Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: PC verdächtig langsam mit "Aussetzern"

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 15.05.2011, 22:16   #1
befaster
 
PC verdächtig langsam mit "Aussetzern" - Standard

PC verdächtig langsam mit "Aussetzern"



Hallo,
seit einigen Tagen läuft mein alter, aber ausreichender Rechner wie mit angezogener Handbremse.
Habe einiges an Software entfernt, Registry gesäubert und defraktioniert: ohne spürbare Verbesserung.

Bin für hilfreiche Infos dankbar!! - und hänge Logfiles an (Logfiles befaster.zip)

Gruß + Dank

befaster



msinfo:
Betriebssystemname Microsoft Windows XP Professional
Version 5.1.2600 Service Pack 2 Build 2600
Betriebssystemhersteller Microsoft Corporation
Systemname UDOSPC
Systemhersteller To Be Filled By O.E.M.
Systemmodell To Be Filled By O.E.M.
Systemtyp X86-basierter PC
Prozessor x86 Family 15 Model 44 Stepping 2 AuthenticAMD ~1808 Mhz
BIOS-Version/-Datum American Megatrends Inc. P1.40, 19.12.2006
SMBIOS-Version 2.4
Windows-Verzeichnis C:\WINDOWS
Systemverzeichnis C:\WINDOWS\system32
Startgerät \Device\HarddiskVolume1
Gebietsschema Deutschland
Hardwareabstraktionsebene Version = "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
Benutzername UDOSPC\Administrator
Zeitzone Westeuropäische Sommerzeit
Gesamter realer Speicher 1.024,00 MB
Verfügbarer realer Speicher 413,92 MB
Gesamter virtueller Speicher 2,00 GB
Verfügbarer virtueller Speicher 1,96 GB
Größe der Auslagerungsdatei 2,12 GB
Auslagerungsdatei C:\pagefile.sys

Alt 16.05.2011, 14:07   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
PC verdächtig langsam mit "Aussetzern" - Standard

PC verdächtig langsam mit "Aussetzern"



Zitat:
Version 5.1.2600 Service Pack 2 Build 2600
Wieso nur SP2? Das SP3 ist für XP schon drei jahre verfügbar!

Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.
__________________

__________________

Alt 17.05.2011, 14:50   #3
befaster
 
PC verdächtig langsam mit "Aussetzern" - Standard

PC verdächtig langsam mit "Aussetzern"



...jetzt mit SP3!

Malware läuft aber auch jetzt nicht (Laufzeitfehler '0' und Automatisierungsfehler '440' (???) deshalb keine Logs.

befaster
__________________

Alt 17.05.2011, 15:01   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
PC verdächtig langsam mit "Aussetzern" - Standard

PC verdächtig langsam mit "Aussetzern"



Das schon probiert => http://www.trojaner-board.de/82699-m...tet-nicht.html
Ggf im Zusammenhang mit dem random installer probieren, falls man schon Probleme bei der Installation bzw. beim Download hat => http://malwarebytes.org/mbam-download-exe-random.php
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 18.05.2011, 15:50   #5
befaster
 
PC verdächtig langsam mit "Aussetzern" - Standard

PC verdächtig langsam mit "Aussetzern"



Hallo,

weder OHL noch random installer bringen die Lösung für Malwarbytes-Installation. Selbe Fehlermeldungen (0 und 440).

Aussichtsloser Fall???

befaster

OTL aktuell:OTL Logfile:
Code:
ATTFilter
OTL logfile created on: 18.05.2011 15:24:38 - Run 4
OTL by OldTimer - Version 3.2.22.3     Folder = C:\Dokumente und Einstellungen\Administrator\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
895,00 Mb Total Physical Memory | 559,00 Mb Available Physical Memory | 62,00% Memory free
2,00 Gb Paging File | 2,00 Gb Available in Paging File | 83,00% Paging File free
Paging file location(s): C:\pagefile.sys 1344 2688 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 74,52 Gb Total Space | 9,78 Gb Free Space | 13,13% Space Free | Partition Type: NTFS
Unable to calculate disk information.
Drive E: | 465,65 Gb Total Space | 437,82 Gb Free Space | 94,02% Space Free | Partition Type: FAT32
 
Computer Name: UDOSPC | User Name: Administrator | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2011.05.17 23:01:24 | 000,258,560 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\OTH.scr
PRC - [2011.05.11 15:13:52 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\OTL.exe
PRC - [2011.04.27 16:48:54 | 000,136,360 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2011.03.16 18:53:08 | 000,269,480 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2010.08.02 17:09:32 | 000,281,768 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2010.01.14 23:10:53 | 000,076,968 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC - [2008.04.05 11:01:44 | 000,607,576 | ---- | M] (Lavasoft) -- C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
 
 
========== Modules (SafeList) ==========
 
MOD - [2011.05.11 15:13:52 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\OTL.exe
MOD - [2008.04.14 07:50:12 | 001,054,208 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
 
 
========== Win32 Services (SafeList) ==========
 
SRV - [2011.04.27 16:48:54 | 000,136,360 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2011.03.16 18:53:08 | 000,269,480 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2010.06.14 16:07:14 | 000,615,936 | ---- | M] (Nokia) [On_Demand | Stopped] -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe -- (ServiceLayer)
SRV - [2009.09.29 16:18:42 | 000,809,736 | ---- | M] (ABBYY) [Auto | Stopped] -- C:\Programme\Gemeinsame Dateien\ABBYY\FineReader\10.00\Licensing\PE\NetworkLicenseServer.exe -- (ABBYY.Licensing.FineReader.Professional.10.0)
SRV - [2008.10.24 16:35:44 | 000,128,296 | ---- | M] () [Auto | Stopped] -- C:\Programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe -- (AAV UpdateService)
SRV - [2008.04.05 11:01:44 | 000,607,576 | ---- | M] (Lavasoft) [Auto | Running] -- C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe -- (aawservice)
SRV - [2008.01.22 12:13:26 | 000,275,752 | ---- | M] (Nero AG) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe -- (NMIndexingService)
SRV - [2006.10.26 20:49:34 | 000,441,136 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE -- (odserv)
SRV - [2006.10.26 15:03:08 | 000,145,184 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
SRV - [2006.07.31 02:02:00 | 000,370,756 | R--- | M] (AVM Berlin) [Auto | Stopped] -- C:\Programme\avmwlanstick\WLanNetService.exe -- (AVM WLAN Connection Service)
SRV - [2005.02.15 11:14:26 | 000,106,496 | ---- | M] (cobra GmbH) [On_Demand | Stopped] -- C:\WINDOWS\system32\APUpdService.exe -- (APUpdService)
SRV - [2004.10.22 03:24:18 | 000,073,728 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe -- (IDriverT)
 
 
========== Driver Services (SafeList) ==========
 
DRV - [2011.03.16 18:53:08 | 000,137,656 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2010.11.29 16:07:13 | 000,061,960 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2010.06.17 16:27:02 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2010.06.17 16:26:52 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio)
DRV - [2010.02.26 15:32:44 | 000,022,528 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ccdcmbo.sys -- (nmwcdc)
DRV - [2010.02.26 15:32:44 | 000,018,176 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ccdcmb.sys -- (nmwcd)
DRV - [2009.12.30 11:20:56 | 000,027,064 | ---- | M] (VS Revo Group) [File_System | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\revoflt.sys -- (Revoflt)
DRV - [2009.02.20 20:09:16 | 000,044,032 | R--- | M] (Siemens Home and Office Communication Devices GmbH & Co. KG) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\GigasetGenericUSB.sys -- (GigasetGenericUSB)
DRV - [2008.08.26 11:26:12 | 000,018,816 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\pccsmcfd.sys -- (pccsmcfd)
DRV - [2008.04.14 00:26:08 | 000,088,320 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\nwlnkipx.sys -- (NwlnkIpx)
DRV - [2008.04.14 00:15:30 | 000,010,624 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\gameenum.sys -- (gameenum)
DRV - [2006.11.10 16:05:00 | 000,018,688 | ---- | M] (Arcsoft, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\afc.sys -- (Afc)
DRV - [2006.07.31 02:02:00 | 000,264,704 | R--- | M] (AVM GmbH) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\fwlanusb.sys -- (FWLANUSB)
DRV - [2006.07.11 15:38:30 | 000,020,480 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\nvnetbus.sys -- (nvnetbus)
DRV - [2006.07.11 15:38:28 | 000,057,856 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\NVENETFD.sys -- (NVENETFD)
DRV - [2006.06.28 11:38:56 | 000,105,088 | R--- | M] (NVIDIA Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\system32\DRIVERS\nvata.sys -- (nvata)
DRV - [2006.06.06 06:09:26 | 004,284,928 | R--- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtkHDAud.Sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM)
DRV - [2004.11.11 14:00:00 | 000,063,232 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\nwlnknb.sys -- (NwlnkNb)
DRV - [2004.11.11 14:00:00 | 000,055,936 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\nwlnkspx.sys -- (NwlnkSpx)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = hxxp://www.google.com/ie
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.com/ie
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = ;*.local;<local>
 
========== FireFox ==========
 
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "about.blank"
FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.3.3
FF - prefs.js..extensions.enabledItems: counterpixel@jabubo.de:1.15
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
 
 
FF - HKLM\software\mozilla\Firefox\Extensions\\{ABDE892B-13A8-4d1b-88E6-365A6E755758}: C:\Programme\Real\RealPlayer\browserrecord [2008.03.21 20:02:00 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Firefox\Extensions\\bkmrksync@nokia.com: C:\Programme\Nokia\Nokia PC Suite 7\bkmrksync\ [2009.07.27 23:10:54 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2011.05.06 19:48:00 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011.05.12 22:57:31 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Thunderbird 3.0.3\extensions\\Components: C:\Programme\Mozilla Thunderbird\components [2010.03.07 15:15:47 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Thunderbird 3.0.3\extensions\\Plugins: C:\Programme\Mozilla Thunderbird\plugins [2011.01.28 17:51:40 | 000,000,000 | ---D | M]
 
[2011.05.14 06:29:28 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Extensions
[2010.03.07 15:15:57 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Extensions\{3550f703-e582-4d05-9a08-453d09bdfdc6}
[2011.05.14 06:29:28 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Extensions\home2@tomtom.com
[2011.05.16 14:40:27 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\mep7bgta.default\extensions
[2011.05.06 20:23:27 | 000,000,000 | ---D | M] (Surf Canyon - Search Engine Assistant) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\mep7bgta.default\extensions\{75623d5d-4683-402a-b610-ac4bab767c86}
[2010.09.01 21:14:56 | 000,000,000 | ---D | M] ("Counterpixel") -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\mep7bgta.default\extensions\counterpixel@jabubo.de
[2010.05.30 13:50:53 | 000,000,000 | ---D | M] (Ovi maps browser plugin) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\mep7bgta.default\extensions\maps@ovi.com
[2011.05.06 20:23:26 | 000,000,000 | ---D | M] (LastPass) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\mep7bgta.default\extensions\support@lastpass.com
[2010.07.08 11:30:51 | 000,002,098 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\mep7bgta.default\searchplugins\pdf-search-engine.xml
[2011.05.12 16:48:58 | 000,002,238 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\mep7bgta.default\searchplugins\slidefinder.xml
[2011.05.10 18:01:29 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2010.09.12 13:28:34 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
File not found (No name found) -- 
() (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MEP7BGTA.DEFAULT\EXTENSIONS\{D10D0BF8-F5B5-C8B4-A8B2-2B9879E08C5D}.XPI
() (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MEP7BGTA.DEFAULT\EXTENSIONS\CONTEXTMENUEXTENSION@LEO.ORG.XPI
[2010.09.12 13:28:17 | 000,000,000 | ---D | M] (Java Quick Starter) -- C:\PROGRAMME\JAVA\JRE6\LIB\DEPLOY\JQS\FF
[2011.04.14 18:40:03 | 000,142,296 | ---- | M] (Mozilla Foundation) -- C:\Programme\Mozilla Firefox\components\browsercomps.dll
[2010.09.12 13:28:15 | 000,411,368 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll
[2010.05.20 23:20:22 | 000,075,208 | ---- | M] (Foxit Software Company) -- C:\Programme\Mozilla Firefox\plugins\npFoxitReaderPlugin.dll
[2010.01.01 10:00:00 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.01.01 10:00:00 | 000,002,252 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\bing.xml
[2010.01.01 10:00:00 | 000,001,153 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.01.01 10:00:00 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.01.01 10:00:00 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.01.01 10:00:00 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2008.05.23 16:17:44 | 000,000,822 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1       localhost
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found.
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O2 - BHO: (SSVHelper Class) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (CmjBrowserHelperObject Object) - {AC41D38F-B56D-40AD-94E0-B493D130C959} - C:\Programme\Mindjet\MindManager 6\Mm6InternetExplorer.dll (Mindjet)
O2 - BHO: (Foxit Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask.com)
O3 - HKLM\..\Toolbar: (Foxit Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask.com)
O3 - HKCU\..\Toolbar\WebBrowser: (Copernic Desktop Search 2) - {968631B6-4729-440D-9BF4-251F5593EC9A} - C:\Programme\Copernic Desktop Search 2\DesktopSearchBand201013007.dll (Copernic Technologies Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (Foxit Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask.com)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [AVMFBoxMonitor] C:\Programme\FRITZ!Box Monitor\FRITZBoxMonitor.exe (AVM Berlin)
O4 - HKLM..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\WLanGUI.exe (AVM Berlin)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKCU..\Run: [Copernic Desktop Search 2] C:\Programme\Copernic Desktop Search 2\DesktopSearchService.exe (Copernic Technologies Inc.)
O4 - HKCU..\Run: [SJelite3Launch] C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Transcend\SJelite3\SJelite3Launch.exe ()
O4 - HKCU..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)
O4 - HKCU..\Run: [thebat_startup] C:\Programme\The Bat!\thebat.exe (Ritlabs S.R.L.)
O4 - HKCU..\Run: [TomTomHOME.exe]  File not found
O4 - HKLM..\RunOnce: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Infodelivery present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoMSAppLogo5ChannelNotify = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoToolbarCustomize = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 28
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoLowDiskSpaceChecks = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 0
O8 - Extra context menu item: Free YouTube Download - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubedownload.htm ()
O9 - Extra 'Tools' menuitem : Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre6\bin\npjpi160_20.dll (Sun Microsystems, Inc.)
O9 - Extra Button: Send to Mindjet MindManager - {531B9DC0-D8EE-4c76-A6EE-6C1E50569655} - C:\Programme\Mindjet\MindManager 6\Mm6InternetExplorer.dll (Mindjet)
O9 - Extra 'Tools' menuitem : Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\WINDOWS\system32\nwprovau.dll (Microsoft Corporation)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} Reg Error: Value error. (Windows Genuine Advantage Validation Tool)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} Reg Error: Value error. (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} Reg Error: Value error. (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O30 - LSA: Authentication Packages - (nwprovau) - C:\WINDOWS\System32\nwprovau.dll (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 0
O32 - AutoRun File - [2007.04.08 03:56:02 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2011.05.18 15:21:05 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2011.05.18 15:21:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2011.05.18 15:21:02 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2011.05.18 15:20:59 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2011.05.18 15:20:58 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2011.05.18 15:19:53 | 007,734,208 | ---- | C] (Malwarebytes Corporation                                    ) -- C:\Dokumente und Einstellungen\Administrator\Desktop\mbam-setup.exe
[2011.05.18 15:05:06 | 000,258,560 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\OTH.scr
[2011.05.17 22:59:39 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Administrator\PrivacIE
[2011.05.17 22:59:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\AskToolbar
[2011.05.17 22:52:20 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Administrator\IETldCache
[2011.05.17 17:55:12 | 000,000,000 | ---D | C] -- C:\WINDOWS\ie8updates
[2011.05.17 17:44:55 | 000,000,000 | -H-D | C] -- C:\WINDOWS\ie8
[2011.05.16 22:19:10 | 000,000,000 | ---D | C] -- C:\Programme\msn
[2011.05.16 22:19:09 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\de
[2011.05.16 22:18:43 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\bits
[2011.05.16 18:12:45 | 000,000,000 | -H-D | C] -- C:\WINDOWS\$NtServicePackUninstall$
[2011.05.15 23:06:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WinZip
[2011.05.15 23:05:53 | 000,000,000 | ---D | C] -- C:\Programme\WinZip
[2011.05.15 23:05:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\WinZip
[2011.05.14 09:00:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\.elfohilfe
[2011.05.14 07:30:52 | 000,000,000 | ---D | C] -- C:\Udo\Dateien von UDO\Steuerfälle
[2011.05.14 07:30:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\AAV
[2011.05.14 06:29:55 | 000,000,000 | ---D | C] -- C:\Udo\Dateien von UDO\TomTom
[2011.05.14 06:29:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TomTom
[2011.05.14 06:29:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\TomTom
[2011.05.14 06:29:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\TomTom
[2011.05.13 21:34:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\VS Revo Group
[2011.05.13 21:33:02 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Revo Uninstaller Pro
[2011.05.13 21:32:55 | 000,027,064 | ---- | C] (VS Revo Group) -- C:\WINDOWS\System32\drivers\revoflt.sys
[2011.05.13 21:32:28 | 000,000,000 | ---D | C] -- C:\Programme\VS Revo Group
[2011.05.12 17:03:42 | 000,000,000 | ---D | C] -- C:\Inetpub
[2011.05.11 15:45:54 | 000,000,000 | ---D | C] -- C:\WINDOWS\ERDNT
[2011.05.11 15:44:02 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ERUNT
[2011.05.11 15:44:01 | 000,000,000 | ---D | C] -- C:\Programme\ERUNT
[2011.05.11 15:13:48 | 000,791,393 | ---- | C] (Lars Hederer                                                ) -- C:\Dokumente und Einstellungen\Administrator\Desktop\Erunt-setup.exe
[2011.05.11 15:13:48 | 000,580,608 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\OTL.exe
[2011.05.11 15:13:48 | 000,446,464 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\TFC.exe
[2011.05.10 18:50:21 | 000,000,000 | ---D | C] -- C:\Programme\messenger
[2011.05.10 18:45:22 | 000,000,000 | ---D | C] -- C:\WINDOWS\ServicePackFiles
[2011.05.10 18:34:30 | 000,000,000 | ---D | C] -- C:\07eb3024a456624b1dfe9deb719dca4f
[2011.05.10 18:03:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Steuertipps
[2011.05.06 20:23:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\LastPass
[2011.05.03 22:48:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Desktop\EPdok
[2011.04.27 17:40:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Desktop\Brillen
[2010.05.04 14:44:02 | 000,547,080 | ---- | C] (ABBYY.) -- C:\Programme\Setup.exe
[2010.05.04 14:44:02 | 000,245,408 | ---- | C] (Microsoft Corporation) -- C:\Programme\unicows.dll
[2010.05.04 14:44:01 | 001,822,520 | ---- | C] (Microsoft Corporation) -- C:\Programme\instmsiw.exe
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2011.05.18 15:21:05 | 000,000,766 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.05.18 15:20:05 | 007,734,208 | ---- | M] (Malwarebytes Corporation                                    ) -- C:\Dokumente und Einstellungen\Administrator\Desktop\mbam-setup.exe
[2011.05.18 15:01:06 | 000,393,888 | ---- | M] () -- C:\Programme\AddrHistory.CDB
[2011.05.18 10:59:32 | 000,002,203 | ---- | M] () -- C:\Programme\tbuser.DEF
[2011.05.17 23:13:07 | 000,024,672 | ---- | M] () -- C:\Programme\CONFIG.CDB
[2011.05.17 23:12:30 | 000,081,191 | ---- | M] () -- C:\WINDOWS\System32\nvapps.xml
[2011.05.17 23:05:27 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2011.05.17 23:05:12 | 938,790,912 | -HS- | M] () -- C:\hiberfil.sys
[2011.05.17 23:01:24 | 000,258,560 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\OTH.scr
[2011.05.17 21:42:12 | 478,528,140 | ---- | M] () -- C:\Programme\autobackup.tbk
[2011.05.17 21:30:00 | 000,009,360 | ---- | M] () -- C:\Programme\Events.CFG
[2011.05.17 17:57:08 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2011.05.17 17:06:31 | 000,000,027 | ---- | M] () -- C:\Programme\GROUPS.CFG
[2011.05.17 17:06:30 | 000,000,536 | ---- | M] () -- C:\Programme\ADDRBOOK.INI
[2011.05.17 17:06:21 | 000,010,192 | ---- | M] () -- C:\Programme\FolderTabs.CDB
[2011.05.17 17:06:21 | 000,009,113 | ---- | M] () -- C:\Programme\Account.CFN
[2011.05.17 00:18:32 | 000,528,324 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2011.05.17 00:18:32 | 000,499,678 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2011.05.17 00:18:32 | 000,112,434 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2011.05.17 00:18:32 | 000,092,990 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2011.05.17 00:17:17 | 001,557,544 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2011.05.17 00:16:08 | 000,002,278 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2011.05.16 19:42:45 | 000,251,712 | RHS- | M] () -- C:\ntldr
[2011.05.16 14:43:41 | 000,004,384 | ---- | M] () -- C:\WINDOWS\Active Setup Log.BAK
[2011.05.15 23:12:25 | 000,027,001 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Logfiles befaster.zip
[2011.05.15 09:08:16 | 000,013,845 | ---- | M] () -- C:\Udo\Dateien von UDO\easyct.ini
[2011.05.15 08:35:03 | 000,000,618 | ---- | M] () -- C:\WINDOWS\EasyCT.INI
[2011.05.14 19:43:52 | 000,017,683 | ---- | M] () -- C:\Udo\Dateien von UDO\Jahresabschluss2009.eca
[2011.05.14 12:24:26 | 000,020,866 | ---- | M] () -- C:\Udo\Dateien von UDO\Jahr2010.eca
[2011.05.14 12:19:40 | 000,014,344 | ---- | M] () -- C:\EasyCT.ini
[2011.05.14 12:13:05 | 000,020,473 | ---- | M] () -- C:\Jahr2010.eca
[2011.05.14 11:07:16 | 000,000,125 | ---- | M] () -- C:\WINDOWS\EasyCash.ini
[2011.05.14 07:49:52 | 000,001,944 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Steuer-Spar-Erklärung 2010.lnk
[2011.05.13 21:52:22 | 000,000,601 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\NTREGOPT.lnk
[2011.05.13 21:52:22 | 000,000,582 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\ERUNT.lnk
[2011.05.12 23:16:50 | 000,029,278 | ---- | M] () -- C:\Udo\Dateien von UDO\cc_20110512_231639.reg
[2011.05.12 22:57:03 | 000,320,190 | ---- | M] () -- C:\Udo\Dateien von UDO\cc_20110512_225640.reg
[2011.05.12 19:56:24 | 000,000,664 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
[2011.05.12 19:19:06 | 000,000,231 | -HS- | M] () -- C:\boot.ini
[2011.05.11 15:13:55 | 000,302,080 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\g2m3e4r.exe
[2011.05.11 15:13:53 | 000,791,393 | ---- | M] (Lars Hederer                                                ) -- C:\Dokumente und Einstellungen\Administrator\Desktop\Erunt-setup.exe
[2011.05.11 15:13:52 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\OTL.exe
[2011.05.11 15:13:51 | 000,446,464 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\TFC.exe
[2011.05.11 14:32:53 | 000,377,282 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Load.exe
[2011.05.10 22:59:04 | 000,000,000 | ---- | M] () -- C:\WINDOWS\[INI]
[2011.05.06 19:48:04 | 000,000,706 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
[2011.05.05 02:52:57 | 000,000,664 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat
[2011.05.04 23:41:36 | 000,019,968 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011.05.04 23:41:36 | 000,000,069 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini
[2011.05.01 10:46:31 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore1cc07dc4481f48e.job
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2011.05.18 15:21:05 | 000,000,766 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.05.17 22:55:47 | 000,000,793 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Internet Explorer.lnk
[2011.05.16 22:31:55 | 000,660,224 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmplayer.chm
[2011.05.16 22:31:55 | 000,010,457 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmptour.hta
[2011.05.16 22:31:55 | 000,001,771 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmptour.css
[2011.05.16 22:31:55 | 000,001,730 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpocm.inf
[2011.05.16 22:31:55 | 000,000,420 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmploc.js
[2011.05.16 22:31:54 | 000,076,456 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmplayer.adm
[2011.05.16 22:31:54 | 000,026,141 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmplay.chm
[2011.05.16 22:31:29 | 000,343,204 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud7.wav
[2011.05.16 22:31:29 | 000,172,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud9.wav
[2011.05.16 22:31:29 | 000,172,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud8.wav
[2011.05.16 22:31:28 | 000,354,468 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud1.wav
[2011.05.16 22:31:28 | 000,343,204 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud6.wav
[2011.05.16 22:31:28 | 000,172,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud3.wav
[2011.05.16 22:31:28 | 000,086,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud5.wav
[2011.05.16 22:31:28 | 000,086,180 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud4.wav
[2011.05.16 22:31:28 | 000,086,180 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud2.wav
[2011.05.16 22:31:28 | 000,058,216 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmp.inf
[2011.05.16 22:31:28 | 000,013,540 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmfsdk.inf
[2011.05.16 22:31:27 | 000,034,554 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmdm.inf
[2011.05.16 22:31:27 | 000,007,892 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm9.gif
[2011.05.16 22:31:02 | 000,008,677 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm7.gif
[2011.05.16 22:31:02 | 000,007,636 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm2.gif
[2011.05.16 22:31:02 | 000,007,369 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm4.gif
[2011.05.16 22:31:02 | 000,006,241 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm3.gif
[2011.05.16 22:31:02 | 000,006,060 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm6.gif
[2011.05.16 22:31:02 | 000,005,789 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm1.gif
[2011.05.16 22:31:02 | 000,004,193 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm8.gif
[2011.05.16 22:31:02 | 000,002,477 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm5.gif
[2011.05.16 22:31:01 | 000,300,969 | ---- | C] () -- C:\WINDOWS\System32\dllcache\viz.wmv
[2011.05.16 22:31:01 | 000,023,829 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tourbg.gif
[2011.05.16 22:31:01 | 000,017,489 | ---- | C] () -- C:\WINDOWS\System32\dllcache\videobg.gif
[2011.05.16 22:31:01 | 000,005,290 | ---- | C] () -- C:\WINDOWS\System32\dllcache\vidsamp.gif
[2011.05.16 22:31:01 | 000,003,187 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tour.js
[2011.05.16 22:31:01 | 000,002,469 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tplay.gif
[2011.05.16 22:31:01 | 000,002,450 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tpause.gif
[2011.05.16 22:31:01 | 000,002,375 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tplayh.gif
[2011.05.16 22:31:01 | 000,002,371 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tpauseh.gif
[2011.05.16 22:31:01 | 000,001,810 | ---- | C] () -- C:\WINDOWS\System32\dllcache\skins.inf
[2011.05.16 22:31:01 | 000,001,398 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taon.gif
[2011.05.16 22:31:01 | 000,001,380 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taonh.gif
[2011.05.16 22:31:01 | 000,001,380 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taoff.gif
[2011.05.16 22:31:01 | 000,001,367 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taoffh.gif
[2011.05.16 22:31:01 | 000,001,148 | ---- | C] () -- C:\WINDOWS\System32\dllcache\snd.htm
[2011.05.16 22:31:00 | 000,572,557 | ---- | C] () -- C:\WINDOWS\System32\dllcache\rtuner.wmv
[2011.05.16 22:31:00 | 000,084,531 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plyr_err.chm
[2011.05.16 22:31:00 | 000,066,132 | ---- | C] () -- C:\WINDOWS\System32\dllcache\revert.wmz
[2011.05.16 22:31:00 | 000,000,782 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst9.wpl
[2011.05.16 22:30:35 | 000,001,471 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst6.wpl
[2011.05.16 22:30:35 | 000,001,047 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst7.wpl
[2011.05.16 22:30:35 | 000,001,038 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst8.wpl
[2011.05.16 22:30:34 | 000,375,519 | ---- | C] () -- C:\WINDOWS\System32\dllcache\nuskin.wmv
[2011.05.16 22:30:34 | 000,022,060 | ---- | C] () -- C:\WINDOWS\System32\dllcache\npds.zip
[2011.05.16 22:30:34 | 000,001,476 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst5.wpl
[2011.05.16 22:30:34 | 000,001,471 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst12.wpl
[2011.05.16 22:30:34 | 000,001,469 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst3.wpl
[2011.05.16 22:30:34 | 000,001,467 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst4.wpl
[2011.05.16 22:30:34 | 000,001,261 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst1.wpl
[2011.05.16 22:30:34 | 000,001,055 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst2.wpl
[2011.05.16 22:30:34 | 000,000,807 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst11.wpl
[2011.05.16 22:30:34 | 000,000,800 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst10.wpl
[2011.05.16 22:30:34 | 000,000,779 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst13.wpl
[2011.05.16 22:30:34 | 000,000,778 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst14.wpl
[2011.05.16 22:30:34 | 000,000,725 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst15.wpl
[2011.05.16 22:30:34 | 000,000,403 | ---- | C] () -- C:\WINDOWS\System32\dllcache\npdrmv2.zip
[2011.05.16 22:30:08 | 000,002,778 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mplogoh.gif
[2011.05.16 22:30:08 | 000,002,545 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mplogo.gif
[2011.05.16 22:30:07 | 000,457,607 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mdlib.wmv
[2011.05.16 22:30:07 | 000,381,425 | ---- | C] () -- C:\WINDOWS\System32\dllcache\copycd.wmv
[2011.05.16 22:30:07 | 000,036,610 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mplayer2.inf
[2011.05.16 22:30:07 | 000,005,971 | ---- | C] () -- C:\WINDOWS\System32\dllcache\events.js
[2011.05.16 22:30:06 | 000,184,109 | ---- | C] () -- C:\WINDOWS\System32\dllcache\compact.wmz
[2011.05.16 22:30:06 | 000,009,585 | ---- | C] () -- C:\WINDOWS\System32\dllcache\controls.css
[2011.05.16 22:30:06 | 000,008,298 | ---- | C] () -- C:\WINDOWS\System32\dllcache\contents.htm
[2011.05.16 22:30:06 | 000,006,878 | ---- | C] () -- C:\WINDOWS\System32\dllcache\controls.js
[2011.05.16 22:30:06 | 000,000,773 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cnth.gif
[2011.05.16 22:30:06 | 000,000,773 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cnt.gif
[2011.05.16 22:30:06 | 000,000,772 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cntd.gif
[2011.05.16 22:30:06 | 000,000,760 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cloapph.gif
[2011.05.16 22:29:41 | 000,000,999 | ---- | C] () -- C:\WINDOWS\System32\dllcache\bktrh.gif
[2011.05.16 22:29:41 | 000,000,717 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cloapp.gif
[2011.05.15 23:12:25 | 000,027,001 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Logfiles befaster.zip
[2011.05.15 21:30:01 | 478,528,140 | ---- | C] () -- C:\Programme\autobackup.tbk
[2011.05.14 19:30:14 | 000,017,683 | ---- | C] () -- C:\Udo\Dateien von UDO\Jahresabschluss2009.eca
[2011.05.14 12:24:26 | 000,020,866 | ---- | C] () -- C:\Udo\Dateien von UDO\Jahr2010.eca
[2011.05.14 12:19:40 | 000,013,845 | ---- | C] () -- C:\Udo\Dateien von UDO\easyct.ini
[2011.05.14 11:26:07 | 000,020,473 | ---- | C] () -- C:\Jahr2010.eca
[2011.05.14 11:08:53 | 000,014,344 | ---- | C] () -- C:\EasyCT.ini
[2011.05.12 23:16:40 | 000,029,278 | ---- | C] () -- C:\Udo\Dateien von UDO\cc_20110512_231639.reg
[2011.05.12 22:56:47 | 000,320,190 | ---- | C] () -- C:\Udo\Dateien von UDO\cc_20110512_225640.reg
[2011.05.12 19:56:24 | 000,000,664 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
[2011.05.11 15:44:02 | 000,000,601 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\NTREGOPT.lnk
[2011.05.11 15:44:02 | 000,000,582 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\ERUNT.lnk
[2011.05.11 15:13:48 | 000,302,080 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\g2m3e4r.exe
[2011.05.11 14:33:42 | 000,377,282 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Load.exe
[2011.05.10 22:59:04 | 000,000,000 | ---- | C] () -- C:\WINDOWS\[INI]
[2011.05.10 18:49:53 | 000,064,352 | ---- | C] () -- C:\WINDOWS\System32\drivers\ativmc20.cod
[2011.05.10 18:49:52 | 000,129,045 | ---- | C] () -- C:\WINDOWS\System32\drivers\cxthsfs2.cty
[2011.05.10 18:49:51 | 000,067,866 | ---- | C] () -- C:\WINDOWS\System32\drivers\netwlan5.img
[2011.05.06 19:48:03 | 000,000,712 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox
[2011.05.03 18:54:15 | 000,102,400 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Snippy.exe
[2011.05.01 10:46:31 | 000,001,086 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore1cc07dc4481f48e.job
[2010.11.23 16:47:15 | 000,703,152 | ---- | C] () -- C:\Programme\AddrHistory.~CDB
[2010.06.12 16:33:00 | 000,017,408 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\WebpageIcons.db
[2010.05.04 14:44:02 | 000,000,200 | ---- | C] () -- C:\Programme\setup.ini
[2010.05.04 14:44:01 | 006,410,240 | ---- | C] () -- C:\Programme\ABBYY FineReader 10 Professional Edition.msi
[2010.05.04 14:44:01 | 000,238,080 | ---- | C] () -- C:\Programme\1049.mst
[2010.05.04 14:44:01 | 000,138,752 | ---- | C] () -- C:\Programme\1045.mst
[2010.05.04 14:44:01 | 000,130,560 | ---- | C] () -- C:\Programme\1031.mst
[2010.05.04 14:44:01 | 000,128,000 | ---- | C] () -- C:\Programme\1036.mst
[2010.05.04 14:44:01 | 000,125,952 | ---- | C] () -- C:\Programme\1043.mst
[2010.05.04 14:44:01 | 000,012,800 | ---- | C] () -- C:\Programme\1033.mst
[2010.02.28 14:00:45 | 000,000,073 | ---- | C] () -- C:\WINDOWS\MINDMA~1.INI
[2010.02.06 00:37:57 | 000,000,000 | ---- | C] () -- C:\WINDOWS\EEventManager.INI
[2010.02.05 15:32:11 | 000,111,932 | ---- | C] () -- C:\WINDOWS\System32\EPPICPrinterDB.dat
[2010.02.05 15:32:11 | 000,031,053 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern131.dat
[2010.02.05 15:32:11 | 000,027,417 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern121.dat
[2010.02.05 15:32:11 | 000,026,154 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern1.dat
[2010.02.05 15:32:11 | 000,024,903 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern3.dat
[2010.02.05 15:32:11 | 000,021,390 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern5.dat
[2010.02.05 15:32:11 | 000,020,148 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern2.dat
[2010.02.05 15:32:11 | 000,011,811 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern4.dat
[2010.02.05 15:32:11 | 000,004,943 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern6.dat
[2010.02.05 15:32:11 | 000,001,146 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_DU.dat
[2010.02.05 15:32:11 | 000,001,139 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_PT.dat
[2010.02.05 15:32:11 | 000,001,139 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_BP.dat
[2010.02.05 15:32:11 | 000,001,136 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_ES.dat
[2010.02.05 15:32:11 | 000,001,129 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_FR.dat
[2010.02.05 15:32:11 | 000,001,129 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_CF.dat
[2010.02.05 15:32:11 | 000,001,120 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_IT.dat
[2010.02.05 15:32:11 | 000,001,107 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_GE.dat
[2010.02.05 15:32:11 | 000,001,104 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_EN.dat
[2010.02.05 15:32:11 | 000,000,097 | ---- | C] () -- C:\WINDOWS\System32\PICSDK.ini
[2010.02.05 15:30:48 | 000,065,793 | ---- | C] () -- C:\WINDOWS\System32\esfw8b.bin
[2010.02.05 15:29:56 | 000,000,025 | ---- | C] () -- C:\WINDOWS\CDE V30V300DEFGIPSRUk.ini
[2009.11.29 23:26:04 | 000,093,360 | ---- | C] () -- C:\Programme\AvBatEx.bav
[2009.11.29 17:38:46 | 000,019,968 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009.11.22 16:22:18 | 000,002,953 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Config.nt.bak
[2009.11.22 16:22:18 | 000,001,919 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Autoexec.nt.bak
[2009.11.22 16:22:18 | 000,000,822 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\hosts.bak
[2009.11.22 16:07:45 | 000,002,953 | ---- | C] () -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Config.nt.bak
[2009.11.22 16:07:45 | 000,001,919 | ---- | C] () -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Autoexec.nt.bak
[2009.11.22 16:07:45 | 000,000,822 | ---- | C] () -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\hosts.bak
[2009.10.10 00:07:55 | 000,000,000 | ---- | C] () -- C:\WINDOWS\graphedt.INI
[2009.09.26 09:26:42 | 000,002,787 | ---- | C] () -- C:\Programme\msgs.dump
[2009.07.28 00:26:47 | 000,579,944 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
[2009.06.19 19:51:06 | 000,000,037 | ---- | C] () -- C:\Programme\SmartBat.INI
[2009.01.19 23:00:31 | 000,393,888 | ---- | C] () -- C:\Programme\AddrHistory.CDB
[2009.01.17 16:43:31 | 000,097,312 | R--- | C] () -- C:\WINDOWS\System32\drivers\Fwusb1b.bin
[2009.01.02 01:11:48 | 000,153,088 | ---- | C] () -- C:\WINDOWS\System32\IWUninstall.exe
[2008.09.16 14:22:04 | 000,000,162 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2008.09.14 23:03:23 | 005,033,760 | -HS- | C] () -- C:\WINDOWS\System32\drivers\fidbox.dat
[2008.09.14 23:03:23 | 000,729,120 | -HS- | C] () -- C:\WINDOWS\System32\drivers\fidbox2.dat
[2008.09.08 19:16:11 | 000,224,200 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\NMM-MetaData.db
[2008.06.27 23:55:51 | 000,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat
[2008.06.20 00:02:56 | 000,000,398 | ---- | C] () -- C:\WINDOWS\AudioConverter.INI
[2008.05.18 14:01:05 | 000,014,852 | ---- | C] () -- C:\Programme\settings.dat
[2008.05.16 00:38:43 | 000,000,043 | ---- | C] () -- C:\WINDOWS\gswin32.ini
[2008.03.27 01:19:26 | 000,000,069 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
[2008.03.17 00:59:35 | 000,130,560 | ---- | C] () -- C:\WINDOWS\System32\ZIPDLL.DLL
[2008.03.17 00:59:35 | 000,125,440 | ---- | C] () -- C:\WINDOWS\System32\UNZDLL.DLL
[2008.03.15 13:18:27 | 000,022,016 | ---- | C] () -- C:\WINDOWS\System32\Docobj.dll
[2008.03.15 01:59:07 | 000,055,608 | -H-- | C] () -- C:\WINDOWS\System32\mlfcache.dat
[2008.03.11 18:21:31 | 000,000,085 | ---- | C] () -- C:\WINDOWS\wininit.ini
[2008.03.04 16:38:12 | 000,000,125 | ---- | C] () -- C:\WINDOWS\EasyCash.ini
[2008.03.04 16:31:48 | 000,000,618 | ---- | C] () -- C:\WINDOWS\EasyCT.INI
[2008.03.02 22:52:15 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2008.02.29 22:36:09 | 000,001,416 | ---- | C] () -- C:\WINDOWS\mozver.dat
[2008.02.22 21:51:50 | 000,135,168 | ---- | C] () -- C:\WINDOWS\System32\expat.dll
[2008.02.22 00:41:21 | 000,004,212 | -H-- | C] () -- C:\WINDOWS\System32\zllictbl.dat
[2008.02.21 16:01:38 | 000,001,434 | ---- | C] () -- C:\Programme\PRINT.INI
[2008.02.20 17:19:46 | 000,008,688 | ---- | C] () -- C:\Programme\ACCOUNT.~FLB
[2008.02.20 17:19:46 | 000,001,024 | ---- | C] () -- C:\Programme\smimernd.bin
[2008.02.20 17:19:46 | 000,000,027 | ---- | C] () -- C:\Programme\GROUPS.CFG
[2008.02.20 17:19:42 | 000,008,688 | ---- | C] () -- C:\Programme\ACCOUNT.FLB
[2008.02.20 16:11:08 | 000,000,213 | ---- | C] () -- C:\Programme\urlmgr.xml
[2008.02.20 15:53:08 | 000,026,112 | R--- | C] () -- C:\WINDOWS\RunUnDrv.exe
[2008.02.20 15:49:45 | 000,008,704 | ---- | C] () -- C:\WINDOWS\System32\CNMVS78.DLL
[2008.02.20 15:10:41 | 000,001,102 | ---- | C] () -- C:\Programme\COLORS.INI
[2008.02.20 15:01:44 | 000,000,870 | ---- | C] () -- C:\Programme\AVConfig.INI
[2008.02.20 15:01:44 | 000,000,309 | ---- | C] () -- C:\Programme\TBPlugin.INI
[2008.02.20 14:58:09 | 000,002,203 | ---- | C] () -- C:\Programme\tbuser.DEF
[2008.02.20 14:58:06 | 000,271,356 | ---- | C] () -- C:\Programme\RootCA.ABD
[2008.02.20 14:58:06 | 000,065,344 | ---- | C] () -- C:\Programme\TheBat.ABD
[2008.02.20 14:58:06 | 000,009,360 | ---- | C] () -- C:\Programme\Events.CFG
[2008.02.20 14:58:06 | 000,003,808 | ---- | C] () -- C:\Programme\LDAP#1.ABD
[2008.02.20 14:58:06 | 000,003,680 | ---- | C] () -- C:\Programme\LDAP#3.ABD
[2008.02.20 14:58:06 | 000,003,680 | ---- | C] () -- C:\Programme\LDAP#2.ABD
[2008.02.20 14:58:06 | 000,003,680 | ---- | C] () -- C:\Programme\IntermCA.ABD
[2008.02.20 14:58:06 | 000,000,536 | ---- | C] () -- C:\Programme\ADDRBOOK.INI
[2008.02.20 14:58:06 | 000,000,036 | ---- | C] () -- C:\Programme\AccOrder.CFG
[2008.02.20 14:50:45 | 000,010,192 | ---- | C] () -- C:\Programme\FolderTabs.CDB
[2008.02.20 14:50:36 | 000,024,672 | ---- | C] () -- C:\Programme\CONFIG.CDB
[2008.02.20 14:50:36 | 000,009,113 | ---- | C] () -- C:\Programme\Account.CFN
[2008.02.20 14:50:36 | 000,008,736 | ---- | C] () -- C:\Programme\ACCOUNT.SRB
[2008.02.19 23:10:41 | 000,000,025 | ---- | C] () -- C:\WINDOWS\cdplayer.ini
[2008.02.19 22:55:42 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2008.02.19 22:23:52 | 000,135,168 | R--- | C] () -- C:\WINDOWS\System32\RtlCPAPI.dll
[2008.02.19 22:23:52 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\ChCfg.exe
[2007.12.14 12:32:52 | 000,012,632 | ---- | C] () -- C:\WINDOWS\System32\lsdelete.exe
[2007.10.26 10:13:54 | 000,045,056 | ---- | C] () -- C:\WINDOWS\System32\SBSPAIN2.DLL
[2007.04.08 04:48:22 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2007.04.08 04:47:04 | 001,557,544 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2007.04.08 04:04:09 | 000,004,249 | ---- | C] () -- C:\WINDOWS\Ascd_tmp.ini
[2007.04.08 04:04:04 | 000,005,824 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS
[2007.04.08 04:01:04 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2007.04.08 03:52:43 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2006.08.16 09:35:00 | 001,662,976 | ---- | C] () -- C:\WINDOWS\System32\nvwdmcpl.dll
[2006.08.16 09:35:00 | 001,617,920 | ---- | C] () -- C:\WINDOWS\System32\nwiz.exe
[2006.08.16 09:35:00 | 001,470,464 | ---- | C] () -- C:\WINDOWS\System32\nview.dll
[2006.08.16 09:35:00 | 001,339,392 | ---- | C] () -- C:\WINDOWS\System32\nvdspsch.exe
[2006.08.16 09:35:00 | 001,019,904 | ---- | C] () -- C:\WINDOWS\System32\nvwimg.dll
[2006.08.16 09:35:00 | 000,581,632 | ---- | C] () -- C:\WINDOWS\System32\nvhwvid.dll
[2006.08.16 09:35:00 | 000,466,944 | ---- | C] () -- C:\WINDOWS\System32\nvshell.dll
[2006.08.16 09:35:00 | 000,442,368 | ---- | C] () -- C:\WINDOWS\System32\nvappbar.exe
[2006.08.16 09:35:00 | 000,425,984 | ---- | C] () -- C:\WINDOWS\System32\keystone.exe
[2006.08.16 09:35:00 | 000,286,720 | ---- | C] () -- C:\WINDOWS\System32\nvnt4cpl.dll
[2006.08.16 09:35:00 | 000,196,608 | ---- | C] () -- C:\WINDOWS\System32\nvapi.dll
[2006.06.23 15:37:50 | 000,070,144 | ---- | C] () -- C:\WINDOWS\System32\ENCODE32.DLL
[2006.06.23 15:37:08 | 000,249,856 | ---- | C] () -- C:\WINDOWS\System32\SBSPAIN3.DLL
[2006.06.23 15:37:08 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\SBSPAINT.DLL
[2005.12.07 13:30:34 | 000,047,104 | ---- | C] () -- C:\WINDOWS\System32\TAL12832.DLL
[2005.12.07 13:30:34 | 000,018,944 | ---- | C] () -- C:\WINDOWS\System32\TALDM32A.dll
[2005.12.07 13:30:34 | 000,017,408 | ---- | C] () -- C:\WINDOWS\System32\TALDM32.DLL
[2004.11.11 14:00:00 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2004.11.11 14:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2004.11.11 14:00:00 | 000,528,324 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2004.11.11 14:00:00 | 000,499,678 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2004.11.11 14:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2004.11.11 14:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2004.11.11 14:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2004.11.11 14:00:00 | 000,112,434 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2004.11.11 14:00:00 | 000,092,990 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2004.11.11 14:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2004.11.11 14:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2004.11.11 14:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2004.11.11 14:00:00 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2004.11.11 14:00:00 | 000,004,463 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2004.11.11 14:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin
[2004.11.11 14:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2002.06.04 10:59:58 | 000,204,800 | ---- | C] () -- C:\Programme\Restoration.exe
[2002.03.31 06:35:56 | 000,006,144 | ---- | C] () -- C:\Programme\DLL16.DLL
[2002.03.21 11:20:38 | 000,204,849 | ---- | C] () -- C:\Programme\DLL32.DLL
 
========== LOP Check ==========
 
[2008.02.21 20:44:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\AntispamSniper
[2008.07.17 17:38:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\CD-LabelPrint
[2010.02.10 13:29:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Cherry
[2010.05.31 13:32:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Copernic
[2010.05.27 17:00:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\DVDVideoSoftIEHelpers
[2009.11.29 13:41:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\EFSoftware
[2011.01.10 15:11:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\elsterformular
[2010.02.05 16:26:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Epson
[2008.02.22 15:23:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\FavMan20
[2009.05.23 00:02:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\FileMaker
[2010.09.14 23:30:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\FileZilla
[2010.05.20 23:21:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Foxit
[2010.05.20 23:21:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Foxit Software
[2008.03.28 22:45:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\GlarySoft
[2011.01.09 20:47:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Jumping Bytes
[2009.12.06 21:10:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Leadertech
[2010.12.20 21:52:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Nokia
[2008.02.25 16:23:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Opera
[2008.08.28 15:52:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PC Suite
[2010.10.29 21:41:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PinKing Dateien
[2008.10.02 21:47:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\SF Software
[2010.03.07 15:15:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Thunderbird
[2011.05.14 06:29:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\TomTom
[2010.09.24 20:15:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Top
[2011.04.18 12:28:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Transcend
[2008.03.06 22:32:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\TuneUp Software
[2008.03.19 18:14:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Uniblue
[2008.05.16 00:35:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\WordToPDF
[2011.05.14 07:32:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AAV
[2010.06.30 12:56:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Akademische Arbeitsgemeinschaft
[2010.11.20 11:56:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Alwil Software
[2011.01.09 18:55:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Cached Installations
[2008.02.20 15:49:55 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonBJ
[2010.02.10 13:29:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Cherry
[2011.01.10 15:09:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ElsterFormular
[2008.05.17 12:16:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\espionServerData
[2009.11.25 22:23:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\G DATA
[2011.01.09 19:02:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Gigaset QuickSync
[2009.12.02 22:32:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Installations
[2008.02.22 00:41:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MailFrontier
[2009.09.19 10:08:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Mindjet
[2009.12.02 22:37:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nokia
[2010.12.19 20:44:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NokiaInstallerCache
[2009.07.28 00:35:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NokiaMusic
[2008.08.28 15:46:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Suite
[2011.05.11 11:15:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SecTaskMan
[2008.03.12 14:29:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\STAMPIT
[2011.05.14 06:29:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TomTom
[2011.05.15 23:07:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WinZip
[2008.03.19 16:02:20 | 000,000,508 | ---- | M] () -- C:\WINDOWS\Tasks\1-Klick-Wartung.job
[2010.05.20 23:21:21 | 000,000,242 | ---- | M] () -- C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
 
========== Purity Check ==========
 
 
 
========== Files - Unicode (All) ==========
[2009.11.25 00:04:47 | 000,262,144 | ---- | M] ()(C:\WINDOWS\System32\?F??) -- C:\WINDOWS\System32\�F˃ᗁ
[2009.11.25 00:04:47 | 000,262,144 | ---- | C] ()(C:\WINDOWS\System32\?F??) -- C:\WINDOWS\System32\�F˃ᗁ
[2009.11.25 00:04:47 | 000,001,024 | -H-- | M] ()(C:\WINDOWS\System32\?F??.LOG) -- C:\WINDOWS\System32\�F˃ᗁ.LOG
[2009.11.25 00:04:47 | 000,001,024 | -H-- | C] ()(C:\WINDOWS\System32\?F??.LOG) -- C:\WINDOWS\System32\�F˃ᗁ.LOG
[2009.11.24 22:26:45 | 000,262,144 | ---- | M] ()(C:\WINDOWS\System32\?F??) -- C:\WINDOWS\System32\�F˃ᔃ
[2009.11.24 22:26:45 | 000,001,024 | -H-- | M] ()(C:\WINDOWS\System32\?F??.LOG) -- C:\WINDOWS\System32\�F˃ᔃ.LOG
[2009.11.24 22:26:44 | 000,262,144 | ---- | C] ()(C:\WINDOWS\System32\?F??) -- C:\WINDOWS\System32\�F˃ᔃ
[2009.11.24 22:26:44 | 000,001,024 | -H-- | C] ()(C:\WINDOWS\System32\?F??.LOG) -- C:\WINDOWS\System32\�F˃ᔃ.LOG

< End of report >
         
--- --- ---


Alt 18.05.2011, 16:17   #6
befaster
 
PC verdächtig langsam mit "Aussetzern" - Standard

PC verdächtig langsam mit "Aussetzern"



sorry - Fehler im letzten Posting:

OHL war falsch. Soll OTL heißen (kill all processes)

Umbenennung mbam von exe in com: kein Erfolg

befaster

Alt 18.05.2011, 20:10   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
PC verdächtig langsam mit "Aussetzern" - Standard

PC verdächtig langsam mit "Aussetzern"



Deinstallier über Systemsteuerung/Software bitte mal alles was mit Toolbars zu tun hat und auch dieses Copernic DesktopSearch.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 18.05.2011, 21:30   #8
befaster
 
PC verdächtig langsam mit "Aussetzern" - Standard

PC verdächtig langsam mit "Aussetzern"



gelöscht: 1 toolbar tool und copernic

malwarebyte liefert gleiche fehlermeldungen.

gruß, befaster

Alt 18.05.2011, 21:34   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
PC verdächtig langsam mit "Aussetzern" - Standard

PC verdächtig langsam mit "Aussetzern"



Ok. Mach bitte ein frisches OTL-Log:

CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Starte bitte die OTL.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Kopiere nun den Inhalt in die Textbox.
Code:
ATTFilter
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
         
  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Klick auf .
  • Kopiere nun den Inhalt aus OTL.txt hier in Deinen Thread
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 18.05.2011, 23:22   #10
befaster
 
PC verdächtig langsam mit "Aussetzern" - Standard

PC verdächtig langsam mit "Aussetzern"



hi, hier mein OTL-Text:OTL Logfile:
Code:
ATTFilter
OTL logfile created on: 19.05.2011 00:17:13 - Run 6
OTL by OldTimer - Version 3.2.22.3     Folder = C:\Dokumente und Einstellungen\Administrator\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
895,00 Mb Total Physical Memory | 244,00 Mb Available Physical Memory | 27,00% Memory free
2,00 Gb Paging File | 1,00 Gb Available in Paging File | 69,00% Paging File free
Paging file location(s): C:\pagefile.sys 1344 2688 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 74,52 Gb Total Space | 10,36 Gb Free Space | 13,91% Space Free | Partition Type: NTFS
Unable to calculate disk information.
Drive E: | 465,65 Gb Total Space | 437,82 Gb Free Space | 94,02% Space Free | Partition Type: FAT32
 
Computer Name: UDOSPC | User Name: Administrator | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2011.05.11 15:13:52 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\OTL.exe
PRC - [2011.04.27 16:48:54 | 000,136,360 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2011.04.14 18:40:02 | 000,924,632 | ---- | M] (Mozilla Corporation) -- C:\Programme\Mozilla Firefox\firefox.exe
PRC - [2011.03.16 18:53:08 | 000,269,480 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2011.03.14 17:31:03 | 000,053,104 | ---- | M] (Uniblue Systems Limited) -- C:\Programme\Uniblue\RegistryBooster\registrybooster.exe
PRC - [2011.03.03 00:37:32 | 000,102,400 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Snippy.exe
PRC - [2010.08.02 17:09:32 | 000,281,768 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2010.06.28 11:56:08 | 000,180,224 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Transcend\SJelite3\SJelite3Launch.exe
PRC - [2010.01.14 23:10:53 | 000,076,968 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC - [2009.09.29 16:18:42 | 000,809,736 | ---- | M] (ABBYY) -- C:\Programme\Gemeinsame Dateien\ABBYY\FineReader\10.00\Licensing\PE\NetworkLicenseServer.exe
PRC - [2009.07.06 02:00:00 | 001,503,232 | ---- | M] (AVM Berlin) -- C:\Programme\FRITZ!Box Monitor\FRITZBoxMonitor.exe
PRC - [2009.03.05 16:07:20 | 002,260,480 | RHS- | M] (Safer-Networking Ltd.) -- C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
PRC - [2008.10.24 16:35:44 | 000,128,296 | ---- | M] () -- C:\Programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe
PRC - [2008.04.14 07:52:46 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2008.04.05 11:01:44 | 000,607,576 | ---- | M] (Lavasoft) -- C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
PRC - [2008.02.12 01:23:44 | 006,484,328 | ---- | M] (Ritlabs S.R.L.) -- C:\Programme\The Bat!\thebat.exe
PRC - [2006.07.31 02:02:00 | 001,544,192 | R--- | M] (AVM Berlin) -- C:\Programme\avmwlanstick\WLanGUI.exe
PRC - [2006.07.31 02:02:00 | 000,370,756 | R--- | M] (AVM Berlin) -- C:\Programme\avmwlanstick\WLanNetService.exe
 
 
========== Modules (SafeList) ==========
 
MOD - [2011.05.11 15:13:52 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\OTL.exe
MOD - [2008.04.14 07:50:12 | 001,054,208 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
 
 
========== Win32 Services (SafeList) ==========
 
SRV - [2011.04.27 16:48:54 | 000,136,360 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2011.03.16 18:53:08 | 000,269,480 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2010.06.14 16:07:14 | 000,615,936 | ---- | M] (Nokia) [On_Demand | Stopped] -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe -- (ServiceLayer)
SRV - [2009.09.29 16:18:42 | 000,809,736 | ---- | M] (ABBYY) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\ABBYY\FineReader\10.00\Licensing\PE\NetworkLicenseServer.exe -- (ABBYY.Licensing.FineReader.Professional.10.0)
SRV - [2008.10.24 16:35:44 | 000,128,296 | ---- | M] () [Auto | Running] -- C:\Programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe -- (AAV UpdateService)
SRV - [2008.04.05 11:01:44 | 000,607,576 | ---- | M] (Lavasoft) [Auto | Running] -- C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe -- (aawservice)
SRV - [2008.01.22 12:13:26 | 000,275,752 | ---- | M] (Nero AG) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe -- (NMIndexingService)
SRV - [2006.10.26 20:49:34 | 000,441,136 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE -- (odserv)
SRV - [2006.10.26 15:03:08 | 000,145,184 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
SRV - [2006.07.31 02:02:00 | 000,370,756 | R--- | M] (AVM Berlin) [Auto | Running] -- C:\Programme\avmwlanstick\WLanNetService.exe -- (AVM WLAN Connection Service)
SRV - [2005.02.15 11:14:26 | 000,106,496 | ---- | M] (cobra GmbH) [On_Demand | Stopped] -- C:\WINDOWS\system32\APUpdService.exe -- (APUpdService)
SRV - [2004.10.22 03:24:18 | 000,073,728 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe -- (IDriverT)
 
 
========== Driver Services (SafeList) ==========
 
DRV - [2011.03.16 18:53:08 | 000,137,656 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2010.11.29 16:07:13 | 000,061,960 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2010.06.17 16:27:02 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2010.06.17 16:26:52 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio)
DRV - [2010.02.26 15:32:44 | 000,022,528 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ccdcmbo.sys -- (nmwcdc)
DRV - [2010.02.26 15:32:44 | 000,018,176 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ccdcmb.sys -- (nmwcd)
DRV - [2009.12.30 11:20:56 | 000,027,064 | ---- | M] (VS Revo Group) [File_System | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\revoflt.sys -- (Revoflt)
DRV - [2009.02.20 20:09:16 | 000,044,032 | R--- | M] (Siemens Home and Office Communication Devices GmbH & Co. KG) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\GigasetGenericUSB.sys -- (GigasetGenericUSB)
DRV - [2008.08.26 11:26:12 | 000,018,816 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\pccsmcfd.sys -- (pccsmcfd)
DRV - [2008.04.14 00:26:08 | 000,088,320 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\nwlnkipx.sys -- (NwlnkIpx)
DRV - [2008.04.14 00:15:30 | 000,010,624 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\gameenum.sys -- (gameenum)
DRV - [2006.11.10 16:05:00 | 000,018,688 | ---- | M] (Arcsoft, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\afc.sys -- (Afc)
DRV - [2006.07.31 02:02:00 | 000,264,704 | R--- | M] (AVM GmbH) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\fwlanusb.sys -- (FWLANUSB)
DRV - [2006.07.11 15:38:30 | 000,020,480 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\nvnetbus.sys -- (nvnetbus)
DRV - [2006.07.11 15:38:28 | 000,057,856 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\NVENETFD.sys -- (NVENETFD)
DRV - [2006.06.28 11:38:56 | 000,105,088 | R--- | M] (NVIDIA Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\system32\DRIVERS\nvata.sys -- (nvata)
DRV - [2006.06.06 06:09:26 | 004,284,928 | R--- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtkHDAud.Sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM)
DRV - [2004.11.11 14:00:00 | 000,063,232 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\nwlnknb.sys -- (NwlnkNb)
DRV - [2004.11.11 14:00:00 | 000,055,936 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\nwlnkspx.sys -- (NwlnkSpx)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = hxxp://www.google.com/ie
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.com/ie
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = ;*.local;<local>
 
========== FireFox ==========
 
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "about.blank"
FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.3.3
FF - prefs.js..extensions.enabledItems: counterpixel@jabubo.de:1.15
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
 
 
FF - HKLM\software\mozilla\Firefox\Extensions\\{ABDE892B-13A8-4d1b-88E6-365A6E755758}: C:\Programme\Real\RealPlayer\browserrecord [2008.03.21 20:02:00 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Firefox\Extensions\\bkmrksync@nokia.com: C:\Programme\Nokia\Nokia PC Suite 7\bkmrksync\ [2009.07.27 23:10:54 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2011.05.06 19:48:00 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011.05.12 22:57:31 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Thunderbird 3.0.3\extensions\\Components: C:\Programme\Mozilla Thunderbird\components [2010.03.07 15:15:47 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Thunderbird 3.0.3\extensions\\Plugins: C:\Programme\Mozilla Thunderbird\plugins [2011.01.28 17:51:40 | 000,000,000 | ---D | M]
 
[2011.05.14 06:29:28 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Extensions
[2010.03.07 15:15:57 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Extensions\{3550f703-e582-4d05-9a08-453d09bdfdc6}
[2011.05.14 06:29:28 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Extensions\home2@tomtom.com
[2011.05.16 14:40:27 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\mep7bgta.default\extensions
[2011.05.06 20:23:27 | 000,000,000 | ---D | M] (Surf Canyon - Search Engine Assistant) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\mep7bgta.default\extensions\{75623d5d-4683-402a-b610-ac4bab767c86}
[2010.09.01 21:14:56 | 000,000,000 | ---D | M] ("Counterpixel") -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\mep7bgta.default\extensions\counterpixel@jabubo.de
[2010.05.30 13:50:53 | 000,000,000 | ---D | M] (Ovi maps browser plugin) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\mep7bgta.default\extensions\maps@ovi.com
[2011.05.06 20:23:26 | 000,000,000 | ---D | M] (LastPass) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\mep7bgta.default\extensions\support@lastpass.com
[2010.07.08 11:30:51 | 000,002,098 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\mep7bgta.default\searchplugins\pdf-search-engine.xml
[2011.05.12 16:48:58 | 000,002,238 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\mep7bgta.default\searchplugins\slidefinder.xml
[2011.05.10 18:01:29 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2010.09.12 13:28:34 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
File not found (No name found) -- 
() (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MEP7BGTA.DEFAULT\EXTENSIONS\{D10D0BF8-F5B5-C8B4-A8B2-2B9879E08C5D}.XPI
() (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MEP7BGTA.DEFAULT\EXTENSIONS\CONTEXTMENUEXTENSION@LEO.ORG.XPI
[2010.09.12 13:28:17 | 000,000,000 | ---D | M] (Java Quick Starter) -- C:\PROGRAMME\JAVA\JRE6\LIB\DEPLOY\JQS\FF
[2011.04.14 18:40:03 | 000,142,296 | ---- | M] (Mozilla Foundation) -- C:\Programme\Mozilla Firefox\components\browsercomps.dll
[2010.09.12 13:28:15 | 000,411,368 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll
[2010.05.20 23:20:22 | 000,075,208 | ---- | M] (Foxit Software Company) -- C:\Programme\Mozilla Firefox\plugins\npFoxitReaderPlugin.dll
[2010.01.01 10:00:00 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.01.01 10:00:00 | 000,002,252 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\bing.xml
[2010.01.01 10:00:00 | 000,001,153 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.01.01 10:00:00 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.01.01 10:00:00 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.01.01 10:00:00 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2008.05.23 16:17:44 | 000,000,822 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1       localhost
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found.
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O2 - BHO: (SSVHelper Class) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (CmjBrowserHelperObject Object) - {AC41D38F-B56D-40AD-94E0-B493D130C959} - C:\Programme\Mindjet\MindManager 6\Mm6InternetExplorer.dll (Mindjet)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {968631B6-4729-440D-9BF4-251F5593EC9A} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [AVMFBoxMonitor] C:\Programme\FRITZ!Box Monitor\FRITZBoxMonitor.exe (AVM Berlin)
O4 - HKLM..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\WLanGUI.exe (AVM Berlin)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKCU..\Run: [RegistryBooster] C:\Programme\Uniblue\RegistryBooster\launcher.exe (Uniblue Systems Limited)
O4 - HKCU..\Run: [SJelite3Launch] C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Transcend\SJelite3\SJelite3Launch.exe ()
O4 - HKCU..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)
O4 - HKCU..\Run: [thebat_startup] C:\Programme\The Bat!\thebat.exe (Ritlabs S.R.L.)
O4 - HKCU..\Run: [TomTomHOME.exe]  File not found
O4 - HKLM..\RunOnce: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Infodelivery present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoMSAppLogo5ChannelNotify = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoToolbarCustomize = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 28
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoLowDiskSpaceChecks = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 0
O8 - Extra context menu item: Free YouTube Download - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubedownload.htm ()
O9 - Extra 'Tools' menuitem : Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre6\bin\npjpi160_20.dll (Sun Microsystems, Inc.)
O9 - Extra Button: Send to Mindjet MindManager - {531B9DC0-D8EE-4c76-A6EE-6C1E50569655} - C:\Programme\Mindjet\MindManager 6\Mm6InternetExplorer.dll (Mindjet)
O9 - Extra 'Tools' menuitem : Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\WINDOWS\system32\nwprovau.dll (Microsoft Corporation)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} Reg Error: Value error. (Windows Genuine Advantage Validation Tool)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} Reg Error: Value error. (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} Reg Error: Value error. (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O30 - LSA: Authentication Packages - (nwprovau) - C:\WINDOWS\System32\nwprovau.dll (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 0
O32 - AutoRun File - [2007.04.08 03:56:02 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2011.05.18 22:27:51 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2011.05.18 22:27:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2011.05.18 22:27:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2011.05.18 22:27:45 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2011.05.18 22:27:45 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2011.05.18 22:11:30 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Uniblue
[2011.05.18 22:11:23 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{AB2D8F2E-F7AD-4446-A11A-50D846B2CF2A}
[2011.05.18 22:11:22 | 000,000,000 | ---D | C] -- C:\Programme\Uniblue
[2011.05.18 22:11:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\PackageAware
[2011.05.18 15:19:53 | 007,734,208 | ---- | C] (Malwarebytes Corporation                                    ) -- C:\Dokumente und Einstellungen\Administrator\Desktop\mbam-setup.exe
[2011.05.18 15:05:06 | 000,258,560 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\OTH.scr
[2011.05.17 22:59:39 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Administrator\PrivacIE
[2011.05.17 22:52:20 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Administrator\IETldCache
[2011.05.17 17:55:12 | 000,000,000 | ---D | C] -- C:\WINDOWS\ie8updates
[2011.05.17 17:44:55 | 000,000,000 | -H-D | C] -- C:\WINDOWS\ie8
[2011.05.16 22:19:10 | 000,000,000 | ---D | C] -- C:\Programme\msn
[2011.05.16 22:19:09 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\de
[2011.05.16 22:18:43 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\bits
[2011.05.16 18:12:45 | 000,000,000 | -H-D | C] -- C:\WINDOWS\$NtServicePackUninstall$
[2011.05.15 23:06:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WinZip
[2011.05.15 23:05:53 | 000,000,000 | ---D | C] -- C:\Programme\WinZip
[2011.05.15 23:05:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\WinZip
[2011.05.14 09:00:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\.elfohilfe
[2011.05.14 07:30:52 | 000,000,000 | ---D | C] -- C:\Udo\Dateien von UDO\Steuerfälle
[2011.05.14 07:30:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\AAV
[2011.05.14 06:29:55 | 000,000,000 | ---D | C] -- C:\Udo\Dateien von UDO\TomTom
[2011.05.14 06:29:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TomTom
[2011.05.14 06:29:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\TomTom
[2011.05.14 06:29:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\TomTom
[2011.05.13 21:34:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\VS Revo Group
[2011.05.13 21:33:02 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Revo Uninstaller Pro
[2011.05.13 21:32:55 | 000,027,064 | ---- | C] (VS Revo Group) -- C:\WINDOWS\System32\drivers\revoflt.sys
[2011.05.13 21:32:28 | 000,000,000 | ---D | C] -- C:\Programme\VS Revo Group
[2011.05.12 17:03:42 | 000,000,000 | ---D | C] -- C:\Inetpub
[2011.05.11 15:45:54 | 000,000,000 | ---D | C] -- C:\WINDOWS\ERDNT
[2011.05.11 15:44:02 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ERUNT
[2011.05.11 15:44:01 | 000,000,000 | ---D | C] -- C:\Programme\ERUNT
[2011.05.11 15:13:48 | 000,791,393 | ---- | C] (Lars Hederer                                                ) -- C:\Dokumente und Einstellungen\Administrator\Desktop\Erunt-setup.exe
[2011.05.11 15:13:48 | 000,580,608 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\OTL.exe
[2011.05.11 15:13:48 | 000,446,464 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\TFC.exe
[2011.05.10 18:50:21 | 000,000,000 | ---D | C] -- C:\Programme\messenger
[2011.05.10 18:45:22 | 000,000,000 | ---D | C] -- C:\WINDOWS\ServicePackFiles
[2011.05.10 18:34:30 | 000,000,000 | ---D | C] -- C:\07eb3024a456624b1dfe9deb719dca4f
[2011.05.10 18:03:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Steuertipps
[2011.05.06 20:23:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\LastPass
[2011.05.03 22:48:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Desktop\EPdok
[2011.04.27 17:40:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Desktop\Brillen
[2010.05.04 14:44:02 | 000,547,080 | ---- | C] (ABBYY.) -- C:\Programme\Setup.exe
[2010.05.04 14:44:02 | 000,245,408 | ---- | C] (Microsoft Corporation) -- C:\Programme\unicows.dll
[2010.05.04 14:44:01 | 001,822,520 | ---- | C] (Microsoft Corporation) -- C:\Programme\instmsiw.exe
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2011.05.19 00:13:10 | 000,394,640 | ---- | M] () -- C:\Programme\AddrHistory.CDB
[2011.05.18 22:27:51 | 000,000,766 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.05.18 22:11:43 | 000,000,224 | ---- | M] () -- C:\WINDOWS\tasks\RegistryBooster.job
[2011.05.18 22:11:36 | 000,001,726 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Uniblue RegistryBooster.lnk
[2011.05.18 21:30:00 | 000,009,360 | ---- | M] () -- C:\Programme\Events.CFG
[2011.05.18 16:08:25 | 000,002,203 | ---- | M] () -- C:\Programme\tbuser.DEF
[2011.05.18 15:44:53 | 000,024,672 | ---- | M] () -- C:\Programme\CONFIG.CDB
[2011.05.18 15:43:46 | 000,081,191 | ---- | M] () -- C:\WINDOWS\System32\nvapps.xml
[2011.05.18 15:42:36 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2011.05.18 15:42:22 | 938,790,912 | -HS- | M] () -- C:\hiberfil.sys
[2011.05.18 15:20:05 | 007,734,208 | ---- | M] (Malwarebytes Corporation                                    ) -- C:\Dokumente und Einstellungen\Administrator\Desktop\mbam-setup.exe
[2011.05.17 23:01:24 | 000,258,560 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\OTH.scr
[2011.05.17 17:57:08 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2011.05.17 17:06:31 | 000,000,027 | ---- | M] () -- C:\Programme\GROUPS.CFG
[2011.05.17 17:06:30 | 000,000,536 | ---- | M] () -- C:\Programme\ADDRBOOK.INI
[2011.05.17 17:06:21 | 000,010,192 | ---- | M] () -- C:\Programme\FolderTabs.CDB
[2011.05.17 17:06:21 | 000,009,113 | ---- | M] () -- C:\Programme\Account.CFN
[2011.05.17 00:18:32 | 000,528,324 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2011.05.17 00:18:32 | 000,499,678 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2011.05.17 00:18:32 | 000,112,434 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2011.05.17 00:18:32 | 000,092,990 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2011.05.17 00:17:17 | 001,557,544 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2011.05.17 00:16:08 | 000,002,278 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2011.05.16 19:42:45 | 000,251,712 | RHS- | M] () -- C:\ntldr
[2011.05.16 14:43:41 | 000,004,384 | ---- | M] () -- C:\WINDOWS\Active Setup Log.BAK
[2011.05.15 23:12:25 | 000,027,001 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Logfiles befaster.zip
[2011.05.15 09:08:16 | 000,013,845 | ---- | M] () -- C:\Udo\Dateien von UDO\easyct.ini
[2011.05.15 08:35:03 | 000,000,618 | ---- | M] () -- C:\WINDOWS\EasyCT.INI
[2011.05.14 19:43:52 | 000,017,683 | ---- | M] () -- C:\Udo\Dateien von UDO\Jahresabschluss2009.eca
[2011.05.14 12:24:26 | 000,020,866 | ---- | M] () -- C:\Udo\Dateien von UDO\Jahr2010.eca
[2011.05.14 12:19:40 | 000,014,344 | ---- | M] () -- C:\EasyCT.ini
[2011.05.14 12:13:05 | 000,020,473 | ---- | M] () -- C:\Jahr2010.eca
[2011.05.14 11:07:16 | 000,000,125 | ---- | M] () -- C:\WINDOWS\EasyCash.ini
[2011.05.14 07:49:52 | 000,001,944 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Steuer-Spar-Erklärung 2010.lnk
[2011.05.13 21:52:22 | 000,000,601 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\NTREGOPT.lnk
[2011.05.13 21:52:22 | 000,000,582 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\ERUNT.lnk
[2011.05.12 23:16:50 | 000,029,278 | ---- | M] () -- C:\Udo\Dateien von UDO\cc_20110512_231639.reg
[2011.05.12 22:57:03 | 000,320,190 | ---- | M] () -- C:\Udo\Dateien von UDO\cc_20110512_225640.reg
[2011.05.12 19:56:24 | 000,000,664 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
[2011.05.12 19:19:06 | 000,000,231 | -HS- | M] () -- C:\boot.ini
[2011.05.11 15:13:55 | 000,302,080 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\g2m3e4r.exe
[2011.05.11 15:13:53 | 000,791,393 | ---- | M] (Lars Hederer                                                ) -- C:\Dokumente und Einstellungen\Administrator\Desktop\Erunt-setup.exe
[2011.05.11 15:13:52 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\OTL.exe
[2011.05.11 15:13:51 | 000,446,464 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\TFC.exe
[2011.05.11 14:32:53 | 000,377,282 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Load.exe
[2011.05.10 22:59:04 | 000,000,000 | ---- | M] () -- C:\WINDOWS\[INI]
[2011.05.06 19:48:04 | 000,000,706 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
[2011.05.05 02:52:57 | 000,000,664 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat
[2011.05.04 23:41:36 | 000,019,968 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011.05.04 23:41:36 | 000,000,069 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini
[2011.05.01 10:46:31 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore1cc07dc4481f48e.job
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2011.05.18 22:27:51 | 000,000,766 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.05.18 22:11:43 | 000,000,224 | ---- | C] () -- C:\WINDOWS\tasks\RegistryBooster.job
[2011.05.18 22:11:36 | 000,001,726 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Uniblue RegistryBooster.lnk
[2011.05.17 22:55:47 | 000,000,793 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Internet Explorer.lnk
[2011.05.16 22:31:55 | 000,660,224 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmplayer.chm
[2011.05.16 22:31:55 | 000,010,457 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmptour.hta
[2011.05.16 22:31:55 | 000,001,771 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmptour.css
[2011.05.16 22:31:55 | 000,001,730 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpocm.inf
[2011.05.16 22:31:55 | 000,000,420 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmploc.js
[2011.05.16 22:31:54 | 000,076,456 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmplayer.adm
[2011.05.16 22:31:54 | 000,026,141 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmplay.chm
[2011.05.16 22:31:29 | 000,343,204 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud7.wav
[2011.05.16 22:31:29 | 000,172,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud9.wav
[2011.05.16 22:31:29 | 000,172,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud8.wav
[2011.05.16 22:31:28 | 000,354,468 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud1.wav
[2011.05.16 22:31:28 | 000,343,204 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud6.wav
[2011.05.16 22:31:28 | 000,172,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud3.wav
[2011.05.16 22:31:28 | 000,086,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud5.wav
[2011.05.16 22:31:28 | 000,086,180 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud4.wav
[2011.05.16 22:31:28 | 000,086,180 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud2.wav
[2011.05.16 22:31:28 | 000,058,216 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmp.inf
[2011.05.16 22:31:28 | 000,013,540 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmfsdk.inf
[2011.05.16 22:31:27 | 000,034,554 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmdm.inf
[2011.05.16 22:31:27 | 000,007,892 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm9.gif
[2011.05.16 22:31:02 | 000,008,677 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm7.gif
[2011.05.16 22:31:02 | 000,007,636 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm2.gif
[2011.05.16 22:31:02 | 000,007,369 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm4.gif
[2011.05.16 22:31:02 | 000,006,241 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm3.gif
[2011.05.16 22:31:02 | 000,006,060 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm6.gif
[2011.05.16 22:31:02 | 000,005,789 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm1.gif
[2011.05.16 22:31:02 | 000,004,193 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm8.gif
[2011.05.16 22:31:02 | 000,002,477 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm5.gif
[2011.05.16 22:31:01 | 000,300,969 | ---- | C] () -- C:\WINDOWS\System32\dllcache\viz.wmv
[2011.05.16 22:31:01 | 000,023,829 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tourbg.gif
[2011.05.16 22:31:01 | 000,017,489 | ---- | C] () -- C:\WINDOWS\System32\dllcache\videobg.gif
[2011.05.16 22:31:01 | 000,005,290 | ---- | C] () -- C:\WINDOWS\System32\dllcache\vidsamp.gif
[2011.05.16 22:31:01 | 000,003,187 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tour.js
[2011.05.16 22:31:01 | 000,002,469 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tplay.gif
[2011.05.16 22:31:01 | 000,002,450 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tpause.gif
[2011.05.16 22:31:01 | 000,002,375 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tplayh.gif
[2011.05.16 22:31:01 | 000,002,371 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tpauseh.gif
[2011.05.16 22:31:01 | 000,001,810 | ---- | C] () -- C:\WINDOWS\System32\dllcache\skins.inf
[2011.05.16 22:31:01 | 000,001,398 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taon.gif
[2011.05.16 22:31:01 | 000,001,380 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taonh.gif
[2011.05.16 22:31:01 | 000,001,380 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taoff.gif
[2011.05.16 22:31:01 | 000,001,367 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taoffh.gif
[2011.05.16 22:31:01 | 000,001,148 | ---- | C] () -- C:\WINDOWS\System32\dllcache\snd.htm
[2011.05.16 22:31:00 | 000,572,557 | ---- | C] () -- C:\WINDOWS\System32\dllcache\rtuner.wmv
[2011.05.16 22:31:00 | 000,084,531 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plyr_err.chm
[2011.05.16 22:31:00 | 000,066,132 | ---- | C] () -- C:\WINDOWS\System32\dllcache\revert.wmz
[2011.05.16 22:31:00 | 000,000,782 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst9.wpl
[2011.05.16 22:30:35 | 000,001,471 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst6.wpl
[2011.05.16 22:30:35 | 000,001,047 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst7.wpl
[2011.05.16 22:30:35 | 000,001,038 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst8.wpl
[2011.05.16 22:30:34 | 000,375,519 | ---- | C] () -- C:\WINDOWS\System32\dllcache\nuskin.wmv
[2011.05.16 22:30:34 | 000,022,060 | ---- | C] () -- C:\WINDOWS\System32\dllcache\npds.zip
[2011.05.16 22:30:34 | 000,001,476 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst5.wpl
[2011.05.16 22:30:34 | 000,001,471 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst12.wpl
[2011.05.16 22:30:34 | 000,001,469 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst3.wpl
[2011.05.16 22:30:34 | 000,001,467 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst4.wpl
[2011.05.16 22:30:34 | 000,001,261 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst1.wpl
[2011.05.16 22:30:34 | 000,001,055 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst2.wpl
[2011.05.16 22:30:34 | 000,000,807 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst11.wpl
[2011.05.16 22:30:34 | 000,000,800 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst10.wpl
[2011.05.16 22:30:34 | 000,000,779 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst13.wpl
[2011.05.16 22:30:34 | 000,000,778 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst14.wpl
[2011.05.16 22:30:34 | 000,000,725 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst15.wpl
[2011.05.16 22:30:34 | 000,000,403 | ---- | C] () -- C:\WINDOWS\System32\dllcache\npdrmv2.zip
[2011.05.16 22:30:08 | 000,002,778 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mplogoh.gif
[2011.05.16 22:30:08 | 000,002,545 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mplogo.gif
[2011.05.16 22:30:07 | 000,457,607 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mdlib.wmv
[2011.05.16 22:30:07 | 000,381,425 | ---- | C] () -- C:\WINDOWS\System32\dllcache\copycd.wmv
[2011.05.16 22:30:07 | 000,036,610 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mplayer2.inf
[2011.05.16 22:30:07 | 000,005,971 | ---- | C] () -- C:\WINDOWS\System32\dllcache\events.js
[2011.05.16 22:30:06 | 000,184,109 | ---- | C] () -- C:\WINDOWS\System32\dllcache\compact.wmz
[2011.05.16 22:30:06 | 000,009,585 | ---- | C] () -- C:\WINDOWS\System32\dllcache\controls.css
[2011.05.16 22:30:06 | 000,008,298 | ---- | C] () -- C:\WINDOWS\System32\dllcache\contents.htm
[2011.05.16 22:30:06 | 000,006,878 | ---- | C] () -- C:\WINDOWS\System32\dllcache\controls.js
[2011.05.16 22:30:06 | 000,000,773 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cnth.gif
[2011.05.16 22:30:06 | 000,000,773 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cnt.gif
[2011.05.16 22:30:06 | 000,000,772 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cntd.gif
[2011.05.16 22:30:06 | 000,000,760 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cloapph.gif
[2011.05.16 22:29:41 | 000,000,999 | ---- | C] () -- C:\WINDOWS\System32\dllcache\bktrh.gif
[2011.05.16 22:29:41 | 000,000,717 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cloapp.gif
[2011.05.15 23:12:25 | 000,027,001 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Logfiles befaster.zip
[2011.05.14 19:30:14 | 000,017,683 | ---- | C] () -- C:\Udo\Dateien von UDO\Jahresabschluss2009.eca
[2011.05.14 12:24:26 | 000,020,866 | ---- | C] () -- C:\Udo\Dateien von UDO\Jahr2010.eca
[2011.05.14 12:19:40 | 000,013,845 | ---- | C] () -- C:\Udo\Dateien von UDO\easyct.ini
[2011.05.14 11:26:07 | 000,020,473 | ---- | C] () -- C:\Jahr2010.eca
[2011.05.14 11:08:53 | 000,014,344 | ---- | C] () -- C:\EasyCT.ini
[2011.05.12 23:16:40 | 000,029,278 | ---- | C] () -- C:\Udo\Dateien von UDO\cc_20110512_231639.reg
[2011.05.12 22:56:47 | 000,320,190 | ---- | C] () -- C:\Udo\Dateien von UDO\cc_20110512_225640.reg
[2011.05.12 19:56:24 | 000,000,664 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
[2011.05.11 15:44:02 | 000,000,601 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\NTREGOPT.lnk
[2011.05.11 15:44:02 | 000,000,582 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\ERUNT.lnk
[2011.05.11 15:13:48 | 000,302,080 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\g2m3e4r.exe
[2011.05.11 14:33:42 | 000,377,282 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Load.exe
[2011.05.10 22:59:04 | 000,000,000 | ---- | C] () -- C:\WINDOWS\[INI]
[2011.05.10 18:49:53 | 000,064,352 | ---- | C] () -- C:\WINDOWS\System32\drivers\ativmc20.cod
[2011.05.10 18:49:52 | 000,129,045 | ---- | C] () -- C:\WINDOWS\System32\drivers\cxthsfs2.cty
[2011.05.10 18:49:51 | 000,067,866 | ---- | C] () -- C:\WINDOWS\System32\drivers\netwlan5.img
[2011.05.06 19:48:03 | 000,000,712 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox
[2011.05.03 18:54:15 | 000,102,400 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Snippy.exe
[2011.05.01 10:46:31 | 000,001,086 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore1cc07dc4481f48e.job
[2010.11.23 16:47:15 | 000,703,152 | ---- | C] () -- C:\Programme\AddrHistory.~CDB
[2010.06.12 16:33:00 | 000,017,408 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\WebpageIcons.db
[2010.05.04 14:44:02 | 000,000,200 | ---- | C] () -- C:\Programme\setup.ini
[2010.05.04 14:44:01 | 006,410,240 | ---- | C] () -- C:\Programme\ABBYY FineReader 10 Professional Edition.msi
[2010.05.04 14:44:01 | 000,238,080 | ---- | C] () -- C:\Programme\1049.mst
[2010.05.04 14:44:01 | 000,138,752 | ---- | C] () -- C:\Programme\1045.mst
[2010.05.04 14:44:01 | 000,130,560 | ---- | C] () -- C:\Programme\1031.mst
[2010.05.04 14:44:01 | 000,128,000 | ---- | C] () -- C:\Programme\1036.mst
[2010.05.04 14:44:01 | 000,125,952 | ---- | C] () -- C:\Programme\1043.mst
[2010.05.04 14:44:01 | 000,012,800 | ---- | C] () -- C:\Programme\1033.mst
[2010.02.28 14:00:45 | 000,000,073 | ---- | C] () -- C:\WINDOWS\MINDMA~1.INI
[2010.02.06 00:37:57 | 000,000,000 | ---- | C] () -- C:\WINDOWS\EEventManager.INI
[2010.02.05 15:32:11 | 000,111,932 | ---- | C] () -- C:\WINDOWS\System32\EPPICPrinterDB.dat
[2010.02.05 15:32:11 | 000,031,053 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern131.dat
[2010.02.05 15:32:11 | 000,027,417 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern121.dat
[2010.02.05 15:32:11 | 000,026,154 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern1.dat
[2010.02.05 15:32:11 | 000,024,903 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern3.dat
[2010.02.05 15:32:11 | 000,021,390 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern5.dat
[2010.02.05 15:32:11 | 000,020,148 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern2.dat
[2010.02.05 15:32:11 | 000,011,811 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern4.dat
[2010.02.05 15:32:11 | 000,004,943 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern6.dat
[2010.02.05 15:32:11 | 000,001,146 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_DU.dat
[2010.02.05 15:32:11 | 000,001,139 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_PT.dat
[2010.02.05 15:32:11 | 000,001,139 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_BP.dat
[2010.02.05 15:32:11 | 000,001,136 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_ES.dat
[2010.02.05 15:32:11 | 000,001,129 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_FR.dat
[2010.02.05 15:32:11 | 000,001,129 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_CF.dat
[2010.02.05 15:32:11 | 000,001,120 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_IT.dat
[2010.02.05 15:32:11 | 000,001,107 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_GE.dat
[2010.02.05 15:32:11 | 000,001,104 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_EN.dat
[2010.02.05 15:32:11 | 000,000,097 | ---- | C] () -- C:\WINDOWS\System32\PICSDK.ini
[2010.02.05 15:30:48 | 000,065,793 | ---- | C] () -- C:\WINDOWS\System32\esfw8b.bin
[2010.02.05 15:29:56 | 000,000,025 | ---- | C] () -- C:\WINDOWS\CDE V30V300DEFGIPSRUk.ini
[2009.11.29 23:26:04 | 000,093,360 | ---- | C] () -- C:\Programme\AvBatEx.bav
[2009.11.29 17:38:46 | 000,019,968 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009.11.22 16:22:18 | 000,002,953 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Config.nt.bak
[2009.11.22 16:22:18 | 000,001,919 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Autoexec.nt.bak
[2009.11.22 16:22:18 | 000,000,822 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\hosts.bak
[2009.11.22 16:07:45 | 000,002,953 | ---- | C] () -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Config.nt.bak
[2009.11.22 16:07:45 | 000,001,919 | ---- | C] () -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Autoexec.nt.bak
[2009.11.22 16:07:45 | 000,000,822 | ---- | C] () -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\hosts.bak
[2009.10.10 00:07:55 | 000,000,000 | ---- | C] () -- C:\WINDOWS\graphedt.INI
[2009.09.26 09:26:42 | 000,002,787 | ---- | C] () -- C:\Programme\msgs.dump
[2009.07.28 00:26:47 | 000,579,944 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
[2009.06.19 19:51:06 | 000,000,037 | ---- | C] () -- C:\Programme\SmartBat.INI
[2009.01.19 23:00:31 | 000,394,640 | ---- | C] () -- C:\Programme\AddrHistory.CDB
[2009.01.17 16:43:31 | 000,097,312 | R--- | C] () -- C:\WINDOWS\System32\drivers\Fwusb1b.bin
[2009.01.02 01:11:48 | 000,153,088 | ---- | C] () -- C:\WINDOWS\System32\IWUninstall.exe
[2008.09.16 14:22:04 | 000,000,162 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2008.09.14 23:03:23 | 005,033,760 | -HS- | C] () -- C:\WINDOWS\System32\drivers\fidbox.dat
[2008.09.14 23:03:23 | 000,729,120 | -HS- | C] () -- C:\WINDOWS\System32\drivers\fidbox2.dat
[2008.09.08 19:16:11 | 000,224,200 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\NMM-MetaData.db
[2008.06.27 23:55:51 | 000,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat
[2008.06.20 00:02:56 | 000,000,398 | ---- | C] () -- C:\WINDOWS\AudioConverter.INI
[2008.05.18 14:01:05 | 000,014,852 | ---- | C] () -- C:\Programme\settings.dat
[2008.05.16 00:38:43 | 000,000,043 | ---- | C] () -- C:\WINDOWS\gswin32.ini
[2008.03.27 01:19:26 | 000,000,069 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
[2008.03.17 00:59:35 | 000,130,560 | ---- | C] () -- C:\WINDOWS\System32\ZIPDLL.DLL
[2008.03.17 00:59:35 | 000,125,440 | ---- | C] () -- C:\WINDOWS\System32\UNZDLL.DLL
[2008.03.15 13:18:27 | 000,022,016 | ---- | C] () -- C:\WINDOWS\System32\Docobj.dll
[2008.03.15 01:59:07 | 000,055,608 | -H-- | C] () -- C:\WINDOWS\System32\mlfcache.dat
[2008.03.11 18:21:31 | 000,000,085 | ---- | C] () -- C:\WINDOWS\wininit.ini
[2008.03.04 16:38:12 | 000,000,125 | ---- | C] () -- C:\WINDOWS\EasyCash.ini
[2008.03.04 16:31:48 | 000,000,618 | ---- | C] () -- C:\WINDOWS\EasyCT.INI
[2008.03.02 22:52:15 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2008.02.29 22:36:09 | 000,001,416 | ---- | C] () -- C:\WINDOWS\mozver.dat
[2008.02.22 21:51:50 | 000,135,168 | ---- | C] () -- C:\WINDOWS\System32\expat.dll
[2008.02.22 00:41:21 | 000,004,212 | -H-- | C] () -- C:\WINDOWS\System32\zllictbl.dat
[2008.02.21 16:01:38 | 000,001,434 | ---- | C] () -- C:\Programme\PRINT.INI
[2008.02.20 17:19:46 | 000,008,688 | ---- | C] () -- C:\Programme\ACCOUNT.~FLB
[2008.02.20 17:19:46 | 000,001,024 | ---- | C] () -- C:\Programme\smimernd.bin
[2008.02.20 17:19:46 | 000,000,027 | ---- | C] () -- C:\Programme\GROUPS.CFG
[2008.02.20 17:19:42 | 000,008,688 | ---- | C] () -- C:\Programme\ACCOUNT.FLB
[2008.02.20 16:11:08 | 000,000,213 | ---- | C] () -- C:\Programme\urlmgr.xml
[2008.02.20 15:53:08 | 000,026,112 | R--- | C] () -- C:\WINDOWS\RunUnDrv.exe
[2008.02.20 15:49:45 | 000,008,704 | ---- | C] () -- C:\WINDOWS\System32\CNMVS78.DLL
[2008.02.20 15:10:41 | 000,001,102 | ---- | C] () -- C:\Programme\COLORS.INI
[2008.02.20 15:01:44 | 000,000,870 | ---- | C] () -- C:\Programme\AVConfig.INI
[2008.02.20 15:01:44 | 000,000,309 | ---- | C] () -- C:\Programme\TBPlugin.INI
[2008.02.20 14:58:09 | 000,002,203 | ---- | C] () -- C:\Programme\tbuser.DEF
[2008.02.20 14:58:06 | 000,271,356 | ---- | C] () -- C:\Programme\RootCA.ABD
[2008.02.20 14:58:06 | 000,065,344 | ---- | C] () -- C:\Programme\TheBat.ABD
[2008.02.20 14:58:06 | 000,009,360 | ---- | C] () -- C:\Programme\Events.CFG
[2008.02.20 14:58:06 | 000,003,808 | ---- | C] () -- C:\Programme\LDAP#1.ABD
[2008.02.20 14:58:06 | 000,003,680 | ---- | C] () -- C:\Programme\LDAP#3.ABD
[2008.02.20 14:58:06 | 000,003,680 | ---- | C] () -- C:\Programme\LDAP#2.ABD
[2008.02.20 14:58:06 | 000,003,680 | ---- | C] () -- C:\Programme\IntermCA.ABD
[2008.02.20 14:58:06 | 000,000,536 | ---- | C] () -- C:\Programme\ADDRBOOK.INI
[2008.02.20 14:58:06 | 000,000,036 | ---- | C] () -- C:\Programme\AccOrder.CFG
[2008.02.20 14:50:45 | 000,010,192 | ---- | C] () -- C:\Programme\FolderTabs.CDB
[2008.02.20 14:50:36 | 000,024,672 | ---- | C] () -- C:\Programme\CONFIG.CDB
[2008.02.20 14:50:36 | 000,009,113 | ---- | C] () -- C:\Programme\Account.CFN
[2008.02.20 14:50:36 | 000,008,736 | ---- | C] () -- C:\Programme\ACCOUNT.SRB
[2008.02.19 23:10:41 | 000,000,025 | ---- | C] () -- C:\WINDOWS\cdplayer.ini
[2008.02.19 22:55:42 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2008.02.19 22:23:52 | 000,135,168 | R--- | C] () -- C:\WINDOWS\System32\RtlCPAPI.dll
[2008.02.19 22:23:52 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\ChCfg.exe
[2007.12.14 12:32:52 | 000,012,632 | ---- | C] () -- C:\WINDOWS\System32\lsdelete.exe
[2007.10.26 10:13:54 | 000,045,056 | ---- | C] () -- C:\WINDOWS\System32\SBSPAIN2.DLL
[2007.04.08 04:48:22 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2007.04.08 04:47:04 | 001,557,544 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2007.04.08 04:04:09 | 000,004,249 | ---- | C] () -- C:\WINDOWS\Ascd_tmp.ini
[2007.04.08 04:04:04 | 000,005,824 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS
[2007.04.08 04:01:04 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2007.04.08 03:52:43 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2006.08.16 09:35:00 | 001,662,976 | ---- | C] () -- C:\WINDOWS\System32\nvwdmcpl.dll
[2006.08.16 09:35:00 | 001,617,920 | ---- | C] () -- C:\WINDOWS\System32\nwiz.exe
[2006.08.16 09:35:00 | 001,470,464 | ---- | C] () -- C:\WINDOWS\System32\nview.dll
[2006.08.16 09:35:00 | 001,339,392 | ---- | C] () -- C:\WINDOWS\System32\nvdspsch.exe
[2006.08.16 09:35:00 | 001,019,904 | ---- | C] () -- C:\WINDOWS\System32\nvwimg.dll
[2006.08.16 09:35:00 | 000,581,632 | ---- | C] () -- C:\WINDOWS\System32\nvhwvid.dll
[2006.08.16 09:35:00 | 000,466,944 | ---- | C] () -- C:\WINDOWS\System32\nvshell.dll
[2006.08.16 09:35:00 | 000,442,368 | ---- | C] () -- C:\WINDOWS\System32\nvappbar.exe
[2006.08.16 09:35:00 | 000,425,984 | ---- | C] () -- C:\WINDOWS\System32\keystone.exe
[2006.08.16 09:35:00 | 000,286,720 | ---- | C] () -- C:\WINDOWS\System32\nvnt4cpl.dll
[2006.08.16 09:35:00 | 000,196,608 | ---- | C] () -- C:\WINDOWS\System32\nvapi.dll
[2006.06.23 15:37:50 | 000,070,144 | ---- | C] () -- C:\WINDOWS\System32\ENCODE32.DLL
[2006.06.23 15:37:08 | 000,249,856 | ---- | C] () -- C:\WINDOWS\System32\SBSPAIN3.DLL
[2006.06.23 15:37:08 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\SBSPAINT.DLL
[2005.12.07 13:30:34 | 000,047,104 | ---- | C] () -- C:\WINDOWS\System32\TAL12832.DLL
[2005.12.07 13:30:34 | 000,018,944 | ---- | C] () -- C:\WINDOWS\System32\TALDM32A.dll
[2005.12.07 13:30:34 | 000,017,408 | ---- | C] () -- C:\WINDOWS\System32\TALDM32.DLL
[2004.11.11 14:00:00 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2004.11.11 14:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2004.11.11 14:00:00 | 000,528,324 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2004.11.11 14:00:00 | 000,499,678 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2004.11.11 14:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2004.11.11 14:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2004.11.11 14:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2004.11.11 14:00:00 | 000,112,434 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2004.11.11 14:00:00 | 000,092,990 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2004.11.11 14:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2004.11.11 14:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2004.11.11 14:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2004.11.11 14:00:00 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2004.11.11 14:00:00 | 000,004,463 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2004.11.11 14:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin
[2004.11.11 14:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2002.06.04 10:59:58 | 000,204,800 | ---- | C] () -- C:\Programme\Restoration.exe
[2002.03.31 06:35:56 | 000,006,144 | ---- | C] () -- C:\Programme\DLL16.DLL
[2002.03.21 11:20:38 | 000,204,849 | ---- | C] () -- C:\Programme\DLL32.DLL
 
========== LOP Check ==========
 
[2008.02.21 20:44:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\AntispamSniper
[2008.07.17 17:38:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\CD-LabelPrint
[2010.02.10 13:29:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Cherry
[2010.05.31 13:32:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Copernic
[2010.05.27 17:00:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\DVDVideoSoftIEHelpers
[2009.11.29 13:41:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\EFSoftware
[2011.01.10 15:11:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\elsterformular
[2010.02.05 16:26:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Epson
[2008.02.22 15:23:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\FavMan20
[2009.05.23 00:02:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\FileMaker
[2010.09.14 23:30:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\FileZilla
[2010.05.20 23:21:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Foxit
[2010.05.20 23:21:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Foxit Software
[2008.03.28 22:45:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\GlarySoft
[2011.01.09 20:47:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Jumping Bytes
[2009.12.06 21:10:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Leadertech
[2010.12.20 21:52:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Nokia
[2008.02.25 16:23:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Opera
[2008.08.28 15:52:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PC Suite
[2010.10.29 21:41:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PinKing Dateien
[2008.10.02 21:47:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\SF Software
[2010.03.07 15:15:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Thunderbird
[2011.05.14 06:29:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\TomTom
[2010.09.24 20:15:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Top
[2011.04.18 12:28:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Transcend
[2008.03.06 22:32:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\TuneUp Software
[2011.05.18 22:11:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Uniblue
[2008.05.16 00:35:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\WordToPDF
[2011.05.14 07:32:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AAV
[2010.06.30 12:56:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Akademische Arbeitsgemeinschaft
[2010.11.20 11:56:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Alwil Software
[2011.01.09 18:55:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Cached Installations
[2008.02.20 15:49:55 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonBJ
[2010.02.10 13:29:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Cherry
[2011.01.10 15:09:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ElsterFormular
[2008.05.17 12:16:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\espionServerData
[2009.11.25 22:23:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\G DATA
[2011.01.09 19:02:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Gigaset QuickSync
[2009.12.02 22:32:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Installations
[2008.02.22 00:41:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MailFrontier
[2009.09.19 10:08:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Mindjet
[2009.12.02 22:37:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nokia
[2010.12.19 20:44:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NokiaInstallerCache
[2009.07.28 00:35:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NokiaMusic
[2008.08.28 15:46:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Suite
[2011.05.11 11:15:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SecTaskMan
[2008.03.12 14:29:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\STAMPIT
[2011.05.14 06:29:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TomTom
[2011.05.15 23:07:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WinZip
[2011.05.18 22:11:23 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{AB2D8F2E-F7AD-4446-A11A-50D846B2CF2A}
[2008.03.19 16:02:20 | 000,000,508 | ---- | M] () -- C:\WINDOWS\Tasks\1-Klick-Wartung.job
[2011.05.18 22:11:43 | 000,000,224 | ---- | M] () -- C:\WINDOWS\Tasks\RegistryBooster.job
 
========== Purity Check ==========
 
 
 
========== Files - Unicode (All) ==========
[2009.11.25 00:04:47 | 000,262,144 | ---- | M] ()(C:\WINDOWS\System32\?F??) -- C:\WINDOWS\System32\�F˃ᗁ
[2009.11.25 00:04:47 | 000,262,144 | ---- | C] ()(C:\WINDOWS\System32\?F??) -- C:\WINDOWS\System32\�F˃ᗁ
[2009.11.25 00:04:47 | 000,001,024 | -H-- | M] ()(C:\WINDOWS\System32\?F??.LOG) -- C:\WINDOWS\System32\�F˃ᗁ.LOG
[2009.11.25 00:04:47 | 000,001,024 | -H-- | C] ()(C:\WINDOWS\System32\?F??.LOG) -- C:\WINDOWS\System32\�F˃ᗁ.LOG
[2009.11.24 22:26:45 | 000,262,144 | ---- | M] ()(C:\WINDOWS\System32\?F??) -- C:\WINDOWS\System32\�F˃ᔃ
[2009.11.24 22:26:45 | 000,001,024 | -H-- | M] ()(C:\WINDOWS\System32\?F??.LOG) -- C:\WINDOWS\System32\�F˃ᔃ.LOG
[2009.11.24 22:26:44 | 000,262,144 | ---- | C] ()(C:\WINDOWS\System32\?F??) -- C:\WINDOWS\System32\�F˃ᔃ
[2009.11.24 22:26:44 | 000,001,024 | -H-- | C] ()(C:\WINDOWS\System32\?F??.LOG) -- C:\WINDOWS\System32\�F˃ᔃ.LOG

< End of report >
         
--- --- ---


befaster

Alt 19.05.2011, 09:18   #11
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
PC verdächtig langsam mit "Aussetzern" - Standard

PC verdächtig langsam mit "Aussetzern"



Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html

Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.




Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen:
Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop.
Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen!
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 19.05.2011, 12:34   #12
befaster
 
PC verdächtig langsam mit "Aussetzern" - Standard

PC verdächtig langsam mit "Aussetzern"



Hi Arne,

der Scan blieb ohne Funde.

Hier der Report.

Gruß + Dank

befaster

2011/05/19 12:56:19.0109 TDSS rootkit removing tool 2.4.11.0 Dec 8 2010 14:46:40
2011/05/19 12:56:19.0109 ================================================================================
2011/05/19 12:56:19.0109 SystemInfo:
2011/05/19 12:56:19.0109
2011/05/19 12:56:19.0109 OS Version: 5.1.2600 ServicePack: 3.0
2011/05/19 12:56:19.0109 Product type: Workstation
2011/05/19 12:56:19.0109 ComputerName: UDOSPC
2011/05/19 12:56:19.0109 UserName: Administrator
2011/05/19 12:56:19.0109 Windows directory: C:\WINDOWS
2011/05/19 12:56:19.0109 System windows directory: C:\WINDOWS
2011/05/19 12:56:19.0109 Processor architecture: Intel x86
2011/05/19 12:56:19.0109 Number of processors: 1
2011/05/19 12:56:19.0109 Page size: 0x1000
2011/05/19 12:56:19.0109 Boot type: Normal boot
2011/05/19 12:56:19.0109 ================================================================================
2011/05/19 12:56:23.0062 Initialize success
2011/05/19 12:56:31.0296 ================================================================================
2011/05/19 12:56:31.0296 Scan started
2011/05/19 12:56:31.0296 Mode: Manual;
2011/05/19 12:56:31.0296 ================================================================================
2011/05/19 12:56:32.0765 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys
2011/05/19 12:56:33.0187 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys
2011/05/19 12:56:33.0953 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
2011/05/19 12:56:34.0375 Afc (fe3ea6e9afc1a78e6edca121e006afb7) C:\WINDOWS\system32\drivers\Afc.sys
2011/05/19 12:56:34.0859 AFD (322d0e36693d6e24a2398bee62a268cd) C:\WINDOWS\System32\drivers\afd.sys
2011/05/19 12:56:37.0843 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
2011/05/19 12:56:38.0265 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
2011/05/19 12:56:38.0984 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
2011/05/19 12:56:39.0375 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
2011/05/19 12:56:39.0500 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Programme\Avira\AntiVir Desktop\avgio.sys
2011/05/19 12:56:39.0906 avgntflt (47b879406246ffdced59e18d331a0e7d) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
2011/05/19 12:56:40.0343 avipbb (5fedef54757b34fb611b9ec8fb399364) C:\WINDOWS\system32\DRIVERS\avipbb.sys
2011/05/19 12:56:40.0781 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
2011/05/19 12:56:41.0171 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
2011/05/19 12:56:41.0562 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
2011/05/19 12:56:42.0265 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
2011/05/19 12:56:42.0687 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
2011/05/19 12:56:43.0093 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
2011/05/19 12:56:45.0125 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
2011/05/19 12:56:45.0765 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys
2011/05/19 12:56:46.0640 dmio (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys
2011/05/19 12:56:47.0046 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
2011/05/19 12:56:47.0437 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
2011/05/19 12:56:48.0156 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
2011/05/19 12:56:48.0640 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
2011/05/19 12:56:49.0062 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
2011/05/19 12:56:49.0468 Fips (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys
2011/05/19 12:56:49.0843 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
2011/05/19 12:56:50.0281 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
2011/05/19 12:56:50.0703 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
2011/05/19 12:56:51.0093 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
2011/05/19 12:56:51.0609 FWLANUSB (b45f1df1cce34e2af422f0ed78cd70ef) C:\WINDOWS\system32\DRIVERS\fwlanusb.sys
2011/05/19 12:56:52.0093 gameenum (065639773d8b03f33577f6cdaea21063) C:\WINDOWS\system32\DRIVERS\gameenum.sys
2011/05/19 12:56:52.0468 GearAspiWDM (5dc17164f66380cbfefd895c18467773) C:\WINDOWS\system32\drivers\GEARAspiWDM.sys
2011/05/19 12:56:52.0843 GigasetGenericUSB (997527391dec418dc62d784d848d73be) C:\WINDOWS\system32\DRIVERS\GigasetGenericUSB.sys
2011/05/19 12:56:53.0234 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
2011/05/19 12:56:53.0703 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
2011/05/19 12:56:54.0156 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
2011/05/19 12:56:54.0953 HTTP (f6aacf5bce2893e0c1754afeb672e5c9) C:\WINDOWS\system32\Drivers\HTTP.sys
2011/05/19 12:56:56.0031 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
2011/05/19 12:56:56.0453 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
2011/05/19 12:56:57.0937 IntcAzAudAddService (3000e98f519cf6fda669bae8e47f7b4f) C:\WINDOWS\system32\drivers\RtkHDAud.sys
2011/05/19 12:56:59.0656 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
2011/05/19 12:57:00.0062 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
2011/05/19 12:57:00.0468 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
2011/05/19 12:57:00.0921 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
2011/05/19 12:57:01.0359 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
2011/05/19 12:57:01.0750 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
2011/05/19 12:57:02.0125 isapnp (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys
2011/05/19 12:57:02.0515 Kbdclass (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
2011/05/19 12:57:02.0921 kbdhid (b6d6c117d771c98130497265f26d1882) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
2011/05/19 12:57:03.0359 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
2011/05/19 12:57:03.0796 KSecDD (1705745d900dabf2d89f90ebaddc7517) C:\WINDOWS\system32\drivers\KSecDD.sys
2011/05/19 12:57:04.0562 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
2011/05/19 12:57:04.0953 Modem (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys
2011/05/19 12:57:05.0343 Mouclass (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys
2011/05/19 12:57:05.0734 mouhid (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys
2011/05/19 12:57:06.0140 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
2011/05/19 12:57:06.0937 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
2011/05/19 12:57:07.0500 MRxSmb (68755f0ff16070178b54674fe5b847b0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
2011/05/19 12:57:08.0015 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
2011/05/19 12:57:08.0390 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
2011/05/19 12:57:08.0765 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2011/05/19 12:57:09.0125 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
2011/05/19 12:57:09.0531 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
2011/05/19 12:57:09.0921 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
2011/05/19 12:57:10.0328 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys
2011/05/19 12:57:10.0765 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
2011/05/19 12:57:11.0250 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
2011/05/19 12:57:11.0703 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
2011/05/19 12:57:12.0078 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
2011/05/19 12:57:12.0468 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
2011/05/19 12:57:12.0875 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
2011/05/19 12:57:13.0312 NDProxy (6215023940cfd3702b46abc304e1d45a) C:\WINDOWS\system32\drivers\NDProxy.sys
2011/05/19 12:57:13.0734 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
2011/05/19 12:57:14.0187 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
2011/05/19 12:57:14.0687 nmwcd (c3963d85b721a7f80d8a55f4e2867a3a) C:\WINDOWS\system32\drivers\ccdcmb.sys
2011/05/19 12:57:15.0046 nmwcdc (3859c69a77793180548802dac9f34a38) C:\WINDOWS\system32\drivers\ccdcmbo.sys
2011/05/19 12:57:15.0453 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
2011/05/19 12:57:15.0984 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
2011/05/19 12:57:16.0500 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
2011/05/19 12:57:17.0500 nv (15a6306a0b958bf60f09688d0ee70479) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
2011/05/19 12:57:18.0703 nvata (9eccd189a9554c30a0d18a429778c7ba) C:\WINDOWS\system32\DRIVERS\nvata.sys
2011/05/19 12:57:19.0078 NVENETFD (4d6f0d3fb17c1ba64942f415c73adcdb) C:\WINDOWS\system32\DRIVERS\NVENETFD.sys
2011/05/19 12:57:19.0468 nvnetbus (921e63aa1e1a20302223d016acafb52b) C:\WINDOWS\system32\DRIVERS\nvnetbus.sys
2011/05/19 12:57:19.0875 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
2011/05/19 12:57:20.0250 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
2011/05/19 12:57:20.0671 NwlnkIpx (8b8b1be2dba4025da6786c645f77f123) C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys
2011/05/19 12:57:21.0093 NwlnkNb (56d34a67c05e94e16377c60609741ff8) C:\WINDOWS\system32\DRIVERS\nwlnknb.sys
2011/05/19 12:57:21.0500 NwlnkSpx (c0bb7d1615e1acbdc99757f6ceaf8cf0) C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys
2011/05/19 12:57:21.0953 NWRDR (36b9b950e3d2e100970a48d8bad86740) C:\WINDOWS\system32\DRIVERS\nwrdr.sys
2011/05/19 12:57:22.0421 Parport (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\DRIVERS\parport.sys
2011/05/19 12:57:22.0859 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
2011/05/19 12:57:23.0250 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys
2011/05/19 12:57:23.0625 pccsmcfd (fd2041e9ba03db7764b2248f02475079) C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys
2011/05/19 12:57:24.0046 PCI (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys
2011/05/19 12:57:24.0781 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys
2011/05/19 12:57:25.0218 Pcmcia (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys
2011/05/19 12:57:27.0609 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
2011/05/19 12:57:28.0031 Processor (2cb55427c58679f49ad600fccba76360) C:\WINDOWS\system32\DRIVERS\processr.sys
2011/05/19 12:57:28.0453 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
2011/05/19 12:57:28.0875 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
2011/05/19 12:57:29.0281 PxHelp20 (153d02480a0a2f45785522e814c634b6) C:\WINDOWS\system32\Drivers\PxHelp20.sys
2011/05/19 12:57:31.0281 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
2011/05/19 12:57:31.0687 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
2011/05/19 12:57:32.0093 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
2011/05/19 12:57:32.0468 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
2011/05/19 12:57:32.0906 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
2011/05/19 12:57:33.0328 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
2011/05/19 12:57:33.0781 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
2011/05/19 12:57:34.0265 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys
2011/05/19 12:57:34.0703 redbook (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys
2011/05/19 12:57:35.0109 Revoflt (8b5b8a11306190c6963d3473f052d3c8) C:\WINDOWS\system32\DRIVERS\revoflt.sys
2011/05/19 12:57:35.0515 ROOTMODEM (d8b0b4ade32574b2d9c5cc34dc0dbbe7) C:\WINDOWS\system32\Drivers\RootMdm.sys
2011/05/19 12:57:35.0921 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
2011/05/19 12:57:36.0328 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
2011/05/19 12:57:36.0734 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys
2011/05/19 12:57:37.0171 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\DRIVERS\sfloppy.sys
2011/05/19 12:57:37.0906 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
2011/05/19 12:57:38.0609 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
2011/05/19 12:57:39.0015 sr (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys
2011/05/19 12:57:39.0546 Srv (5252605079810904e31c332e241cd59b) C:\WINDOWS\system32\DRIVERS\srv.sys
2011/05/19 12:57:40.0015 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
2011/05/19 12:57:40.0421 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
2011/05/19 12:57:40.0828 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
2011/05/19 12:57:41.0234 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
2011/05/19 12:57:42.0906 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
2011/05/19 12:57:43.0437 Tcpip (93ea8d04ec73a85db02eb8805988f733) C:\WINDOWS\system32\DRIVERS\tcpip.sys
2011/05/19 12:57:43.0953 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
2011/05/19 12:57:44.0359 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
2011/05/19 12:57:44.0781 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
2011/05/19 12:57:45.0843 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
2011/05/19 12:57:46.0796 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
2011/05/19 12:57:47.0296 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
2011/05/19 12:57:47.0687 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
2011/05/19 12:57:48.0093 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
2011/05/19 12:57:48.0484 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
2011/05/19 12:57:48.0875 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
2011/05/19 12:57:49.0265 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
2011/05/19 12:57:49.0656 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
2011/05/19 12:57:50.0046 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
2011/05/19 12:57:50.0750 VolSnap (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys
2011/05/19 12:57:51.0171 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
2011/05/19 12:57:51.0671 Wdf01000 (d918617b46457b9ac28027722e30f647) C:\WINDOWS\system32\DRIVERS\Wdf01000.sys
2011/05/19 12:57:52.0515 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
2011/05/19 12:57:53.0000 WpdUsb (cf4def1bf66f06964dc0d91844239104) C:\WINDOWS\system32\Drivers\wpdusb.sys
2011/05/19 12:57:53.0406 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
2011/05/19 12:57:53.0750 ================================================================================
2011/05/19 12:57:53.0750 Scan finished
2011/05/19 12:57:53.0750 ================================================================================

Alt 19.05.2011, 14:34   #13
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
PC verdächtig langsam mit "Aussetzern" - Standard

PC verdächtig langsam mit "Aussetzern"



Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 19.05.2011, 19:32   #14
befaster
 
PC verdächtig langsam mit "Aussetzern" - Standard

PC verdächtig langsam mit "Aussetzern"



Hi,

Combofix ausgeführt, Log hängt an.

Mein E-mail-Client "The Bat" ist jetzt weg. Bräuchte ich dringend wieder! Combofix meldete vor dem Start, dass mein PC "nicht über die MS Wiederherstellungskonsole verfügt". Die wurde dann runtergeladen und erfolgreich installiert. Krieg ich damit The Bat wieder? Wie?

fragt

befaster und bedankt sich für alle Bemühungen!!


Combofix Logfile:
Code:
ATTFilter
ComboFix 11-05-18.04 - Administrator 19.05.2011  19:46:40.1.1 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.895.509 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Administrator\Desktop\Cofi.exe
AV: AntiVir Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
FW: G Data Personal Firewall *Disabled* {6E6F4BA6-C07D-443F-A130-0A57DA59A082}
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\Administrator\WINDOWS
c:\dokumente und einstellungen\All Users\Startmenü\Programme\RelevantKnowledge
c:\dokumente und einstellungen\All Users\Startmenü\Programme\RelevantKnowledge\About RelevantKnowledge.lnk
c:\dokumente und einstellungen\All Users\Startmenü\Programme\RelevantKnowledge\Privacy Policy and User License Agreement.lnk
c:\dokumente und einstellungen\All Users\Startmenü\Programme\RelevantKnowledge\Support.lnk
c:\dokumente und einstellungen\All Users\Startmenü\Programme\RelevantKnowledge\Uninstall Instructions.lnk
c:\dokumente und einstellungen\All Users\Startmenü\Programme\WebMediaPlayer
c:\dokumente und einstellungen\All Users\Startmenü\Programme\WebMediaPlayer\Datenschutzrichtlinien.url
c:\dokumente und einstellungen\All Users\Startmenü\Programme\WebMediaPlayer\Geschäftsbedingungen.url
c:\dokumente und einstellungen\All Users\Startmenü\Programme\WebMediaPlayer\WebMediaPlayer.lnk
c:\dokumente und einstellungen\All Users\Startmenü\Programme\WebMediaPlayer\Website.url
c:\programme\RelevantKnowledge
c:\programme\RelevantKnowledge\rloci.bin
c:\programme\Setup.exe
c:\programme\The Bat!\thebat.exe
c:\programme\webmediaplayer
c:\programme\webmediaplayer\resources\languages_v2.xml
c:\programme\webmediaplayer\resources\webmedias
c:\programme\webmediaplayer\skins\classic.skn
c:\programme\webmediaplayer\sqlite3.dll
c:\windows\regedit.com
c:\windows\system32\sf.txt
c:\windows\system32\taskmgr.com
c:\windows\system32\tmp.reg
.
.
(((((((((((((((((((((((   Dateien erstellt von 2011-04-19 bis 2011-05-19  ))))))))))))))))))))))))))))))
.
.
2011-05-19 10:54 . 2011-05-19 10:54	--------	d-----w-	c:\programme\BabylonToolbar
2011-05-18 20:11 . 2011-05-18 20:11	--------	d-----w-	c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\PackageAware
2011-05-17 20:59 . 2011-05-17 20:59	--------	d-sh--w-	c:\dokumente und einstellungen\Administrator\PrivacIE
2011-05-17 20:52 . 2011-05-17 20:52	--------	d-sh--w-	c:\dokumente und einstellungen\Administrator\IETldCache
2011-05-17 15:44 . 2011-05-17 15:48	--------	dc-h--w-	c:\windows\ie8
2011-05-17 15:34 . 2010-10-18 11:10	7680	-c----w-	c:\windows\system32\dllcache\iecompat.dll
2011-05-17 15:33 . 2011-02-22 23:05	55296	-c----w-	c:\windows\system32\dllcache\msfeedsbs.dll
2011-05-17 15:33 . 2011-02-22 23:05	602112	-c----w-	c:\windows\system32\dllcache\msfeeds.dll
2011-05-17 15:33 . 2011-02-22 23:05	247808	-c----w-	c:\windows\system32\dllcache\ieproxy.dll
2011-05-17 15:33 . 2011-02-22 23:05	12800	-c----w-	c:\windows\system32\dllcache\xpshims.dll
2011-05-17 15:33 . 2011-02-22 23:05	743424	-c----w-	c:\windows\system32\dllcache\iedvtool.dll
2011-05-17 15:33 . 2011-02-22 23:05	1991680	-c----w-	c:\windows\system32\dllcache\iertutil.dll
2011-05-17 15:33 . 2011-02-22 23:05	11080704	-c----w-	c:\windows\system32\dllcache\ieframe.dll
2011-05-16 22:15 . 2008-04-14 05:52	221184	----a-w-	c:\windows\system32\wmpns.dll
2011-05-16 20:32 . 2008-04-14 05:52	1306624	-c----w-	c:\windows\system32\dllcache\msxml6.dll
2011-05-16 20:32 . 2008-04-14 05:27	93184	-c----w-	c:\windows\system32\dllcache\msxml6r.dll
2011-05-16 20:32 . 2008-04-14 05:27	93184	------w-	c:\windows\system32\msxml6r.dll
2011-05-16 20:32 . 2008-04-14 05:52	1306624	------w-	c:\windows\system32\msxml6.dll
2011-05-16 20:31 . 2008-04-14 05:52	221184	-c----w-	c:\windows\system32\dllcache\wmpns.dll
2011-05-16 20:31 . 2008-04-14 05:52	98304	-c----w-	c:\windows\system32\dllcache\wmpband.dll
2011-05-16 20:30 . 2008-04-14 05:52	368640	-c----w-	c:\windows\system32\dllcache\mpvis.dll
2011-05-16 20:30 . 2008-04-14 05:52	786432	-c----w-	c:\windows\system32\dllcache\migrate.exe
2011-05-16 20:28 . 2008-04-14 05:51	102912	-c----w-	c:\windows\system32\dllcache\dpcdll.dll
2011-05-16 20:24 . 2008-04-14 05:50	6144	------w-	c:\windows\system32\kbdiultn.dll
2011-05-16 20:24 . 2008-04-14 05:50	6144	------w-	c:\windows\system32\kbdbhc.dll
2011-05-16 20:24 . 2008-04-14 05:52	61440	------w-	c:\windows\system32\kmsvc.dll
2011-05-16 20:24 . 2008-04-14 05:52	37376	------w-	c:\windows\system32\l2gpstore.dll
2011-05-16 20:24 . 2008-04-14 05:50	6144	------w-	c:\windows\system32\kbdpash.dll
2011-05-16 20:24 . 2008-04-14 05:50	6144	------w-	c:\windows\system32\kbdnepr.dll
2011-05-16 20:23 . 2008-04-14 05:52	184320	------w-	c:\windows\system32\microsoft.managementconsole.dll
2011-05-16 20:23 . 2008-04-14 05:52	33792	------w-	c:\windows\system32\mmcperf.exe
2011-05-16 20:23 . 2008-04-14 05:52	397312	------w-	c:\windows\system32\mmcex.dll
2011-05-16 20:23 . 2008-04-14 05:52	106496	------w-	c:\windows\system32\mmcfxcommon.dll
2011-05-16 20:23 . 2008-04-14 05:52	155136	------w-	c:\windows\system32\mssha.dll
2011-05-16 20:23 . 2008-04-14 05:26	81408	------w-	c:\windows\system32\msshavmsg.dll
2011-05-16 20:23 . 2008-04-14 05:52	177664	------w-	c:\windows\system32\napstat.exe
2011-05-16 20:23 . 2008-04-14 05:52	145408	------w-	c:\windows\system32\onex.dll
2011-05-16 20:23 . 2008-04-14 05:52	30208	------w-	c:\windows\system32\napipsec.dll
2011-05-16 20:23 . 2008-04-14 05:52	198656	------w-	c:\windows\system32\napmontr.dll
2011-05-16 20:22 . 2008-04-14 05:52	151040	------w-	c:\windows\system32\qagent.dll
2011-05-16 20:22 . 2008-04-14 05:53	32768	------w-	c:\windows\system32\setupn.exe
2011-05-16 20:22 . 2008-04-14 05:52	76800	------w-	c:\windows\system32\qutil.dll
2011-05-16 20:22 . 2008-04-14 05:52	62464	------w-	c:\windows\system32\qcliprov.dll
2011-05-16 20:22 . 2008-04-14 05:52	61952	------w-	c:\windows\system32\rasqec.dll
2011-05-16 20:22 . 2008-04-14 05:52	294400	------w-	c:\windows\system32\qagentrt.dll
2011-05-16 20:22 . 2008-04-14 05:52	290304	------w-	c:\windows\system32\rhttpaa.dll
2011-05-16 20:21 . 2008-04-14 05:53	28672	------w-	c:\windows\system32\verclsid.exe
2011-05-16 20:21 . 2008-04-14 05:52	53248	------w-	c:\windows\system32\tsgqec.dll
2011-05-16 20:21 . 2008-04-14 05:52	50688	------w-	c:\windows\system32\tspkg.dll
2011-05-16 20:20 . 2007-03-28 16:27	908504	------w-	c:\programme\MSN\msncorefiles\install\msnsusii.exe
2011-05-16 20:20 . 2007-03-28 16:25	888808	------w-	c:\programme\MSN\msncorefiles\install\msn9components\digcore.exe
2011-05-16 20:19 . 2007-03-28 16:26	11089384	------w-	c:\programme\MSN\msncorefiles\install\msn9components\msncli.exe
2011-05-16 20:19 . 2011-05-16 20:19	--------	d-----w-	c:\windows\system32\de
2011-05-16 20:18 . 2011-05-16 20:18	--------	d-----w-	c:\windows\system32\bits
2011-05-16 18:54 . 2008-04-14 05:52	33792	-c----w-	c:\windows\system32\dllcache\custsat.dll
2011-05-16 18:48 . 2008-04-14 05:53	226816	------w-	c:\programme\Windows Media Player\npdrmv2.dll
2011-05-16 18:48 . 2008-04-14 05:52	294912	------w-	c:\programme\Windows Media Player\dlimport.exe
2011-05-16 18:48 . 2008-04-14 05:52	364544	------w-	c:\programme\Windows Media Player\npdsplay.dll
2011-05-16 18:48 . 2008-04-14 05:52	10240	------w-	c:\programme\Windows Media Player\npwmsdrm.dll
2011-05-16 18:44 . 2008-04-14 05:52	294912	-c----w-	c:\windows\system32\dllcache\dlimport.exe
2011-05-16 18:44 . 2008-04-14 05:52	500278	-c----w-	c:\windows\system32\dllcache\dxmasf.dll
2011-05-16 18:44 . 2008-04-14 05:52	4639	-c----w-	c:\windows\system32\dllcache\mplayer2.exe
2011-05-16 18:44 . 2008-04-14 05:51	4126	-c----w-	c:\windows\system32\dllcache\msdxmlc.dll
2011-05-16 18:44 . 2008-04-14 05:53	226816	-c----w-	c:\windows\system32\dllcache\npdrmv2.dll
2011-05-16 18:44 . 2008-04-14 05:52	364544	-c----w-	c:\windows\system32\dllcache\npdsplay.dll
2011-05-16 18:43 . 2008-04-14 05:52	10240	-c----w-	c:\windows\system32\dllcache\npwmsdrm.dll
2011-05-16 18:43 . 2008-04-14 05:53	778240	-c----w-	c:\windows\system32\dllcache\setup_wm.exe
2011-05-16 18:43 . 2008-04-14 05:52	246814	-c----w-	c:\windows\system32\dllcache\strmdll.dll
2011-05-16 18:42 . 2008-04-14 05:53	73728	-c----w-	c:\windows\system32\dllcache\wmplayer.exe
2011-05-16 18:42 . 2008-04-14 05:52	303616	-c----w-	c:\windows\system32\dllcache\wmstream.dll
2011-05-16 17:50 . 2008-04-13 22:10	10240	------w-	c:\windows\system32\drivers\sffp_mmc.sys
2011-05-16 17:50 . 2008-04-13 22:09	384768	----a-w-	c:\windows\system32\drivers\update.sys
2011-05-16 17:49 . 2008-04-14 05:52	640000	----a-w-	c:\windows\system32\autoconv.exe
2011-05-16 17:49 . 2008-04-14 05:52	75264	----a-w-	c:\windows\system32\locator.exe
2011-05-16 17:48 . 2008-04-14 05:52	551936	----a-w-	c:\windows\system32\oleaut32.dll
2011-05-16 17:46 . 2008-04-14 05:28	800384	----a-w-	c:\windows\system32\drivers\dmboot.sys
2011-05-16 17:45 . 2008-04-13 22:16	85248	----a-w-	c:\windows\system32\drivers\nabtsfec.sys
2011-05-16 17:43 . 2008-04-13 22:45	334848	----a-w-	c:\windows\system32\drivers\srv.sys
2011-05-16 17:42 . 2008-04-13 22:14	81664	----a-w-	c:\windows\system32\drivers\videoprt.sys
2011-05-16 17:41 . 2008-04-14 05:30	2191360	----a-w-	c:\windows\system32\ntoskrnl.exe
2011-05-16 17:28 . 2006-12-28 22:31	19569	----a-w-	c:\windows\003154_.tmp
2011-05-15 21:06 . 2011-05-15 21:07	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\WinZip
2011-05-14 07:00 . 2011-05-14 10:59	--------	d-----w-	c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\.elfohilfe
2011-05-14 05:30 . 2011-05-14 05:30	--------	d-----w-	c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\AAV
2011-05-14 04:29 . 2011-05-14 04:29	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\TomTom
2011-05-14 04:29 . 2011-05-14 04:29	--------	d-----w-	c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\TomTom
2011-05-14 04:29 . 2011-05-14 04:29	--------	d-----w-	c:\dokumente und einstellungen\Administrator\Anwendungsdaten\TomTom
2011-05-13 19:34 . 2011-05-13 19:34	--------	d-----w-	c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\VS Revo Group
2011-05-13 19:32 . 2009-12-30 09:20	27064	----a-w-	c:\windows\system32\drivers\revoflt.sys
2011-05-13 19:32 . 2011-05-13 19:32	--------	d-----w-	c:\programme\VS Revo Group
2011-05-12 15:03 . 2011-05-12 15:03	--------	d-----w-	C:\Inetpub
2011-05-11 13:44 . 2011-05-13 19:52	--------	d-----w-	c:\programme\ERUNT
2011-05-10 17:32 . 2008-04-14 05:52	21504	----a-w-	c:\windows\system32\hidserv.dll
2011-05-10 17:32 . 2008-04-14 05:28	14720	----a-w-	c:\windows\system32\drivers\kbdhid.sys
2011-05-10 16:50 . 2008-04-14 05:52	33792	------w-	c:\programme\Messenger\custsat.dll
2011-05-10 16:50 . 2008-04-14 05:52	10752	----a-w-	c:\windows\system32\smtpapi.dll
2011-05-10 16:50 . 2008-04-14 05:52	9728	----a-w-	c:\windows\system32\rwnh.dll
2011-05-10 16:50 . 2008-04-13 22:15	46592	------w-	c:\windows\system32\drivers\irbus.sys
2011-05-10 16:50 . 2008-04-13 22:13	9728	------w-	c:\windows\system32\comsdupd.exe
2011-05-10 16:48 . 2008-04-14 05:52	8192	----a-w-	c:\windows\system32\staxmem.dll
2011-05-10 16:45 . 2011-05-16 20:33	--------	d-----w-	c:\windows\ServicePackFiles
2011-05-10 16:34 . 2011-05-10 16:36	--------	d-----w-	C:\07eb3024a456624b1dfe9deb719dca4f
2011-05-06 18:23 . 2011-05-06 18:23	--------	d-----w-	c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\LastPass
2011-05-06 17:48 . 2011-04-14 16:40	142296	----a-w-	c:\programme\Mozilla Firefox\components\browsercomps.dll
2011-05-06 17:47 . 2011-04-14 16:40	89048	----a-w-	c:\programme\Mozilla Firefox\libEGL.dll
2011-05-06 17:47 . 2011-04-14 16:40	781272	----a-w-	c:\programme\Mozilla Firefox\mozsqlite3.dll
2011-05-06 17:47 . 2011-04-14 16:40	465880	----a-w-	c:\programme\Mozilla Firefox\libGLESv2.dll
2011-05-06 17:47 . 2011-04-14 16:40	1874904	----a-w-	c:\programme\Mozilla Firefox\mozjs.dll
2011-05-06 17:47 . 2011-04-14 16:40	15832	----a-w-	c:\programme\Mozilla Firefox\mozalloc.dll
2011-05-06 17:47 . 2010-01-01 08:00	1974616	----a-w-	c:\programme\Mozilla Firefox\D3DCompiler_42.dll
2011-05-06 17:47 . 2010-01-01 08:00	1892184	----a-w-	c:\programme\Mozilla Firefox\d3dx9_42.dll
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-03-16 16:53 . 2010-11-24 14:45	137656	----a-w-	c:\windows\system32\drivers\avipbb.sys
2011-02-22 23:05 . 2008-03-30 20:47	916480	----a-w-	c:\windows\system32\wininet.dll
2011-02-22 23:05 . 2008-03-30 20:47	1469440	------w-	c:\windows\system32\inetcpl.cpl
2011-02-22 23:05 . 2004-11-11 12:00	43520	------w-	c:\windows\system32\licmgr10.dll
2011-02-22 11:41 . 2004-11-11 12:00	385024	------w-	c:\windows\system32\html.iec
2011-01-13 18:46 . 2008-02-20 15:19	1024	----a-w-	c:\programme\smimernd.bin
2009-11-24 23:49 . 2009-11-29 21:26	93360	----a-w-	c:\programme\AvBatEx.bav
2009-10-07 13:21 . 2010-05-04 12:44	6410240	----a-w-	c:\programme\ABBYY FineReader 10 Professional Edition.msi
2009-07-07 16:12 . 2010-05-04 12:44	245408	----a-w-	c:\programme\unicows.dll
2009-07-07 16:12 . 2010-05-04 12:44	1822520	----a-w-	c:\programme\instmsiw.exe
2002-06-04 08:59 . 2002-06-04 08:59	204800	----a-w-	c:\programme\Restoration.exe
2002-03-31 04:35 . 2002-03-31 04:35	6144	----a-w-	c:\programme\DLL16.DLL
2002-03-21 09:20 . 2002-03-21 09:20	204849	----a-w-	c:\programme\DLL32.DLL
2011-04-14 16:40 . 2011-05-06 17:48	142296	----a-w-	c:\programme\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\programme\Skype\Phone\Skype.exe" [2009-10-09 25623336]
"SJelite3Launch"="c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Transcend\SJelite3\SJelite3Launch.exe" [2010-06-28 180224]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-08-16 7630848]
"AVMFBoxMonitor"="c:\programme\FRITZ!Box Monitor\FRITZBoxMonitor.exe" [2009-07-06 1503232]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2010-08-02 281768]
"AVMWlanClient"="c:\programme\avmwlanstick\wlangui.exe" [2006-07-31 1544192]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute	REG_MULTI_SZ   	\0
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Administrator^Startmenü^Programme^Autostart^OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk]
backup=c:\windows\pss\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnkStartup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Gamma Loader.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Gamma Loader.lnk
backup=c:\windows\pss\Adobe Gamma Loader.lnkCommon Startup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PC Suite Tray]
2009-06-25 13:12	1414144	----a-w-	c:\programme\Nokia\Nokia PC Suite 7\PCSuite.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2008-09-06 13:09	413696	----a-w-	c:\programme\QuickTime\QTTask.exe
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"thebat_startup"=c:\programme\The Bat!\thebat.exe /minimize
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"RemoteControl"=c:\programme\CyberLink\PowerDVD\PDVDServ.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Macromedia\\Dreamweaver MX\\Dreamweaver.exe"=
"c:\\Programme\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Programme\\FRITZ!Box Monitor\\FRITZBoxMonitor.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
.
R2 AAV UpdateService;AAV UpdateService;c:\programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe [24.10.2008 16:35 128296]
R2 ABBYY.Licensing.FineReader.Professional.10.0;ABBYY FineReader 10 PE Licensing Service;c:\programme\Gemeinsame Dateien\ABBYY\FineReader\10.00\Licensing\PE\NetworkLicenseServer.exe [29.09.2009 16:18 809736]
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [24.11.2010 16:45 136360]
S2 gupdate;Google Update Service (gupdate);c:\programme\Google\Update\GoogleUpdate.exe [07.10.2010 13:45 136176]
S3 APUpdService;APUpdService;c:\windows\system32\APUpdService.exe [15.02.2005 11:14 106496]
S3 FWLANUSB;AVM FRITZ!WLAN;c:\windows\system32\drivers\fwlanusb.sys [17.01.2009 16:43 264704]
S3 GigasetGenericUSB;GigasetGenericUSB;c:\windows\system32\drivers\GigasetGenericUSB.sys [09.01.2011 18:56 44032]
S3 gupdatem;Google Update-Dienst (gupdatem);c:\programme\Google\Update\GoogleUpdate.exe [07.10.2010 13:45 136176]
S3 Revoflt;Revoflt;c:\windows\system32\drivers\revoflt.sys [13.05.2011 21:32 27064]
.
Inhalt des "geplante Tasks" Ordners
.
2011-05-01 c:\windows\Tasks\GoogleUpdateTaskMachineCore1cc07dc4481f48e.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-10-07 11:45]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = about:blank
uDefault_Search_URL = hxxp://www.google.com
uInternet Settings,ProxyOverride = ;*.local;<local>
uSearchAssistant = hxxp://www.google.com/ie
IE: Free YouTube Download - c:\dokumente und einstellungen\Administrator\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubedownload.htm
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
FF - ProfilePath - c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\mep7bgta.default\
FF - prefs.js: browser.startup.homepage - about.blank
FF - user.js: network.http.max-persistent-connections-per-server - 4
FF - user.js: content.max.tokenizing.time - 200000
FF - user.js: content.notify.interval - 100000
FF - user.js: content.switch.threshold - 650000
FF - user.js: nglayout.initialpaint.delay - 300
.
.
------- Dateityp-Verknüpfung -------
.
.txt=
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
HKCU-Run-thebat_startup - c:\programme\The Bat!\thebat.exe
HKCU-Run-TomTomHOME.exe - c:\dokumente und einstellungen\Administrator\Desktop\TomTom HOME 2\TomTomHOMERunner.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2011-05-19 19:58
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse... 
.
Scanne versteckte Autostarteinträge... 
.
Scanne versteckte Dateien... 
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-606747145-1645522239-725345543-500\Software\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (Administrator)
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
   d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,52,fd,cc,b9,79,cc,ff,4a,a9,36,b1,\
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,
   d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,52,fd,cc,b9,79,cc,ff,4a,a9,36,b1,\
.
[HKEY_USERS\S-1-5-21-606747145-1645522239-725345543-500\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{645AB9BE-3438-D3FA-FB5B-150DD35AB674}*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
"iamdicemkhdddjnjpn"=hex:6b,61,62,6a,66,6e,63,6f,6d,6c,68,64,6f,65,61,70,64,64,
   65,65,70,66,00,00
"hagccfmkpjidkkgd"=hex:6b,61,62,6a,66,6e,63,6f,6d,6c,68,64,6f,65,61,70,64,64,
   65,65,70,66,00,00
.
[HKEY_USERS\S-1-5-21-606747145-1645522239-725345543-500\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{6507474C-8D70-559C-71B6-B27864601FB1}*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
"oahdkcfhnoajncapdiicholdbnbdai"=hex:64,61,67,6a,61,6d,62,63,00,a0
"oalccbnmdhokphnapabdcckgdaefec"=hex:6b,61,67,6a,64,6d,70,63,70,70,6b,69,61,6a,
   6d,6d,6f,6c,6a,65,70,6c,00,00
"nabcmalidnalmcbiohhcipjifpjp"=hex:6b,61,67,6a,64,6d,70,63,70,70,6b,69,61,6a,
   6d,6d,6f,6c,6a,65,70,6c,00,00
.
[HKEY_USERS\S-1-5-21-606747145-1645522239-725345543-500\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{80D042C0-52F7-4BBC-2362-BD4C6EB36DBE}*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
"oagilgmihjokpemmcpbjjkfmegjkmh"=hex:64,61,66,67,6c,6e,63,61,00,60
"oakjdodcdbpbnlcggjgcblmicbfjhh"=hex:6a,61,67,67,6d,6d,65,62,6a,70,6b,6a,67,69,
   6b,66,6a,62,69,65,00,ba
"namgfjkojlhbalcdendddchnpand"=hex:6a,61,67,67,6d,6d,65,62,6a,70,6b,6a,67,69,
   6b,66,6a,62,69,65,00,ba
.
[HKEY_USERS\S-1-5-21-606747145-1645522239-725345543-500\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{A601FBF6-8914-CAB1-AF1C-2F5B842F6D3C}*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
"iahdincfpfcgfmkcjn"=hex:6b,61,65,61,65,6c,6c,65,63,6f,66,66,6b,66,61,65,69,69,
   70,6a,67,64,00,00
"hajckegfdfafenmo"=hex:6b,61,65,61,65,6c,6c,65,63,6f,66,66,6b,66,61,65,69,69,
   70,6a,67,64,00,00
.
[HKEY_USERS\S-1-5-21-606747145-1645522239-725345543-500\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{AA260EDA-EF6A-3B09-F99D-1FCDA57FA501}*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
"oahnglkoiopcjajekceedodmcckljl"=hex:62,61,68,64,00,0a
"bbhnglkoiobflmkhpeffefojpjoakpggnhgn"=hex:62,61,68,64,00,0a
"abhnglkoiobflmkhpelfglnijkgeppbmof"=hex:62,61,68,64,00,0a
"bbhnglkoiopcgahkkfiddbkmicfleplfgend"=hex:62,61,64,65,00,fa
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'explorer.exe'(3048)
c:\windows\system32\mshtml.dll
c:\windows\system32\msls31.dll
c:\windows\system32\webcheck.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\programme\Avira\AntiVir Desktop\avguard.exe
c:\programme\avmwlanstick\WlanNetService.exe
c:\programme\Avira\AntiVir Desktop\avshadow.exe
c:\programme\Java\jre6\bin\jqs.exe
c:\windows\system32\nvsvc32.exe
c:\windows\system32\IoctlSvc.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2011-05-19  20:07:02 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2011-05-19 18:06
.
Vor Suchlauf: 15 Verzeichnis(se), 10.858.356.736 Bytes frei
Nach Suchlauf: 18 Verzeichnis(se), 10.734.084.096 Bytes frei
.
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /Execute /fastdetect
[spybotsd]
timeout.old=30
.
- - End Of File - - 119B1CF2D67F8318755FCC5553062F66
         
--- --- ---

Alt 19.05.2011, 19:49   #15
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
PC verdächtig langsam mit "Aussetzern" - Standard

PC verdächtig langsam mit "Aussetzern"



Combofix - Scripten

1. Starte das Notepad (Start / Ausführen / notepad[Enter])

2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein.

Code:
ATTFilter
Regnull::
[HKEY_USERS\S-1-5-21-606747145-1645522239-725345543-500\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{645AB9BE-3438-D3FA-FB5B-150DD35AB674}*]
[HKEY_USERS\S-1-5-21-606747145-1645522239-725345543-500\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{6507474C-8D70-559C-71B6-B27864601FB1}*]
[HKEY_USERS\S-1-5-21-606747145-1645522239-725345543-500\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{80D042C0-52F7-4BBC-2362-BD4C6EB36DBE}*]
[HKEY_USERS\S-1-5-21-606747145-1645522239-725345543-500\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{A601FBF6-8914-CAB1-AF1C-2F5B842F6D3C}*]
[HKEY_USERS\S-1-5-21-606747145-1645522239-725345543-500\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{AA260EDA-EF6A-3B09-F99D-1FCDA57FA501}*]

Folder::
c:\programme\BabylonToolbar

File::
c:\windows\003154_.tmp
         
3. Speichere im Notepad als CFScript.txt auf dem Desktop.

4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall.
(Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !)

5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet.



6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien:
Combofix.txt

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Antwort

Themen zu PC verdächtig langsam mit "Aussetzern"
alter, aussetzer, build, dankbar, device, entfernt, europäische, family, hilfreiche, hänge, infos, langsam, logfiles, pagefile.sys, rechner, registry, service, service pack 2, software, sp2, tagen, verdächtig, virtueller, windows, windows xp



Ähnliche Themen: PC verdächtig langsam mit "Aussetzern"


  1. neuer PC auf einmal sehr langsam, Firefox-Meldungen "Skript beschäftigt oder antwortet nicht", "keine Rückmeldung"
    Plagegeister aller Art und deren Bekämpfung - 20.05.2015 (26)
  2. win 7 firefox langsam "keine Rückmeldung" immer wieder Meldung "ein skript auf dieser Seite ist eventuell beschädigt...."
    Plagegeister aller Art und deren Bekämpfung - 14.01.2015 (11)
  3. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  4. Anti Spyware+ Antivirus ohne funktion, PC langsam, "Setting.DisableTaskMgr", "Setting.DisableRegistryTools"
    Plagegeister aller Art und deren Bekämpfung - 10.12.2014 (9)
  5. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  6. "Antiviren Werbung" "Langsamer PC" "PC stürzt ab" Banner und Popups beim surfen
    Plagegeister aller Art und deren Bekämpfung - 05.11.2013 (28)
  7. "Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender"
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (3)
  8. "The document has moved. Redirecting"+"Popup unten rechts"+"Nicht alle Links anklickbar"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (38)
  9. PC nach Befall durch "TR/Crypt.XPACK.Gen" und "TR/Crypt.ZPACK.Gen2" extrem langsam
    Plagegeister aller Art und deren Bekämpfung - 29.11.2011 (7)
  10. Öffentliches Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Netzwerk und Hardware - 02.05.2011 (14)
  11. Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Alles rund um Windows - 16.04.2011 (0)
  12. "0.05870814618642739.exe" ("Win32:Trojan-gen") in "C:\Users\***\AppData\Local\Temp\"
    Plagegeister aller Art und deren Bekämpfung - 02.01.2011 (25)
  13. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  14. "error cleaner" "privacy protector" "spyware&malware protection"
    Plagegeister aller Art und deren Bekämpfung - 28.06.2008 (7)
  15. "error cleaner" "privacy protector" "spyware und malware protection"
    Plagegeister aller Art und deren Bekämpfung - 28.06.2008 (2)
  16. Beheben des Problems "kein Internet"/"rsvp32_2.dll"/"Can't load library from memory"
    Plagegeister aller Art und deren Bekämpfung - 25.03.2007 (22)
  17. ">"">><meta http-equiv="Refresh" content="0;url=http://askimizsonsuza.com/code/">"">
    Plagegeister aller Art und deren Bekämpfung - 04.09.2006 (4)

Zum Thema PC verdächtig langsam mit "Aussetzern" - Hallo, seit einigen Tagen läuft mein alter, aber ausreichender Rechner wie mit angezogener Handbremse. Habe einiges an Software entfernt, Registry gesäubert und defraktioniert: ohne spürbare Verbesserung. Bin für hilfreiche Infos - PC verdächtig langsam mit "Aussetzern"...
Archiv
Du betrachtest: PC verdächtig langsam mit "Aussetzern" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.