Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Firefox leitet auf fremde Seiten um (https://www.trojaner-board.de/72954-firefox-leitet-fremde-seiten-um.html)

Raketenmann 09.05.2009 10:55

Firefox leitet auf fremde Seiten um
 
Hallo Leute,
Nachdem dem Download eines Torrents sprang Avira AntiVir an und meldete Virenbefall. Ein Trayicon mit weissem Kreuz auf rotem Grund erschien und Firefox öffnete ungewollt Seiten. Eine Reinigung mit AntiVir erfolgte folgendermassen:
Code:


Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Sonntag, 26. April 2009  09:06

Es wird nach 1364271 Virenstämmen gesucht.

Lizenznehmer:    Avira AntiVir PersonalEdition Classic
Seriennummer:    0000149996-ADJIE-0001
Plattform:        Windows XP
Windowsversion:  (Service Pack 2)  [5.1.2600]
Boot Modus:      Normal gebootet
Benutzername:    SYSTEM
Computername:    RAKETENMANN

Versionsinformationen:
BUILD.DAT    : 8.2.0.347      16934 Bytes  16.03.2009 14:45:00
AVSCAN.EXE    : 8.1.4.10      315649 Bytes  25.11.2008 23:22:55
AVSCAN.DLL    : 8.1.4.0        48897 Bytes  17.07.2008 17:11:44
LUKE.DLL      : 8.1.4.5      164097 Bytes  17.07.2008 17:11:44
LUKERES.DLL  : 8.1.4.0        12545 Bytes  17.07.2008 17:11:44
ANTIVIR0.VDF  : 7.1.0.0    15603712 Bytes  27.10.2008 15:31:38
ANTIVIR1.VDF  : 7.1.2.12    3336192 Bytes  11.02.2009 07:43:16
ANTIVIR2.VDF  : 7.1.3.63    1588224 Bytes  16.04.2009 14:46:36
ANTIVIR3.VDF  : 7.1.3.108    136704 Bytes  24.04.2009 06:36:34
Engineversion : 8.2.0.156
AEVDF.DLL    : 8.1.1.0      106868 Bytes  31.01.2009 07:51:41
AESCRIPT.DLL  : 8.1.1.77      381306 Bytes  21.04.2009 21:32:35
AESCN.DLL    : 8.1.1.10      127348 Bytes  03.04.2009 23:16:49
AERDL.DLL    : 8.1.1.3      438645 Bytes  04.11.2008 21:50:46
AEPACK.DLL    : 8.1.3.14      397685 Bytes  15.04.2009 14:46:40
AEOFFICE.DLL  : 8.1.0.36      196987 Bytes  28.02.2009 14:01:09
AEHEUR.DLL    : 8.1.0.122    1737080 Bytes  25.04.2009 06:36:35
AEHELP.DLL    : 8.1.2.2      119158 Bytes  28.02.2009 14:01:08
AEGEN.DLL    : 8.1.1.39      348532 Bytes  21.04.2009 21:32:33
AEEMU.DLL    : 8.1.0.9      393588 Bytes  15.10.2008 08:09:38
AECORE.DLL    : 8.1.6.9      176500 Bytes  15.04.2009 14:46:38
AEBB.DLL      : 8.1.0.3        53618 Bytes  15.10.2008 08:09:37
AVWINLL.DLL  : 1.0.0.12      15105 Bytes  17.07.2008 17:11:44
AVPREF.DLL    : 8.0.2.0        38657 Bytes  17.07.2008 17:11:44
AVREP.DLL    : 8.0.0.3      155688 Bytes  20.04.2009 07:02:45
AVREG.DLL    : 8.0.0.1        33537 Bytes  17.07.2008 17:11:44
AVARKT.DLL    : 1.0.0.23      307457 Bytes  12.02.2008 08:29:19
AVEVTLOG.DLL  : 8.0.0.16      119041 Bytes  17.07.2008 17:11:44
SQLITE3.DLL  : 3.3.17.1      339968 Bytes  22.01.2008 17:28:02
SMTPLIB.DLL  : 1.2.0.23      28929 Bytes  17.07.2008 17:11:44
NETNT.DLL    : 8.0.0.1        7937 Bytes  25.01.2008 12:05:07
RCIMAGE.DLL  : 8.0.0.51    2371841 Bytes  17.07.2008 17:11:42
RCTEXT.DLL    : 8.0.52.0      86273 Bytes  17.07.2008 17:11:42

Konfiguration für den aktuellen Suchlauf:
Job Name.........................: Vollständige Systemprüfung
Konfigurationsdatei..............: f:\programme\avira\antivir personaledition classic\sysscan.avp
Protokollierung..................: niedrig
Primäre Aktion...................: interaktiv
Sekundäre Aktion.................: ignorieren
Durchsuche Masterbootsektoren....: ein
Durchsuche Bootsektoren..........: ein
Bootsektoren.....................: C:, E:, F:, G:,
Durchsuche aktive Programme......: ein
Durchsuche Registrierung.........: ein
Suche nach Rootkits..............: aus
Datei Suchmodus..................: Intelligente Dateiauswahl
Durchsuche Archive...............: ein
Rekursionstiefe einschränken.....: 20
Archiv Smart Extensions..........: ein
Makrovirenheuristik..............: ein
Dateiheuristik...................: mittel

Beginn des Suchlaufs: Sonntag, 26. April 2009  09:06

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'update.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'prnet.tmp' - '1' Modul(e) wurden durchsucht
  Modul ist infiziert -> 'C:\WINDOWS\system32\prnet.tmp'
Durchsuche Prozess 'sas62.tmp' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jucheck.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'KHALMNPR.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iPodService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SetPoint.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'CurseClient.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Core.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'rapimgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'FNPLicensingService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'NCLauncher.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'OctoshapeClient.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LogitechDesktopMessenger.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wcescomm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iTunesHelper.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Acrotray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RTHDCPL.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WinSys2.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TSVNCache.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'nSvcAppFlt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DXDebugService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Apache.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PnkBstrA.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'nSvcLog.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'nSvcIp.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mdm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Apache.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mDNSResponder.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AccWLSvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Prozess 'prnet.tmp' wird beendet
C:\WINDOWS\system32\prnet.tmp
    [FUND]      Ist das Trojanische Pferd TR/Crypt.MWPM.Gen
    [HINWEIS]  Die Datei wurde gelöscht.

Es wurden '58' Prozesse mit '57' Modulen durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'E:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'F:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'G:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
C:\WINDOWS\system32\sofigeda.dll
    [FUND]      Ist das Trojanische Pferd TR/Vundo.Gen
    [HINWEIS]  Die Datei wurde gelöscht.
C:\WINDOWS\system32\renazuvi.dll
    [FUND]      Ist das Trojanische Pferd TR/Vundo.Gen
    [WARNUNG]  Die Datei konnte nicht gelöscht werden!
    [HINWEIS]  Es wird versucht die Aktion mit Hilfe der ARK lib durchzuführen.
    [HINWEIS]  Die Datei wurde gelöscht.
C:\WINDOWS\system32\sehuwuri.dll
    [FUND]      Ist das Trojanische Pferd TR/Vundo.Gen
    [WARNUNG]  Die Datei konnte nicht gelöscht werden!
    [HINWEIS]  Es wird versucht die Aktion mit Hilfe der ARK lib durchzuführen.
    [HINWEIS]  Die Datei wurde gelöscht.

Die Registry wurde durchsucht ( '72' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\ARK68.tmp
    [FUND]      Ist das Trojanische Pferd TR/Vundo.Gen
    [WARNUNG]  Die Datei konnte nicht gelöscht werden!
    [HINWEIS]  Es wird versucht die Aktion mit Hilfe der ARK lib durchzuführen.
    [HINWEIS]  Die Datei wurde gelöscht.
C:\ARK69.tmp
    [FUND]      Ist das Trojanische Pferd TR/Vundo.Gen
    [WARNUNG]  Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003
    [WARNUNG]  Die Datei konnte nicht gelöscht werden!
    [HINWEIS]  Es wird versucht die Aktion mit Hilfe der ARK lib durchzuführen.
    [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '486f4f80.qua' verschoben!
C:\pagefile.sys
    [WARNUNG]  Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\All Users\Dokumente\GER_SQLEVAL.EXE
    [0] Archivtyp: CAB SFX (self extracting)
    --> \books\odssql.chi
      [WARNUNG]  Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
C:\Dokumente und Einstellungen\*MeinName*\Anwendungsdaten\pidle\pidle.exe
      [FUND]      Ist das Trojanische Pferd TR/Downloader.Gen
    [HINWEIS]  Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\*MeinName*\Lokale Einstellungen\Temp\EAD3.exe
    [0] Archivtyp: NSIS
    --> unknown13
      [WARNUNG]  Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
C:\Dokumente und Einstellungen\*MeinName*\Lokale Einstellungen\Temp\prun.tmp
    [FUND]      Ist das Trojanische Pferd TR/Crypt.MWPM.Gen
    [HINWEIS]  Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\*MeinName*\Lokale Einstellungen\Temp\rasesnet.tmp
    [FUND]      Ist das Trojanische Pferd TR/Vundo.Gen
    [HINWEIS]  Die Datei wurde gelöscht.
C:\WINDOWS\system32\manaviha.exe
    [FUND]      Ist das Trojanische Pferd TR/Vundo.Gen
    [HINWEIS]  Die Datei wurde gelöscht.
C:\WINDOWS\system32\pigatedu.dll
    [FUND]      Ist das Trojanische Pferd TR/Vundo.Gen
    [WARNUNG]  Die Datei konnte nicht gelöscht werden!
    [HINWEIS]  Es wird versucht die Aktion mit Hilfe der ARK lib durchzuführen.
    [HINWEIS]  Die Datei wurde gelöscht.
C:\WINDOWS\system32\sagimame.dll
    [FUND]      Ist das Trojanische Pferd TR/Vundo.Gen
    [WARNUNG]  Die Datei konnte nicht gelöscht werden!
    [HINWEIS]  Es wird versucht die Aktion mit Hilfe der ARK lib durchzuführen.
    [HINWEIS]  Die Datei wurde gelöscht.
Beginne mit der Suche in 'E:\' <Daten>
Beginne mit der Suche in 'F:\' <Applikationen>
Beginne mit der Suche in 'G:\' <Volume>


Ende des Suchlaufs: Sonntag, 26. April 2009  14:10
Benötigte Zeit:  5:03:58 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

  67425 Verzeichnisse wurden überprüft
 1948368 Dateien wurden geprüft
    13 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
    11 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      1 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      1 Dateien konnten nicht durchsucht werden
 1948354 Dateien ohne Befall
  9060 Archive wurden durchsucht
      9 Warnungen
    12 Hinweise

Daraufhin bin ich hier her gekommen, hab gelesen und ausprobiert und im wesentlichen CCLEANER, Malware's Anti-Malware und Hijackthis in Reihe laufen lassen. Mal im abgesicherten Modus, mal nicht, da ich mir da nicht so ganz sicher war.
Das Trayicon ist bisher nicht wieder aufgetaucht. Die Redirects bleiben aber nach einem Neustart.
Die letzte Session hat folgende Reports erzeugt:

Raketenmann 09.05.2009 10:57

Code:

Malwarebytes' Anti-Malware 1.36
Datenbank Version: 2067
Windows 5.1.2600 Service Pack 2

08.05.2009 15:32:12
mbam-log-2009-05-08 (15-32-12).txt

Scan-Methode: Vollständiger Scan (C:\|E:\|F:\|G:\|)
Durchsuchte Objekte: 843284
Laufzeit: 1 hour(s), 32 minute(s), 3 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 1
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 3
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 11

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
C:\WINDOWS\system32\autochk.dll (Worm.Autorun) -> Delete on reboot.

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\autochk (Worm.Autorun) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\autochk (Worm.Autorun) -> Quarantined and deleted successfully.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\autochk (Worm.Autorun) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Agent) -> Data: c:\windows\system32\userinit.exe -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\WINDOWS\system32\autochk.dll (Worm.Autorun) -> Delete on reboot.
C:\Dokumente und Einstellungen\*MeinName*\protect.dll (Worm.Autorun) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\LocalService\protect.dll (Worm.Autorun) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\*MeinName*\Startmenü\Programme\Autostart\ChkDisk.dll (Worm.Autorun) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{EB121D48-2810-43B9-831B-8DE1A8BDF5D5}\RP926\A0269951.dll (Worm.Autorun) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\config\systemprofile\protect.dll (Worm.Autorun) -> Quarantined and deleted successfully.
C:\WINDOWS\Temp\msb.dll (Worm.Autorun) -> Delete on reboot.
C:\Dokumente und Einstellungen\NetworkService\protect.dll (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\win32hlp.cnf (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\*MeinName*\Lokale Einstellungen\Temp\nsrbgxod.bak (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\Temp\nsrbgxod.bak (Trojan.Agent) -> Delete on reboot.

Code:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:38:55, on 08.05.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
F:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Gemeinsame Dateien\AccSys\AccWLSvc.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DirectX Extensions\DXDebugService.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Programme\TortoiseSVN\bin\TSVNCache.exe
C:\Programme\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\system32\winsys2.exe
C:\WINDOWS\system32\rundll32.exe
F:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\RTHDCPL.EXE
G:\Programme\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Microsoft ActiveSync\wcescomm.exe
C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Programme\Octoshape Streaming Services\*MeinName*\OctoshapeClient.exe
F:\spiele\ncsoft\launcher\NCLauncher.exe
C:\Programme\Electronic Arts\EADM\Core.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\HijackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.1.1:80
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R3 - URLSearchHook: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - F:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: (no name) - {C2BA40A1-74F3-42BD-F434-12345A2C8953} - (no file)
O3 - Toolbar: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - F:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - G:\Programme\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
O4 - HKLM\..\Run: [Norton] C:\Programme\ASUS\WLAN Card Utilities\NorExec.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
O4 - HKLM\..\Run: [amd_dc_opt] C:\Programme\AMD\Dual-Core Optimizer\amd_dc_opt.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [avgnt] "F:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "G:\Programme\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\GEMEIN~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [Octoshape Streaming Services] "C:\Programme\Octoshape Streaming Services\*MeinName*\OctoshapeClient.exe" -inv:bootrun
O4 - HKCU\..\Run: [PlayNC Launcher] F:\spiele\ncsoft\launcher\NCLauncher.exe /Minimized
O4 - HKCU\..\Run: [EA Core] "C:\Programme\Electronic Arts\EADM\Core.exe" -silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: ChkDisk.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &ICQ Toolbar Search - res://F:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Append to existing PDF - res://G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert link target to Adobe PDF - res://G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1198742957078
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://arcade.icq.com/carlo/zuma/popcaploader_v5.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{89E18BB3-1B35-4F74-A3A0-41BC2D168F0C}: NameServer = 192.168.2.1
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: AccSys WiFi Server (AccWLSvc) - AccSys GmbH - C:\Programme\Gemeinsame Dateien\AccSys\AccWLSvc.exe
O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Programme\Gemeinsame Dateien\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - F:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - F:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: TVersityMediaServer - Unknown owner - F:\Programme\Media Server\MediaServer.exe

--
End of file - 12058 bytes


Raketenmann 09.05.2009 10:58

Code:

Add or Remove Adobe Creative Suite 3 Master Collection
Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)
Adobe After Effects CS3
Adobe After Effects CS3 Presets
Adobe Anchor Service CS3
Adobe Asset Services CS3
Adobe Bridge CS3
Adobe Bridge Start Meeting
Adobe BridgeTalk Plugin CS3
Adobe Camera Raw 4.0
Adobe CMaps
Adobe Color - Photoshop Specific
Adobe Color Common Settings
Adobe Color Common Settings
Adobe Color EU Extra Settings
Adobe Color JA Extra Settings
Adobe Color NA Recommended Settings
Adobe Contribute CS3
Adobe Creative Suite 3 Master Collection
Adobe Default Language CS3
Adobe Device Central CS3
Adobe Dreamweaver CS3
Adobe Encore CS3
Adobe ExtendScript Toolkit 2
Adobe ExtendScript Toolkit 2
Adobe Extension Manager CS3
Adobe Fireworks CS3
Adobe Flash Player 10 ActiveX
Adobe Flash Player 10 Plugin
Adobe Flash Video Encoder
Adobe Fonts All
Adobe Help Viewer CS3
Adobe Illustrator CS3
Adobe InDesign CS3
Adobe InDesign CS3 Icon Handler
Adobe Linguistics CS3
Adobe MotionPicture Color Files
Adobe PDF Library Files
Adobe Photoshop CS3
Adobe Premiere Pro CS3
Adobe Premiere Pro CS3 Functional Content
Adobe Reader 6.0.1
Adobe Setup
Adobe Setup
Adobe Setup
Adobe SING CS3
Adobe Soundbooth CS3
Adobe Stock Photos CS3
Adobe SVG Viewer 3.0
Adobe Type Support
Adobe Update Manager CS3
Adobe Version Cue CS3 Client
Adobe Version Cue CS3 Server {ko_KR}
Adobe Video Profiles
Adobe WAS CS3
Adobe WinSoft Linguistics Plugin
Adobe XMP DVA Panels CS3
Adobe XMP Panels CS3
AHV content for Acrobat and Flash
Altova UModel 2007
Alundo
Apple Mobile Device Support
Apple Software Update
ASUS WLAN Card Utilities/Driver
Audacity 1.2.4
Avira AntiVir Personal - Free Antivirus
Backgammon
Battle.net
Battlefield Heroes
BattleForge™
BitTorrent 4.0.4
Blender (remove only)
Blue Moon (CardTable)
Bonjour
Braid Demo
CamStudio
CCleaner (remove only)
CD-LabelPrint
CodeWarrior for NINTENDO DSi V1.1
Dawn
DD Tournament Poker 1.1
DeepBurner v1.6.0.198
Device_Debug_VS2005
Diablo
Diablo II
DivX Converter
DivX Player
DivX Web Player
Dual-Core Optimizer
DVD Shrink 3.2
EA Download Manager
EasyDivX v0.820
ElsterFormular 2007/2008
ElsterFormular 2008/2009
Emulator Driver for Visual Studio .NET 2003
EVEREST Home Edition v2.20
EXPStudio Audio Editor FREE 3.94c
F# Compiler and F# for Visual Studio, Version 1.9.1.8
ffdshow [rev 1723] [2007-12-24]
Filter Forge 1.008
GameSpy Arcade
GasStation
GMLStudio.NET
GNU Backgammon (MAIN branch, 20090403 code)
GnuWin32: Make-3.81
Google Earth
GUILD WARS
HDView for Firefox
Hex Map Designer
High Definition Audio Driver Package - KB888111
HijackThis 2.0.2
Hotfix for Windows Media Format 11 SDK (KB929399)
Hotfix for Windows XP (KB890927)
Hotfix for Windows XP (KB915865)
Hotfix for Windows XP (KB926239)
Hotfix für Windows Internet Explorer 7 (KB947864)
Hotfix für Windows Media Player 11 (KB939683)
Hotfix für Windows XP (KB914440)
Hotfix für Windows XP (KB935448)
Hotfix für Windows XP (KB952287)
HTML Help Workshop
ICQ  Toolbar
Ipswitch WS_FTP Home 2006
Ipswitch WS_FTP Pro Uninstall
IS-NITRO-DEBUGGER
IS-TWL-DEBUGGER
iTunes
J2SE Development Kit 5.0 Update 5
J2SE Runtime Environment 5.0 Update 11
J2SE Runtime Environment 5.0 Update 4
J2SE Runtime Environment 5.0 Update 5
Java 2 Platform, Enterprise Edition 1.4 SDK
Java(TM) 6 Update 2
Java(TM) 6 Update 3
Java(TM) 6 Update 5
Java(TM) SE Runtime Environment 6 Update 1
Last.fm Player 1.1.4
Learn to Play Magic
Left 4 Dead
LexiView
Lexmark Z25-Z35
Links Pocket PC Edition Demo Version
Logitech Desktop Messenger
Logitech SetPoint
Macromedia Extension Manager
Macromedia Flash 8
Macromedia Flash 8 Video Encoder
Macromedia Shockwave Player
Magic (DE) Language Pack
Magic Lernprogramm
Malwarebytes' Anti-Malware
Mass Effect
Microsoft .NET Compact Framework 1.0 SP3 Developer Beta 2
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 German Language Pack
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft .NET Framework 2.0 Language Pack - DEU
Microsoft .NET Framework 2.0 SDK - ENU
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft .NET Framework 3.0 Service Pack 1
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5
Microsoft ActiveSync 4.0
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Device Emulator Version 1.0 - DEU
Microsoft DirectX SDK (December 2006)
Microsoft DirectX SDK (February 2007)
Microsoft DirectX SDK (June 2006)
Microsoft Document Explorer 2005
Microsoft Document Explorer 2005
Microsoft Document Explorer 2005 Language Pack - DEU
Microsoft Document Explorer 2005 Language Pack - DEU
Microsoft Games for Windows - LIVE
Microsoft Games for Windows - LIVE Redistributable
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft National Language Support Downlevel APIs
Microsoft Office PowerPoint Viewer 2003
Microsoft Outlook 2002
Microsoft Pocket PC 2003 SDK
Microsoft Silverlight
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C# 2005 Express Edition - ENU
Microsoft Visual C# 2005 Express Edition - ENU
Microsoft Visual C# 2005 Express Edition - ENU Service Pack 1 (KB926749)
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Express Edition - ENU
Microsoft Visual C++ 2008 Express Edition - ENU
Microsoft Visual J# .NET Redistributable Package 1.1
Microsoft Visual J# 2.0 Redistributable Language Pack - DEU
Microsoft Visual J# 2.0 Redistributable Package
Microsoft Visual Studio .NET Enterprise Architect 2003 - English
Microsoft Visual Studio 2005 Professional Edition - DEU
Microsoft Visual Studio 2005 Professional Edition - DEU Service Pack 1 (KB926606)
Microsoft Windows SDK for Visual Studio 2008 Express Tools for .NET Framework
Microsoft Windows SDK for Visual Studio 2008 Express Tools for Win32
Microsoft Windows SDK for Visual Studio 2008 Headers and Libraries
Microsoft XNA Framework Redistributable 2.0
Microsoft XNA Game Studio 2.0
Microsoft XNA Game Studio 2.0
Microsoft XNA Game Studio 2.0 (ARP entry)
Microsoft XNA Game Studio 2.0 (Redists)
Microsoft XNA Game Studio 2.0 (shared components)
Microsoft XNA Game Studio 2.0 (spacewar)
Microsoft XNA Game Studio 2.0 (xnaliveproxy)
Microsoft XNA Game Studio 2.0 Documentation
MiKTeX 2.5
MobileMe Control Panel
ModelMaker C# Edition 8.20d
Moho 5.3
Mozilla Firefox (1.0.7)
Mozilla Firefox (3.0.5)
Mozilla Thunderbird (1.0.2)
MSDE Query
MSXML 4.0 SP2 (KB927978)
MSXML 4.0 SP2 (KB936181)
MSXML 4.0 SP2 (KB954430)
MSXML 4.0 SP2 Parser and SDK
MSXML 6 Service Pack 2 (KB954459)
NDoc 1.3
NetBeans IDE 5.0 Beta
NITRO-CHARACTER
NVIDIA Drivers
NVIDIA ForceWare Network Access Manager
NVIDIA FX Composer
NVIDIA PhysX
NVIDIA PhysX SDK 2.8.1
OGRE Command Line Tools
OGRE SDK 1.4.8 for Visual C++ 2005
OgreBullet_Demo
OgreOde_Demo
OpenAL
OpenAL 1.1 Core PC SDK (Release 1.0)
OpenOffice.org 2.0
PC Probe II
PDF Settings
PlayNC Launcher
Portal
Programmers Notepad 2
Purple# 0.7
Python 2.5.1
QuickTime
RealPlayer
Realtek AC'97 Audio
Realtek High Definition Audio Driver
RTLde Hier gehts weiter ScreenSaver
Ruler
Sacred 2 Demo
Safari
Security Update for CAPICOM (KB931906)
Security Update for CAPICOM (KB931906)
Security Update für Microsoft Visual Studio 2005 Professional Edition - DEU (KB937061)
Sicherheitsupdate für Windows Internet Explorer 7 (KB928090)
Sicherheitsupdate für Windows Internet Explorer 7 (KB929969)
Sicherheitsupdate für Windows Internet Explorer 7 (KB931768)
Sicherheitsupdate für Windows Internet Explorer 7 (KB933566)
Sicherheitsupdate für Windows Internet Explorer 7 (KB937143)
Sicherheitsupdate für Windows Internet Explorer 7 (KB938127)
Sicherheitsupdate für Windows Internet Explorer 7 (KB939653)
Sicherheitsupdate für Windows Internet Explorer 7 (KB942615)
Sicherheitsupdate für Windows Internet Explorer 7 (KB944533)
Sicherheitsupdate für Windows Internet Explorer 7 (KB950759)
Sicherheitsupdate für Windows Internet Explorer 7 (KB953838)
Sicherheitsupdate für Windows Internet Explorer 7 (KB956390)
Sicherheitsupdate für Windows Internet Explorer 7 (KB958215)
Sicherheitsupdate für Windows Internet Explorer 7 (KB960714)
Sicherheitsupdate für Windows Internet Explorer 7 (KB961260)
Sicherheitsupdate für Windows Internet Explorer 7 (KB963027)
Sicherheitsupdate für Windows Media Player (KB911564)
Sicherheitsupdate für Windows Media Player (KB952069)
Sicherheitsupdate für Windows Media Player 10 (KB911565)
Sicherheitsupdate für Windows Media Player 10 (KB917734)
Sicherheitsupdate für Windows Media Player 11 (KB936782)
Sicherheitsupdate für Windows Media Player 11 (KB954154)
Sicherheitsupdate für Windows Media Player 6.4 (KB925398)
Sicherheitsupdate für Windows XP (KB883939)
Sicherheitsupdate für Windows XP (KB890046)
Sicherheitsupdate für Windows XP (KB893066)
Sicherheitsupdate für Windows XP (KB893756)
Sicherheitsupdate für Windows XP (KB896358)
Sicherheitsupdate für Windows XP (KB896422)
Sicherheitsupdate für Windows XP (KB896423)
Sicherheitsupdate für Windows XP (KB896424)
Sicherheitsupdate für Windows XP (KB896428)
Sicherheitsupdate für Windows XP (KB896688)
Sicherheitsupdate für Windows XP (KB899587)
Sicherheitsupdate für Windows XP (KB899588)
Sicherheitsupdate für Windows XP (KB899591)
Sicherheitsupdate für Windows XP (KB900725)
Sicherheitsupdate für Windows XP (KB901017)
Sicherheitsupdate für Windows XP (KB901214)
Sicherheitsupdate für Windows XP (KB902400)
Sicherheitsupdate für Windows XP (KB903235)
Sicherheitsupdate für Windows XP (KB904706)
Sicherheitsupdate für Windows XP (KB905414)
Sicherheitsupdate für Windows XP (KB905749)
Sicherheitsupdate für Windows XP (KB905915)
Sicherheitsupdate für Windows XP (KB908519)
Sicherheitsupdate für Windows XP (KB908531)
Sicherheitsupdate für Windows XP (KB911562)
Sicherheitsupdate für Windows XP (KB911567)
Sicherheitsupdate für Windows XP (KB911927)
Sicherheitsupdate für Windows XP (KB912812)
Sicherheitsupdate für Windows XP (KB912919)
Sicherheitsupdate für Windows XP (KB913446)
Sicherheitsupdate für Windows XP (KB913580)
Sicherheitsupdate für Windows XP (KB914388)
Sicherheitsupdate für Windows XP (KB914389)
Sicherheitsupdate für Windows XP (KB916281)
Sicherheitsupdate für Windows XP (KB917159)
Sicherheitsupdate für Windows XP (KB917344)
Sicherheitsupdate für Windows XP (KB917422)
Sicherheitsupdate für Windows XP (KB917953)
Sicherheitsupdate für Windows XP (KB918118)
Sicherheitsupdate für Windows XP (KB918439)
Sicherheitsupdate für Windows XP (KB918899)
Sicherheitsupdate für Windows XP (KB919007)
Sicherheitsupdate für Windows XP (KB920213)
Sicherheitsupdate für Windows XP (KB920214)
Sicherheitsupdate für Windows XP (KB920670)
Sicherheitsupdate für Windows XP (KB920683)
Sicherheitsupdate für Windows XP (KB920685)
Sicherheitsupdate für Windows XP (KB921398)
Sicherheitsupdate für Windows XP (KB921503)
Sicherheitsupdate für Windows XP (KB921883)
Sicherheitsupdate für Windows XP (KB922616)
Sicherheitsupdate für Windows XP (KB922760)
Sicherheitsupdate für Windows XP (KB922819)
Sicherheitsupdate für Windows XP (KB923191)
Sicherheitsupdate für Windows XP (KB923414)
Sicherheitsupdate für Windows XP (KB923561)
Sicherheitsupdate für Windows XP (KB923694)
Sicherheitsupdate für Windows XP (KB923980)
Sicherheitsupdate für Windows XP (KB924191)
Sicherheitsupdate für Windows XP (KB924270)
Sicherheitsupdate für Windows XP (KB924496)
Sicherheitsupdate für Windows XP (KB924667)
Sicherheitsupdate für Windows XP (KB925486)
Sicherheitsupdate für Windows XP (KB925902)
Sicherheitsupdate für Windows XP (KB926255)
Sicherheitsupdate für Windows XP (KB926436)
Sicherheitsupdate für Windows XP (KB927779)
Sicherheitsupdate für Windows XP (KB927802)
Sicherheitsupdate für Windows XP (KB928255)
Sicherheitsupdate für Windows XP (KB928843)
Sicherheitsupdate für Windows XP (KB929123)
Sicherheitsupdate für Windows XP (KB930178)
Sicherheitsupdate für Windows XP (KB931261)
Sicherheitsupdate für Windows XP (KB931784)
Sicherheitsupdate für Windows XP (KB932168)
Sicherheitsupdate für Windows XP (KB933729)
Sicherheitsupdate für Windows XP (KB935839)
Sicherheitsupdate für Windows XP (KB935840)
Sicherheitsupdate für Windows XP (KB936021)
Sicherheitsupdate für Windows XP (KB938464)
Sicherheitsupdate für Windows XP (KB938829)
Sicherheitsupdate für Windows XP (KB941202)
Sicherheitsupdate für Windows XP (KB941568)
Sicherheitsupdate für Windows XP (KB941569)
Sicherheitsupdate für Windows XP (KB941644)
Sicherheitsupdate für Windows XP (KB941693)
Sicherheitsupdate für Windows XP (KB943055)
Sicherheitsupdate für Windows XP (KB943460)
Sicherheitsupdate für Windows XP (KB943485)
Sicherheitsupdate für Windows XP (KB944653)
Sicherheitsupdate für Windows XP (KB945553)
Sicherheitsupdate für Windows XP (KB946026)
Sicherheitsupdate für Windows XP (KB946648)
Sicherheitsupdate für Windows XP (KB948590)
Sicherheitsupdate für Windows XP (KB948881)
Sicherheitsupdate für Windows XP (KB950749)
Sicherheitsupdate für Windows XP (KB950760)
Sicherheitsupdate für Windows XP (KB950762)
Sicherheitsupdate für Windows XP (KB950974)
Sicherheitsupdate für Windows XP (KB951066)
Sicherheitsupdate für Windows XP (KB951376)
Sicherheitsupdate für Windows XP (KB951376-v2)
Sicherheitsupdate für Windows XP (KB951698)
Sicherheitsupdate für Windows XP (KB951748)
Sicherheitsupdate für Windows XP (KB952004)
Sicherheitsupdate für Windows XP (KB952954)
Sicherheitsupdate für Windows XP (KB953839)
Sicherheitsupdate für Windows XP (KB954211)
Sicherheitsupdate für Windows XP (KB954600)
Sicherheitsupdate für Windows XP (KB955069)
Sicherheitsupdate für Windows XP (KB956391)
Sicherheitsupdate für Windows XP (KB956572)
Sicherheitsupdate für Windows XP (KB956802)
Sicherheitsupdate für Windows XP (KB956803)
Sicherheitsupdate für Windows XP (KB956841)
Sicherheitsupdate für Windows XP (KB957095)
Sicherheitsupdate für Windows XP (KB957097)
Sicherheitsupdate für Windows XP (KB958644)
Sicherheitsupdate für Windows XP (KB958687)
Sicherheitsupdate für Windows XP (KB958690)
Sicherheitsupdate für Windows XP (KB959426)
Sicherheitsupdate für Windows XP (KB960225)
Sicherheitsupdate für Windows XP (KB960715)
Sicherheitsupdate für Windows XP (KB960803)
Sicherheitsupdate für Windows XP (KB961373)
Skype 3.1
Skype Plugin Manager
SPORE™
Steam(TM)
SuperMarioSunshine Screen Saver
System Requirements Lab
Talisman Card Set Creator
Team Fortress 2
TeamSpeak 2 RC2
TeXnicCenter Version 1 Beta 7.01 (Greengrass)
The Book of Unwritten Tales 1.0.0.0
Tom Clancy's H.A.W.X - Demo
Torque X Open Beta
TortoiseCVS 1.8.25
TortoiseSVN
Trillian
TrueVision3D 6.2
TVersity Codec Pack 1.2
TVersity Media Server  1.0.0.7 RC4
Update für Windows XP (KB894391)
Update für Windows XP (KB896727)
Update für Windows XP (KB898461)
Update für Windows XP (KB900485)
Update für Windows XP (KB904942)
Update für Windows XP (KB910437)
Update für Windows XP (KB911280)
Update für Windows XP (KB916595)
Update für Windows XP (KB920872)
Update für Windows XP (KB922582)
Update für Windows XP (KB925720)
Update für Windows XP (KB927891)
Update für Windows XP (KB929338)
Update für Windows XP (KB930916)
Update für Windows XP (KB931836)
Update für Windows XP (KB932823-v3)
Update für Windows XP (KB933360)
Update für Windows XP (KB938828)
Update für Windows XP (KB942763)
Update für Windows XP (KB951072-v2)
Update für Windows XP (KB955839)
Update für Windows XP (KB967715)
USB Dual Vibration Joystick
VideoLAN VLC media player 0.8.5
Visual J# .NET Redistributable 1.1- German Language Pack
Wichtiges Update für Windows Media Player 11 (KB959772)
Winamp (remove only)
Windows Embedded Source Tools for Bluetooth
Windows Imaging Component
Windows Installer 3.1 (KB893803)
Windows Internet Explorer 7
Windows Media Format 11 runtime
Windows Media Format 11 runtime
Windows Media Player 10 Hotfix - KB894476
Windows Media Player 11
Windows Media Player 11
Windows Mobile 5.0 Pocket PC SDK
Windows XP-Hotfix - KB867282
Windows XP-Hotfix - KB873333
Windows XP-Hotfix - KB873339
Windows XP-Hotfix - KB885250
Windows XP-Hotfix - KB885835
Windows XP-Hotfix - KB885836
Windows XP-Hotfix - KB885884
Windows XP-Hotfix - KB886185
Windows XP-Hotfix - KB887472
Windows XP-Hotfix - KB887742
Windows XP-Hotfix - KB888113
Windows XP-Hotfix - KB888302
Windows XP-Hotfix - KB890047
Windows XP-Hotfix - KB890175
Windows XP-Hotfix - KB890859
Windows XP-Hotfix - KB891781
Windows XP-Hotfix - KB893086
WinGraphviz
WinRAR Archivierer
WLAN Quick-Starter
World of Warcraft
Xfire (remove only)
XML Notepad 2007
XMPEG 5.0


john.doe 09.05.2009 11:05

Hallo und :hallo:

Weißt du noch was du runtergeladen hast? Bitte schicke mir den Link als PN. Du hilfst damit anderen.

Offensichtlich hast du Glück gehabt. Teste, ob es die Umleitungen auch im Internet Explorer gibt.

Systemdetails mit RSIT prüfen
  • Lade Random's System Information Tool (RSIT) von random/random herunter,
  • speichere es auf Deinem Desktop.
  • Starte mit Doppelklick die RSIT.exe.
  • Klicke auf Continue, um die Nutzungsbedingungen zu akzeptieren.
  • Der Scan startet automatisch, RSIT checkt nun einige wichtige System-Bereiche und produziert Logfiles als Analyse-Grundlage.
  • Wenn der Scan beendet ist, werden zwei Logfiles erstellt und in Deinem Editor geöffnet.
  • Bitte poste den Inhalt von C:\rsit\log.txt und C:\rsit\info.txt (<= minimiert) hier in den Thread.

ciao, andreas

Raketenmann 09.05.2009 12:05

Ich werde mal schauen, ob ich die Links/Dateien/Seiten noch finde und PN dir dann.
Hier die zwei rsit reports in mehreren Teilen:
Code:

Logfile of random's system information tool 1.06 (written by random/random)
Run by *MeinName* at 2009-05-08 17:57:45
Microsoft Windows XP Home Edition Service Pack 2
System drive C: has 5 GB (15%) free of 33 GB
Total RAM: 3071 MB (79% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:58:02, on 08.05.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
F:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Gemeinsame Dateien\AccSys\AccWLSvc.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DirectX Extensions\DXDebugService.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\TortoiseSVN\bin\TSVNCache.exe
C:\Programme\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\system32\winsys2.exe
C:\WINDOWS\system32\rundll32.exe
F:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\RTHDCPL.EXE
G:\Programme\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Microsoft ActiveSync\wcescomm.exe
C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Programme\Octoshape Streaming Services\*MeinName*\OctoshapeClient.exe
F:\spiele\ncsoft\launcher\NCLauncher.exe
C:\Programme\Electronic Arts\EADM\Core.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Java\jre1.6.0_05\bin\jucheck.exe
\?\globalroot\C:\WINDOWS\system32\rundll32.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\*MeinName*\Desktop\RSIT.exe
C:\Programme\HijackThis\*MeinName*.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.1.1:80
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R3 - URLSearchHook: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - F:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: (no name) - {C2BA40A1-74F3-42BD-F434-12345A2C8953} - (no file)
O3 - Toolbar: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - F:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - G:\Programme\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
O4 - HKLM\..\Run: [Norton] C:\Programme\ASUS\WLAN Card Utilities\NorExec.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
O4 - HKLM\..\Run: [amd_dc_opt] C:\Programme\AMD\Dual-Core Optimizer\amd_dc_opt.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [avgnt] "F:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "G:\Programme\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\GEMEIN~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [autochk] rundll32.exe C:\WINDOWS\system32\autochk.dll,_IWMPEvents@16
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [Octoshape Streaming Services] "C:\Programme\Octoshape Streaming Services\*MeinName*\OctoshapeClient.exe" -inv:bootrun
O4 - HKCU\..\Run: [PlayNC Launcher] F:\spiele\ncsoft\launcher\NCLauncher.exe /Minimized
O4 - HKCU\..\Run: [EA Core] "C:\Programme\Electronic Arts\EADM\Core.exe" -silent
O4 - HKCU\..\Run: [autochk] rundll32.exe C:\DOKUME~1\PHILIP~1\protect.dll,_IWMPEvents@16
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [autochk] rundll32.exe C:\DOKUME~1\LOCALS~1\protect.dll,_IWMPEvents@16 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: ChkDisk.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &ICQ Toolbar Search - res://F:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Append to existing PDF - res://G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert link target to Adobe PDF - res://G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1198742957078
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://arcade.icq.com/carlo/zuma/popcaploader_v5.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{89E18BB3-1B35-4F74-A3A0-41BC2D168F0C}: NameServer = 192.168.2.1
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: AccSys WiFi Server (AccWLSvc) - AccSys GmbH - C:\Programme\Gemeinsame Dateien\AccSys\AccWLSvc.exe
O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Programme\Gemeinsame Dateien\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - F:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - F:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: TVersityMediaServer - Unknown owner - F:\Programme\Media Server\MediaServer.exe

--
End of file - 12525 bytes


Raketenmann 09.05.2009 12:07

log.txt, Teil 2
Code:

======Scheduled tasks folder======

C:\WINDOWS\tasks\AppleSoftwareUpdate.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C2BA40A1-74F3-42BD-F434-12345A2C8953}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{855F3B16-6D32-4fe6-8A56-BBB695989046} - ICQ  Toolbar - F:\Programme\ICQToolbar\toolbaru.dll [2005-01-19 446464]
{47833539-D0C5-4125-9FA8-0819E2EAAC93} - Adobe PDF - G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll [2007-05-10 321120]
{517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - Contribute Toolbar - G:\Programme\Adobe\/Adobe Contribute CS3/contributeieplugin.dll [2007-03-16 118784]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Norton"=C:\Programme\ASUS\WLAN Card Utilities\NorExec.exe [2004-02-24 377344]
"SunJavaUpdateSched"=C:\Programme\Java\jre1.6.0_05\bin\jusched.exe [2008-02-22 144784]
"Logitech Hardware Abstraction Layer"=C:\WINDOWS\KHALMNPR.EXE [2004-12-10 49152]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2008-11-12 13672448]
"nwiz"=nwiz.exe /install []
"SW20"=C:\WINDOWS\system32\sw20.exe [2006-12-15 208896]
"SW24"=C:\WINDOWS\system32\sw24.exe [2006-12-15 69632]
"WinSys2"=C:\WINDOWS\system32\winsys2.exe [2006-12-15 217088]
"amd_dc_opt"=C:\Programme\AMD\Dual-Core Optimizer\amd_dc_opt.exe [2006-11-17 77824]
"BluetoothAuthenticationAgent"=bthprops.cpl,,BluetoothAuthenticationAgent []
"avgnt"=F:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe [2008-07-17 266497]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2007-07-05 16380416]
"Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-03 69632]
"Acrobat Assistant 8.0"=G:\Programme\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe [2008-01-11 623992]
""= []
"Adobe_ID0EYTHM"=C:\PROGRA~1\GEMEIN~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE [2007-03-20 1884160]
"AppleSyncNotifier"=C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe [2009-03-06 177472]
"NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2008-11-12 86016]
"QuickTime Task"=C:\Programme\QuickTime\QTTask.exe [2009-01-05 413696]
"iTunesHelper"=C:\Programme\iTunes\iTunesHelper.exe [2009-04-02 342312]
"autochk"=C:\WINDOWS\system32\autochk.dll [2009-05-08 24064]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2004-08-04 15360]
"H/PC Connection Agent"=C:\Programme\Microsoft ActiveSync\wcescomm.exe [2005-08-05 1200128]
"LDM"=C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe [2007-02-24 67128]
"Octoshape Streaming Services"=C:\Programme\Octoshape Streaming Services\*MeinName*\OctoshapeClient.exe [2006-02-13 214648]
"PlayNC Launcher"=F:\spiele\ncsoft\launcher\NCLauncher.exe [2009-04-19 38136]
"EA Core"=C:\Programme\Electronic Arts\EADM\Core.exe [2009-02-06 3325952]
"autochk"=C:\DOKUME~1\PHILIP~1\protect.dll [2009-05-08 24064]

C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart
Logitech Desktop Messenger.lnk - C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
Logitech SetPoint.lnk - C:\Programme\Logitech\SetPoint\SetPoint.exe
Microsoft Office.lnk - C:\Programme\Microsoft Office\Office10\OSA.EXE

C:\Dokumente und Einstellungen\*MeinName*\Startmenü\Programme\Autostart
ChkDisk.lnk - C:\WINDOWS\system32\rundll32.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2007-03-15 236928]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]
UPnPMonitor - {e57ce738-33e8-4c51-8354-bb4de9d215d1} - C:\WINDOWS\system32\upnpui.dll [2004-08-04 240128]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"notification packages"=scecli
C:\WINDOWS\system32\pigatedu.dll

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=
"NoSetActiveDesktop"=
"NoActiveDesktopChanges"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\Apache.exe"="C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\Apache.exe:*:Enabled:Apache HTTP Server"
"F:\Spiele\Schlacht um Mittelerde\game.dat"="F:\Spiele\Schlacht um Mittelerde\game.dat:*:Enabled:Die Schlacht um Mittelerde (tm)"
"F:\Spiele\Warcraft III\Warcraft III.exe"="F:\Spiele\Warcraft III\Warcraft III.exe:*:Enabled:Warcraft III"
"F:\Spiele\World of Warcraft\WoW-1.6.0-deDE-downloader.exe"="F:\Spiele\World of Warcraft\WoW-1.6.0-deDE-downloader.exe:*:Enabled:Blizzard Downloader"
"F:\Spiele\Valve\Steam\Steam.exe"="F:\Spiele\Valve\Steam\Steam.exe:*:Enabled:Steam"
"F:\Spiele\Valve\Steam\SteamApps\raketenmann81\counter-strike source\hl2.exe"="F:\Spiele\Valve\Steam\SteamApps\raketenmann81\counter-strike source\hl2.exe:*:Enabled:hl2"
"F:\Programme\apachefriends\xampp\mysql\bin\mysqld.exe"="F:\Programme\apachefriends\xampp\mysql\bin\mysqld.exe:*:Enabled:mysqld"
"F:\Programme\apachefriends\xampp\apache\bin\Apache.exe"="F:\Programme\apachefriends\xampp\apache\bin\Apache.exe:*:Enabled:Apache HTTP Server"
"C:\Programme\Sony\Station\Launchpad\LaunchPad.exe"="C:\Programme\Sony\Station\Launchpad\LaunchPad.exe:*:Enabled:LaunchPad"
"C:\Program Files\WS_FTP Pro\ftp95pro.exe"="C:\Program Files\WS_FTP Pro\ftp95pro.exe:*:Enabled:WS_FTP 95"
"F:\Spiele\World of Warcraft\WoW-1.6.1.4544-to-1.7.0-deDE-downloader.exe"="F:\Spiele\World of Warcraft\WoW-1.6.1.4544-to-1.7.0-deDE-downloader.exe:*:Enabled:Blizzard Downloader"
"C:\Programme\BitTorrent\btdownloadgui.exe"="C:\Programme\BitTorrent\btdownloadgui.exe:*:Enabled:btdownloadgui"
"C:\Dokumente und Einstellungen\*MeinName*\Lokale Einstellungen\Temp\j2eesdk-1_4_02_2005Q2-windows.exe2\package\jre\bin\javaw.exe"="C:\Dokumente und Einstellungen\*MeinName*\Lokale Einstellungen\Temp\j2eesdk-1_4_02_2005Q2-windows.exe2\package\jre\bin\javaw.exe:*:Enabled:Java(TM) 2 Platform Standard Edition binary"
"F:\Spiele\World of Warcraft\WoW-1.7.1.4695-to-1.8.0-deDE-downloader.exe"="F:\Spiele\World of Warcraft\WoW-1.7.1.4695-to-1.8.0-deDE-downloader.exe:*:Enabled:Blizzard Downloader"
"C:\Dokumente und Einstellungen\*MeinName*\Desktop\ZulGurub_German-downloader.exe"="C:\Dokumente und Einstellungen\Philipp Kolhoff\Desktop\ZulGurub_German-downloader.exe:*:Enabled:Blizzard Downloader"
"C:\Programme\Java\jdk1.5.0_05\bin\java.exe"="C:\Programme\Java\jdk1.5.0_05\bin\java.exe:*:Enabled:Java(TM) 2 Platform Standard Edition binary"
"F:\Spiele\Valve\Steam\SteamApps\raketenmann81\half-life 2\hl2.exe"="F:\Spiele\Valve\Steam\SteamApps\raketenmann81\half-life 2\hl2.exe:*:Enabled:hl2"
"C:\Dokumente und Einstellungen\*MeinName*\Desktop\WOWE3Trailer2005-downloader.exe"="C:\Dokumente und Einstellungen\Philipp Kolhoff\Desktop\WOWE3Trailer2005-downloader.exe:*:Enabled:Blizzard Downloader"
"F:\Spiele\Gamespy\Aphex.exe"="F:\Spiele\Gamespy\Aphex.exe:*:Enabled:GameSpy Arcade"
"F:\Programme\apachefriends\xampp\MercuryMail\mercury.exe"="F:\Programme\apachefriends\xampp\MercuryMail\mercury.exe:*:Enabled:Mercury/32 Core Processing Module v4.01a"
"C:\WINDOWS\system32\javaw.exe"="C:\WINDOWS\system32\javaw.exe:*:Enabled:Java(TM) 2 Platform Standard Edition binary"
"F:\Spiele\World of Warcraft\WoW-1.8.3.4807-to-1.8.4.4878-deDE-downloader.exe"="F:\Spiele\World of Warcraft\WoW-1.8.3.4807-to-1.8.4.4878-deDE-downloader.exe:*:Enabled:Blizzard Downloader"
"F:\Spiele\Demos\BF2\Bf2_w32ded.exe"="F:\Spiele\Demos\BF2\Bf2_w32ded.exe:*:Enabled:Bf2_w32ded"
"C:\Programme\MAIET\Gunz\Gunz.exe"="C:\Programme\MAIET\Gunz\Gunz.exe:*:Enabled:Gunz"
"C:\Programme\Microsoft ActiveSync\rapimgr.exe"="C:\Programme\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager"
"C:\Programme\Microsoft ActiveSync\wcescomm.exe"="C:\Programme\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager"
"C:\Programme\Microsoft ActiveSync\WCESMgr.exe"="C:\Programme\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application"
"F:\Spiele\World of Warcraft\WoW-1.8.4.4878-to-1.9.0.4937-deDE-downloader.exe"="F:\Spiele\World of Warcraft\WoW-1.8.4.4878-to-1.9.0.4937-deDE-downloader.exe:*:Enabled:Blizzard Downloader"
"C:\Dokumente und Einstellungen\*MeinName*\Desktop\WOW_Snow_GR-downloader.exe"="C:\Dokumente und Einstellungen\Philipp Kolhoff\Desktop\WOW_Snow_GR-downloader.exe:*:Enabled:Blizzard Downloader"
"C:\Dokumente und Einstellungen\*MeinName*\Desktop\WOW_Rain_GR-downloader.exe"="C:\Dokumente und Einstellungen\Philipp Kolhoff\Desktop\WOW_Rain_GR-downloader.exe:*:Enabled:Blizzard Downloader"
"F:\Spiele\SpellForce\spellforce.exe"="F:\Spiele\SpellForce\spellforce.exe:*:Enabled:spellforce"
"C:\Dokumente und Einstellungen\*MeinName*\Eigene Dateien\Xfire\Xfire.exe"="C:\Dokumente und Einstellungen\*MeinName*\Eigene Dateien\Xfire\Xfire.exe:*:Enabled:Xfire"
"F:\Programme\Firefox\firefox.exe"="F:\Programme\Firefox\firefox.exe:*:Enabled:Firefox"
"F:\Programme\Trillian\trillian.exe"="F:\Programme\Trillian\trillian.exe:*:Enabled:Trillian"
"F:\Spiele\Dungeons & Dragons Online - Stormreach\dndclient.exe"="F:\Spiele\Dungeons & Dragons Online - Stormreach\dndclient.exe:*:Enabled:dndclient"
"C:\Dokumente und Einstellungen\*MeinName*\Desktop\genesis\Genesis\Bin\GenesisChatServer.exe"="C:\Dokumente und Einstellungen\Philipp Kolhoff\Desktop\genesis\Genesis\Bin\GenesisChatServer.exe:*:Enabled: "
"C:\Dokumente und Einstellungen\*MeinName*\Desktop\genesis\Genesis\Bin\GenesisChatClient.exe"="C:\Dokumente und Einstellungen\Philipp Kolhoff\Desktop\genesis\Genesis\Bin\GenesisChatClient.exe:*:Enabled: "
"C:\Dokumente und Einstellungen\*MeinName*\Desktop\messengerx_demo\serverconsole\ServerConsole.exe"="C:\Dokumente und Einstellungen\*MeinName*\Desktop\messengerx_demo\serverconsole\ServerConsole.exe:*:Enabled: "
"C:\Dokumente und Einstellungen\*MeinName*\Desktop\messengerx_demo\clientapp\ClientApp.exe"="C:\Dokumente und Einstellungen\Philipp Kolhoff\Desktop\messengerx_demo\clientapp\ClientApp.exe:*:Enabled: "
"F:\Spiele\World of Warcraft\WoW-1.10.0-deDE-downloader.exe"="F:\Spiele\World of Warcraft\WoW-1.10.0-deDE-downloader.exe:*:Enabled:Blizzard Downloader"
"F:\Spiele\Demos\Prey\prey.exe"="F:\Spiele\Demos\Prey\prey.exe:*:Enabled:PREY"
"F:\Spiele\World of Warcraft\WoW-1.10.2.5302-to-1.11.0.5428-deDE-downloader.exe"="F:\Spiele\World of Warcraft\WoW-1.10.2.5302-to-1.11.0.5428-deDE-downloader.exe:*:Enabled:Blizzard Downloader"
"F:\Spiele\World of Warcraft\WoW-1.11.1.5462-to-1.11.2.5464-deDE-downloader.exe"="F:\Spiele\World of Warcraft\WoW-1.11.1.5462-to-1.11.2.5464-deDE-downloader.exe:*:Enabled:Blizzard Downloader"
"E:\Projekte\EMP3\MusicMiner_23-7\MusicMiner_23-7\MusicMiner_23-7\MusicMiner\bin\Release\MusicMiner.vshost.exe"="E:\Projekte\EMP3\MusicMiner_23-7\MusicMiner_23-7\MusicMiner_23-7\MusicMiner\bin\Release\MusicMiner.vshost.exe:*:Enabled:vshost.exe"
"E:\Projekte\EMP3\MusicMiner_24-7\MusicMiner_24-7\MusicMiner\bin\Release\MusicMiner.vshost.exe"="E:\Projekte\EMP3\MusicMiner_24-7\MusicMiner_24-7\MusicMiner\bin\Release\MusicMiner.vshost.exe:*:Enabled:vshost.exe"
"E:\Projekte\EMP3\MusicMiner_25-7b\MusicMiner_25-7\MusicMiner\bin\Release\MusicMiner.vshost.exe"="E:\Projekte\EMP3\MusicMiner_25-7b\MusicMiner_25-7\MusicMiner\bin\Release\MusicMiner.vshost.exe:*:Enabled:vshost.exe"
"E:\Projekte\EMP3\MusicMiner_26-7\MusicMiner_26-7\MusicMiner\bin\Release\MusicMiner.vshost.exe"="E:\Projekte\EMP3\MusicMiner_26-7\MusicMiner_26-7\MusicMiner\bin\Release\MusicMiner.vshost.exe:*:Enabled:vshost.exe"
"E:\Projekte\EMP3\MusicMiner_28-7\MusicMiner_28-7\MusicMiner\bin\Release\MusicMiner.vshost.exe"="E:\Projekte\EMP3\MusicMiner_28-7\MusicMiner_28-7\MusicMiner\bin\Release\MusicMiner.vshost.exe:*:Enabled:vshost.exe"
"E:\Projekte\EMP3\MusicMiner_03-8\MusicMiner\bin\Debug\MusicMiner.vshost.exe"="E:\Projekte\EMP3\MusicMiner_03-8\MusicMiner\bin\Debug\MusicMiner.vshost.exe:*:Enabled:vshost.exe"
"E:\Projekte\EMP3\MusicMiner_08-8v2\MusicMiner\bin\Debug\MusicMiner.vshost.exe"="E:\Projekte\EMP3\MusicMiner_08-8v2\MusicMiner\bin\Debug\MusicMiner.vshost.exe:*:Enabled:vshost.exe"
"E:\Projekte\EMP3\MusicMiner_13-8\MusicMiner_13-8\MusicMiner\bin\Release\MusicMiner.vshost.exe"="E:\Projekte\EMP3\MusicMiner_13-8\MusicMiner_13-8\MusicMiner\bin\Release\MusicMiner.vshost.exe:*:Enabled:vshost.exe"
"E:\Projekte\EMP3\MusicMiner_13-8v2\MusicMiner_13-8v2\MusicMiner\bin\Release\MusicMiner.vshost.exe"="E:\Projekte\EMP3\MusicMiner_13-8v2\MusicMiner_13-8v2\MusicMiner\bin\Release\MusicMiner.vshost.exe:*:Enabled:vshost.exe"
"E:\Projekte\EMP3\MusicMiner_15-8\MusicMiner\bin\Release\MusicMiner.vshost.exe"="E:\Projekte\EMP3\MusicMiner_15-8\MusicMiner\bin\Release\MusicMiner.vshost.exe:*:Enabled:vshost.exe"
"F:\Spiele\World of Warcraft\WoW-1.11.2.5464-to-1.12.0.5595-deDE-downloader.exe"="F:\Spiele\World of Warcraft\WoW-1.11.2.5464-to-1.12.0.5595-deDE-downloader.exe:*:Enabled:Blizzard Downloader"
"E:\Projekte\EMP3\MusicMiner_23-8\MusicMiner\bin\Debug\MusicMiner.vshost.exe"="E:\Projekte\EMP3\MusicMiner_23-8\MusicMiner\bin\Debug\MusicMiner.vshost.exe:*:Enabled:vshost.exe"
"E:\Projekte\EMP3\MusicMiner_28-8\MusicMiner\bin\Debug\MusicMiner.vshost.exe"="E:\Projekte\EMP3\MusicMiner_28-8\MusicMiner\bin\Debug\MusicMiner.vshost.exe:*:Enabled:vshost.exe"
"F:\Spiele\Valve\Steam\SteamApps\raketenmann81\dark messiah multiplayer open beta\mm.exe"="F:\Spiele\Valve\Steam\SteamApps\raketenmann81\dark messiah multiplayer open beta\mm.exe:*:Enabled:mm"
"E:\Projekte\EMP3\Release\MusicMiner_21-09\MusicMiner_21-09\MusicMiner\bin\Release\MusicMiner.vshost.exe"="E:\Projekte\EMP3\Release\MusicMiner_21-09\MusicMiner_21-09\MusicMiner\bin\Release\MusicMiner.vshost.exe:*:Enabled:vshost.exe"
"E:\Projekte\EMP3\Release\Release\MusicMiner.exe"="E:\Projekte\EMP3\Release\Release\MusicMiner.exe:*:Enabled:MusicMiner"
"E:\Projekte\EMP3\Release\Sensoren_Abgabe\Sensoren_Abgabe\bin\Debug\Sensoren.vshost.exe"="E:\Projekte\EMP3\Release\Sensoren_Abgabe\Sensoren_Abgabe\bin\Debug\Sensoren.vshost.exe:*:Enabled:vshost.exe"
"E:\Projekte\EMP3\Release\Sensoren_Abgabe\Sensoren_Abgabe\bin\Debug\Sensoren.exe"="E:\Projekte\EMP3\Release\Sensoren_Abgabe\Sensoren_Abgabe\bin\Debug\Sensoren.exe:*:Enabled:Neural Network Library"
"D:\MOODPLAYER\MOODPLAYER.EXE"="D:\MOODPLAYER\MOODPLAYER.EXE:*:Enabled:MusicMiner"
"F:\Spiele\World of Warcraft\WoW-1.12.0.5595-to-1.12.1.5875-deDE-downloader.exe"="F:\Spiele\World of Warcraft\WoW-1.12.0.5595-to-1.12.1.5875-deDE-downloader.exe:*:Enabled:Blizzard Downloader"
"E:\Projekte\battleworlds\work\programm\current\battleworld.exe"="E:\Projekte\battleworlds\work\programm\current\battleworld.exe:*:Enabled:battleworld"
"C:\Dokumente und Einstellungen\*MeinName*\Desktop\Naxxramas_German-downloader.exe"="C:\Dokumente und Einstellungen\Philipp Kolhoff\Desktop\Naxxramas_German-downloader.exe:*:Enabled:Blizzard Downloader"
"F:\Spiele\NWN2\nwn2main.exe"="F:\Spiele\NWN2\nwn2main.exe:*:Enabled:Neverwinter Nights 2 Main"
"F:\Spiele\NWN2\nwn2main_amdxp.exe"="F:\Spiele\NWN2\nwn2main_amdxp.exe:*:Enabled:Neverwinter Nights 2 AMD"
"F:\Spiele\NWN2\nwupdate.exe"="F:\Spiele\NWN2\nwupdate.exe:*:Enabled:Neverwinter Nights 2 Updater"
"F:\Spiele\NWN2\nwn2server.exe"="F:\Spiele\NWN2\nwn2server.exe:*:Enabled:Neverwinter Nights 2 Server"
"C:\Dokumente und Einstellungen\*MeinName*\Desktop\WoW-1.12.0.5590-to-2.0.1.6114-deDE-patch-downloader.exe"="C:\Dokumente und Einstellungen\*MeinName*\Desktop\WoW-1.12.0.5590-to-2.0.1.6114-deDE-patch-downloader.exe:*:Enabled:Blizzard Downloader"
"F:\Spiele\World of Warcraft\BackgroundDownloader.exe"="F:\Spiele\World of Warcraft\BackgroundDownloader.exe:*:Enabled:Blizzard Downloader"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"F:\Spiele\World of Warcraft\WoW-1.12.x-to-2.0.1-deDE-patch-downloader.exe"="F:\Spiele\World of Warcraft\WoW-1.12.x-to-2.0.1-deDE-patch-downloader.exe:*:Enabled:Blizzard Downloader"
"F:\Spiele\World of Warcraft\WoW-2.0.3-deDE-downloader.exe"="F:\Spiele\World of Warcraft\WoW-2.0.3-deDE-downloader.exe:*:Enabled:Blizzard Downloader"
"F:\Spiele\World of Warcraft\WoW-2.0.3.6299-to-2.0.5.6320-deDE-downloader.exe"="F:\Spiele\World of Warcraft\WoW-2.0.3.6299-to-2.0.5.6320-deDE-downloader.exe:*:Enabled:Blizzard Downloader"
"F:\Spiele\World of Warcraft\WoW-2.0.5.6320-to-2.0.6.6337-deDE-downloader.exe"="F:\Spiele\World of Warcraft\WoW-2.0.5.6320-to-2.0.6.6337-deDE-downloader.exe:*:Enabled:Blizzard Downloader"
"F:\Spiele\World of Warcraft\WoW-2.0.6.6337-to-2.0.7.6383-deDE-downloader.exe"="F:\Spiele\World of Warcraft\WoW-2.0.6.6337-to-2.0.7.6383-deDE-downloader.exe:*:Enabled:Blizzard Downloader"
"F:\Spiele\World of Warcraft\WoW-2.0.7.6383-to-2.0.8.6403-deDE-downloader.exe"="F:\Spiele\World of Warcraft\WoW-2.0.7.6383-to-2.0.8.6403-deDE-downloader.exe:*:Enabled:Blizzard Downloader"
"C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe"="C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
"F:\Spiele\XIII\system\XIII.exe"="F:\Spiele\XIII\system\XIII.exe:*:Enabled:XIII"
"F:\Spiele\The Lord of the Rings Online\lotroclient.exe"="F:\Spiele\The Lord of the Rings Online\lotroclient.exe:*:Enabled:lotroclient.exe"
"F:\Spiele\World of Warcraft\WoW-2.0.8.6403-to-2.0.10.6448-deDE-downloader.exe"="F:\Spiele\World of Warcraft\WoW-2.0.8.6403-to-2.0.10.6448-deDE-downloader.exe:*:Enabled:Blizzard Downloader"
"F:\Spiele\World of Warcraft\WoW-2.0.10.6448-to-2.0.12.6546-deDE-downloader.exe"="F:\Spiele\World of Warcraft\WoW-2.0.10.6448-to-2.0.12.6546-deDE-downloader.exe:*:Enabled:Blizzard Downloader"
"C:\Programme\Octoshape Streaming Services\*MeinName*\OctoshapeClient.exe"="C:\Programme\Octoshape Streaming Services\Philipp Kolhoff\OctoshapeClient.exe:*:Enabled:OctoshapeClient"
"F:\Spiele\Demos\Dirt\DiRTDemo.exe"="F:\Spiele\Demos\Dirt\DiRTDemo.exe:*:Enabled:DiRT Demo Executable"
"C:\Programme\Microsoft XNA\XNA Game Studio\v2.0\Bin\XnaTrans.exe"="C:\Programme\Microsoft XNA\XNA Game Studio\v2.0\Bin\XnaTrans.exe:LocalSubNet:Enabled:XNA Game Studio 2.0 Transport"
"C:\Programme\Microsoft XNA\XNA Game Studio\v2.0\Bin\XnaLiveProxy.exe"="C:\Programme\Microsoft XNA\XNA Game Studio\v2.0\Bin\XnaLiveProxy.exe:LocalSubNet:Enabled:XNA Framework Games for Windows – LIVE"
"F:\Spiele\Valve\Steam\SteamApps\common\roboblitz\Binaries\RoboGame.exe"="F:\Spiele\Valve\Steam\SteamApps\common\roboblitz\Binaries\RoboGame.exe:*:Enabled:RoboBlitz"
"F:\Spiele\Valve\Steam\SteamApps\raketenmann81\team fortress 2\hl2.exe"="F:\Spiele\Valve\Steam\SteamApps\raketenmann81\team fortress 2\hl2.exe:*:Enabled:hl2"
"F:\Spiele\Demos\EVE\bin\ExeFile.exe"="F:\Spiele\Demos\EVE\bin\ExeFile.exe:*:Enabled:CCP ExeFile"
"C:\Dokumente und Einstellungen\*MeinName*\Desktop\1_demo\1_demo\kAGE.exe"="C:\Dokumente und Einstellungen\Philipp Kolhoff\Desktop\1_demo\1_demo\kAGE.exe:*:Enabled:kAGE"
"C:\WINDOWS\system32\PnkBstrA.exe"="C:\WINDOWS\system32\PnkBstrA.exe:*:Enabled:PnkBstrA"
"C:\WINDOWS\system32\PnkBstrB.exe"="C:\WINDOWS\system32\PnkBstrB.exe:*:Enabled:PnkBstrB"
"E:\Projekte\kAGE\build\debug\kAGE.exe"="E:\Projekte\kAGE\build\debug\kAGE.exe:*:Enabled:kAGE"
"E:\Projekte\kAGE\build\release\kAGE.exe"="E:\Projekte\kAGE\build\release\kAGE.exe:*:Enabled:kAGE"
"G:\Spiele\Mass Effect\Binaries\MassEffect.exe"="G:\Spiele\Mass Effect\Binaries\MassEffect.exe:*:Enabled:Mass Effect Game"
"G:\Spiele\Mass Effect\MassEffectLauncher.exe"="G:\Spiele\Mass Effect\MassEffectLauncher.exe:*:Enabled:Mass Effect Launcher"
"C:\Programme\Gemeinsame Dateien\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe"="C:\Programme\Gemeinsame Dateien\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe:*:Enabled:Adobe Version Cue CS3 Server"
"F:\Spiele\Valve\Steam\SteamApps\common\dawn of war demo\W40k.exe"="F:\Spiele\Valve\Steam\SteamApps\common\dawn of war demo\W40k.exe:*:Enabled:W40K"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Programme\Microsoft ActiveSync\rapimgr.exe"="C:\Programme\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager"
"C:\Programme\Microsoft ActiveSync\wcescomm.exe"="C:\Programme\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager"
"C:\Programme\Microsoft ActiveSync\WCESMgr.exe"="C:\Programme\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe"="C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D]
shell\AutoRun\command - D:\setup.exe


Raketenmann 09.05.2009 12:08

log.txt, Teil 3
Code:

======List of files/folders created in the last 1 months======

2009-05-08 17:57:45 ----D---- C:\rsit
2009-05-08 15:48:34 ----ASH---- C:\WINDOWS\system32\autochk.dll
2009-05-06 18:45:51 ----A---- C:\WINDOWS\system32\lmn_setup.exe
2009-05-03 13:13:16 ----A---- C:\WINDOWS\esasvn.txt
2009-05-02 11:17:06 ----D---- C:\Programme\CCleaner
2009-05-02 09:17:23 ----D---- C:\Dokumente und Einstellungen\*MeinName*\Anwendungsdaten\Malwarebytes
2009-05-02 09:17:19 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2009-05-02 09:17:18 ----D---- C:\Programme\Malwarebytes' Anti-Malware
2009-05-02 09:07:01 ----D---- C:\Programme\HijackThis
2009-04-26 09:04:56 ----SH---- C:\WINDOWS\system32\ivuzaner.ini
2009-04-19 20:45:01 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$
2009-04-19 20:44:52 ----HDC---- C:\WINDOWS\$NtUninstallKB961373$
2009-04-19 20:43:22 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$
2009-04-19 20:42:58 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$
2009-04-19 20:42:42 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$
2009-04-19 20:42:30 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$
2009-04-14 18:53:57 ----D---- C:\Dokumente und Einstellungen\*MeinName*\Anwendungsdaten\Braid
2009-04-10 13:57:10 ----D---- C:\Programme\iPod
2009-04-10 13:57:01 ----D---- C:\Programme\iTunes
2009-04-10 13:57:01 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
2009-04-09 18:47:28 ----D---- C:\Dokumente und Einstellungen\*MeinName*\Anwendungsdaten\INTELLIGENT SYSTEMS

======List of files/folders modified in the last 1 months======

2009-05-08 17:56:24 ----D---- C:\Programme\Mozilla Firefox
2009-05-08 15:48:34 ----D---- C:\WINDOWS\Temp
2009-05-08 15:48:34 ----D---- C:\WINDOWS\system32
2009-05-08 15:35:54 ----D---- C:\WINDOWS\Prefetch
2009-05-08 15:32:58 ----D---- C:\WINDOWS\system32\drivers
2009-05-08 15:32:58 ----D---- C:\WINDOWS
2009-05-08 15:32:38 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-05-06 18:23:31 ----SHD---- C:\WINDOWS\Installer
2009-05-03 11:33:05 ----D---- C:\Dokumente und Einstellungen
2009-05-02 14:54:27 ----RD---- C:\Programme
2009-05-02 11:21:29 ----D---- C:\WINDOWS\Minidump
2009-05-02 11:21:29 ----D---- C:\WINDOWS\Debug
2009-05-02 08:45:21 ----A---- C:\WINDOWS\system32\userinit.exe
2009-05-02 08:43:48 ----D---- C:\WINDOWS\system32\CatRoot2
2009-04-26 16:37:36 ----D---- C:\Dokumente und Einstellungen\*MeinName*\Anwendungsdaten\Skype
2009-04-26 13:48:36 ----D---- C:\Dokumente und Einstellungen\*MeinName*\Anwendungsdaten\OpenOffice.org2
2009-04-21 19:33:20 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-04-21 19:33:15 ----D---- C:\Programme\Microsoft ActiveSync
2009-04-20 08:59:20 ----D---- C:\WINDOWS\system32\wbem
2009-04-20 08:59:19 ----D---- C:\WINDOWS\AppPatch
2009-04-19 20:45:06 ----HD---- C:\WINDOWS\inf
2009-04-19 20:45:04 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-04-19 20:44:31 ----D---- C:\WINDOWS\system32\de-de
2009-04-19 20:44:30 ----D---- C:\Programme\Internet Explorer
2009-04-19 20:43:09 ----HD---- C:\WINDOWS\$hf_mig$
2009-04-14 18:53:53 ----D---- C:\WINDOWS\system32\DirectX
2009-04-10 13:57:32 ----DC---- C:\WINDOWS\system32\DRVSTORE
2009-04-10 13:57:09 ----D---- C:\Programme\Gemeinsame Dateien\Apple
2009-04-09 18:47:46 ----A---- C:\WINDOWS\win.ini

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 AmdK8;AMD Processor Driver; C:\WINDOWS\system32\DRIVERS\AmdK8.sys [2005-03-09 36352]
R1 AsIO;AsIO; C:\WINDOWS\system32\drivers\AsIO.sys [2005-12-22 5685]
R1 avgio;avgio; \??\F:\Programme\Avira\AntiVir PersonalEdition Classic\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2008-11-11 75072]
R1 kbdhid;Tastatur-HID-Treiber; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2004-08-04 14848]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2007-11-08 21248]
R1 WS2IFSL;Windows Socket 2.0 Non-IFS-Dienstanbieter-Unterstützungsumgebung; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2004-08-04 12032]
R2 atksgt;atksgt; C:\WINDOWS\system32\DRIVERS\atksgt.sys [2008-10-02 278984]
R2 enodpl;enodpl; C:\WINDOWS\System32\drivers\enodpl.sys [2003-03-02 7552]
R2 irda;IrDA-Protokoll; C:\WINDOWS\system32\DRIVERS\irda.sys [2004-08-03 87424]
R2 lirsgt;lirsgt; C:\WINDOWS\system32\DRIVERS\lirsgt.sys [2006-05-19 18048]
R2 tandpl;tandpl; C:\WINDOWS\System32\drivers\tandpl.sys [2003-04-19 4736]
R3 AmdLLD;AMD Low Level Device Driver; C:\WINDOWS\system32\DRIVERS\AmdLLD.sys [2006-11-01 33280]
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\System32\Drivers\GEARAspiWDM.sys [2009-03-19 23400]
R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2005-01-07 138752]
R3 HidUsb;Microsoft HID Class-Treiber; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2001-08-17 9600]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2007-07-10 4449280]
R3 irsir;Microsoft serieller Infrarottreiber; C:\WINDOWS\system32\DRIVERS\irsir.sys [2001-08-17 18688]
R3 LHidKe;Logitech SetPoint HID Mouse Filter Driver; C:\WINDOWS\system32\DRIVERS\LHidKE.Sys [2004-12-10 24704]
R3 LHidUsbK;Logitech SetPoint USB Receiver device driver; C:\WINDOWS\System32\Drivers\LHidUsbK.Sys [2004-12-10 36480]
R3 LMouKE;Logitech SetPoint Mouse Filter Driver; C:\WINDOWS\System32\Drivers\LMouKE.sys [2004-12-10 68992]
R3 mouhid;Maus-HID-Treiber; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-18 12288]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2008-11-12 6188320]
R3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\WINDOWS\system32\DRIVERS\NVENETFD.sys [2006-03-22 52736]
R3 nvnetbus;NVIDIA Network Bus Enumerator; C:\WINDOWS\system32\DRIVERS\nvnetbus.sys [2006-03-22 18944]
R3 Rasirda;WAN-Miniport (IrDA); C:\WINDOWS\system32\DRIVERS\rasirda.sys [2001-08-17 19584]
R3 usbccgp;Microsoft Standard-USB-Haupttreiber; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2004-08-03 31616]
R3 usbehci;Miniporttreiber für erweiterten Microsoft USB 2.0-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2004-08-04 26624]
R3 usbhub;Microsoft USB-Standardhubtreiber; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-04 57600]
R3 usbohci;Miniporttreiber für Microsoft USB Open Host-Controller; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2004-08-04 17024]
S2 VPCAppSv;Virtual PC Application Services; C:\WINDOWS\system32\DRIVERS\VPCAppSv.sys [2002-05-21 10374]
S3 accwldrv;AccSys WiFi Protokoll; C:\WINDOWS\system32\DRIVERS\accwldrv.sys [2005-02-15 12032]
S3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2004-11-17 2297664]
S3 Arp1394;1394-ARP-Clientprotokoll; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2004-08-04 60800]
S3 ASNDIS5;ASNDIS5 Protocol Driver; \??\C:\WINDOWS\system32\ASNDIS5.SYS []
S3 Asymddayqnss;Asymddayqnss; C:\WINDOWS\system32\drivers\Asymddayqnss.sys []
S3 avgntflt;avgntflt; \??\F:\Programme\Avira\AntiVir PersonalEdition Classic\avgntflt.sys []
S3 BthEnum;Bluetooth-Anforderungsblocktreiber; C:\WINDOWS\system32\DRIVERS\BthEnum.sys [2004-08-04 17024]
S3 BthPan;Bluetooth-Gerät (PAN); C:\WINDOWS\system32\DRIVERS\bthpan.sys [2004-08-03 100992]
S3 BTHPORT;Bluetooth-Porttreiber; C:\WINDOWS\System32\Drivers\BTHport.sys [2008-06-14 273024]
S3 BTHUSB;USB-Treiber für Bluetooth-Funkgerät; C:\WINDOWS\System32\Drivers\BTHUSB.sys [2004-08-04 18944]
S3 ENTECH;ENTECH; \??\C:\WINDOWS\system32\DRIVERS\ENTECH.sys []
S3 EverestDriver;Lavalys EVEREST Kernel Driver; \??\C:\Programme\Lavalys\EVEREST Home Edition\kerneld.wnt []
S3 GMSIPCI;GMSIPCI; \??\D:\INSTALL\GMSIPCI.SYS []
S3 HidBth;Microsoft Bluetooth-HID-Miniport; C:\WINDOWS\system32\DRIVERS\hidbth.sys [2004-08-04 25856]
S3 ISNDPM00;ISNDPM00; \??\C:\WINDOWS\system32\ISNDPM.sys []
S3 L8042Kbd;Logitech SetPoint Keyboard Driver; C:\WINDOWS\system32\DRIVERS\L8042Kbd.sys [2004-12-10 13056]
S3 L8042mou;Logitech SetPoint PS/2 Mouse Filter Driver; C:\WINDOWS\System32\Drivers\L8042mou.sys [2004-12-10 52992]
S3 MODEMCSA;Unimodem-Datenstromfiltergerät; C:\WINDOWS\system32\drivers\MODEMCSA.sys [2001-08-17 16128]
S3 ms_mpu401;Microsoft MPU-401 MIDI UART-Treiber; C:\WINDOWS\system32\drivers\msmpu401.sys [2001-08-17 2944]
S3 Mtlmnt5;Mtlmnt5; C:\WINDOWS\system32\DRIVERS\Mtlmnt5.sys [2004-08-03 126686]
S3 Mtlstrm;Mtlstrm; C:\WINDOWS\system32\DRIVERS\Mtlstrm.sys [2004-08-03 1309184]
S3 MTsensor;ATK0110 ACPI UTILITY; C:\WINDOWS\system32\DRIVERS\ASACPI.sys [2004-08-13 5810]
S3 NIC1394;1394-Netzwerktreiber; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2004-08-04 61824]
S3 NtMtlFax;NtMtlFax; C:\WINDOWS\system32\DRIVERS\NtMtlFax.sys [2004-08-03 180360]
S3 RFCOMM;Bluetooth-Gerät (RFCOMM-Protokoll-TDI); C:\WINDOWS\system32\DRIVERS\rfcomm.sys [2004-08-04 59648]
S3 ROOTMODEM;Microsoft Legacy Modem Driver; C:\WINDOWS\System32\Drivers\RootMdm.sys [2004-08-04 5888]
S3 RT73;Belkin USB Network Adapter; C:\WINDOWS\system32\DRIVERS\rt73.sys [2005-08-02 232192]
S3 Slnt7554;USB Soft Modem Driver; C:\WINDOWS\system32\DRIVERS\slnt7554.sys [2004-08-03 129535]
S3 SlNtHal;SlNtHal; C:\WINDOWS\system32\DRIVERS\Slnthal.sys [2004-08-03 95424]
S3 SlWdmSup;SlWdmSup; C:\WINDOWS\system32\DRIVERS\SlWdmSup.sys [2004-08-03 13240]
S3 SONYPVU1;Sony USB-Filtertreiber (SONYPVU1); C:\WINDOWS\system32\DRIVERS\SONYPVU1.SYS [2001-08-17 7552]
S3 usb_rndisx;USB-RNDIS-Adapter; C:\WINDOWS\system32\DRIVERS\usb8023x.sys [2005-01-27 12800]
S3 USBAAPL;Apple Mobile USB Driver; C:\WINDOWS\System32\Drivers\usbaapl.sys [2009-03-06 36864]
S3 usbaudio;USB-Audiotreiber (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2004-08-03 59264]
S3 USBSTOR;USB-Massenspeichertreiber; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 26496]
S3 VPCNetS2;Virtual Machine Network Services Driver; C:\WINDOWS\system32\DRIVERS\VMNetSrv.sys [2005-01-10 45056]
S3 W8100PCI;ASUS 802.11b/g Driver for Windows XP; C:\WINDOWS\system32\DRIVERS\mrv8k51.sys [2003-12-24 256512]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AccWLSvc;AccSys WiFi Server; C:\Programme\Gemeinsame Dateien\AccSys\AccWLSvc.exe [2005-03-15 180224]
R2 AntiVirScheduler;Avira AntiVir Personal – Free Antivirus Planer; F:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe [2008-10-24 68865]
R2 Apple Mobile Device;Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-03-06 132424]
R2 Bonjour Service;Bonjour-Dienst; C:\Programme\Bonjour\mDNSResponder.exe [2008-12-12 238888]
R2 BthServ;Bluetooth Support Service; C:\WINDOWS\system32\svchost.exe [2004-08-04 14336]
R2 DXDebug;DirectX Debug Service; C:\Programme\Gemeinsame Dateien\Microsoft Shared\DirectX Extensions\DXDebugService.exe [2007-01-08 88272]
R2 ForceWare Intelligent Application Manager (IAM);ForceWare Intelligent Application Manager (IAM); C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe [2006-03-30 143360]
R2 ForcewareWebInterface;Forceware Web Interface; C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe [2006-02-07 20543]
R2 Irmon;Infrarotüberwachung; C:\WINDOWS\system32\svchost.exe [2004-08-04 14336]
R2 MDM;Machine Debug Manager; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe [2003-03-19 335872]
R2 nSvcIp;ForceWare IP service; C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe [2006-03-30 131131]
R2 nSvcLog;ForceWare user log service; C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe [2006-03-30 65599]
R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2008-11-12 163908]
R2 PnkBstrA;PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [2008-06-22 66872]
R3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2008-08-28 654848]
R3 iPod Service;iPod-Dienst; C:\Programme\iPod\bin\iPodService.exe [2009-04-02 656168]
S3 Adobe Version Cue CS3;Adobe Version Cue CS3; C:\Programme\Gemeinsame Dateien\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe [2007-03-20 153792]
S3 AntiVirService;Avira AntiVir Personal – Free Antivirus Guard; F:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe [2008-10-24 151297]
S3 aspnet_state;ASP.NET-Zustandsdienst; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2007-10-24 33800]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2007-10-24 70144]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe [2007-10-09 36864]
S3 IDriverT;InstallDriver Table Manager; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2007-10-11 864256]
S3 TVersityMediaServer;TVersityMediaServer; F:\Programme\Media Server\MediaServer.exe [2008-10-24 827392]
S3 WMPNetworkSvc;Windows Media Player-Netzwerkfreigabedienst; C:\Programme\Windows Media Player\WMPNetwk.exe [2006-11-03 920576]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2004-08-04 14336]
S4 msvsmon80;Visual Studio 2005 Remote Debugger; F:\Programme\VS2005beta\Common7\IDE\Remote Debugger\x86\msvsmon.exe [2006-12-02 2805000]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2007-10-11 122880]

-----------------EOF-----------------


Raketenmann 09.05.2009 12:11

info.txt, Teil 1
Code:

info.txt logfile of random's system information tool 1.06 2009-05-08 17:58:04

======Uninstall list======

-->C:\Programme\DivX\DivXConverterUninstall.exe /CONVERTER
-->C:\Programme\Gemeinsame Dateien\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
-->MsiExec /X{DD1865F0-AD73-40FB-B23E-1822E02396FF}
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Add or Remove Adobe Creative Suite 3 Master Collection-->C:\Programme\Gemeinsame Dateien\Adobe\Installers\5ac697db6c6103f6f8b5198d25f73f7\Setup.exe
Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)-->MsiExec.exe /X{6846389C-BAC0-4374-808E-B120F86AF5D7}
Adobe After Effects CS3 Presets-->MsiExec.exe /I{193EAFD0-1BAF-4FB4-B18F-79D5D6A4B285}
Adobe Anchor Service CS3-->MsiExec.exe /I{90176341-0A8B-4CCC-A78D-F862228A6B95}
Adobe Asset Services CS3-->MsiExec.exe /I{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}
Adobe Bridge Start Meeting-->MsiExec.exe /I{08B32819-6EEF-4057-AEDA-5AB681A36A23}
Adobe Color Common Settings-->C:\Programme\Gemeinsame Dateien\Adobe\Installers\6c8e2cb4fd241c55406016127a6ab2e\Setup.exe
Adobe Color Common Settings-->MsiExec.exe /I{6D4AC5A4-4CF9-4F90-8111-B9B53CE257BF}
Adobe Color EU Extra Settings-->MsiExec.exe /I{51846830-E7B2-4218-8968-B77F0FF475B8}
Adobe Color NA Recommended Settings-->MsiExec.exe /I{95655ED4-7CA5-46DF-907F-7144877A32E5}
Adobe Creative Suite 3 Master Collection-->MsiExec.exe /I{0CEC06EF-5052-4CE8-8256-74AE363A4238}
Adobe Device Central CS3-->MsiExec.exe /I{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}
Adobe Dreamweaver CS3-->MsiExec.exe /I{7C10F5C7-F00F-4BD3-A110-C7D240D2DD25}
Adobe Encore CS3-->MsiExec.exe /I{54B2EAD9-A110-43F7-B010-2859A1BD2AFE}
Adobe ExtendScript Toolkit 2-->C:\Programme\Gemeinsame Dateien\Adobe\Installers\3e054d2218e7aa282c2369d939e58ff\Setup.exe
Adobe ExtendScript Toolkit 2-->MsiExec.exe /I{24D7346D-D4B4-45E8-98EA-75EC14B42DD8}
Adobe Fireworks CS3-->MsiExec.exe /I{7DFC1012-D346-46CE-B03E-FF79125AE029}
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Flash Video Encoder-->MsiExec.exe /I{2EFFFC71-1E66-454E-A6E6-CEEC800B96D2}
Adobe Fonts All-->MsiExec.exe /I{6ABE0BEE-D572-4FE8-B434-9E72A289431B}
Adobe Help Viewer CS3-->MsiExec.exe /I{7ACFB90E-8FD0-4397-AD3A-5195412623A3}
Adobe Linguistics CS3-->MsiExec.exe /I{54793AA1-5001-42F4-ABB6-C364617C6078}
Adobe MotionPicture Color Files-->MsiExec.exe /I{6B708481-748A-4EB4-97C1-CD386244FF77}
Adobe Photoshop CS3-->MsiExec.exe /I{0046FA01-C5B9-4985-BACB-398DC480FC05}
Adobe Premiere Pro CS3 Functional Content-->MsiExec.exe /I{50F102CA-4BE2-41A9-9810-5BB05EB91B9A}
Adobe Premiere Pro CS3-->MsiExec.exe /I{58DCEEE5-532E-44F4-B1D7-A146EF9E9FDA}
Adobe Setup-->MsiExec.exe /I{1DDB76B6-9B33-47DE-8577-78EBFD3E2FF3}
Adobe Setup-->MsiExec.exe /I{64C1FA9A-FA94-4B6E-B3E4-8573738E4AD1}
Adobe Stock Photos CS3-->MsiExec.exe /I{29E5EA97-5F74-4A57-B8B2-D4F169117183}
Adobe SVG Viewer 3.0-->C:\Programme\Gemeinsame Dateien\Adobe\SVG Viewer 3.0\Uninstall\Winstall.exe -u -fC:\Programme\Gemeinsame Dateien\Adobe\SVG Viewer 3.0\Uninstall\Install.log
Adobe Type Support-->MsiExec.exe /I{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}
Adobe Version Cue CS3 Server {ko_KR} -->MsiExec.exe /I{1D58229F-C505-45CA-8223-F35F3A34B963}
Adobe Video Profiles-->MsiExec.exe /I{845A8DB9-8802-4FD3-9FE3-938A6C46A2EC}
Adobe WinSoft Linguistics Plugin-->MsiExec.exe /I{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}
Adobe XMP DVA Panels CS3-->MsiExec.exe /I{0224CACC-994D-45F8-B973-D65056EA9C2F}
AHV content for Acrobat and Flash-->MsiExec.exe /I{6BBAA81D-6A7E-43AD-8889-2F002DCAAFDD}
Altova UModel 2007-->MsiExec.exe /I{260C3337-E64C-4E2E-84B1-448D22222C1B}
Alundo-->MsiExec.exe /X{5191F4D9-44E6-4711-AAD3-79865ACCE2DA}
Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
ASUS WLAN Card Utilities/Driver-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{8F722FA9-B994-4C9B-B292-FD32D6206EDF}\Setup.exe" -l0x7
Audacity 1.2.4-->"F:\Programme\Audacity\unins000.exe"
Avira AntiVir Personal - Free Antivirus-->F:\Programme\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
Backgammon-->C:\Programme\Microsoft ActiveSync\Backgammon\Uninstall.exe Backgammon
Battle.net-->C:\WINDOWS\bnetunin.exe
Battlefield Heroes-->"G:\Spiele\BFHeroes\uninstaller.exe" "G:\Spiele\BFHeroes\Uninstall.xml"
BitTorrent 4.0.4-->"C:\Programme\BitTorrent\uninstall.exe"
Blender (remove only)-->"F:\Programme\Blender\uninstall.exe"
Blue Moon (CardTable)-->F:\Spiele\CardTable\unins000.exe
Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
Braid Demo-->"F:\Spiele\Valve\Steam\steam.exe" steam://uninstall/26810
CamStudio-->C:\Programme\Gemeinsame Dateien\InstallShield\Driver\8\Intel 32\IDriver.exe /M{EB371786-9449-4ED8-B47A-032467A58CAD} anything\anything
CCleaner (remove only)-->"C:\Programme\CCleaner\uninst.exe"
CD-LabelPrint-->"F:\Programme\CD-LabelPrint\Uninstal.exe" Canon.CDLabelPrint.Application
CodeWarrior for NINTENDO DSi V1.1-->MsiExec.exe /X{3A3C5CE1-480D-4160-9C99-C42EBCD8599D}
Dawn-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{5569C99B-129C-426E-920A-FD1F0DC01FDC}\Setup.exe"
DD Tournament Poker 1.1-->"F:\Spiele\Poker\UninstallerData\Uninstall poker.exe"
DeepBurner v1.6.0.198-->"F:\Programme\DeepBurner\Uninstall.exe" "F:\Programme\DeepBurner\install.log"
Diablo II-->C:\WINDOWS\DIIUnin.exe C:\WINDOWS\DIIUnin.dat
Diablo-->C:\WINDOWS\diabunin.exe
DivX Player-->C:\Programme\DivX\DivXPlayerUninstall.exe /PLAYER
DVD Shrink 3.2-->"F:\Programme\DVD Shrink\unins000.exe"
EA Download Manager-->C:\Programme\Electronic Arts\EADM\Uninstall.exe
EasyDivX v0.820-->C:\EasyDivX\uninstall.exe
ElsterFormular 2008/2009-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{04830D0F-F980-4EC0-89F1-594F2FD2A1B5}\setup.exe" -l0x7  -removeonly
EVEREST Home Edition v2.20-->"C:\Programme\Lavalys\EVEREST Home Edition\unins000.exe"
EXPStudio Audio Editor FREE 3.94c-->C:\WINDOWS\EXPStudio Audio Editor FREE 3.94c Uninstaller.exe
F# Compiler and F# for Visual Studio, Version 1.9.1.8-->MsiExec.exe /X{0462F21C-5C36-4494-B00F-302FEA0B88E1}
ffdshow [rev 1723] [2007-12-24]-->"F:\Programme\ffdshow\unins000.exe"
Filter Forge 1.008-->"C:\Programme\Filter Forge\unins000.exe"
GameSpy Arcade-->F:\Spiele\Gamespy\UNWISE.EXE F:\Spiele\Gamespy\INSTALL.LOG
GasStation-->C:\PROGRA~1\GEMEIN~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{99A7BC07-C72A-4AF5-BEF4-8A4806B40C28}
GMLStudio.NET-->MsiExec.exe /I{8482E06A-E97E-4812-8FA6-D205C3A9311B}
GNU Backgammon (MAIN branch, 20090403 code)-->"G:\Spiele\gnubg\unins000.exe"
GnuWin32: Make-3.81-->"G:\Programme\GnuWin32\uninstall\unins000.exe"
Google Earth-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{3DE5E7D4-7B88-403C-A3FD-2017A8240C5B}\setup.exe" -l0x9  -removeonly
GUILD WARS-->"F:\Spiele\GUILD WARS\Gw.exe" -uninstall
High Definition Audio Driver Package - KB888111-->"C:\WINDOWS\$NtUninstallKB888111WXPSP2$\spuninst\spuninst.exe"
HijackThis 2.0.2-->"C:\Programme\HijackThis\HijackThis.exe" /uninstall
Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
Hotfix for Windows XP (KB890927)-->"C:\WINDOWS\$NtUninstallKB890927$\spuninst\spuninst.exe"
Hotfix for Windows XP (KB915865)-->"C:\WINDOWS\$NtUninstallKB915865$\spuninst\spuninst.exe"
Hotfix for Windows XP (KB926239)-->"C:\WINDOWS\$NtUninstallKB926239$\spuninst\spuninst.exe"
Hotfix für Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
Hotfix für Windows Media Player 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB914440)-->"C:\WINDOWS\$NtUninstallKB914440$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB935448)-->"C:\WINDOWS\$NtUninstallKB935448$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
HTML Help Workshop-->C:\Programme\HTML Help Workshop\setup.exe Uninstall
ICQ  Toolbar-->regsvr32 /u /s "F:\Programme\ICQToolbar\toolbaru.dll"
Ipswitch WS_FTP Home 2006-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{11DE2361-9F73-47B3-B638-2F267927E307}\setup.exe" -l0x9
Ipswitch WS_FTP Pro Uninstall-->"C:\Program Files\WS_FTP Pro\remove32.exe" -f C:\Program Files\WS_FTP Pro -d C:\Program Files\WS_FTP Pro -g WS_FTP Pro
IS-NITRO-DEBUGGER-->C:\PROGRA~1\GEMEIN~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{D87AA360-7B2C-4C54-81B4-D7EDA6441E71}
IS-TWL-DEBUGGER-->MsiExec.exe /X{68962B97-CE1A-40C3-ABA6-B2421E32B458}
iTunes-->MsiExec.exe /I{5EFCBB42-36AB-4FF9-B90C-E78C7B9EE7B3}
J2SE Development Kit 5.0 Update 5-->MsiExec.exe /I{32A3A4F4-B792-11D6-A78A-00B0D0150050}
J2SE Runtime Environment 5.0 Update 11-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150110}
J2SE Runtime Environment 5.0 Update 4-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150040}
J2SE Runtime Environment 5.0 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150050}
Java 2 Platform, Enterprise Edition 1.4 SDK-->"C:\Sun\AppServer\uninstall.exe" -javahome "C:\Sun\AppServer\jdk"
Java(TM) 6 Update 2-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020}
Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
Java(TM) SE Runtime Environment 6 Update 1-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160010}
Last.fm Player 1.1.4-->"F:\Programme\Last.fm Player\unins000.exe"
Left 4 Dead-->"F:\Spiele\Valve\Steam\steam.exe" steam://uninstall/500
Lexmark Z25-Z35-->C:\WINDOWS\system32\spool\drivers\w32x86\3\LXAXUN5C.EXE -dLexmark Z25-Z35
Links Pocket PC Edition Demo Version-->C:\WINDOWS\unvise32.exe C:\Programme\Jamdat Games\Links Pocket PC\uninstal.log
Logitech Desktop Messenger-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{900B1197-53F5-4F46-A882-2CFFFE2EEDCB}\SETUP.exe" -l0x7 UNINSTALL -removeonly
Logitech SetPoint-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{2E8EAC71-BFE4-417A-88F0-5A1BDFBCF5D3}\setup.exe" -l0x7  -removeonly
Macromedia Extension Manager-->MsiExec.exe /I{0F022A2E-7022-497D-90A5-0F46746D8275}
Macromedia Flash 8 Video Encoder-->MsiExec.exe /X{8BF2C401-02CE-424D-BC26-6C4F9FB446B6}
Macromedia Flash 8-->MsiExec.exe /I{2BD5C305-1B27-4D41-B690-7A61172D2FEB}
Macromedia Shockwave Player-->C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log
Magic (DE) Language Pack-->MsiExec.exe /X{2F9D5C46-2B1C-4670-B03E-D1FC36C10C4B}
Magic Lernprogramm-->MsiExec.exe /X{0AA3AF26-2FA7-4719-9A97-664CD6D332F6}
Malwarebytes' Anti-Malware-->"C:\Programme\Malwarebytes' Anti-Malware\unins000.exe"
Mass Effect-->C:\Programme\Gemeinsame Dateien\BioWare\Uninstall Mass Effect.exe
Microsoft .NET Compact Framework 1.0 SP3 Developer Beta 2-->MsiExec.exe /I{20F5DF77-CA79-4A07-8200-3BBF0B6BBAFB}
Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Language Pack - DEU-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - DEU\install.exe
Microsoft .NET Framework 2.0 SDK - ENU-->F:\Programme\VS2005beta\Microsoft .NET Framework 2.0 SDK - ENU\install.exe
Microsoft .NET Framework 3.0 Service Pack 1-->MsiExec.exe /I{2BA00471-0328-3743-93BD-FA813353A783}
Microsoft .NET Framework 3.5-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5\setup.exe
Microsoft .NET Framework 3.5-->MsiExec.exe /I{2FC099BD-AC9B-33EB-809C-D332E1B27C40}
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Device Emulator Version 1.0 - DEU-->MsiExec.exe /X{88F93A2E-A2F3-4C36-B3D3-EEB274AA2C1C}
Microsoft DirectX SDK (December 2006)-->MsiExec.exe /I{74602099-9B8D-4799-B349-928B8BDE6E06}
Microsoft DirectX SDK (June 2006)-->MsiExec.exe /I{799F774D-7D7B-4B5B-BCA4-E69F5BEEFC7B}
Microsoft Document Explorer 2005 Language Pack - DEU-->C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help 8\Microsoft Document Explorer 2005 Language Pack - DEU\install.exe
Microsoft Document Explorer 2005 Language Pack - DEU-->MsiExec.exe /X{4B6E1EA9-4704-4750-868A-AEB398168DA6}
Microsoft Document Explorer 2005-->C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help 8\Microsoft Document Explorer 2005\install.exe
Microsoft Document Explorer 2005-->MsiExec.exe /X{44D4AF75-6870-41F5-9181-662EA05507E1}
Microsoft Games for Windows - LIVE -->MsiExec.exe /X{4AA3D64E-9EC3-4B0F-AB91-5885AC55641F}
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft Office PowerPoint Viewer 2003-->MsiExec.exe /X{90AF0409-6000-11D3-8CFE-0150048383C9}
Microsoft Outlook 2002-->MsiExec.exe /I{911A0407-6000-11D3-8CFE-0050048383C9}
Microsoft Pocket PC 2003 SDK-->MsiExec.exe /X{4BA6C9AC-B6BA-4B0D-AB8D-71B2B19D4AA3}
Microsoft Silverlight-->MsiExec.exe /I{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Microsoft Visual C# 2005 Express Edition - ENU Service Pack 1 (KB926749)-->C:\WINDOWS\system32\msiexec.exe /promptrestart /uninstall {B6B0F76A-873E-438E-BC25-6704193DD344} /package {7E7D7935-B0C8-4032-80BA-2CDC9E43C3B8}
Microsoft Visual C# 2005 Express Edition - ENU-->F:\Programme\VS2005beta\Microsoft Visual C# 2005 Express Edition - ENU\setup.exe
Microsoft Visual C# 2005 Express Edition - ENU-->MsiExec.exe /X{7E7D7935-B0C8-4032-80BA-2CDC9E43C3B8}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2008 Express Edition - ENU-->F:\Programme\VC++2008express\Microsoft Visual C++ 2008 Express Edition - ENU\setup.exe
Microsoft Visual J# .NET Redistributable Package 1.1-->MsiExec.exe /X{1A655D51-1423-48A3-B748-8F5A0BE294C8}
Microsoft Visual J# 2.0 Redistributable Language Pack - DEU-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft Visual J# 2.0 Redistributable Language Pack - DEU\install.exe
Microsoft Visual J# 2.0 Redistributable Package-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft Visual J# 2.0 Redistributable Package\install.exe
Microsoft Visual Studio .NET Enterprise Architect 2003 - English-->"F:\Programme\VSNet\Setup\Visual Studio .NET Enterprise Architect 2003 - English\setup.exe" /MaintMode
Microsoft Visual Studio 2005 Professional Edition - DEU Service Pack 1 (KB926606)-->C:\WINDOWS\system32\msiexec.exe /promptrestart /uninstall {0835A5D5-91C3-4ACD-8256-30C23DEBC6F7} /package {00610407-7C6C-486A-BB1D-80CEAC7E076B}
Microsoft Visual Studio 2005 Professional Edition - DEU-->F:\Programme\VS2005beta\Microsoft Visual Studio 2005 Professional Edition - DEU\setup.exe
Microsoft Windows SDK for Visual Studio 2008 Express Tools for Win32-->MsiExec.exe /X{07FCBED5-94C3-4F94-B9D3-360FA27C7B06}
Microsoft Windows SDK for Visual Studio 2008 Headers and Libraries-->MsiExec.exe /X{842FAF7C-50EF-4463-9B8F-6222E1384D7D}
Microsoft XNA Framework Redistributable 2.0-->MsiExec.exe /I{245F6C7A-0C22-4DE0-8202-2AAA620A1D3A}
Microsoft XNA Game Studio 2.0 (ARP entry)-->MsiExec.exe /I{070B87FB-CD1A-45AA-9E5E-484E5964C6ED}
Microsoft XNA Game Studio 2.0 (Redists)-->MsiExec.exe /I{31EA6FCB-6C53-4BA7-BE88-9BA788899C2C}
Microsoft XNA Game Studio 2.0 (spacewar)-->MsiExec.exe /I{3432C2AA-BB3E-44B3-B5ED-EF36E0241100}
Microsoft XNA Game Studio 2.0 (xnaliveproxy)-->MsiExec.exe /I{9B96628C-8898-4FED-9612-25631C27AB13}
Microsoft XNA Game Studio 2.0 Documentation-->MsiExec.exe /I{3B5A6E00-2B27-4E1A-8A33-E3A40DEFD4DC}
Microsoft XNA Game Studio 2.0-->C:\Programme\Microsoft XNA\XNA Game Studio\v2.0\Setup\Bootstrapper.exe
MiKTeX 2.5-->"F:\Programme\MiKTeX\miktex\bin\copystart.exe" "F:\Programme\MiKTeX\miktex\config\uninstall.dat"
ModelMaker C# Edition 8.20d-->C:\Programme\ModelMakerTools\ModelMaker\8.20\bin\unins000.exe
Moho 5.3-->F:\Programme\Moho\unins000.exe
Mozilla Firefox (1.0.7)-->C:\WINDOWS\UninstallFirefox.exe /ua "1.0.7 (de-DE)"
Mozilla Firefox (3.0.5)-->C:\Programme\Mozilla Firefox\uninstall\helper.exe
Mozilla Thunderbird (1.0.2)-->C:\WINDOWS\UninstallThunderbird.exe /ua "1.0.2 (en)"
MSDE Query-->MsiExec.exe /I{76E5DD68-5F86-4164-A175-505A29684382}
MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 4.0 SP2 Parser and SDK-->MsiExec.exe /I{716E0306-8318-4364-8B8F-0CC4E9376BAC}
MSXML 6 Service Pack 2 (KB954459)-->MsiExec.exe /I{1A528690-6A2D-4BC5-B143-8C4AE8D19D96}
NDoc 1.3-->MsiExec.exe /I{218A55DF-0FF0-4BBE-9020-AD2E57B2B9A6}
NetBeans IDE 5.0 Beta-->C:\Programme\netbeans-5.0beta\_uninst\uninstaller.exe
NVIDIA Drivers-->C:\WINDOWS\system32\nvuninst.exe UninstallGUI
NVIDIA ForceWare Network Access Manager-->C:\PROGRA~1\GEMEIN~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{1F6423DE-7959-4178-80E0-023C7EAA5347} /l1031
NVIDIA PhysX SDK 2.8.1-->MsiExec.exe /I{83012AA4-027F-3721-A0C5-0D31FD58C5DF}
OGRE Command Line Tools-->MsiExec.exe /I{5940AABD-1573-4CBC-B82F-CA526690FEB5}
OGRE SDK 1.4.8 for Visual C++ 2005-->F:\OgreSDK\uninst.exe
OgreBullet_Demo-->"F:\OgreSDK\..\OgreBullet_Demo\uninstall.exe"
OgreOde_Demo-->"F:\OgreSDK\..\OgreOde_Demo\uninstall.exe"
OpenAL 1.1 Core PC SDK (Release 1.0)-->C:\PROGRA~1\GEMEIN~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{4D27E76A-E313-4E30-8D67-AAE7AFB34215}
OpenAL-->"C:\Programme\OpenAL\oalinst.exe" /U
OpenOffice.org 2.0-->MsiExec.exe /I{76BB7B2D-748F-4AE9-89C3-78C051833EA1}
PlayNC Launcher-->C:\Programme\InstallShield Installation Information\{5F8E2CBB-949D-4175-AC98-5ADE7F6C9697}\setup.exe -runfromtemp -l0x0009 -removeonly
Portal-->"F:\Spiele\Valve\Steam\steam.exe" steam://uninstall/400
Programmers Notepad 2-->"C:\Programme\Programmers Notepad\unins000.exe"
Purple# 0.7-->F:\Programme\PurpleSharp\uninstall.exe
Python 2.5.1-->MsiExec.exe /I{31800004-6386-4999-A519-518F2D78D8F0}
QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
RealPlayer-->C:\Programme\Gemeinsame Dateien\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
RTLde Hier gehts weiter ScreenSaver-->C:\WINDOWS\RTLde Hier gehts weiter.scr /U
Ruler-->C:\Programme\Microsoft ActiveSync\Ruler\Uninstall.exe Ruler
Sacred 2 Demo-->MsiExec.exe /I{4636E701-5410-4231-BF83-6B99DE575149}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update für Microsoft Visual Studio 2005 Professional Edition - DEU (KB937061)-->C:\WINDOWS\system32\msiexec.exe /promptrestart /uninstall {94E2AAC1-CAE5-4F73-B0D1-C471BA1F8E2A} /package {00610407-7C6C-486A-BB1D-80CEAC7E076B}


Raketenmann 09.05.2009 12:13

info.txt, Teil 2
Code:

Sicherheitsupdate für Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB929969)-->"C:\WINDOWS\ie7updates\KB929969\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB911564)-->"C:\WINDOWS\$NtUninstallKB911564$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player 10 (KB911565)-->"C:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player 6.4 (KB925398)-->"C:\WINDOWS\$NtUninstallKB925398_WMP64$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB883939)-->"C:\WINDOWS\$NtUninstallKB883939$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB890046)-->"C:\WINDOWS\$NtUninstallKB890046$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB893066)-->"C:\WINDOWS\$NtUninstallKB893066$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB893756)-->"C:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB896358)-->"C:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB896422)-->"C:\WINDOWS\$NtUninstallKB896422$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB896423)-->"C:\WINDOWS\$NtUninstallKB896423$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB896424)-->"C:\WINDOWS\$NtUninstallKB896424$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB896428)-->"C:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB896688)-->"C:\WINDOWS\$NtUninstallKB896688$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB899587)-->"C:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB899588)-->"C:\WINDOWS\$NtUninstallKB899588$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB899591)-->"C:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB900725)-->"C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB901017)-->"C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB901214)-->"C:\WINDOWS\$NtUninstallKB901214$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB902400)-->"C:\WINDOWS\$NtUninstallKB902400$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB903235)-->"C:\WINDOWS\$NtUninstallKB903235$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB904706)-->"C:\WINDOWS\$NtUninstallKB904706$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB905414)-->"C:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB905749)-->"C:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB905915)-->"C:\WINDOWS\$NtUninstallKB905915$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB908519)-->"C:\WINDOWS\$NtUninstallKB908519$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB908531)-->"C:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB911562)-->"C:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB911567)-->"C:\WINDOWS\$NtUninstallKB911567$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB911927)-->"C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB912812)-->"C:\WINDOWS\$NtUninstallKB912812$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB912919)-->"C:\WINDOWS\$NtUninstallKB912919$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB913446)-->"C:\WINDOWS\$NtUninstallKB913446$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB913580)-->"C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB914388)-->"C:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB914389)-->"C:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB916281)-->"C:\WINDOWS\$NtUninstallKB916281$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB917159)-->"C:\WINDOWS\$NtUninstallKB917159$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB917344)-->"C:\WINDOWS\$NtUninstallKB917344$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB917422)-->"C:\WINDOWS\$NtUninstallKB917422$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB917953)-->"C:\WINDOWS\$NtUninstallKB917953$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB918118)-->"C:\WINDOWS\$NtUninstallKB918118$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB918439)-->"C:\WINDOWS\$NtUninstallKB918439$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB918899)-->"C:\WINDOWS\$NtUninstallKB918899$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB919007)-->"C:\WINDOWS\$NtUninstallKB919007$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB920213)-->"C:\WINDOWS\$NtUninstallKB920213$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB920214)-->"C:\WINDOWS\$NtUninstallKB920214$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB920670)-->"C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB920683)-->"C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB920685)-->"C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB921398)-->"C:\WINDOWS\$NtUninstallKB921398$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB921503)-->"C:\WINDOWS\$NtUninstallKB921503$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB921883)-->"C:\WINDOWS\$NtUninstallKB921883$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB922616)-->"C:\WINDOWS\$NtUninstallKB922616$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB922760)-->"C:\WINDOWS\$NtUninstallKB922760$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB922819)-->"C:\WINDOWS\$NtUninstallKB922819$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB923191)-->"C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB923414)-->"C:\WINDOWS\$NtUninstallKB923414$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB923694)-->"C:\WINDOWS\$NtUninstallKB923694$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB923980)-->"C:\WINDOWS\$NtUninstallKB923980$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB924191)-->"C:\WINDOWS\$NtUninstallKB924191$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB924270)-->"C:\WINDOWS\$NtUninstallKB924270$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB924496)-->"C:\WINDOWS\$NtUninstallKB924496$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB924667)-->"C:\WINDOWS\$NtUninstallKB924667$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB925486)-->"C:\WINDOWS\$NtUninstallKB925486$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB925902)-->"C:\WINDOWS\$NtUninstallKB925902$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB926255)-->"C:\WINDOWS\$NtUninstallKB926255$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB926436)-->"C:\WINDOWS\$NtUninstallKB926436$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB927779)-->"C:\WINDOWS\$NtUninstallKB927779$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB927802)-->"C:\WINDOWS\$NtUninstallKB927802$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB928255)-->"C:\WINDOWS\$NtUninstallKB928255$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB928843)-->"C:\WINDOWS\$NtUninstallKB928843$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB929123)-->"C:\WINDOWS\$NtUninstallKB929123$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB930178)-->"C:\WINDOWS\$NtUninstallKB930178$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB931261)-->"C:\WINDOWS\$NtUninstallKB931261$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB931784)-->"C:\WINDOWS\$NtUninstallKB931784$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB932168)-->"C:\WINDOWS\$NtUninstallKB932168$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB933729)-->"C:\WINDOWS\$NtUninstallKB933729$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB935839)-->"C:\WINDOWS\$NtUninstallKB935839$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB935840)-->"C:\WINDOWS\$NtUninstallKB935840$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB936021)-->"C:\WINDOWS\$NtUninstallKB936021$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB938829)-->"C:\WINDOWS\$NtUninstallKB938829$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB941202)-->"C:\WINDOWS\$NtUninstallKB941202$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB941568)-->"C:\WINDOWS\$NtUninstallKB941568$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB941644)-->"C:\WINDOWS\$NtUninstallKB941644$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB941693)-->"C:\WINDOWS\$NtUninstallKB941693$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB943055)-->"C:\WINDOWS\$NtUninstallKB943055$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB943460)-->"C:\WINDOWS\$NtUninstallKB943460$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB943485)-->"C:\WINDOWS\$NtUninstallKB943485$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB944653)-->"C:\WINDOWS\$NtUninstallKB944653$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB945553)-->"C:\WINDOWS\$NtUninstallKB945553$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB946026)-->"C:\WINDOWS\$NtUninstallKB946026$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB948590)-->"C:\WINDOWS\$NtUninstallKB948590$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB948881)-->"C:\WINDOWS\$NtUninstallKB948881$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB950749)-->"C:\WINDOWS\$NtUninstallKB950749$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
Skype 3.1-->"F:\Programme\Skype\unins000.exe"
Skype Plugin Manager-->MsiExec.exe /I{3D5E5C0A-5B36-4F98-99A7-287F7DBDCE03}
Steam(TM)-->MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
SuperMarioSunshine Screen Saver-->C:\WINDOWS\SuperMarioSunshine.scr /u
System Requirements Lab-->C:\Programme\SystemRequirementsLab\Uninstall.exe
Talisman Card Set Creator-->C:\PROGRA~1\TALISM~1\UNWISE.EXE C:\PROGRA~1\TALISM~1\INSTALL.LOG
Team Fortress 2-->"F:\Spiele\Valve\Steam\steam.exe" steam://uninstall/440
TeamSpeak 2 RC2-->F:\Programme\Teamspeak2_RC2\unins000.exe
TeXnicCenter Version 1 Beta 7.01 (Greengrass)-->"F:\Programme\TeXnicCenter\unins000.exe"
Tom Clancy's H.A.W.X - Demo-->"F:\Spiele\Valve\Steam\steam.exe" steam://uninstall/21930
Torque X Open Beta-->F:/Programme/Programme/TorqueX/uninstall.exe
TortoiseCVS 1.8.25-->C:\Programme\TortoiseCVS\unins000.exe
TortoiseSVN-->MsiExec.exe /X{3925AE09-0E8D-4017-85C1-76C4FBE38970}
Trillian-->F:\Programme\Trillian\trillian.exe /uninstall
TrueVision3D 6.2-->F:\Programme\TV3DSDK\unins000.exe
TVersity Codec Pack 1.2-->F:\Programme\TVersity Codec Pack\uninst.exe
TVersity Media Server  1.0.0.7 RC4-->F:\Programme\Media Server\uninst.exe
Update für Windows XP (KB894391)-->"C:\WINDOWS\$NtUninstallKB894391$\spuninst\spuninst.exe"
Update für Windows XP (KB896727)-->"C:\WINDOWS\$NtUninstallKB896727$\spuninst\spuninst.exe"
Update für Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
Update für Windows XP (KB900485)-->"C:\WINDOWS\$NtUninstallKB900485$\spuninst\spuninst.exe"
Update für Windows XP (KB904942)-->"C:\WINDOWS\$NtUninstallKB904942$\spuninst\spuninst.exe"
Update für Windows XP (KB910437)-->"C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe"
Update für Windows XP (KB911280)-->"C:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst.exe"
Update für Windows XP (KB916595)-->"C:\WINDOWS\$NtUninstallKB916595$\spuninst\spuninst.exe"
Update für Windows XP (KB920872)-->"C:\WINDOWS\$NtUninstallKB920872$\spuninst\spuninst.exe"
Update für Windows XP (KB922582)-->"C:\WINDOWS\$NtUninstallKB922582$\spuninst\spuninst.exe"
Update für Windows XP (KB925720)-->"C:\WINDOWS\$NtUninstallKB925720$\spuninst\spuninst.exe"
Update für Windows XP (KB927891)-->"C:\WINDOWS\$NtUninstallKB927891$\spuninst\spuninst.exe"
Update für Windows XP (KB929338)-->"C:\WINDOWS\$NtUninstallKB929338$\spuninst\spuninst.exe"
Update für Windows XP (KB930916)-->"C:\WINDOWS\$NtUninstallKB930916$\spuninst\spuninst.exe"
Update für Windows XP (KB931836)-->"C:\WINDOWS\$NtUninstallKB931836$\spuninst\spuninst.exe"
Update für Windows XP (KB932823-v3)-->"C:\WINDOWS\$NtUninstallKB932823-v3$\spuninst\spuninst.exe"
Update für Windows XP (KB933360)-->"C:\WINDOWS\$NtUninstallKB933360$\spuninst\spuninst.exe"
Update für Windows XP (KB938828)-->"C:\WINDOWS\$NtUninstallKB938828$\spuninst\spuninst.exe"
Update für Windows XP (KB942763)-->"C:\WINDOWS\$NtUninstallKB942763$\spuninst\spuninst.exe"
Update für Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
Update für Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
Update für Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
USB Dual Vibration Joystick-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\0700\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{56DD3770-2EF5-42D0-BA5A-A8135E9D4A9E}\setup.exe" -l0x9
VideoLAN VLC media player 0.8.5-->F:\Programme\VideoLan\VLC\uninstall.exe
Visual J# .NET Redistributable 1.1- German Language Pack-->MsiExec.exe /X{8EAC192B-1E5B-4276-A2D8-59A303ECD2DE}
Wichtiges Update für Windows Media Player 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
Winamp (remove only)-->"C:\Programme\Winamp\UninstWA.exe"
Windows Embedded Source Tools for Bluetooth -->MsiExec.exe /I{30324115-CA77-4A3F-80AB-1F48F36E879B}
Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
Windows Internet Explorer 7-->"C:\WINDOWS\ie7\spuninst\spuninst.exe"
Windows Media Format 11 runtime-->"C:\Programme\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Player 10 Hotfix - KB894476-->"C:\WINDOWS\$NtUninstallKB894476$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\Programme\Windows Media Player\Setup_wm.exe" /Uninstall
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
Windows XP-Hotfix - KB867282-->C:\WINDOWS\$NtUninstallKB867282$\spuninst\spuninst.exe
Windows XP-Hotfix - KB873333-->C:\WINDOWS\$NtUninstallKB873333$\spuninst\spuninst.exe
Windows XP-Hotfix - KB873339-->C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.exe
Windows XP-Hotfix - KB885250-->C:\WINDOWS\$NtUninstallKB885250$\spuninst\spuninst.exe
Windows XP-Hotfix - KB885835-->C:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst.exe
Windows XP-Hotfix - KB885836-->C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe
Windows XP-Hotfix - KB885884-->C:\WINDOWS\$NtUninstallKB885884$\spuninst\spuninst.exe
Windows XP-Hotfix - KB886185-->C:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.exe
Windows XP-Hotfix - KB887472-->C:\WINDOWS\$NtUninstallKB887472$\spuninst\spuninst.exe
Windows XP-Hotfix - KB887742-->C:\WINDOWS\$NtUninstallKB887742$\spuninst\spuninst.exe
Windows XP-Hotfix - KB888113-->C:\WINDOWS\$NtUninstallKB888113$\spuninst\spuninst.exe
Windows XP-Hotfix - KB888302-->C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe
Windows XP-Hotfix - KB890047-->C:\WINDOWS\$NtUninstallKB890047$\spuninst\spuninst.exe
Windows XP-Hotfix - KB890175-->C:\WINDOWS\$NtUninstallKB890175$\spuninst\spuninst.exe
Windows XP-Hotfix - KB890859-->"C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe"
Windows XP-Hotfix - KB891781-->C:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst.exe
Windows XP-Hotfix - KB893086-->"C:\WINDOWS\$NtUninstallKB893086$\spuninst\spuninst.exe"
WinGraphviz-->MsiExec.exe /I{3B2D7DCA-6291-41B8-9B1E-D1ADC7F49E9F}
WinRAR Archivierer-->C:\Programme\WinRAR\uninstall.exe
World of Warcraft-->C:\Programme\Gemeinsame Dateien\Blizzard Entertainment\WORLD OF WARCRAFT\Uninstall.exe
Xfire (remove only)-->"C:\Dokumente und Einstellungen\*MeinName*\Eigene Dateien\Xfire\uninst.exe"
XMPEG 5.0-->F:\Programme\XMPEG\uninst.exe


Raketenmann 09.05.2009 12:16

info.txt, Teil 3
Code:

=====HijackThis Backups=====

O20 - AppInit_DLLs: C:\WINDOWS\system32\pigatedu.dll c:\windows\system32\sehuwuri.dll [2009-05-02]
O1 - Hosts: 82.98.231.89 url.adtrgt.com [2009-05-02]

======Security center information======

AV: Avira AntiVir PersonalEdition (disabled)
FW: ActiveArmor Firewall

======System event log======

Computer Name: RAKETENMANN
Event Code: 7035
Message: Der Steuerbefehl "starten" wurde erfolgreich an den Dienst "Windows Installer" gesendet.

Record Number: 90698
Source Name: Service Control Manager
Time Written: 20090404101114.000000+120
Event Type: Informationen
User: NT-AUTORITÄT\SYSTEM

Computer Name: RAKETENMANN
Event Code: 7036
Message: Dienst "IMAPI-CD-Brenn-COM-Dienste" befindet sich jetzt im Status "Beendet".

Record Number: 90697
Source Name: Service Control Manager
Time Written: 20090404101013.000000+120
Event Type: Informationen
User:

Computer Name: RAKETENMANN
Event Code: 7036
Message: Dienst "IMAPI-CD-Brenn-COM-Dienste" befindet sich jetzt im Status "Ausgeführt".

Record Number: 90696
Source Name: Service Control Manager
Time Written: 20090404101007.000000+120
Event Type: Informationen
User:

Computer Name: RAKETENMANN
Event Code: 7035
Message: Der Steuerbefehl "starten" wurde erfolgreich an den Dienst "IMAPI-CD-Brenn-COM-Dienste" gesendet.

Record Number: 90695
Source Name: Service Control Manager
Time Written: 20090404101007.000000+120
Event Type: Informationen
User: NT-AUTORITÄT\SYSTEM

Computer Name: RAKETENMANN
Event Code: 7036
Message: Dienst "TVersityMediaServer" befindet sich jetzt im Status "Ausgeführt".

Record Number: 90694
Source Name: Service Control Manager
Time Written: 20090404100514.000000+120
Event Type: Informationen
User:

=====Application event log=====

Computer Name: RAKETENMANN
Event Code: 0
Message:
Record Number: 7433
Source Name: AccWLSvc
Time Written: 20080607095415.000000+120
Event Type: Informationen
User:

Computer Name: RAKETENMANN
Event Code: 1517
Message: Die Registrierung des Benutzers "RAKETENMANN\*MeinName*" wurde gespeichert, obwohl  eine Anwendung oder ein Dienst auf die Registrierung während der Abmeldung zugegriffen hat. Der von der Registrierung des Benutzers verwendete Speicher wurde nicht freigegeben. Der Upload der Registrierung wird durchgeführt, wenn diese nicht mehr verwendet wird.


Dies wird oft durch Dienste verursacht, die unter einem Benutzerkonto ausgeführt werden. Versuchen Sie diese so zu Konfigurieren, dass sie unter den Konten "Lokaler Dienst" oder "Netzwerkdienst" ausgeführt werden.

Record Number: 7432
Source Name: Userenv
Time Written: 20080606203125.000000+120
Event Type: Warnung
User: NT-AUTORITÄT\SYSTEM

Computer Name: RAKETENMANN
Event Code: 0
Message:
Record Number: 7431
Source Name: iPod Service
Time Written: 20080606124356.000000+120
Event Type: Informationen
User:

Computer Name: RAKETENMANN
Event Code: 1800
Message: Der Windows-Sicherheitscenterdienst wurde gestartet.

Record Number: 7430
Source Name: SecurityCenter
Time Written: 20080606124310.000000+120
Event Type: Informationen
User:

Computer Name: RAKETENMANN
Event Code: 0
Message:
Record Number: 7429
Source Name: DXDebug
Time Written: 20080606124304.000000+120
Event Type: Informationen
User:

======Environment variables======

"CLASSPATH"=.;C:\Programme\Java\jre1.6.0_05\lib\ext\QTJava.zip
"ComSpec"=%SystemRoot%\system32\cmd.exe
"CW_MULTICORE_FOCUS_ONLY"=TRUE
"CW_NITROSDK_ROOT"=G:\Programme\Nintendo\NitroSDK\
"CW_TWLSDK_ROOT"=G:\Programme\Nintendo\TwlSDK\
"CWFOLDER_NITRO"=G:\Programme\Nintendo\CW\
"CWFOLDER_TWL"=G:\Programme\Nintendo\CW\
"DXSDK_DIR"=F:\Programme\Microsoft DirectX SDK (Feb 2007)\
"FP_NO_HOST_CHECK"=NO
"INCLUDE"=F:\Programme\VSNet\SDK\v1.1\include\
"IS_NITRO_DIR"=G:\Programme\Nintendo\NITRO-DEBUGGER\
"IS_TWL_DEBUGGER_DIR"=G:\Programme\Nintendo\TWL-DEBUGGER\
"JAVA_HOME"=C:\Programme\Java\jdk1.5.0_05
"LIB"=F:\Programme\VSNet\SDK\v1.1\Lib\
"NUMBER_OF_PROCESSORS"=2
"OS"=Windows_NT
"Path"=F:\Programme\Microsoft DirectX SDK (Feb 2007)\Utilities\Bin\x86;C:\Programme\Microsoft DirectX SDK (December 2006)\Utilities\Bin\x86;F:\Programme\MiKTeX\miktex\bin;"F:\Programme\Microsoft DirectX SDK (June 2006)\Utilities\Bin\x86";%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Programme\Microsoft SQL Server\80\Tools\Binn\;C:\PROGRA~1\XRay;C:\Programme\QuickTime\QTSystem\
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 75 Stepping 2, AuthenticAMD
"PROCESSOR_LEVEL"=15
"PROCESSOR_REVISION"=4b02
"QTJAVA"=C:\Programme\Java\jre1.6.0_05\lib\ext\QTJava.zip
"sourcesdk"=f:\spiele\valve\steam\steamapps\raketenmann81\sourcesdk
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"VProject"=f:\spiele\valve\steam\steamapps\SourceMods\MicroMod
"VS71COMNTOOLS"=F:\Programme\VSNet\Common7\Tools\
"VS80COMNTOOLS"=F:\Programme\VS2005beta\Common7\Tools\
"VS90COMNTOOLS"=F:\Programme\VC++2008express\Common7\Tools\
"windir"=%SystemRoot%

-----------------EOF-----------------

Das wars. Sorry für die vielen Posts, aber ich darf nur 25000 Zeichen posten. Zum hochladen waren die Dateien anscheinend auch zu groß (jeweils 47 kb). Eine andere Möglichkeit wäre noch ein .zip, aber ich weiss nicht ob das gewünscht ist und ob ich mit meinem System zur Zeit .zip's erstellen darf.

Gruß
Raketenmann

john.doe 09.05.2009 12:24

Er hat es doch geschafft. :(

Falls du noch irgendetwas hast, dass du mit dem Computer verbindest, wie Speicherkarten, USB-Sticks, externe Festplatten, ... dann stecke alles an.

ComboFix

Achtung: Die Anleitung ist veraltet. Den Teil mit der Systemwiederherstellungskonsole nicht ausführen. Die wird bei Internetverbindung automatisch installiert.

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir das Tool hier herunter auf den Desktop -> KLICK
Das Programm jedoch noch nicht starten sondern zuerst folgendes tun:
  • Schliesse alle Anwendungen und Programme, vor allem deine Antiviren-Software und andere Hintergrundwächter, sowie deinen Internetbrowser.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Starte nun die combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen und lass dein System durchsuchen.

    Sollte sich ComboFix nicht starten lassen, dann benenne es um in cf.com und versuche es nocheinmal.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte abkopieren und in deinen Beitrag einfügen. Das log findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.

ciao, andreas

Raketenmann 09.05.2009 13:00

Ich habe nun
- ComboFix.exe runtergeladen und auf den Desktop kopiert
- Avira ausgemacht
- CCleaner laufen lassen
- Combofix gestartet, (Windows bestätigt, dass es eine vertrauenswürdige Software ist)
Dann taucht ein DOS Fenster mit namen "." auf in dem steht:
Code:

"\Utilities\Bin\x86";C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\
Programme\Microsoft SQL Server\80\Tools\Binn\;C:\PROGRA~1\XRay;C:\Programme\Quic
kTime\QTSystem\;C:\Sun\AppServer\bin"" ist syntaktisch an dieser Stelle nicht ve
rarbeitbar.

Scheint also nicht richtig gelaufen zu sein? Eine Log Datei ist zumindest nicht entstanden (aber eine Datei namens "biosinfo" liegt neuerlich unter C:/)
Ich habe die Datei auch nochmal in "cf.com" umbenannt. Das führte aber zu einem Fenster mit gleicher Meldung.
Darf ich die .exe kopieren, oder muss sie dort ausgefürht werden, wo sie hingeladen wurde? Darf ich sie auch aus meinem downloads order ausführen oder lad ich sie nochmal direkt auf den Desktop?
Muss ich irgendwas im "Abgesicherten Modus" machen?

Gruß
Philipp

john.doe 09.05.2009 13:03

Du sollst sie auf deinen Desktop runterladen und dort starten, nicht aus irgendwelchen Ordnern.

ciao, andreas

Raketenmann 09.05.2009 13:18

Ich habe Combofix nochmal auf den Desktop geladen und die Anleitung von oben Schritt für Schritt durchgeführt. Nach wie vor erscheint die zuvor gepostete Meldung in einem DOS-artigen Fenster und es wird keine log Datei angelegt.

Gruß
Raketenmann

john.doe 09.05.2009 13:24

:( Dann versuchen wir es anders. Poste bitte ein aktuelles HJT-Log. Anschliessend diese beiden Scanner laufenlassen und Log posten:

http://www.trojaner-board.de/51187-a...i-malware.html

http://www.trojaner-board.de/51871-a...tispyware.html (nur Punkt 1-3)

ciao, andreas

Raketenmann 09.05.2009 16:26

Zitat:

Zitat von john.doe (Beitrag 434797)
:( Dann versuchen wir es anders. Poste bitte ein aktuelles HJT-Log. Anschliessend diese beiden Scanner laufenlassen und Log posten:

Ok, HJT-Log folgt. Malware's Anti-Malware möchte ja meistens neu starten, den Neustart dann durchführen und danach den anderen Scan machen?

Code:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:21:47, on 08.05.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
F:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\AccSys\AccWLSvc.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DirectX Extensions\DXDebugService.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\TortoiseSVN\bin\TSVNCache.exe
C:\Programme\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\system32\winsys2.exe
C:\WINDOWS\system32\rundll32.exe
F:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\RTHDCPL.EXE
G:\Programme\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Microsoft ActiveSync\wcescomm.exe
C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Programme\Octoshape Streaming Services\*MeinName*\OctoshapeClient.exe
F:\spiele\ncsoft\launcher\NCLauncher.exe
C:\Programme\Electronic Arts\EADM\Core.exe
C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\HijackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.1.1:80
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R3 - URLSearchHook: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - F:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: (no name) - {C2BA40A1-74F3-42BD-F434-12345A2C8953} - (no file)
O3 - Toolbar: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - F:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - G:\Programme\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
O4 - HKLM\..\Run: [Norton] C:\Programme\ASUS\WLAN Card Utilities\NorExec.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
O4 - HKLM\..\Run: [amd_dc_opt] C:\Programme\AMD\Dual-Core Optimizer\amd_dc_opt.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [avgnt] "F:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "G:\Programme\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\GEMEIN~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [Octoshape Streaming Services] "C:\Programme\Octoshape Streaming Services\*MeinName*\OctoshapeClient.exe" -inv:bootrun
O4 - HKCU\..\Run: [PlayNC Launcher] F:\spiele\ncsoft\launcher\NCLauncher.exe /Minimized
O4 - HKCU\..\Run: [EA Core] "C:\Programme\Electronic Arts\EADM\Core.exe" -silent
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: ChkDisk.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &ICQ Toolbar Search - res://F:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Append to existing PDF - res://G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert link target to Adobe PDF - res://G:\Programme\Adobe\Acrobat

8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://G:\Programme\Adobe\Acrobat

8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://G:\Programme\Adobe\Acrobat

8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://G:\Programme\Adobe\Acrobat

8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://G:\Programme\Adobe\Acrobat

8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://G:\Programme\Adobe\Acrobat

8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -

http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1198742957078
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://arcade.icq.com/carlo/zuma/popcaploader_v5.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{89E18BB3-1B35-4F74-A3A0-41BC2D168F0C}: NameServer = 192.168.2.1
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop

Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Programme\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: AccSys WiFi Server (AccWLSvc) - AccSys GmbH - C:\Programme\Gemeinsame Dateien\AccSys\AccWLSvc.exe
O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Programme\Gemeinsame Dateien\Adobe\Adobe Version Cue

CS3\Server\bin\VersionCueCS3.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - F:\Programme\Avira\AntiVir PersonalEdition

Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - F:\Programme\Avira\AntiVir PersonalEdition

Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device

Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet

Publisher\FNPLicensingService.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Programme\NVIDIA

Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Programme\NVIDIA

Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame

Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - C:\Programme\NVIDIA

Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: TVersityMediaServer - Unknown owner - F:\Programme\Media Server\MediaServer.exe

--
End of file - 12247 bytes


john.doe 09.05.2009 16:35

Zitat:

den Neustart dann durchführen und danach den anderen Scan machen?
Ja, unbedingt, sonst werden die Schädlinge nicht gelöscht.

ciao, andreas

Raketenmann 10.05.2009 12:42

Ok, da bin ich wieder^^ die Scans haben ein wenig gedauert und zwischendurch hab ich dann auch mal geschlafen^^.
Code:

Malwarebytes' Anti-Malware 1.36
Datenbank Version: 2067
Windows 5.1.2600 Service Pack 2

09.05.2009 00:00:02
mbam-log-2009-05-09 (00-00-02).txt

Scan-Methode: Vollständiger Scan (C:\|E:\|F:\|G:\|)
Durchsuchte Objekte: 843580
Laufzeit: 1 hour(s), 30 minute(s), 24 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 1
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 3
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 7

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
C:\WINDOWS\Temp\msb.dll (Worm.Autorun) -> Delete on reboot.

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\autochk (Worm.Autorun) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\autochk (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\autochk (Trojan.Agent) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Agent) -> Data: c:\windows\system32\userinit.exe ->

Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\WINDOWS\system32\autochk.dll (Worm.Autorun) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\config\systemprofile\protect.dll (Worm.Autorun) -> Quarantined and deleted successfully.
C:\WINDOWS\Temp\msb.dll (Worm.Autorun) -> Delete on reboot.
C:\Dokumente und Einstellungen\*MeinName*\protect.dll (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\LocalService\protect.dll (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\win32hlp.cnf (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\Temp\nsrbgxod.bak (Trojan.Agent) -> Delete on reboot.

Code:

SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 05/09/2009 at 04:11 AM

Application Version : 4.26.1002

Core Rules Database Version : 3885
Trace Rules Database Version: 1833

Scan type      : Complete Scan
Total Scan Time : 04:06:25

Memory items scanned      : 518
Memory threats detected  : 0
Registry items scanned    : 7198
Registry threats detected : 7
File items scanned        : 705431
File threats detected    : 10

Trojan.Agent/Gen-FakeAlert
        [] C:\WINDOWS\TEMP\N7P2RO5D5C.EXE
        C:\WINDOWS\TEMP\N7P2RO5D5C.EXE
        [uidenhiufgsduiazghs] C:\WINDOWS\TEMP\N7P2RO5D5C.EXE
        [] C:\WINDOWS\TEMP\N7P2RO5D5C.EXE
        [uidenhiufgsduiazghs] C:\WINDOWS\TEMP\N7P2RO5D5C.EXE
        C:\WINDOWS\TEMP\SFSDFDF.EXE

NavExcel/NavHelper BHO
        HKU\S-1-5-21-1275210071-117609710-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1E58A84-95B3-4630-B8C2-D06B77B7A0FC}

Rootkit.Agent/Gen-Rustock
        HKLM\system\controlset001\services\ovfsthtpqllhtkapfakytpxnjytkyfdcdoynmr
        C:\WINDOWS\SYSTEM32\DRIVERS\OVFSTHGKLWQKMBIRXODSMRIIQDOYJFYENPALUN.SYS
        HKLM\system\controlset002\services\ovfsthtpqllhtkapfakytpxnjytkyfdcdoynmr

Rogue.FakeAlert/Wallpaper
        C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\LOKALE EINSTELLUNGEN\TEMPORARY INTERNET FILES\CONTENT.IE5\31ODA0IL\WARNING[1].GIF

Trojan.Unknown Origin
        C:\WINDOWS\SYSTEM32\OVFSTHQYLBIYNEOPIWMCJSLEGBQYSEHFAYYCNL.DLL
        C:\WINDOWS\SYSTEM32\OVFSTHUBOMMBCTDSBEMYJIJLNJJKGXEDXTVOMH.DLL

Trojan.Dropper/UserInit-Fake
        C:\WINDOWS\SYSTEM32\USERINIT.EXE
        C:\WINDOWS\Prefetch\USERINIT.EXE-0743FDA9.pf

Trace.Known Threat Sources
        C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\13R98J8Y\winlogon[1].htm
        C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\A24MEWES\loads[1].htm


john.doe 11.05.2009 15:32

Erstelle eine neue Text-Datei auf deinem Desktop, kopiere den kompletten Text aus der Box hinein:
Code:

set path="%SystemRoot%\system32;%SystemRoot%"
combofix.exe

Speichere die Datei (Dateityp: Alle Dateien) mit dem Namen DoppelklickeMir.bat ab und starte sie mit Doppelklick. Poste anschliessend das Log von ComboFix.

ciao, andreas

Raketenmann 11.05.2009 18:08

Beim Starten kommt die blaue DOS Konsole und nach einiger Zeit erscheint ein Fenster in dem Combofix fragt, ob es sich updaten darf. Darf es oder ist das nur ein Trick irgendeiner Malware?

Paranoid: Raketenmann

john.doe 11.05.2009 18:09

Er muss sogar, das passt schon und wenn er dich fragt, ob die Systemwiederherstellungskonsole installiert werden soll, dann klickst du auf ja.

ciao, andreas

Raketenmann 11.05.2009 18:34

Hier das Log von Combofix.exe
Code:

ComboFix 09-05-11.01 - *MeinName* 10.05.2009  3:41.1 - NTFSx86
Microsoft Windows XP Home Edition  5.1.2600.2.1252.49.1031.18.3071.2485 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\*MeinName*\Desktop\ComboFix.exe
Benutzte Befehlsschalter :: combofix.exe
AV: Avira AntiVir PersonalEdition *On-access scanning disabled* (Updated)
FW: ActiveArmor Firewall *enabled*
 * Neuer Wiederherstellungspunkt wurde erstellt
.

((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\dokumente und einstellungen\LocalService\protect.dll
c:\dokumente und einstellungen\*MeinName*\protect.dll
C:\test.txt
c:\windows\pi.exe
c:\windows\system32\ARAudioCDGrabber2.dll
c:\windows\system32\ARAudioPlayer2.dll
c:\windows\system32\ARAudioTransform2.dll
c:\windows\system32\autochk.dll
c:\windows\system32\config\systemprofile\protect.dll
c:\windows\system32\ivuzaner.ini
c:\windows\system32\lmn_setup.exe
c:\windows\system32\ovfsthguejkdltoqvfxbciqsqevriqwbfgxtai.dat
c:\windows\system32\ovfsthrdnsljwclejxboxrvermgeygowcxhcur.dat
c:\windows\system32\ovfsthujwddddphslxylobtqewnormynmotsnv.dll
c:\windows\system32\uniq.tll
c:\windows\system32\win32hlp.cnf

.
(((((((((((((((((((((((  Dateien erstellt von 2009-04-10 bis 2009-05-10  ))))))))))))))))))))))))))))))
.

2009-05-08 17:29 . 2009-05-08 17:29        --------        d-----w        c:\dokumente und einstellungen\All Users\Anwendungsdaten\SUPERAntiSpyware.com
2009-05-08 17:29 . 2009-05-08 17:29        --------        d-----w        c:\programme\SUPERAntiSpyware
2009-05-08 17:29 . 2009-05-08 17:29        --------        d-----w        c:\dokumente und einstellungen\*MeinName*\Anwendungsdaten\SUPERAntiSpyware.com
2009-05-08 16:41 . 2009-05-08 16:41        --------        d-----w        C:\cf
2009-05-08 15:57 . 2009-05-08 15:58        --------        d-----w        C:\rsit
2009-05-03 11:13 . 2009-05-03 11:13        61440        ----a-w        c:\windows\system32\drivers\mcfmfli.sys
2009-05-03 09:30 . 2005-01-23 06:12        --------        d--h--r        c:\dokumente und einstellungen\Administrator\Anwendungsdaten
2009-05-03 09:30 . 2005-01-23 06:12        --------        d--h--w        c:\dokumente und einstellungen\Administrator\Druckumgebung
2009-05-03 09:30 . 2005-01-23 06:12        --------        d-----w        c:\dokumente und einstellungen\Administrator\Favoriten
2009-05-03 09:30 . 2005-01-23 06:12        --------        d--h--w        c:\dokumente und einstellungen\Administrator\Lokale Einstellungen
2009-05-03 09:30 . 2005-01-23 06:12        --------        d--h--w        c:\dokumente und einstellungen\Administrator\Netzwerkumgebung
2009-05-03 09:30 . 2005-01-23 06:12        --------        d-----r        c:\dokumente und einstellungen\Administrator\Startmenü
2009-05-03 09:30 . 2005-01-22 23:19        --------        d--h--w        c:\dokumente und einstellungen\Administrator\Vorlagen
2009-05-03 09:30 . 2009-05-03 09:30        --------        d-----w        c:\dokumente und einstellungen\Administrator
2009-05-02 09:17 . 2009-05-02 09:17        --------        d-----w        c:\programme\CCleaner
2009-05-02 07:17 . 2009-05-02 07:17        --------        d-----w        c:\dokumente und einstellungen\*MeinName*\Anwendungsdaten\Malwarebytes
2009-05-02 07:17 . 2009-04-06 13:32        15504        ----a-w        c:\windows\system32\drivers\mbam.sys
2009-05-02 07:17 . 2009-04-06 13:32        38496        ----a-w        c:\windows\system32\drivers\mbamswissarmy.sys
2009-05-02 07:17 . 2009-05-02 07:17        --------        d-----w        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2009-05-02 07:17 . 2009-05-02 07:17        --------        d-----w        c:\programme\Malwarebytes' Anti-Malware
2009-04-19 12:14 . 2009-04-19 15:12        --------        d-----w        c:\dokumente und einstellungen\*MeinName*\.gnubg
2009-04-14 16:53 . 2009-04-14 16:55        --------        d-----w        c:\dokumente und einstellungen\*MeinName*\Anwendungsdaten\Braid
2009-04-10 11:57 . 2009-04-10 11:57        --------        d-----w        c:\programme\iPod
2009-04-10 11:57 . 2009-04-10 11:57        --------        d-----w        c:\dokumente und einstellungen\All Users\Anwendungsdaten\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
2009-04-10 11:57 . 2009-04-10 11:57        --------        d-----w        c:\programme\iTunes

.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-05-08 17:28 . 2007-12-30 13:20        --------        d-----w        c:\programme\Gemeinsame Dateien\Wise Installation Wizard
2009-04-21 17:33 . 2004-08-04 12:00        97860        ----a-w        c:\windows\system32\perfc007.dat
2009-04-21 17:33 . 2004-08-04 12:00        490430        ----a-w        c:\windows\system32\perfh007.dat
2009-04-21 17:33 . 2006-01-04 15:17        --------        d-----w        c:\programme\Microsoft ActiveSync
2009-04-10 11:57 . 2007-12-15 07:37        --------        d-----w        c:\programme\Gemeinsame Dateien\Apple
2009-03-24 11:34 . 2005-01-23 08:33        --------        d-----w        c:\programme\NVIDIA Corporation
2009-03-24 11:19 . 2007-12-30 13:20        --------        d-----w        c:\programme\AGEIA Technologies
2009-03-19 14:32 . 2008-01-29 10:01        23400        ----a-w        c:\windows\system32\drivers\GEARAspiWDM.sys
2009-03-18 19:07 . 2005-12-30 10:28        --------        d-----w        c:\programme\QuickTime
2009-03-18 18:58 . 2008-04-12 15:10        --------        d-----w        c:\programme\Safari
2009-03-18 18:57 . 2008-07-12 11:41        --------        d-----w        c:\programme\Bonjour
2009-03-14 09:58 . 2005-12-06 14:07        413696        ----a-w        c:\windows\system32\wrap_oal.dll
2009-03-14 09:58 . 2005-12-06 14:07        110592        ----a-w        c:\windows\system32\OpenAL32.dll
2009-03-07 09:46 . 2009-03-07 09:46        1340416        ----a-w        c:\windows\system32\ISTWL.dll
2009-03-06 14:44 . 2004-08-04 12:00        286208        ----a-w        c:\windows\system32\pdh.dll
2009-03-05 22:59 . 2009-03-18 19:03        1900544        ----a-w        c:\windows\system32\usbaaplrc.dll
2009-03-05 22:59 . 2007-12-15 07:38        36864        ----a-w        c:\windows\system32\drivers\usbaapl.sys
2009-03-03 00:03 . 2004-08-04 12:00        826368        ----a-w        c:\windows\system32\wininet.dll
2009-02-22 14:34 . 2005-01-23 21:21        27128        ----a-w        c:\dokumente und einstellungen\*MeinName*\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2009-02-20 16:49 . 2004-08-04 12:00        78336        ----a-w        c:\windows\system32\ieencode.dll
2009-02-10 17:37 . 2008-09-08 16:36        6114        ----a-w        c:\windows\system32\ealregsnapshot1.reg
2009-02-09 14:14 . 2004-08-04 12:00        1846400        ----a-w        c:\windows\system32\win32k.sys
2009-02-09 11:47 . 2004-08-04 00:50        2018304        ----a-w        c:\windows\system32\ntkrnlpa.exe
2009-02-09 11:47 . 2004-08-04 12:00        2138624        ----a-w        c:\windows\system32\ntoskrnl.exe
2009-02-09 10:18 . 2004-08-04 12:00        731136        ----a-w        c:\windows\system32\lsasrv.dll
2009-02-09 10:18 . 2004-08-04 12:00        677888        ----a-w        c:\windows\system32\advapi32.dll
2009-02-09 10:18 . 2004-08-04 12:00        399360        ----a-w        c:\windows\system32\rpcss.dll
2009-02-09 10:18 . 2004-08-04 12:00        740352        ----a-w        c:\windows\system32\ntdll.dll
2009-02-09 10:04 . 2004-08-04 12:00        111104        ----a-w        c:\windows\system32\services.exe
.

((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\1TortoiseSVN]
@="{30351346-7B7D-4FCC-81B4-1E394CA267EB}"
[HKEY_CLASSES_ROOT\CLSID\{30351346-7B7D-4FCC-81B4-1E394CA267EB}]
2005-08-31 16:43        430080        ----a-w        c:\programme\TortoiseSVN\bin\TortoiseSVN.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\2TortoiseSVN]
@="{30351347-7B7D-4FCC-81B4-1E394CA267EB}"
[HKEY_CLASSES_ROOT\CLSID\{30351347-7B7D-4FCC-81B4-1E394CA267EB}]
2005-08-31 16:43        430080        ----a-w        c:\programme\TortoiseSVN\bin\TortoiseSVN.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\3TortoiseSVN]
@="{30351348-7B7D-4FCC-81B4-1E394CA267EB}"
[HKEY_CLASSES_ROOT\CLSID\{30351348-7B7D-4FCC-81B4-1E394CA267EB}]
2005-08-31 16:43        430080        ----a-w        c:\programme\TortoiseSVN\bin\TortoiseSVN.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\4TortoiseSVN]
@="{3035134B-7B7D-4FCC-81B4-1E394CA267EB}"
[HKEY_CLASSES_ROOT\CLSID\{3035134B-7B7D-4FCC-81B4-1E394CA267EB}]
2005-08-31 16:43        430080        ----a-w        c:\programme\TortoiseSVN\bin\TortoiseSVN.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\5TortoiseSVN]
@="{3035134C-7B7D-4FCC-81B4-1E394CA267EB}"
[HKEY_CLASSES_ROOT\CLSID\{3035134C-7B7D-4FCC-81B4-1E394CA267EB}]
2005-08-31 16:43        430080        ----a-w        c:\programme\TortoiseSVN\bin\TortoiseSVN.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\6TortoiseSVN]
@="{3035134D-7B7D-4FCC-81B4-1E394CA267EB}"
[HKEY_CLASSES_ROOT\CLSID\{3035134D-7B7D-4FCC-81B4-1E394CA267EB}]
2005-08-31 16:43        430080        ----a-w        c:\programme\TortoiseSVN\bin\TortoiseSVN.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\7TortoiseSVN]
@="{3035134E-7B7D-4FCC-81B4-1E394CA267EB}"
[HKEY_CLASSES_ROOT\CLSID\{3035134E-7B7D-4FCC-81B4-1E394CA267EB}]
2005-08-31 16:43        430080        ----a-w        c:\programme\TortoiseSVN\bin\TortoiseSVN.dll

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2004-08-04 15360]
"H/PC Connection Agent"="c:\programme\Microsoft ActiveSync\wcescomm.exe" [2005-08-05 1200128]
"LDM"="c:\programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe" [2007-02-24 67128]
"Octoshape Streaming Services"="c:\programme\Octoshape Streaming Services\*MeinName*\OctoshapeClient.exe" [2006-02-13 214648]
"PlayNC Launcher"="f:\spiele\ncsoft\launcher\NCLauncher.exe" [2009-04-19 38136]
"EA Core"="c:\programme\Electronic Arts\EADM\Core.exe" [2009-02-06 3325952]
"SUPERAntiSpyware"="c:\programme\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2009-04-28 1830128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="c:\programme\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 144784]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-11-12 13672448]
"SW20"="c:\windows\system32\sw20.exe" [2006-12-15 208896]
"SW24"="c:\windows\system32\sw24.exe" [2006-12-15 69632]
"WinSys2"="c:\windows\system32\winsys2.exe" [2006-12-15 217088]
"amd_dc_opt"="c:\programme\AMD\Dual-Core Optimizer\amd_dc_opt.exe" [2006-11-17 77824]
"avgnt"="f:\programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-07-17 266497]
"Acrobat Assistant 8.0"="g:\programme\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe" [2008-01-11 623992]
"AppleSyncNotifier"="c:\programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2009-03-05 177472]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-11-12 86016]
"QuickTime Task"="c:\programme\QuickTime\QTTask.exe" [2009-01-05 413696]
"iTunesHelper"="c:\programme\iTunes\iTunesHelper.exe" [2009-04-02 342312]
"Logitech Hardware Abstraction Layer"="KHALMNPR.EXE" - c:\windows\KHALMNPR.Exe [2004-12-10 49152]
"nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2008-11-12 1630208]
"BluetoothAuthenticationAgent"="bthprops.cpl" - c:\windows\system32\bthprops.cpl [2004-08-04 110592]
"RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.exe [2007-07-05 16380416]

c:\dokumente und einstellungen\*MeinName*\Startmen\Programme\Autostart\
ChkDisk.lnk - c:\windows\system32\rundll32.exe  [2004-8-4 33792]

c:\dokumente und einstellungen\*MeinName*\Startmen\Programme\Autostart\
ChkDisk.lnk - c:\windows\system32\rundll32.exe  [2004-8-4 33792]

c:\dokumente und einstellungen\*MeinName*\Startmen\Programme\Autostart\
ChkDisk.lnk - c:\windows\system32\rundll32.exe  [2004-8-4 33792]

c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
Logitech Desktop Messenger.lnk - c:\programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe [2007-2-24 67128]
Logitech SetPoint.lnk - c:\programme\Logitech\SetPoint\SetPoint.exe [2006-9-7 434176]
Microsoft Office.lnk - c:\programme\Microsoft Office\Office10\OSA.EXE [2001-2-13 83360]

[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoSetActiveDesktop"= 1 (0x1)
"NoActiveDesktopChanges"= 1 (0x1)

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\programme\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
2008-12-22 10:05        356352        ----a-w        c:\programme\SUPERAntiSpyware\SASWINLO.dll

HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32
"wave1"= serwvdrv.dll

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
"DisableUnicastResponsesToMulticastBroadcast"= 1 (0x1)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\NVIDIA Corporation\\NetworkAccessManager\\Apache Group\\Apache2\\bin\\Apache.exe"=
"f:\\Spiele\\Valve\\Steam\\Steam.exe"=
"f:\\Spiele\\Valve\\Steam\\SteamApps\\raketenmann81\\counter-strike source\\hl2.exe"=
"c:\\Programme\\Sony\\Station\\Launchpad\\LaunchPad.exe"=
"c:\\Program Files\\WS_FTP Pro\\ftp95pro.exe"=
"c:\\Programme\\BitTorrent\\btdownloadgui.exe"=
"c:\\Programme\\Java\\jdk1.5.0_05\\bin\\java.exe"=
"f:\\Spiele\\Valve\\Steam\\SteamApps\\raketenmann81\\half-life 2\\hl2.exe"=
"f:\\Spiele\\Gamespy\\Aphex.exe"=
"c:\\WINDOWS\\system32\\javaw.exe"=
"c:\programme\Microsoft ActiveSync\rapimgr.exe"= c:\programme\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"c:\programme\Microsoft ActiveSync\wcescomm.exe"= c:\programme\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"c:\programme\Microsoft ActiveSync\WCESMgr.exe"= c:\programme\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
"c:\\Dokumente und Einstellungen\\*MeinName*\\Eigene Dateien\\Xfire\\Xfire.exe"=
"f:\\Programme\\Firefox\\firefox.exe"=
"f:\\Programme\\Trillian\\trillian.exe"=
"e:\\Projekte\\EMP3\\MusicMiner_23-7\\MusicMiner_23-7\\MusicMiner_23-7\\MusicMiner\\bin\\Release\\MusicMiner.vshost.exe"=
"e:\\Projekte\\EMP3\\MusicMiner_24-7\\MusicMiner_24-7\\MusicMiner\\bin\\Release\\MusicMiner.vshost.exe"=
"e:\\Projekte\\EMP3\\MusicMiner_25-7b\\MusicMiner_25-7\\MusicMiner\\bin\\Release\\MusicMiner.vshost.exe"=
"e:\\Projekte\\EMP3\\MusicMiner_26-7\\MusicMiner_26-7\\MusicMiner\\bin\\Release\\MusicMiner.vshost.exe"=
"e:\\Projekte\\EMP3\\MusicMiner_28-7\\MusicMiner_28-7\\MusicMiner\\bin\\Release\\MusicMiner.vshost.exe"=
"e:\\Projekte\\EMP3\\MusicMiner_03-8\\MusicMiner\\bin\\Debug\\MusicMiner.vshost.exe"=
"e:\\Projekte\\EMP3\\MusicMiner_08-8v2\\MusicMiner\\bin\\Debug\\MusicMiner.vshost.exe"=
"e:\\Projekte\\EMP3\\MusicMiner_13-8\\MusicMiner_13-8\\MusicMiner\\bin\\Release\\MusicMiner.vshost.exe"=
"e:\\Projekte\\EMP3\\MusicMiner_13-8v2\\MusicMiner_13-8v2\\MusicMiner\\bin\\Release\\MusicMiner.vshost.exe"=
"e:\\Projekte\\EMP3\\MusicMiner_15-8\\MusicMiner\\bin\\Release\\MusicMiner.vshost.exe"=
"e:\\Projekte\\EMP3\\MusicMiner_23-8\\MusicMiner\\bin\\Debug\\MusicMiner.vshost.exe"=
"e:\\Projekte\\EMP3\\MusicMiner_28-8\\MusicMiner\\bin\\Debug\\MusicMiner.vshost.exe"=
"f:\\Spiele\\Valve\\Steam\\SteamApps\\raketenmann81\\dark messiah multiplayer open beta\\mm.exe"=
"e:\\Projekte\\battleworlds\\work\\programm\\current\\battleworld.exe"=
"f:\\Spiele\\World of Warcraft\\BackgroundDownloader.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
"c:\\Programme\\Octoshape Streaming Services\\*MeinName*\\OctoshapeClient.exe"=
"f:\\Spiele\\Valve\\Steam\\SteamApps\\raketenmann81\\team fortress 2\\hl2.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"e:\\Projekte\\kAGE\\build\\debug\\kAGE.exe"=
"e:\\Projekte\\kAGE\\build\\release\\kAGE.exe"=
"g:\\Spiele\\Mass Effect\\Binaries\\MassEffect.exe"=
"g:\\Spiele\\Mass Effect\\MassEffectLauncher.exe"=
"c:\\Programme\\Gemeinsame Dateien\\Adobe\\Adobe Version Cue CS3\\Server\\bin\\VersionCueCS3.exe"=
"c:\\Programme\\Electronic Arts\\EADM\\Core.exe"=
"g:\\Spiele\\Demos\\Sacred2\\system\\s2gs.exe"=
"g:\\Spiele\\Demos\\Sacred2\\system\\sacred2.exe"=
"f:\\Programme\\Media Server\\MediaServer.exe"=
"g:\\bout_release\\kAGE.exe"=
"f:\\Spiele\\World of Warcraft\\Launcher.exe"=
"c:\\Programme\\Bonjour\\mDNSResponder.exe"=
"f:\\Spiele\\Valve\\Steam\\SteamApps\\common\\tom clancy's h.a.w.x - demo\\HAWX.exe"=
"f:\\Programme\\Curse\\CurseClient.exe"=
"g:\\Spiele\\Battleforge\\Bootstrapper.exe"=
"g:\\Spiele\\Battleforge\\BattleForge.exe"=
"c:\\Programme\\iTunes\\iTunes.exe"=
"f:\\Programme\\Skype\\Skype.exe"=
"f:\\Spiele\\Valve\\Steam\\SteamApps\\common\\left 4 dead\\left4dead.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
"2799:UDP"= 2799:UDP:Altova License Metering Port (UDP)
"2799:TCP"= 2799:TCP:Altova License Metering Port (TCP)
"3724:TCP"= 3724:TCP:Blizzard Downloader: 3724
"3703:TCP"= 3703:TCP:Adobe Version Cue CS3 Server
"3704:TCP"= 3704:TCP:Adobe Version Cue CS3 Server
"50900:TCP"= 50900:TCP:Adobe Version Cue CS3 Server
"50901:TCP"= 50901:TCP:Adobe Version Cue CS3 Server

R1 SASDIFSV;SASDIFSV;c:\programme\SUPERAntiSpyware\sasdifsv.sys [28.04.2009 11:33 9968]
R1 SASKUTIL;SASKUTIL;c:\programme\SUPERAntiSpyware\SASKUTIL.SYS [28.04.2009 11:33 72944]
R2 AccWLSvc;AccSys WiFi Server;c:\programme\Gemeinsame Dateien\AccSys\AccWLSvc.exe [27.07.2005 08:47 180224]
R3 SASENUM;SASENUM;c:\programme\SUPERAntiSpyware\SASENUM.SYS [28.04.2009 11:33 7408]
S2 VPCAppSv;Virtual PC Application Services;c:\windows\system32\drivers\VPCAppSv.sys [21.05.2002 03:31 10374]
S3 accwldrv;AccSys WiFi Protokoll;c:\windows\system32\drivers\accwldrv.sys [27.07.2005 08:47 12032]
S3 ASNDIS5;ASNDIS5 Protocol Driver;c:\windows\system32\ASNDIS5.sys [26.07.2005 16:24 16269]
S3 Asymddayqnss;Asymddayqnss; [x]
S3 EverestDriver;Lavalys EVEREST Kernel Driver;c:\programme\Lavalys\EVEREST Home Edition\kerneld.wnt [18.08.2005 01:00 7168]
S3 ISNDPM00;ISNDPM00;c:\windows\system32\ISNDPM.sys [07.01.2005 13:55 4525]
S3 Slnt7554;USB Soft Modem Driver;c:\windows\system32\drivers\slnt7554.sys [31.03.2005 19:01 129535]
S3 W8100PCI;ASUS 802.11b/g Driver for Windows XP;c:\windows\system32\drivers\mrv8k51.sys [26.07.2005 16:16 256512]
S4 msvsmon80;Visual Studio 2005 Remote Debugger;f:\programme\VS2005beta\Common7\IDE\Remote Debugger\x86\msvsmon.exe [02.12.2006 06:28 2805000]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D]
\Shell\AutoRun\command - D:\setup.exe
.
Inhalt des "geplante Tasks" Ordners

2009-05-08 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\programme\Apple Software Update\SoftwareUpdate.exe [2008-04-11 10:34]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.de/
mWindow Title = Arcor AG & Co. KG
uInternet Settings,ProxyServer = 192.168.1.1:80
uInternet Settings,ProxyOverride = *.local
IE: &ICQ Toolbar Search - f:\programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
IE: Append to existing PDF - g:\programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convert link target to Adobe PDF - g:\programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convert link target to existing PDF - g:\programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convert selected links to Adobe PDF - g:\programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Convert selected links to existing PDF - g:\programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: Convert selection to Adobe PDF - g:\programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convert selection to existing PDF - g:\programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convert to Adobe PDF - g:\programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
LSP: %SYSTEMROOT%\system32\nvappfilter.dll
TCP: {89E18BB3-1B35-4F74-A3A0-41BC2D168F0C} = 192.168.2.1
Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - c:\programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
FF - ProfilePath - c:\dokumente und einstellungen\*MeinName*\Anwendungsdaten\Mozilla\Firefox\Profiles\0zd0f0cg.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/ig?hl=de
FF - component: c:\dokumente und einstellungen\*MeinName*\Anwendungsdaten\Mozilla\Firefox\Profiles\0zd0f0cg.default\extensions\{a7c6cf7f-112c-4500-a7ea-39801a327e5f}\platform\WINNT_x86-msvc\components\ipc.dll
FF - plugin: c:\dokumente und einstellungen\*MeinName*\Anwendungsdaten\Mozilla\Firefox\Profiles\0zd0f0cg.default\extensions\battlefieldheroespatcher@ea.com\platform\WINNT_x86-msvc\plugins\npBFHUpdater.dll
FF - plugin: c:\dokumente und einstellungen\*MeinName*\Anwendungsdaten\Mozilla\plugins\npoctoshape.dll
FF - plugin: c:\programme\Microsoft Research\HDView for Firefox\nphdview.dll
FF - plugin: c:\programme\Mozilla Firefox\plugins\NPGml.dll
FF - plugin: c:\programme\Octoshape Streaming Services\*MeinName*\octoprogram-L03-NMS0810164_SUA_000\npoctoshape.dll
FF - plugin: f:\programme\Acrobat\Reader\browser\nppdf32.dll
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-05-10 03:45
Windows 5.1.2600 Service Pack 2 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostarteinträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0


Raketenmann 11.05.2009 18:35

Combofix-log, Teil 2
Code:

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\EverestDriver]
"ImagePath"="\??\c:\programme\Lavalys\EVEREST Home Edition\kerneld.wnt"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------

[HKEY_USERS\S-1-5-21-1275210071-117609710-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{09403AD0-6556-52FE-11A6-DDDF9124206B}*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
"iaegmfdgghdhgnbbeo"=hex:6a,61,69,6c,62,6a,62,62,65,6d,6a,62,6a,6a,66,69,66,61,
  6a,63,00,e4
"haofcdadikcbddhg"=hex:6a,61,69,6c,62,6a,62,62,65,6d,6a,62,6a,6a,66,69,66,61,
  6a,63,00,00

[HKEY_USERS\S-1-5-21-1275210071-117609710-839522115-1004\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:15,9d,3b,77,09,fe,9c,42,ba,19,50,f6,dd,75,14,87,21,c0,d6,e7,13,50,fd,
  1e,c4,c2,1e,ee,bc,fe,9f,ab,75,01,97,d1,80,ec,54,f9,2c,1a,21,dc,a2,84,f8,9f,\
"??"=hex:cf,55,c7,95,2b,14,4d,f8,66,7b,0c,1b,19,52,fe,22

[HKEY_USERS\S-1-5-21-1275210071-117609710-839522115-1004\Software\SecuROM\License information*]
"datasecu"=hex:41,c3,77,1e,54,94,c4,e0,f1,ba,ba,42,b4,9d,e1,fa,31,0f,7e,9a,1b,
  e9,cc,2d,fc,11,d5,1a,73,0c,54,b9,2c,1f,78,21,75,ed,75,76,c3,17,32,0f,02,5f,\
"rkeysecu"=hex:44,1a,f8,aa,64,b5,78,7b,3e,81,40,de,27,d5,5d,79

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{09403AD0-6556-52FE-11A6-DDDF9124206B}\InProcServer32*]
"jakgepnlcodiambnmhhi"=hex:6a,61,69,6c,62,6a,62,62,65,6d,6a,62,6a,6a,66,69,66,
  61,6a,63,00,00
"iakgkpdkdnmopkmbfm"=hex:6a,61,69,6c,62,6a,62,62,65,6d,6a,62,6a,6a,66,69,66,61,
  6a,63,00,00
"cbkgfobllmlkichedgogmeeipaameojobcmfnk"=hex:63,62,6c,6c,66,6a,6e,63,6c,67,65,
  6c,67,62,66,66,67,6c,6f,70,65,6e,6e,61,6e,68,6f,6a,6f,6c,62,67,6c,70,63,63,\

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{0A2C6EC6-E1BC-9BF5-B3F7D282645EFB0F}\{C08E0694-C5E1-48EE-3ACF6A24AC2BF796}\{A9549B8D-B7EF-15E1-4BD44DC35FFCD192}*]
"526BA65ZPQS4U365YNAELLJ5XA1"=hex:01,00,01,00,00,00,00,00,50,bd,9f,8a,7e,a0,d0,
  fa,35,81,92,71,e8,29,5a,84,14,35,16,70,d8,6e,ff,61

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{3782D402-1413-2B4D-D5B93EB7648B29D4}\{9536055C-1E13-65AB-BABDBD84391B7DD3}\{70487E18-04C4-4686-6F59FE851A688CA9}*]
"526BA65ZPQS4U365YNAELLJ5XA1"=hex:01,00,01,00,00,00,00,00,50,bd,9f,8a,7e,a0,d0,
  fa,35,81,92,71,e8,29,5a,84,14,35,16,70,d8,6e,ff,61

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{EC36979A-271C-CB21-250CD586E00814A2}\{8EF4E408-9A98-28EF-CDFA1ACBF6ED5141}\{501B0FF8-8336-4915-6C99805756A8837E}*]
"526BA65ZPQS4U365YNAELLJ5XA1"=hex:01,00,01,00,00,00,00,00,50,bd,9f,8a,7e,a0,d0,
  fa,35,81,92,71,e8,29,5a,84,14,35,16,70,d8,6e,ff,61
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------

- - - - - - - > 'winlogon.exe'(744)
c:\programme\SUPERAntiSpyware\SASWINLO.dll

- - - - - - - > 'lsass.exe'(800)
c:\windows\system32\nvappfilter.dll

- - - - - - - > 'explorer.exe'(3380)
c:\programme\Logitech\SetPoint\GameHook.dll
c:\programme\Logitech\SetPoint\lgscroll.dll
c:\windows\system32\MSVCP71.dll
c:\programme\TortoiseSVN\bin\tortoisesvn.dll
c:\programme\TortoiseSVN\bin\libdb43.dll
c:\programme\TortoiseSVN\bin\intl3_svn.dll
c:\programme\TortoiseCVS\TrtseShl.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\nvappfilter.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
f:\programme\Avira\AntiVir PersonalEdition Classic\sched.exe
c:\programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\programme\Bonjour\mDNSResponder.exe
c:\programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\Apache.exe
c:\programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
c:\programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
c:\programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
c:\windows\system32\nvsvc32.exe
c:\windows\system32\PnkBstrA.exe
c:\programme\Gemeinsame Dateien\Microsoft Shared\DirectX Extensions\DXDebugService.exe
c:\programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\Apache.exe
c:\programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
c:\windows\system32\wscntfy.exe
c:\programme\TortoiseSVN\bin\TSVNCache.exe
c:\progra~1\MI3AA1~1\rapimgr.exe
c:\programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
c:\programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE
c:\programme\iPod\bin\iPodService.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2009-05-10  3:55 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2009-05-10 01:55

Vor Suchlauf: 4.771.880.960 Bytes frei
Nach Suchlauf: 4.926.279.680 Bytes frei

WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect /usepmtimer

382        --- E O F ---        2009-04-19 18:45


john.doe 11.05.2009 19:03

1.) Deinstalliere:
  • Adobe Reader 6.0.1
  • Apple Software Update
  • BitTorrent 4.0.4
  • Bonjour
  • ICQ Toolbar
  • J2SE Development Kit 5.0 Update 5
  • J2SE Runtime Environment 5.0 Update 11
  • J2SE Runtime Environment 5.0 Update 4
  • J2SE Runtime Environment 5.0 Update 5
  • Java 2 Platform, Enterprise Edition 1.4 SDK
  • Java(TM) 6 Update 2
  • Java(TM) 6 Update 3
  • Java(TM) 6 Update 5
  • Java(TM) SE Runtime Environment 6 Update 1
  • Skype 3.1
  • Skype Plugin Manager
Ich staune doch immer wieder darüber, wieviele Leute die Adobe Master Collection haben. Doch ich war schlau, ich habe mir auch über Torrent folgende Datei besorgt:
Code:

Datei Adobe_CS4_Master_Collection___key empfangen 2009.05.11 19:17:19 (CET)
Status:    Beendet
Ergebnis: 4/40 (10%)
 Filter
Drucken der Ergebnisse  Antivirus        Version        letzte aktualisierung        Ergebnis
a-squared        4.0.0.101        2009.05.11        Backdoor.Win32.SdBot!IK
AhnLab-V3        5.0.0.2        2009.05.11        -
AntiVir        7.9.0.166        2009.05.11        -
Antiy-AVL        2.0.3.1        2009.05.11        -
Authentium        5.1.2.4        2009.05.11        -
Avast        4.8.1335.0        2009.05.10        -
AVG        8.5.0.327        2009.05.11        -
BitDefender        7.2        2009.05.11        -
CAT-QuickHeal        10.00        2009.05.09        -
ClamAV        0.94.1        2009.05.11        -
Comodo        1157        2009.05.08        -
DrWeb        5.0.0.12182        2009.05.11        -
eSafe        7.0.17.0        2009.05.10        Suspicious File
eTrust-Vet        31.6.6500        2009.05.11        -
F-Prot        4.4.4.56        2009.05.11        -
F-Secure        8.0.14470.0        2009.05.11        -
Fortinet        3.117.0.0        2009.05.11        -
GData        19        2009.05.11        -
Ikarus        T3.1.1.49.0        2009.05.11        Backdoor.Win32.SdBot
K7AntiVirus        7.10.732        2009.05.11        -
Kaspersky        7.0.0.125        2009.05.11        -
McAfee        5612        2009.05.11        -
McAfee+Artemis        5612        2009.05.11        -
McAfee-GW-Edition        6.7.6        2009.05.11        -
Microsoft        1.4602        2009.05.11        -
NOD32        4065        2009.05.11        -
Norman        6.01.05        2009.05.11        -
nProtect        2009.1.8.0        2009.05.11        -
Panda        10.0.0.14        2009.05.11        -
PCTools        4.4.2.0        2009.05.07        -
Prevx        3.0        2009.05.11        Medium Risk Malware
Rising        21.29.04.00        2009.05.11        -
Sophos        4.41.0        2009.05.11        -
Sunbelt        3.2.1858.2        2009.05.09        -
Symantec        1.4.4.12        2009.05.11        -
TheHacker        6.3.4.1.324        2009.05.09        -
TrendMicro        8.950.0.1092        2009.05.11        -
VBA32        3.12.10.4        2009.05.11        -
ViRobot        2009.5.11.1729        2009.05.11        -
VirusBuster        4.6.5.0        2009.05.11        -
weitere Informationen
File size: 1084172 bytes
MD5...: bce06884ac6f40853a081843a614021a
SHA1..: 44fc18957484b78d6a7fbf0f6a86dcd3e29ef2a7
SHA256: b2535c1e15e799dc0e029fa5cbf6c3b6102f080c540234562276c43e0d43a2a1
SHA512: 10390d55ab7d2a5f855c4c5563ed41910e51bdd8c3e0c1a72042300324d44318
bda8e4d9625b2fafeb5dd9100068f6b7fe3f8a901e671ab474b0292c901efcc6
ssdeep: 24576:/N14NF7dluuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuu0uuuuuuuuuuuuuuu
uuuuuA:lkZluuuuuuuuuuuuuuuuuuuuuuuuuuux
PEiD..: UPX 2.90 [LZMA] -> Markus Oberhumer, Laszlo Molnar & John Reiser
TrID..: File type identification
InstallShield setup (37.5%)
UPX compressed Win32 Executable (26.6%)
Win32 EXE Yoda's Crypter (23.1%)
Win32 Executable Generic (7.4%)
Win16/32 Executable Delphi generic (1.8%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0xc6240
timedatestamp.....: 0x2a425e19 (Fri Jun 19 22:22:17 1992)
machinetype.......: 0x14c (I386)

( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
UPX0 0x1000 0x88000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
UPX1 0x89000 0x3e000 0x3d600 7.93 69eeabdd4b891b75baec96a36331ea7c
.rsrc 0xc7000 0x15000 0x15000 5.75 f79cf21f5c2486c43514a1214b005019

( 9 imports )
> KERNEL32.DLL: LoadLibraryA, GetProcAddress, VirtualProtect, ExitProcess
> advapi32.dll: RegCloseKey
> comctl32.dll: ImageList_Add
> gdi32.dll: SaveDC
> ole32.dll: OleDraw
> oleaut32.dll: VariantCopy
> shell32.dll: ShellExecuteA
> user32.dll: GetDC
> version.dll: VerQueryValueA

( 0 exports )
PDFiD.: -
RDS...: NSRL Reference Data Set
-
<a href='http://info.prevx.com/aboutprogramtext.asp?PX5=EE2414160CAC3D228B3A1086D9FDA5005943278E' target='_blank'>http://info.prevx.com/aboutprogramtext.asp?PX5=EE2414160CAC3D228B3A1086D9FDA5005943278E</a>
packers (Kaspersky): PE_Patch.UPX, UPX
packers (F-Prot): UPX

Nur seitdem ich die gestartet habe, benimmt sich mein Computer so komisch. ;)

2.) Installiere (Toolbars immer abwählen, Haken weg):
3.) Poste ein aktuelles HJT-Log.

4.) Ich warte noch immer auf die PN mit dem Downloadlink.

ciao, andreas

Raketenmann 11.05.2009 20:17

Zitat:

Zitat von john.doe (Beitrag 435208)

Beim Schritt "Aktuelle Konfiguration wird untersucht" taucht ein "Service Pack 3 Setup-Fehler" auf:
Die Datei c:\windows\apppatch\drvmain.sdb ist geöffnet oder wird von einer anderen Anwendung verwendet. Wiederholen oder Abbrechen.
Allerdings sind an sich keine Anwendungen offen (nur einige im Systemtray laufen). Ich hab allerdings nach den ganzen Deinstalls nicht neugestartet :S.
Abbrechen, neustarten, nochmal versuchen?
Oder habt ihr eine Idee, welches Programm das sein könnte?

Gruß
Philipp

john.doe 11.05.2009 21:04

Ich habe nur kurz recherchiert, aber vll könnte das hier helfen:
SP2 - Error drvmain.sdb is open - Windows Update
Dort steht, alle Netzwerkverbindungen trennen.

ciao, andreas

Raketenmann 11.05.2009 21:12

Hatte nach einiger Recherche jetzt einfach mal neu gestartet *duck*, wollte dann meinen Post editieren und dann deine Antwort gesehen *doppelduck*.
Jetzt installiert er....

Gruß
Raketenmann

john.doe 11.05.2009 21:30

Hauptsache geht. :)

Alter Adminspruch: Ein Reboot tut immer gut. :D

ciao, andreas

Raketenmann 11.05.2009 21:47

Zitat:

Zitat von john.doe (Beitrag 435263)
Alter Adminspruch: Ein Reboot tut immer gut. :D

Ist auch unter Programmieren nicht unbekannt ;-) "Rebuild all" wirkt da auch oft Wunder...
Aktuelles HJT:
Code:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:07:56, on 10.05.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
F:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Gemeinsame Dateien\AccSys\AccWLSvc.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DirectX Extensions\DXDebugService.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\TortoiseSVN\bin\TSVNCache.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\winsys2.exe
C:\WINDOWS\system32\rundll32.exe
F:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\RTHDCPL.EXE
G:\Programme\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Microsoft ActiveSync\wcescomm.exe
C:\Programme\Octoshape Streaming Services\*MeinName*\OctoshapeClient.exe
F:\spiele\ncsoft\launcher\NCLauncher.exe
C:\Programme\Electronic Arts\EADM\Core.exe
C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE
C:\Programme\iPod\bin\iPodService.exe
C:\WINDOWS\system32\msiexec.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\HijackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.1.1:80
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - G:\Programme\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
O4 - HKLM\..\Run: [amd_dc_opt] C:\Programme\AMD\Dual-Core Optimizer\amd_dc_opt.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [avgnt] "F:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "G:\Programme\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\GEMEIN~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [Octoshape Streaming Services] "C:\Programme\Octoshape Streaming Services\*MeinName*\OctoshapeClient.exe" -inv:bootrun
O4 - HKCU\..\Run: [PlayNC Launcher] F:\spiele\ncsoft\launcher\NCLauncher.exe /Minimized
O4 - HKCU\..\Run: [EA Core] "C:\Programme\Electronic Arts\EADM\Core.exe" -silent
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - S-1-5-18 Startup: ChkDisk.lnk = ? (User 'SYSTEM')
O4 - .DEFAULT Startup: ChkDisk.lnk = ? (User 'Default user')
O4 - Startup: ChkDisk.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Append to existing PDF - res://G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert link target to Adobe PDF - res://G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1198742957078
O17 - HKLM\System\CCS\Services\Tcpip\..\{89E18BB3-1B35-4F74-A3A0-41BC2D168F0C}: NameServer = 192.168.2.1
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Programme\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: AccSys WiFi Server (AccWLSvc) - AccSys GmbH - C:\Programme\Gemeinsame Dateien\AccSys\AccWLSvc.exe
O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Programme\Gemeinsame Dateien\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - F:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - F:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: TVersityMediaServer - Unknown owner - F:\Programme\Media Server\MediaServer.exe

--
End of file - 11448 bytes


john.doe 11.05.2009 21:53

Schönes HJT-Log, nur die Zeit gefällt mir nicht. :)

Da bin ich knallhart, ich möchte ein aktuelles. ;)

ciao, andreas

p.s.: Klick nochmal auf Editieren, sonst sage ich allen, dass du Heino heißt. :)

Raketenmann 11.05.2009 22:01

Ist aktuell. Ich glaube meine MB-Batterie ist ein wenig schwach. Wenn der Rechner zu lange aus war, läuft die Uhr nicht mehr weiter. Das hab ich schon, seit ich das neue MB hab und war zu faul das auszutauschen.:Boogie:

Gruß
Raketenmann

Edit:
Im Moment hab ich keine redirects. Bin ich geheilt?

Edit2:
Zitat:

Zitat von john.doe (Beitrag 435271)

p.s.: Klick nochmal auf Editieren, sonst sage ich allen, dass du Heino heißt. :)

ist geschehen.

john.doe 11.05.2009 22:54

Zitat:

Das hab ich schon, seit ich das neue MB hab und war zu faul das auszutauschen.
Mir geht es nicht um die Uhrzeit als solche, sondern darum, das Bonjour noch zu sehen ist, dass du deinstallieren solltest. :aufsmaul:
Zitat:

Im Moment hab ich keine redirects. Bin ich geheilt?
Träum weiter. :lach:

Also kontrolliere nochmal deine Liste und poste ein neues HJT-Log.

ciao, andreas

Raketenmann 12.05.2009 10:15

Zitat:

Zitat von john.doe (Beitrag 435281)
Mir geht es nicht um die Uhrzeit als solche, sondern darum, das Bonjour noch zu sehen ist, dass du deinstallieren solltest. :aufsmaul:

Oh, stimmt. Hmm.. Ich hatte das über Systemeinstellungen->Software entfernt, das weiss ich. Keine Ahnung, warum es jetzt wieder da ist. Ich bin im Moment bei der Arbeit und werde heute abend dann nochmal versuchen, es weg zu bekommen.

Grüße vom Raketenmann

john.doe 12.05.2009 16:20

OK, 2 Minuten warte ich noch. :D

ciao, andreas

Raketenmann 12.05.2009 17:14

In der Systemsteuerung->Software ist Bonjour nicht mehr zu finden. Soll ich es vielleicht mal so versuchen wie hier
How To Uninstall or Remove Bonjour mDNSResponder.exe Raymond.CC Blog
beschrieben?

Gruß
Raketenmann

john.doe 12.05.2009 18:00

Das ist eine Möglichkeit, die zweite ist Au revoir bonjour.exe

Ist zwar französisch, aber zwei Knöpfe zu drücken bekommt man auch ohne französich hin. :)

ciao, andreas

Raketenmann 12.05.2009 18:15

Hab Bonjour mit dem französischen Tool entfernt.
HJT sagt jetzt:
Code:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:22:28, on 10.05.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
F:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Gemeinsame Dateien\AccSys\AccWLSvc.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DirectX Extensions\DXDebugService.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\TortoiseSVN\bin\TSVNCache.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\winsys2.exe
C:\WINDOWS\system32\rundll32.exe
F:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\RTHDCPL.EXE
G:\Programme\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Microsoft ActiveSync\wcescomm.exe
C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Programme\Octoshape Streaming Services\*MeinName*\OctoshapeClient.exe
F:\spiele\ncsoft\launcher\NCLauncher.exe
C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Programme\Electronic Arts\EADM\Core.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Skype\Plugin Manager\skypePM.exe
C:\Programme\HijackThis\HiJackThis.exe
C:\Programme\Mozilla Firefox\firefox.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.1.1:80
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - G:\Programme\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
O4 - HKLM\..\Run: [amd_dc_opt] C:\Programme\AMD\Dual-Core Optimizer\amd_dc_opt.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [avgnt] "F:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "G:\Programme\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\GEMEIN~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [Octoshape Streaming Services] "C:\Programme\Octoshape Streaming Services\*MeinName*\OctoshapeClient.exe" -inv:bootrun
O4 - HKCU\..\Run: [PlayNC Launcher] F:\spiele\ncsoft\launcher\NCLauncher.exe /Minimized
O4 - HKCU\..\Run: [EA Core] "C:\Programme\Electronic Arts\EADM\Core.exe" -silent
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - S-1-5-18 Startup: ChkDisk.lnk = ? (User 'SYSTEM')
O4 - .DEFAULT Startup: ChkDisk.lnk = ? (User 'Default user')
O4 - Startup: ChkDisk.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Append to existing PDF - res://G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert link target to Adobe PDF - res://G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Broken Internet access because of LSP provider 'c:\programme\bonjour\mdnsnsp.dll' missing
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1198742957078
O17 - HKLM\System\CCS\Services\Tcpip\..\{89E18BB3-1B35-4F74-A3A0-41BC2D168F0C}: NameServer = 192.168.2.1
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Programme\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: AccSys WiFi Server (AccWLSvc) - AccSys GmbH - C:\Programme\Gemeinsame Dateien\AccSys\AccWLSvc.exe
O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Programme\Gemeinsame Dateien\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - F:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - F:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: TVersityMediaServer - Unknown owner - F:\Programme\Media Server\MediaServer.exe

--
End of file - 11492 bytes


john.doe 12.05.2009 18:36

Poste bitte ein aktuelles Rsit- und Combofix-Log, wir haben soviel gelöscht, das ich nicht mehr weiß, was da überhaupt noch ist.

Du hast da einige Tools zum Übertakten installiert. Brauchst du die überhaupt?

ciao, andreas

Raketenmann 12.05.2009 18:57

Übertacktungstools? Hab ich noch nie wissentlich installiert.
RSIT log:
Code:

Logfile of random's system information tool 1.06 (written by random/random)
Run by *MeinName* at 2009-05-10 11:01:31
Microsoft Windows XP Home Edition Service Pack 3
System drive C: has 4 GB (13%) free of 33 GB
Total RAM: 3071 MB (80% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:01:36, on 10.05.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
F:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Gemeinsame Dateien\AccSys\AccWLSvc.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DirectX Extensions\DXDebugService.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\TortoiseSVN\bin\TSVNCache.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\winsys2.exe
C:\WINDOWS\system32\rundll32.exe
F:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\RTHDCPL.EXE
G:\Programme\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Microsoft ActiveSync\wcescomm.exe
C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Programme\Octoshape Streaming Services\*MeinName*\OctoshapeClient.exe
F:\spiele\ncsoft\launcher\NCLauncher.exe
C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Programme\Electronic Arts\EADM\Core.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Skype\Plugin Manager\skypePM.exe
C:\Dokumente und Einstellungen\*MeinName*\Desktop\RSIT.exe
C:\Programme\HijackThis\*MeinName*.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.1.1:80
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - G:\Programme\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
O4 - HKLM\..\Run: [amd_dc_opt] C:\Programme\AMD\Dual-Core Optimizer\amd_dc_opt.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [avgnt] "F:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "G:\Programme\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\GEMEIN~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [Octoshape Streaming Services] "C:\Programme\Octoshape Streaming Services\*MeinName*\OctoshapeClient.exe" -inv:bootrun
O4 - HKCU\..\Run: [PlayNC Launcher] F:\spiele\ncsoft\launcher\NCLauncher.exe /Minimized
O4 - HKCU\..\Run: [EA Core] "C:\Programme\Electronic Arts\EADM\Core.exe" -silent
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - S-1-5-18 Startup: ChkDisk.lnk = ? (User 'SYSTEM')
O4 - .DEFAULT Startup: ChkDisk.lnk = ? (User 'Default user')
O4 - Startup: ChkDisk.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Append to existing PDF - res://G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert link target to Adobe PDF - res://G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Broken Internet access because of LSP provider 'c:\programme\bonjour\mdnsnsp.dll' missing
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1198742957078
O17 - HKLM\System\CCS\Services\Tcpip\..\{89E18BB3-1B35-4F74-A3A0-41BC2D168F0C}: NameServer = 192.168.2.1
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Programme\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: AccSys WiFi Server (AccWLSvc) - AccSys GmbH - C:\Programme\Gemeinsame Dateien\AccSys\AccWLSvc.exe
O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Programme\Gemeinsame Dateien\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - F:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - F:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: TVersityMediaServer - Unknown owner - F:\Programme\Media Server\MediaServer.exe

--
End of file - 11520 bytes


Raketenmann 12.05.2009 18:58

Code:

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Programme\Java\jre6\bin\jp2ssv.dll [2009-05-10 35840]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-05-10 73728]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{47833539-D0C5-4125-9FA8-0819E2EAAC93} - Adobe PDF - G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll [2007-05-10 321120]
{517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - Contribute Toolbar - G:\Programme\Adobe\/Adobe Contribute CS3/contributeieplugin.dll [2007-03-16 118784]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Logitech Hardware Abstraction Layer"=C:\WINDOWS\KHALMNPR.EXE [2004-12-10 49152]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2008-11-12 13672448]
"nwiz"=nwiz.exe /install []
"SW20"=C:\WINDOWS\system32\sw20.exe [2006-12-15 208896]
"SW24"=C:\WINDOWS\system32\sw24.exe [2006-12-15 69632]
"WinSys2"=C:\WINDOWS\system32\winsys2.exe [2006-12-15 217088]
"amd_dc_opt"=C:\Programme\AMD\Dual-Core Optimizer\amd_dc_opt.exe [2006-11-17 77824]
"BluetoothAuthenticationAgent"=bthprops.cpl,,BluetoothAuthenticationAgent []
"avgnt"=F:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe [2008-07-17 266497]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2007-07-05 16380416]
"Acrobat Assistant 8.0"=G:\Programme\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe [2008-01-11 623992]
"Adobe_ID0EYTHM"=C:\PROGRA~1\GEMEIN~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE [2007-03-20 1884160]
"AppleSyncNotifier"=C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe [2009-03-06 177472]
"NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2008-11-12 86016]
"QuickTime Task"=C:\Programme\QuickTime\QTTask.exe [2009-01-05 413696]
"iTunesHelper"=C:\Programme\iTunes\iTunesHelper.exe [2009-04-02 342312]
"SunJavaUpdateSched"=C:\Programme\Java\jre6\bin\jusched.exe [2009-05-10 148888]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"H/PC Connection Agent"=C:\Programme\Microsoft ActiveSync\wcescomm.exe [2005-08-05 1200128]
"LDM"=C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe [2007-02-24 67128]
"Octoshape Streaming Services"=C:\Programme\Octoshape Streaming Services\*MeinName*\OctoshapeClient.exe [2006-02-13 214648]
"PlayNC Launcher"=F:\spiele\ncsoft\launcher\NCLauncher.exe [2009-04-19 38136]
"EA Core"=C:\Programme\Electronic Arts\EADM\Core.exe [2009-02-06 3325952]
"SUPERAntiSpyware"=C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe [2009-04-28 1830128]
"Skype"=C:\Programme\Skype\Phone\Skype.exe [2009-04-16 24264488]

C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart
Logitech Desktop Messenger.lnk - C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
Logitech SetPoint.lnk - C:\Programme\Logitech\SetPoint\SetPoint.exe
Microsoft Office.lnk - C:\Programme\Microsoft Office\Office10\OSA.EXE

C:\Dokumente und Einstellungen\*MeinName*\Startmenü\Programme\Autostart
ChkDisk.lnk - C:\WINDOWS\system32\rundll32.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\!SASWinLogon]
C:\Programme\SUPERAntiSpyware\SASWINLO.dll [2008-12-22 356352]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2007-03-15 236928]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]
UPnPMonitor - {e57ce738-33e8-4c51-8354-bb4de9d215d1} - C:\WINDOWS\system32\upnpui.dll [2008-04-14 239616]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"=C:\Programme\SUPERAntiSpyware\SASSEH.DLL [2008-05-13 77824]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoDriveAutoRun"=67108863
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=
"NoDriveAutoRun"=
"NoDriveTypeAutoRun"=
"NoDrives"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\Apache.exe"="C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\Apache.exe:*:Enabled:Apache HTTP Server"
"F:\Spiele\Valve\Steam\Steam.exe"="F:\Spiele\Valve\Steam\Steam.exe:*:Enabled:Steam"
"F:\Spiele\Valve\Steam\SteamApps\raketenmann81\counter-strike source\hl2.exe"="F:\Spiele\Valve\Steam\SteamApps\raketenmann81\counter-strike source\hl2.exe:*:Enabled:hl2"
"C:\Programme\Sony\Station\Launchpad\LaunchPad.exe"="C:\Programme\Sony\Station\Launchpad\LaunchPad.exe:*:Enabled:LaunchPad"
"C:\Program Files\WS_FTP Pro\ftp95pro.exe"="C:\Program Files\WS_FTP Pro\ftp95pro.exe:*:Enabled:WS_FTP 95"
"C:\Programme\BitTorrent\btdownloadgui.exe"="C:\Programme\BitTorrent\btdownloadgui.exe:*:Enabled:btdownloadgui"
"C:\Programme\Java\jdk1.5.0_05\bin\java.exe"="C:\Programme\Java\jdk1.5.0_05\bin\java.exe:*:Enabled:Java(TM) 2 Platform Standard Edition binary"
"F:\Spiele\Valve\Steam\SteamApps\raketenmann81\half-life 2\hl2.exe"="F:\Spiele\Valve\Steam\SteamApps\raketenmann81\half-life 2\hl2.exe:*:Enabled:hl2"
"F:\Spiele\Gamespy\Aphex.exe"="F:\Spiele\Gamespy\Aphex.exe:*:Enabled:GameSpy Arcade"
"C:\WINDOWS\system32\javaw.exe"="C:\WINDOWS\system32\javaw.exe:*:Enabled:Java(TM) 2 Platform Standard Edition binary"
"C:\Programme\Microsoft ActiveSync\rapimgr.exe"="C:\Programme\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager"
"C:\Programme\Microsoft ActiveSync\wcescomm.exe"="C:\Programme\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager"
"C:\Programme\Microsoft ActiveSync\WCESMgr.exe"="C:\Programme\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application"
"C:\Dokumente und Einstellungen\*MeinName*\Eigene Dateien\Xfire\Xfire.exe"="C:\Dokumente und Einstellungen\*MeinName*\Eigene Dateien\Xfire\Xfire.exe:*:Enabled:Xfire"
"F:\Programme\Firefox\firefox.exe"="F:\Programme\Firefox\firefox.exe:*:Enabled:Firefox"
"F:\Programme\Trillian\trillian.exe"="F:\Programme\Trillian\trillian.exe:*:Enabled:Trillian"
"E:\Projekte\EMP3\MusicMiner_23-7\MusicMiner_23-7\MusicMiner_23-7\MusicMiner\bin\Release\MusicMiner.vshost.exe"="E:\Projekte\EMP3\MusicMiner_23-7\MusicMiner_23-7\MusicMiner_23-7\MusicMiner\bin\Release\MusicMiner.vshost.exe:*:Enabled:vshost.exe"
"E:\Projekte\EMP3\MusicMiner_24-7\MusicMiner_24-7\MusicMiner\bin\Release\MusicMiner.vshost.exe"="E:\Projekte\EMP3\MusicMiner_24-7\MusicMiner_24-7\MusicMiner\bin\Release\MusicMiner.vshost.exe:*:Enabled:vshost.exe"
"E:\Projekte\EMP3\MusicMiner_25-7b\MusicMiner_25-7\MusicMiner\bin\Release\MusicMiner.vshost.exe"="E:\Projekte\EMP3\MusicMiner_25-7b\MusicMiner_25-7\MusicMiner\bin\Release\MusicMiner.vshost.exe:*:Enabled:vshost.exe"
"E:\Projekte\EMP3\MusicMiner_26-7\MusicMiner_26-7\MusicMiner\bin\Release\MusicMiner.vshost.exe"="E:\Projekte\EMP3\MusicMiner_26-7\MusicMiner_26-7\MusicMiner\bin\Release\MusicMiner.vshost.exe:*:Enabled:vshost.exe"
"E:\Projekte\EMP3\MusicMiner_28-7\MusicMiner_28-7\MusicMiner\bin\Release\MusicMiner.vshost.exe"="E:\Projekte\EMP3\MusicMiner_28-7\MusicMiner_28-7\MusicMiner\bin\Release\MusicMiner.vshost.exe:*:Enabled:vshost.exe"
"E:\Projekte\EMP3\MusicMiner_03-8\MusicMiner\bin\Debug\MusicMiner.vshost.exe"="E:\Projekte\EMP3\MusicMiner_03-8\MusicMiner\bin\Debug\MusicMiner.vshost.exe:*:Enabled:vshost.exe"
"E:\Projekte\EMP3\MusicMiner_08-8v2\MusicMiner\bin\Debug\MusicMiner.vshost.exe"="E:\Projekte\EMP3\MusicMiner_08-8v2\MusicMiner\bin\Debug\MusicMiner.vshost.exe:*:Enabled:vshost.exe"
"E:\Projekte\EMP3\MusicMiner_13-8\MusicMiner_13-8\MusicMiner\bin\Release\MusicMiner.vshost.exe"="E:\Projekte\EMP3\MusicMiner_13-8\MusicMiner_13-8\MusicMiner\bin\Release\MusicMiner.vshost.exe:*:Enabled:vshost.exe"
"E:\Projekte\EMP3\MusicMiner_13-8v2\MusicMiner_13-8v2\MusicMiner\bin\Release\MusicMiner.vshost.exe"="E:\Projekte\EMP3\MusicMiner_13-8v2\MusicMiner_13-8v2\MusicMiner\bin\Release\MusicMiner.vshost.exe:*:Enabled:vshost.exe"
"E:\Projekte\EMP3\MusicMiner_15-8\MusicMiner\bin\Release\MusicMiner.vshost.exe"="E:\Projekte\EMP3\MusicMiner_15-8\MusicMiner\bin\Release\MusicMiner.vshost.exe:*:Enabled:vshost.exe"
"E:\Projekte\EMP3\MusicMiner_23-8\MusicMiner\bin\Debug\MusicMiner.vshost.exe"="E:\Projekte\EMP3\MusicMiner_23-8\MusicMiner\bin\Debug\MusicMiner.vshost.exe:*:Enabled:vshost.exe"
"E:\Projekte\EMP3\MusicMiner_28-8\MusicMiner\bin\Debug\MusicMiner.vshost.exe"="E:\Projekte\EMP3\MusicMiner_28-8\MusicMiner\bin\Debug\MusicMiner.vshost.exe:*:Enabled:vshost.exe"
"F:\Spiele\Valve\Steam\SteamApps\raketenmann81\dark messiah multiplayer open beta\mm.exe"="F:\Spiele\Valve\Steam\SteamApps\raketenmann81\dark messiah multiplayer open beta\mm.exe:*:Enabled:mm"
"E:\Projekte\battleworlds\work\programm\current\battleworld.exe"="E:\Projekte\battleworlds\work\programm\current\battleworld.exe:*:Enabled:battleworld"
"F:\Spiele\World of Warcraft\BackgroundDownloader.exe"="F:\Spiele\World of Warcraft\BackgroundDownloader.exe:*:Enabled:Blizzard Downloader"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe"="C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
"C:\Programme\Octoshape Streaming Services\*MeinName*\OctoshapeClient.exe"="C:\Programme\Octoshape Streaming Services\*MeinName*\OctoshapeClient.exe:*:Enabled:OctoshapeClient"
"C:\Programme\Microsoft XNA\XNA Game Studio\v2.0\Bin\XnaTrans.exe"="C:\Programme\Microsoft XNA\XNA Game Studio\v2.0\Bin\XnaTrans.exe:LocalSubNet:Enabled:XNA Game Studio 2.0 Transport"
"C:\Programme\Microsoft XNA\XNA Game Studio\v2.0\Bin\XnaLiveProxy.exe"="C:\Programme\Microsoft XNA\XNA Game Studio\v2.0\Bin\XnaLiveProxy.exe:LocalSubNet:Enabled:XNA Framework Games for Windows – LIVE"
"F:\Spiele\Valve\Steam\SteamApps\raketenmann81\team fortress 2\hl2.exe"="F:\Spiele\Valve\Steam\SteamApps\raketenmann81\team fortress 2\hl2.exe:*:Enabled:hl2"
"C:\WINDOWS\system32\PnkBstrA.exe"="C:\WINDOWS\system32\PnkBstrA.exe:*:Enabled:PnkBstrA"
"C:\WINDOWS\system32\PnkBstrB.exe"="C:\WINDOWS\system32\PnkBstrB.exe:*:Enabled:PnkBstrB"
"E:\Projekte\kAGE\build\debug\kAGE.exe"="E:\Projekte\kAGE\build\debug\kAGE.exe:*:Enabled:kAGE"
"E:\Projekte\kAGE\build\release\kAGE.exe"="E:\Projekte\kAGE\build\release\kAGE.exe:*:Enabled:kAGE"
"G:\Spiele\Mass Effect\Binaries\MassEffect.exe"="G:\Spiele\Mass Effect\Binaries\MassEffect.exe:*:Enabled:Mass Effect Game"
"G:\Spiele\Mass Effect\MassEffectLauncher.exe"="G:\Spiele\Mass Effect\MassEffectLauncher.exe:*:Enabled:Mass Effect Launcher"
"C:\Programme\Gemeinsame Dateien\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe"="C:\Programme\Gemeinsame Dateien\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe:*:Enabled:Adobe Version Cue CS3 Server"
"C:\Programme\Electronic Arts\EADM\Core.exe"="C:\Programme\Electronic Arts\EADM\Core.exe:*:Enabled:EA Download Manager"
"G:\Spiele\Demos\Sacred2\system\s2gs.exe"="G:\Spiele\Demos\Sacred2\system\s2gs.exe:*:Enabled:Sacred 2 Game Server"
"G:\Spiele\Demos\Sacred2\system\sacred2.exe"="G:\Spiele\Demos\Sacred2\system\sacred2.exe:*:Enabled:Sacred 2"
"F:\Programme\Media Server\MediaServer.exe"="F:\Programme\Media Server\MediaServer.exe:*:Enabled:TVersity Media Server"
"G:\bout_release\kAGE.exe"="G:\bout_release\kAGE.exe:*:Enabled:kAGE"
"F:\Spiele\World of Warcraft\Launcher.exe"="F:\Spiele\World of Warcraft\Launcher.exe:*:Enabled:Blizzard Launcher"
"C:\Programme\Bonjour\mDNSResponder.exe"="C:\Programme\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
"F:\Spiele\Valve\Steam\SteamApps\common\tom clancy's h.a.w.x - demo\HAWX.exe"="F:\Spiele\Valve\Steam\SteamApps\common\tom clancy's h.a.w.x - demo\HAWX.exe:*:Enabled:Tom Clancy's H.A.W.X - Demo"
"F:\Programme\Curse\CurseClient.exe"="F:\Programme\Curse\CurseClient.exe:*:Enabled:Curse Client"
"G:\Spiele\Battleforge\Bootstrapper.exe"="G:\Spiele\Battleforge\Bootstrapper.exe:*:Enabled:BattleForge™ Launcher"
"G:\Spiele\Battleforge\BattleForge.exe"="G:\Spiele\Battleforge\BattleForge.exe:*:Enabled:BattleForge™"
"C:\Programme\iTunes\iTunes.exe"="C:\Programme\iTunes\iTunes.exe:*:Enabled:iTunes"
"F:\Programme\Skype\Skype.exe"="F:\Programme\Skype\Skype.exe:*:Enabled:Skype"
"F:\Spiele\Valve\Steam\SteamApps\common\left 4 dead\left4dead.exe"="F:\Spiele\Valve\Steam\SteamApps\common\left 4 dead\left4dead.exe:*:Enabled:Left 4 Dead"
"C:\Programme\Skype\Phone\Skype.exe"="C:\Programme\Skype\Phone\Skype.exe:*:Enabled:Skype"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Programme\Microsoft ActiveSync\rapimgr.exe"="C:\Programme\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager"
"C:\Programme\Microsoft ActiveSync\wcescomm.exe"="C:\Programme\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager"
"C:\Programme\Microsoft ActiveSync\WCESMgr.exe"="C:\Programme\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe"="C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D]
shell\AutoRun\command - D:\setup.exe


======List of files/folders created in the last 1 months======

2009-05-10 07:45:59 ----HDC---- C:\WINDOWS\$NtUninstallKB938464-v2$
2009-05-10 07:06:17 ----D---- C:\Dokumente und Einstellungen\*MeinName*\Anwendungsdaten\skypePM
2009-05-10 07:06:06 ----D---- C:\Programme\Gemeinsame Dateien\Skype
2009-05-10 07:06:04 ----RD---- C:\Programme\Skype
2009-05-10 06:58:51 ----A---- C:\WINDOWS\system32\javaws.exe
2009-05-10 06:58:51 ----A---- C:\WINDOWS\system32\javaw.exe
2009-05-10 06:58:51 ----A---- C:\WINDOWS\system32\java.exe
2009-05-10 06:58:51 ----A---- C:\WINDOWS\system32\deploytk.dll
2009-05-10 06:57:17 ----D---- C:\Dokumente und Einstellungen\*MeinName*\Anwendungsdaten\Foxit
2009-05-10 06:53:06 ----A---- C:\WINDOWS\OEWABLog.txt
2009-05-10 06:50:04 ----D---- C:\WINDOWS\Prefetch
2009-05-10 06:46:54 ----HDC---- C:\WINDOWS\$NtUninstallKB967715$
2009-05-10 06:46:27 ----HDC---- C:\WINDOWS\$NtUninstallKB961373$
2009-05-10 06:46:06 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$
2009-05-10 06:45:44 ----HDC---- C:\WINDOWS\$NtUninstallKB960225$
2009-05-10 06:45:18 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$
2009-05-10 06:44:54 ----HDC---- C:\WINDOWS\$NtUninstallKB958690$
2009-05-10 06:44:30 ----HDC---- C:\WINDOWS\$NtUninstallKB958687$
2009-05-10 06:44:07 ----HDC---- C:\WINDOWS\$NtUninstallKB958644$
2009-05-10 06:43:46 ----HDC---- C:\WINDOWS\$NtUninstallKB957097$
2009-05-10 06:43:25 ----HDC---- C:\WINDOWS\$NtUninstallKB957095$
2009-05-10 06:43:08 ----HDC---- C:\WINDOWS\$NtUninstallKB956841$
2009-05-10 06:42:46 ----HDC---- C:\WINDOWS\$NtUninstallKB956803$
2009-05-10 06:42:25 ----HDC---- C:\WINDOWS\$NtUninstallKB956802$
2009-05-10 06:41:51 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$
2009-05-10 06:41:26 ----HDC---- C:\WINDOWS\$NtUninstallKB955069$
2009-05-10 06:41:06 ----HDC---- C:\WINDOWS\$NtUninstallKB954600$
2009-05-10 06:40:45 ----HDC---- C:\WINDOWS\$NtUninstallKB954211$
2009-05-10 06:40:20 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$
2009-05-10 06:40:00 ----HDC---- C:\WINDOWS\$NtUninstallKB952287$
2009-05-10 06:39:40 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$
2009-05-10 06:39:16 ----HDC---- C:\WINDOWS\$NtUninstallKB951748$
2009-05-10 06:38:51 ----HDC---- C:\WINDOWS\$NtUninstallKB951698$
2009-05-10 06:38:30 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2$
2009-05-10 06:38:10 ----HDC---- C:\WINDOWS\$NtUninstallKB951376$
2009-05-10 06:37:48 ----HDC---- C:\WINDOWS\$NtUninstallKB951066$
2009-05-10 06:37:24 ----HDC---- C:\WINDOWS\$NtUninstallKB950974$
2009-05-10 06:37:04 ----HDC---- C:\WINDOWS\$NtUninstallKB950762$
2009-05-10 06:36:43 ----HDC---- C:\WINDOWS\$NtUninstallKB946648$
2009-05-10 06:36:24 ----HDC---- C:\WINDOWS\$NtUninstallKB938464$
2009-05-10 06:35:52 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$
2009-05-10 06:34:02 ----A---- C:\WINDOWS\setuplog.txt
2009-05-10 06:33:30 ----N---- C:\WINDOWS\system32\bitsprx4.dll
2009-05-10 06:33:30 ----N---- C:\WINDOWS\system32\azroles.dll
2009-05-10 06:33:30 ----N---- C:\WINDOWS\system32\ativvaxx.dll
2009-05-10 06:33:30 ----N---- C:\WINDOWS\system32\ativtmxx.dll
2009-05-10 06:33:30 ----N---- C:\WINDOWS\system32\ati3duag.dll
2009-05-10 06:33:30 ----N---- C:\WINDOWS\system32\ati3d1ag.dll
2009-05-10 06:33:30 ----N---- C:\WINDOWS\system32\ati2dvag.dll
2009-05-10 06:33:30 ----N---- C:\WINDOWS\system32\ati2dvaa.dll
2009-05-10 06:33:30 ----N---- C:\WINDOWS\system32\ati2cqag.dll
2009-05-10 06:33:30 ----N---- C:\WINDOWS\system32\aaclient.dll
2009-05-10 06:33:29 ----N---- C:\WINDOWS\system32\kbdbhc.dll
2009-05-10 06:33:29 ----N---- C:\WINDOWS\system32\hsfcisp2.dll
2009-05-10 06:33:29 ----N---- C:\WINDOWS\system32\eapsvc.dll
2009-05-10 06:33:29 ----N---- C:\WINDOWS\system32\eapqec.dll
2009-05-10 06:33:29 ----N---- C:\WINDOWS\system32\eappprxy.dll
2009-05-10 06:33:29 ----N---- C:\WINDOWS\system32\eapphost.dll
2009-05-10 06:33:29 ----N---- C:\WINDOWS\system32\eappgnui.dll
2009-05-10 06:33:29 ----N---- C:\WINDOWS\system32\eappcfg.dll
2009-05-10 06:33:29 ----N---- C:\WINDOWS\system32\eapp3hst.dll
2009-05-10 06:33:29 ----N---- C:\WINDOWS\system32\eapolqec.dll
2009-05-10 06:33:29 ----N---- C:\WINDOWS\system32\dot3ui.dll
2009-05-10 06:33:29 ----N---- C:\WINDOWS\system32\dot3svc.dll
2009-05-10 06:33:29 ----N---- C:\WINDOWS\system32\dot3msm.dll
2009-05-10 06:33:29 ----N---- C:\WINDOWS\system32\dot3gpclnt.dll
2009-05-10 06:33:29 ----N---- C:\WINDOWS\system32\dot3dlg.dll
2009-05-10 06:33:29 ----N---- C:\WINDOWS\system32\dot3cfg.dll
2009-05-10 06:33:29 ----N---- C:\WINDOWS\system32\dot3api.dll
2009-05-10 06:33:29 ----N---- C:\WINDOWS\system32\dimsroam.dll
2009-05-10 06:33:29 ----N---- C:\WINDOWS\system32\dimsntfy.dll
2009-05-10 06:33:29 ----N---- C:\WINDOWS\system32\dhcpqec.dll
2009-05-10 06:33:29 ----N---- C:\WINDOWS\system32\credssp.dll
2009-05-10 06:33:28 ----N---- C:\WINDOWS\system32\setupn.exe
2009-05-10 06:33:28 ----N---- C:\WINDOWS\system32\s3gnb.dll
2009-05-10 06:33:28 ----N---- C:\WINDOWS\system32\rhttpaa.dll
2009-05-10 06:33:28 ----N---- C:\WINDOWS\system32\rasqec.dll
2009-05-10 06:33:28 ----N---- C:\WINDOWS\system32\qutil.dll
2009-05-10 06:33:28 ----N---- C:\WINDOWS\system32\qcliprov.dll
2009-05-10 06:33:28 ----N---- C:\WINDOWS\system32\qagentrt.dll
2009-05-10 06:33:28 ----N---- C:\WINDOWS\system32\qagent.dll
2009-05-10 06:33:28 ----N---- C:\WINDOWS\system32\onex.dll
2009-05-10 06:33:28 ----N---- C:\WINDOWS\system32\napstat.exe
2009-05-10 06:33:28 ----N---- C:\WINDOWS\system32\napmontr.dll
2009-05-10 06:33:28 ----N---- C:\WINDOWS\system32\napipsec.dll
2009-05-10 06:33:28 ----N---- C:\WINDOWS\system32\mtxparhd.dll
2009-05-10 06:33:28 ----N---- C:\WINDOWS\system32\msshavmsg.dll
2009-05-10 06:33:28 ----N---- C:\WINDOWS\system32\mssha.dll
2009-05-10 06:33:28 ----N---- C:\WINDOWS\system32\mmcperf.exe
2009-05-10 06:33:28 ----N---- C:\WINDOWS\system32\mmcfxcommon.dll
2009-05-10 06:33:28 ----N---- C:\WINDOWS\system32\mmcex.dll
2009-05-10 06:33:28 ----N---- C:\WINDOWS\system32\microsoft.managementconsole.dll
2009-05-10 06:33:28 ----N---- C:\WINDOWS\system32\mdmxsdk.dll
2009-05-10 06:33:28 ----N---- C:\WINDOWS\system32\l2gpstore.dll
2009-05-10 06:33:28 ----N---- C:\WINDOWS\system32\kmsvc.dll
2009-05-10 06:33:28 ----N---- C:\WINDOWS\system32\kbdpash.dll
2009-05-10 06:33:28 ----N---- C:\WINDOWS\system32\kbdnepr.dll
2009-05-10 06:33:28 ----N---- C:\WINDOWS\system32\kbdiultn.dll
2009-05-10 06:33:27 ----N---- C:\WINDOWS\system32\tspkg.dll
2009-05-10 06:33:27 ----N---- C:\WINDOWS\system32\tsgqec.dll
2009-05-10 06:33:27 ----N---- C:\WINDOWS\system32\slrundll.exe
2009-05-10 06:33:26 ----N---- C:\WINDOWS\system32\wlanapi.dll
2009-05-10 06:33:26 ----D---- C:\WINDOWS\system32\de
2009-05-10 06:33:26 ----D---- C:\WINDOWS\l2schemas
2009-05-10 06:33:25 ----D---- C:\WINDOWS\system32\bits
2009-05-10 06:32:40 ----D---- C:\WINDOWS\ServicePackFiles
2009-05-10 06:31:14 ----A---- C:\WINDOWS\imsins.BAK
2009-05-10 06:31:14 ----A---- C:\WINDOWS\002994_.tmp
2009-05-10 06:29:51 ----HDC---- C:\WINDOWS\$NtServicePackUninstall$
2009-05-10 06:29:50 ----D---- C:\WINDOWS\EHome
2009-05-10 05:07:22 ----SHD---- C:\RECYCLER
2009-05-10 03:55:27 ----D---- C:\WINDOWS\temp
2009-05-10 03:55:26 ----A---- C:\ComboFix.txt
2009-05-10 03:37:34 ----A---- C:\Boot.bak
2009-05-10 03:37:32 ----RASHD---- C:\cmdcons
2009-05-10 03:34:35 ----A---- C:\WINDOWS\zip.exe
2009-05-10 03:34:35 ----A---- C:\WINDOWS\vFind.exe
2009-05-10 03:34:35 ----A---- C:\WINDOWS\SWXCACLS.exe
2009-05-10 03:34:35 ----A---- C:\WINDOWS\SWSC.exe
2009-05-10 03:34:35 ----A---- C:\WINDOWS\SWREG.exe
2009-05-10 03:34:35 ----A---- C:\WINDOWS\sed.exe
2009-05-10 03:34:35 ----A---- C:\WINDOWS\NIRCMD.exe
2009-05-10 03:34:35 ----A---- C:\WINDOWS\grep.exe
2009-05-08 19:29:19 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SUPERAntiSpyware.com
2009-05-08 19:29:14 ----D---- C:\Programme\SUPERAntiSpyware
2009-05-08 19:29:14 ----D---- C:\Dokumente und Einstellungen\*MeinName*\Anwendungsdaten\SUPERAntiSpyware.com
2009-05-08 18:41:47 ----D---- C:\cf
2009-05-08 18:40:12 ----D---- C:\WINDOWS\ERDNT
2009-05-08 18:40:11 ----D---- C:\Qoobox
2009-05-08 17:57:45 ----D---- C:\rsit
2009-05-03 13:13:16 ----A---- C:\WINDOWS\esasvn.txt
2009-05-02 11:17:06 ----D---- C:\Programme\CCleaner
2009-05-02 09:17:23 ----D---- C:\Dokumente und Einstellungen\*MeinName*\Anwendungsdaten\Malwarebytes
2009-05-02 09:17:19 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2009-05-02 09:17:18 ----D---- C:\Programme\Malwarebytes' Anti-Malware
2009-05-02 09:07:01 ----D---- C:\Programme\HijackThis
2009-04-19 20:45:01 ----HDC---- C:\WINDOWS\$NtUninstallKB959426_0$
2009-04-19 20:44:52 ----HDC---- C:\WINDOWS\$NtUninstallKB961373_0$
2009-04-19 20:43:22 ----HDC---- C:\WINDOWS\$NtUninstallKB956572_0$
2009-04-19 20:42:58 ----HDC---- C:\WINDOWS\$NtUninstallKB952004_0$
2009-04-19 20:42:42 ----HDC---- C:\WINDOWS\$NtUninstallKB960803_0$
2009-04-19 20:42:30 ----HDC---- C:\WINDOWS\$NtUninstallKB923561_0$
2009-04-14 18:53:57 ----D---- C:\Dokumente und Einstellungen\*MeinName*\Anwendungsdaten\Braid


Raketenmann 12.05.2009 18:59

RSIT letzter Teil
Code:

======List of files/folders modified in the last 1 months======

2009-05-10 10:52:02 ----D---- C:\Dokumente und Einstellungen\*MeinName*\Anwendungsdaten\Skype
2009-05-10 10:22:07 ----D---- C:\Programme\Mozilla Firefox
2009-05-10 10:21:41 ----RD---- C:\Programme
2009-05-10 10:19:17 ----D---- C:\WINDOWS
2009-05-10 10:14:37 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-05-10 07:46:02 ----HD---- C:\WINDOWS\inf
2009-05-10 07:45:59 ----D---- C:\WINDOWS\WinSxS
2009-05-10 07:45:59 ----D---- C:\WINDOWS\system32
2009-05-10 07:06:10 ----SHD---- C:\WINDOWS\Installer
2009-05-10 07:06:06 ----D---- C:\Programme\Gemeinsame Dateien
2009-05-10 07:06:04 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype
2009-05-10 06:58:39 ----D---- C:\Programme\Java
2009-05-10 06:51:56 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-05-10 06:50:50 ----D---- C:\WINDOWS\Debug
2009-05-10 06:50:33 ----D---- C:\WINDOWS\system32\CatRoot2
2009-05-10 06:49:31 ----D---- C:\WINDOWS\system32\wbem
2009-05-10 06:49:31 ----D---- C:\WINDOWS\system32\Setup
2009-05-10 06:49:31 ----D---- C:\WINDOWS\AppPatch
2009-05-10 06:49:30 ----RSD---- C:\WINDOWS\Fonts
2009-05-10 06:49:28 ----D---- C:\WINDOWS\system32\drivers
2009-05-10 06:49:01 ----D---- C:\WINDOWS\security
2009-05-10 06:47:15 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-05-10 06:47:15 ----D---- C:\WINDOWS\system32\CatRoot
2009-05-10 06:36:58 ----D---- C:\Programme\Messenger
2009-05-10 06:33:31 ----D---- C:\WINDOWS\network diagnostic
2009-05-10 06:33:31 ----D---- C:\WINDOWS\ime
2009-05-10 06:33:31 ----D---- C:\WINDOWS\Help
2009-05-10 06:33:26 ----D---- C:\WINDOWS\system32\usmt
2009-05-10 06:33:26 ----D---- C:\WINDOWS\system32\de-de
2009-05-10 06:33:25 ----D---- C:\WINDOWS\PeerNet
2009-05-10 06:33:25 ----D---- C:\Programme\Movie Maker
2009-05-10 06:32:39 ----D---- C:\WINDOWS\system32\Restore
2009-05-10 06:32:39 ----D---- C:\WINDOWS\system32\npp
2009-05-10 06:32:39 ----D---- C:\WINDOWS\msagent
2009-05-10 06:32:38 ----D---- C:\WINDOWS\srchasst
2009-05-10 06:32:38 ----D---- C:\Programme\NetMeeting
2009-05-10 06:32:37 ----D---- C:\WINDOWS\system32\Com
2009-05-10 06:32:37 ----D---- C:\Programme\Windows NT
2009-05-10 06:32:37 ----D---- C:\Programme\Windows Media Player
2009-05-10 06:32:37 ----D---- C:\Programme\Outlook Express
2009-05-10 06:32:36 ----D---- C:\Programme\Gemeinsame Dateien\System
2009-05-10 06:32:30 ----D---- C:\WINDOWS\system32\oobe
2009-05-10 06:32:30 ----D---- C:\WINDOWS\system
2009-05-10 04:35:09 ----SD---- C:\WINDOWS\Tasks
2009-05-10 03:45:53 ----A---- C:\WINDOWS\system.ini
2009-05-10 03:43:11 ----D---- C:\WINDOWS\system32\config
2009-05-10 03:37:34 ----RASH---- C:\boot.ini
2009-05-08 19:28:50 ----D---- C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2009-05-03 11:33:05 ----D---- C:\Dokumente und Einstellungen
2009-05-02 11:21:29 ----D---- C:\WINDOWS\Minidump
2009-04-26 13:48:36 ----D---- C:\Dokumente und Einstellungen\*MeinName*\Anwendungsdaten\OpenOffice.org2
2009-04-21 19:33:15 ----D---- C:\Programme\Microsoft ActiveSync
2009-04-19 20:44:30 ----D---- C:\Programme\Internet Explorer
2009-04-19 20:43:09 ----HD---- C:\WINDOWS\$hf_mig$
2009-04-14 18:53:53 ----D---- C:\WINDOWS\system32\DirectX

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 AmdK8;AMD Processor Driver; C:\WINDOWS\system32\DRIVERS\AmdK8.sys [2005-03-09 36352]
R1 AsIO;AsIO; C:\WINDOWS\system32\drivers\AsIO.sys [2005-12-22 5685]
R1 avgio;avgio; \??\F:\Programme\Avira\AntiVir PersonalEdition Classic\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2008-11-11 75072]
R1 kbdhid;Tastatur-HID-Treiber; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14720]
R1 SASDIFSV;SASDIFSV; \??\C:\Programme\SUPERAntiSpyware\SASDIFSV.SYS []
R1 SASKUTIL;SASKUTIL; \??\C:\Programme\SUPERAntiSpyware\SASKUTIL.sys []
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2007-11-08 21248]
R1 WS2IFSL;Windows Socket 2.0 Non-IFS-Dienstanbieter-Unterstützungsumgebung; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2004-08-04 12032]
R2 atksgt;atksgt; C:\WINDOWS\system32\DRIVERS\atksgt.sys [2008-10-02 278984]
R2 enodpl;enodpl; C:\WINDOWS\System32\drivers\enodpl.sys [2003-03-02 7552]
R2 irda;IrDA-Protokoll; C:\WINDOWS\system32\DRIVERS\irda.sys [2008-04-14 88192]
R2 lirsgt;lirsgt; C:\WINDOWS\system32\DRIVERS\lirsgt.sys [2006-05-19 18048]
R2 tandpl;tandpl; C:\WINDOWS\System32\drivers\tandpl.sys [2003-04-19 4736]
R3 AmdLLD;AMD Low Level Device Driver; C:\WINDOWS\system32\DRIVERS\AmdLLD.sys [2006-11-01 33280]
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\System32\Drivers\GEARAspiWDM.sys [2009-03-19 23400]
R3 HDAudBus;Microsoft UAA-Bustreiber für High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 HidUsb;Microsoft HID Class-Treiber; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2007-07-10 4449280]
R3 irsir;Microsoft serieller Infrarottreiber; C:\WINDOWS\system32\DRIVERS\irsir.sys [2001-08-17 18688]
R3 LHidKe;Logitech SetPoint HID Mouse Filter Driver; C:\WINDOWS\system32\DRIVERS\LHidKE.Sys [2004-12-10 24704]
R3 LHidUsbK;Logitech SetPoint USB Receiver device driver; C:\WINDOWS\System32\Drivers\LHidUsbK.Sys [2004-12-10 36480]
R3 LMouKE;Logitech SetPoint Mouse Filter Driver; C:\WINDOWS\System32\Drivers\LMouKE.sys [2004-12-10 68992]
R3 mouhid;Maus-HID-Treiber; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-18 12288]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2008-11-12 6188320]
R3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\WINDOWS\system32\DRIVERS\NVENETFD.sys [2006-03-22 52736]
R3 nvnetbus;NVIDIA Network Bus Enumerator; C:\WINDOWS\system32\DRIVERS\nvnetbus.sys [2006-03-22 18944]
R3 Rasirda;WAN-Miniport (IrDA); C:\WINDOWS\system32\DRIVERS\rasirda.sys [2001-08-17 19584]
R3 SASENUM;SASENUM; \??\C:\Programme\SUPERAntiSpyware\SASENUM.SYS []
R3 usbccgp;Microsoft Standard-USB-Haupttreiber; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
R3 usbehci;Miniporttreiber für erweiterten Microsoft USB 2.0-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-14 30208]
R3 usbhub;Microsoft USB-Standardhubtreiber; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-14 59520]
R3 usbohci;Miniporttreiber für Microsoft USB Open Host-Controller; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2008-04-14 17152]
S2 VPCAppSv;Virtual PC Application Services; C:\WINDOWS\system32\DRIVERS\VPCAppSv.sys [2002-05-21 10374]
S3 accwldrv;AccSys WiFi Protokoll; C:\WINDOWS\system32\DRIVERS\accwldrv.sys [2005-02-15 12032]
S3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2004-11-17 2297664]
S3 Arp1394;1394-ARP-Clientprotokoll; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-14 60800]
S3 ASNDIS5;ASNDIS5 Protocol Driver; \??\C:\WINDOWS\system32\ASNDIS5.SYS []
S3 Asymddayqnss;Asymddayqnss; C:\WINDOWS\system32\drivers\Asymddayqnss.sys []
S3 avgntflt;avgntflt; \??\F:\Programme\Avira\AntiVir PersonalEdition Classic\avgntflt.sys []
S3 BthEnum;Bluetooth-Auflistungsdienst; C:\WINDOWS\system32\DRIVERS\BthEnum.sys [2008-04-14 17024]
S3 BthPan;Bluetooth-Gerät (PAN); C:\WINDOWS\system32\DRIVERS\bthpan.sys [2008-04-14 101120]
S3 BTHPORT;Bluetooth-Porttreiber; C:\WINDOWS\System32\Drivers\BTHport.sys [2008-06-14 273024]
S3 BTHUSB;USB-Treiber für Bluetooth-Funkgerät; C:\WINDOWS\System32\Drivers\BTHUSB.sys [2008-04-14 18944]
S3 ENTECH;ENTECH; \??\C:\WINDOWS\system32\DRIVERS\ENTECH.sys []
S3 EverestDriver;Lavalys EVEREST Kernel Driver; \??\C:\Programme\Lavalys\EVEREST Home Edition\kerneld.wnt []
S3 GMSIPCI;GMSIPCI; \??\D:\INSTALL\GMSIPCI.SYS []
S3 HidBth;Microsoft Bluetooth-HID-Miniport; C:\WINDOWS\system32\DRIVERS\hidbth.sys [2008-04-14 25856]
S3 ISNDPM00;ISNDPM00; \??\C:\WINDOWS\system32\ISNDPM.sys []
S3 L8042Kbd;Logitech SetPoint Keyboard Driver; C:\WINDOWS\system32\DRIVERS\L8042Kbd.sys [2004-12-10 13056]
S3 L8042mou;Logitech SetPoint PS/2 Mouse Filter Driver; C:\WINDOWS\System32\Drivers\L8042mou.sys [2004-12-10 52992]
S3 MODEMCSA;Unimodem-Datenstromfiltergerät; C:\WINDOWS\system32\drivers\MODEMCSA.sys [2001-08-17 16128]
S3 ms_mpu401;Microsoft MPU-401 MIDI UART-Treiber; C:\WINDOWS\system32\drivers\msmpu401.sys [2001-08-17 2944]
S3 Mtlmnt5;Mtlmnt5; C:\WINDOWS\system32\DRIVERS\Mtlmnt5.sys [2004-08-03 126686]
S3 Mtlstrm;Mtlstrm; C:\WINDOWS\system32\DRIVERS\Mtlstrm.sys [2004-08-03 1309184]
S3 MTsensor;ATK0110 ACPI UTILITY; C:\WINDOWS\system32\DRIVERS\ASACPI.sys [2004-08-13 5810]
S3 NIC1394;1394-Netzwerktreiber; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-14 61824]
S3 NtMtlFax;NtMtlFax; C:\WINDOWS\system32\DRIVERS\NtMtlFax.sys [2004-08-03 180360]
S3 RFCOMM;Bluetooth-Gerät (RFCOMM-Protokoll-TDI); C:\WINDOWS\system32\DRIVERS\rfcomm.sys [2008-04-14 59136]
S3 ROOTMODEM;Microsoft Legacy Modem Driver; C:\WINDOWS\System32\Drivers\RootMdm.sys [2004-08-04 5888]
S3 RT73;Belkin USB Network Adapter; C:\WINDOWS\system32\DRIVERS\rt73.sys [2005-08-02 232192]
S3 Slnt7554;USB Soft Modem Driver; C:\WINDOWS\system32\DRIVERS\slnt7554.sys [2004-08-03 129535]
S3 SlNtHal;SlNtHal; C:\WINDOWS\system32\DRIVERS\Slnthal.sys [2004-08-03 95424]
S3 SlWdmSup;SlWdmSup; C:\WINDOWS\system32\DRIVERS\SlWdmSup.sys [2004-08-03 13240]
S3 SONYPVU1;Sony USB-Filtertreiber (SONYPVU1); C:\WINDOWS\system32\DRIVERS\SONYPVU1.SYS [2001-08-17 7552]
S3 usb_rndisx;USB-RNDIS-Adapter; C:\WINDOWS\system32\DRIVERS\usb8023x.sys [2008-04-14 12800]
S3 USBAAPL;Apple Mobile USB Driver; C:\WINDOWS\System32\Drivers\usbaapl.sys [2009-03-06 36864]
S3 usbaudio;USB-Audiotreiber (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-14 60032]
S3 USBSTOR;USB-Massenspeichertreiber; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
S3 VPCNetS2;Virtual Machine Network Services Driver; C:\WINDOWS\system32\DRIVERS\VMNetSrv.sys [2005-01-10 45056]
S3 W8100PCI;ASUS 802.11b/g Driver for Windows XP; C:\WINDOWS\system32\DRIVERS\mrv8k51.sys [2003-12-24 256512]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AccWLSvc;AccSys WiFi Server; C:\Programme\Gemeinsame Dateien\AccSys\AccWLSvc.exe [2005-03-15 180224]
R2 AntiVirScheduler;Avira AntiVir Personal – Free Antivirus Planer; F:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe [2008-10-24 68865]
R2 Apple Mobile Device;Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-03-06 132424]
R2 BthServ;Bluetooth Support Service; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R2 DXDebug;DirectX Debug Service; C:\Programme\Gemeinsame Dateien\Microsoft Shared\DirectX Extensions\DXDebugService.exe [2007-01-08 88272]
R2 ForceWare Intelligent Application Manager (IAM);ForceWare Intelligent Application Manager (IAM); C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe [2006-03-30 143360]
R2 ForcewareWebInterface;Forceware Web Interface; C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe [2006-02-07 20543]
R2 Irmon;Infrarotüberwachung; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R2 JavaQuickStarterService;Java Quick Starter; C:\Programme\Java\jre6\bin\jqs.exe [2009-05-10 152984]
R2 MDM;Machine Debug Manager; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe [2003-03-19 335872]
R2 nSvcIp;ForceWare IP service; C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe [2006-03-30 131131]
R2 nSvcLog;ForceWare user log service; C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe [2006-03-30 65599]
R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2008-11-12 163908]
R2 PnkBstrA;PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [2008-06-22 66872]
R3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2008-08-28 654848]
R3 iPod Service;iPod-Dienst; C:\Programme\iPod\bin\iPodService.exe [2009-04-02 656168]
S3 Adobe Version Cue CS3;Adobe Version Cue CS3; C:\Programme\Gemeinsame Dateien\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe [2007-03-20 153792]
S3 AntiVirService;Avira AntiVir Personal – Free Antivirus Guard; F:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe [2008-10-24 151297]
S3 aspnet_state;ASP.NET-Zustandsdienst; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2007-10-24 33800]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2007-10-24 70144]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe [2007-10-09 36864]
S3 IDriverT;InstallDriver Table Manager; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2007-10-11 864256]
S3 TVersityMediaServer;TVersityMediaServer; F:\Programme\Media Server\MediaServer.exe [2008-10-24 827392]
S3 WMPNetworkSvc;Windows Media Player-Netzwerkfreigabedienst; C:\Programme\Windows Media Player\WMPNetwk.exe [2006-11-03 920576]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S4 msvsmon80;Visual Studio 2005 Remote Debugger; F:\Programme\VS2005beta\Common7\IDE\Remote Debugger\x86\msvsmon.exe [2006-12-02 2805000]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2007-10-11 122880]

-----------------EOF-----------------


Raketenmann 12.05.2009 19:14

ComboFix log, erster Teil
Code:

ComboFix 09-05-11.08 - *MeinName* 12.05.2009 20:04.2 - NTFSx86
Microsoft Windows XP Home Edition  5.1.2600.3.1252.49.1031.18.3071.2353 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\*MeinName*\Desktop\ComboFix.exe
Benutzte Befehlsschalter :: combofix.exe
AV: Avira AntiVir PersonalEdition *On-access scanning disabled* (Updated)
FW: ActiveArmor Firewall *enabled*
 * Neuer Wiederherstellungspunkt wurde erstellt
.

(((((((((((((((((((((((  Dateien erstellt von 2009-04-12 bis 2009-05-12  ))))))))))))))))))))))))))))))
.

2009-05-10 05:06 . 2009-05-10 05:06        56        ---ha-w        c:\windows\system32\ezsidmv.dat
2009-05-10 05:06 . 2009-05-10 07:16        --------        d-----w        c:\dokumente und einstellungen\*MeinName*\Anwendungsdaten\skypePM
2009-05-10 05:06 . 2009-05-10 05:06        --------        d-----w        c:\programme\Gemeinsame Dateien\Skype
2009-05-10 05:06 . 2009-05-10 05:06        --------        d-----r        c:\programme\Skype
2009-05-10 04:58 . 2009-05-10 04:58        410984        ----a-w        c:\windows\system32\deploytk.dll
2009-05-10 04:57 . 2009-05-10 04:57        --------        d-----w        c:\dokumente und einstellungen\*MeinName*\Anwendungsdaten\Foxit
2009-05-10 04:32 . 2008-04-14 05:52        4255        ------w        c:\windows\system32\drivers\adv01nt5.dll
2009-05-10 04:29 . 2009-05-10 04:29        --------        d-----w        c:\windows\EHome
2009-05-08 17:29 . 2009-05-08 17:29        --------        d-----w        c:\dokumente und einstellungen\All Users\Anwendungsdaten\SUPERAntiSpyware.com
2009-05-08 17:29 . 2009-05-08 17:29        --------        d-----w        c:\programme\SUPERAntiSpyware
2009-05-08 17:29 . 2009-05-08 17:29        --------        d-----w        c:\dokumente und einstellungen\*MeinName*\Anwendungsdaten\SUPERAntiSpyware.com
2009-05-08 16:41 . 2009-05-08 16:41        --------        d-----w        C:\cf
2009-05-08 15:57 . 2009-05-08 15:58        --------        d-----w        C:\rsit
2009-05-03 11:13 . 2009-05-03 11:13        61440        ----a-w        c:\windows\system32\drivers\mcfmfli.sys
2009-05-03 09:30 . 2005-01-23 06:12        --------        d--h--r        c:\dokumente und einstellungen\Administrator\Anwendungsdaten
2009-05-03 09:30 . 2005-01-23 06:12        --------        d--h--w        c:\dokumente und einstellungen\Administrator\Druckumgebung
2009-05-03 09:30 . 2005-01-23 06:12        --------        d-----w        c:\dokumente und einstellungen\Administrator\Favoriten
2009-05-03 09:30 . 2005-01-23 06:12        --------        d--h--w        c:\dokumente und einstellungen\Administrator\Lokale Einstellungen
2009-05-03 09:30 . 2005-01-23 06:12        --------        d--h--w        c:\dokumente und einstellungen\Administrator\Netzwerkumgebung
2009-05-03 09:30 . 2005-01-23 06:12        --------        d-----r        c:\dokumente und einstellungen\Administrator\Startmenü
2009-05-03 09:30 . 2005-01-22 23:19        --------        d--h--w        c:\dokumente und einstellungen\Administrator\Vorlagen
2009-05-03 09:30 . 2009-05-03 09:30        --------        d-----w        c:\dokumente und einstellungen\Administrator
2009-05-02 09:17 . 2009-05-02 09:17        --------        d-----w        c:\programme\CCleaner
2009-05-02 07:17 . 2009-05-02 07:17        --------        d-----w        c:\dokumente und einstellungen\*MeinName*\Anwendungsdaten\Malwarebytes
2009-05-02 07:17 . 2009-04-06 13:32        15504        ----a-w        c:\windows\system32\drivers\mbam.sys
2009-05-02 07:17 . 2009-04-06 13:32        38496        ----a-w        c:\windows\system32\drivers\mbamswissarmy.sys
2009-05-02 07:17 . 2009-05-02 07:17        --------        d-----w        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2009-05-02 07:17 . 2009-05-02 07:17        --------        d-----w        c:\programme\Malwarebytes' Anti-Malware
2009-04-19 12:14 . 2009-04-19 15:12        --------        d-----w        c:\dokumente und einstellungen\*MeinName*\.gnubg
2009-04-19 11:33 . 2009-02-06 10:10        227840        -c----w        c:\windows\system32\dllcache\wmiprvse.exe
2009-04-19 11:33 . 2009-02-09 11:21        2191360        -c----w        c:\windows\system32\dllcache\ntoskrnl.exe
2009-04-19 11:33 . 2009-03-06 14:19        286720        -c----w        c:\windows\system32\dllcache\pdh.dll
2009-04-19 11:33 . 2009-02-09 11:21        111104        -c----w        c:\windows\system32\dllcache\services.exe
2009-04-19 11:33 . 2009-02-09 10:51        401408        -c----w        c:\windows\system32\dllcache\rpcss.dll
2009-04-19 11:33 . 2009-02-09 10:51        473600        -c----w        c:\windows\system32\dllcache\fastprox.dll
2009-04-19 11:33 . 2009-02-09 10:51        678400        -c----w        c:\windows\system32\dllcache\advapi32.dll
2009-04-19 11:33 . 2009-02-09 10:51        736768        -c----w        c:\windows\system32\dllcache\lsasrv.dll
2009-04-19 11:33 . 2009-02-09 10:51        453120        -c----w        c:\windows\system32\dllcache\wmiprvsd.dll
2009-04-19 11:33 . 2009-02-09 10:51        740352        -c----w        c:\windows\system32\dllcache\ntdll.dll
2009-04-19 11:33 . 2009-02-09 11:21        2147840        -c----w        c:\windows\system32\dllcache\ntkrnlmp.exe
2009-04-19 11:32 . 2009-02-09 11:21        2026496        -c----w        c:\windows\system32\dllcache\ntkrpamp.exe
2009-04-19 11:30 . 2008-04-21 21:13        217600        -c----w        c:\windows\system32\dllcache\wordpad.exe
2009-04-14 16:53 . 2009-04-14 16:55        --------        d-----w        c:\dokumente und einstellungen\*MeinName*\Anwendungsdaten\Braid

.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-05-10 04:58 . 2005-08-10 09:05        --------        d-----w        c:\programme\Java
2009-05-10 04:54 . 2005-01-23 21:21        27128        ----a-w        c:\dokumente und einstellungen\*MeinName*\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2009-05-10 04:51 . 2004-08-04 12:00        97860        ----a-w        c:\windows\system32\perfc007.dat
2009-05-10 04:51 . 2004-08-04 12:00        490430        ----a-w        c:\windows\system32\perfh007.dat
2009-05-10 04:34 . 2005-01-22 23:22        76487        ----a-w        c:\windows\pchealth\helpctr\OfflineCache\index.dat
2009-05-08 17:28 . 2007-12-30 13:20        --------        d-----w        c:\programme\Gemeinsame Dateien\Wise Installation Wizard
2009-04-21 17:33 . 2006-01-04 15:17        --------        d-----w        c:\programme\Microsoft ActiveSync
2009-04-10 11:57 . 2009-04-10 11:57        --------        d-----w        c:\programme\iTunes
2009-04-10 11:57 . 2009-04-10 11:57        --------        d-----w        c:\programme\iPod
2009-04-10 11:57 . 2007-12-15 07:37        --------        d-----w        c:\programme\Gemeinsame Dateien\Apple
2009-03-24 11:34 . 2005-01-23 08:33        --------        d-----w        c:\programme\NVIDIA Corporation
2009-03-24 11:19 . 2007-12-30 13:20        --------        d-----w        c:\programme\AGEIA Technologies
2009-03-19 14:32 . 2008-01-29 10:01        23400        ----a-w        c:\windows\system32\drivers\GEARAspiWDM.sys
2009-03-18 19:07 . 2005-12-30 10:28        --------        d-----w        c:\programme\QuickTime
2009-03-18 18:58 . 2008-04-12 15:10        --------        d-----w        c:\programme\Safari
2009-03-14 09:58 . 2005-12-06 14:07        413696        ----a-w        c:\windows\system32\wrap_oal.dll
2009-03-14 09:58 . 2005-12-06 14:07        110592        ----a-w        c:\windows\system32\OpenAL32.dll
2009-03-07 09:46 . 2009-03-07 09:46        1340416        ----a-w        c:\windows\system32\ISTWL.dll
2009-03-06 14:19 . 2004-08-04 12:00        286720        ----a-w        c:\windows\system32\pdh.dll
2009-03-05 22:59 . 2009-03-18 19:03        1900544        ----a-w        c:\windows\system32\usbaaplrc.dll
2009-03-05 22:59 . 2007-12-15 07:38        36864        ----a-w        c:\windows\system32\drivers\usbaapl.sys
2009-03-03 00:03 . 2004-08-04 12:00        826368        ----a-w        c:\windows\system32\wininet.dll
2009-02-20 16:49 . 2004-08-04 12:00        78336        ----a-w        c:\windows\system32\ieencode.dll
.


john.doe 12.05.2009 19:18

Beim ComboFix-Log fehlt die Hälfte. :)

ciao, andreas

Raketenmann 12.05.2009 19:18

Hmm... der Rest des files ist 420599 Zeichen lang. Da ich in jeden Post nur 25k Zeichen einfügen kann, sind das 17 posts....
Soll ich das log vielleicht zippen und anhängen, verschicken oder nur einen bestimmten ausschnitt posten?

Gruß
Raketenmann

Edit 1
Zitat:

Zitat von john.doe (Beitrag 435476)
Beim ComboFix-Log fehlt die Hälfte. :)

ciao, andreas

Deswegen auch "Erster Teil" :-)

john.doe 12.05.2009 19:20

Lade es bei einem Filehoster hoch und poste den Link.

ciao, andreas

Raketenmann 12.05.2009 19:23

Ok, log ist jetzt hier zu finden.
http://rapidshare.com/files/232211557/cflog.txt.html

Gruß vom Raketenmann

john.doe 12.05.2009 20:42

1.) Deinstalliere:
  • SuperAntiSpyware
  • Logitech Desktop Manager (es sei denn, du brauchst ihn)
  • Mozilla Firefox (1.0.7)
  • Mozilla Firefox (3.0.5)
  • Mozilla Thunderbird (1.0.2)
2.) Installiere (Toolbars immer abwählen, Haken weg):3.) Starte HJT => Do a system scan only => Markiere:
Code:

Alle R0, R1, O8, O9 und O16-Einträge
O4 - S-1-5-18 Startup: ChkDisk.lnk = ? (User 'SYSTEM')
O4 - .DEFAULT Startup: ChkDisk.lnk = ? (User 'Default user')
O4 - Startup: ChkDisk.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE

=> Fix checked

4.) Lade die Datei
Code:

C:\WINDOWS\system32\ISNDPM.sys
bitte bei uns hoch. Die Datei ist nicht sichtbar. Markiere die Zeile in der Box, kopiere und füge sie bei uns ein. http://www.trojaner-board.de/54791-a...ner-board.html

5.) Scripten mit Combofix
  • Öffne den Editor (Start => Zubehör => Editor ) kopiere nun folgenden Text in das weiße Feld:
Code:

KILLALL::

Driver::
Asymddayqnss

RegNull::
[HKEY_USERS\S-1-5-21-1275210071-117609710-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{09403AD0-6556-52FE-11A6-DDDF9124206B}*]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{09403AD0-6556-52FE-11A6-DDDF9124206B}\InProcServer32*]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{0A2C6EC6-E1BC-9BF5-B3F7D282645EFB0F}\{C08E0694-C5E1-48EE-3ACF6A24AC2BF796}\{A9549B8D-B7EF-15E1-4BD44DC35FFCD192}*]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{3782D402-1413-2B4D-D5B93EB7648B29D4}\{9536055C-1E13-65AB-BABDBD84391B7DD3}\{70487E18-04C4-4686-6F59FE851A688CA9}*]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{EC36979A-271C-CB21-250CD586E00814A2}\{8EF4E408-9A98-28EF-CDFA1ACBF6ED5141}\{501B0FF8-8336-4915-6C99805756A8837E}*]

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"=-
"iTunesHelper"=-
"SunJavaUpdateSched"=-
"nwiz"=-
"RTHDCPL"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=-
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"=-
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D]

Folder::
C:\rsit

File::
c:\windows\system32\perfc007.dat
c:\windows\system32\perfh007.dat

Speichere diese Datei nun auf dem Desktop unter -> cfscript.txt
  • Nun die Datei cfscript.txt mit der rechten Maustaste auf das Sysmbol von Combofix ziehen!
http://users.pandora.be/bluepatchy/m...s/CFScript.gif
  • Danach das Combofix nochmal ausführen, das System neu starten und das Log von Combofix posten


Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann.


ciao, andreas

Raketenmann 12.05.2009 21:28

Zitat:

Zitat von john.doe (Beitrag 435502)
  • Danach das Combofix nochmal ausführen, das System neu starten und das Log von Combofix posten

Beim draufziehen der Datei mit rechter Maustaste erschien ein ContextMenu. Dort hab ich Öffnen mit ausgewählt (Alternative war abbrechen). Das startete dann ComboFix und hat augenscheinlich das Skript ausgeführt und am Ende neu gestartet.
Soll ich _das_ Log jetzt hochladen, oder ComboFix _nochmal_ laufen lassen? Ich verstehe das jetzt mal so und lass es ein zweites Mal laufen. Das alte Log halte ich aber noch vor, falls das noch benötigt wird.

Gruß
Raketenmann

Raketenmann 12.05.2009 21:42

Code:

ComboFix 09-05-12.04 - *MeinName* 12.05.2009 22:31.4 - NTFSx86
Microsoft Windows XP Home Edition  5.1.2600.3.1252.49.1031.18.3071.2539 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\*MeinName*\Desktop\ComboFix.exe
AV: Avira AntiVir PersonalEdition *On-access scanning disabled* (Updated)
FW: ActiveArmor Firewall *enabled*
.

(((((((((((((((((((((((  Dateien erstellt von 2009-04-12 bis 2009-05-12  ))))))))))))))))))))))))))))))
.

2009-05-12 20:07 . 2009-05-12 20:07        --------        d-----w        c:\dokumente und einstellungen\*MeinName*\Lokale Einstellungen\Anwendungsdaten\Thunderbird
2009-05-12 20:06 . 2009-05-12 20:07        --------        d-----w        c:\programme\Mozilla Thunderbird
2009-05-10 05:06 . 2009-05-10 05:06        56        ---ha-w        c:\windows\system32\ezsidmv.dat
2009-05-10 05:06 . 2009-05-12 20:23        --------        d-----w        c:\dokumente und einstellungen\*MeinName*\Anwendungsdaten\skypePM
2009-05-10 05:06 . 2009-05-10 05:06        --------        d-----w        c:\programme\Gemeinsame Dateien\Skype
2009-05-10 05:06 . 2009-05-10 05:06        --------        d-----r        c:\programme\Skype
2009-05-10 04:58 . 2009-05-10 04:58        410984        ----a-w        c:\windows\system32\deploytk.dll
2009-05-10 04:57 . 2009-05-10 04:57        --------        d-----w        c:\dokumente und einstellungen\*MeinName*\Anwendungsdaten\Foxit
2009-05-10 04:32 . 2008-04-14 05:52        4255        ------w        c:\windows\system32\drivers\adv01nt5.dll
2009-05-10 04:29 . 2009-05-10 04:29        --------        d-----w        c:\windows\EHome
2009-05-08 17:29 . 2009-05-08 17:29        --------        d-----w        c:\dokumente und einstellungen\All Users\Anwendungsdaten\SUPERAntiSpyware.com
2009-05-08 17:29 . 2009-05-12 20:02        --------        d-----w        c:\programme\SUPERAntiSpyware
2009-05-08 17:29 . 2009-05-12 20:03        --------        d-----w        c:\dokumente und einstellungen\*MeinName*\Anwendungsdaten\SUPERAntiSpyware.com
2009-05-08 16:41 . 2009-05-08 16:41        --------        d-----w        C:\cf
2009-05-03 11:13 . 2009-05-03 11:13        61440        ----a-w        c:\windows\system32\drivers\mcfmfli.sys
2009-05-03 09:30 . 2005-01-23 06:12        --------        d--h--r        c:\dokumente und einstellungen\Administrator\Anwendungsdaten
2009-05-03 09:30 . 2005-01-23 06:12        --------        d--h--w        c:\dokumente und einstellungen\Administrator\Druckumgebung
2009-05-03 09:30 . 2005-01-23 06:12        --------        d-----w        c:\dokumente und einstellungen\Administrator\Favoriten
2009-05-03 09:30 . 2005-01-23 06:12        --------        d--h--w        c:\dokumente und einstellungen\Administrator\Lokale Einstellungen
2009-05-03 09:30 . 2005-01-23 06:12        --------        d--h--w        c:\dokumente und einstellungen\Administrator\Netzwerkumgebung
2009-05-03 09:30 . 2005-01-23 06:12        --------        d-----r        c:\dokumente und einstellungen\Administrator\Startmenü
2009-05-03 09:30 . 2005-01-22 23:19        --------        d--h--w        c:\dokumente und einstellungen\Administrator\Vorlagen
2009-05-03 09:30 . 2009-05-03 09:30        --------        d-----w        c:\dokumente und einstellungen\Administrator
2009-05-02 09:17 . 2009-05-02 09:17        --------        d-----w        c:\programme\CCleaner
2009-05-02 07:17 . 2009-05-02 07:17        --------        d-----w        c:\dokumente und einstellungen\*MeinName*\Anwendungsdaten\Malwarebytes
2009-05-02 07:17 . 2009-04-06 13:32        15504        ----a-w        c:\windows\system32\drivers\mbam.sys
2009-05-02 07:17 . 2009-04-06 13:32        38496        ----a-w        c:\windows\system32\drivers\mbamswissarmy.sys
2009-05-02 07:17 . 2009-05-02 07:17        --------        d-----w        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2009-05-02 07:17 . 2009-05-02 07:17        --------        d-----w        c:\programme\Malwarebytes' Anti-Malware
2009-04-19 12:14 . 2009-04-19 15:12        --------        d-----w        c:\dokumente und einstellungen\*MeinName*\.gnubg
2009-04-19 11:33 . 2009-02-06 10:10        227840        -c----w        c:\windows\system32\dllcache\wmiprvse.exe
2009-04-19 11:33 . 2009-02-09 11:21        2191360        -c----w        c:\windows\system32\dllcache\ntoskrnl.exe
2009-04-19 11:33 . 2009-03-06 14:19        286720        -c----w        c:\windows\system32\dllcache\pdh.dll
2009-04-19 11:33 . 2009-02-09 11:21        111104        -c----w        c:\windows\system32\dllcache\services.exe
2009-04-19 11:33 . 2009-02-09 10:51        401408        -c----w        c:\windows\system32\dllcache\rpcss.dll
2009-04-19 11:33 . 2009-02-09 10:51        473600        -c----w        c:\windows\system32\dllcache\fastprox.dll
2009-04-19 11:33 . 2009-02-09 10:51        678400        -c----w        c:\windows\system32\dllcache\advapi32.dll
2009-04-19 11:33 . 2009-02-09 10:51        736768        -c----w        c:\windows\system32\dllcache\lsasrv.dll
2009-04-19 11:33 . 2009-02-09 10:51        453120        -c----w        c:\windows\system32\dllcache\wmiprvsd.dll
2009-04-19 11:33 . 2009-02-09 10:51        740352        -c----w        c:\windows\system32\dllcache\ntdll.dll
2009-04-19 11:33 . 2009-02-09 11:21        2147840        -c----w        c:\windows\system32\dllcache\ntkrnlmp.exe
2009-04-19 11:32 . 2009-02-09 11:21        2026496        -c----w        c:\windows\system32\dllcache\ntkrpamp.exe
2009-04-19 11:30 . 2008-04-21 21:13        217600        -c----w        c:\windows\system32\dllcache\wordpad.exe
2009-04-14 16:53 . 2009-04-14 16:55        --------        d-----w        c:\dokumente und einstellungen\*MeinName*\Anwendungsdaten\Braid

.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-05-12 20:03 . 2006-09-07 17:48        --------        d-----w        c:\programme\Logitech
2009-05-12 20:02 . 2007-12-30 13:20        --------        d-----w        c:\programme\Gemeinsame Dateien\Wise Installation Wizard
2009-05-10 04:58 . 2005-08-10 09:05        --------        d-----w        c:\programme\Java
2009-05-10 04:54 . 2005-01-23 21:21        27128        ----a-w        c:\dokumente und einstellungen\*MeinName*\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2009-05-10 04:34 . 2005-01-22 23:22        76487        ----a-w        c:\windows\pchealth\helpctr\OfflineCache\index.dat
2009-04-21 17:33 . 2006-01-04 15:17        --------        d-----w        c:\programme\Microsoft ActiveSync
2009-04-10 11:57 . 2009-04-10 11:57        --------        d-----w        c:\programme\iTunes
2009-04-10 11:57 . 2009-04-10 11:57        --------        d-----w        c:\programme\iPod
2009-04-10 11:57 . 2007-12-15 07:37        --------        d-----w        c:\programme\Gemeinsame Dateien\Apple
2009-03-24 11:34 . 2005-01-23 08:33        --------        d-----w        c:\programme\NVIDIA Corporation
2009-03-24 11:19 . 2007-12-30 13:20        --------        d-----w        c:\programme\AGEIA Technologies
2009-03-19 14:32 . 2008-01-29 10:01        23400        ----a-w        c:\windows\system32\drivers\GEARAspiWDM.sys
2009-03-18 19:07 . 2005-12-30 10:28        --------        d-----w        c:\programme\QuickTime
2009-03-18 18:58 . 2008-04-12 15:10        --------        d-----w        c:\programme\Safari
2009-03-14 09:58 . 2005-12-06 14:07        413696        ----a-w        c:\windows\system32\wrap_oal.dll
2009-03-14 09:58 . 2005-12-06 14:07        110592        ----a-w        c:\windows\system32\OpenAL32.dll
2009-03-07 09:46 . 2009-03-07 09:46        1340416        ----a-w        c:\windows\system32\ISTWL.dll
2009-03-06 14:19 . 2004-08-04 12:00        286720        ----a-w        c:\windows\system32\pdh.dll
2009-03-05 22:59 . 2009-03-18 19:03        1900544        ----a-w        c:\windows\system32\usbaaplrc.dll
2009-03-05 22:59 . 2007-12-15 07:38        36864        ----a-w        c:\windows\system32\drivers\usbaapl.sys
2009-03-03 00:03 . 2004-08-04 12:00        826368        ----a-w        c:\windows\system32\wininet.dll
2009-02-20 16:49 . 2004-08-04 12:00        78336        ----a-w        c:\windows\system32\ieencode.dll
.

(((((((((((((((((((((((((((((  SnapShot_2009-05-12_18.08.08  )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-05-12 20:19 . 2009-05-12 20:19        16384              c:\windows\temp\Perflib_Perfdata_154.dat
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\1TortoiseSVN]
@="{30351346-7B7D-4FCC-81B4-1E394CA267EB}"
[HKEY_CLASSES_ROOT\CLSID\{30351346-7B7D-4FCC-81B4-1E394CA267EB}]
2005-08-31 16:43        430080        ----a-w        c:\programme\TortoiseSVN\bin\TortoiseSVN.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\2TortoiseSVN]
@="{30351347-7B7D-4FCC-81B4-1E394CA267EB}"
[HKEY_CLASSES_ROOT\CLSID\{30351347-7B7D-4FCC-81B4-1E394CA267EB}]
2005-08-31 16:43        430080        ----a-w        c:\programme\TortoiseSVN\bin\TortoiseSVN.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\3TortoiseSVN]
@="{30351348-7B7D-4FCC-81B4-1E394CA267EB}"
[HKEY_CLASSES_ROOT\CLSID\{30351348-7B7D-4FCC-81B4-1E394CA267EB}]
2005-08-31 16:43        430080        ----a-w        c:\programme\TortoiseSVN\bin\TortoiseSVN.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\4TortoiseSVN]
@="{3035134B-7B7D-4FCC-81B4-1E394CA267EB}"
[HKEY_CLASSES_ROOT\CLSID\{3035134B-7B7D-4FCC-81B4-1E394CA267EB}]
2005-08-31 16:43        430080        ----a-w        c:\programme\TortoiseSVN\bin\TortoiseSVN.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\5TortoiseSVN]
@="{3035134C-7B7D-4FCC-81B4-1E394CA267EB}"
[HKEY_CLASSES_ROOT\CLSID\{3035134C-7B7D-4FCC-81B4-1E394CA267EB}]
2005-08-31 16:43        430080        ----a-w        c:\programme\TortoiseSVN\bin\TortoiseSVN.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\6TortoiseSVN]
@="{3035134D-7B7D-4FCC-81B4-1E394CA267EB}"
[HKEY_CLASSES_ROOT\CLSID\{3035134D-7B7D-4FCC-81B4-1E394CA267EB}]
2005-08-31 16:43        430080        ----a-w        c:\programme\TortoiseSVN\bin\TortoiseSVN.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\7TortoiseSVN]
@="{3035134E-7B7D-4FCC-81B4-1E394CA267EB}"
[HKEY_CLASSES_ROOT\CLSID\{3035134E-7B7D-4FCC-81B4-1E394CA267EB}]
2005-08-31 16:43        430080        ----a-w        c:\programme\TortoiseSVN\bin\TortoiseSVN.dll

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"H/PC Connection Agent"="c:\programme\Microsoft ActiveSync\wcescomm.exe" [2005-08-05 1200128]
"Octoshape Streaming Services"="c:\programme\Octoshape Streaming Services\*MeinName*\OctoshapeClient.exe" [2006-02-13 214648]
"PlayNC Launcher"="f:\spiele\ncsoft\launcher\NCLauncher.exe" [2009-04-19 38136]
"EA Core"="c:\programme\Electronic Arts\EADM\Core.exe" [2009-02-06 3325952]
"Skype"="c:\programme\Skype\Phone\Skype.exe" [2009-04-16 24264488]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-11-12 13672448]
"SW20"="c:\windows\system32\sw20.exe" [2006-12-15 208896]
"SW24"="c:\windows\system32\sw24.exe" [2006-12-15 69632]
"WinSys2"="c:\windows\system32\winsys2.exe" [2006-12-15 217088]
"amd_dc_opt"="c:\programme\AMD\Dual-Core Optimizer\amd_dc_opt.exe" [2006-11-17 77824]
"avgnt"="f:\programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-07-17 266497]
"Acrobat Assistant 8.0"="g:\programme\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe" [2008-01-11 623992]
"AppleSyncNotifier"="c:\programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2009-03-05 177472]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-11-12 86016]
"Logitech Hardware Abstraction Layer"="KHALMNPR.EXE" - c:\windows\KHALMNPR.Exe [2004-12-10 49152]
"BluetoothAuthenticationAgent"="bthprops.cpl" - c:\windows\system32\bthprops.cpl [2008-04-14 110592]

c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
Logitech SetPoint.lnk - c:\programme\Logitech\SetPoint\SetPoint.exe [2006-9-7 434176]

[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoSetActiveDesktop"= 1 (0x1)
"NoActiveDesktopChanges"= 1 (0x1)

HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32
"wave1"= serwvdrv.dll

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"DisableUnicastResponsesToMulticastBroadcast"= 1 (0x1)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\NVIDIA Corporation\\NetworkAccessManager\\Apache Group\\Apache2\\bin\\Apache.exe"=
"f:\\Spiele\\Valve\\Steam\\Steam.exe"=
"f:\\Spiele\\Valve\\Steam\\SteamApps\\raketenmann81\\counter-strike source\\hl2.exe"=
"c:\\Programme\\Sony\\Station\\Launchpad\\LaunchPad.exe"=
"c:\\Program Files\\WS_FTP Pro\\ftp95pro.exe"=
"f:\\Spiele\\Valve\\Steam\\SteamApps\\raketenmann81\\half-life 2\\hl2.exe"=
"f:\\Spiele\\Gamespy\\Aphex.exe"=
"c:\\WINDOWS\\system32\\javaw.exe"=
"c:\programme\Microsoft ActiveSync\rapimgr.exe"= c:\programme\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"c:\programme\Microsoft ActiveSync\wcescomm.exe"= c:\programme\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"c:\programme\Microsoft ActiveSync\WCESMgr.exe"= c:\programme\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
"c:\\Dokumente und Einstellungen\\*MeinName*\\Eigene Dateien\\Xfire\\Xfire.exe"=
"f:\\Programme\\Trillian\\trillian.exe"=
"e:\\Projekte\\EMP3\\MusicMiner_23-7\\MusicMiner_23-7\\MusicMiner_23-7\\MusicMiner\\bin\\Release\\MusicMiner.vshost.exe"=
"e:\\Projekte\\EMP3\\MusicMiner_24-7\\MusicMiner_24-7\\MusicMiner\\bin\\Release\\MusicMiner.vshost.exe"=
"e:\\Projekte\\EMP3\\MusicMiner_25-7b\\MusicMiner_25-7\\MusicMiner\\bin\\Release\\MusicMiner.vshost.exe"=
"e:\\Projekte\\EMP3\\MusicMiner_26-7\\MusicMiner_26-7\\MusicMiner\\bin\\Release\\MusicMiner.vshost.exe"=
"e:\\Projekte\\EMP3\\MusicMiner_28-7\\MusicMiner_28-7\\MusicMiner\\bin\\Release\\MusicMiner.vshost.exe"=
"e:\\Projekte\\EMP3\\MusicMiner_03-8\\MusicMiner\\bin\\Debug\\MusicMiner.vshost.exe"=
"e:\\Projekte\\EMP3\\MusicMiner_08-8v2\\MusicMiner\\bin\\Debug\\MusicMiner.vshost.exe"=
"e:\\Projekte\\EMP3\\MusicMiner_13-8\\MusicMiner_13-8\\MusicMiner\\bin\\Release\\MusicMiner.vshost.exe"=
"e:\\Projekte\\EMP3\\MusicMiner_13-8v2\\MusicMiner_13-8v2\\MusicMiner\\bin\\Release\\MusicMiner.vshost.exe"=
"e:\\Projekte\\EMP3\\MusicMiner_15-8\\MusicMiner\\bin\\Release\\MusicMiner.vshost.exe"=
"e:\\Projekte\\EMP3\\MusicMiner_23-8\\MusicMiner\\bin\\Debug\\MusicMiner.vshost.exe"=
"e:\\Projekte\\EMP3\\MusicMiner_28-8\\MusicMiner\\bin\\Debug\\MusicMiner.vshost.exe"=
"f:\\Spiele\\Valve\\Steam\\SteamApps\\raketenmann81\\dark messiah multiplayer open beta\\mm.exe"=
"e:\\Projekte\\battleworlds\\work\\programm\\current\\battleworld.exe"=
"f:\\Spiele\\World of Warcraft\\BackgroundDownloader.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Octoshape Streaming Services\\*MeinName*\\OctoshapeClient.exe"=
"f:\\Spiele\\Valve\\Steam\\SteamApps\\raketenmann81\\team fortress 2\\hl2.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"e:\\Projekte\\kAGE\\build\\debug\\kAGE.exe"=
"e:\\Projekte\\kAGE\\build\\release\\kAGE.exe"=
"g:\\Spiele\\Mass Effect\\Binaries\\MassEffect.exe"=
"g:\\Spiele\\Mass Effect\\MassEffectLauncher.exe"=
"c:\\Programme\\Gemeinsame Dateien\\Adobe\\Adobe Version Cue CS3\\Server\\bin\\VersionCueCS3.exe"=
"c:\\Programme\\Electronic Arts\\EADM\\Core.exe"=
"g:\\Spiele\\Demos\\Sacred2\\system\\s2gs.exe"=
"g:\\Spiele\\Demos\\Sacred2\\system\\sacred2.exe"=
"f:\\Programme\\Media Server\\MediaServer.exe"=
"g:\\bout_release\\kAGE.exe"=
"f:\\Spiele\\World of Warcraft\\Launcher.exe"=
"f:\\Spiele\\Valve\\Steam\\SteamApps\\common\\tom clancy's h.a.w.x - demo\\HAWX.exe"=
"f:\\Programme\\Curse\\CurseClient.exe"=
"g:\\Spiele\\Battleforge\\Bootstrapper.exe"=
"g:\\Spiele\\Battleforge\\BattleForge.exe"=
"c:\\Programme\\iTunes\\iTunes.exe"=
"f:\\Spiele\\Valve\\Steam\\SteamApps\\common\\left 4 dead\\left4dead.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
"2799:UDP"= 2799:UDP:Altova License Metering Port (UDP)
"2799:TCP"= 2799:TCP:Altova License Metering Port (TCP)
"3724:TCP"= 3724:TCP:Blizzard Downloader: 3724
"3703:TCP"= 3703:TCP:Adobe Version Cue CS3 Server
"3704:TCP"= 3704:TCP:Adobe Version Cue CS3 Server
"50900:TCP"= 50900:TCP:Adobe Version Cue CS3 Server
"50901:TCP"= 50901:TCP:Adobe Version Cue CS3 Server

R2 AccWLSvc;AccSys WiFi Server;c:\programme\Gemeinsame Dateien\AccSys\AccWLSvc.exe [27.07.2005 08:47 180224]
S2 VPCAppSv;Virtual PC Application Services;c:\windows\system32\drivers\VPCAppSv.sys [21.05.2002 03:31 10374]
S3 accwldrv;AccSys WiFi Protokoll;c:\windows\system32\drivers\accwldrv.sys [27.07.2005 08:47 12032]
S3 ASNDIS5;ASNDIS5 Protocol Driver;c:\windows\system32\ASNDIS5.sys [26.07.2005 16:24 16269]
S3 EverestDriver;Lavalys EVEREST Kernel Driver;c:\programme\Lavalys\EVEREST Home Edition\kerneld.wnt [18.08.2005 01:00 7168]
S3 ISNDPM00;ISNDPM00;c:\windows\system32\ISNDPM.sys [07.01.2005 13:55 4525]
S3 Slnt7554;USB Soft Modem Driver;c:\windows\system32\drivers\slnt7554.sys [31.03.2005 19:01 129535]
S3 W8100PCI;ASUS 802.11b/g Driver for Windows XP;c:\windows\system32\drivers\mrv8k51.sys [26.07.2005 16:16 256512]
S4 msvsmon80;Visual Studio 2005 Remote Debugger;f:\programme\VS2005beta\Common7\IDE\Remote Debugger\x86\msvsmon.exe [02.12.2006 06:28 2805000]
.
.
------- Zusätzlicher Suchlauf -------
.
mWindow Title = Arcor AG & Co. KG
LSP: %SYSTEMROOT%\system32\nvappfilter.dll
TCP: {89E18BB3-1B35-4F74-A3A0-41BC2D168F0C} = 192.168.2.1
FF - ProfilePath - c:\dokumente und einstellungen\*MeinName*\Anwendungsdaten\Mozilla\Firefox\Profiles\o4tnerip.default\
FF - plugin: c:\dokumente und einstellungen\*MeinName*\Anwendungsdaten\Mozilla\plugins\npoctoshape.dll
FF - plugin: c:\programme\Microsoft Research\HDView for Firefox\nphdview.dll
FF - plugin: c:\programme\Mozilla Firefox\plugins\npFoxitReaderPlugin.dll
FF - plugin: c:\programme\Mozilla Firefox\plugins\NPGml.dll
FF - plugin: c:\programme\Octoshape Streaming Services\*MeinName*\octoprogram-L03-NMS0810164_SUA_000\npoctoshape.dll
FF - plugin: g:\programme\Adobe\Acrobat 8.0\Acrobat\browser\nppdf32.dll
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-05-12 22:32
Windows 5.1.2600 Service Pack 3 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostarteinträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\EverestDriver]
"ImagePath"="\??\c:\programme\Lavalys\EVEREST Home Edition\kerneld.wnt"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------

[HKEY_USERS\S-1-5-21-1275210071-117609710-839522115-1004\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:15,9d,3b,77,09,fe,9c,42,ba,19,50,f6,dd,75,14,87,21,c0,d6,e7,13,50,fd,
  1e,c4,c2,1e,ee,bc,fe,9f,ab,75,01,97,d1,80,ec,54,f9,2c,1a,21,dc,a2,84,f8,9f,\
"??"=hex:cf,55,c7,95,2b,14,4d,f8,66,7b,0c,1b,19,52,fe,22

[HKEY_USERS\S-1-5-21-1275210071-117609710-839522115-1004\Software\SecuROM\License information*]
"datasecu"=hex:41,c3,77,1e,54,94,c4,e0,f1,ba,ba,42,b4,9d,e1,fa,31,0f,7e,9a,1b,
  e9,cc,2d,fc,11,d5,1a,73,0c,54,b9,2c,1f,78,21,75,ed,75,76,c3,17,32,0f,02,5f,\
"rkeysecu"=hex:44,1a,f8,aa,64,b5,78,7b,3e,81,40,de,27,d5,5d,79
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------

- - - - - - - > 'lsass.exe'(800)
c:\windows\system32\nvappfilter.dll

- - - - - - - > 'explorer.exe'(2872)
c:\programme\Logitech\SetPoint\GameHook.dll
c:\programme\Logitech\SetPoint\lgscroll.dll
c:\windows\system32\MSVCP71.dll
c:\programme\TortoiseSVN\bin\tortoisesvn.dll
c:\programme\TortoiseSVN\bin\libdb43.dll
c:\programme\TortoiseSVN\bin\intl3_svn.dll
c:\programme\TortoiseCVS\TrtseShl.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\nvappfilter.dll
c:\windows\system32\PortableDeviceApi.dll
.
Zeit der Fertigstellung: 2009-05-12 22:34
ComboFix-quarantined-files.txt  2009-05-12 20:33
ComboFix2.txt  2009-05-12 20:27
ComboFix3.txt  2009-05-12 18:10
ComboFix4.txt  2009-05-10 01:55

Vor Suchlauf: 4.785.172.480 Bytes frei
Nach Suchlauf: 4.759.490.560 Bytes frei

274        --- E O F ---        2009-05-10 05:46


john.doe 12.05.2009 21:44

Zitat:

Soll ich _das_ Log jetzt hochladen
Ja.
Zitat:

oder ComboFix _nochmal_ laufen lassen?
Nein.

1.) Deaktiviere den Wächter von Avira.

2.) Packe den Ordner c:\qoobox als Rar- oder Zipdatei, lade es bei einem Filehoster hoch und schicke mir den Link als PN.

3.) Aktiviere den Wächter von Avira.

4.) Start => Ausführen => combofix /u => OK

5.) Poste ein aktuelles HJT-Log.

ciao, andreas

Raketenmann 12.05.2009 21:48

Dann bitte das unten ignorieren und das hier lesen:
Code:

ComboFix 09-05-12.04 - *MeinName* 12.05.2009 22:17.3 - NTFSx86
Microsoft Windows XP Home Edition  5.1.2600.3.1252.49.1031.18.3071.2435 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\*MeinName*\Desktop\ComboFix.exe
Benutzte Befehlsschalter :: c:\dokumente und einstellungen\*MeinName*\Desktop\cfscript.txt
AV: Avira AntiVir PersonalEdition *On-access scanning disabled* (Updated)
FW: ActiveArmor Firewall *enabled*

FILE ::
c:\windows\system32\perfc007.dat
c:\windows\system32\perfh007.dat
.

((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\rsit
c:\rsit\info.txt
c:\rsit\log.txt
c:\windows\system32\Ijl11.dll
c:\windows\system32\perfc007.dat
c:\windows\system32\perfh007.dat

.
(((((((((((((((((((((((((((((((((((((((  Treiber/Dienste  )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Service_Asymddayqnss


(((((((((((((((((((((((  Dateien erstellt von 2009-04-12 bis 2009-05-12  ))))))))))))))))))))))))))))))
.

2009-05-12 20:07 . 2009-05-12 20:07        --------        d-----w        c:\dokumente und einstellungen\*MeinName*\Lokale Einstellungen\Anwendungsdaten\Thunderbird
2009-05-12 20:06 . 2009-05-12 20:07        --------        d-----w        c:\programme\Mozilla Thunderbird
2009-05-10 05:06 . 2009-05-10 05:06        56        ---ha-w        c:\windows\system32\ezsidmv.dat
2009-05-10 05:06 . 2009-05-10 07:16        --------        d-----w        c:\dokumente und einstellungen\*MeinName*\Anwendungsdaten\skypePM
2009-05-10 05:06 . 2009-05-10 05:06        --------        d-----w        c:\programme\Gemeinsame Dateien\Skype
2009-05-10 05:06 . 2009-05-10 05:06        --------        d-----r        c:\programme\Skype
2009-05-10 04:58 . 2009-05-10 04:58        410984        ----a-w        c:\windows\system32\deploytk.dll
2009-05-10 04:57 . 2009-05-10 04:57        --------        d-----w        c:\dokumente und einstellungen\*MeinName*\Anwendungsdaten\Foxit
2009-05-10 04:32 . 2008-04-14 05:52        4255        ------w        c:\windows\system32\drivers\adv01nt5.dll
2009-05-10 04:29 . 2009-05-10 04:29        --------        d-----w        c:\windows\EHome
2009-05-08 17:29 . 2009-05-08 17:29        --------        d-----w        c:\dokumente und einstellungen\All Users\Anwendungsdaten\SUPERAntiSpyware.com
2009-05-08 17:29 . 2009-05-12 20:02        --------        d-----w        c:\programme\SUPERAntiSpyware
2009-05-08 17:29 . 2009-05-12 20:03        --------        d-----w        c:\dokumente und einstellungen\*MeinName*\Anwendungsdaten\SUPERAntiSpyware.com
2009-05-08 16:41 . 2009-05-08 16:41        --------        d-----w        C:\cf
2009-05-03 11:13 . 2009-05-03 11:13        61440        ----a-w        c:\windows\system32\drivers\mcfmfli.sys
2009-05-03 09:30 . 2005-01-23 06:12        --------        d--h--r        c:\dokumente und einstellungen\Administrator\Anwendungsdaten
2009-05-03 09:30 . 2005-01-23 06:12        --------        d--h--w        c:\dokumente und einstellungen\Administrator\Druckumgebung
2009-05-03 09:30 . 2005-01-23 06:12        --------        d-----w        c:\dokumente und einstellungen\Administrator\Favoriten
2009-05-03 09:30 . 2005-01-23 06:12        --------        d--h--w        c:\dokumente und einstellungen\Administrator\Lokale Einstellungen
2009-05-03 09:30 . 2005-01-23 06:12        --------        d--h--w        c:\dokumente und einstellungen\Administrator\Netzwerkumgebung
2009-05-03 09:30 . 2005-01-23 06:12        --------        d-----r        c:\dokumente und einstellungen\Administrator\Startmenü
2009-05-03 09:30 . 2005-01-22 23:19        --------        d--h--w        c:\dokumente und einstellungen\Administrator\Vorlagen
2009-05-03 09:30 . 2009-05-03 09:30        --------        d-----w        c:\dokumente und einstellungen\Administrator
2009-05-02 09:17 . 2009-05-02 09:17        --------        d-----w        c:\programme\CCleaner
2009-05-02 07:17 . 2009-05-02 07:17        --------        d-----w        c:\dokumente und einstellungen\*MeinName*\Anwendungsdaten\Malwarebytes
2009-05-02 07:17 . 2009-04-06 13:32        15504        ----a-w        c:\windows\system32\drivers\mbam.sys
2009-05-02 07:17 . 2009-04-06 13:32        38496        ----a-w        c:\windows\system32\drivers\mbamswissarmy.sys
2009-05-02 07:17 . 2009-05-02 07:17        --------        d-----w        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2009-05-02 07:17 . 2009-05-02 07:17        --------        d-----w        c:\programme\Malwarebytes' Anti-Malware
2009-04-19 12:14 . 2009-04-19 15:12        --------        d-----w        c:\dokumente und einstellungen\*MeinName*\.gnubg
2009-04-19 11:33 . 2009-02-06 10:10        227840        -c----w        c:\windows\system32\dllcache\wmiprvse.exe
2009-04-19 11:33 . 2009-02-09 11:21        2191360        -c----w        c:\windows\system32\dllcache\ntoskrnl.exe
2009-04-19 11:33 . 2009-03-06 14:19        286720        -c----w        c:\windows\system32\dllcache\pdh.dll
2009-04-19 11:33 . 2009-02-09 11:21        111104        -c----w        c:\windows\system32\dllcache\services.exe
2009-04-19 11:33 . 2009-02-09 10:51        401408        -c----w        c:\windows\system32\dllcache\rpcss.dll
2009-04-19 11:33 . 2009-02-09 10:51        473600        -c----w        c:\windows\system32\dllcache\fastprox.dll
2009-04-19 11:33 . 2009-02-09 10:51        678400        -c----w        c:\windows\system32\dllcache\advapi32.dll
2009-04-19 11:33 . 2009-02-09 10:51        736768        -c----w        c:\windows\system32\dllcache\lsasrv.dll
2009-04-19 11:33 . 2009-02-09 10:51        453120        -c----w        c:\windows\system32\dllcache\wmiprvsd.dll
2009-04-19 11:33 . 2009-02-09 10:51        740352        -c----w        c:\windows\system32\dllcache\ntdll.dll
2009-04-19 11:33 . 2009-02-09 11:21        2147840        -c----w        c:\windows\system32\dllcache\ntkrnlmp.exe
2009-04-19 11:32 . 2009-02-09 11:21        2026496        -c----w        c:\windows\system32\dllcache\ntkrpamp.exe
2009-04-19 11:30 . 2008-04-21 21:13        217600        -c----w        c:\windows\system32\dllcache\wordpad.exe
2009-04-14 16:53 . 2009-04-14 16:55        --------        d-----w        c:\dokumente und einstellungen\*MeinName*\Anwendungsdaten\Braid

.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-05-12 20:03 . 2006-09-07 17:48        --------        d-----w        c:\programme\Logitech
2009-05-12 20:02 . 2007-12-30 13:20        --------        d-----w        c:\programme\Gemeinsame Dateien\Wise Installation Wizard
2009-05-10 04:58 . 2005-08-10 09:05        --------        d-----w        c:\programme\Java
2009-05-10 04:54 . 2005-01-23 21:21        27128        ----a-w        c:\dokumente und einstellungen\*MeinName*\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2009-05-10 04:34 . 2005-01-22 23:22        76487        ----a-w        c:\windows\pchealth\helpctr\OfflineCache\index.dat
2009-04-21 17:33 . 2006-01-04 15:17        --------        d-----w        c:\programme\Microsoft ActiveSync
2009-04-10 11:57 . 2009-04-10 11:57        --------        d-----w        c:\programme\iTunes
2009-04-10 11:57 . 2009-04-10 11:57        --------        d-----w        c:\programme\iPod
2009-04-10 11:57 . 2007-12-15 07:37        --------        d-----w        c:\programme\Gemeinsame Dateien\Apple
2009-03-24 11:34 . 2005-01-23 08:33        --------        d-----w        c:\programme\NVIDIA Corporation
2009-03-24 11:19 . 2007-12-30 13:20        --------        d-----w        c:\programme\AGEIA Technologies
2009-03-19 14:32 . 2008-01-29 10:01        23400        ----a-w        c:\windows\system32\drivers\GEARAspiWDM.sys
2009-03-18 19:07 . 2005-12-30 10:28        --------        d-----w        c:\programme\QuickTime
2009-03-18 18:58 . 2008-04-12 15:10        --------        d-----w        c:\programme\Safari
2009-03-14 09:58 . 2005-12-06 14:07        413696        ----a-w        c:\windows\system32\wrap_oal.dll
2009-03-14 09:58 . 2005-12-06 14:07        110592        ----a-w        c:\windows\system32\OpenAL32.dll
2009-03-07 09:46 . 2009-03-07 09:46        1340416        ----a-w        c:\windows\system32\ISTWL.dll
2009-03-06 14:19 . 2004-08-04 12:00        286720        ----a-w        c:\windows\system32\pdh.dll
2009-03-05 22:59 . 2009-03-18 19:03        1900544        ----a-w        c:\windows\system32\usbaaplrc.dll
2009-03-05 22:59 . 2007-12-15 07:38        36864        ----a-w        c:\windows\system32\drivers\usbaapl.sys
2009-03-03 00:03 . 2004-08-04 12:00        826368        ----a-w        c:\windows\system32\wininet.dll
2009-02-20 16:49 . 2004-08-04 12:00        78336        ----a-w        c:\windows\system32\ieencode.dll
.

(((((((((((((((((((((((((((((  SnapShot_2009-05-12_18.08.08  )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-05-12 20:19 . 2009-05-12 20:19        16384              c:\windows\temp\Perflib_Perfdata_154.dat
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\1TortoiseSVN]
@="{30351346-7B7D-4FCC-81B4-1E394CA267EB}"
[HKEY_CLASSES_ROOT\CLSID\{30351346-7B7D-4FCC-81B4-1E394CA267EB}]
2005-08-31 16:43        430080        ----a-w        c:\programme\TortoiseSVN\bin\TortoiseSVN.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\2TortoiseSVN]
@="{30351347-7B7D-4FCC-81B4-1E394CA267EB}"
[HKEY_CLASSES_ROOT\CLSID\{30351347-7B7D-4FCC-81B4-1E394CA267EB}]
2005-08-31 16:43        430080        ----a-w        c:\programme\TortoiseSVN\bin\TortoiseSVN.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\3TortoiseSVN]
@="{30351348-7B7D-4FCC-81B4-1E394CA267EB}"
[HKEY_CLASSES_ROOT\CLSID\{30351348-7B7D-4FCC-81B4-1E394CA267EB}]
2005-08-31 16:43        430080        ----a-w        c:\programme\TortoiseSVN\bin\TortoiseSVN.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\4TortoiseSVN]
@="{3035134B-7B7D-4FCC-81B4-1E394CA267EB}"
[HKEY_CLASSES_ROOT\CLSID\{3035134B-7B7D-4FCC-81B4-1E394CA267EB}]
2005-08-31 16:43        430080        ----a-w        c:\programme\TortoiseSVN\bin\TortoiseSVN.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\5TortoiseSVN]
@="{3035134C-7B7D-4FCC-81B4-1E394CA267EB}"
[HKEY_CLASSES_ROOT\CLSID\{3035134C-7B7D-4FCC-81B4-1E394CA267EB}]
2005-08-31 16:43        430080        ----a-w        c:\programme\TortoiseSVN\bin\TortoiseSVN.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\6TortoiseSVN]
@="{3035134D-7B7D-4FCC-81B4-1E394CA267EB}"
[HKEY_CLASSES_ROOT\CLSID\{3035134D-7B7D-4FCC-81B4-1E394CA267EB}]
2005-08-31 16:43        430080        ----a-w        c:\programme\TortoiseSVN\bin\TortoiseSVN.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\7TortoiseSVN]
@="{3035134E-7B7D-4FCC-81B4-1E394CA267EB}"
[HKEY_CLASSES_ROOT\CLSID\{3035134E-7B7D-4FCC-81B4-1E394CA267EB}]
2005-08-31 16:43        430080        ----a-w        c:\programme\TortoiseSVN\bin\TortoiseSVN.dll

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"H/PC Connection Agent"="c:\programme\Microsoft ActiveSync\wcescomm.exe" [2005-08-05 1200128]
"Octoshape Streaming Services"="c:\programme\Octoshape Streaming Services\*MeinName*\OctoshapeClient.exe" [2006-02-13 214648]
"PlayNC Launcher"="f:\spiele\ncsoft\launcher\NCLauncher.exe" [2009-04-19 38136]
"EA Core"="c:\programme\Electronic Arts\EADM\Core.exe" [2009-02-06 3325952]
"Skype"="c:\programme\Skype\Phone\Skype.exe" [2009-04-16 24264488]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-11-12 13672448]
"SW20"="c:\windows\system32\sw20.exe" [2006-12-15 208896]
"SW24"="c:\windows\system32\sw24.exe" [2006-12-15 69632]
"WinSys2"="c:\windows\system32\winsys2.exe" [2006-12-15 217088]
"amd_dc_opt"="c:\programme\AMD\Dual-Core Optimizer\amd_dc_opt.exe" [2006-11-17 77824]
"avgnt"="f:\programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-07-17 266497]
"Acrobat Assistant 8.0"="g:\programme\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe" [2008-01-11 623992]
"AppleSyncNotifier"="c:\programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2009-03-05 177472]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-11-12 86016]
"Logitech Hardware Abstraction Layer"="KHALMNPR.EXE" - c:\windows\KHALMNPR.Exe [2004-12-10 49152]
"BluetoothAuthenticationAgent"="bthprops.cpl" - c:\windows\system32\bthprops.cpl [2008-04-14 110592]

c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
Logitech SetPoint.lnk - c:\programme\Logitech\SetPoint\SetPoint.exe [2006-9-7 434176]

[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoSetActiveDesktop"= 1 (0x1)
"NoActiveDesktopChanges"= 1 (0x1)

HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32
"wave1"= serwvdrv.dll

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"DisableUnicastResponsesToMulticastBroadcast"= 1 (0x1)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\NVIDIA Corporation\\NetworkAccessManager\\Apache Group\\Apache2\\bin\\Apache.exe"=
"f:\\Spiele\\Valve\\Steam\\Steam.exe"=
"f:\\Spiele\\Valve\\Steam\\SteamApps\\raketenmann81\\counter-strike source\\hl2.exe"=
"c:\\Programme\\Sony\\Station\\Launchpad\\LaunchPad.exe"=
"c:\\Program Files\\WS_FTP Pro\\ftp95pro.exe"=
"f:\\Spiele\\Valve\\Steam\\SteamApps\\raketenmann81\\half-life 2\\hl2.exe"=
"f:\\Spiele\\Gamespy\\Aphex.exe"=
"c:\\WINDOWS\\system32\\javaw.exe"=
"c:\programme\Microsoft ActiveSync\rapimgr.exe"= c:\programme\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"c:\programme\Microsoft ActiveSync\wcescomm.exe"= c:\programme\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"c:\programme\Microsoft ActiveSync\WCESMgr.exe"= c:\programme\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
"c:\\Dokumente und Einstellungen\\*MeinName*\\Eigene Dateien\\Xfire\\Xfire.exe"=
"f:\\Programme\\Trillian\\trillian.exe"=
"e:\\Projekte\\EMP3\\MusicMiner_23-7\\MusicMiner_23-7\\MusicMiner_23-7\\MusicMiner\\bin\\Release\\MusicMiner.vshost.exe"=
"e:\\Projekte\\EMP3\\MusicMiner_24-7\\MusicMiner_24-7\\MusicMiner\\bin\\Release\\MusicMiner.vshost.exe"=
"e:\\Projekte\\EMP3\\MusicMiner_25-7b\\MusicMiner_25-7\\MusicMiner\\bin\\Release\\MusicMiner.vshost.exe"=
"e:\\Projekte\\EMP3\\MusicMiner_26-7\\MusicMiner_26-7\\MusicMiner\\bin\\Release\\MusicMiner.vshost.exe"=
"e:\\Projekte\\EMP3\\MusicMiner_28-7\\MusicMiner_28-7\\MusicMiner\\bin\\Release\\MusicMiner.vshost.exe"=
"e:\\Projekte\\EMP3\\MusicMiner_03-8\\MusicMiner\\bin\\Debug\\MusicMiner.vshost.exe"=
"e:\\Projekte\\EMP3\\MusicMiner_08-8v2\\MusicMiner\\bin\\Debug\\MusicMiner.vshost.exe"=
"e:\\Projekte\\EMP3\\MusicMiner_13-8\\MusicMiner_13-8\\MusicMiner\\bin\\Release\\MusicMiner.vshost.exe"=
"e:\\Projekte\\EMP3\\MusicMiner_13-8v2\\MusicMiner_13-8v2\\MusicMiner\\bin\\Release\\MusicMiner.vshost.exe"=
"e:\\Projekte\\EMP3\\MusicMiner_15-8\\MusicMiner\\bin\\Release\\MusicMiner.vshost.exe"=
"e:\\Projekte\\EMP3\\MusicMiner_23-8\\MusicMiner\\bin\\Debug\\MusicMiner.vshost.exe"=
"e:\\Projekte\\EMP3\\MusicMiner_28-8\\MusicMiner\\bin\\Debug\\MusicMiner.vshost.exe"=
"f:\\Spiele\\Valve\\Steam\\SteamApps\\raketenmann81\\dark messiah multiplayer open beta\\mm.exe"=
"e:\\Projekte\\battleworlds\\work\\programm\\current\\battleworld.exe"=
"f:\\Spiele\\World of Warcraft\\BackgroundDownloader.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Octoshape Streaming Services\\*MeinName*\\OctoshapeClient.exe"=
"f:\\Spiele\\Valve\\Steam\\SteamApps\\raketenmann81\\team fortress 2\\hl2.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"e:\\Projekte\\kAGE\\build\\debug\\kAGE.exe"=
"e:\\Projekte\\kAGE\\build\\release\\kAGE.exe"=
"g:\\Spiele\\Mass Effect\\Binaries\\MassEffect.exe"=
"g:\\Spiele\\Mass Effect\\MassEffectLauncher.exe"=
"c:\\Programme\\Gemeinsame Dateien\\Adobe\\Adobe Version Cue CS3\\Server\\bin\\VersionCueCS3.exe"=
"c:\\Programme\\Electronic Arts\\EADM\\Core.exe"=
"g:\\Spiele\\Demos\\Sacred2\\system\\s2gs.exe"=
"g:\\Spiele\\Demos\\Sacred2\\system\\sacred2.exe"=
"f:\\Programme\\Media Server\\MediaServer.exe"=
"g:\\bout_release\\kAGE.exe"=
"f:\\Spiele\\World of Warcraft\\Launcher.exe"=
"f:\\Spiele\\Valve\\Steam\\SteamApps\\common\\tom clancy's h.a.w.x - demo\\HAWX.exe"=
"f:\\Programme\\Curse\\CurseClient.exe"=
"g:\\Spiele\\Battleforge\\Bootstrapper.exe"=
"g:\\Spiele\\Battleforge\\BattleForge.exe"=
"c:\\Programme\\iTunes\\iTunes.exe"=
"f:\\Spiele\\Valve\\Steam\\SteamApps\\common\\left 4 dead\\left4dead.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
"2799:UDP"= 2799:UDP:Altova License Metering Port (UDP)
"2799:TCP"= 2799:TCP:Altova License Metering Port (TCP)
"3724:TCP"= 3724:TCP:Blizzard Downloader: 3724
"3703:TCP"= 3703:TCP:Adobe Version Cue CS3 Server
"3704:TCP"= 3704:TCP:Adobe Version Cue CS3 Server
"50900:TCP"= 50900:TCP:Adobe Version Cue CS3 Server
"50901:TCP"= 50901:TCP:Adobe Version Cue CS3 Server

R2 AccWLSvc;AccSys WiFi Server;c:\programme\Gemeinsame Dateien\AccSys\AccWLSvc.exe [27.07.2005 08:47 180224]
S2 VPCAppSv;Virtual PC Application Services;c:\windows\system32\drivers\VPCAppSv.sys [21.05.2002 03:31 10374]
S3 accwldrv;AccSys WiFi Protokoll;c:\windows\system32\drivers\accwldrv.sys [27.07.2005 08:47 12032]
S3 ASNDIS5;ASNDIS5 Protocol Driver;c:\windows\system32\ASNDIS5.sys [26.07.2005 16:24 16269]
S3 EverestDriver;Lavalys EVEREST Kernel Driver;c:\programme\Lavalys\EVEREST Home Edition\kerneld.wnt [18.08.2005 01:00 7168]
S3 ISNDPM00;ISNDPM00;c:\windows\system32\ISNDPM.sys [07.01.2005 13:55 4525]
S3 Slnt7554;USB Soft Modem Driver;c:\windows\system32\drivers\slnt7554.sys [31.03.2005 19:01 129535]
S3 W8100PCI;ASUS 802.11b/g Driver for Windows XP;c:\windows\system32\drivers\mrv8k51.sys [26.07.2005 16:16 256512]
S4 msvsmon80;Visual Studio 2005 Remote Debugger;f:\programme\VS2005beta\Common7\IDE\Remote Debugger\x86\msvsmon.exe [02.12.2006 06:28 2805000]
.
.
------- Zusätzlicher Suchlauf -------
.
mWindow Title = Arcor AG & Co. KG
LSP: %SYSTEMROOT%\system32\nvappfilter.dll
TCP: {89E18BB3-1B35-4F74-A3A0-41BC2D168F0C} = 192.168.2.1
FF - ProfilePath - c:\dokumente und einstellungen\*MeinName*\Anwendungsdaten\Mozilla\Firefox\Profiles\o4tnerip.default\
FF - plugin: c:\dokumente und einstellungen\*MeinName*\Anwendungsdaten\Mozilla\plugins\npoctoshape.dll
FF - plugin: c:\programme\Microsoft Research\HDView for Firefox\nphdview.dll
FF - plugin: c:\programme\Mozilla Firefox\plugins\npFoxitReaderPlugin.dll
FF - plugin: c:\programme\Mozilla Firefox\plugins\NPGml.dll
FF - plugin: c:\programme\Octoshape Streaming Services\*MeinName*\octoprogram-L03-NMS0810164_SUA_000\npoctoshape.dll
FF - plugin: g:\programme\Adobe\Acrobat 8.0\Acrobat\browser\nppdf32.dll
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-05-12 22:20
Windows 5.1.2600 Service Pack 3 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostarteinträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\EverestDriver]
"ImagePath"="\??\c:\programme\Lavalys\EVEREST Home Edition\kerneld.wnt"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------

[HKEY_USERS\S-1-5-21-1275210071-117609710-839522115-1004\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:15,9d,3b,77,09,fe,9c,42,ba,19,50,f6,dd,75,14,87,21,c0,d6,e7,13,50,fd,
  1e,c4,c2,1e,ee,bc,fe,9f,ab,75,01,97,d1,80,ec,54,f9,2c,1a,21,dc,a2,84,f8,9f,\
"??"=hex:cf,55,c7,95,2b,14,4d,f8,66,7b,0c,1b,19,52,fe,22

[HKEY_USERS\S-1-5-21-1275210071-117609710-839522115-1004\Software\SecuROM\License information*]
"datasecu"=hex:41,c3,77,1e,54,94,c4,e0,f1,ba,ba,42,b4,9d,e1,fa,31,0f,7e,9a,1b,
  e9,cc,2d,fc,11,d5,1a,73,0c,54,b9,2c,1f,78,21,75,ed,75,76,c3,17,32,0f,02,5f,\
"rkeysecu"=hex:44,1a,f8,aa,64,b5,78,7b,3e,81,40,de,27,d5,5d,79
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------

- - - - - - - > 'lsass.exe'(800)
c:\windows\system32\nvappfilter.dll

- - - - - - - > 'explorer.exe'(1604)
c:\programme\Logitech\SetPoint\GameHook.dll
c:\programme\Logitech\SetPoint\lgscroll.dll
c:\windows\system32\MSVCP71.dll
c:\programme\TortoiseSVN\bin\tortoisesvn.dll
c:\programme\TortoiseSVN\bin\libdb43.dll
c:\programme\TortoiseSVN\bin\intl3_svn.dll
c:\programme\TortoiseCVS\TrtseShl.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\nvappfilter.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
f:\programme\Avira\AntiVir PersonalEdition Classic\sched.exe
c:\programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\Apache.exe
c:\programme\Java\jre6\bin\jqs.exe
c:\programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
c:\programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
c:\programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
c:\windows\system32\nvsvc32.exe
c:\windows\system32\PnkBstrA.exe
c:\programme\Gemeinsame Dateien\Microsoft Shared\DirectX Extensions\DXDebugService.exe
c:\programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\Apache.exe
c:\programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
c:\windows\system32\wscntfy.exe
c:\windows\system32\rundll32.exe
c:\programme\TortoiseSVN\bin\TSVNCache.exe
c:\windows\system32\rundll32.exe
c:\windows\system32\rundll32.exe
c:\progra~1\MI3AA1~1\rapimgr.exe
c:\programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
c:\programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE
c:\programme\Skype\Plugin Manager\skypePM.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2009-05-12 22:27 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2009-05-12 20:27
ComboFix2.txt  2009-05-12 18:10
ComboFix3.txt  2009-05-10 01:55

Vor Suchlauf: 4.751.847.424 Bytes frei
Nach Suchlauf: 4.763.226.112 Bytes frei

316        --- E O F ---        2009-05-10 05:46


Raketenmann 12.05.2009 22:04

Code:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:02:35, on 12.05.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
F:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Gemeinsame Dateien\AccSys\AccWLSvc.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DirectX Extensions\DXDebugService.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\TortoiseSVN\bin\TSVNCache.exe
C:\WINDOWS\system32\rundll32.exe
F:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
G:\Programme\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Microsoft ActiveSync\wcescomm.exe
F:\spiele\ncsoft\launcher\NCLauncher.exe
C:\Programme\Electronic Arts\EADM\Core.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\Programme\Mozilla Firefox\firefox.exe
F:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\HijackThis\HiJackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - G:\Programme\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
O4 - HKLM\..\Run: [amd_dc_opt] C:\Programme\AMD\Dual-Core Optimizer\amd_dc_opt.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [avgnt] "F:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "G:\Programme\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\GEMEIN~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [Octoshape Streaming Services] "C:\Programme\Octoshape Streaming Services\*MeinName*\OctoshapeClient.exe" -inv:bootrun
O4 - HKCU\..\Run: [PlayNC Launcher] F:\spiele\ncsoft\launcher\NCLauncher.exe /Minimized
O4 - HKCU\..\Run: [EA Core] "C:\Programme\Electronic Arts\EADM\Core.exe" -silent
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{89E18BB3-1B35-4F74-A3A0-41BC2D168F0C}: NameServer = 192.168.2.1
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: AccSys WiFi Server (AccWLSvc) - AccSys GmbH - C:\Programme\Gemeinsame Dateien\AccSys\AccWLSvc.exe
O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Programme\Gemeinsame Dateien\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - F:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - F:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: TVersityMediaServer - Unknown owner - F:\Programme\Media Server\MediaServer.exe

--
End of file - 7067 bytes


john.doe 12.05.2009 22:22

Von 12kB auf 7KB, das gefällt. :) Sollte der nichts mehr finden, dann hast du es geschafft. :)

Kaspersky - Onlinescanner

Dieser Scanner entfernt die Funde nicht, gibt aber einen guten Überblick über die vorhandene Malware.

---> hier herunterladen => Kaspersky Lab: Anti-Virus, Internet Security, Mobile Security & Antiviren-Software und Services für Unternehmen
=> Hinweise zu älteren Versionen beachten!
=> Voraussetzung: Internet Explorer 6.0 oder höher
=> die nötigen ActiveX-Steuerelemente installieren => Update der Signaturen => Weiter
=> Scan-Einstellungen => Standard wählen => OK => Link "Arbeitsplatz" anklicken
=> Scan beginnt automatisch => Untersuchung wurde abgeschlossen => Protokoll speichern als
=> Dateityp auf .txt umstellen => auf dem Desktop als Kaspersky.txt speichern => Log hier posten
=> Deinstallation => Systemsteuerung => Software => Kaspersky Online Scanner entfernen

ciao, andreas

Raketenmann 13.05.2009 21:14

Zitat:

Zitat von john.doe (Beitrag 435523)
Von 12kB auf 7KB, das gefällt. :) Sollte der nichts mehr finden, dann hast du es geschafft. :)

Beim Updaten der Virendatenbank hab ich einen BSoD + Neustart bekommen. Nach dem Neustart hab ich die Installation dann erneut gestartet und jetzt untersucht er seit zwei Stunden und ist bei 12%. Dauert also noch bis morgen, bis ich ein Log habe. Allerdings hat er auch schon 24 Viren, 208 infizierte Objekte und 4 verdächtige Objekte gefunden :pukeface:
(Ich glaube er war gerade dabei, Dokumente und Einstellungen zu scannen. Als ich gestern ürigens Thunderbird installiert habe, ist der nach der Installation gleich angesprungen und hat Mails abgeholt. Eigentlich nutze ich den aber gar nicht mehr, höchstens mal für Newsgroups).

Grüße
Raketenmann

john.doe 13.05.2009 21:26

Zitat:

Allerdings hat er auch schon 24 Viren, 208 infizierte Objekte und 4 verdächtige Objekte gefunden
Das hört sich aber gar nicht gut an. Lies doch schonmal als Vorbereitung: http://www.trojaner-board.de/51262-a...sicherung.html

ciao, andreas

Raketenmann 16.05.2009 13:43

Zitat:

Zitat von john.doe (Beitrag 435676)

Oje, das musste ich erstmal verdauen. Hab mein System schon seid vielen Jahren und war immer so stolz drauf, dass es stabil läuft ;-).

Prinzipiel sieht es bei mir so aus:
c: System und Programme
e: Daten wie Musik und Projekte
f: Applikationen
g: Applikationen und wenige daten, g ist noch neu.

Ich wollte jetzt alles wichtige an Daten von c, e und f auf g sichern, dann c, e und f formatieren (ist physisch auch eine Platte, g eine andere) und dann das System wieder auf c aufspielen. Jetzt hab ich aber folgende Fragen:

- Ist das ok, Daten auf g zu sichern und g nicht zu Formatieren? Oder verschlepp ich meine Infektion vielleicht nur?
- _Muss_ e auch formatiert werden, oder nur die Partition c? Dann bräuchte ich meine Musik nicht zu sichern.
- Darf ich DVD's brennen, oder kommen Schädlinge da mit drauf?
- Was muss ich beim Archivieren von Outlook's Ordnern beachten, damit ich nicht beim Reimport Trojaner verschleppt habe (wenn sowas überhaupt geht).
Gibts da nicht vielleicht eine von euren tollen Anleitungen? :-)

Achja: Ich würde dann vielleicht von XP auf Vista oder sogar Windows 7 beta umsteigen (gute Idee?). Oder ist es besonders wichtig, dass ich jetzt erstmal wieder das gleiche Betriebssystem nutze?

Gruß vom Raketenmann

john.doe 16.05.2009 13:44

Poste bitte das Log von Kaspersky, ich muss wissen, was wo gefunden wurde.

ciao, andreas

Raketenmann 16.05.2009 14:34

Hab keins. Ich hatte das eine Nacht durchlaufen lassen und am nächsten Morgen war der Rechner neugestartet -_-. Ich starte dann gleich nochmal, wenn du das brauchst.

Gruß
Raketenmann

john.doe 16.05.2009 14:42

Ja. Ich war nur im ersten Augenblick aufgrund der Menge der Meldungen erschrocken, aber eigentlich zählt nur, was er wo findet. Der Kasper zählt ja auch die Cookies und die sind nun wirklich nicht schädlich.

ciao, andreas

Raketenmann 16.05.2009 20:18

Hier das Ergebnis vom Kaspersky Online Scannner.
RapidShare: Easy Filehosting
MD5: C2E8B07F02ED93A851A19BFDD0F48CAE
Ich hab schon gesehen, dass da viele Mails aus dem Thunderbird drin vorkommen. Den benutz ich für Mails gar nicht mehr (nur manchmal für Newsgroups). Ich hatte den neu installiert, wie hier geschrieben wurde, daraufhin ist der gleich angesprungen und hat ein paar Mails abgeholt o_O. Allerdings sind die im Log erwähnten Mails anscheinend eher Alte, aus der Zeit, als ich TB noch genutzt hab. Nur meine 2 Cent.

Gruß
Raketenmann

john.doe 16.05.2009 20:58

Entwarnung. Er hat tatsächlich nur Mails gefunden, die meisten davon im Papierkorb, aber auch etliche in deinem Posteingang. Dann hat er aber noch die in der Quarantäne von Combofix gefunden, das ich dich eigentlich schon längst deinstallieren ließ.

Also nochmal:
Start => Ausführen => combofix /u => OK

Dann löscht du alle Mails und vor allem deinen Papierkorb von Thunderbird.

1.) CureIT Dr.Web
  • Downloade Dr.Web CureIt!
  • Speichere es auf deinem Desktop.
  • Entpacke es in einen eigenen Ordner.
  • Lies nun zuerst die deutsche Anleitung und drucke sie dir aus.
  • Lass alle Malware in den Quarantaene Ordner verschieben.
  • Ignoriere eventuelle Warnungen seitens deines AV Programms, du kannst auch offline gehen und -> dann dein AV Programm während des Scannens mit Dr.Web CureIt! abstellen.
  • Vergiss bitte nicht, dein AV Programm nach dem Scan wieder anzustellen.
  • Speichere das Logfile - siehe Anleitung - und poste es.

2.) Panda Active Scan
Folgende Seite führt dich durch die Installation: PandaActiveScan2.0 Installation

Drücke auf Jetzt Scannen!

Eine Registrierung ist nicht erforderlich!

Nachdem der Scan abgeschlossen ist drücke auf das Text-Icon Export und speichere das log auf dem Desktop.
Öffne die Datei ActiveScan.txt die sich nun auf deinem Desktop befindet und poste uns den Inhalt.
3.) Überprüfe den Rechner mit PrevXCSI.

Logs nur posten, falls etwas gefunden wird. Zum Abschluss ein HJT-Log posten.

ciao, andreas

Raketenmann 16.05.2009 21:18

Zitat:

Zitat von john.doe (Beitrag 436364)
Dann hat er aber noch die in der Quarantäne von Combofix gefunden, das ich dich eigentlich schon längst deinstallieren ließ.

Also nochmal:
Start => Ausführen => combofix /u => OK

Hab ich auch deinstalliert. Ich hab jetzt trotzdem nochmal "combofix /u" ausgeführt. Die MessageBox sagt dann, dass combofix nicht gefunden wurde.
hmm.. soll ich dann was von Hand löschen?

Gruß
Raketenmann

john.doe 16.05.2009 21:39

Ja.

Lösche die Ordner (falls vorhanden):
C:\Qoobox
C:\Combofix
C:\windows\erdnt

und die Datei:
C:\combofix.txt

ciao, andreas

Raketenmann 17.05.2009 10:12

Hier schonmal das log von CureIT Dr Web

Code:

ck.exe;C:\EasyDivX\softs;Tool.Prockill;Verschoben.;
NorExec.exe;C:\Programme\ASUS\WLAN Card Utilities;Win32.HLLW.Walker.3;Gelöscht.;
A0001696.bat;C:\System Volume Information\_restore{EB121D48-2810-43B9-831B-8DE1A8BDF5D5}\RP3;Wahrscheinlich BATCH.Virus;Verschoben.;
A0001822.exe;C:\System Volume Information\_restore{EB121D48-2810-43B9-831B-8DE1A8BDF5D5}\RP4;Win32.HLLW.Walker.3;Gelöscht.;
popcaploader.dll;C:\WINDOWS\Downloaded Program Files;Program.PopcapLoader;Verschoben.;


Raketenmann 17.05.2009 13:58

ActiveScan:
http://rapidshare.com/files/234000464/ActiveScan.txt.html

MD5: 6F48215F287185958105FCB5D161EDB6

Raketenmann 17.05.2009 14:08

Prevx 3.0 hat einen "High Risk Worm" gefunden. Hab nichts zum Log speichern gefunden.
Status: Threat (License required to clean)
Name: mcfmfli.sys in c:\windows\system32\drivers\
Threat Identified: High Risk Worm
Code:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:07:54, on 17.05.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
F:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Gemeinsame Dateien\AccSys\AccWLSvc.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DirectX Extensions\DXDebugService.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\TortoiseSVN\bin\TSVNCache.exe
C:\WINDOWS\system32\winsys2.exe
C:\WINDOWS\system32\rundll32.exe
F:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
G:\Programme\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Microsoft ActiveSync\wcescomm.exe
C:\Programme\Octoshape Streaming Services\*MeinName*\OctoshapeClient.exe
F:\spiele\ncsoft\launcher\NCLauncher.exe
C:\Programme\Skype\Phone\Skype.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE
C:\Programme\Skype\Plugin Manager\skypePM.exe
F:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Prevx\prevx.exe
C:\Programme\Prevx\prevx.exe
C:\Programme\HijackThis\HiJackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - G:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - G:\Programme\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
O4 - HKLM\..\Run: [amd_dc_opt] C:\Programme\AMD\Dual-Core Optimizer\amd_dc_opt.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [avgnt] "F:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "G:\Programme\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\GEMEIN~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [Octoshape Streaming Services] "C:\Programme\Octoshape Streaming Services\*MeinName*\OctoshapeClient.exe" -inv:bootrun
O4 - HKCU\..\Run: [PlayNC Launcher] F:\spiele\ncsoft\launcher\NCLauncher.exe /Minimized
O4 - HKCU\..\Run: [EA Core] "C:\Programme\Electronic Arts\EADM\Core.exe" -silent
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{89E18BB3-1B35-4F74-A3A0-41BC2D168F0C}: NameServer = 192.168.2.1
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: AccSys WiFi Server (AccWLSvc) - AccSys GmbH - C:\Programme\Gemeinsame Dateien\AccSys\AccWLSvc.exe
O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Programme\Gemeinsame Dateien\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - F:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - F:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: CSIScanner - Prevx - C:\Programme\Prevx\prevx.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: TVersityMediaServer - Unknown owner - F:\Programme\Media Server\MediaServer.exe

--
End of file - 7373 bytes


john.doe 17.05.2009 14:28

1.) Lade die Datei
Code:

c:\windows\system32\drivers\mcfmfli.sys
bitte bei uns hoch. http://www.trojaner-board.de/54791-a...ner-board.html

2.) Starte Malwarebytes, führe das Update durch, starte eine Quickscan und poste das Log.

ciao, andreas

Raketenmann 17.05.2009 16:03

Code:

Malwarebytes' Anti-Malware 1.36
Datenbank Version: 2145
Windows 5.1.2600 Service Pack 3

17.05.2009 17:01:53
mbam-log-2009-05-17 (17-01-53).txt

Scan-Methode: Quick-Scan
Durchsuchte Objekte: 100816
Laufzeit: 13 minute(s), 56 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Das Fenster von Prevx ist nochmal aufgegangen, dort steht immer noch das gleiche drin wie vorher. Soll der auch weiterhin an und installiert bleiben?

Gruß
Raketenmann

john.doe 17.05.2009 16:24

Zitat:

Soll der auch weiterhin an und installiert bleiben?
Nein, der kann genauso deinstalliert werden, wie
  • Panda Online Scan
  • Kaspersky Online Scan
  • DrWeb CureIt
Kontrolliere, ob es einen Ordner
Code:

C:\Programme\EbatesMoeMoneyMaker
gibt. Falls ja, dann samt Inhalt löschen.

Und du hast noch immer nicht deine verseuchten Emails gelöscht, bitte nachholen.

1.) Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des System durch einen Wiederherstellungspunkt das System wahrscheinlich wieder infizieren würde.
Nach Neustart kann sie wieder aktiviert werden.

2.) Lade dir den Regseeker

http://www.hoverdesk.net/images/reg-find.jpg
  • Klick auf Clean the registry
  • Klick auf OK
  • Warte bis er fertig gesucht hat
  • Klick auf Select => markiere nur die Grünen
  • Klick auf Action => Delete

Wiederhole die Suche und das Entfernen mit dem Regseeker entweder zehnmal oder solange bis entweder keine oder immer die gleichen grünen gefunden werden.

3.) Lade dir den Microsoft RegClean - Download - CHIP Online, starte ihn und klicke auf Fix Errors und zwar solange, bis Fix Errors grau bleibt.

4.) Wegen der hochgeladenen Datei müssen wir noch etwas warten. Prevx hat sie erkannt, VT sagt 8/40, aber Prevx war nicht dabei. Das könnte mal wieder ein Fehlalarm sein.

5.) Gibt es noch irgendwelche Auffälligkeiten oder verhält sich der Rechner wieder normal?

ciao, andreas

p.s.: Gerade Antwort von Kaspersky erhalten, die Datei ist sauber. Einfach abwarten, was die anderen schreiben.

Raketenmann 17.05.2009 16:40

Zitat:

Zitat von john.doe (Beitrag 436540)

Und du hast noch immer nicht deine verseuchten Emails gelöscht, bitte nachholen.

Wenn ich Thunderbird öffne ist da absolut nichts mehr drin. Alle Ordner sind leer. Ich kann den aber sonst auch deinstallieren und Notfalls den Thunderbird Ordner aus den Anwendungsdaten von Hand löschen, wenn das nötig ist.

Wenn ich Ordner lösche, reicht es, die mit Entf + Papierkorb leeren zu löschen?
DrWeb cureit hat keinen Uninstaller? Kann ich einfach die exe auf dem Desktop löschen?

john.doe 17.05.2009 16:45

Zitat:

Notfalls den Thunderbird Ordner aus den Anwendungsdaten von Hand löschen, wenn das nötig ist.
Hmm. :confused: Wenn alle Stricke reissen, dann machen wir das so.

Lass im Anschluss nochmal Avira so laufen: http://www.trojaner-board.de/54192-a...tellungen.html

Zitat:

Wenn ich Ordner lösche, reicht es, die mit Entf + Papierkorb leeren zu löschen?
Schneller geht es, wenn du mit [Umschalt][Entf] löscht, dann landet es erst gar nicht im Papierkorb. ;)

ciao, andreas

john.doe 17.05.2009 19:47

Hier nochmal das Ergebnis von VT (zur Beweissicherung und Untermauerung von: Traue niemals der Aussage eines AVPs):
Code:

Datei mcfmfli.sys empfangen 2009.05.17 15:58:15 (CET)
Status: Beendet
Ergebnis: 8/40 (20.00%)
 Filter
Drucken der Ergebnisse  Antivirus        Version        letzte aktualisierung        Ergebnis
a-squared        4.0.0.101        2009.05.17        -
AhnLab-V3        5.0.0.2        2009.05.16        Win-Trojan/Avenger.61440
AntiVir        7.9.0.168        2009.05.17        -
Antiy-AVL        2.0.3.1        2009.05.15        -
Authentium        5.1.2.4        2009.05.16        -
Avast        4.8.1335.0        2009.05.16        -
AVG        8.5.0.336        2009.05.16        -
BitDefender        7.2        2009.05.17        -
CAT-QuickHeal        10.00        2009.05.15        -
ClamAV        0.94.1        2009.05.16        -
Comodo        1157        2009.05.08        -
DrWeb        5.0.0.12182        2009.05.17        -
eSafe        7.0.17.0        2009.05.17        Win32.Banker
eTrust-Vet        31.6.6508        2009.05.16        -
F-Prot        4.4.4.56        2009.05.16        -
F-Secure        8.0.14470.0        2009.05.16        -
Fortinet        3.117.0.0        2009.05.17        PossibleThreat
GData        19        2009.05.17        -
Ikarus        T3.1.1.49.0        2009.05.17        -
K7AntiVirus        7.10.737        2009.05.16        Trojan.Win32.Malware.1
Kaspersky        7.0.0.125        2009.05.17        -
McAfee        5617        2009.05.16        -
McAfee+Artemis        5617        2009.05.16        -
McAfee-GW-Edition        6.7.6        2009.05.17        -
Microsoft        1.4602        2009.05.17        -
NOD32        4080        2009.05.15        -
Norman        6.01.05        2009.05.16        W32/Agent.HHSF
nProtect        2009.1.8.0        2009.05.17        -
Panda        10.0.0.14        2009.05.17        Rootkit/Agent.LNB
PCTools        4.4.2.0        2009.05.17        Trojan-PWS.Bancos.PWN
Prevx        3.0        2009.05.17        -
Rising        21.29.62.00        2009.05.17        -
Sophos        4.41.0        2009.05.17        -
Sunbelt        3.2.1858.2        2009.05.16        -
Symantec        1.4.4.12        2009.05.17        -
TheHacker        6.3.4.1.326        2009.05.17        -
TrendMicro        8.950.0.1092        2009.05.15        -
VBA32        3.12.10.5        2009.05.17        -
ViRobot        2009.5.15.1737        2009.05.15        Hoax..Agent.61440
VirusBuster        4.6.5.0        2009.05.16        -
weitere Informationen
File size: 61440 bytes
MD5...: 589312a3b46721c5a751e4d5222a89be
SHA1..: 3a497d3968a4f6e3c648d196da38e5f98e75ec30
SHA256: 03cbe6df7f5605a3659ffe27a1184a8d9066436a17d7bac9cceb122de74f69ae
SHA512: c8abe050c97efe34541c3ef293a750e34b82117ae41f41d83db1f1489eb5d776
a1d59d0b4a1e13536e5bebda630693daf4be66cc386f587a69288c76df98cf7b
ssdeep: 768:UzNrXvTHr4DU6K5H5VLvDcLugwoMcq5+x7J1uQ9VP:QTG2VrOuN+lJpP
PEiD..: -
TrID..: File type identification
Clipper DOS Executable (33.3%)
Generic Win/DOS Executable (33.0%)
DOS Executable Generic (33.0%)
VXD Driver (0.5%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0xd394
timedatestamp.....: 0x476b398b (Fri Dec 21 03:56:59 2007)
machinetype.......: 0x14c (I386)

( 5 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x400 0xd756 0xd780 5.52 e0dc8fff10e3a7c6343455cd02a67954
.rdata 0xdb80 0x10e 0x180 3.44 d2fd0bc28e070ccc67879e04b7cd5302
.data 0xdd00 0xc0 0x100 0.04 66a415a49d751cb335895306ecfb3389
INIT 0xde00 0x376 0x380 5.17 79cc3d62ef3ba8053786e08dc9b6cddc
.reloc 0xe180 0xe2c 0xe80 6.60 4f845320301140370066cbceee4c5e4c

( 1 imports )
> ntoskrnl.exe: ZwWriteFile, wcslen, RtlUpcaseUnicodeChar, ZwClose, ZwCreateFile, RtlInitUnicodeString, wcscat, wcscpy, _wcsicmp, ZwQueryValueKey, ZwOpenKey, ZwDeleteKey, swprintf, ZwEnumerateKey, ExFreePoolWithTag, DbgPrint, ExAllocatePoolWithTag, RtlPrefixUnicodeString, RtlDeleteRegistryValue, ZwSetValueKey, RtlWriteRegistryValue, ZwEnumerateValueKey, ZwOpenFile, ZwSetInformationFile, KeTickCount, ZwQueryInformationFile, KeBugCheck, MmGetSystemRoutineAddress, ZwFlushKey, PsTerminateSystemThread, KeSetPriorityThread, KeGetCurrentThread, RtlCheckRegistryKey, KeDelayExecutionThread, ZwReadFile, PsCreateSystemThread, PsGetVersion

( 0 exports )
PDFiD.: -
RDS...: NSRL Reference Data Set
-
CWSandbox info: http://research.sunbelt-software.com/partnerresource/MD5.aspx?md5=589312a3b46721c5a751e4d5222a89be
ThreatExpert info: http://www.threatexpert.com/report.aspx?md5=589312a3b46721c5a751e4d5222a89be

Man achte nur auf die Bezeichnungen: Win-Trojan/Avenger.61440, Win32.Banker, Trojan.Win32.Malware.1, W32/Agent.HHSF, Rootkit/Agent.LNB, Trojan-PWS.Bancos.PWN (PWS=Passwordstealer, Banker :lach:), Hoax..Agent.61440 (das passt schon eher :))

Weitere Nachricht von Fortinet: Datei ist sauber.

ciao, andreas

p.s.: Jetzt sind es schon 9/40. :D http://www.virustotal.com/de/analisi...346fa238801352

Raketenmann 17.05.2009 22:08

Code:


Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Sonntag, 17. Mai 2009  18:44

Es wird nach 1396800 Virenstämmen gesucht.

Lizenznehmer:    Avira AntiVir PersonalEdition Classic
Seriennummer:    0000149996-ADJIE-0001
Plattform:        Windows XP
Windowsversion:  (Service Pack 3)  [5.1.2600]
Boot Modus:      Normal gebootet
Benutzername:    SYSTEM
Computername:    RAKETENMANN

Versionsinformationen:
BUILD.DAT    : 8.2.0.347      16934 Bytes  16.03.2009 14:45:00
AVSCAN.EXE    : 8.1.4.10      315649 Bytes  25.11.2008 23:22:55
AVSCAN.DLL    : 8.1.4.0        48897 Bytes  17.07.2008 17:11:44
LUKE.DLL      : 8.1.4.5      164097 Bytes  17.07.2008 17:11:44
LUKERES.DLL  : 8.1.4.0        12545 Bytes  17.07.2008 17:11:44
ANTIVIR0.VDF  : 7.1.0.0    15603712 Bytes  27.10.2008 15:31:38
ANTIVIR1.VDF  : 7.1.2.12    3336192 Bytes  11.02.2009 07:43:16
ANTIVIR2.VDF  : 7.1.3.185    2010112 Bytes  12.05.2009 20:15:44
ANTIVIR3.VDF  : 7.1.3.216    129536 Bytes  16.05.2009 11:46:36
Engineversion : 8.2.0.168
AEVDF.DLL    : 8.1.1.1      106868 Bytes  02.05.2009 06:52:31
AESCRIPT.DLL  : 8.1.2.0      389497 Bytes  16.05.2009 11:46:48
AESCN.DLL    : 8.1.2.3      127347 Bytes  16.05.2009 11:46:45
AERDL.DLL    : 8.1.1.3      438645 Bytes  04.11.2008 21:50:46
AEPACK.DLL    : 8.1.3.16      397686 Bytes  08.05.2009 11:22:06
AEOFFICE.DLL  : 8.1.0.36      196987 Bytes  28.02.2009 14:01:09
AEHEUR.DLL    : 8.1.0.129    1761655 Bytes  16.05.2009 11:46:43
AEHELP.DLL    : 8.1.2.2      119158 Bytes  28.02.2009 14:01:08
AEGEN.DLL    : 8.1.1.44      348532 Bytes  16.05.2009 11:46:42
AEEMU.DLL    : 8.1.0.9      393588 Bytes  15.10.2008 08:09:38
AECORE.DLL    : 8.1.6.9      176500 Bytes  15.04.2009 14:46:38
AEBB.DLL      : 8.1.0.3        53618 Bytes  15.10.2008 08:09:37
AVWINLL.DLL  : 1.0.0.12      15105 Bytes  17.07.2008 17:11:44
AVPREF.DLL    : 8.0.2.0        38657 Bytes  17.07.2008 17:11:44
AVREP.DLL    : 8.0.0.3      155688 Bytes  20.04.2009 07:02:45
AVREG.DLL    : 8.0.0.1        33537 Bytes  17.07.2008 17:11:44
AVARKT.DLL    : 1.0.0.23      307457 Bytes  12.02.2008 08:29:19
AVEVTLOG.DLL  : 8.0.0.16      119041 Bytes  17.07.2008 17:11:44
SQLITE3.DLL  : 3.3.17.1      339968 Bytes  22.01.2008 17:28:02
SMTPLIB.DLL  : 1.2.0.23      28929 Bytes  17.07.2008 17:11:44
NETNT.DLL    : 8.0.0.1        7937 Bytes  25.01.2008 12:05:07
RCIMAGE.DLL  : 8.0.0.51    2371841 Bytes  17.07.2008 17:11:42
RCTEXT.DLL    : 8.0.52.0      86273 Bytes  17.07.2008 17:11:42

Konfiguration für den aktuellen Suchlauf:
Job Name.........................: Vollständige Systemprüfung
Konfigurationsdatei..............: F:\Programme\Avira\AntiVir PersonalEdition Classic\sysscan.avp
Protokollierung..................: niedrig
Primäre Aktion...................: interaktiv
Sekundäre Aktion.................: ignorieren
Durchsuche Masterbootsektoren....: ein
Durchsuche Bootsektoren..........: ein
Bootsektoren.....................: C:, E:, F:, G:,
Durchsuche aktive Programme......: ein
Durchsuche Registrierung.........: ein
Suche nach Rootkits..............: ein
Datei Suchmodus..................: Alle Dateien
Durchsuche Archive...............: ein
Rekursionstiefe einschränken.....: aus
Archiv Smart Extensions..........: ein
Abweichende Archivtypen..........: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox,
Makrovirenheuristik..............: ein
Dateiheuristik...................: hoch
Abweichende Gefahrenkategorien...: +APPL,+GAME,+JOKE,+PCK,+SPR,

Beginn des Suchlaufs: Sonntag, 17. Mai 2009  18:44

Der Suchlauf nach versteckten Objekten wird begonnen.
Es wurden '93785' Objekte überprüft, '0' versteckte Objekte wurden gefunden.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msiexec.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'skypePM.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'KHALMNPR.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SetPoint.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'FNPLicensingService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'rapimgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Skype.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'NCLauncher.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'OctoshapeClient.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wcescomm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Acrotray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WinSys2.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TSVNCache.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'nSvcAppFlt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DXDebugService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Apache.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PnkBstrA.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'nSvcLog.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'nSvcIp.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mdm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Apache.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AccWLSvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '50' Prozesse mit '50' Modulen durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD1
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'E:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'F:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'G:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
Die Registry wurde durchsucht ( '56' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\pagefile.sys
    [WARNUNG]  Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\All Users\Dokumente\GER_SQLEVAL.EXE
    [0] Archivtyp: CAB SFX (self extracting)
    --> \books\odssql.chi
      [WARNUNG]  Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
C:\Dokumente und Einstellungen\*MeinName*\DoctorWeb\Quarantine\popcaploader.dll
    [FUND]      Enthält Erkennungsmuster des SPR/Dldr.PopCap.A-Programmes
    [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a804164.qua' verschoben!
Beginne mit der Suche in 'E:\' <Daten>
Beginne mit der Suche in 'F:\' <Applikationen>
Beginne mit der Suche in 'G:\' <Volume>


Ende des Suchlaufs: Sonntag, 17. Mai 2009  21:27
Benötigte Zeit:  2:43:07 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

  63792 Verzeichnisse wurden überprüft
 1469201 Dateien wurden geprüft
      1 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      1 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      1 Dateien konnten nicht durchsucht werden
 1469199 Dateien ohne Befall
  8316 Archive wurden durchsucht
      2 Warnungen
      1 Hinweise
  93785 Objekte wurden beim Rootkitscan durchsucht
      0 Versteckte Objekte wurden gefunden

Ok, also verbleibt die ' mcfmfli.sys' erstmal auf meinem System?
Und der Popcaploader? Ich weiss leider noch nicht wie ich DrWeb sauber entferne...:(

john.doe 17.05.2009 22:46

Zitat:

Ok, also verbleibt die ' mcfmfli.sys' erstmal auf meinem System?
Ja. Das müssen Falschmeldungen sein, da hake ich nach. Es scheint fast so, als würden die Bezeichnungen für die Schädlinge(oder auch nicht) nicht ermittelt sondern gewürfelt.
Zitat:

Ich weiss leider noch nicht wie ich DrWeb sauber entferne...
Der ist in Quarantäne von DrWeb. Falls du ihn deinstalliert hast, dann lösche den Ordner
Code:

C:\Dokumente und Einstellungen\*MeinName*\DoctorWeb
mit [Umschalt][Entf].

Gibt es noch irgendwelche Auffälligkeiten, denn wir jagen zur Zeit nur noch Falschmeldungen hinterher?

ciao, andreas

Raketenmann 18.05.2009 07:28

Auffälligkeiten bemerke ich keine mehr.
- keine Umleitungen
- keine Trayicons
Einzig der Ordner
'C:\Programme\EbatesMoeMoneyMaker'
kam mir seltsam vor. Als mir die Anleitung zur Systeminstallation empfohlen wurde, hab ich den Programme Ordner mal durchgestöbert und da war er mir nicht aufgefallen. Das kann allerdings auch ganz unbedeutend sein. Ich werde einfach mal darauf achten, ob sowas wieder auftaucht.

Gruß
Philipp

john.doe 18.05.2009 17:55

Dann bist du entlassen. :) Lies noch die letzten beiden Links in meiner Signatur, damit dir das nicht wieder passiert.

ciao, andreas

Raketenmann 18.05.2009 18:24

Juchu!
Nochmal vielen vielen Dank, john.doe. Die Hilfe war sehr freundlich, schnell und geduldig.

Grüße
Raketenmann


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:32 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129