Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   TR/Kryptik.gyh.3 , TR/Trash.Gen' [trojan] eingefangen . (https://www.trojaner-board.de/110010-tr-kryptik-gyh-3-tr-trash-gen-trojan-eingefangen.html)

Sargol 15.02.2012 21:37

TR/Kryptik.gyh.3 , TR/Trash.Gen' [trojan] eingefangen .
 
Hallo,

mich hat es gestern sehr überraschen getroffen.Ich surfte etwas im Internet (auf seriösen seiten) und plötzlich schlug mein AntiVir alarm.Und zwar ganze 31 mal .

Sofort kappte ich die Inet-Verbindung und schaute mir die Funde mal genauer an. Und zwar hatte er mir 30x angezeigt das sich in verschiedenen Dateien der Trojaner TR/Kryptik.gyh.3 befinden würde. Was mich erstaunte war,das Antivir ein paar mal " Zugriff erlauben " gemacht hat wo ich doch jedesmal "Entfernen" also löschen drückte , als er die Meldung des Virus brachte.

So jetzt hatte ich 2x den TR/Kryptik.gyh.3 in der Quarantäne und habe ihn dann 2x gelöscht.

Danach habe ich Spybot angeworfen der nichts fand..
Dann CCleaner wo aber auch keine Fehler irgendwo fand.
Danach Malwarebytes Quickscann, der fand dann 2x einen Adware.ADON die ich auch löschte,aber nichts von den besagten Trojanern.

Ich wollte mit Antivir einen kompletten Systemscann machen,den Antivir selbstständig bei ungefähr 17% immer abbrach(und aktuell immernoch abbricht).Habe dann die Betroffenen Dateien manuell gescannt und es wurde nichts gefunden.

Als ich dann wieder kurz im Internet war,kam wieder eine Meldung das ich einen TR/Trash.Gen' [trojan] hätte...Natürlich auch direkt auf Entfernen geklickt,sodass er in die Quarantäne kam und dort gelöscht wurde.

Aber irgendwie bin ich beunruhigt, vorallem da einigen Viren der "Zugriff erlaubt" wurde..Da mir eurer tolles Board schon damals einmal,sehr gut geholfen hat,wollte ich doch um Hilfe von Profis bitten,da ich ein sehr ungutes Gefühl bei der Sache habe.

Habe jetzt heute mit Malwarebytes einen vollständigen Systemscan durchgeführt der nach 4 Stunden beendet war,und nichts fand auf C:/D:/E:

Habe jetzt eure Anleitung befolgt,sprich Defogger,dds und einen Gmer Scann durchgeführt.Anbei noch die Malwarebytes Loggs und in einer txt Datei die Virenfunde von AntiVir.

Hier der dds Log.
Zitat:

DDS (Ver_2011-08-26.01) - NTFSx86
Internet Explorer: 8.0.6001.18702 BrowserJavaVersion: 1.6.0_26
Run by Kai at 12:04:36 on 2012-02-15
Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.3327.2712 [GMT 1:00]
.
AV: AntiVir Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
.
============== Running Processes ===============
.
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost -k DcomLaunch
svchost.exe
C:\WINDOWS\System32\svchost.exe -k netsvcs
svchost.exe
C:\WINDOWS\System32\svchost.exe -k eapsvcs
svchost.exe
C:\WINDOWS\System32\svchost.exe -k dot3svc
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
svchost.exe
C:\WINDOWS\system32\netdde.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Avira\AntiVir Desktop\avshadow.exe
C:\WINDOWS\system32\clipsrv.exe
C:\WINDOWS\system32\dllhost.exe
C:\Programme\CDBurnerXP\NMSAccessU.exe
C:\Programme\Raxco\PerfectDisk\PDAgent.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\Programme\Yahoo!\SoftwareUpdate\YahooAUService.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\WINDOWS\allsnap.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe
C:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDCountdown.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDPop3.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDMedia.exe
C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Pando Networks\Media Booster\PMB.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\Gemeinsame Dateien\Logitech\KhalShared\KHALMNPR.EXE
C:\Programme\Raxco\PerfectDisk\PDEngine.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Dokumente und Einstellungen\Kai.COMPUTER748\Desktop\Defogger.exe
.
============== Pseudo HJT Report ===============
.
uURLSearchHooks: YTNavAssistPlugin Class: {81017ea9-9aa8-4a6a-9734-7af40e7d593f} - c:\progra~1\yahoo!\companion\installs\cpn0\yt.dll
BHO: &Yahoo! Toolbar Helper: {02478d38-c3f9-4efb-9b51-7695eca05670} - c:\progra~1\yahoo!\companion\installs\cpn0\yt.dll
BHO: Windows Live ID Sign-in Helper: {9030d464-4c02-4abf-8ecc-5164760863c6} - c:\programme\gemeinsame dateien\microsoft shared\windows live\WindowsLiveLogin.dll
BHO: Skype Browser Helper: {ae805869-2e5c-4ed4-8f7b-f1f7851a4497} - c:\programme\skype\toolbars\internet explorer\skypeieplugin.dll
BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - d:\bin\jp2ssv.dll
BHO: SingleInstance Class: {fdad4da1-61a2-4fd8-9c17-86f7ac245081} - c:\progra~1\yahoo!\companion\installs\cpn0\YTSingleInstance.dll
TB: {E0E899AB-F487-11D5-8D29-0050BA6940E3} - No File
TB: Yahoo! Toolbar: {ef99bd32-c1fb-11d2-892f-0090271d4f88} - c:\progra~1\yahoo!\companion\installs\cpn0\yt.dll
uRun: [ctfmon.exe] c:\windows\system32\ctfmon.exe
uRun: [QuickTime Task] "c:\programme\quicktime\QTTask.exe" -atboottime
uRun: [Pando Media Booster] c:\programme\pando networks\media booster\PMB.exe
mRun: [AllSnap] "c:\windows\allsnap.exe"
mRun: [Transbar] "c:\windows\transbar.exe" /s
mRun: [RTHDCPL] RTHDCPL.EXE
mRun: [avgnt] "c:\programme\avira\antivir desktop\avgnt.exe" /min
mRun: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
mRun: [Launch LCDMon] "c:\programme\logitech\gamepanel software\lcd manager\LCDMon.exe"
mRun: [Launch LGDCore] "c:\programme\logitech\gamepanel software\g-series software\LGDCore.exe" /SHOWHIDE
mRun: [QuickTime Task] "c:\programme\quicktime\QTTask.exe" -atboottime
mRun: [SunJavaUpdateSched] "c:\programme\gemeinsame dateien\java\java update\jusched.exe"
mRun: [NvMediaCenter] RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit
mRun: [NvCplDaemon] RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup
dRunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32
dRunOnce: [AfterPost] "c:\windows\afterpost.cmd"
StartupFolder: c:\dokume~1\alluse~1\startm~1\progra~1\autost~1\logite~1.lnk - c:\programme\logitech\setpoint\SetPoint.exe
uPolicies-explorer: ForceCopyAclwithFile = 0 (0x0)
uPolicies-explorer: NoStrCmpLogical = 1 (0x1)
dPolicies-explorer: ForceCopyAclwithFile = 0 (0x0)
dPolicies-explorer: NoStrCmpLogical = 1 (0x1)
IE: Free YouTube to MP3 Converter - c:\dokumente und einstellungen\kai.computer748\anwendungsdaten\dvdvideosoftiehelpers\freeyoutubetomp3converter.htm
IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe
IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - c:\programme\skype\toolbars\internet explorer\skypeieplugin.dll
DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - c:\programme\skype\toolbars\internet explorer\skypeieplugin.dll
SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll
.
================= FIREFOX ===================
.
FF - ProfilePath - c:\dokumente und einstellungen\kai.computer748\anwendungsdaten\mozilla\firefox\profiles\o90vqkm9.default\
FF - prefs.js: browser.search.selectedEngine - eBay
FF - prefs.js: browser.startup.homepage - www.google.de
FF - plugin: c:\programme\mozilla firefox\plugins\npdeployJava1.dll
FF - plugin: c:\programme\pando networks\media booster\npPandoWebPlugin.dll
FF - plugin: d:\bin\new_plugin\npdeployJava1.dll
FF - plugin: d:\bin\new_plugin\npjp2.dll
.
============= SERVICES / DRIVERS ===============
.
R1 avgio;avgio;c:\programme\avira\antivir desktop\avgio.sys [2009-8-26 11608]
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\avira\antivir desktop\sched.exe [2009-8-26 136360]
R2 AntiVirService;Avira AntiVir Guard;c:\programme\avira\antivir desktop\avguard.exe [2009-8-26 269480]
R2 avgntflt;avgntflt;c:\windows\system32\drivers\avgntflt.sys [2009-5-29 66616]
S3 DCamUSBNW800;CIF USB Camera (2110);c:\windows\system32\drivers\pcam800.sys [2003-1-3 210792]
S3 SetupNTGLM7X;SetupNTGLM7X;\??\f:\ntglm7x.sys --> f:\NTGLM7X.sys [?]
.
=============== Created Last 30 ================
.
2012-02-10 14:54:07 -------- d-----w- c:\dokumente und einstellungen\kai.computer748\riotsGamesLogs
2012-02-10 14:53:47 -------- d-----w- c:\dokumente und einstellungen\kai.computer748\anwendungsdaten\LolClient
2012-01-28 17:23:50 -------- d-----w- c:\dokumente und einstellungen\kai.computer748\anwendungsdaten\Day 1 Studios
.
==================== Find3M ====================
.
2011-12-27 01:37:43 252080 ----a-w- c:\windows\system32\nvdrsdb1.bin
2011-12-27 01:37:43 1 ----a-w- c:\windows\system32\nvdrssel.bin
2011-12-27 01:36:13 252080 ----a-w- c:\windows\system32\nvdrsdb0.bin
2011-12-18 15:42:45 2291200 ----a-w- c:\windows\system32\TUKernel.exe
2011-11-25 21:57:03 293888 ----a-w- c:\windows\system32\winsrv.dll
2011-11-23 14:40:13 1859712 ----a-w- c:\windows\system32\win32k.sys
2011-11-20 06:12:19 61952 ----a-w- c:\windows\system32\packager.exe
2011-11-19 15:58:31 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2008-01-27 10:02:08 4333568 ----a-w- c:\programme\mplayerc.exe
.
============= FINISH: 12:05:05,23 ===============
Würde mich über eure Hilfe freuen.
Mfg

cosinus 16.02.2012 17:41

Zitat:

Malwarebytes' Anti-Malware 1.51.1.1800
Mit so einer alten Version wird das nicht. Aktuelles Malwarebytes installieren und nochmal nen Vollscan machen.

Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt?
Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind.

Sargol 16.02.2012 17:52

Hallo,

hm hatte eigentlich noch aktualisiert gibt es da ne ganz neue Version oder wie?

Ja habe noch alte Logs.Die gehen bis 2010 zurück.

Die hier sind die aktuellsten wo ich gepostet habe.

Habe ein paar hier Angehangen als txt.Datei ich nehme an die 2010er sind nicht von belang , da wurde auch nichts gefunden.

Werde jetzt neue Version laden und wieder nen Vollscann machen.

cosinus 16.02.2012 21:37

Zitat:

hm hatte eigentlich noch aktualisiert gibt es da ne ganz neue Version oder wie?
Ja, aktuelles Setup von MBAM laden und installieren, danach noch die Signaturen updaten

Sargol 16.02.2012 22:33

Hm Malwarebytes läuft seit über 4h und hat noch nichts entdeckt.

Doch mein AntiVir hat gerad wieder 4x Alarm geschlagen.


In der Datei 'C:\System Volume Information\_restore{8312A0D4-524D-4BA3-8AD9-01BBE63BC42F}\RP357\A0059981.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern

das da 4x.....

Denke Malwarebytes ist gleich fertig und hat nichts entdeckt(die neue Version)

cosinus 16.02.2012 23:02

Log dazu posten

Sargol 16.02.2012 23:30

So hier kommt der Log.

cosinus 17.02.2012 10:30

Führ bitte auch ESET aus, danach sehen wir weiter:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Sargol 17.02.2012 12:45

So Hallo.

Habe den Virus von gestern Abend noch gelöscht.

ESET ist durch und hat nichts gefunden.
Log als Anhang

Mfg

cosinus 17.02.2012 14:15

In System Volume Information sind die Dateien für Wiederherstellungspunkte gespeichert.

Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des Systems durch einen Wiederherstellungspunkt wahrscheinlich wieder eine Infektion nach sich ziehen würde.

Sargol 17.02.2012 14:42

Hallo

habe ich getan.Denkst du das mein Rechner ansonsten Virenfrei ist?

Gruß

cosinus 17.02.2012 17:37

Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log
CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


Sargol 17.02.2012 18:18

Hier kommt der OTL Log.

OTL Logfile:
Code:

OTL logfile created on: 17.02.2012 18:04:53 - Run 2
OTL by OldTimer - Version 3.2.32.0    Folder = C:\Dokumente und Einstellungen\Kai.COMPUTER748\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,25 Gb Total Physical Memory | 2,58 Gb Available Physical Memory | 79,31% Memory free
5,09 Gb Paging File | 4,47 Gb Available in Paging File | 87,83% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 87,89 Gb Total Space | 45,70 Gb Free Space | 52,00% Space Free | Partition Type: NTFS
Drive D: | 205,08 Gb Total Space | 147,33 Gb Free Space | 71,84% Space Free | Partition Type: NTFS
Drive E: | 172,79 Gb Total Space | 172,69 Gb Free Space | 99,94% Space Free | Partition Type: NTFS
 
Computer Name: COMPUTER470 | User Name: Kai | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Dokumente und Einstellungen\Kai.COMPUTER748\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Dokumente und Einstellungen\Kai.COMPUTER748\Desktop\Steam\steam.exe (Valve Corporation)
PRC - C:\Programme\Pando Networks\Media Booster\PMB.exe ()
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira GmbH)
PRC - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corporation)
PRC - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVCM.EXE (Microsoft Corporation)
PRC - C:\Programme\Yahoo!\SoftwareUpdate\YahooAUService.exe (Yahoo! Inc.)
PRC - C:\Programme\CDBurnerXP\NMSAccessU.exe ()
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\Raxco\PerfectDisk\PDEngine.exe (Raxco Software, Inc.)
PRC - C:\Programme\Raxco\PerfectDisk\PDAgent.exe (Raxco Software, Inc.)
PRC - C:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe (Logitech Inc.)
PRC - C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDPop3.exe (Logitech Inc.)
PRC - C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe (Logitech Inc.)
PRC - C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDMedia.exe (Logitech Inc.)
PRC - C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDCountdown.exe (Logitech Inc.)
PRC - C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe (Logitech Inc.)
PRC - C:\Programme\Logitech\SetPoint\SetPoint.exe (Logitech Inc.)
PRC - C:\Programme\Gemeinsame Dateien\Logitech\KhalShared\KHALMNPR.exe (Logitech Inc.)
PRC - C:\WINDOWS\allSnap.exe (Ivan Heckman)
 
 
========== Modules (No Company Name) ==========
 
MOD - C:\Dokumente und Einstellungen\Kai.COMPUTER748\Desktop\Steam\bin\avutil-50.dll ()
MOD - C:\Dokumente und Einstellungen\Kai.COMPUTER748\Desktop\Steam\bin\avformat-52.dll ()
MOD - C:\Dokumente und Einstellungen\Kai.COMPUTER748\Desktop\Steam\bin\avcodec-52.dll ()
MOD - C:\Programme\Pando Networks\Media Booster\PMB.exe ()
MOD - C:\Programme\Avira\AntiVir Desktop\sqlite3.dll ()
MOD - C:\Programme\CDBurnerXP\NMSAccessU.exe ()
MOD - C:\Programme\Unlocker\UnlockerCOM.dll ()
MOD - C:\Programme\Raxco\PerfectDisk\sqlite3.dll ()
MOD - C:\Programme\Raxco\PerfectDisk\PDDb.dll ()
MOD - d:\Programme\WinRAR\RarExt.dll ()
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (wlidsvc) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corporation)
SRV - (TuneUp.Defrag) -- C:\WINDOWS\system32\TuneUpDefragService.exe (TuneUp Software GmbH)
SRV - (YahooAUService) -- C:\Programme\Yahoo!\SoftwareUpdate\YahooAUService.exe (Yahoo! Inc.)
SRV - (NMSAccessU) -- C:\Programme\CDBurnerXP\NMSAccessU.exe ()
SRV - (UxTuneUp) -- C:\WINDOWS\system32\uxtuneup.dll (TuneUp Software GmbH)
SRV - (PDEngine) -- C:\Programme\Raxco\PerfectDisk\PDEngine.exe (Raxco Software, Inc.)
SRV - (PDAgent) -- C:\Programme\Raxco\PerfectDisk\PDAgent.exe (Raxco Software, Inc.)
SRV - (IDriverT) -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe (Macrovision Corporation)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (RTLE8023xp) -- C:\WINDOWS\system32\drivers\Rtenicxp.sys (Realtek Semiconductor Corporation                          )
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (atksgt) -- C:\WINDOWS\system32\drivers\atksgt.sys ()
DRV - (lirsgt) -- C:\WINDOWS\system32\drivers\lirsgt.sys ()
DRV - (sptd) -- C:\WINDOWS\System32\Drivers\sptd.sys (Duplex Secure Ltd.)
DRV - (avgio) -- C:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH)
DRV - (IntcAzAudAddService) Service for Realtek HD Audio (WDM) -- C:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.)
DRV - (DefragFS) -- C:\WINDOWS\System32\drivers\DefragFs.sys (Raxco Software, Inc.)
DRV - (LUsbFilt) -- C:\WINDOWS\system32\drivers\LUsbFilt.sys (Logitech, Inc.)
DRV - (LMouFilt) -- C:\WINDOWS\system32\drivers\LMouFilt.Sys (Logitech, Inc.)
DRV - (LHidFilt) -- C:\WINDOWS\system32\drivers\LHidFilt.Sys (Logitech, Inc.)
DRV - (ElbyCDFL) -- C:\WINDOWS\system32\drivers\ElbyCDFL.sys (SlySoft, Inc.)
DRV - (ElbyDelay) -- C:\WINDOWS\system32\drivers\ElbyDelay.sys (Elaborate Bytes AG)
DRV - (AmdK8) -- C:\WINDOWS\system32\drivers\AmdK8.sys (Advanced Micro Devices)
DRV - (DCamUSBNW800) CIF USB Camera (2110) -- C:\WINDOWS\system32\drivers\pcam800.sys (Divio Inc.)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-21-1060284298-1220945662-725345543-1007\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
IE - HKU\S-1-5-21-1060284298-1220945662-725345543-1007\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
IE - HKU\S-1-5-21-1060284298-1220945662-725345543-1007\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 9A 5F FD F1 99 D6 CC 01  [binary data]
IE - HKU\S-1-5-21-1060284298-1220945662-725345543-1007\..\URLSearchHook: {81017EA9-9AA8-4A6A-9734-7AF40E7D593F} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll (Yahoo! Inc.)
IE - HKU\S-1-5-21-1060284298-1220945662-725345543-1007\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.selectedEngine: "eBay"
FF - prefs.js..browser.startup.homepage: "www.google.de"
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.3.3
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: D:\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@messenger.yahoo.com/YahooMessengerStatePlugin;version=1.0.0.6: C:\Programme\Yahoo!\Shared\npYState.dll (Yahoo! Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF - HKLM\Software\MozillaPlugins\yaxmpb@yahoo.com/YahooActiveXPluginBridge;version=1.0.0.1: C:\Programme\Yahoo!\Common\npyaxmpb.dll File not found
FF - HKCU\Software\MozillaPlugins\pandonetworks.com/PandoWebPlugin: C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 10.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.02.13 03:39:21 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 10.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011.12.18 00:21:34 | 000,000,000 | ---D | M]
 
[2009.08.28 09:18:09 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\Mozilla\Extensions
[2012.02.15 22:39:07 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\Mozilla\Firefox\Profiles\o90vqkm9.default\extensions
[2010.04.28 16:36:39 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\Mozilla\Firefox\Profiles\o90vqkm9.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2012.02.15 22:39:07 | 000,000,000 | ---D | M] (WOT) -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\Mozilla\Firefox\Profiles\o90vqkm9.default\extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}
[2011.12.18 00:21:35 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2011.11.04 19:58:00 | 000,000,000 | ---D | M] (Skype Click to Call) -- C:\Programme\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
[2011.12.18 00:19:44 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1}
() (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\KAI.COMPUTER748\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\O90VQKM9.DEFAULT\EXTENSIONS\{73A6FE31-595D-460B-A920-FCC0F8843232}.XPI
() (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\KAI.COMPUTER748\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\O90VQKM9.DEFAULT\EXTENSIONS\{D10D0BF8-F5B5-C8B4-A8B2-2B9879E08C5D}.XPI
[2012.02.13 03:39:21 | 000,134,104 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2011.08.06 12:37:09 | 000,476,904 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll
[2012.01.08 13:43:01 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.01.08 13:43:01 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.01.08 13:43:01 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012.01.08 13:43:01 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.01.08 13:43:01 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.01.08 13:43:01 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
Hosts file not found
O2 - BHO: (&Yahoo! Toolbar Helper) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll (Yahoo! Inc.)
O2 - BHO: (Windows Live ID Sign-in Helper) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (Skype Browser Helper) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\bin\jp2ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (SingleInstance Class) - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Programme\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll (Yahoo! Inc)
O3 - HKLM\..\Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - No CLSID value found.
O3 - HKLM\..\Toolbar: (Yahoo! Toolbar) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll (Yahoo! Inc.)
O4 - HKLM..\Run: [AllSnap] C:\WINDOWS\allsnap.exe (Ivan Heckman)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [Kernel and Hardware Abstraction Layer] C:\WINDOWS\KHALMNPR.Exe (Logitech Inc.)
O4 - HKLM..\Run: [Launch LCDMon] C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe (Logitech Inc.)
O4 - HKLM..\Run: [Launch LGDCore] C:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe (Logitech Inc.)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [Transbar] C:\WINDOWS\transbar.exe (AKSoftware)
O4 - HKU\S-1-5-21-1060284298-1220945662-725345543-1007..\Run: [Pando Media Booster] C:\Programme\Pando Networks\Media Booster\PMB.exe ()
O4 - HKU\.DEFAULT..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 File not found
O4 - HKU\.DEFAULT..\RunOnce: [AfterPost] C:\WINDOWS\afterpost.cmd ()
O4 - HKU\S-1-5-18..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 File not found
O4 - HKU\S-1-5-18..\RunOnce: [AfterPost] C:\WINDOWS\afterpost.cmd ()
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe (Logitech Inc.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: NoInternetOpenWith = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: verbosestatus = 0
O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: ForceCopyAclwithFile = 0
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoSharedDocuments = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoLowDiskSpaceChecks = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoStrCmpLogical = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: ForceCopyAclwithFile = 0
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoSharedDocuments = 1
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoLowDiskSpaceChecks = 1
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoStrCmpLogical = 1
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 1
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: ForceCopyAclwithFile = 0
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoSharedDocuments = 1
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoLowDiskSpaceChecks = 1
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoStrCmpLogical = 1
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 1
O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: ForceCopyAclwithFile = 0
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoSharedDocuments = 1
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoLowDiskSpaceChecks = 1
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoStrCmpLogical = 1
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 1
O7 - HKU\S-1-5-21-1060284298-1220945662-725345543-1007\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-21-1060284298-1220945662-725345543-1007\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\S-1-5-21-1060284298-1220945662-725345543-1007\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: ForceCopyAclwithFile = 0
O7 - HKU\S-1-5-21-1060284298-1220945662-725345543-1007\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoSharedDocuments = 1
O7 - HKU\S-1-5-21-1060284298-1220945662-725345543-1007\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoLowDiskSpaceChecks = 0
O7 - HKU\S-1-5-21-1060284298-1220945662-725345543-1007\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoStrCmpLogical = 1
O7 - HKU\S-1-5-21-1060284298-1220945662-725345543-1007\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 1
O7 - HKU\S-1-5-21-1060284298-1220945662-725345543-1007\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-21-1060284298-1220945662-725345543-1007\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKU\S-1-5-21-1060284298-1220945662-725345543-1007\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoInternetOpenWith = 0
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm ()
O9 - Extra Button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra 'Tools' menuitem : Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 83.169.185.33 83.169.185.97
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{EE16DF01-E723-4DC6-B88B-6D6DEDF57236}: DhcpNameServer = 83.169.185.33 83.169.185.97
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Kai.COMPUTER748\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Kai.COMPUTER748\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O28 - HKLM ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.05.29 14:38:25 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (PDBoot.exe)
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = ComFile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
NetSvcs: 6to4 -  File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: Irmon -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: UxTuneUp - C:\WINDOWS\system32\uxtuneup.dll (TuneUp Software GmbH)
NetSvcs: WmdmPmSp -  File not found
 
 
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: sermouse.sys - Driver
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vga.sys - Driver
SafeBootMin: WdfLoadGroup -
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: sermouse.sys - Driver
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: vga.sys - Driver
SafeBootNet: WdfLoadGroup -
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
ActiveX: {0213C6AF-5562-4D09-884C-2ADCFC8C2F35} - Microsoft .NET Framework 1.1 Security Update (KB2656353)
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {0E92DD42-76F5-4EF2-B381-F9C1D72BE23D} - Security Update for Microsoft .NET Framework 2.0 (KB922770)
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {233C1507-6A77-46A4-9443-F871F945D258} - Macromedia Shockwave Director 10.1.1
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2A202491-F00D-11cf-87CC-0020AFEECF20} - Macromedia Shockwave Director 10.1.1
ActiveX: {2A3320D6-C805-4280-B423-B665BDE33D8F} - Microsoft .NET Framework 1.1 Security Update (KB979906)
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {411EDCF7-755D-414E-A74B-3DCD6583F589} - Microsoft .NET Framework 1.1 Service Pack 1 (KB867460)
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.8
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
ActiveX: {8FC113D5-64A6-40EE-9A39-DAB4650457A8} - .NET Framework
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {967B098A-042D-4367-BAC9-8BC11684174F} - Security Update for Microsoft .NET Framework 2.0 (KB917283)
ActiveX: {ACC563BC-4266-43f0-B6ED-9D38C4202C7E} -
ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} - .NET Framework
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Adobe Flash Player 9 ActiveX
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - Reg Error: Value error.
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: {FE5CECF3-A8A6-4A31-A1EB-8C20409D5281} - .NET Framework
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
 
Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.lhacm - C:\WINDOWS\System32\lhacm.acm (Microsoft Corporation)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: MSVideo8 - C:\WINDOWS\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation)
Drivers32: VIDC.JPGL - C:\WINDOWS\jpgl.dll ()
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.02.17 18:03:02 | 000,584,192 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Desktop\OTL.exe
[2012.02.17 11:14:14 | 000,000,000 | ---D | C] -- C:\Programme\ESET
[2012.02.17 11:13:20 | 002,322,184 | ---- | C] (ESET) -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Desktop\esetsmartinstaller_enu.exe
[2012.02.16 17:57:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2012.02.16 17:57:42 | 000,020,464 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012.02.16 17:56:51 | 009,502,424 | ---- | C] (Malwarebytes Corporation                                    ) -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Desktop\mbam-setup-1.60.1.1000.exe
[2012.02.16 11:55:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Lokale Einstellungen\Anwendungsdaten\Skyrim
[2012.02.16 11:48:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Eigene Dateien\My Games
[2012.02.15 22:37:49 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Recent
[2012.02.15 22:11:42 | 000,000,000 | ---D | C] -- C:\WINDOWS\pss
[2012.02.15 21:16:04 | 000,000,000 | ---D | C] -- C:\Programme\Textdateien
[2012.02.15 21:15:02 | 000,000,000 | ---D | C] -- C:\Programme\7-Zip
[2012.02.15 21:15:02 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\7-Zip
[2012.02.14 23:24:42 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Startmenü\Programme\Verwaltung
[2012.02.14 23:08:13 | 000,607,260 | R--- | C] (Swearware) -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Desktop\dds.com
[2012.02.10 15:54:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\riotsGamesLogs
[2012.02.10 15:53:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\LolClient
[2012.02.10 15:14:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Riot Games
[2012.01.28 18:23:50 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\Day 1 Studios
[2009.05.29 14:58:02 | 004,333,568 | ---- | C] (Gabest) -- C:\Programme\mplayerc.exe
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.02.17 18:03:04 | 000,584,192 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Desktop\OTL.exe
[2012.02.17 17:15:00 | 000,000,384 | ---- | M] () -- C:\WINDOWS\tasks\1-Click Maintenance.job
[2012.02.17 11:13:22 | 002,322,184 | ---- | M] (ESET) -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Desktop\esetsmartinstaller_enu.exe
[2012.02.17 11:08:01 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.02.17 11:07:54 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.02.16 17:57:44 | 000,000,765 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.02.16 17:57:00 | 009,502,424 | ---- | M] (Malwarebytes Corporation                                    ) -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Desktop\mbam-setup-1.60.1.1000.exe
[2012.02.16 11:40:33 | 000,000,253 | ---- | M] () -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Desktop\The Elder Scrolls V Skyrim.url
[2012.02.15 22:38:28 | 000,012,894 | ---- | M] () -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Eigene Dateien\cc_20120215_223824.reg
[2012.02.15 22:35:13 | 000,174,672 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.02.15 21:56:34 | 000,459,304 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2012.02.15 21:56:34 | 000,441,606 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2012.02.15 21:56:34 | 000,084,808 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2012.02.15 21:56:34 | 000,071,542 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2012.02.15 21:16:54 | 000,001,354 | ---- | M] () -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Desktop\Gmer.zip
[2012.02.15 21:16:44 | 000,003,474 | ---- | M] () -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Desktop\attach.zip
[2012.02.15 21:14:46 | 001,110,476 | ---- | M] () -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Desktop\7z920.exe
[2012.02.14 23:20:23 | 000,000,020 | ---- | M] () -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\defogger_reenable
[2012.02.14 23:08:47 | 000,302,592 | ---- | M] () -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Desktop\94lsbd8s.exe
[2012.02.14 23:08:16 | 000,607,260 | R--- | M] (Swearware) -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Desktop\dds.com
[2012.02.14 23:08:04 | 000,050,477 | ---- | M] () -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Desktop\Defogger.exe
[2012.02.10 15:27:13 | 000,000,688 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\League of Legends spielen .lnk
[2012.02.10 14:56:34 | 002,564,608 | ---- | M] () -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Desktop\LeagueofLegends.exe
[2012.01.31 14:03:20 | 000,000,674 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\World of Warcraft.lnk
[2012.01.29 18:47:07 | 000,000,251 | ---- | M] () -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Desktop\Counter-Strike Source.url
[2012.01.28 12:31:40 | 000,000,253 | ---- | M] () -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Desktop\F.E.A.R. 3.url
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.02.16 17:57:44 | 000,000,765 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.02.16 11:40:33 | 000,000,253 | ---- | C] () -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Desktop\The Elder Scrolls V Skyrim.url
[2012.02.15 22:38:27 | 000,012,894 | ---- | C] () -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Eigene Dateien\cc_20120215_223824.reg
[2012.02.15 21:47:51 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2012.02.15 21:47:51 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\dllcache\iacenc.dll
[2012.02.15 21:16:54 | 000,001,354 | ---- | C] () -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Desktop\Gmer.zip
[2012.02.15 21:16:44 | 000,003,474 | ---- | C] () -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Desktop\attach.zip
[2012.02.15 21:14:44 | 001,110,476 | ---- | C] () -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Desktop\7z920.exe
[2012.02.14 23:20:14 | 000,000,020 | ---- | C] () -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\defogger_reenable
[2012.02.14 23:08:46 | 000,302,592 | ---- | C] () -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Desktop\94lsbd8s.exe
[2012.02.14 23:08:03 | 000,050,477 | ---- | C] () -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Desktop\Defogger.exe
[2012.02.10 15:27:13 | 000,000,688 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\League of Legends spielen .lnk
[2012.02.10 14:56:32 | 002,564,608 | ---- | C] () -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Desktop\LeagueofLegends.exe
[2012.01.29 18:47:07 | 000,000,251 | ---- | C] () -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Desktop\Counter-Strike Source.url
[2012.01.28 12:31:40 | 000,000,253 | ---- | C] () -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Desktop\F.E.A.R. 3.url
[2011.12.27 18:38:03 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2011.12.27 02:35:50 | 002,292,678 | ---- | C] () -- C:\WINDOWS\System32\nvdata.bin
[2011.12.27 02:33:01 | 000,252,080 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb1.bin
[2011.12.27 02:33:01 | 000,252,080 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb0.bin
[2011.12.27 02:33:01 | 000,000,001 | ---- | C] () -- C:\WINDOWS\System32\nvdrssel.bin
[2011.08.16 20:22:49 | 000,021,840 | ---- | C] () -- C:\WINDOWS\System32\SIntfNT.dll
[2011.08.16 20:22:49 | 000,017,212 | ---- | C] () -- C:\WINDOWS\System32\SIntf32.dll
[2011.08.16 20:22:49 | 000,012,067 | ---- | C] () -- C:\WINDOWS\System32\SIntf16.dll
[2011.05.14 00:03:01 | 000,741,832 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
[2011.04.09 17:55:28 | 000,179,261 | ---- | C] () -- C:\WINDOWS\System32\xlive.dll.cat
[2011.02.24 13:37:52 | 000,043,520 | ---- | C] () -- C:\WINDOWS\System32\CmdLineExt03.dll
[2010.07.29 23:16:59 | 000,080,416 | ---- | C] () -- C:\WINDOWS\System32\RtNicProp32.dll
[2010.07.01 12:12:00 | 000,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat
[2010.06.08 14:19:24 | 000,692,224 | ---- | C] () -- C:\WINDOWS\System32\libeay32.dll
[2010.06.08 14:19:24 | 000,151,552 | ---- | C] () -- C:\WINDOWS\System32\ssleay32.dll
[2010.05.14 18:24:52 | 000,256,512 | ---- | C] () -- C:\WINDOWS\PEV.exe
[2010.05.14 18:24:52 | 000,077,312 | ---- | C] () -- C:\WINDOWS\MBR.exe
[2010.05.14 18:24:52 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe
[2010.05.14 18:24:51 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe
[2010.05.14 18:24:51 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe
[2010.04.27 18:13:43 | 000,281,760 | ---- | C] () -- C:\WINDOWS\System32\drivers\atksgt.sys
[2010.04.27 18:13:43 | 000,025,888 | ---- | C] () -- C:\WINDOWS\System32\drivers\lirsgt.sys
[2010.02.28 15:21:31 | 000,101,720 | ---- | C] () -- C:\WINDOWS\War3Unin.dat
[2009.12.22 20:14:36 | 000,000,148 | ---- | C] () -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2009.11.14 02:22:25 | 000,015,360 | ---- | C] () -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009.08.30 13:12:50 | 000,000,760 | ---- | C] () -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\setup_ldm.iss
[2009.08.28 17:14:15 | 000,000,069 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
[2009.07.15 18:39:37 | 000,000,041 | -HS- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\.zreglib
[2009.05.29 15:47:01 | 000,049,152 | R--- | C] () -- C:\WINDOWS\System32\ChCfg.exe
[2009.05.29 15:29:31 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2009.05.29 15:23:49 | 000,174,672 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2009.05.29 14:57:19 | 000,219,952 | ---- | C] () -- C:\WINDOWS\utorrent.exe
[2009.05.29 14:42:48 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2009.05.29 14:40:33 | 000,271,264 | ---- | C] () -- C:\WINDOWS\System32\VBRUN100.DLL
[2009.05.29 14:35:48 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2009.05.29 11:02:59 | 000,000,312 | ---- | C] () -- C:\WINDOWS\game.ini
[2008.07.20 19:15:12 | 000,000,271 | ---- | C] () -- C:\WINDOWS\System32\oeminfo.ini
[2008.04.14 05:00:00 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2008.04.14 05:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2008.04.14 05:00:00 | 000,459,304 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2008.04.14 05:00:00 | 000,441,606 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2008.04.14 05:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2008.04.14 05:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2008.04.14 05:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2008.04.14 05:00:00 | 000,084,808 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2008.04.14 05:00:00 | 000,071,542 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2008.04.14 05:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2008.04.14 05:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2008.04.14 05:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2008.04.14 05:00:00 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2008.04.14 05:00:00 | 000,004,463 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2008.04.14 05:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\Dcache.bin
[2008.04.14 05:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2007.12.15 08:05:50 | 000,003,584 | ---- | C] () -- C:\WINDOWS\WatchDriverSigningPolicy.exe
[2007.12.15 08:05:45 | 000,012,288 | ---- | C] () -- C:\WINDOWS\SetDevicePath.exe
[2007.08.29 09:04:02 | 000,071,680 | ---- | C] () -- C:\WINDOWS\HWPNP.EXE
[2007.05.12 03:19:26 | 000,183,365 | ---- | C] () -- C:\WINDOWS\geteeconfig.exe
[2007.04.05 02:33:47 | 000,239,616 | ---- | C] () -- C:\WINDOWS\7-zip32.dll
[2007.03.28 07:48:36 | 000,000,047 | ---- | C] () -- C:\WINDOWS\TransBar.ini
[2007.02.09 16:04:40 | 000,183,892 | ---- | C] () -- C:\WINDOWS\ass.exe
[2006.11.14 11:00:00 | 000,413,696 | ---- | C] () -- C:\WINDOWS\VirDesk.exe
[2006.11.14 11:00:00 | 000,216,576 | ---- | C] () -- C:\WINDOWS\PowerCalc.exe
[2006.11.14 11:00:00 | 000,201,814 | ---- | C] () -- C:\WINDOWS\ussf.exe
[2006.11.14 11:00:00 | 000,192,512 | ---- | C] () -- C:\WINDOWS\PKZIP25.EXE
[2006.11.14 11:00:00 | 000,159,795 | ---- | C] () -- C:\WINDOWS\ShareEnum.exe
[2006.11.14 11:00:00 | 000,158,720 | ---- | C] () -- C:\WINDOWS\PEiD.exe
[2006.11.14 11:00:00 | 000,156,160 | ---- | C] () -- C:\WINDOWS\MsCab.exe
[2006.11.14 11:00:00 | 000,062,464 | ---- | C] () -- C:\WINDOWS\now.exe
[2006.11.14 11:00:00 | 000,053,248 | ---- | C] () -- C:\WINDOWS\autologon.exe
[2006.11.14 11:00:00 | 000,040,960 | ---- | C] () -- C:\WINDOWS\wol.exe
[2006.11.14 11:00:00 | 000,040,765 | ---- | C] () -- C:\WINDOWS\TARGET.EXE
[2006.11.14 11:00:00 | 000,035,328 | ---- | C] () -- C:\WINDOWS\setenv.exe
[2006.11.14 11:00:00 | 000,030,208 | ---- | C] () -- C:\WINDOWS\RMTSHARE.EXE
[2006.11.14 11:00:00 | 000,028,672 | ---- | C] () -- C:\WINDOWS\renuser.exe
[2006.11.14 11:00:00 | 000,026,013 | ---- | C] () -- C:\WINDOWS\sleep.exe
[2006.11.14 11:00:00 | 000,010,512 | ---- | C] () -- C:\WINDOWS\Forfiles.exe
[2006.11.14 11:00:00 | 000,007,952 | ---- | C] () -- C:\WINDOWS\Associate.exe
[2006.11.14 11:00:00 | 000,004,608 | ---- | C] () -- C:\WINDOWS\QRes.exe
[2006.11.14 11:00:00 | 000,001,536 | ---- | C] () -- C:\WINDOWS\hidec.exe
[2006.09.03 09:10:22 | 000,194,122 | ---- | C] () -- C:\WINDOWS\makelink.exe
[2006.08.31 15:46:44 | 000,192,279 | ---- | C] () -- C:\WINDOWS\geteedvd.exe
[2006.08.29 16:52:12 | 000,090,112 | ---- | C] () -- C:\WINDOWS\reschange.exe
[2006.08.27 09:02:24 | 000,121,269 | ---- | C] () -- C:\WINDOWS\cleanup.exe
[2006.04.24 17:43:12 | 000,037,888 | ---- | C] () -- C:\WINDOWS\HWPNPDLL.DLL
[2006.02.20 11:35:08 | 000,552,960 | ---- | C] () -- C:\WINDOWS\Notepad2.exe
[2005.11.14 11:00:00 | 000,049,152 | ---- | C] () -- C:\WINDOWS\achook.dll
[2003.01.03 09:13:34 | 002,093,106 | ---- | C] () -- C:\WINDOWS\System32\select.exe
[2003.01.03 09:11:02 | 000,036,864 | ---- | C] () -- C:\WINDOWS\jpgl.dll
[2003.01.03 09:10:56 | 000,032,768 | ---- | C] () -- C:\WINDOWS\div_iyuv.dll
[2001.08.17 19:03:14 | 000,011,776 | ---- | C] () -- C:\WINDOWS\setx.exe
[1992.05.05 03:21:50 | 000,006,223 | ---- | C] () -- C:\WINDOWS\alter.exe
 
========== LOP Check ==========
 
[2009.05.29 14:52:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\DAEMON Tools
[2010.05.13 18:21:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Desktopicon
[2009.05.29 14:52:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\TuneUp Software
[2009.05.29 14:57:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\utorrent
[2009.05.29 17:20:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DAEMON Tools Lite
[2011.12.16 17:05:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Fallout3
[2011.12.18 00:09:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mquadr.at
[2012.02.10 19:31:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PMB Files
[2011.11.12 19:33:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Solidshield
[2009.05.29 14:52:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
[2010.05.13 18:21:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Desktopicon
[2010.05.14 17:16:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai\Anwendungsdaten\Desktopicon
[2011.11.19 17:15:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\.minecraft
[2012.01.28 18:23:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\Day 1 Studios
[2011.02.20 00:33:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\DVDVideoSoftIEHelpers
[2011.12.18 00:16:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\EurekaLog
[2010.03.14 13:25:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\gtk-2.0
[2012.02.10 15:53:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\LolClient
[2010.03.23 18:29:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\OpenOffice.org
[2011.10.14 20:05:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\RIFT
[2011.12.22 09:01:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\TS3Client
[2011.10.30 17:14:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\ts3overlay
[2011.09.12 20:32:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\TuneUp Software
[2011.01.21 22:20:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\Turbine
[2010.04.27 21:13:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\XRay Engine
[2012.02.17 17:15:00 | 000,000,384 | ---- | M] () -- C:\WINDOWS\Tasks\1-Click Maintenance.job
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2011.11.19 17:15:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\.minecraft
[2009.08.29 15:02:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\Adobe
[2010.03.13 18:53:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\Apple Computer
[2011.03.28 13:48:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\Avira
[2012.01.28 18:23:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\Day 1 Studios
[2010.10.24 17:55:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\DivX
[2011.02.20 00:33:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\DVDVideoSoftIEHelpers
[2011.12.18 00:16:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\EurekaLog
[2010.03.14 13:25:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\gtk-2.0
[2009.08.28 09:17:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\Identities
[2009.08.30 13:08:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\InstallShield
[2009.08.30 13:12:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\Logitech
[2012.02.10 15:53:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\LolClient
[2009.08.28 09:21:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\Macromedia
[2010.05.13 16:30:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\Malwarebytes
[2010.07.05 22:32:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\Media Player Classic
[2011.05.11 18:29:07 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\Microsoft
[2011.01.22 10:39:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\Mozilla
[2011.04.19 00:10:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\NVIDIA
[2010.03.23 18:29:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\OpenOffice.org
[2011.10.14 20:05:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\RIFT
[2010.06.05 13:20:47 | 000,000,000 | RH-D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\SecuROM
[2011.11.06 23:14:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\Skype
[2010.07.01 12:11:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\skypePM
[2009.05.29 14:40:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\Sun
[2010.05.14 19:00:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\SUPERAntiSpyware.com
[2010.10.24 14:20:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\teamspeak2
[2011.12.22 09:01:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\TS3Client
[2011.10.30 17:14:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\ts3overlay
[2011.09.12 20:32:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\TuneUp Software
[2011.01.21 22:20:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\Turbine
[2012.02.12 12:03:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\vlc
[2009.09.06 15:11:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\WinRAR
[2010.04.27 21:13:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\XRay Engine
[2011.11.03 23:33:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\Yahoo!
 
< %APPDATA%\*.exe /s >
[2009.08.30 13:12:02 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\Microsoft\Installer\{3EE9BCAE-E9A9-45E5-9B1C-83A4D357E05C}\ARPPRODUCTICON.exe
[2009.08.30 13:08:30 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\Microsoft\Installer\{56918C0C-0D87-4CA6-92BF-4975A43AC719}\ARPPRODUCTICON.exe
[2009.08.30 13:09:54 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\Microsoft\Installer\{8CC990CD-87C8-475C-AC32-8A7984E2FCFA}\ARPPRODUCTICON.exe
[2009.05.29 14:40:32 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\Kai.COMPUTER748\Anwendungsdaten\Microsoft\Installer\{F3CA9611-CD42-4562-ADAB-A554CF8E17F1}\ARPPRODUCTICON.exe
 
< %SYSTEMDRIVE%\*.exe >
[2007.04.05 13:33:47 | 000,055,808 | -H-- | M] (Microsoft Corporation) -- C:\devcon.exe
[2007.05.27 10:08:42 | 000,246,423 | -H-- | M] () -- C:\DPsFnshr.exe
[2007.05.27 10:08:45 | 000,211,039 | -H-- | M] () -- C:\DSPdsblr.exe
[2007.04.05 13:33:47 | 000,020,992 | -H-- | M] () -- C:\makePNF.exe
[2007.04.05 13:33:47 | 000,137,728 | -H-- | M] () -- C:\mute.exe
[2007.05.27 10:08:47 | 000,202,187 | -H-- | M] () -- C:\pmtimer.exe
 
 
< MD5 for: AGP440.SYS  >
[2008.04.14 05:00:00 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
 
< MD5 for: AHCIX86.SYS  >
[2007.03.07 11:47:30 | 000,119,808 | ---- | M] (ATI Technologies Inc.) MD5=F1B9E3A223CA684D98BB91FD82157601 -- C:\D\M\AT\ahcix86.sys
 
< MD5 for: ATAPI.SYS  >
[2008.04.14 05:00:00 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2008.04.14 05:00:00 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ERDNT\cache\atapi.sys
[2008.04.14 05:00:00 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys
 
< MD5 for: EVENTLOG.DLL  >
[2008.04.14 05:00:00 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\ERDNT\cache\eventlog.dll
[2008.04.14 05:00:00 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\dllcache\eventlog.dll
[2008.04.14 05:00:00 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll
 
< MD5 for: IASTOR.SYS  >
[2007.09.29 23:03:12 | 000,308,248 | ---- | M] (Intel Corporation) MD5=E5A0034847537EAEE3C00349D5C34C5F -- C:\D\M\I3\IASTOR.sys
 
< MD5 for: NETLOGON.DLL  >
[2008.04.14 05:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\ERDNT\cache\netlogon.dll
[2008.04.14 05:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\dllcache\netlogon.dll
[2008.04.14 05:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll
 
< MD5 for: NVATABUS.SYS  >
[2006.02.26 16:21:18 | 000,089,856 | ---- | M] (NVIDIA Corporation) MD5=83F0275A21D9772B51CEF57E35AFAE61 -- C:\D\M\N\123\NVATABUS.sys
[2006.04.24 16:52:28 | 000,100,736 | ---- | M] (NVIDIA Corporation) MD5=C03E15101F6D9E82CD9B0E7D715F5DE3 -- C:\D\M\N\TM\NVATABUS.sys
 
< MD5 for: SCECLI.DLL  >
[2008.04.14 05:00:00 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\ERDNT\cache\scecli.dll
[2008.04.14 05:00:00 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\dllcache\scecli.dll
[2008.04.14 05:00:00 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll
 
< MD5 for: USER32.DLL  >
[2008.04.14 05:00:00 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\ERDNT\cache\user32.dll
[2008.04.14 05:00:00 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\dllcache\user32.dll
[2008.04.14 05:00:00 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2008.04.14 05:00:00 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ERDNT\cache\userinit.exe
[2008.04.14 05:00:00 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\dllcache\userinit.exe
[2008.04.14 05:00:00 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe
 
< MD5 for: VIAMRAID.SYS  >
[2007.07.17 13:35:20 | 000,114,944 | ---- | M] (VIA Technologies inc,.ltd) MD5=1B7B0954AF54E716F697C511D68C150E -- C:\D\M\V\VIAMRAID.sys
 
< MD5 for: VIPRT.SYS  >
[2007.12.07 17:10:10 | 000,052,736 | ---- | M] (VIA Technologies, Inc.) MD5=884D400F106C5206602185D9B8E34FE4 -- C:\D\M\V4\VIPRT.SYS
 
< MD5 for: WINLOGON.EXE  >
[2012.01.13 14:53:20 | 000,182,856 | ---- | M] () MD5=63EEC8A8B221AB79045E776E5F592868 -- C:\Programme\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe
[2008.04.14 05:00:00 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\ERDNT\cache\winlogon.exe
[2008.04.14 05:00:00 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\dllcache\winlogon.exe
[2008.04.14 05:00:00 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2008.04.14 05:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys
[2008.04.14 05:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2009.05.29 16:23:24 | 000,094,208 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav
[2009.05.29 16:23:24 | 001,093,632 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav
[2009.05.29 16:23:24 | 000,446,464 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
[1 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]

< End of report >

--- --- ---

cosinus 17.02.2012 18:37

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
O2 - BHO: (SingleInstance Class) - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Programme\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll (Yahoo! Inc)
O3 - HKLM\..\Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - No CLSID value found.
O3 - HKLM\..\Toolbar: (Yahoo! Toolbar) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll (Yahoo! Inc.)
O4 - HKU\.DEFAULT..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 File not found
O4 - HKU\.DEFAULT..\RunOnce: [AfterPost] C:\WINDOWS\afterpost.cmd ()
O4 - HKU\S-1-5-18..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 File not found
O4 - HKU\S-1-5-18..\RunOnce: [AfterPost] C:\WINDOWS\afterpost.cmd ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: NoInternetOpenWith = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: verbosestatus = 0
O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: ForceCopyAclwithFile = 0
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoSharedDocuments = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoLowDiskSpaceChecks = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoStrCmpLogical = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: ForceCopyAclwithFile = 0
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoSharedDocuments = 1
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoLowDiskSpaceChecks = 1
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoStrCmpLogical = 1
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 1
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: ForceCopyAclwithFile = 0
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoSharedDocuments = 1
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoLowDiskSpaceChecks = 1
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoStrCmpLogical = 1
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 1
O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: ForceCopyAclwithFile = 0
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoSharedDocuments = 1
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoLowDiskSpaceChecks = 1
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoStrCmpLogical = 1
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 1
O7 - HKU\S-1-5-21-1060284298-1220945662-725345543-1007\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-21-1060284298-1220945662-725345543-1007\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\S-1-5-21-1060284298-1220945662-725345543-1007\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: ForceCopyAclwithFile = 0
O7 - HKU\S-1-5-21-1060284298-1220945662-725345543-1007\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoSharedDocuments = 1
O7 - HKU\S-1-5-21-1060284298-1220945662-725345543-1007\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoLowDiskSpaceChecks = 0
O7 - HKU\S-1-5-21-1060284298-1220945662-725345543-1007\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoStrCmpLogical = 1
O7 - HKU\S-1-5-21-1060284298-1220945662-725345543-1007\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 1
O7 - HKU\S-1-5-21-1060284298-1220945662-725345543-1007\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-21-1060284298-1220945662-725345543-1007\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKU\S-1-5-21-1060284298-1220945662-725345543-1007\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoInternetOpenWith = 0
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.05.29 14:38:25 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
:Commands
[emptytemp]
[resethosts]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

Sargol 17.02.2012 18:57

Erledigt.

Hätte 2 kleine Fragen.

Wie sieht das mit diesem defogger aus muss ich da wieder " Re-enablen " wenn der PC sauber ist? =)

Und könnten die Viren es auf einen Datenträger(CD,USB-Tastatur,USB-Maus) geschafft haben?

Hier der Log.

Code:

All processes killed
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}\ deleted successfully.
C:\Programme\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{E0E899AB-F487-11D5-8D29-0050BA6940E3} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E0E899AB-F487-11D5-8D29-0050BA6940E3}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{EF99BD32-C1FB-11D2-892F-0090271D4F88} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}\ deleted successfully.
C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll moved successfully.
Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce\\_nltide_2 deleted successfully.
Invalid CLSID key: _nltide_2
Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce\\AfterPost deleted successfully.
C:\WINDOWS\afterpost.cmd moved successfully.
Registry value HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOnce\\_nltide_2 not found.
Invalid CLSID key: _nltide_2
Registry value HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOnce\\AfterPost not found.
File C:\WINDOWS\afterpost.cmd not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\HonorAutoRunSetting deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveAutoRun deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDrives deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\NoInternetOpenWith deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\verbosestatus deleted successfully.
Registry key HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel\ not found.
Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\ForceCopyAclwithFile deleted successfully.
Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoSharedDocuments deleted successfully.
Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoLowDiskSpaceChecks deleted successfully.
Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoStrCmpLogical deleted successfully.
Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoCDBurning deleted successfully.
Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveAutoRun deleted successfully.
Registry key HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel\ not found.
Registry value HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun not found.
Registry value HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\ForceCopyAclwithFile not found.
Registry value HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoSharedDocuments not found.
Registry value HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoLowDiskSpaceChecks not found.
Registry value HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoStrCmpLogical not found.
Registry value HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoCDBurning not found.
Registry value HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveAutoRun not found.
Registry key HKEY_USERS\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel\ not found.
Registry value HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\ForceCopyAclwithFile deleted successfully.
Registry value HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoSharedDocuments deleted successfully.
Registry value HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoLowDiskSpaceChecks deleted successfully.
Registry value HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoStrCmpLogical deleted successfully.
Registry value HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoCDBurning deleted successfully.
Registry key HKEY_USERS\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel\ not found.
Registry value HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\ForceCopyAclwithFile deleted successfully.
Registry value HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoSharedDocuments deleted successfully.
Registry value HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoLowDiskSpaceChecks deleted successfully.
Registry value HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoStrCmpLogical deleted successfully.
Registry value HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoCDBurning deleted successfully.
Registry key HKEY_USERS\S-1-5-21-1060284298-1220945662-725345543-1007\Software\Policies\Microsoft\Internet Explorer\Control Panel\ deleted successfully.
Registry value HKEY_USERS\S-1-5-21-1060284298-1220945662-725345543-1007\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\S-1-5-21-1060284298-1220945662-725345543-1007\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\ForceCopyAclwithFile deleted successfully.
Registry value HKEY_USERS\S-1-5-21-1060284298-1220945662-725345543-1007\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoSharedDocuments deleted successfully.
Registry value HKEY_USERS\S-1-5-21-1060284298-1220945662-725345543-1007\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoLowDiskSpaceChecks deleted successfully.
Registry value HKEY_USERS\S-1-5-21-1060284298-1220945662-725345543-1007\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoStrCmpLogical deleted successfully.
Registry value HKEY_USERS\S-1-5-21-1060284298-1220945662-725345543-1007\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoCDBurning deleted successfully.
Registry value HKEY_USERS\S-1-5-21-1060284298-1220945662-725345543-1007\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveAutoRun deleted successfully.
Registry value HKEY_USERS\S-1-5-21-1060284298-1220945662-725345543-1007\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDrives deleted successfully.
Registry value HKEY_USERS\S-1-5-21-1060284298-1220945662-725345543-1007\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoInternetOpenWith deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
C:\AUTOEXEC.BAT moved successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: Administrator
->Temp folder emptied: 2805532 bytes
->Temporary Internet Files folder emptied: 1437477 bytes
->Java cache emptied: 19423615 bytes
->FireFox cache emptied: 5842713 bytes
->Flash cache emptied: 751 bytes
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: Gein
 
User: Kai
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: Kai.COMPUTER748
->Temp folder emptied: 126641503 bytes
->Temporary Internet Files folder emptied: 471352 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 86876115 bytes
->Flash cache emptied: 609 bytes
 
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 7639009 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 155648 bytes
%systemroot%\System32 .tmp files removed: 2951 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
RecycleBin emptied: 4546 bytes
 
Total Files Cleaned = 240,00 mb
 
HOSTS file reset successfully
 
OTL by OldTimer - Version 3.2.32.0 log created on 02172012_185517

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...


Gruß

cosinus 17.02.2012 19:42

Zitat:

Und könnten die Viren es auf einen Datenträger(CD,USB-Tastatur,USB-Maus) geschafft haben?
Ist nicht ernst gemeint die Frage? :D
CD sind readonly! Und wie sollen EINGABEGERÄTE wie Maus und Tastatur plötzliche Datenträger sein?

Sargol 17.02.2012 19:50

Naja ne Logitech g15 oder so z.b ist ja Programmiert die Befehle müssen ja irgendwo dadrauf gespeichert sein....Ka

Aber lieber einmal zuviel gefragt als nachher sowas verschleppen :p

Ist mein PC wieder heil?`:D

cosinus 17.02.2012 20:01

Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html

Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehlalarm!

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.
Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C:) nach, da speichert der TDSS-Killer seine Logs.

Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!

http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg


Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen:
Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop.
Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
http://www.trojaner-board.de/images/icons/icon4.gif Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif

Sargol 17.02.2012 20:23

Alles klar durchgeführt.


Code:

20:24:33.0312 3804        TDSS rootkit removing tool 2.7.13.0 Feb 15 2012 19:33:14
20:24:33.0343 3804        ============================================================
20:24:33.0343 3804        Current date / time: 2012/02/17 20:24:33.0343
20:24:33.0343 3804        SystemInfo:
20:24:33.0343 3804       
20:24:33.0343 3804        OS Version: 5.1.2600 ServicePack: 3.0
20:24:33.0343 3804        Product type: Workstation
20:24:33.0343 3804        ComputerName: COMPUTER470
20:24:33.0343 3804        UserName: Kai
20:24:33.0343 3804        Windows directory: C:\WINDOWS
20:24:33.0343 3804        System windows directory: C:\WINDOWS
20:24:33.0343 3804        Processor architecture: Intel x86
20:24:33.0343 3804        Number of processors: 2
20:24:33.0343 3804        Page size: 0x1000
20:24:33.0343 3804        Boot type: Normal boot
20:24:33.0343 3804        ============================================================
20:24:34.0906 3804        Drive \Device\Harddisk0\DR0 - Size: 0x7470C06000 (465.76 Gb), SectorSize: 0x200, Cylinders: 0xED81, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
20:24:34.0906 3804        \Device\Harddisk0\DR0:
20:24:34.0906 3804        MBR used
20:24:34.0906 3804        \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0xAFC6752
20:24:34.0921 3804        \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0xAFC67D0, BlocksNum 0x19A27094
20:24:34.0937 3804        \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x249ED8A3, BlocksNum 0x159934DD
20:24:35.0093 3804        Initialize success
20:24:35.0093 3804        ============================================================
20:25:33.0656 2380        ============================================================
20:25:33.0656 2380        Scan started
20:25:33.0656 2380        Mode: Manual; SigCheck; TDLFS;
20:25:33.0656 2380        ============================================================
20:25:34.0578 2380        Abiosdsk - ok
20:25:34.0875 2380        abp480n5 - ok
20:25:34.0984 2380        ACPI            (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys
20:25:36.0296 2380        ACPI - ok
20:25:36.0875 2380        ACPIEC          (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys
20:25:37.0000 2380        ACPIEC - ok
20:25:37.0562 2380        adpu160m - ok
20:25:38.0125 2380        aec            (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
20:25:38.0250 2380        aec - ok
20:25:38.0781 2380        AFD            (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys
20:25:38.0859 2380        AFD - ok
20:25:39.0406 2380        Aha154x - ok
20:25:39.0468 2380        aic78u2 - ok
20:25:39.0515 2380        aic78xx - ok
20:25:39.0609 2380        AliIde - ok
20:25:39.0687 2380        AmdK8          (58be3c2f1aa041ea56f7305a6463035c) C:\WINDOWS\system32\DRIVERS\AmdK8.sys
20:25:39.0718 2380        AmdK8 - ok
20:25:39.0781 2380        amsint - ok
20:25:39.0843 2380        asc - ok
20:25:39.0906 2380        asc3350p - ok
20:25:39.0968 2380        asc3550 - ok
20:25:40.0062 2380        AsyncMac        (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
20:25:40.0171 2380        AsyncMac - ok
20:25:40.0234 2380        atapi          (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
20:25:40.0343 2380        atapi - ok
20:25:40.0406 2380        Atdisk - ok
20:25:40.0515 2380        atksgt          (f0d933b42cd0594048e4d5200ae9e417) C:\WINDOWS\system32\DRIVERS\atksgt.sys
20:25:40.0562 2380        atksgt - ok
20:25:40.0625 2380        Atmarpc        (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
20:25:40.0734 2380        Atmarpc - ok
20:25:40.0812 2380        audstub        (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
20:25:40.0906 2380        audstub - ok
20:25:41.0078 2380        avgio          (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Programme\Avira\AntiVir Desktop\avgio.sys
20:25:41.0093 2380        avgio - ok
20:25:41.0187 2380        avgntflt        (1e4114685de1ffa9675e09c6a1fb3f4b) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
20:25:41.0187 2380        avgntflt - ok
20:25:41.0265 2380        avipbb          (0f78d3dae6dedd99ae54c9491c62adf2) C:\WINDOWS\system32\DRIVERS\avipbb.sys
20:25:41.0296 2380        avipbb - ok
20:25:41.0359 2380        Beep            (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
20:25:41.0453 2380        Beep - ok
20:25:41.0484 2380        catchme - ok
20:25:41.0546 2380        cbidf2k        (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
20:25:41.0656 2380        cbidf2k - ok
20:25:41.0718 2380        CCDECODE        (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
20:25:41.0828 2380        CCDECODE - ok
20:25:41.0890 2380        cd20xrnt - ok
20:25:41.0968 2380        Cdaudio        (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
20:25:42.0062 2380        Cdaudio - ok
20:25:42.0156 2380        Cdfs            (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
20:25:42.0250 2380        Cdfs - ok
20:25:42.0328 2380        Cdrom          (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
20:25:42.0421 2380        Cdrom - ok
20:25:42.0484 2380        Changer - ok
20:25:42.0562 2380        CmdIde - ok
20:25:42.0640 2380        Cpqarray - ok
20:25:42.0687 2380        dac2w2k - ok
20:25:42.0750 2380        dac960nt - ok
20:25:42.0906 2380        DCamUSBNW800    (964990e5edcffa33f8b4eab1063cf3db) C:\WINDOWS\system32\DRIVERS\pcam800.sys
20:25:42.0953 2380        DCamUSBNW800 - ok
20:25:43.0062 2380        DefragFS        (d38c27df7b3e8840b4b92ed5c5c06c2c) C:\WINDOWS\system32\drivers\DefragFS.sys
20:25:43.0078 2380        DefragFS - ok
20:25:43.0140 2380        Disk            (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
20:25:43.0250 2380        Disk - ok
20:25:43.0375 2380        dmboot          (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys
20:25:43.0578 2380        dmboot - ok
20:25:43.0671 2380        dmio            (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys
20:25:43.0765 2380        dmio - ok
20:25:43.0828 2380        dmload          (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
20:25:43.0921 2380        dmload - ok
20:25:44.0015 2380        DMusic          (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
20:25:44.0125 2380        DMusic - ok
20:25:44.0187 2380        dpti2o - ok
20:25:44.0250 2380        drmkaud        (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
20:25:44.0328 2380        drmkaud - ok
20:25:44.0421 2380        ElbyCDFL        (075d91e4de09a6f1ede77c341803d454) C:\WINDOWS\system32\Drivers\ElbyCDFL.sys
20:25:44.0421 2380        ElbyCDFL - ok
20:25:44.0500 2380        ElbyCDIO        (b5326548762bfaae7a42d5b0898dfeac) C:\WINDOWS\system32\Drivers\ElbyCDIO.sys
20:25:44.0500 2380        ElbyCDIO - ok
20:25:44.0578 2380        ElbyDelay      (20d3b81663b3dfd5e32b0af8640aaf50) C:\WINDOWS\system32\Drivers\ElbyDelay.sys
20:25:44.0578 2380        ElbyDelay - ok
20:25:44.0671 2380        Fastfat        (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
20:25:44.0781 2380        Fastfat - ok
20:25:44.0859 2380        Fdc            (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
20:25:44.0968 2380        Fdc - ok
20:25:45.0031 2380        Fips            (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys
20:25:45.0156 2380        Fips - ok
20:25:45.0218 2380        Flpydisk        (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
20:25:45.0296 2380        Flpydisk - ok
20:25:45.0375 2380        FltMgr          (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\DRIVERS\fltMgr.sys
20:25:45.0500 2380        FltMgr - ok
20:25:45.0562 2380        Fs_Rec          (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
20:25:45.0656 2380        Fs_Rec - ok
20:25:45.0718 2380        Ftdisk          (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
20:25:45.0812 2380        Ftdisk - ok
20:25:45.0828 2380        GMSIPCI - ok
20:25:45.0906 2380        Gpc            (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
20:25:46.0000 2380        Gpc - ok
20:25:46.0078 2380        HDAudBus        (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
20:25:46.0250 2380        HDAudBus - ok
20:25:46.0343 2380        HidUsb          (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
20:25:46.0437 2380        HidUsb - ok
20:25:46.0500 2380        hpn - ok
20:25:46.0625 2380        HTTP            (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
20:25:46.0718 2380        HTTP - ok
20:25:46.0765 2380        i2omgmt - ok
20:25:46.0828 2380        i2omp - ok
20:25:46.0921 2380        i8042prt        (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
20:25:47.0015 2380        i8042prt - ok
20:25:47.0125 2380        Imapi          (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
20:25:47.0234 2380        Imapi - ok
20:25:47.0296 2380        ini910u - ok
20:25:47.0765 2380        IntcAzAudAddService (b2957d6c1226f029230dac2c46d34286) C:\WINDOWS\system32\drivers\RtkHDAud.sys
20:25:48.0656 2380        IntcAzAudAddService - ok
20:25:49.0234 2380        IntelIde - ok
20:25:49.0875 2380        Ip6Fw          (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
20:25:49.0968 2380        Ip6Fw - ok
20:25:50.0531 2380        IpFilterDriver  (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
20:25:50.0640 2380        IpFilterDriver - ok
20:25:51.0171 2380        IpInIp          (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
20:25:51.0265 2380        IpInIp - ok
20:25:51.0781 2380        IpNat          (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
20:25:51.0890 2380        IpNat - ok
20:25:52.0531 2380        IPSec          (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
20:25:52.0640 2380        IPSec - ok
20:25:53.0203 2380        IRENUM          (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
20:25:53.0250 2380        IRENUM - ok
20:25:53.0828 2380        isapnp          (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys
20:25:53.0921 2380        isapnp - ok
20:25:54.0437 2380        Kbdclass        (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
20:25:54.0546 2380        Kbdclass - ok
20:25:55.0156 2380        kbdhid          (b6d6c117d771c98130497265f26d1882) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
20:25:55.0250 2380        kbdhid - ok
20:25:55.0765 2380        kmixer          (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
20:25:55.0890 2380        kmixer - ok
20:25:56.0609 2380        KSecDD          (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
20:25:56.0734 2380        KSecDD - ok
20:25:57.0281 2380        lbrtfdc - ok
20:25:57.0359 2380        LHidFilt        (3fa98339e8d9e007726be62f231e2015) C:\WINDOWS\system32\DRIVERS\LHidFilt.Sys
20:25:57.0375 2380        LHidFilt - ok
20:25:57.0468 2380        lirsgt          (f8a7212d0864ef5e9185fb95e6623f4d) C:\WINDOWS\system32\DRIVERS\lirsgt.sys
20:25:57.0500 2380        lirsgt - ok
20:25:57.0578 2380        LMouFilt        (f259f758e04d8fb8d48c6cdbe45223e8) C:\WINDOWS\system32\DRIVERS\LMouFilt.Sys
20:25:57.0593 2380        LMouFilt - ok
20:25:57.0671 2380        LUsbFilt        (ca26e46ec8891058c9e10363df4e4650) C:\WINDOWS\system32\Drivers\LUsbFilt.Sys
20:25:57.0671 2380        LUsbFilt - ok
20:25:57.0750 2380        mnmdd          (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
20:25:57.0843 2380        mnmdd - ok
20:25:57.0921 2380        Modem          (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys
20:25:58.0031 2380        Modem - ok
20:25:58.0109 2380        Mouclass        (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys
20:25:58.0203 2380        Mouclass - ok
20:25:58.0281 2380        mouhid          (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys
20:25:58.0375 2380        mouhid - ok
20:25:58.0437 2380        MountMgr        (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
20:25:58.0531 2380        MountMgr - ok
20:25:58.0593 2380        mraid35x - ok
20:25:58.0671 2380        MRxDAV          (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
20:25:58.0750 2380        MRxDAV - ok
20:25:58.0875 2380        MRxSmb          (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
20:25:58.0984 2380        MRxSmb - ok
20:25:59.0093 2380        Msfs            (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
20:25:59.0187 2380        Msfs - ok
20:25:59.0281 2380        MSKSSRV        (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
20:25:59.0359 2380        MSKSSRV - ok
20:25:59.0421 2380        MSPCLOCK        (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
20:25:59.0515 2380        MSPCLOCK - ok
20:25:59.0578 2380        MSPQM          (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
20:25:59.0671 2380        MSPQM - ok
20:25:59.0750 2380        mssmbios        (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
20:25:59.0828 2380        mssmbios - ok
20:25:59.0921 2380        MSTEE          (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
20:26:00.0031 2380        MSTEE - ok
20:26:00.0109 2380        Mup            (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
20:26:00.0140 2380        Mup - ok
20:26:00.0234 2380        NABTSFEC        (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
20:26:00.0328 2380        NABTSFEC - ok
20:26:00.0421 2380        NDIS            (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
20:26:00.0515 2380        NDIS - ok
20:26:00.0593 2380        NdisIP          (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
20:26:00.0671 2380        NdisIP - ok
20:26:00.0750 2380        NdisTapi        (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
20:26:00.0781 2380        NdisTapi - ok
20:26:00.0859 2380        Ndisuio        (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
20:26:00.0937 2380        Ndisuio - ok
20:26:01.0000 2380        NdisWan        (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
20:26:01.0093 2380        NdisWan - ok
20:26:01.0187 2380        NDProxy        (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
20:26:01.0218 2380        NDProxy - ok
20:26:01.0328 2380        NetBIOS        (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
20:26:01.0406 2380        NetBIOS - ok
20:26:01.0484 2380        NetBT          (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
20:26:01.0609 2380        NetBT - ok
20:26:01.0718 2380        Npfs            (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
20:26:01.0812 2380        Npfs - ok
20:26:01.0812 2380        NTACCESS - ok
20:26:01.0937 2380        Ntfs            (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
20:26:02.0078 2380        Ntfs - ok
20:26:02.0171 2380        Null            (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
20:26:02.0250 2380        Null - ok
20:26:03.0171 2380        nv              (18c9b152da7bea76b2f9e4b6412e0aaf) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
20:26:04.0937 2380        nv - ok
20:26:05.0500 2380        NwlnkFlt        (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
20:26:05.0593 2380        NwlnkFlt - ok
20:26:06.0140 2380        NwlnkFwd        (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
20:26:06.0234 2380        NwlnkFwd - ok
20:26:06.0812 2380        Parport        (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\DRIVERS\parport.sys
20:26:06.0906 2380        Parport - ok
20:26:07.0437 2380        PartMgr        (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
20:26:07.0531 2380        PartMgr - ok
20:26:08.0109 2380        ParVdm          (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys
20:26:08.0187 2380        ParVdm - ok
20:26:08.0734 2380        PCI            (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys
20:26:08.0828 2380        PCI - ok
20:26:09.0296 2380        PCIDump - ok
20:26:09.0390 2380        PCIIde          (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys
20:26:09.0468 2380        PCIIde - ok
20:26:09.0562 2380        Pcmcia          (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys
20:26:09.0656 2380        Pcmcia - ok
20:26:09.0718 2380        PDCOMP - ok
20:26:09.0781 2380        PDFRAME - ok
20:26:09.0843 2380        PDRELI - ok
20:26:09.0906 2380        PDRFRAME - ok
20:26:09.0953 2380        perc2 - ok
20:26:10.0015 2380        perc2hib - ok
20:26:10.0109 2380        PptpMiniport    (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
20:26:10.0203 2380        PptpMiniport - ok
20:26:10.0265 2380        PSched          (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
20:26:10.0375 2380        PSched - ok
20:26:10.0453 2380        Ptilink        (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
20:26:10.0531 2380        Ptilink - ok
20:26:10.0578 2380        ql1080 - ok
20:26:10.0640 2380        Ql10wnt - ok
20:26:10.0703 2380        ql12160 - ok
20:26:10.0812 2380        ql1240 - ok
20:26:10.0875 2380        ql1280 - ok
20:26:10.0937 2380        RasAcd          (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
20:26:11.0015 2380        RasAcd - ok
20:26:11.0093 2380        Rasl2tp        (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
20:26:11.0187 2380        Rasl2tp - ok
20:26:11.0250 2380        RasPppoe        (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
20:26:11.0343 2380        RasPppoe - ok
20:26:11.0406 2380        Raspti          (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
20:26:11.0484 2380        Raspti - ok
20:26:11.0562 2380        Rdbss          (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
20:26:11.0640 2380        Rdbss - ok
20:26:11.0703 2380        RDPCDD          (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
20:26:11.0781 2380        RDPCDD - ok
20:26:11.0875 2380        rdpdr          (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
20:26:11.0968 2380        rdpdr - ok
20:26:12.0078 2380        RDPWD          (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys
20:26:12.0140 2380        RDPWD - ok
20:26:12.0203 2380        redbook        (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys
20:26:12.0281 2380        redbook - ok
20:26:12.0359 2380        rtl8185 - ok
20:26:12.0453 2380        RTLE8023xp      (c6d34a1874cd2b212dc3e788091c64b4) C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys
20:26:12.0484 2380        RTLE8023xp - ok
20:26:12.0562 2380        Secdrv          (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
20:26:12.0609 2380        Secdrv - ok
20:26:12.0671 2380        serenum        (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
20:26:12.0765 2380        serenum - ok
20:26:12.0828 2380        Serial          (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys
20:26:12.0906 2380        Serial - ok
20:26:12.0921 2380        SetupNTGLM7X - ok
20:26:13.0000 2380        Sfloppy        (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
20:26:13.0093 2380        Sfloppy - ok
20:26:13.0156 2380        Simbad - ok
20:26:13.0250 2380        SLIP            (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
20:26:13.0343 2380        SLIP - ok
20:26:13.0406 2380        Sparrow - ok
20:26:13.0500 2380        splitter        (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
20:26:13.0562 2380        splitter - ok
20:26:13.0703 2380        sptd            (d15da1ba189770d93eea2d7e18f95af9) C:\WINDOWS\System32\Drivers\sptd.sys
20:26:13.0812 2380        sptd - ok
20:26:13.0906 2380        sr              (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys
20:26:13.0937 2380        sr - ok
20:26:14.0093 2380        Srv            (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
20:26:14.0218 2380        Srv - ok
20:26:14.0312 2380        ssmdrv          (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
20:26:14.0312 2380        ssmdrv - ok
20:26:14.0406 2380        streamip        (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
20:26:14.0500 2380        streamip - ok
20:26:14.0562 2380        swenum          (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
20:26:14.0656 2380        swenum - ok
20:26:14.0843 2380        swmidi          (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
20:26:14.0921 2380        swmidi - ok
20:26:14.0984 2380        symc810 - ok
20:26:15.0046 2380        symc8xx - ok
20:26:15.0109 2380        sym_hi - ok
20:26:15.0156 2380        sym_u3 - ok
20:26:15.0234 2380        sysaudio        (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
20:26:15.0343 2380        sysaudio - ok
20:26:15.0437 2380        Tcpip          (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
20:26:15.0562 2380        Tcpip - ok
20:26:15.0625 2380        TDPIPE          (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
20:26:15.0703 2380        TDPIPE - ok
20:26:15.0796 2380        TDTCP          (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
20:26:15.0906 2380        TDTCP - ok
20:26:15.0968 2380        TermDD          (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
20:26:16.0062 2380        TermDD - ok
20:26:16.0125 2380        TosIde - ok
20:26:16.0203 2380        Udfs            (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
20:26:16.0296 2380        Udfs - ok
20:26:16.0359 2380        ultra - ok
20:26:16.0468 2380        Update          (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
20:26:16.0593 2380        Update - ok
20:26:16.0671 2380        usbccgp        (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
20:26:16.0765 2380        usbccgp - ok
20:26:16.0843 2380        usbehci        (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
20:26:16.0921 2380        usbehci - ok
20:26:16.0984 2380        usbhub          (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
20:26:17.0062 2380        usbhub - ok
20:26:17.0156 2380        usbohci        (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
20:26:17.0250 2380        usbohci - ok
20:26:17.0343 2380        USBSTOR        (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
20:26:17.0406 2380        USBSTOR - ok
20:26:17.0484 2380        VgaSave        (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
20:26:17.0578 2380        VgaSave - ok
20:26:17.0640 2380        ViaIde - ok
20:26:17.0703 2380        VolSnap        (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys
20:26:17.0765 2380        VolSnap - ok
20:26:17.0843 2380        Wanarp          (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
20:26:17.0937 2380        Wanarp - ok
20:26:18.0062 2380        Wdf01000        (fd47474bd21794508af449d9d91af6e6) C:\WINDOWS\system32\DRIVERS\Wdf01000.sys
20:26:18.0140 2380        Wdf01000 - ok
20:26:18.0203 2380        WDICA - ok
20:26:18.0281 2380        wdmaud          (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
20:26:18.0375 2380        wdmaud - ok
20:26:18.0484 2380        WSTCODEC        (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
20:26:18.0562 2380        WSTCODEC - ok
20:26:18.0640 2380        WudfPf          (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
20:26:18.0734 2380        WudfPf - ok
20:26:18.0812 2380        WudfRd          (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
20:26:18.0828 2380        WudfRd - ok
20:26:18.0843 2380        MBR (0x1B8)    (72b8ce41af0de751c946802b3ed844b4) \Device\Harddisk0\DR0
20:26:19.0125 2380        \Device\Harddisk0\DR0 - ok
20:26:19.0125 2380        Boot (0x1200)  (c5517ddd6e0690faef2b343c4ab8ebc1) \Device\Harddisk0\DR0\Partition0
20:26:19.0125 2380        \Device\Harddisk0\DR0\Partition0 - ok
20:26:19.0125 2380        Boot (0x1200)  (4094d76d4c46ac9175a8926db61cad0d) \Device\Harddisk0\DR0\Partition1
20:26:19.0125 2380        \Device\Harddisk0\DR0\Partition1 - ok
20:26:19.0156 2380        Boot (0x1200)  (cae4ba7c90acca67569b36e8ca052a0e) \Device\Harddisk0\DR0\Partition2
20:26:19.0156 2380        \Device\Harddisk0\DR0\Partition2 - ok
20:26:19.0156 2380        ============================================================
20:26:19.0156 2380        Scan finished
20:26:19.0156 2380        ============================================================
20:26:19.0265 2496        Detected object count: 0
20:26:19.0265 2496        Actual detected object count: 0


cosinus 17.02.2012 20:32

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.

Sargol 17.02.2012 21:00

So auch erledigt.Nur der Log ist zu groß um ihn hier rein zu kopieren.

Ist als Anhang dran.

Sargol 18.02.2012 15:49

Hallo muss mich nochmal melden.

Schreibe von einem anderen PC aus,bekomme auf dem befallenen Rechner kein Internet mehr :/ er zeigt mir zwar an das er verbunden ist, aber keine Seite geht.

Wurde evtl was wichtiges gelöscht durch ComboFix???


Bitte um Hilfe

Gruß

cosinus 19.02.2012 18:41

Nö seh ich nicht, CF hat diesbzgl nichts gelöscht.
Mal prüfen =>


Falsche Proxy Einstellungen entfernen
  • Klicke im Start-Menü unter "Einstellungen" auf "Systemsteuerung" -> "Internetoptionen".
  • Wähle die Karteikarte "Verbindungen->Lan-Einstellungen“ und überprüfe ob bei Proxyserver ein Häkchen steht,
    wenn ja -> Entfernen, dann -> OK (sofern nicht richtige Eintragung)



Sargol 19.02.2012 20:17

Alles klar danke

Dann liegt es wohl an Kabel mal abwarten^^.....


Sonst ist PC sauber?
Schonmal RIESEN DANKE an dich/euer Board :))

Gruß

cosinus 19.02.2012 21:10

Combofix - Scripten

1. Starte das Notepad (Start / Ausführen / notepad[Enter])

2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein.

Code:

Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"=-
"DisableUnicastResponsesToMulticastBroadcast"=-
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"8704:TCP"=-
"1119:TCP"=-
"1120:TCP"=-
"1119:UDP"=-
"3724:TCP"=-
"58773:TCP"=-
"58773:UDP"=-
"8995:TCP"=-
"12000:TCP"=-
"12999:TCP"=-
"20000:TCP"=-
"30000:TCP"=-

3. Speichere im Notepad als CFScript.txt auf dem Desktop.

4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall.
(Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !)

5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet.

http://users.pandora.be/bluepatchy/m...s/CFScript.gif

6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien:
Combofix.txt

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:16 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131