Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojaner: Trojan-PSW.Win32.Coced.219 sowie Trojan-BNK.Win32.Keylogger.gen (https://www.trojaner-board.de/108390-trojaner-trojan-psw-win32-coced-219-trojan-bnk-win32-keylogger-gen.html)

Joana 21.01.2012 15:11

Trojaner: Trojan-PSW.Win32.Coced.219 sowie Trojan-BNK.Win32.Keylogger.gen
 
Liebes TB-Team,

auch meinen PC haben wohl zwei oder mehr Trojaner in Beschlag genommen und auch ich erhielt zunächst nach jedem Hochfahren eine Virusmeldung, worauf ein kostenloser Scan erfolgte und dann eine angebliche Microsoft Seite erschien, wo man gegen entsprechende Gebühr verschiedene Softwares zur Beseitigung der Viren kaufen sollte.

Gleichzeitig war auf alle Programme sowie das Internet keinerlei Zugriff mehr möglich. In Eurem Forum habe ich dann über diverse ähnliche Probleme gelesen und zunächst versucht Euren Tip mit dem Hochfahren im abgesicherten Modus durchzuführen, was mir auch gelang, dann jedoch konnte ich keine Verbindung zum Internet aufbauen, da wohl keine entsprechende Hardware gefunden wurde.

Ich habe dann den PC nochmals im normalen Zustand hochgefahren und noch mehrfach auch versucht free Avira zu öffnen, was zunächst nicht gelang, tagsdarauf meldete jedoch Avira plötzlich den Fund von zwei Trojanern. Den habe ich dann sofort in Quarantäne verschoben und gelöscht. Danach war der andere jedoch nicht mehr auffindbar bzw. wurde nicht mehr angezeigt.

Positiv war, dass ich dann zunächst einmal keinerlei Blockierungsmeldungen mehr erhielt und auch wieder ins Internet konnte. Die Ordner mit verschiedenen Dateien auf meinem Desktop kann ich seither auch wieder öffnen, jedoch keines der einzelnen Programme. Auch über die Systemsteuerung gelange ich nicht in die Programme und erhalte beim Draufklicken immer einen Verweis, wie z.B.: C\Windows\system32\systempropertiesprotection.exe, je nachdem welches Programm ich öffnen will variert ein Teil des Namens.

Außerdem fehlt seither die komplette rechte Sidebar mit Datum, Wetter etc. und auch in der unteren Leiste fehlen mehrere Symbole, wie z.B. Avira.

Ich habe daraufhin nochmals eine komplette Systemüberprüfung durch Avira gemacht, jedoch ohne Befund. Als letzter Fund wurde gemeldet: TR/Crypt.XPACK.Gen

Auch habe ich versucht, die Dateien, einer, bereits etlichen Tage zurückliegenden, Datensicherung, wiederherzustellen. Dies wurde wohl nur anscheinend ausgeführt, da sich am Systemzustand dann nichts geändert hat, d.h. ich komme noch immer nicht in die Programme.

Auch gelingt es mir z.B. nicht andere Virenscanner oder Malware vom Internet herunterzuladen oder zu öffnen. Hier erhalte ich dann immer einen Verweis auf eine Word-Anwendung, wo ich nicht weiterkomme, da wenn ich dies bestätige nur einige durcheinandergewürfelte Schriftzeichen erscheinen.

Nun bin ich ganz arg auf Euere Unterstützung angewiesen und hoffe Ihr könnt mir helfen. Ich muss jedoch gestehen, dass ich ein absolutes Computer-"Dummchen" bin. Also bitte ich um ganz genaue Erklärung, so dass selbst ich es nachvollziehen und letztendlich auch durchführen kann.

Schon jetzt, herzlichen Dank für Eure Bemühungen,

Joana

markusg 21.01.2012 15:54

hi, kannst du avira öffnen, falls dem so ist, avira, berichte, log mit den funden posten.
falls es guard meldungen gab, avira, ereignisse, diese meldungen ebenfalls posten.
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT

  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere
    nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread

Joana 21.01.2012 17:04

Leider kann ich OTL weder ausführen noch speichern. Beim Speichern, geht wie immer ein Fenster, mit der Meldung: Wählen Sie das Program aus, dass Sie zum Öffnen dieser Datei verwenden möchten. Empfohlen: Microsoft Office Word. Dies passiert aber bei all meinen Versuchen ein Programm zu starten.
Die Berichte von Avira lassen sich leider nicht kopieren. Es steht auch nur in einem Bericht der bereits genannte Fund von TR/Crypt.XPACK.Gen
Leider komme ich so nicht weiter. Für weitere Ratschläge bin ich sehr dankbar!

Joana 21.01.2012 17:22

Es hat nun doch noch mit OTL geklappt. Es wird gerade noch gescannt. Das Ergebnis poste ich gleich. Bis dann,

Joana 21.01.2012 17:41

Nun kommt die Meldung Scans complete - also fertig - doch wie und womit rufe ich nun den Bericht auf, da ich keinen Vermerk diesbezüglich finde?!

markusg 21.01.2012 17:55

wir versuchen mal was anderes.
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

wenn das programm sich nicht öffnen lässt, klickst du auf programm aus einer liste wählen, dann ok.
dann im folgenden fenster auf durchsuchen, dort dann dort hin navigieren wo combofix ist, und auf combofix klicken.
dann das programm erneut starten und es sollte klappen.

Joana 21.01.2012 18:17

Auch dieses Programm lässt sich leider nicht speichern, wiederum wird lediglich eine Word-Speichermeldung aufgemacht, welche ein Speichern jedoch nicht möglich macht.
Wo finde ich denn den Bericht vom OTL Scanvorgang, denn diesen hat er ja ganz offensichtlich durchgeführt?

Joana 21.01.2012 18:22

Es hat nun mit Combofix doch geklappt und er scannt... melde wieder, hoffentlich mit Ergebnissen!

Joana 21.01.2012 19:03

Hallo Marcus,

der Scanvorgang mit Combofix ist abgeschlossen, anscheinend wurden auch viele Dateien gelöscht -u.a. auch Avira.
Leider komme ich mit dem infizierten PC jetzt nicht mehr hier ins Board um
Dir den Bericht zu posten. Ich habe diesen nun per Email an das Board gesendet und hoffe er wird Dich trotzdem erreichen.
Soll ich OTL und Combofix nun wieder löschen, ich habe nun nur Windows Firewall wieder aktiviert, da Avira ja nicht mehr vorhanden ist.
Und wie geht es nun weiter?
Ich hoffe, dass sich doch alles noch zum Guten wendet...
Lieben Dank schon mal, Joana

markusg 21.01.2012 19:13

hi, warum kommst du mit dem pc nicht ins internet?
per mail bringt mir das nichts.
kopiere den auf nen stick und hänge die datei hier an.

Joana 21.01.2012 19:15

Hallo Marcus,

so, Avira ist nun doch noch vorhanden, war lediglich vom Desktop verschwunden. Alle anderen Programme lassen sich auch wieder mühelos und ohne jegliche Warnmeldungen starten. HURRA!!!
Und es ist mir nun gelungen den Text zu kopieren und hier kommt nun das Scan-Ergebnis von Combofix:

Combofix Logfile:
Code:

ComboFix 12-01-21.01 - Tierliebe 21.01.2012  18:22:39.1.2 - x86
Microsoft® Windows Vista™ Home Premium  6.0.6002.2.1252.49.1031.18.1789.1032 [GMT 1:00]
ausgeführt von:: c:\users\Tierliebe\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
C:\Win
c:\win\AdobeCS3Design\Adobe Solutions Network\Adobe Certified Datenblatt.pdf
c:\win\AdobeCS3Design\Adobe Solutions Network\Adobe Solution Partner Datenblatt.pdf
c:\win\AdobeCS3Design\Adobe Solutions Network\ASN Print Service Provider Program Datenblatt.pdf
c:\win\AdobeCS3Design\Adobe Solutions Network\ASN Training Provider Program Datenblatt.pdf
c:\win\AdobeCS3Design\Setup\deployment\install.xml
c:\win\AdobeCS3Design\Setup\deployment\uninstall.xml
c:\win\AdobeCS3Design\Setup\Media.cab
c:\win\AdobeCS3Design\Setup\payloads\AdobeAcrobat8de_DE\1031.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeAcrobat8de_DE\1033.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeAcrobat8de_DE\1036.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeAcrobat8de_DE\Abcpy.ini
c:\win\AdobeCS3Design\Setup\payloads\AdobeAcrobat8de_DE\AcroPro.msi
c:\win\AdobeCS3Design\Setup\payloads\AdobeAcrobat8de_DE\AdobeAcrobat8de_DE.proxy.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeAcrobat8de_DE\Data1.cab
c:\win\AdobeCS3Design\Setup\payloads\AdobeAcrobat8de_DE\instmsia.exe
c:\win\AdobeCS3Design\Setup\payloads\AdobeAcrobat8de_DE\suite.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeAcrobat8de_DE\WindowsInstaller-KB893803-v2-x86.exe
c:\win\AdobeCS3Design\Setup\payloads\AdobeALMAnchorServiceA ll\AdobeALMAnchorServiceAll.boot.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeALMAnchorServiceAll\AdobeALMAnchorServiceAll.msi
c:\win\AdobeCS3Design\Setup\payloads\AdobeALMAnchorServiceAll\AdobeALMAnchorServiceAll.proxy.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeALMAnchorServiceAll\AdobeALMAnchorServiceAll1.cab
c:\win\AdobeCS3Design\Setup\payloads\AdobeAssetServices3All\AdobeAssetServices3All.boot.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeAssetServices3All\AdobeAssetServices3All.msi
c:\win\AdobeCS3Design\Setup\payloads\AdobeAssetServices3All\AdobeAssetServices3All.proxy.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeAssetServices3All\AdobeAssetServices3All1.cab
c:\win\AdobeCS3Design\Setup\payloads\AdobeAUM5.1All\AdobeAUM5.1All.boot.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeAUM5.1All\AdobeAUM5.1All.msi
c:\win\AdobeCS3Design\Setup\payloads\AdobeAUM5.1All\AdobeAUM5.1All.proxy.xml
c:\win\AdobeCS3Design\Setup\paylo ads\AdobeAUM5.1All\AdobeAUM5.1All1.cab
c:\win\AdobeCS3Design\Setup\payloads\AdobeBridge2All\AdobeBridge2All.boot.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeBridge2All\AdobeBridge2All.msi
c:\win\AdobeCS3Design\Setup\payloads\AdobeBridge2All\AdobeBridge2All.proxy.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeBridge2All\AdobeBridge2All1.cab
c:\win\AdobeCS3Design\Setup\payloads\AdobeBridgeTalkPluginAll\AdobeBridgeTalkPluginAll.boot.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeBridgeTalkPluginAll\AdobeBridgeTalkPluginAll.msi
c:\win\AdobeCS3Design\Setup\payloads\AdobeBridgeTalkPluginAll\AdobeBridgeTalkPluginAll.proxy.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeBridgeTalkPluginAll\AdobeBridgeTalkPluginAll1.cab
c:\win\AdobeCS3Design\Setup\payloads\AdobeCameraRaw4.0All\AdobeCameraRaw4.0All.boot.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeCameraRaw4.0All\AdobeCameraRaw4.0All.msi
c:\win\AdobeCS3Design\Setup\payloads\AdobeCa meraRaw4.0All\AdobeCameraRaw4.0All.proxy.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeCameraRaw4.0All\AdobeCameraRaw4.0All1.cab
c:\win\AdobeCS3Design\Setup\payloads\AdobeCMapsAll\AdobeCMapsAll.boot.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeCMapsAll\AdobeCMapsAll.msi
c:\win\AdobeCS3Design\Setup\payloads\AdobeCMapsAll\AdobeCMapsAll.proxy.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeCMapsAll\AdobeCMapsAll1.cab
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorCommonSetAll\AdobeColorCommonSetAll.boot.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorCommonSetAll\AdobeColorCommonSetAll.msi
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorCommonSetAll\AdobeColorCommonSetAll.proxy.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorCommonSetAll\AdobeColorCommonSetAll1.cab
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorEU_ExtraSettingsAll\AdobeColorEU_ExtraSettingsAll.boot.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorEU_E xtraSettingsAll\AdobeColorEU_ExtraSettingsAll.msi
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorEU_ExtraSettingsAll\AdobeColorEU_ExtraSettingsAll.proxy.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorEU_ExtraSettingsAll\AdobeColorEU_ExtraSettingsAll1.cab
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorEU_ExtraSettingsAll\en_US.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorEU_ExtraSettingsAll\ja_JP.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorEU_ExtraSettingsAll\ko_KR.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorEU_ExtraSettingsAll\zh_CN.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorEU_ExtraSettingsAll\zh_TW.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorEU_RecommendedAll\AdobeColorEU_RecommendedAll.boot.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorEU_RecommendedAll\AdobeColorEU_RecommendedAll.msi
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorEU_RecommendedAll\AdobeColorEU_RecommendedAll.p roxy.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorEU_RecommendedAll\AdobeColorEU_RecommendedAll1.cab
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorEU_RecommendedAll\ar_AE.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorEU_RecommendedAll\cs_CZ.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorEU_RecommendedAll\da_DK.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorEU_RecommendedAll\de_DE.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorEU_RecommendedAll\el_GR.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorEU_RecommendedAll\en_GB.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorEU_RecommendedAll\es_ES.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorEU_RecommendedAll\fi_FI.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorEU_RecommendedAll\fr_FR.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorEU_RecommendedAll\hu_HU.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorEU_RecommendedAll\it_IT.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorEU_RecommendedAll\nb_NO.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorEU_RecommendedAll\nl_NL.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorEU_RecommendedAll\pl_PL.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorEU_RecommendedAll\pt_BR.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorEU_RecommendedAll\ru_RU.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorEU_RecommendedAll\sv_SE.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorEU_RecommendedAll\tr_TR.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorJA_ExtraSettingsAll\AdobeColorJA_ExtraSettingsAll.boot.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorJA_ExtraSettingsAll\AdobeColorJA_ExtraSettingsAll.msi
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorJA_ExtraSettingsAll\AdobeColorJA_ExtraSettingsAll.proxy.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorJA_ExtraSettingsAll\AdobeColorJA_ExtraSettingsA ll1.cab
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorJA_ExtraSettingsAll\ar_AE.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorJA_ExtraSettingsAll\cs_CZ.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorJA_ExtraSettingsAll\da_DK.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorJA_ExtraSettingsAll\de_DE.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorJA_ExtraSettingsAll\el_GR.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorJA_ExtraSettingsAll\en_GB.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorJA_ExtraSettingsAll\en_US.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorJA_ExtraSettingsAll\es_ES.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorJA_ExtraSettingsAll\fi_FI.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorJA_ExtraSettingsAll\fr_FR.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorJA_ExtraSettingsAll\hu_HU.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorJA_ExtraSettingsAll\it_IT.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorJA_ExtraSettingsAll\nb_NO.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorJA_ExtraSettingsAll\nl_NL.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorJA_ExtraSettingsAll\pl_PL.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorJA_ExtraSettingsAll\pt_BR.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorJA_ExtraSettingsAll\ru_RU.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorJA_ExtraSettingsAll\sv_SE.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorJA_ExtraSettingsAll\tr_TR.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorJA_RecommendedAll\AdobeColorJA_RecommendedAll.boot.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorJA_RecommendedAll\AdobeColorJA_RecommendedAll.msi
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorJA_RecommendedAll\AdobeColorJA_RecommendedAll.proxy.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorJA_RecommendedAll\AdobeColorJA_RecommendedAll 1.cab
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorJA_RecommendedAll\ja_JP.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorJA_RecommendedAll\ko_KR.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorJA_RecommendedAll\zh_CN.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorJA_RecommendedAll\zh_TW.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorNA_ExtraSettingsAll\AdobeColorNA_ExtraSettingsAll.boot.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorNA_ExtraSettingsAll\AdobeColorNA_ExtraSettingsAll.msi
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorNA_ExtraSettingsAll\AdobeColorNA_ExtraSettingsAll.proxy.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorNA_ExtraSettingsAll\AdobeColorNA_ExtraSettingsAll1.cab
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorNA_ExtraSettingsAll\ar_AE.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorNA_ExtraSettingsAll\cs_CZ.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorNA_ExtraSet tingsAll\da_DK.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorNA_ExtraSettingsAll\de_DE.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorNA_ExtraSettingsAll\el_GR.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorNA_ExtraSettingsAll\en_GB.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorNA_ExtraSettingsAll\es_ES.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorNA_ExtraSettingsAll\fi_FI.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorNA_ExtraSettingsAll\fr_FR.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorNA_ExtraSettingsAll\hu_HU.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorNA_ExtraSettingsAll\it_IT.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorNA_ExtraSettingsAll\ja_JP.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorNA_ExtraSettingsAll\ko_KR.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorNA_ExtraSettingsAll\nb_NO.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorNA_ExtraSettingsAl l\nl_NL.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorNA_ExtraSettingsAll\pl_PL.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorNA_ExtraSettingsAll\pt_BR.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorNA_ExtraSettingsAll\ru_RU.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorNA_ExtraSettingsAll\sv_SE.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorNA_ExtraSettingsAll\tr_TR.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorNA_ExtraSettingsAll\zh_CN.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorNA_ExtraSettingsAll\zh_TW.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorNA_RecommendedAll\AdobeColorNA_RecommendedAll.boot.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorNA_RecommendedAll\AdobeColorNA_RecommendedAll.msi
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorNA_RecommendedAll\AdobeColorNA_RecommendedAll.proxy.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorNA_RecommendedAll\AdobeColorNA_Rec ommendedAll1.cab
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorNA_RecommendedAll\en_US.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorPhotoshopAll\AdobeColorPhotoshopAll.boot.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorPhotoshopAll\AdobeColorPhotoshopAll.msi
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorPhotoshopAll\AdobeColorPhotoshopAll.proxy.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeColorPhotoshopAll\AdobeColorPhotoshopAll1.cab
c:\win\AdobeCS3Design\Setup\payloads\AdobeDefaultLanguageCS3All\AdobeDefaultLanguageCS3All.boot.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeDefaultLanguageCS3All\AdobeDefaultLanguageCS3All.msi
c:\win\AdobeCS3Design\Setup\payloads\AdobeDefaultLanguageCS3All\AdobeDefaultLanguageCS3All.proxy.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeDefaultLanguageCS3All\AdobeDefaultLanguageCS3All1.cab
c:\win\AdobeCS3Design\Setup\payloads\AdobeDefaultLanguageCS3All\ar_AE.mst
c:\win\AdobeCS3D esign\Setup\payloads\AdobeDefaultLanguageCS3All\bg_BG.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeDefaultLanguageCS3All\ca_ES.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeDefaultLanguageCS3All\cs_CZ.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeDefaultLanguageCS3All\da_DK.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeDefaultLanguageCS3All\de_DE.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeDefaultLanguageCS3All\el_GR.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeDefaultLanguageCS3All\en_GB.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeDefaultLanguageCS3All\en_US.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeDefaultLanguageCS3All\es_ES.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeDefaultLanguageCS3All\et_EE.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeDefaultLanguageCS3All\fi_FI.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeDefaultLanguageCS3All\fr_FR.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeDefaultLanguageCS 3All\he_IL.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeDefaultLanguageCS3All\hr_HR.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeDefaultLanguageCS3All\hu_HU.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeDefaultLanguageCS3All\it_IT.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeDefaultLanguageCS3All\ja_JP.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeDefaultLanguageCS3All\ko_KR.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeDefaultLanguageCS3All\lt_LT.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeDefaultLanguageCS3All\lv_LV.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeDefaultLanguageCS3All\nb_NO.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeDefaultLanguageCS3All\nl_NL.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeDefaultLanguageCS3All\pl_PL.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeDefaultLanguageCS3All\pt_BR.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeDefaultLanguageCS3All\ro_RO.mst
c:\win\AdobeCS3Design\Set up\payloads\AdobeDefaultLanguageCS3All\ru_RU.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeDefaultLanguageCS3All\sk_SK.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeDefaultLanguageCS3All\sl_SI.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeDefaultLanguageCS3All\sv_SE.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeDefaultLanguageCS3All\tr_TR.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeDefaultLanguageCS3All\uk_UA.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeDefaultLanguageCS3All\zh_CN.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeDefaultLanguageCS3All\zh_TW.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeDesignSuitePremiumde_DE\AdobeDesignSuitePremiumde_DE.boot.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeDesignSuitePremiumde_DE\AdobeDesignSuitePremiumde_DE.msi
c:\win\AdobeCS3Design\Setup\payloads\AdobeDesignSuitePremiumde_DE\AdobeDesignSuitePremiumde_DE.proxy.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeDesignSuitePremiu mde_DE\AdobeDesignSuitePremiumde_DE1.cab
c:\win\AdobeCS3Design\Setup\payloads\AdobeDesignSuitePremiumde_DE\de_DE.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeDeviceCentralAll\AdobeDeviceCentralAll.boot.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeDeviceCentralAll\AdobeDeviceCentralAll.msi
c:\win\AdobeCS3Design\Setup\payloads\AdobeDeviceCentralAll\AdobeDeviceCentralAll.proxy.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeDeviceCentralAll\AdobeDeviceCentralAll1.cab
c:\win\AdobeCS3Design\Setup\payloads\AdobeDeviceCentralAll\oem\Adobe Device Central CS3\Device Central CS3 Bitte lesen.html
c:\win\AdobeCS3Design\Setup\payloads\AdobeDeviceCentralAll\oem\Adobe Device Central CS3\Device Central CS3 Ilgeobogi.html
c:\win\AdobeCS3Design\Setup\payloads\AdobeDeviceCentralAll\oem\Adobe Device Central CS3\Device Central CS3 Lees mij.html
c:\win\AdobeCS3Design\Setup\payloads\AdobeDeviceCentralAll\oem\Adobe Device Central CS3\Device Central CS3 Leggimi.html
c:\win\AdobeCS3Design\Setup\payloads\AdobeDeviceCentralAll\oem\Adobe Device Central CS3\Device Central CS3 Lisez-moi.html
c:\win\AdobeCS3Design\Setup\payloads\AdobeDeviceCentralAll\oem\Adobe Device Central CS3\Device Central CS3 Léame.html
c:\win\AdobeCS3Design\Setup\payloads\AdobeDeviceCentralAll\oem\Adobe Device Central CS3\Device Central CS3 Oyomikudasai.html
c:\win\AdobeCS3Design\Setup\payloads\AdobeDeviceCentralAll\oem\Adobe Device Central CS3\Device Central CS3 Read Me.html
c:\win\AdobeCS3Design\Setup\payloads\AdobeDeviceCentralAll\oem\Adobe Device Central CS3\Device Central CS3 Tu Wo Tang An.html
c:\win\AdobeCS3Design\Setup\payloads\AdobeDeviceCentralAll\oem\Adobe Device Central CS3\Device Central CS3 Viktigt.html
c:\win\AdobeCS3Design\Setup\payloads\AdobeDeviceCentralAll\oem\Adobe Device Central CS3\Device Central CS3 Zishu.html
c:\win\AdobeCS3Design\Setup\payloads\AdobeDreamweaver9de_DE\AdobeDreamweaver9de_DE.boot.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeDreamweaver9de_DE\AdobeDreamweaver9de_DE.msi
c:\win\AdobeCS3Design\Setup\payloads\AdobeDreamweaver9de_DE\AdobeDreamweaver9de_DE.proxy.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeDreamweaver9de_DE\AdobeDreamweaver9de_DE1.cab
c:\win\AdobeCS3Design\Setup\payloads\AdobeDreamweaver9de_DE\de_DE.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\AdobeExtendScriptToolKitAll.boot.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\AdobeExtendScriptToolKitAll.msi
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\AdobeExtendScriptToolKitAll.proxy.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\AdobeExtendScriptToolKitAll1.cab
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\ar_AE.mst
c:\win\AdobeCS3De sign\Setup\payloads\AdobeExtendScriptToolKitAll\be_BY.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\bg_BG.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\ca_ES.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\cs_CZ.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\da_DK.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\de_DE.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\el_GR.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\en_GB.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\en_US.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\en_XC.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\en_XM.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\es_ES.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtend ScriptToolKitAll\es_QM.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\et_EE.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\fi_FI.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\fr_FR.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\fr_XM.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\he_IL.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\hi_IN.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\hr_HR.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\hu_HU.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\is_IS.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\it_IT.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\ja_JP.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\ko_KR.mst
c :\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\lt_LT.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\lv_LV.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\mk_MK.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\nb_NO.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\nl_NL.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\pl_PL.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\pt_BR.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\ro_RO.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\ru_RU.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\sh_YU.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\sk_SK.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\sl_SI.mst
c:\win\AdobeCS3Design\Setup\payl oads\AdobeExtendScriptToolKitAll\sq_AL.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\sv_SE.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\th_TH.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\tr_TR.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\uk_UA.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\vi_VN.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\zh_CN.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtendScriptToolKitAll\zh_TW.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtensionManager1.8All\AdobeExtensionManager1.8All.boot.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtensionManager1.8All\AdobeExtensionManager1.8All.msi
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtensionManager1.8All\AdobeExtensionManager1.8All.proxy.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeExtensionManager1.8All \AdobeExtensionManager1.8All1.cab
c:\win\AdobeCS3Design\Setup\payloads\AdobeFlash9de_DE\AdobeFlash9de_DE.boot.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeFlash9de_DE\AdobeFlash9de_DE.msi
c:\win\AdobeCS3Design\Setup\payloads\AdobeFlash9de_DE\AdobeFlash9de_DE.proxy.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeFlash9de_DE\AdobeFlash9de_DE1.cab
c:\win\AdobeCS3Design\Setup\payloads\AdobeFlash9de_DE\de_DE.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeFlashPlayer9_axDbg_mul\AdobeFlashPlayer9_axDbg_mul.msi
c:\win\AdobeCS3Design\Setup\payloads\AdobeFlashPlayer9_axDbg_mul\AdobeFlashPlayer9_axDbg_mul.proxy.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeFlashPlayer9_plDbg_mul\AdobeFlashPlayer9_plDbg_mul.msi
c:\win\AdobeCS3Design\Setup\payloads\AdobeFlashPlayer9_plDbg_mul\AdobeFlashPlayer9_plDbg_mul.proxy.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeFlashVideoEncoder2de_DE\AdobeFlashVideoEncoder2de_DE.boot.xml
c:\win\AdobeCS3Desig n\Setup\payloads\AdobeFlashVideoEncoder2de_DE\AdobeFlashVideoEncoder2de_DE.msi
c:\win\AdobeCS3Design\Setup\payloads\AdobeFlashVideoEncoder2de_DE\AdobeFlashVideoEncoder2de_DE.proxy.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeFlashVideoEncoder2de_DE\AdobeFlashVideoEncoder2de_DE1.cab
c:\win\AdobeCS3Design\Setup\payloads\AdobeFlashVideoEncoder2de_DE\de_DE.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeFontsAll\AdobeFontsAll.boot.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeFontsAll\AdobeFontsAll.msi
c:\win\AdobeCS3Design\Setup\payloads\AdobeFontsAll\AdobeFontsAll.proxy.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeFontsAll\AdobeFontsAll1.cab
c:\win\AdobeCS3Design\Setup\payloads\AdobeHelpViewerAll\AdobeHelpViewerAll.boot.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeHelpViewerAll\AdobeHelpViewerAll.msi
c:\win\AdobeCS3Design\Setup\payloads\AdobeHelpViewerAll\AdobeHelpViewerAll.proxy.xml
c:\win\AdobeCS3Design\Setup\payloads\A dobeHelpViewerAll\AdobeHelpViewerAll1.cab
c:\win\AdobeCS3Design\Setup\payloads\AdobeIllustrator13de_DE\AdobeIllustrator13de_DE.boot.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeIllustrator13de_DE\AdobeIllustrator13de_DE.msi
c:\win\AdobeCS3Design\Setup\payloads\AdobeIllustrator13de_DE\AdobeIllustrator13de_DE.proxy.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeIllustrator13de_DE\AdobeIllustrator13de_DE1.cab
c:\win\AdobeCS3Design\Setup\payloads\AdobeIllustrator13de_DE\de_DE.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeInDesign5de_DE\AdobeInDesign5de_DE.boot.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeInDesign5de_DE\AdobeInDesign5de_DE.msi
c:\win\AdobeCS3Design\Setup\payloads\AdobeInDesign5de_DE\AdobeInDesign5de_DE.proxy.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeInDesign5de_DE\AdobeInDesign5de_DE1.cab
c:\win\AdobeCS3Design\Setup\payloads\AdobeInDesign5de_DE\de_DE.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeInDesign 5de_DE\OEM_\Adobe InDesign CS3\Plug-Ins\InCopyWorkflow\Assignment UI.apln
c:\win\AdobeCS3Design\Setup\payloads\AdobeInDesign5de_DE\OEM_\Adobe InDesign CS3\Plug-Ins\InCopyWorkflow\InCopy Bridge UI.apln
c:\win\AdobeCS3Design\Setup\payloads\AdobeInDesign5de_DE\OEM_\Adobe InDesign CS3\Plug-Ins\InCopyWorkflow\InCopy Bridge.apln
c:\win\AdobeCS3Design\Setup\payloads\AdobeInDesign5de_DE\OEM_\Adobe InDesign CS3\Plug-Ins\InCopyWorkflow\InCopyExport.apln
c:\win\AdobeCS3Design\Setup\payloads\AdobeInDesign5de_DE\OEM_\Adobe InDesign CS3\Plug-Ins\InCopyWorkflow\InCopyExportUI.apln
c:\win\AdobeCS3Design\Setup\payloads\AdobeInDesign5de_DE\OEM_\Adobe InDesign CS3\Plug-Ins\InCopyWorkflow\InCopyImport.apln
c:\win\AdobeCS3Design\Setup\payloads\AdobeInDesignCS3IconHandler\AdobeInDesignCS3IconHandler.boot.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeInDesignCS3IconHandler\AdobeInDesignCS3IconHandler.msi
c:\win\AdobeCS3Design\Setup\payloads\AdobeInDesignCS3IconHandler\AdobeInDesignCS3IconHandler.proxy.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeInDesignCS3IconHandler\AdobeInDesignCS3IconHandler1.cab
c:\win\AdobeCS3Design\Setup\payloads\AdobeLinguisticsAll\AdobeLinguisticsAll.boot.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeLinguisticsAll\AdobeLinguisticsAll.msi
c:\win\AdobeCS3Design\Setup\payloads\AdobeLinguisticsAll\AdobeLinguisticsAll.proxy.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeLinguisticsAll\AdobeLinguisticsAll1.cab
c:\win\AdobeCS3Design\Setup\payloads\AdobeMotionPictureAll\AdobeMotionPictureAll.boot.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeMotionPictureAll\Adobe MotionPictureAll.msi
c:\win\AdobeCS3Design\Setup\payloads\AdobeMotionPictureAll\AdobeMotionPictureAll.proxy.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeMotionPictureAll\AdobeMotionPictureAll1.cab
c:\win\AdobeCS3Design\Setup\payloads\AdobePDFL8All\AdobePDFL8All.boot.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobePDFL8All\AdobePDFL8All.msi
c:\win\AdobeCS3Design\Setup\payloads\AdobePDFL8All\AdobePDFL8All.proxy.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobePDFL8All\AdobePDFL8All1.cab
c:\win\AdobeCS3Design\Setup\payloads\AdobePDFSettingsAll\AdobePDFSettingsAll.boot.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobePDFSettingsAll\AdobePDFSettingsAll.msi
c:\win\AdobeCS3Design\Setup\payloads\AdobePDFSettingsAll\AdobePDFSettingsAll.proxy.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobePDFSettingsAll\AdobePDFSettingsAll1.cab
c:\win\AdobeCS3Design\Setup\payloads\AdobePhotoshop10de_DE\AdobePhotoshop10de_DE.boot.xml
c:\win\AdobeCS3Desi gn\Setup\payloads\AdobePhotoshop10de_DE\AdobePhotoshop10de_DE.msi
c:\win\AdobeCS3Design\Setup\payloads\AdobePhotoshop10de_DE\AdobePhotoshop10de_DE.proxy.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobePhotoshop10de_DE\AdobePhotoshop10de_DE1.cab
c:\win\AdobeCS3Design\Setup\payloads\AdobePhotoshop10de_DE\de_DE.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeSINGAll\AdobeSINGAll.boot.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeSINGAll\AdobeSINGAll.msi
c:\win\AdobeCS3Design\Setup\payloads\AdobeSINGAll\AdobeSINGAll.proxy.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeSINGAll\AdobeSINGAll1.cab
c:\win\AdobeCS3Design\Setup\payloads\AdobeStockPhotos1.5All\AdobeStockPhotos1.5All.boot.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeStockPhotos1.5All\AdobeStockPhotos1.5All.msi
c:\win\AdobeCS3Design\Setup\payloads\AdobeStockPhotos1.5All\AdobeStockPhotos1.5All.proxy.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeStockPhotos1.5All\AdobeStock Photos1.5All1.cab
c:\win\AdobeCS3Design\Setup\payloads\AdobeTypeSupportAll\AdobeTypeSupportAll.boot.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeTypeSupportAll\AdobeTypeSupportAll.msi
c:\win\AdobeCS3Design\Setup\payloads\AdobeTypeSupportAll\AdobeTypeSupportAll.proxy.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeTypeSupportAll\AdobeTypeSupportAll1.cab
c:\win\AdobeCS3Design\Setup\payloads\AdobeVersionCue3All\AdobeVersionCue3All.boot.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeVersionCue3All\AdobeVersionCue3All.msi
c:\win\AdobeCS3Design\Setup\payloads\AdobeVersionCue3All\AdobeVersionCue3All.proxy.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeVersionCue3All\AdobeVersionCue3All1.cab
c:\win\AdobeCS3Design\Setup\payloads\AdobeVersionCue3All\da_DK.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeVersionCue3All\de_DE.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeVersionCue3All\en_US.mst
c:\win\AdobeCS3Design\Setup\payloads\Ado beVersionCue3All\es_ES.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeVersionCue3All\fr_FR.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeVersionCue3All\it_IT.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeVersionCue3All\ja_JP.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeVersionCue3All\ko_KR.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeVersionCue3All\nl_NL.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeVersionCue3All\sv_SE.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeVersionCue3All\zh_CN.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeVersionCue3All\zh_TW.mst
c:\win\AdobeCS3Design\Setup\payloads\AdobeVersionCueClient3All\AdobeVersionCueClient3All.boot.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeVersionCueClient3All\AdobeVersionCueClient3All.msi
c:\win\AdobeCS3Design\Setup\payloads\AdobeVersionCueClient3All\AdobeVersionCueClient3All.proxy.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeVersionCueClient3All\AdobeVersionCue Client3All1.cab
c:\win\AdobeCS3Design\Setup\payloads\AdobeWASAll\AdobeWASAll.boot.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeWASAll\AdobeWASAll.msi
c:\win\AdobeCS3Design\Setup\payloads\AdobeWASAll\AdobeWASAll.proxy.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeWASAll\AdobeWASAll1.cab
c:\win\AdobeCS3Design\Setup\payloads\AdobeWinSoftLinguisticsPluginAll\AdobeWinSoftLinguisticsPluginAll.boot.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeWinSoftLinguisticsPluginAll\AdobeWinSoftLinguisticsPluginAll.msi
c:\win\AdobeCS3Design\Setup\payloads\AdobeWinSoftLinguisticsPluginAll\AdobeWinSoftLinguisticsPluginAll.proxy.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeWinSoftLinguisticsPluginAll\AdobeWinSoftLinguisticsPluginAll1.cab
c:\win\AdobeCS3Design\Setup\payloads\AdobeXMPPanelsAll\AdobeXMPPanelsAll.boot.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeXMPPanelsAll\AdobeXMPPanelsAll.msi
c:\win\AdobeCS3Design\Setup\payloads\AdobeXMPPa nelsAll\AdobeXMPPanelsAll.proxy.xml
c:\win\AdobeCS3Design\Setup\payloads\AdobeXMPPanelsAll\AdobeXMPPanelsAll1.cab
c:\win\AdobeCS3Design\Setup\payloads\AHVSTIAll\AHVSTIAll.boot.xml
c:\win\AdobeCS3Design\Setup\payloads\AHVSTIAll\AHVSTIAll.msi
c:\win\AdobeCS3Design\Setup\payloads\AHVSTIAll\AHVSTIAll.proxy.xml
c:\win\AdobeCS3Design\Setup\payloads\AHVSTIAll\AHVSTIAll1.cab
c:\win\AdobeCS3Design\Setup\payloads\BridgeStartMeeting\BridgeStartMeeting.boot.xml
c:\win\AdobeCS3Design\Setup\payloads\BridgeStartMeeting\BridgeStartMeeting.msi
c:\win\AdobeCS3Design\Setup\payloads\BridgeStartMeeting\BridgeStartMeeting.proxy.xml
c:\win\AdobeCS3Design\Setup\payloads\BridgeStartMeeting\BridgeStartMeeting1.cab
c:\win\AdobeCS3Design\Setup\payloads\Setup.xml
c:\win\AdobeCS3Design\Setup\redist\WindowsInstaller-KB893803-v2-x86.exe
c:\win\AdobeCS3Design\Setup\redist\WindowsServer2003-KB898715-ia64-enu.exe
c:\win\AdobeCS3Design\Setup\redist\W indowsServer2003-KB898715-x64-enu.exe
c:\win\AdobeCS3Design\Setup\redist\WindowsServer2003-KB898715-x86-enu.exe
c:\win\AdobeCS3Design\Setup\redist\WindowsXP-KB898715-x64-enu.exe
c:\win\AdobeCS3Design\Setup\resources\common\alert\alert.css
c:\win\AdobeCS3Design\Setup\resources\common\alert\alert.html
c:\win\AdobeCS3Design\Setup\resources\common\alert\alert_ie.css
c:\win\AdobeCS3Design\Setup\resources\common\scripts\ContainerProxy.js
c:\win\AdobeCS3Design\Setup\resources\common\scripts\localization.js
c:\win\AdobeCS3Design\Setup\resources\common\scripts\silentWorkflow.js
c:\win\AdobeCS3Design\Setup\resources\common\scripts\utils.js
c:\win\AdobeCS3Design\Setup\resources\main.html
c:\win\AdobeCS3Design\Setup\resources\main.xml
c:\win\AdobeCS3Design\Setup\resources\media\css\styles.css
c:\win\AdobeCS3Design\Setup\resources\media\img\progbar_on.png
c:\win\AdobeCS3Design\Setup\resources\media\img\progbarLeft_on.png
 c:\win\AdobeCS3Design\Setup\resources\media\img\progbarRight.png
c:\win\AdobeCS3Design\Setup\resources\media\img\progbox.png
c:\win\AdobeCS3Design\Setup\Setup.exe
c:\win\AdobeCS3Design\Setup\setupCache.ben
c:\win\AdobeCS3Design\Setup\WinBootstrapper.msi
c:\win\AdobeCS3Design\Setup\WinBootstrapper1.cab
c:\win\AdobeCS3Design\Setup\WinMediaBootstrapper.msi
c:\win\AdobeCS3Design\Zugaben\Adobe Dreamweaver CS3\Migration von GoLive-Sites\GL2DW\_read_me_de.html
c:\win\AdobeCS3Design\Zugaben\Adobe Dreamweaver CS3\Migration von GoLive-Sites\GL2DW\_read_me_fr.html
c:\win\AdobeCS3Design\Zugaben\Adobe Dreamweaver CS3\Migration von GoLive-Sites\GL2DW\_read_me_jp.html
c:\win\AdobeCS3Design\Zugaben\Adobe Dreamweaver CS3\Migration von GoLive-Sites\GL2DW\_read_me_us.html
c:\win\AdobeCS3Design\Zugaben\Adobe Dreamweaver CS3\Migration von GoLive-Sites\GL2DW\card.ste
c:\win\AdobeCS3Design\Zugaben\Adobe Dreamweaver CS3\Migration von GoLive-Sites\GL2DW\Main.html
c:\win\AdobeCS3Design\Zugaben\Adobe Dreamweaver CS3\Migration von GoLive-Sites\Migration von GoLive-Sites Bitte lesen.html
c:\win\Anleitung - bitte lesen.txt
.
.
(((((((((((((((((((((((  Dateien erstellt von 2011-12-21 bis 2012-01-21  ))))))))))))))))))))))))))))))
.
.
2012-01-21 15:07 . 2011-11-16 16:23 278528 ----a-w- c:\windows\system32\schannel.dll
2012-01-21 15:07 . 2011-11-17 06:48 440192 ----a-w- c:\windows\system32\drivers\ksecdd.sys
2012-01-21 15:07 . 2011-11-16 16:23 377344 ----a-w- c:\windows\system32\winhttp.dll
2012-01-21 15:07 . 2011-11-16 16:23 72704 ----a-w- c:\windows\system32\secur32.dll
2012-01-21 15:07 . 2011-11-16 16:21 1259008 ----a-w- c:\windows\system32\lsasrv.dll
2012-01-21 15:07 . 2011-11-16 14:12 9728 ----a-w- c:\windows\system32\lsass.exe
2012-01-20 17:02 . 2012-01-20 17:02 -------- d-----w- c:\users\Tierliebe\AppData\Local\MigWiz
2012-01-20 15:37 . 2012-01-17 03:39 6557240 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{D4E8A7AD-98FE-4D9F-8C70-D7EECFC2DD36}\mpengine.dll
2012-01-12 10:29 . 2011-10-14 16:03 189952 ----a-w- c:\windows\system32\winmm.dll
2012-01-12 10:29 . 2011-10-14 16:00 23552 ----a-w- c:\windows\system32\mciseq.dll
2012-01-12 10:29 . 2011-11-18 20:23 1205064 ----a-w- c:\windows\system32\ntdll.dll
2012-01-12 10:29 . 2011-12-01 15:21 2409784 ----a-w- c:\program files\Windows Mail\OESpamFilter.dat
2012-01-12 10:29 . 2011-11-25 15:59 376320 ----a-w- c:\windows\system32\winsrv.dll
2012-01-12 10:29 . 2011-11-18 17:47 66560 ----a-w- c:\windows\system32\packager.dll
2012-01-12 10:29 . 2011-10-25 15:58 1314816 ----a-w- c:\windows\system32\quartz.dll
2012-01-12 10:29 . 2011-10-25 15:58 497152 ----a-w- c:\windows\system32\qdvd.dll
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-12-13 14:06 . 2011-05-24 05:10 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-12-12 13:37 . 2011-10-20 15:55 134856 ----a-w- c:\windows\system32\drivers\avipbb.sys
2011-11-23 13:37 . 2011-12-14 09:46 2043904 ----a-w- c:\windows\system32\win32k.sys
2011-11-15 13:29 . 2009-10-03 07:16 222080 ------w- c:\windows\system32\MpSigStub.exe
2011-11-08 14:42 . 2011-12-14 09:46 2048 ----a-w- c:\windows\system32\tzres.dll
2011-11-03 22:47 . 2011-12-15 08:01 1798144 ----a-w- c:\windows\system32\jscript9.dll
2011-11-03 22:40 . 2011-12-15 08:01 1427456 ----a-w- c:\windows\system32\inetcpl.cpl
2011-11-03 22:39 . 2011-12-15 08:01 1127424 ----a-w- c:\windows\system32\wininet.dll
2011-11-03 22:31 . 2011-12-15 08:01 2382848 ----a-w- c:\windows\system32\mshtml.tlb
2011-10-27 08:01 . 2011-12-14 09:46 3602816 ----a-w- c:\windows\system32\ntkrnlpa.exe
2011-10-27 08:01 . 2011-12-14 09:46 3550080 ----a-w- c:\windows\system32\ntoskrnl.exe
2011-10-25 15:56 . 2011-12-14 09:46 49152 ----a-w- c:\windows\system32\csrsrv.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{81017EA9-9AA8-4A6A-9734-7AF40E7D593F}"= "c:\program files\Yahoo!\Companion\Installs\cpn15\YTNavAssist.dll" [2011-03-16 214840]
.
[HKEY_CLASSES_ROOT\clsid\{81017ea9-9aa8-4a6a-9734-7af40e7d593f}]
[HKEY_CLASSES_ROOT\YTNavAssist.YTNavAssistPlugin.1]
[HKEY_CLASSES_ROOT\TypeLib\{A31F34A1-EBD2-45A2-BF6D-231C1B987CC8}]
[HKEY_CLASSES_ROOT\YTNavAssist.YTNavAssistPlugin]
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
2011-07-27 20:41 1493160 ----a-w- c:\program files\Ask.com\GenericAskToolbar.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2011-07-27 1493160]
.
[HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2011-07-27 1493160]
.
[HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-04-11 1233920]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-19 125952]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-06-03 68856]
"Connexion SFR 9props.exe"="c:\program files\SFR\Kit\9props.exe" [2009-04-21 955712]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-19 202240]
"Tabcodec"="c:\users\Tierliebe\AppData\Roaming\Packreal\deppad.exe" [2011-03-06 0]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="RtHDVCpl.exe" [2007-06-13 4489216]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2007-03-23 857648]
"RemoteControl"="c:\program files\CyberLink\PowerDVD\PDVDServ.exe" [2007-01-08 68640]
"LanguageShortcut"="c:\program files\CyberLink\PowerDVD\Language\Language.exe" [2007-01-08 52256]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2006-11-10 90112]
"SSBkgdUpdate"="c:\program files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2006-09-28 185896]
"OpwareSE4"="c:\program files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe" [2006-10-11 75304]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-10-15 39792]
"Conime"="c:\windows\system32\conime.exe" [2009-04-11 69120]
"hpqSRMon"="c:\program files\HP\Digital Imaging\bin\hpqSRMon.exe" [2008-08-20 150016]
"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2011-01-12 49208]
"AVMWlanClient"="c:\program files\avmwlanstick\FRITZWLANMini.exe" [2006-06-23 343552]
"ApnUpdater"="c:\program files\Ask.com\Updater\Updater.exe" [2011-07-27 397992]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2011-10-11 258512]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
BTTray.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2007-4-24 723760]
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2008-10-16 214360]
McAfee Security Scan Plus.lnk - c:\program files\McAfee Security Scan\2.0.181\SSScheduler.exe [2010-1-15 255536]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"NoHotStart"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bthsvcs REG_MULTI_SZ    BthServ
HPZ12 REG_MULTI_SZ    Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ    hpqcxs08 hpqddsvc
LocalServiceAndNoImpersonation REG_MULTI_SZ    FontCache
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{A509B1FF-37FF-4bFF-8CFF-4F3A747040FF}]
2011-04-17 09:02 114176 ----a-w- c:\windows\System32\advpack.dll
.
Inhalt des "geplante Tasks" Ordners
.
2012-01-21 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-01-04 10:47]
.
2012-01-21 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-01-04 10:47]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://de.yahoo.com/?fr=fp-yie9
uInternet Settings,ProxyOverride = *.local
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
LSP: c:\program files\Avira\AntiVir Desktop\avsda.dll
TCP: DhcpNameServer = 192.168.1.1
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover
Rootkit scan 2012-01-21 18:31
Windows 6.0.6002 Service Pack 2 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
.
c:\users\TIERLI~1\AppData\Local\Temp\catchme.dll 53248 bytes executable
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 1
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
"MSCurrentCountry"=dword:000000b5
.
Zeit der Fertigstellung: 2012-01-21  18:35:18
ComboFix-quarantined-files.txt  2012-01-21 17:35
.
Vor Suchlauf: 9 Verzeichnis(se), 15.951.314.944 Bytes frei
Nach Suchlauf: 13 Verzeichnis(se), 16.766.595.072 Bytes frei
.
- - End Of File - - 839DC5902C94B030FCC52EB3EF3D6EED

--- --- ---


Bin schon sehr auf Deine Antwort gespannt, was ich nun noch unternehmen muss.
Schon jetzt, tausend Dank für Deine Mühe, bist wirklich eine riesen Hilfe!

markusg 21.01.2012 19:17

sagt dir der ordner was?
c:\win

Joana 21.01.2012 19:24

Nein, der sagt mir nichts - ich kenn mich aber auch, wie gesagt, nicht aus. Vielleicht gehört der zu einem Programm?

markusg 21.01.2012 19:25

ja da ist das programm AdobeCS3Design drinn, ist halt nen merkwürdiger instalationspfad
nutzt du denn AdobeCS3Design

Joana 21.01.2012 19:30

Nein, zumindest nicht bewusst. Es könnte jedoch ein Programm sein, welches ich einmal per CD von einer Bekannten erhalten hatte. Damit sollte es mir möglich sein, graphische Gestaltungen für unser Vereinsheft zu erstellen. Ich bin jedoch nicht damit klargekommen - ich vermute mal dass es sich um dieses Programm handeln könnte. Wenn ja, brauche ich es nicht.
Soll ich OTL und Combofix nun wieder löschen?

markusg 21.01.2012 19:40

noch nicht.
malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.

Joana 21.01.2012 23:07

So, dies ist nun das Ergebnis des Malwarebytes-Scanvorgangs:


Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Datenbank Version: v2012.01.21.02

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Tierliebe :: TIERLIEBE-PC [Administrator]

21.01.2012 20:10:21
mbam-log-2012-01-21 (20-10-21).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 309262
Laufzeit: 2 Stunde(n), 25 Minute(n), 30 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)



Was soll ich jetzt weiter unternehmen. Gefunden wurde wohl nichts. Muss das Malwarebytes, OTL sowie Combofix nun wieder gelöscht werden?

markusg 22.01.2012 16:43

ja, die löschen wir noch immer mit der ruhe :-)

lade den CCleaner standard:
CCleaner Download - CCleaner 3.14.1616
falls der CCleaner
bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

Joana 23.01.2012 11:34

Ich habe den CCleaner installiert. Allerdings konnte ich keinen Auswahlpunkt "Extras" finden. Links zeigt er lediglich verschiedene Programme, hier habe ich jedoch keine Möglichkeit einer Eingabe dazu.
Ich bin nun auf CCLeaner starten gegangen dann hat er wohl alles durchgescannt, hoffentlich nicht gelöscht? Wenn ich nun auf Analyse gehe, bringt er folgende Liste:

ANALYSE komplett - (0.732 Sek)
52,2MB zu enfernen. (Ungefähre Größe)
Deteils der zu löschenden DAteien (Hinweis: Es wurde noch keine Dateien gelöscht)

System - Windows - Logdateien 48,37KB 1 Datei
Anwendungen - McAfee AntiVirus 1KB 1 Datei
Windows - MS Search 5.120KB 40 Dateien

Soll ich nun nochmals auf Starte CCleaner gehen?

markusg 23.01.2012 11:41

es müsste aber unter extras, programme deinstalieren zu finden sein.
bitte noch mal lesen, sollte nen menü sein.

Joana 23.01.2012 11:45

So nun hab ich´s doch noch nach Deiner Anweisung geschafft und nun auch die entsprechende Textdatei geöffnet. Das sagt mir jedoch recht wenig bzw. ich habe keine Ahnung welche verschiedenen Programme zusammengehören um letztendlich später auch noch funktionsfähig zu sein. Bis jetzt habe ich also noch nichts dahinter geschrieben.

Hier nun die entsprechende Textdatei:

007 Microsoft Office system Microsoft Corporation 03.02.2010 541MB 12.0.6425.1000
Activation Assistant for the 2007 Microsoft Office suites Microsoft Corporation 24.08.2007 13,5MB
Adobe Flash Player 10 Plugin Adobe Systems Incorporated 20.08.2009 10.0.32.18
Adobe Flash Player 11 ActiveX Adobe Systems Incorporated 12.12.2011 11.1.102.55
Adobe Reader 8.1.3 - Deutsch Adobe Systems Incorporated 19.11.2008 99,7MB 8.1.3
Agere Systems HDA Modem Agere Systems 09.07.2007
ArcSoft PhotoStudio 5.5 ArcSoft 20.09.2007 25,0MB
Ask Toolbar Ask.com 19.10.2011 3,19MB 1.12.5.0
Atheros WLAN Client 24.08.2007 0,73MB 1.00.000
ATI Catalyst Install Manager ATI Technologies, Inc. 11.09.2007 13,8MB 3.0.641.0
Avira Free Antivirus Avira 20.12.2011 109,5MB 12.0.0.872
AVStation Now Ihr Firmenname 10.07.2007 3,54MB 4.0.10.6
Bonjour Apple Inc. 12.08.2009 3,22MB 1.0.106
Business Contact Manager für Outlook 2007 SP2 Microsoft Corporation 03.02.2010 31,4MB 3.0.8619.1
Canon Camera Window DS for ZoomBrowser EX Canon 10.10.2007 5.1
CANON iMAGE GATEWAY Task for ZoomBrowser EX Canon Inc. 06.03.2011 45,6MB 1.7.2.11
Canon Internet Library for ZoomBrowser EX Canon Inc. 06.03.2011 45,6MB 1.6.3.9
Canon MOV Decoder Canon Inc. 06.03.2011 4,70MB 1.5.0.7
Canon MOV Encoder Canon Inc. 06.03.2011 2,92MB 1.3.0.3
Canon MovieEdit Task for ZoomBrowser EX Canon Inc. 06.03.2011 112,3MB 3.4.0.8
Canon MP Navigator 3.0 12.01.2012 17,7MB
Canon MP160 20.09.2007
Canon MP160 Benutzerregistrierung 20.09.2007 0,50MB
Canon PhotoRecord Cisra 10.10.2007 80,8MB 02.02.01000
Canon RAW Image Task for ZoomBrowser EX Canon 10.10.2007 6,64MB 2.0
Canon RemoteCapture Task for ZoomBrowser EX Canon 10.10.2007 1.1
Canon SELPHY CP760 04.03.2009 0,22MB
Canon Utilities CameraWindow Canon Inc. 06.03.2011 2,27MB 7.4.0.7
Canon Utilities CameraWindow DC Canon Inc. 11.04.2009 5,16MB 7.3.0.4
Canon Utilities CameraWindow DC 8 Canon Inc. 06.03.2011 12,2MB 8.1.0.11
Canon Utilities CameraWindow DC_DV 6 for ZoomBrowser EX Canon Inc. 04.03.2009 17,8MB 6.4.2.16
Canon Utilities Digital Photo Professional 1.6.1 Canon 10.10.2007 12,0MB 1.6.1
Canon Utilities Easy-PhotoPrint 20.09.2007 30,0MB
Canon Utilities Movie Uploader for YouTube Canon Inc. 06.03.2011 1,11MB 1.0.0.11
Canon Utilities MyCamera Canon Inc. 06.03.2011 14,9MB 7.3.0.5
Canon Utilities MyCamera DC Canon Inc. 11.04.2009 8,29MB 7.1.0.4
Canon Utilities PhotoStitch Canon Inc. 06.03.2011 6,14MB 3.1.22.46
Canon Utilities RemoteCapture DC Canon Inc. 11.04.2009 9,02MB 3.1.0.5
Canon Utilities RemoteCapture Task for ZoomBrowser EX Canon Inc. 04.03.2009 15,6MB 1.7.1.9
Canon Utilities ZoomBrowser EX Canon Inc. 06.03.2011 45,6MB 6.5.0.14
Canon ZoomBrowser EX Memory Card Utility Canon Inc. 06.03.2011 19,1MB 1.3.0.4
CCleaner Piriform 22.01.2012 4,22MB 3.14
DVD Suite CyberLink Corporation 24.08.2007 11,3MB 5.0.1603
Easy Battery Manager 24.08.2007 3,66MB 3.2.1.1
Easy Display Manager Samsung 10.07.2007 7,32MB 2.0.0.0
Easy Network Manager 3.0 Ihr Firmenname 10.07.2007 31,0MB 3.0.0.0
Easy SpeedUp Manager 24.08.2007 2,39MB 2.0.0.11
Google Chrome Google Inc. 11.06.2010 219MB 16.0.912.75
Google Earth Google 28.11.2011 92,8MB 6.1.0.5001
Google Toolbar for Internet Explorer Google Inc. 17.01.2012 37,6MB 7.2.2427.2330
Google Updater Google Inc. 23.03.2009 3,96MB 2.4.1536.6592
HP Customer Participation Program 12.0 HP 14.08.2009 158,4MB 12.0
HP Imaging Device Functions 12.0 HP 14.08.2009 2,33MB 12.0
HP Photosmart C5300 All-In-One Driver Software 12.0 Rel .4 HP 14.08.2009 15,5MB 12.0
HP Photosmart D5400 Printer Driver Software 12.0 Rel .3 HP 03.10.2009 15,5MB 12.0
HP Photosmart Essential 3.5 HP 14.08.2009 2,28MB 3.5
HP Smart Web Printing 4.60 HP 30.03.2010 8,62MB 4.60
HP Solution Center 13.0 HP 30.03.2010 2,32MB 13.0
HP Update Hewlett-Packard 12.04.2011 3,97MB 5.002.007.004
imagine digital freedom - Samsung Samsung Electronics Co., LTD 10.07.2007 7,50MB 1.0.2.0
Malwarebytes Anti-Malware Version 1.60.0.1800 Malwarebytes Corporation 20.01.2012 11,5MB 1.60.0.1800
McAfee Security Scan Plus McAfee, Inc. 12.10.2011 9,38MB 2.0.181.2
McAfee SecurityCenter 20.01.2012 19,4MB
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft Corporation 16.04.2009 37,0MB
Microsoft .NET Framework 3.5 SP1 Microsoft Corporation 11.04.2009 27,8MB
Microsoft .NET Framework 4 Client Profile Microsoft Corporation 26.06.2010 120,3MB 4.0.30319
Microsoft Office 2003 Web Components Microsoft Corporation 17.06.2011 21,7MB 11.0.8003.0
Microsoft Office 2007 Primary Interop Assemblies Microsoft Corporation 14.12.2011 12.0.4518.1014
Microsoft Office File Validation Add-In Microsoft Corporation 01.10.2011 7,95MB 14.0.5130.5003
Microsoft Office Home and Student 2007 Microsoft Corporation 03.02.2010 541MB 12.0.6425.1000
Microsoft Office Small Business Connectivity Components Microsoft Corporation 10.07.2007 0,15MB 2.0.7024.0
Microsoft SQL Server 2005 Microsoft Corporation 10.07.2007 54,4MB
Microsoft SQL Server Native Client Microsoft Corporation 17.03.2011 2,63MB 9.00.5000.00
Microsoft SQL Server VSS Writer Microsoft Corporation 17.03.2011 0,68MB 9.00.5000.00
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 29.07.2009 0,25MB 8.0.50727.4053
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 17.06.2011 0,29MB 8.0.61001
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Corporation 29.07.2009 0,19MB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Corporation 07.06.2011 0,58MB 9.0.30729.5570
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 08.07.2009 0,58MB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 24.03.2010 0,58MB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 17.06.2011 0,58MB 9.0.30729.6161
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 25.10.2011 16,5MB 10.0.40219
MSXML 4.0 SP2 (KB936181) Microsoft Corporation 21.09.2007 1,27MB 4.20.9848.0
MSXML 4.0 SP2 (KB941833) Microsoft Corporation 11.10.2007 1,27MB 4.20.9849.0
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 12.11.2008 1,28MB 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 25.11.2009 1,34MB 4.20.9876.0
Play AVStation Ihr Firmenname 10.07.2007 85,4MB 4.1.20.46
PowerDVD CyberLink Corporation 24.08.2007 103,3MB 7.0.2802.0
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 10.07.2007 9,45MB 6.0.1.5433
Samsung Magic Doctor 24.08.2007 15,3MB 5.00
Samsung Recovery Solution II Samsung 10.07.2007 16,4MB 2.0
Samsung Update Plus Samsung Electronics Co., Ltd. 19.10.2011 13,6MB 2.0
ScanSoft OmniPage SE 4.0 Nuance Communications, Inc. 20.09.2007 157,5MB 15.00.0020
SFR - Kit de connexion SFR 21.07.2009 14,2MB 9.4.20.1
Shop for HP Supplies HP 14.08.2009 158,4MB 12
Synaptics Pointing Device Driver Synaptics 09.07.2007 13,1MB 9.1.22.0
Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch) Microsoft Corporation 17.03.2011 30,9MB 9.00.5000.00
User Guide 24.08.2007 159,9MB 1.0
WIDCOMM Bluetooth Software 6.0.1.5000 WIDCOMM, Inc. 10.07.2007 40,8MB 6.0.1.5000
Yahoo! Install Manager 03.03.2010 8,46MB
Yahoo! Software Update 03.03.2010 0,68MB
Yahoo! Toolbar Yahoo! Inc. 19.10.2011 3,33MB

Vielleicht reicht es ja auch die vorher rausgesuchten empfohlenen Dateien zu entfernen. Bevor ich jedoch keine Anweisung von Dir habe, mache ich nun natürlich nichts. Bis dann...

markusg 23.01.2012 11:50

naja dann kann ich mit der liste nichts anfangen.
du sollst schreiben was für dich nötig, unnötig oder unbekannt ist.
ich werd mir dass dann schon ansehen und irtümlich beschriftetes natürlich nicht deinstalieren lassen

Joana 23.01.2012 12:26

Wie gesagt, ich bin mir sehr unsicher, hab jetzt doch mal alles, wie gewünscht beschriftet:

007 Microsoft Office system Microsoft Corporation 03.02.2010 541MB 12.0.6425.1000 - nötig
Activation Assistant for the 2007 Microsoft Office suites Microsoft Corporation 24.08.2007 13,5MB - nötig
Adobe Flash Player 10 Plugin Adobe Systems Incorporated 20.08.2009 10.0.32.18 - nötig
Adobe Flash Player 11 ActiveX Adobe Systems Incorporated 12.12.2011 11.1.102.55 - nötig
Adobe Reader 8.1.3 - Deutsch Adobe Systems Incorporated 19.11.2008 99,7MB 8.1.3 - nötig
Agere Systems HDA Modem Agere Systems 09.07.2007 - nicht sicher
ArcSoft PhotoStudio 5.5 ArcSoft 20.09.2007 25,0MB - nicht sicher
Ask Toolbar Ask.com 19.10.2011 3,19MB 1.12.5.0 - nicht sicher
Atheros WLAN Client 24.08.2007 0,73MB 1.00.000 - nicht sicher
ATI Catalyst Install Manager ATI Technologies, Inc. 11.09.2007 13,8MB 3.0.641.0 - nötig
Avira Free Antivirus Avira 20.12.2011 109,5MB 12.0.0.872 - nötig
AVStation Now Ihr Firmenname 10.07.2007 3,54MB 4.0.10.6 - nicht sicher
Bonjour Apple Inc. 12.08.2009 3,22MB 1.0.106 - unsicher
Business Contact Manager für Outlook 2007 SP2 Microsoft Corporation 03.02.2010 31,4MB 3.0.8619.1 - nicht sicher
Canon Camera Window DS for ZoomBrowser EX Canon 10.10.2007 5.1 - nötig
CANON iMAGE GATEWAY Task for ZoomBrowser EX Canon Inc. 06.03.2011 45,6MB 1.7.2.11- nötig
Canon Internet Library for ZoomBrowser EX Canon Inc. 06.03.2011 45,6MB 1.6.3.9- nötig
Canon MOV Decoder Canon Inc. 06.03.2011 4,70MB 1.5.0.7- nötig
Canon MOV Encoder Canon Inc. 06.03.2011 2,92MB 1.3.0.3 - nötig
Canon MovieEdit Task for ZoomBrowser EX Canon Inc. 06.03.2011 112,3MB 3.4.0.8 - nötig
Canon MP Navigator 3.0 12.01.2012 17,7MB - nötig
Canon MP160 20.09.2007 - nötig
Canon MP160 Benutzerregistrierung 20.09.2007 0,50MB -nötig
Canon PhotoRecord Cisra 10.10.2007 80,8MB 02.02.01000 - nötig
Canon RAW Image Task for ZoomBrowser EX Canon 10.10.2007 6,64MB 2.0 - nötig
Canon RemoteCapture Task for ZoomBrowser EX Canon 10.10.2007 1.1 - nötig
Canon SELPHY CP760 04.03.2009 0,22MB - nötig
Canon Utilities CameraWindow Canon Inc. 06.03.2011 2,27MB 7.4.0.7 - nötig
Canon Utilities CameraWindow DC Canon Inc. 11.04.2009 5,16MB 7.3.0.4- nötig
Canon Utilities CameraWindow DC 8 Canon Inc. 06.03.2011 12,2MB 8.1.0.11 - nötig
Canon Utilities CameraWindow DC_DV 6 for ZoomBrowser EX Canon Inc. 04.03.2009 17,8MB 6.4.2.16- nötig
Canon Utilities Digital Photo Professional 1.6.1 Canon 10.10.2007 12,0MB 1.6.1- nötig
Canon Utilities Easy-PhotoPrint 20.09.2007 30,0MB - nötig
Canon Utilities Movie Uploader for YouTube Canon Inc. 06.03.2011 1,11MB 1.0.0.11 - nötig
Canon Utilities MyCamera Canon Inc. 06.03.2011 14,9MB 7.3.0.5 - nötig
Canon Utilities MyCamera DC Canon Inc. 11.04.2009 8,29MB 7.1.0.4 - nötig

Canon Utilities PhotoStitch Canon Inc. 06.03.2011 6,14MB 3.1.22.46 - nötig
Canon Utilities RemoteCapture DC Canon Inc. 11.04.2009 9,02MB 3.1.0.5 - nötig
Canon Utilities RemoteCapture Task for ZoomBrowser EX Canon Inc. 04.03.2009 15,6MB 1.7.1.9 - nötig
Canon Utilities ZoomBrowser EX Canon Inc. 06.03.2011 45,6MB 6.5.0.14 - nötig
Canon ZoomBrowser EX Memory Card Utility Canon Inc. 06.03.2011 19,1MB 1.3.0.4 - nötig
CCleaner Piriform 22.01.2012 4,22MB 3.14 - im Moment nötig
DVD Suite CyberLink Corporation 24.08.2007 11,3MB 5.0.1603 - nötig
Easy Battery Manager 24.08.2007 3,66MB 3.2.1.1 - nötig
Easy Display Manager Samsung 10.07.2007 7,32MB 2.0.0.0 - nötig
Easy Network Manager 3.0 Ihr Firmenname 10.07.2007 31,0MB 3.0.0.0 - nötig
Easy SpeedUp Manager 24.08.2007 2,39MB 2.0.0.11 - nötig
Google Chrome Google Inc. 11.06.2010 219MB 16.0.912.75 - nötig
Google Earth Google 28.11.2011 92,8MB 6.1.0.5001 - nötig
Google Toolbar for Internet Explorer Google Inc. 17.01.2012 37,6MB 7.2.2427.2330 - nötig
Google Updater Google Inc. 23.03.2009 3,96MB 2.4.1536.6592 - nötig
HP Customer Participation Program 12.0 HP 14.08.2009 158,4MB 12.0 - nötig
HP Imaging Device Functions 12.0 HP 14.08.2009 2,33MB 12.0 - nötig
HP Photosmart C5300 All-In-One Driver Software 12.0 Rel .4 HP 14.08.2009 15,5MB 12.0 - nötig
HP Photosmart D5400 Printer Driver Software 12.0 Rel .3 HP 03.10.2009 15,5MB 12.0 - nötig
HP Photosmart Essential 3.5 HP 14.08.2009 2,28MB 3.5 - nötig
HP Smart Web Printing 4.60 HP 30.03.2010 8,62MB 4.60 - nötig
HP Solution Center 13.0 HP 30.03.2010 2,32MB 13.0 - nötig
HP Update Hewlett-Packard 12.04.2011 3,97MB 5.002.007.004 - nötig
imagine digital freedom - Samsung Samsung Electronics Co., LTD 10.07.2007 7,50MB 1.0.2.0 - nicht sicher
Malwarebytes Anti-Malware Version 1.60.0.1800 Malwarebytes Corporation 20.01.2012 11,5MB 1.60.0.1800 - im Momemt wahrscheinlich noch
McAfee Security Scan Plus McAfee, Inc. 12.10.2011 9,38MB 2.0.181.2 - nötig
McAfee SecurityCenter 20.01.2012 19,4MB - nötig
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft Corporation 16.04.2009 37,0MB - unsicher

Microsoft .NET Framework 3.5 SP1 Microsoft Corporation 11.04.2009 27,8MB - unsicher
Microsoft .NET Framework 4 Client Profile Microsoft Corporation 26.06.2010 120,3MB 4.0.30319 - unsicher
Microsoft Office 2003 Web Components Microsoft Corporation 17.06.2011 21,7MB 11.0.8003.0 - nötig
Microsoft Office 2007 Primary Interop Assemblies Microsoft Corporation 14.12.2011 12.0.4518.1014 - nötig
Microsoft Office File Validation Add-In Microsoft Corporation 01.10.2011 7,95MB 14.0.5130.5003 - nötig
Microsoft Office Home and Student 2007 Microsoft Corporation 03.02.2010 541MB 12.0.6425.1000 - nötig
Microsoft Office Small Business Connectivity Components Microsoft Corporation 10.07.2007 0,15MB 2.0.7024.0 - nötig
Microsoft SQL Server 2005 Microsoft Corporation 10.07.2007 54,4MB - nötig
Microsoft SQL Server Native Client Microsoft Corporation 17.03.2011 2,63MB 9.00.5000.00 - nötig
Microsoft SQL Server VSS Writer Microsoft Corporation 17.03.2011 0,68MB 9.00.5000.00 - nötig
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 29.07.2009 0,25MB 8.0.50727.4053 - unsicher
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 17.06.2011 0,29MB 8.0.61001- unsicher
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Corporation 29.07.2009 0,19MB 9.0.30729.4148 - unsicher
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Corporation 07.06.2011 0,58MB 9.0.30729.5570 - unsicher
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 08.07.2009 0,58MB 9.0.30729 - unsicher
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 24.03.2010 0,58MB 9.0.30729.4148-unsicher
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 17.06.2011 0,58MB 9.0.30729.6161 - unsicher
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 25.10.2011 16,5MB 10.0.40219 - unsicher
MSXML 4.0 SP2 (KB936181) Microsoft Corporation 21.09.2007 1,27MB 4.20.9848.0 - unsicher
MSXML 4.0 SP2 (KB941833) Microsoft Corporation 11.10.2007 1,27MB 4.20.9849.0 - unsicher
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 12.11.2008 1,28MB 4.20.9870.0 - unsicher
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 25.11.2009 1,34MB 4.20.9876.0 - unsicher
Play AVStation Ihr Firmenname 10.07.2007 85,4MB 4.1.20.46 - nötig
PowerDVD CyberLink Corporation 24.08.2007 103,3MB 7.0.2802.0 - nötig
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 10.07.2007 9,45MB 6.0.1.5433 - unsicher
Samsung Magic Doctor 24.08.2007 15,3MB 5.00 - nötig

Samsung Recovery Solution II Samsung 10.07.2007 16,4MB 2.0 - nötig
Samsung Update Plus Samsung Electronics Co., Ltd. 19.10.2011 13,6MB 2.0 - nötig
ScanSoft OmniPage SE 4.0 Nuance Communications, Inc. 20.09.2007 157,5MB 15.00.0020 - nötig
SFR - Kit de connexion SFR 21.07.2009 14,2MB 9.4.20.1 - nötig
Shop for HP Supplies HP 14.08.2009 158,4MB 12 - unnötig
Synaptics Pointing Device Driver Synaptics 09.07.2007 13,1MB 9.1.22.0 - unsicher
Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch) Microsoft Corporation 17.03.2011 30,9MB 9.00.5000.00 - nötig
User Guide 24.08.2007 159,9MB 1.0 - unsicher
WIDCOMM Bluetooth Software 6.0.1.5000 WIDCOMM, Inc. 10.07.2007 40,8MB 6.0.1.5000 - unsicher
Yahoo! Install Manager 03.03.2010 8,46MB - nötig
Yahoo! Software Update 03.03.2010 0,68MB - nötig
Yahoo! Toolbar Yahoo! Inc. 19.10.2011 3,33MB - nötig

markusg 23.01.2012 13:02

deinstaliere:
Adobe Flash Player alle
Adobe - Adobe Flash Player installieren
neueste version laden
adobe reader:
Adobe - Adobe Reader herunterladen - Alle Versionen
haken bei mcafee security scan raus nehmen

bitte auch mal den adobe reader wie folgt konfigurieren:
adobe reader öffnen, bearbeiten, voreinstellungen.
allgemein:
nur zertifizierte zusatz module verwenden, anhaken.
internet:
hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc.
es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht.
bei javascript den haken bei java script verwenden raus nehmen
bei updater, automatisch instalieren wählen.
übernehmen /ok



deinstaliere:
ArcSoft
Ask
Google Toolbar
Yahoo! Toolbar

öffne otl, klicke bereinigen, pc startet neu, removal tools werden gelöscht.
öffne ccleaner, analysieren, bereinigen.
neustarten, testen ob alles läuft wie gewünscht

Joana 23.01.2012 13:52

Den Adobe Flashplayer habe ich nun deinstalliert und auch wieder installiert. Ebenso Adobe Reader.
Jetzt habe ich den Adobe Reader geöffnet und die Anweisungen durchgeführt. Als ich nun jedoch auf "Allgemein" ging, kommt die Meldung: "Es wurden vertrauenswürdige Identitäten(Zertifikate oder Kontakte)aus einer früheren Version von Adobe Reader gefunden. Möchten Sie diese Identitäten kopieren?
Bei diesem Schritt nichtimportierte vertrauenswürdige Indentitäten stehen andernfalls später in dieser Version von Adobe Reader nicht mehr zur Verfügung.
Importieren oder Standard verwenden
Was soll ich hier bitte tun?

Joana 23.01.2012 14:32

Ich verstehe leider sowohl auch nicht, wie ich im Internet alles deaktiviere als auch wie ich Javascript oder Updater aufrufe um das Gewünschte auszuführen. Wenn ich Javascript als Programm öffne finde ich den entsprechenden Haken nicht...

markusg 23.01.2012 15:50

bei dem punkt allgemein nimm importieren
und der rest gehört ebenfalls zum adobe reader
da gibts sowohl internet als auch java script unter voreinstellungen.

Joana 23.01.2012 16:34

So, jetzt hab ich alles erledigt und anscheinend funktioniert auch alles bestens!
Der CCleaner sowie Combofix und Malware sind jedoch noch drauf. Soll ich diese auch drauflassen.
Wir haben noch ein weiteres Laptop. Würdest Du mir empfehlen auch hier, die o.g. Dinge zu erneuern bzw. zu löschen oder waren diese Maßnahmen lediglich auf den Virus bzw. die Trojaner bezogen?

markusg 23.01.2012 17:23

hi, hast du otl genutzt und auf bereinigen geklickt? dann müsste combofix und otl weg sein.
gibts denn probleme mit dem andern gerät?

Joana 23.01.2012 17:43

Otl und Combofix sind tatsächlich weg. Jetzt ist nur noch der CCleaner sowie die Malware drauf. Nein, mit dem anderen Gerät gibt´s bislang glücklicherweise keine Probleme.

markusg 23.01.2012 17:51

malwarebytes und ccleaner kann man von zeit zu zeit nutzen, bei malwarebytes update einspielen.
pc absichern:
als antimalware programm würde ich emsisoft empfehlen.
diese haben für mich den besten schutz kostet aber etwas.
http://www.trojaner-board.de/103809-...i-malware.html
testversion:
Meine Antivirus-Empfehlung: Emsisoft Anti-Malware

und du kannst vor dem aktivieren der lizenz die 30 tage testzeitraum ausnutzen.

kostenlos, aber eben nicht ganz so gut wäre avast zu empfehlen.
http://www.trojaner-board.de/110895-...antivirus.html
sag mir welches du nutzt, dann gebe ich konfigurationshinweise.
bitte dein bisheriges av deinstalieren
die folgende anleitung ist umfangreich, dass ist mir klar, sie sollte aber umgesetzt werden, da nur dann dein pc sicher ist. stelle so viele fragen wie nötig, ich arbeite gern alles mit dir durch!

http://www.trojaner-board.de/96344-a...-rechners.html
Starte bitte mit der Passage, Windows Vista und Windows 7
Bitte beginne damit, Windows Updates zu instalieren.
Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst.
Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist:
- Updates automatisch Instalieren,
- Täglich
- Uhrzeit wählen
- Bitte den gesammten rest anhaken, außer:
- detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist.
Klicke jetzt die Schaltfläche "OK"
Klicke jetzt "nach Updates suchen".
Bitte instaliere zunächst wichtige Updates.
Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren.
Mache das selbe bitte mit den optionalen Updates.
Bitte übernimm den rest so, wie es im Abschnitt windows 7 / Vista zu lesen ist.
aus dem Abschnitt xp, bitte den punkt "datenausführungsverhinderung, dep" übernehmen.
als browser rate ich dir zu chrome:
https://www.google.com/chrome?hl=de
falls du nen andern nutzen willst, sags mir dann muss ich teile der nun folgenden anleitung


Sandboxie
Die devinition einer Sandbox ist hier nachzulesen:
Sandbox
Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen.

Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen.
Download Link:
http://filepony.de/download-sandboxie/
anleitung:
http://www.trojaner-board.de/71542-a...sandboxie.html
ausführliche anleitung als pdf, auch abarbeiten:
Sandbox Einstellungen |

bitte folgende zusatz konfiguration machen:
sandboxie control öffnen, menü sandbox anklicken, defauldbox wählen.
dort klicke auf sandbox einstellungen.
beschrenkungen, bei programm start und internet zugriff schreibe:
chrome.exe
dann gehe auf anwendungen, webbrowser, chrome.
dort aktiviere alles außer gesammten profil ordner freigeben.
Wie du evtl. schon gesehen hast, kannst du einige Funktionen nicht nutzen.
Dies ist nur in der Vollversion nötig, zu deren Kauf ich dir rate.
Du kannst zb unter "Erzwungene Programmstarts" festlegen, dass alle Browser in der Sandbox starten.
Ansonsten musst du immer auf "Sandboxed webbrowser" klicken bzw Rechtsklick, in Sandboxie starten.
Eine lebenslange Lizenz kostet 30 €, und ist auf allen deinen PC's nutzbar.

Weiter mit:
Maßnahmen für ALLE Windows-Versionen
alles komplett durcharbeiten
Backup Programm:
in meiner Anleitung ist bereits ein Backup Programm verlinkt, als Alternative bietet sich auch das Windows eigene Backup Programm an:
Windows 7 Systemabbild erstellen (Backup)
Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar.
Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist.

Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern
bitte auch lesen, wie mache ich programme für alle sichtbar:
Programme für alle Konten nutzbar machen - PCtipp.ch - Praxis & Hilfe
surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox.
wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird sandboxie immer gestartet wenn du nen browser aufrufst.
wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser

Joana 23.01.2012 18:25

Oh je, oh je, das hört sich aber ganz schön kompliziert an für so nen Laien wie mich aber ich werde natürlich versuchen, alles auszuführen und evtl. auch noch das ein oder andere Mal nachfragen bzw. Dich um Hilfe bitten, sollte ich nicht weiterkommen.
Ich glaube, ich geh das Ganze aber erst morgen an. Für heute, sag ich tausend Dank für deine tolle Unterstützung. Dies ist nicht selbstverständlich und deshalb wird auch in den nächsten Tagen eine Anerkennung bzw. Dankeschön auf Eurem Konto eintreffen.
Ihr seid wirklich ein super schnelles und kompetentes Team und das Board ist eine grandiose Erfindung!!!

markusg 23.01.2012 18:27

danke.
glaub mir, die meisten nutzer schaffen das mit der anleitung.
frag so viel wie nötig ist, dafür sind wir ja hier.

Joana 24.01.2012 12:33

Google Chrome habe ich nun als Standardbrowser festgelegt. Wie bekomme ich nun den Internetexplorer komplett gelöscht? Bislang gelang es mir nur die "Verknüpfungen" zu löschen.

markusg 24.01.2012 12:39

der internet explorer wird nicht gelöscht.
viele bestandteile anderer programme wie zb windows update greifen drauf zu, deswegen muss der internet explorer immer in der neuesten version vor liegen.

Joana 24.01.2012 13:02

Vielen Dank. Ich habe nun Avast installiert. Soll ich Avira und McAFee nun am besten löschen, dann ist außer Avast nur noch die Firewall von Windows aktiv.

markusg 24.01.2012 13:23

ja, wie gesagt es sollte nur ein aktiver hintergrund wähcter aktiv sein, also die restlichen bitte löschen :-)

Joana 24.01.2012 13:33

Dies bedeutet auch Windows Firewall bzw. wahrscheinlich dies nur ausschalten oder?

markusg 24.01.2012 14:13

nein, die windows firewall bleibt bitte :-)
nur mcafee und avira runter.

Joana 24.01.2012 16:55

Alles klar, dann hab ich´s nun mal soweit :-) Ich glaub, das mit der "Sandbox" muss ich mal angehen, wenn ich etwas mehr Zeit hab. Einstweilen, nochmals tausend Dank!

markusg 24.01.2012 16:56

ok, die sandbox ist eig recht einfach, ich bin mir sicher da findest du dich gut rein.
und wenn nicht, du weist ja wo du uns findest :-)

Joana 24.01.2012 17:11

Das weiß ich in Zukunft auf jeden Fall - auch wenn ich hoffe, dass ich Euch nicht mehr so schnell brauche ;-)

markusg 24.01.2012 17:55

hi, ich meinte eig wegen der sandbox
du hast ja jetzt paragon backup und machst damit alle 4 wochen mindestens ein update, bei software problemen, backup zurück spielen, da muss man nicht mehr suchen :-)


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:35 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129