7DABE1B53E -- C:\WINXP\explorer.exe
[2008.04.14 14:00:00 | 001,036,800 | ---- | M] (Microsoft Corporation) MD5=418045A93CD87A352098AB7DABE1B53E -- C:\WINXP\system32\dllcache\explorer.exe

< MD5 for: NETLOGON.DLL >
[2008.04.14 14:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINXP\system32\dllcache\netlogon.dll
[2008.04.14 14:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINXP\system32\netlogon.dll

< MD5 for: SCECLI.DLL >
[2008.04.14 14:00:00 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINXP\system32\dllcache\scecli.dll
[2008.04.14 14:00:00 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINXP\system32\scecli.dll

< MD5 for: USER32.DLL >
[2008.04.14 14:00:00 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINXP\system32\dllcache\user32.dll
[2008.04.14 14:00:00 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINXP\system32\user32.dll

< MD5 for: USERINIT.EXE >
[2008.04.14 14:00:00 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINXP\system32\dllcache\userinit.exe
[2008.04.14 14:00:00 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINXP\system32\userinit.exe

< MD5 for: WINLOGON.EXE >
[2008.04.14 14:00:00 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINXP\system32\dllcache\winlogon.exe
[2008.04.14 14:00:00 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINXP\system32\winlogon.exe

< MD5 for: WS2IFSL.SYS >
[2008.04.14 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINXP\system32\dllcache\ws2ifsl.sys
[2008.04.14 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINXP\system32\drivers\ws2ifsl.sys

< %systemroot%\system32\drivers\*.sys /lockedfiles >

< %systemroot%\System32\config\*.sav >
[2008.10.28 00:39:26 | 000,094,208 | ---- | M] () -- C:\WINXP\system32\config\default.sav
[2008.10.28 00:39:26 | 001,093,632 | ---- | M] () -- C:\WINXP\system32\config\software.sav
[2008.10.28 00:39:26 | 000,479,232 | ---- | M] () -- C:\WINXP\system32\config\system.sav

< %systemroot%\*. /mp /s >

< %systemroot%\system32\*.dll /lockedfiles >

< End of report >


extras.txt:


OTL Extras logfile created on: 26.04.2011 19:04:29 - Run 2
OTL by OldTimer - Version 3.2.22.3 Folder = C:\Dokumente und Einstellungen\royce\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.13)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy

2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 70,00% Memory free
4,00 Gb Paging File | 3,00 Gb Available in Paging File | 87,00% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINXP | %ProgramFiles% = C:\Programme
Drive C: | 74,52 Gb Total Space | 11,84 Gb Free Space | 15,89% Space Free | Partition Type: NTFS
Drive E: | 74,52 Gb Total Space | 31,30 Gb Free Space | 42,01% Space Free | Partition Type: NTFS

Computer Name: ROYCE-041CD1125 | User Name: royce | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

========== Extra Registry (SafeList) ==========


========== File Associations ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
.url [@ = InternetShortcut] -- rundll32.exe ieframe.dll,OpenURL %l

[HKEY_USERS\S-1-5-21-1409082233-261903793-1801674531-1003\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)

========== Shell Spawning ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
htmlfile [edit] -- Reg Error: Key error.
InternetShortcut [open] -- rundll32.exe ieframe.dll,OpenURL %l
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)

========== Security Center Settings ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]

========== System Restore Settings ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2

========== Firewall Settings ==========

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
"26675:TCP" = 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"26675:TCP" = 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service

========== Authorized Applications List ==========

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Programme\mIRC\mirc.exe" = C:\Programme\mIRC\mirc.exe:*:Enabled:mIRC -- (mIRC Co. Ltd.)
"C:\Programme\Trillian\trillian.exe" = C:\Programme\Trillian\trillian.exe:*:Enabled:Trillian -- (Cerulean Studios)
"C:\Programme\Soulseek\slsk.exe" = C:\Programme\Soulseek\slsk.exe:*:Enabled:SoulSeek -- ()
"C:\Programme\SoulseekNS\slsk.exe" = C:\Programme\SoulseekNS\slsk.exe:*:Enabled:SoulSeek -- ()
"C:\Programme\BitTorrent\bittorrent.exe" = C:\Programme\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent -- (BitTorrent, Inc.)
"C:\WINXP\system32\dpvsetup.exe" = C:\WINXP\system32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test -- (Microsoft Corporation)
"C:\Programme\Google\Google Earth\client\googleearth.exe" = C:\Programme\Google\Google Earth\client\googleearth.exe:*:Enabled:Google Earth -- (Google)
"E:\Programme\Valve\Steam\SteamApps\locborg2\counter-strike source\hl2.exe" = E:\Programme\Valve\Steam\SteamApps\locborg2\counter-strike source\hl2.exe:*:Enabled:Counter-Strike: Source -- ()
"E:\Programme\Valve\Steam\SteamApps\locborg2\source sdk base\hl2.exe" = E:\Programme\Valve\Steam\SteamApps\locborg2\source sdk base\hl2.exe:*:Enabled:hl2 -- ()


========== HKEY_LOCAL_MACHINE Uninstall List ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"@icon sushi_is1" = @icon sushi 1.21
"{04B45310-A5FE-4425-BFCA-1A6D8920DE74}" = OpenOffice.org 3.0
"{15095BF3-A3D7-4DDF-B193-3A496881E003}" = Microsoft .NET Framework 3.0
"{18D10072035C4515918F7E37EAFAACFC}" = AutoUpdate
"{1A524CFE-DF85-4555-8BC2-0C89DBD8BC2C}" = PC Connectivity Solution
"{212748BB-0DA5-46DE-82A1-403736DC9F27}" = MSVC80_x86
"{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}" = QuickTime
"{26A24AE4-039D-4CA4-87B4-2F83216014FF}" = Java(TM) 6 Update 14
"{28C2DED6-325B-4CC7-983A-1777C8F7FBAB}" = RealUpgrade 1.1
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{36A1E3D6-288A-4EEE-A081-30D9808B2BE3}" = Joe
"{4286E640-B5FB-11DF-AC4B-005056C00008}" = Google Earth
"{49086A1D-874D-4FBC-906F-EF470C7CE829}" = CK Visitenkarten Designer
"{491DD792-AD81-429C-9EB4-86DD3D22E333}" = Windows Communication Foundation
"{56C049BE-79E9-4502-BEA7-9754A3E60F9B}" = neroxml
"{5C6C0192-BA75-4932-8931-B2FF88346E49}" = Stay On Top
"{5F4B9958-F507-449A-A6E1-FD223314AF5A}" = TMPGEnc 4.0 XPress Testversion
"{6956856F-B6B3-4BE0-BA0B-8F495BE32033}" = Apple Software Update
"{7131646D-CD3C-40F4-97B9-CD9E4E6262EF}" = Microsoft .NET Framework 2.0
"{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable
"{7770E71B-2D43-4800-9CB3-5B6CAAEBEBEA}" = RealNetworks - Microsoft Visual C++ 2008 Runtime
"{7B63B2922B174135AFC0E1377DD81EC2}" = DivX Codec
"{7D1B85BD-AA07-48B8-808D-67A4067FC6BD}" = Windows Workflow Foundation
"{800218C2-2E07-461C-85D6-8FDB4F9161D9}" = FPS Creator Free
"{8690891C-DD95-E081-CE42-71C64761AFA3}" = DOGS DIARY
"{8ADFC4160D694100B5B8A22DE9DCABD9}" = DivX Player
"{95140000-00AF-0407-0000-0000000FF1CE}" = Microsoft PowerPoint Viewer
"{99052DB7-9592-4522-A558-5417BBAD48EE}" = Microsoft ActiveSync
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{A2104078-AAA5-449E-95DD-55C9443A1031}" = Nero 7 Essentials
"{A8C3710A-0BCA-4F10-9EC3-A302A1F1FA82}" = Nokia PC Suite
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AC76BA86-7AD7-1031-7B44-A91000000001}" = Adobe Reader 9.1 - Deutsch
"{AC76BA86-7AD7-5464-3428-900000000004}" = Spelling Dictionaries Support For Adobe Reader 9
"{B13A7C41581B411290FBC0395694E2A9}" = DivX Converter
"{B194272D-1F92-46DF-99EB-8D5CE91CB4EC}" = Adobe AIR
"{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1" = Spybot - Search & Destroy
"{B7050CBDB2504B34BC2A9CA0A692CC29}" = DivX Web Player
"{B93DCF58-AA57-41EC-8D69-B05C66C6312D}_is1" = v2011.build.46
"{BAF78226-3200-4DB4-BE33-4D922A799840}" = Windows Presentation Foundation
"{C3F19A5F-35A8-4FDB-A6ED-0F4CE398DA48}" = Nokia Connectivity Cable Driver
"{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}" = SUPERAntiSpyware Free Edition
"{D9B4D7EE-481C-4C36-86AB-A8F7417725FF}" = LightScribe 1.6.43.1
"{ECCA3728-2753-4C3A-8608-5A41C4AEBDB7}" = Sony Vegas Pro 8.0
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"3A5DEFA413DDE699DBA6EBE0A63534ACA524D30F" = Windows-Treiberpaket - Nokia pccsmcfd (10/12/2007 6.85.4.0)
"3B18191663CDFABAA2A93D4267E54D683153FF60" = Windows-Treiberpaket - Advanced Micro Devices (AmdK8) Processor (05/27/2006 1.3.2.0)
"9CD348AE9C64C4B939B624E8E24F3903EFDFC82B" = Windows-Treiberpaket - Nokia Modem (05/22/2008 7.00.0.1)
"Adobe AIR" = Adobe AIR
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus
"BitTorrent" = BitTorrent
"C5A76DC11BABDA0A881E7BE8DDEB641365A77FFD" = Windows-Treiberpaket - Nokia Modem (05/22/2008 3.8)
"com.adobe.example.diary.AC2D34E49418B393981766FA31245F1D30E4A56D.1" = DOGS DIARY
"Flashback - The Quest for Identity_is1" = Flashback - The Quest for Identity
"Game Maker 6.1" = Game Maker 6.1
"Graboid Video" = Graboid Video 1.65
"HijackThis" = HijackThis 2.0.2
"IrfanView" = IrfanView (remove only)
"Jurassic Park 2 - The Lost World_is1" = Jurassic Park 2 - The Lost World
"Launch of the Screaming Narwhal" = Tales of Monkey Island - Launch of the Screaming Narwhal
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware
"McAfee Security Scan" = McAfee Security Scan
"Microsoft .NET Framework 2.0" = Microsoft .NET Framework 2.0
"Microsoft .NET Framework 3.0" = Microsoft .NET Framework 3.0
"mIRC" = mIRC
"Mobile Partner" = Mobile Partner
"Mozilla Firefox (3.6.16)" = Mozilla Firefox (3.6.16)
"Nokia PC Suite" = Nokia PC Suite
"NVIDIA Drivers" = NVIDIA Drivers
"RealPlayer 12.0" = RealPlayer
"Soulseek" = SoulSeek Client 156c
"Soulseek2" = SoulSeek 157 NS 13e
"Trillian" = Trillian
"Universal Extractor_is1" = Universal Extractor 1.6
"Visitenkarten in 2 Minuten" = Visitenkarten in 2 Minuten
"VLC media player" = VLC media player 0.9.6
"Wdf01005" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.5
"Wdf01009" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.9
"Winamp" = Winamp
"WinGimp-2.0_is1" = GIMP 2.6.3
"WinRAR archiver" = WinRAR
"Wudf01005" = Microsoft User-Mode Driver Framework Feature Pack 1.5
"XpsEPSC" = XML Paper Specification Shared Components Pack 1.0

========== HKEY_USERS Uninstall List ==========

[HKEY_USERS\S-1-5-21-1409082233-261903793-1801674531-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

========== Last 10 Event Log Errors ==========

[ Application Events ]
Error - 16.11.2010 19:34:46 | Computer Name = ROYCE-041CD1125 | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung firefox.exe, Version 1.9.2.3951, fehlgeschlagenes
Modul icucnv36.dll, Version 3.6.0.0, Fehleradresse 0x000013df.

Error - 22.12.2010 17:56:14 | Computer Name = ROYCE-041CD1125 | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung sporeapp.exe, Version 1.1.0.338, fehlgeschlagenes
Modul sporeapp.exe, Version 1.1.0.338, Fehleradresse 0x00a6f9f3.

Error - 15.02.2011 13:01:41 | Computer Name = ROYCE-041CD1125 | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung
zurückgegeben. .

Error - 18.02.2011 15:34:16 | Computer Name = ROYCE-041CD1125 | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung plugin-container.exe, Version 1.9.2.3989,
fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.5512, Fehleradresse 0x0000100b.

Error - 18.02.2011 15:38:43 | Computer Name = ROYCE-041CD1125 | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung firefox.exe, Version 1.9.2.3989, fehlgeschlagenes
Modul unknown, Version 0.0.0.0, Fehleradresse 0x00000000.

Error - 18.02.2011 15:42:40 | Computer Name = ROYCE-041CD1125 | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung firefox.exe, Version 1.9.2.3989, fehlgeschlagenes
Modul unknown, Version 0.0.0.0, Fehleradresse 0x69617274.

Error - 24.02.2011 11:54:26 | Computer Name = ROYCE-041CD1125 | Source = MsiInstaller | ID = 11931
Description = Product: MSXML 6.0 Parser (KB925673) -- Error 1931. The Windows Installer
service cannot update the system file C:\WINXP\system32\msxml6r.dll because the
file is protected by Windows. You may need to update your operating system for
this program to work correctly. Package version: 6.0.3883.0, OS Protected version:
6.0.3883.0

Error - 24.02.2011 11:54:47 | Computer Name = ROYCE-041CD1125 | Source = crypt32 | ID = 131083
Description = Die Extrahierung der Drittanbieterstammlisten aus der automatischen
Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich
nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel
in der signierten Datei. .

Error - 24.02.2011 11:54:47 | Computer Name = ROYCE-041CD1125 | Source = crypt32 | ID = 131083
Description = Die Extrahierung der Drittanbieterstammlisten aus der automatischen
Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich
nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel
in der signierten Datei. .

[ System Events ]
Error - 26.04.2011 12:12:45 | Computer Name = ROYCE-041CD1125 | Source = sr | ID = 1
Description = Beim Verarbeiten der Datei "" auf Volume "HarddiskVolume1" ist im
Wiederherstellungsfilter der unerwartete Fehler "0xC0000001" aufgetreten. Die Volumeüberwachung
wurde angehalten.

Error - 26.04.2011 12:17:12 | Computer Name = ROYCE-041CD1125 | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "EventSystem"
mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {1BE1F766-5536-11D1-B726-00C04FB926AF}

Error - 26.04.2011 12:18:35 | Computer Name = ROYCE-041CD1125 | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
AmdK8 avgio avipbb Fips SASDIFSV SASKUTIL ssmdrv

Error - 26.04.2011 12:27:43 | Computer Name = ROYCE-041CD1125 | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "EventSystem"
mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {1BE1F766-5536-11D1-B726-00C04FB926AF}

Error - 26.04.2011 12:29:04 | Computer Name = ROYCE-041CD1125 | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "EventSystem"
mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {1BE1F766-5536-11D1-B726-00C04FB926AF}

Error - 26.04.2011 12:29:10 | Computer Name = ROYCE-041CD1125 | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "StiSvc"
mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {A1F4E726-8CF1-11D1-BF92-0060081ED811}

Error - 26.04.2011 12:30:25 | Computer Name = ROYCE-041CD1125 | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
AmdK8 avgio avipbb Fips SASDIFSV SASKUTIL ssmdrv

Error - 26.04.2011 12:48:38 | Computer Name = ROYCE-041CD1125 | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "StiSvc"
mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {A1F4E726-8CF1-11D1-BF92-0060081ED811}

Error - 26.04.2011 12:50:41 | Computer Name = ROYCE-041CD1125 | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "StiSvc"
mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {A1F4E726-8CF1-11D1-BF92-0060081ED811}

Error - 26.04.2011 12:51:06 | Computer Name = ROYCE-041CD1125 | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "EventSystem"
mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {1BE1F766-5536-11D1-B726-00C04FB926AF}


< End of report >



Vielen, vielen dank schonmal...

Alt 26.04.2011, 18:39   #2
markusg
/// Malware-holic
 
Der Kazy.mekml.1 Trojaner - Standard

Der Kazy.mekml.1 Trojaner



ich sehe hier cracks auf dem pc, diese sind illegal, du bekommst nur unterstützung beim formatieren und neu aufsetzen.
__________________

__________________

Alt 26.04.2011, 18:44   #3
frustradead
 
Der Kazy.mekml.1 Trojaner - Standard

Der Kazy.mekml.1 Trojaner



okok. Kann ich vorher wenigstens fotos etc auf ner externen sichern, ohne
dass das irgendwie gefährlich wäre?
__________________

Alt 26.04.2011, 19:56   #4
markusg
/// Malware-holic
 
Der Kazy.mekml.1 Trojaner - Standard

Der Kazy.mekml.1 Trojaner



ja kannst du.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Der Kazy.mekml.1 Trojaner
0x00000001, 0xc0000001, 4d36e972-e325-11ce-bfc1-08002be10318, acroiehelpe.dll, adobe, avgntflt.sys, avira, browser, counter-strike source, dateien weg, disabletaskmgr, einstellungen, error, explorer, extension.mismatch, fontcache, format, google earth, helper, hijackthis, homepage, karte, kaspersky, location, logfile, monkey island, mozilla, msiinstaller, msvcp90.dll, neustart, ntdll.dll, oldtimer, otl.txt, plug-in, realtek, registry, rundll, safer networking, saver, scan, searchplugins, security, security scan, shortcut, software, superantispyware, system, temp, torrent.exe, trojan.backdoor, trojane, trojaner, wrapper, xmldm, ändern




Ähnliche Themen: Der Kazy.mekml.1 Trojaner


  1. Trojaner TR/Kazy.mekml.1
    Log-Analyse und Auswertung - 20.05.2011 (20)
  2. Trojaner TR/Kazy.mekml.1
    Log-Analyse und Auswertung - 12.05.2011 (57)
  3. AW: Trojaner TR/Kazy.mekml.1
    Log-Analyse und Auswertung - 10.05.2011 (1)
  4. Trojaner/Kazy.mekml.1
    Log-Analyse und Auswertung - 05.05.2011 (28)
  5. Trojaner kazy.mekml.1
    Plagegeister aller Art und deren Bekämpfung - 30.04.2011 (22)
  6. Trojaner TR/Kazy.mekml.1
    Plagegeister aller Art und deren Bekämpfung - 29.04.2011 (12)
  7. Trojaner TR/Kazy.mekml.1
    Diskussionsforum - 27.04.2011 (1)
  8. Trojaner Kazy.mekml.1
    Mülltonne - 27.04.2011 (1)
  9. Trojaner TR/Kazy.mekml.1
    Plagegeister aller Art und deren Bekämpfung - 27.04.2011 (23)
  10. Trojaner TR/Kazy.mekml.1
    Mülltonne - 25.04.2011 (1)
  11. Trojaner Kazy.mekml.1
    Log-Analyse und Auswertung - 25.04.2011 (1)
  12. Trojaner TR Kazy.mekml.1
    Log-Analyse und Auswertung - 23.04.2011 (1)
  13. Trojaner kazy.mekml.1 seit 20.04.
    Log-Analyse und Auswertung - 23.04.2011 (3)
  14. Trojaner TR/Kazy.mekml.1 erwischt
    Log-Analyse und Auswertung - 22.04.2011 (18)
  15. Hilfe! Trojaner kazy.mekml.1!
    Log-Analyse und Auswertung - 22.04.2011 (1)
  16. Trojaner Kazy.mekml
    Log-Analyse und Auswertung - 21.04.2011 (13)
  17. Trojaner Kazy.mekml.1
    Plagegeister aller Art und deren Bekämpfung - 20.04.2011 (28)

Zum Thema Der Kazy.mekml.1 Trojaner - Also, hab mich durch die vorhandenen threads gelesen, die üblichen symptome. schwarzes hintergrund, dateien weg, kein zugriff auf task manager, etc... antivir ohne befund. malwarebytes hat einiges gekillt. otl hat - Der Kazy.mekml.1 Trojaner...
Archiv
Du betrachtest: Der Kazy.mekml.1 Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.