Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Mehrere Viren eingefangen: TR/Trash.Gen, HTML/ExpKit.Gen2, EXP/Java.aqe etc. (https://www.trojaner-board.de/98794-mehrere-viren-eingefangen-tr-trash-gen-html-expkit-gen2-exp-java-aqe-etc.html)

Melli1985 07.05.2011 17:43

Mehrere Viren eingefangen: TR/Trash.Gen, HTML/ExpKit.Gen2, EXP/Java.aqe etc.
 
Hallo!

Auch ich habe seit ein paar Tagen Probleme mit Viren wie z.B. Trojan.Banker, Trojan.spyeyes, TR/Trash.Gen, HTML/ExpKit.Gen2 und noch weitere.

Ich habe Probleme beim Hochfahren des PCs. Oft brauche ich seit Donnerstag, 05.05., mehrere Anläufe, bis der PC überhaupt vernünftig hochfährt. Zunächst startet er ganz normal, dann komme ich zur Benutzerauswahl (es gibt bei meinem 3 Benutzer) und sobald ich mein Passwort eingegeben habe, kommt nur „Benutzereinstellungen werden geladen“ und dann passiert nichts mehr. Ab und zu kommt dann mein Hintergrundbild, aber weiter nichts.

Auch beim runterfahren gibt es zwar nicht gerade Probleme, aber es dauert viel länger als sonst, manchmal fährt er nur soweit runter, dass nur wieder mein Hintergrundbild zu sehen ist und dann passiert nichts weiter.

Und ich habe Probleme bei Suchanfragen bei google. Wenn ich Ergebnisse anklicke, werde ich oft an ganz andere Seiten weitergeleitet. Manchmal klappt es nach 3-4 Versuchen, manchmal kann ich die gesuchte Seite gar nicht aufrufen. Als ich vor kurzem nach Infos zu externen Festplatten gesucht habe, wurde ich entweder auf amazon oder auf andere Schnäppchenseiten weitergeleitet.

Ich habe schon mehrere Suchläufe mit Avira (7 Suchläufe) und Malwarebytes (3 Suchläufe) durchgeführt, die ich hier posten werde.
Aber ich habe ein Problem mit Avira. Oft erscheint dieses bekannte Piepen, wenn eine Malware gefunden wurde. Dies wird dann nur unter Ereignisse angezeigt, dass der Guard dies gefunden hat, aber ich kann diese dann nicht in die Quarantäne verschieben. Da steht dann z.B. "In der Datei 'C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\4MIWAGBQ\index[2].htm'
wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen2' [virus] gefunden.
Ausgeführte Aktion: Zugriff erlauben“. Manchmal auch "Zugriff verweigern", aber selber kann ich keine Aktion auswählen. Nur die Ergebnisse aus den Suchläufen kann ich in Quarantäne verschieben, nicht die aus den Ereignissen.

Am Donnerstag erhielt ich nach dem Hochfahren auch die Meldung: „Generic Host Process for Win32 Services. Dieses Programm wurde aus Sicherheitsgründen geschlossen“. Seitdem kam die Meldung aber nicht mehr.

Ich habe mir nun eine externe Festplatte zugelegt, aber ich traue mich überhaupt nicht, diese anzuschließen. Ich habe alle wichtigen Daten (Ordner „Eigene Dateien“) erst mal auf DVDs gespeichert.

Macht es überhaupt noch Sinn, zu versuchen, die Viren so los zu werden oder ist eine Neuinstallation eher sinnvoller?

Ich muss dazu sagen, ich kenne mich mit PCs überhaupt nicht aus. Ich bin daher schon richtig verzweifelt, da ich nur diesen Pc hier habe und ihn für meine Uni benötige. Also bitte nachsichtig mit mir sein, wenn ich nicht alles sofort verstehe.
Ich habe mehrere PDF-Dateien für die Uni, und bei einem Suchlauf wurde HEUR/PDF.Obfuscated gefunden. Die Dateien habe ich schon auf DVD gespeichert. Wenn mein PC wieder sauber ist und die DVD dann einlege, handele ich mir diesen Virus wieder ein?

Ich habe schon ein wenig Panik, besonders da ich Online-Banking nutze. Das letzte Mal zum Glück Anfang April, als noch alles in Ordnung war. Seit den ganzen Funden habe ich mich nicht mehr getraut.

Ich hoffe, es ist nicht verworren und man kann mein Problem einigermaßen nachvollziehen.

Die Logs sind im Anhang.

Ich weiß, dass ist alles sehr viel, aber jetzt schon mal ein großes Dankeschön für die Hilfe. :dankeschoen:

cosinus 07.05.2011 21:47

1.) Logdateien speichern nur reinen Text. Es ist ziemlich unsinnig, den text der Logdateien in ein Worddokument zu gießen.

2.) Man kann alle Dateien zusammen eine ZIP Datei packen. Einfach alle gewünschten Dateien markieren und per Rechtsklick => senden an => ZIP komprimierter Ordner
in eine ZIP stecken


3.) CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


Melli1985 08.05.2011 15:00

Erst einmal Danke für die Hilfe.
Und zu Punkt 1 und 2: Sorry, ich werde mich bessern.

Ich habe OTL vorhin durchlaufen lassen.
Zunächst muss ich noch sagen, dass ich seit gestern immer nach ein paar Minuten die Meldung erhalte:

"Generic Host Process for Win32 Services hat ein Problem festgestellt und muss beendet werden."

Auch während des Scans mit OTL kam diese Meldung. Danach musste ich zweimal Neustarten, da ich keine Internetverbindung mehr herstellen konnte. Der erste Neustart hat nicht geklappt. Ich kam nur zur Benutzerkontoauswahl.
Wenn ich schon mit dem Internet verbunden bin und diese Fehlermeldung mit Win32 kommt, kann ich die Internetverbindung nicht mehr deaktivieren.

Hier nun der Inhalt aus OTL.txt:

Code:

OTL logfile created on: 08.05.2011 15:15:34 - Run 1
OTL by OldTimer - Version 3.2.22.3    Folder = C:\Dokumente und Einstellungen\Melanie\Desktop
Windows XP Home Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1.023,00 Mb Total Physical Memory | 184,00 Mb Available Physical Memory | 18,00% Memory free
2,00 Gb Paging File | 1,00 Gb Available in Paging File | 61,00% Paging File free
Paging file location(s): C:\pagefile.sys 1536 3072 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 113,76 Gb Total Space | 15,23 Gb Free Space | 13,39% Space Free | Partition Type: NTFS
Drive D: | 114,22 Gb Total Space | 114,19 Gb Free Space | 99,97% Space Free | Partition Type: FAT32
 
Computer Name: WEBER | User Name: Melanie | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2011.05.08 15:13:47 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Melanie\Desktop\OTL.exe
PRC - [2011.04.29 18:41:22 | 000,136,360 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2011.04.06 20:01:49 | 000,269,480 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2010.10.29 14:49:28 | 000,249,064 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
PRC - [2010.01.14 22:10:53 | 000,076,968 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC - [2009.07.28 17:07:42 | 000,073,528 | ---- | M] (AVM Berlin) -- C:\Programme\FRITZ!DSL\IGDCTRL.EXE
PRC - [2008.07.31 18:55:11 | 000,278,528 | ---- | M] (SOFTWIN S.R.L.) -- C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe
PRC - [2007.10.27 16:11:51 | 000,462,848 | ---- | M] (SOFTWIN S.R.L.) -- C:\Programme\Softwin\BitDefender10\vsserv.exe
PRC - [2007.06.13 15:21:45 | 001,036,288 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2007.04.18 17:39:28 | 000,290,816 | ---- | M] (SOFTWIN S.R.L.) -- C:\Programme\Softwin\BitDefender10\bdmcon.exe
PRC - [2007.03.29 19:28:15 | 000,069,632 | ---- | M] (SOFTWIN S.R.L.) -- C:\Programme\Softwin\BitDefender10\bdagent.exe
PRC - [2007.02.13 18:16:22 | 000,081,920 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
PRC - [2007.01.30 13:02:28 | 000,303,104 | ---- | M] (FUJIFILM Corporation) -- C:\Programme\FinePixViewerS\QuickDCF2.exe
PRC - [2006.11.06 18:45:20 | 000,026,112 | ---- | M] (RealNetworks, Inc.) -- C:\Programme\Real\RealPlayer\realplay.exe
PRC - [2006.11.03 19:20:12 | 000,866,584 | ---- | M] (Microsoft Corporation) -- C:\Programme\Windows Defender\MSASCui.exe
PRC - [2006.11.03 19:19:58 | 000,013,592 | ---- | M] (Microsoft Corporation) -- C:\Programme\Windows Defender\MsMpEng.exe
PRC - [2006.07.06 15:56:24 | 000,110,592 | ---- | M] (Acer Inc.) -- C:\Programme\Acer\Acer eMode Management\AspireService.exe
PRC - [2006.07.06 13:03:28 | 000,425,984 | ---- | M] (Acer Inc.) -- C:\Programme\Acer\Acer eConsole\MediaSync.exe
PRC - [2006.07.06 13:01:50 | 000,438,272 | ---- | M] (Acer Inc.) -- C:\Programme\Acer\Acer eConsole\MediaServerService.exe
PRC - [2006.07.04 00:42:48 | 000,114,784 | ---- | M] () -- C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
PRC - [2006.07.04 00:42:46 | 000,266,338 | ---- | M] () -- C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
PRC - [2006.07.04 00:42:24 | 000,143,360 | ---- | M] (CyberLink Corp.) -- C:\Program Files\CyberLink\PowerCinema\PCMService.exe
PRC - [2006.07.04 00:42:18 | 001,073,152 | ---- | M] (Cyberlink) -- C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
PRC - [2006.06.01 15:40:54 | 000,413,696 | ---- | M] (Acer Inc.) -- C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
PRC - [2006.05.11 16:22:48 | 000,028,672 | ---- | M] (Acer Inc.) -- C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
PRC - [2006.04.18 20:54:50 | 000,049,152 | ---- | M] ( ) -- C:\WINDOWS\system32\SysMonitor.exe
PRC - [2006.03.17 16:00:50 | 000,345,088 | ---- | M] (HiTRUST) -- C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
PRC - [2006.02.17 15:26:32 | 000,073,728 | ---- | M] (Hewlett-Packard Company) -- c:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
PRC - [2006.01.13 19:14:46 | 000,086,016 | ---- | M] (Softwin) -- C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
PRC - [2005.11.16 20:25:14 | 000,745,472 | ---- | M] (X-Micro Technology Corp.) -- C:\Programme\Acer WLAN 11g USB Dongle\ZDWlan.exe
PRC - [2004.08.09 07:03:38 | 000,081,920 | ---- | M] (InstallShield Software Corporation) -- C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe
PRC - [2004.04.28 12:54:36 | 000,278,528 | ---- | M] (DeTeWe AG & Co.) -- C:\Programme\Telekom\Eumex 504PC USB\Capictrl.exe
 
 
========== Modules (SafeList) ==========
 
MOD - [2011.05.08 15:13:47 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Melanie\Desktop\OTL.exe
MOD - [2010.01.21 20:08:58 | 000,090,112 | ---- | M] () -- C:\WINDOWS\system32\sockspy.dll
MOD - [2006.08.25 17:46:44 | 001,054,208 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03\comctl32.dll
MOD - [2006.03.17 15:59:44 | 000,176,128 | ---- | M] (HiTRUST) -- C:\WINDOWS\system32\sysenv.dll
MOD - [2006.03.08 18:11:40 | 000,022,016 | ---- | M] (HiTRUST) -- C:\WINDOWS\system32\MSNChatHook.dll
MOD - [2006.03.06 22:25:40 | 000,199,168 | ---- | M] (HiTRUST) -- C:\WINDOWS\system32\CryptoAPI.dll
MOD - [2003.03.18 22:44:34 | 000,065,536 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\MFC71DEU.DLL
MOD - [2003.03.18 22:12:12 | 001,047,552 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\mfc71u.dll
 
 
========== Win32 Services (SafeList) ==========
 
SRV - File not found [On_Demand | Stopped] --  -- (AppMgmt)
SRV - [2011.04.29 18:41:22 | 000,136,360 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2011.04.06 20:01:49 | 000,269,480 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2009.07.28 17:07:42 | 000,073,528 | ---- | M] (AVM Berlin) [Auto | Running] -- C:\Programme\FRITZ!DSL\IGDCTRL.EXE -- (IGDCTRL)
SRV - [2008.07.31 18:55:11 | 000,278,528 | ---- | M] (SOFTWIN S.R.L.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe -- (LIVESRV)
SRV - [2007.10.27 16:11:51 | 000,462,848 | ---- | M] (SOFTWIN S.R.L.) [Auto | Running] -- C:\Programme\Softwin\BitDefender10\vsserv.exe -- (VSSERV)
SRV - [2007.02.13 18:16:22 | 000,081,920 | ---- | M] () [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe -- (bdss)
SRV - [2006.11.03 19:19:58 | 000,013,592 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Programme\Windows Defender\MsMpEng.exe -- (WinDefend)
SRV - [2006.07.06 13:01:50 | 000,438,272 | ---- | M] (Acer Inc.) [Auto | Running] -- C:\Programme\Acer\Acer eConsole\MediaServerService.exe -- (Acer Media Server)
SRV - [2006.07.04 00:42:48 | 000,114,784 | ---- | M] () [Auto | Running] -- C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe -- (CLSched) CyberLink Task Scheduler (CTS)
SRV - [2006.07.04 00:42:46 | 000,266,338 | ---- | M] () [Auto | Running] -- C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe -- (CLCapSvc) CyberLink Background Capture Service (CBCS)
SRV - [2006.07.04 00:42:18 | 001,073,152 | ---- | M] (Cyberlink) [Auto | Running] -- C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe -- (CyberLink Media Library Service)
SRV - [2006.05.11 16:22:48 | 000,028,672 | ---- | M] (Acer Inc.) [Auto | Running] -- C:\Acer\Empowering Technology\ePerformance\MemCheck.exe -- (AcerMemUsageCheckService)
SRV - [2006.02.17 15:26:32 | 000,073,728 | ---- | M] (Hewlett-Packard Company) [Auto | Running] -- c:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe -- (LightScribeService)
SRV - [2006.01.13 19:14:46 | 000,086,016 | ---- | M] (Softwin) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe -- (XCOMM)
SRV - [2005.11.14 02:06:04 | 000,069,632 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe -- (IDriverT)
SRV - [2003.07.28 13:28:22 | 000,089,136 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
 
 
========== Driver Services (SafeList) ==========
 
DRV - [2011.04.06 20:01:49 | 000,137,656 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2011.02.27 16:51:02 | 000,061,960 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2009.05.11 12:49:19 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio)
DRV - [2009.05.11 10:12:49 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2008.11.16 18:39:44 | 000,131,984 | ---- | M] (Deterministic Networks, Inc.) [Kernel | Disabled | Stopped] -- C:\WINDOWS\system32\drivers\dne2000.sys -- (DNE)
DRV - [2008.11.08 15:59:49 | 000,278,984 | ---- | M] () [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\atksgt.sys -- (atksgt)
DRV - [2008.11.08 15:59:49 | 000,025,416 | ---- | M] () [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\lirsgt.sys -- (lirsgt)
DRV - [2007.04.20 13:29:44 | 000,025,984 | ---- | M] (Softwin SRL) [Kernel | System | Running] -- C:\Programme\Softwin\BitDefender10\bdpredir.sys -- (bdpredir)
DRV - [2007.02.24 19:10:38 | 000,120,320 | ---- | M] () [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\SSHDRV65.sys -- (SSHDRV65)
DRV - [2007.01.18 20:28:02 | 000,005,275 | ---- | M] (Cisco Systems, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\CVirtA.sys -- (CVirtA)
DRV - [2006.12.04 16:51:44 | 000,008,704 | ---- | M] () [Kernel | On_Demand | Running] -- C:\Programme\Softwin\BitDefender10\bdfdll.sys -- (bdfdll)
DRV - [2006.11.06 18:45:23 | 000,008,552 | ---- | M] (Windows (R) 2000 DDK provider) [Kernel | Auto | Running] -- C:\WINDOWS\System32\drivers\asctrm.sys -- (ASCTRM)
DRV - [2006.07.18 11:58:14 | 001,621,504 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag)
DRV - [2006.07.10 09:53:00 | 000,244,864 | ---- | M] (Marvell) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\yk51x86.sys -- (yukonwxp)
DRV - [2006.06.28 18:13:54 | 000,010,768 | ---- | M] () [Kernel | Auto | Running] -- C:\Programme\Softwin\BitDefender10\bdrsdrv.sys -- (BDRSDRV)
DRV - [2006.06.06 13:09:26 | 004,284,928 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtkHDAud.Sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM)
DRV - [2006.01.09 19:50:34 | 000,014,145 | ---- | M] () [Kernel | On_Demand | Running] -- C:\Programme\Softwin\BitDefender10\bdfsdrv.sys -- (BDFSDRV)
DRV - [2005.10.28 11:38:18 | 000,402,432 | ---- | M] (ZyDAS Technology Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ZD1211BU.sys -- (ZD1211BU(ZyDAS)) ZyDAS ZD1211B IEEE 802.11 b+g Wireless LAN Driver (USB)(ZyDAS)
DRV - [2005.10.04 15:38:24 | 000,280,064 | ---- | M] (ZyDAS Technology Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ZD1211U.sys -- (ZD1211U(ZyDAS)) ZyDAS ZD1211 IEEE 802.11b+g Wireless LAN Driver (USB)(ZyDAS)
DRV - [2005.02.23 15:58:56 | 000,011,776 | ---- | M] (Arcsoft, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\afc.sys -- (Afc)
DRV - [2005.01.13 15:46:16 | 000,069,632 | ---- | M] () [Kernel | On_Demand | Running] -- C:\Acer\Empowering Technology\eRecovery\int15.sys -- (int15.sys)
DRV - [2004.10.25 13:40:58 | 000,017,664 | ---- | M] (Printing Communications Assoc., Inc. (PCAUSA)) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ZDPSp50.sys -- (ZDPSp50)
DRV - [2004.04.05 08:57:46 | 000,966,352 | ---- | M] (DeTeWe Berlin) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\Capi20.sys -- (CAPI20)
DRV - [2004.02.20 22:13:58 | 000,015,872 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Temp\nsysaudm.sys -- (nsysaudm)
DRV - [2003.03.19 14:36:48 | 000,037,696 | ---- | M] (DeTeWe Berlin) [Kernel | Auto | Running] -- C:\WINDOWS\System32\drivers\detewecp.sys -- (DETEWECP)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.com/ie
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
 
IE - HKU\S-1-5-21-245513268-1472349326-2254544294-1006\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKU\S-1-5-21-245513268-1472349326-2254544294-1006\..\URLSearchHook:  - Reg Error: Key error. File not found
IE - HKU\S-1-5-21-245513268-1472349326-2254544294-1006\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
IE - HKU\S-1-5-21-245513268-1472349326-2254544294-1006\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 1
IE - HKU\S-1-5-21-245513268-1472349326-2254544294-1006\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = 192.168.178.1;fritz.box
IE - HKU\S-1-5-21-245513268-1472349326-2254544294-1006\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = proxy.osnanet.de:8080
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultenginename: "ICQ Search"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/"
FF - prefs.js..extensions.enabledItems: {ACAA314B-EEBA-48e4-AD47-84E31C44796C}:1.0.1
FF - prefs.js..extensions.enabledItems: {872b5b88-9db5-4310-bdd0-ac189557e5f5}:2.7.0.14
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: {800b5000-a755-47e1-992b-48a1c1357f07}:1.1.9
FF - prefs.js..keyword.URL: "hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.1.9&q="
 
FF - HKLM\software\mozilla\Firefox\Extensions\\{184AA5E6-741D-464a-820E-94B3ABC2F3B4}: C:\WINDOWS\system32\5015 [2011.05.01 15:36:22 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 4.0\extensions\\Components: C:\Programme\Mozilla Firefox\components [2011.03.25 20:39:17 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 4.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011.03.25 20:39:07 | 000,000,000 | ---D | M]
 
[2010.01.15 18:24:55 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Extensions
[2011.03.27 19:23:41 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\l4ui1q4r.default\extensions
[2010.07.27 21:26:21 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\l4ui1q4r.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2011.03.12 18:35:01 | 000,000,000 | ---D | M] ("ICQ Toolbar") -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\l4ui1q4r.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
[2011.03.27 19:23:41 | 000,000,000 | ---D | M] (DVDVideoSoftTB Community Toolbar) -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\l4ui1q4r.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}
[2010.07.27 23:41:26 | 000,000,000 | ---D | M] ("DVDVideoSoft Menu") -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\l4ui1q4r.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}
[2011.03.27 19:23:39 | 000,000,000 | ---D | M] (Conduit Engine) -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\l4ui1q4r.default\extensions\engine@conduit.com
[2011.05.02 20:58:01 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2010.09.29 20:38:14 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
[2011.05.02 20:58:01 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}
File not found (No name found) --
[2010.09.29 20:37:40 | 000,000,000 | ---D | M] (Java Quick Starter) -- C:\PROGRAMME\JAVA\JRE6\LIB\DEPLOY\JQS\FF
[2011.05.01 15:36:22 | 000,000,000 | ---D | M] (Java String Helper) -- C:\WINDOWS\SYSTEM32\5015
[2011.03.18 19:56:37 | 000,142,296 | ---- | M] (Mozilla Foundation) -- C:\Programme\Mozilla Firefox\components\browsercomps.dll
[2011.02.02 21:40:24 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll
[2010.01.01 10:00:00 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.01.01 10:00:00 | 000,002,252 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\bing.xml
[2010.01.01 10:00:00 | 000,001,153 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.01.01 10:00:00 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.01.01 10:00:00 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.01.01 10:00:00 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml
 
Hosts file not found
O2 - BHO: (Yahoo! Toolbar Helper) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
O2 - BHO: (Adobe PDF Reader Link Helper) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (EpsonToolBandKicker Class) - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (SEIKO EPSON CORPORATION)
O3 - HKLM\..\Toolbar: (Acer eDataSecurity Management) - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll (HiTRUST)
O3 - HKLM\..\Toolbar: (EPSON Web-To-Page) - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (SEIKO EPSON CORPORATION)
O3 - HKLM\..\Toolbar: (Yahoo! Toolbar mit Pop-Up-Blocker) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
O3 - HKU\S-1-5-21-245513268-1472349326-2254544294-1006\..\Toolbar\ShellBrowser: (Acer eDataSecurity Management) - {5CBE3B7C-1E47-477E-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll (HiTRUST)
O3 - HKU\S-1-5-21-245513268-1472349326-2254544294-1006\..\Toolbar\WebBrowser: (EPSON Web-To-Page) - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (SEIKO EPSON CORPORATION)
O3 - HKU\S-1-5-21-245513268-1472349326-2254544294-1006\..\Toolbar\WebBrowser: (Yahoo! Toolbar mit Pop-Up-Blocker) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
O4 - HKLM..\Run: []  File not found
O4 - HKLM..\Run: [Acer Empowering Technology Monitor] C:\WINDOWS\system32\SysMonitor.exe ( )
O4 - HKLM..\Run: [Alcmtr] C:\WINDOWS\Alcmtr.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [AspireService] C:\Programme\Acer\Acer eMode Management\AspireService.exe (Acer Inc.)
O4 - HKLM..\Run: [BDAgent] C:\Programme\Softwin\BitDefender10\bdagent.exe (SOFTWIN S.R.L.)
O4 - HKLM..\Run: [BDMCon] C:\Programme\Softwin\BitDefender10\bdmcon.exe (SOFTWIN S.R.L.)
O4 - HKLM..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe (HiTRUST)
O4 - HKLM..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe (Acer Inc.)
O4 - HKLM..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE (Microsoft Corporation)
O4 - HKLM..\Run: [ISUSScheduler] C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe (InstallShield Software Corporation)
O4 - HKLM..\Run: [KernelFaultCheck]  File not found
O4 - HKLM..\Run: [LaunchApp] C:\WINDOWS\Alaunch.exe (Acer Inc.)
O4 - HKLM..\Run: [MediaSync] C:\Programme\Acer\Acer eConsole\MediaSync.exe (Acer Inc.)
O4 - HKLM..\Run: [ntiMUI] c:\Programme\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe ()
O4 - HKLM..\Run: [PCMService] C:\Program Files\CyberLink\PowerCinema\PCMService.exe (CyberLink Corp.)
O4 - HKLM..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE (Microsoft Corporation)
O4 - HKLM..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE (Microsoft Corporation)
O4 - HKLM..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe (RealNetworks, Inc.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [Windows Defender] C:\Programme\Windows Defender\MSASCui.exe (Microsoft Corporation)
O4 - HKU\.DEFAULT..\Run: [DWQueuedReporting] C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\DWTRIG20.EXE (Microsoft Corporation)
O4 - HKU\.DEFAULT..\Run: [Xmlwin] C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Tabdep\winuser.exe (Wewu Software)
O4 - HKU\S-1-5-18..\Run: [DWQueuedReporting] C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\DWTRIG20.EXE (Microsoft Corporation)
O4 - HKU\S-1-5-18..\Run: [Xmlwin] C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Tabdep\winuser.exe (Wewu Software)
O4 - HKU\S-1-5-21-245513268-1472349326-2254544294-1006..\RunOnce: [Shockwave Updater]  File not found
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Acer Empowering Technology.lnk = C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe (Acer Inc.)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Acer WLAN 11g USB Dongle.lnk = C:\Programme\Acer WLAN 11g USB Dongle\ZDWlan.exe (X-Micro Technology Corp.)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe (Adobe Systems Incorporated)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\CAPIControl.lnk = C:\Programme\Telekom\Eumex 504PC USB\Capictrl.exe (DeTeWe AG & Co.)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Exif Launcher S.lnk = C:\Programme\FinePixViewerS\QuickDCF2.exe (FUJIFILM Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-245513268-1472349326-2254544294-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 157
O7 - HKU\S-1-5-21-245513268-1472349326-2254544294-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableProfileQuota = 1
O8 - Extra context menu item: Free YouTube Download - C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubedownload.htm ()
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm ()
O9 - Extra Button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} -  File not found
O9 - Extra 'Tools' menuitem : ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} -  File not found
O15 - HKU\S-1-5-21-245513268-1472349326-2254544294-1006\..Trusted Domains: fritz.box ([]* in Lokales Intranet)
O15 - HKU\S-1-5-21-245513268-1472349326-2254544294-1006\..Trusted Ranges: Range1 ([*] in Lokales Intranet)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab (Shockwave ActiveX Control)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://go.microsoft.com/fwlink/?linkid=39204 (Windows Genuine Advantage Validation Tool)
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} hxxp://www.systemrequirementslab.com/srl_bin/sysreqlab_srl.cab (System Requirements Lab Class)
O16 - DPF: {233C1507-6A77-46A4-9443-F871F945D258} hxxp://fpdownload.macromedia.com/pub/shockwave/cabs/director/sw.cab (Shockwave ActiveX Control)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_09-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload.macromedia.com/get/flashplayer/current/swflash.cab (Shockwave Flash Object)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
O20 - AppInit_DLLs: (sockspy.dll) - C:\WINDOWS\System32\sockspy.dll ()
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - Ati2evxx.dll - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O20 - Winlogon\Notify\WgaLogon: DllName - Reg Error: Value error. - Reg Error: Value error. File not found
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O28 - HKLM ShellExecuteHooks: {091EB208-39DD-417D-A5DD-7E2C2D8FB9CB} - C:\Programme\Windows Defender\MpShHook.dll (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006.08.09 00:57:58 | 000,000,050 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
NetSvcs: 6to4 -  File not found
NetSvcs: AppMgmt -  File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: Irmon -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: WmdmPmSp -  File not found
 
 
SafeBootMin: AppMgmt -  File not found
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: sermouse.sys - Driver
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vga.sys - Driver
SafeBootMin: WinDefend - C:\Programme\Windows Defender\MsMpEng.exe (Microsoft Corporation)
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
SafeBootNet: AppMgmt -  File not found
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: sermouse.sys - Driver
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: vga.sys - Driver
SafeBootNet: WinDefend - C:\Programme\Windows Defender\MsMpEng.exe (Microsoft Corporation)
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {1325db73-d9f1-48f8-8895-6d814ec58889} - Sicherheitsupdate für Windows XP (KB913433)
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {233C1507-6A77-46A4-9443-F871F945D258} - Adobe Shockwave Director 11.0
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2A202491-F00D-11cf-87CC-0020AFEECF20} - Adobe Shockwave Director 11.0
ActiveX: {2A3320D6-C805-4280-B423-B665BDE33D8F} - Microsoft .NET Framework 1.1 Security Update (KB979906)
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {411EDCF7-755D-414E-A74B-3DCD6583F589} - Microsoft .NET Framework 1.1 Service Pack 1 (KB867460)
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {73FA19D0-2D75-11D2-995D-00C04F98BBC9} - Webordner
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
ActiveX: {8b15971b-5355-4c82-8c07-7e181ea07608} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\fxsocm.inf,Fax.Install.PerUser
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {94de52c8-2d59-4f1b-883e-79663d2d9a8c} - Fax Provider
ActiveX: {ACC563BC-4266-43f0-B6ED-9D38C4202C7E} -
ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} - .NET Framework
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Macromedia Shockwave Flash
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E78BFA60-5393-4C38-82AB-E8019E464EB4} - .NET Framework
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
 
Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - C:\WINDOWS\System32\l3codecx.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.l3codecp -  File not found
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.DIVX - C:\WINDOWS\System32\DivX.dll (DivX, Inc.)
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation)
Drivers32: vidc.yv12 - C:\WINDOWS\System32\DivX.dll (DivX, Inc.)
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point (72352679765999616)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2011.05.08 15:13:22 | 000,580,608 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Melanie\Desktop\OTL.exe
[2011.05.07 18:54:35 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Bitdefender
[2011.05.07 18:54:32 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\PowerCinema
[2011.05.07 18:53:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Identities
[2011.05.07 18:53:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Tabdep
[2011.05.07 18:08:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\7-Zip
[2011.05.07 18:08:44 | 000,000,000 | ---D | C] -- C:\Programme\7-Zip
[2011.05.07 16:52:05 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\xmldm
[2011.05.07 12:17:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Melanie\Eigene Dateien\SavedGames Lego TCW
[2011.05.07 00:09:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Melanie\Eigene Dateien\saves KOTOR
[2011.05.07 00:07:39 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Melanie\Eigene Dateien\Save Republic Commando
[2011.05.07 00:06:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Melanie\Eigene Dateien\SaveGames Battlefront II
[2011.05.07 00:05:30 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Melanie\Eigene Dateien\SaveGames Battlefront
[2011.05.06 23:58:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Melanie\Eigene Dateien\Saves KOTOR II
[2011.05.06 17:12:28 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Melanie\Eigene Dateien\E-Mails
[2011.05.05 20:44:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia
[2011.05.05 20:44:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Adobe
[2011.05.01 15:36:21 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\5015
[2011.05.01 15:36:07 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\kock
[2011.04.30 20:19:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Malwarebytes
[2011.04.30 20:19:11 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2011.04.30 20:19:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2011.04.30 20:19:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2011.04.30 20:19:04 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2011.04.30 20:19:03 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2011.04.30 18:17:08 | 000,000,000 | ---D | C] -- C:\Programme\Spybot - Search & Destroy
[2011.04.30 18:17:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
[2011.04.29 17:34:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\AdobeUM
[2011.04.26 20:23:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Sun
[2011.04.26 20:23:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Adobe
[2011.04.23 11:50:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia
[2011.04.23 02:45:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Adobe
[2011.04.09 17:55:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\LucasArts
[2006.11.06 18:49:37 | 000,016,384 | ---- | C] ( ) -- C:\WINDOWS\System32\ClearEvent.exe
[2006.11.06 18:49:06 | 000,053,248 | ---- | C] ( ) -- C:\WINDOWS\System32\Interop.Shell32.dll
[2006.11.06 18:49:06 | 000,049,152 | ---- | C] ( ) -- C:\WINDOWS\System32\SysMonitor.exe
[3 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[2 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2011.05.08 15:21:21 | 000,081,984 | ---- | M] () -- C:\WINDOWS\System32\bdod.bin
[2011.05.08 15:13:47 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Melanie\Desktop\OTL.exe
[2011.05.08 15:12:02 | 000,000,322 | -H-- | M] () -- C:\WINDOWS\tasks\MP Scheduled Scan.job
[2011.05.08 15:09:13 | 000,000,374 | ---- | M] () -- C:\WINDOWS\tasks\Final Media Player Update Checker.job
[2011.05.08 15:08:48 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2011.05.08 15:08:40 | 1073,074,176 | -HS- | M] () -- C:\hiberfil.sys
[2011.05.07 18:54:33 | 000,000,664 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat
[2011.05.07 18:34:14 | 000,005,704 | ---- | M] () -- C:\Dokumente und Einstellungen\Melanie\Eigene Dateien\3 Suchläufe Malwarebytes vom 1.5., 5.5. und 7.5.zip
[2011.05.07 00:13:19 | 001,262,981 | ---- | M] () -- C:\Dokumente und Einstellungen\Melanie\Eigene Dateien\bookmarks.html
[2011.05.06 23:18:55 | 000,088,576 | ---- | M] () -- C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011.05.02 20:32:48 | 000,000,400 | ---- | M] () -- C:\WINDOWS\ODBC.INI
[2011.05.01 15:20:36 | 000,054,156 | -H-- | M] () -- C:\WINDOWS\QTFont.qfn
[2011.05.01 00:50:59 | 000,000,121 | ---- | M] () -- C:\WINDOWS\disney.ini
[2011.04.30 20:19:11 | 000,000,760 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.04.18 19:32:00 | 000,018,515 | ---- | M] () -- C:\Dokumente und Einstellungen\Melanie\Eigene Dateien\RE1017024886.pdf
[2011.04.16 21:29:08 | 000,005,211 | -HS- | M] () -- C:\Dokumente und Einstellungen\Melanie\Eigene Dateien\Folder.jpg
[2011.04.16 21:29:08 | 000,001,391 | -HS- | M] () -- C:\Dokumente und Einstellungen\Melanie\Eigene Dateien\AlbumArtSmall.jpg
[2011.04.16 21:27:33 | 004,188,288 | ---- | M] () -- C:\Dokumente und Einstellungen\Melanie\Eigene Dateien\Lady Gaga - Born this way lyrics .mp3
[2011.04.09 17:52:20 | 000,001,776 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\LEGO® Star Wars™ III starten.lnk
[3 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[2 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2011.05.07 18:34:14 | 000,005,704 | ---- | C] () -- C:\Dokumente und Einstellungen\Melanie\Eigene Dateien\3 Suchläufe Malwarebytes vom 1.5., 5.5. und 7.5.zip
[2011.05.07 00:13:18 | 001,262,981 | ---- | C] () -- C:\Dokumente und Einstellungen\Melanie\Eigene Dateien\bookmarks.html
[2011.04.30 20:19:11 | 000,000,760 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.04.26 19:31:51 | 000,000,322 | -H-- | C] () -- C:\WINDOWS\tasks\MP Scheduled Scan.job
[2011.04.18 19:32:00 | 000,018,515 | ---- | C] () -- C:\Dokumente und Einstellungen\Melanie\Eigene Dateien\RE1017024886.pdf
[2011.04.16 21:27:06 | 004,188,288 | ---- | C] () -- C:\Dokumente und Einstellungen\Melanie\Eigene Dateien\Lady Gaga - Born this way lyrics .mp3
[2011.04.09 17:52:20 | 000,001,776 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\LEGO® Star Wars™ III starten.lnk
[2011.03.06 23:32:08 | 000,021,504 | ---- | C] () -- C:\WINDOWS\jestertb.dll
[2009.04.07 03:20:55 | 000,000,131 | ---- | C] () -- C:\WINDOWS\scthemes.ini
[2009.01.09 20:58:15 | 000,302,592 | ---- | C] () -- C:\WINDOWS\mauninst.exe
[2008.11.08 15:59:49 | 000,278,984 | ---- | C] () -- C:\WINDOWS\System32\drivers\atksgt.sys
[2008.11.08 15:59:49 | 000,025,416 | ---- | C] () -- C:\WINDOWS\System32\drivers\lirsgt.sys
[2008.08.02 20:15:31 | 000,000,783 | ---- | C] () -- C:\WINDOWS\NTIWVEDT.INI
[2008.05.02 13:51:30 | 000,000,299 | ---- | C] () -- C:\WINDOWS\game.ini
[2008.04.27 17:14:03 | 000,012,288 | ---- | C] () -- C:\WINDOWS\impborl.dll
[2008.03.22 18:47:39 | 000,018,432 | ---- | C] () -- C:\WINDOWS\ss3unstl.exe
[2008.02.21 04:05:44 | 003,596,288 | ---- | C] () -- C:\WINDOWS\System32\qt-dx331.dll
[2008.02.21 04:03:24 | 000,012,288 | ---- | C] () -- C:\WINDOWS\System32\DivXWMPExtType.dll
[2007.09.05 21:49:09 | 000,000,000 | ---- | C] () -- C:\WINDOWS\Pirates 3 Screensaver 2.ini
[2007.09.05 21:44:30 | 000,000,000 | ---- | C] () -- C:\WINDOWS\Pirates 3 Screensaver.ini
[2007.09.04 16:52:32 | 000,000,121 | ---- | C] () -- C:\WINDOWS\disney.ini
[2007.09.04 16:52:03 | 000,000,205 | ---- | C] () -- C:\WINDOWS\disneysy.ini
[2007.07.23 09:03:32 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelTraditionalChinese.dll
[2007.07.23 09:03:32 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelSwedish.dll
[2007.07.23 09:03:32 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelSpanish.dll
[2007.07.23 09:03:30 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelSimplifiedChinese.dll
[2007.07.23 09:03:30 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelPortugese.dll
[2007.07.23 09:03:30 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelKorean.dll
[2007.07.23 09:03:30 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelJapanese.dll
[2007.07.23 09:03:30 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelGerman.dll
[2007.07.23 09:03:30 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelFrench.dll
[2007.05.31 17:58:20 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2007.03.27 17:59:02 | 000,000,239 | ---- | C] () -- C:\WINDOWS\BRIDGE.INI
[2007.03.27 17:00:10 | 000,000,115 | ---- | C] () -- C:\WINDOWS\HEARTS.INI
[2007.03.27 16:51:42 | 000,000,039 | ---- | C] () -- C:\WINDOWS\Kartenspiele.dat
[2007.02.24 19:10:38 | 000,120,320 | ---- | C] () -- C:\WINDOWS\System32\drivers\SSHDRV65.sys
[2007.02.18 22:42:27 | 000,000,000 | ---- | C] () -- C:\WINDOWS\iPlayer.INI
[2007.02.03 16:55:27 | 000,111,932 | ---- | C] () -- C:\WINDOWS\System32\EPPICPrinterDB.dat
[2007.02.03 16:55:27 | 000,031,053 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern131.dat
[2007.02.03 16:55:27 | 000,027,417 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern121.dat
[2007.02.03 16:55:27 | 000,026,154 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern1.dat
[2007.02.03 16:55:27 | 000,024,903 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern3.dat
[2007.02.03 16:55:27 | 000,021,390 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern5.dat
[2007.02.03 16:55:27 | 000,020,148 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern2.dat
[2007.02.03 16:55:27 | 000,011,811 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern4.dat
[2007.02.03 16:55:27 | 000,004,943 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern6.dat
[2007.02.03 16:55:27 | 000,001,146 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_DU.dat
[2007.02.03 16:55:27 | 000,001,139 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_PT.dat
[2007.02.03 16:55:27 | 000,001,139 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_BP.dat
[2007.02.03 16:55:27 | 000,001,136 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_ES.dat
[2007.02.03 16:55:27 | 000,001,129 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_FR.dat
[2007.02.03 16:55:27 | 000,001,129 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_CF.dat
[2007.02.03 16:55:27 | 000,001,120 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_IT.dat
[2007.02.03 16:55:27 | 000,001,107 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_GE.dat
[2007.02.03 16:55:27 | 000,001,104 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_EN.dat
[2007.02.03 16:55:27 | 000,000,097 | ---- | C] () -- C:\WINDOWS\System32\PICSDK.ini
[2007.02.03 16:50:15 | 000,000,025 | ---- | C] () -- C:\WINDOWS\CDE D78DEFGIPS.ini
[2007.01.02 19:53:43 | 000,284,160 | ---- | C] () -- C:\WINDOWS\unin0407.exe
[2007.01.02 18:44:54 | 000,013,125 | ---- | C] () -- C:\WINDOWS\wdrgal.ini
[2006.12.29 20:55:21 | 000,000,114 | ---- | C] () -- C:\WINDOWS\Jcmkr32.INI
[2006.12.03 16:10:18 | 000,000,400 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2006.11.10 20:29:25 | 000,081,984 | ---- | C] () -- C:\WINDOWS\System32\bdod.bin
[2006.11.10 19:58:47 | 000,000,002 | ---- | C] () -- C:\WINDOWS\msoffice.ini
[2006.11.07 23:58:19 | 000,088,576 | ---- | C] () -- C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2006.11.07 22:00:54 | 000,000,487 | ---- | C] () -- C:\WINDOWS\Capictrl.INI
[2006.11.07 21:44:10 | 000,000,059 | ---- | C] () -- C:\WINDOWS\WINPHONE.INI
[2006.11.06 20:53:56 | 000,001,356 | ---- | C] () -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\wklnhst.dat
[2006.11.06 18:56:52 | 000,000,045 | ---- | C] () -- C:\WINDOWS\comsummer.ini
[2006.11.06 18:51:55 | 000,198,144 | ---- | C] () -- C:\WINDOWS\System32\_psisdecd.dll
[2006.11.06 18:49:06 | 000,331,776 | ---- | C] () -- C:\WINDOWS\System32\ScrollBarLib.dll
[2006.11.06 18:44:36 | 000,000,335 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2006.11.06 18:44:08 | 000,000,140 | ---- | C] () -- C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2006.08.11 16:35:36 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2006.08.11 16:35:26 | 000,000,061 | ---- | C] () -- C:\WINDOWS\smscfg.ini
[2006.08.10 01:02:52 | 000,283,720 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2006.08.09 00:59:42 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\MWLPS.dll
[2006.08.09 00:58:44 | 000,001,024 | RH-- | C] () -- C:\WINDOWS\System32\NTIBUN4.dll
[2006.08.09 00:57:30 | 000,001,024 | RH-- | C] () -- C:\WINDOWS\System32\NTIMPEG2.dll
[2006.08.09 00:57:30 | 000,001,024 | RH-- | C] () -- C:\WINDOWS\System32\NTIMP3.dll
[2006.08.09 00:57:30 | 000,001,024 | RH-- | C] () -- C:\WINDOWS\System32\NTIFCD3.dll
[2006.08.09 00:57:30 | 000,001,024 | RH-- | C] () -- C:\WINDOWS\System32\NTICDMK7.dll
[2006.08.09 00:54:16 | 000,463,834 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2006.08.09 00:54:16 | 000,445,370 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2006.08.09 00:54:16 | 000,086,216 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2006.08.09 00:54:16 | 000,072,576 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2006.08.09 00:35:34 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2006.08.09 00:34:14 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2006.08.07 23:45:06 | 000,000,105 | ---- | C] () -- C:\WINDOWS\alaunch.ini
[2006.06.21 00:01:00 | 000,129,084 | ---- | C] () -- C:\WINDOWS\System32\atiicdxx.dat
[2006.04.12 15:08:36 | 000,061,440 | ---- | C] () -- C:\WINDOWS\System32\InstallCheck.dll
[2006.03.08 18:19:28 | 001,421,824 | ---- | C] () -- C:\WINDOWS\System32\UIVCL.dll
[2006.03.08 18:11:30 | 000,057,344 | ---- | C] () -- C:\WINDOWS\System32\APISlice.dll
[2006.03.02 20:35:48 | 000,067,584 | ---- | C] () -- C:\WINDOWS\System32\HTCA_SelfExtract.bin
[2006.01.26 21:19:52 | 000,090,112 | ---- | C] () -- C:\WINDOWS\System32\sockspy.dll
[2005.11.16 22:11:52 | 000,024,576 | RH-- | C] () -- C:\WINDOWS\System32\Kill1211.exe
[2005.11.10 12:27:42 | 000,003,218 | ---- | C] () -- C:\WINDOWS\System32\drivers\WINIO.sys
[2005.10.31 19:17:38 | 000,135,168 | ---- | C] () -- C:\WINDOWS\System32\RtlCPAPI.dll
[2005.10.27 07:25:28 | 000,008,073 | ---- | C] () -- C:\WINDOWS\System32\OEMINFO.INI
[2005.07.15 17:48:00 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\ChCfg.exe
[2005.07.12 14:44:42 | 000,015,872 | ---- | C] () -- C:\WINDOWS\System32\InsDrvZD64.DLL
[2004.12.17 18:14:44 | 000,013,952 | ---- | C] () -- C:\WINDOWS\System32\drivers\UBHelper.sys
[2004.08.04 06:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2004.08.04 06:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2004.08.04 06:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2004.08.04 06:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2004.08.04 06:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2004.08.04 06:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2004.08.04 06:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2004.08.04 06:00:00 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2004.08.04 06:00:00 | 000,003,776 | ---- | C] () -- C:\WINDOWS\System32\fxsperf.ini
[2004.08.04 06:00:00 | 000,001,788 | ---- | C] () -- C:\WINDOWS\System32\Dcache.bin
[2004.08.04 06:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2004.03.23 16:38:00 | 000,028,672 | ---- | C] () -- C:\WINDOWS\System32\InsDrvZD.dll
[2003.08.07 09:51:32 | 000,024,576 | -H-- | C] () -- C:\WINDOWS\System32\reboot.exe
[2003.08.06 19:32:24 | 000,024,576 | -H-- | C] () -- C:\WINDOWS\System32\KCMDNIns.exe
[2003.03.14 12:24:00 | 000,024,576 | ---- | C] () -- C:\WINDOWS\System32\ZyDelReg.exe
[2003.02.20 18:53:42 | 000,005,702 | ---- | C] () -- C:\WINDOWS\System32\OUTLPERF.INI
[2002.12.06 18:37:06 | 000,913,408 | ---- | C] () -- C:\WINDOWS\System32\xreglib.dll
[2002.05.25 07:34:46 | 000,032,768 | ---- | C] () -- C:\WINDOWS\AMOVE.EXE
[2001.12.26 15:12:30 | 000,065,536 | ---- | C] () -- C:\WINDOWS\System32\multiplex_vcd.dll
[2001.09.03 22:46:38 | 000,110,592 | ---- | C] () -- C:\WINDOWS\System32\Hmpg12.dll
[2001.08.27 00:04:08 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2001.08.27 00:02:42 | 000,004,524 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2001.07.30 15:33:56 | 000,118,784 | ---- | C] () -- C:\WINDOWS\System32\HMPV2_ENC.dll
[2001.07.23 21:04:36 | 000,118,784 | ---- | C] () -- C:\WINDOWS\System32\HMPV2_ENC_MMX.dll
 
========== LOP Check ==========
 
[2008.11.09 18:31:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Activision
[2010.06.07 17:39:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Alwil Software
[2007.04.01 13:53:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BitDefender
[2007.01.14 19:02:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\eConsole
[2011.03.12 18:34:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ
[2006.12.30 17:22:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NtiDvdCopy
[2008.07.17 22:42:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2007.02.03 23:05:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\UDL
[2008.11.09 18:31:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Activision
[2010.07.06 17:53:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Amazon
[2006.11.10 20:33:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Bitdefender
[2007.09.04 16:55:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Disney Interactive Studios
[2011.03.20 01:45:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\DVDVideoSoftIEHelpers
[2007.02.03 17:13:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\EPSON
[2011.01.06 21:01:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\FinalMediaPlayer
[2011.03.05 18:11:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\FRITZ!
[2010.02.27 22:26:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\FUJIFILM
[2006.12.03 16:59:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\funkitron
[2008.11.08 16:00:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Games
[2010.06.05 20:03:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\gtk-2.0
[2006.12.22 22:05:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\ICQLite
[2011.04.09 17:55:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\LucasArts
[2010.05.23 16:38:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\pokerth
[2011.03.25 19:27:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\PriceGong
[2006.11.06 20:53:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Template
[2011.05.07 18:54:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Bitdefender
[2011.05.07 18:53:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Tabdep
[2006.11.12 17:31:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Nicole\Anwendungsdaten\Bitdefender
[2010.11.07 14:17:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Nicole\Anwendungsdaten\PriceGong
[2006.11.22 22:24:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Nicole\Anwendungsdaten\Template
[2007.01.31 14:05:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Thorsten\Anwendungsdaten\Bitdefender
[2011.02.24 22:15:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Thorsten\Anwendungsdaten\PriceGong
[2011.05.08 15:09:13 | 000,000,374 | ---- | M] () -- C:\WINDOWS\Tasks\Final Media Player Update Checker.job
[2011.05.08 15:12:02 | 000,000,322 | -H-- | M] () -- C:\WINDOWS\Tasks\MP Scheduled Scan.job
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2008.11.09 18:31:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Activision
[2008.10.23 20:13:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Adobe
[2006.11.10 18:41:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\AdobeUM
[2010.07.06 17:53:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Amazon
[2006.11.10 20:07:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\AOL
[2008.04.30 22:44:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Apple Computer
[2006.11.13 01:03:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\ArcSoft
[2010.06.07 18:23:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Avira
[2006.11.10 20:33:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Bitdefender
[2006.11.10 20:13:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\CyberLink
[2007.09.04 16:55:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Disney Interactive Studios
[2008.02.27 21:45:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\DivX
[2011.03.20 01:45:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\DVDVideoSoftIEHelpers
[2007.02.03 17:13:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\EPSON
[2011.01.06 21:01:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\FinalMediaPlayer
[2011.03.05 18:11:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\FRITZ!
[2010.02.27 22:26:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\FUJIFILM
[2006.12.03 16:59:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\funkitron
[2008.11.08 16:00:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Games
[2007.08.04 21:01:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Google
[2010.06.05 20:03:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\gtk-2.0
[2006.11.06 19:21:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Help
[2006.12.22 22:05:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\ICQLite
[2006.10.19 12:27:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Identities
[2011.04.09 17:55:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\LucasArts
[2007.07.17 19:58:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Macromedia
[2011.04.30 20:19:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Malwarebytes
[2011.04.11 15:38:28 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Microsoft
[2009.10.03 20:57:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Move Networks
[2010.01.15 18:24:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla
[2010.05.23 16:38:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\pokerth
[2011.03.25 19:27:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\PriceGong
[2006.12.08 17:45:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Sun
[2006.11.06 20:53:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Template
[2008.01.02 18:20:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\vlc
[2010.04.17 22:00:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\WinRAR
[2006.11.06 18:45:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\You've Got Pictures Screensaver
 
< %APPDATA%\*.exe /s >
[2009.02.12 20:37:34 | 000,097,144 | ---- | M] () -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Move Networks\ie_bin\MovePlayerUpgrade.exe
[2009.05.18 21:37:21 | 000,034,062 | ---- | M] () -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Move Networks\ie_bin\Uninst.exe
 
< %SYSTEMDRIVE%\*.exe >
[2000.10.11 10:52:36 | 000,349,306 | ---- | M] (Macromedia, Inc.) -- C:\iestart.exe
 
 
< MD5 for: AGP440.SYS  >
[2004.08.04 06:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\i386\sp2.cab:AGP440.sys
[2004.08.04 06:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\SoftwareDistribution\Download\d7ca437757bb79190d8fe0f22734e38b\agp440.sys
 
< MD5 for: ATAPI.SYS  >
[2004.08.04 06:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\i386\sp2.cab:atapi.sys
[2004.08.04 06:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\SoftwareDistribution\Download\d7ca437757bb79190d8fe0f22734e38b\atapi.sys
[2004.08.04 06:00:00 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\system32\drivers\atapi.sys
 
< MD5 for: EVENTLOG.DLL  >
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\SoftwareDistribution\Download\d7ca437757bb79190d8fe0f22734e38b\eventlog.dll
[2004.08.04 06:00:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\system32\dllcache\eventlog.dll
[2004.08.04 06:00:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\system32\eventlog.dll
 
< MD5 for: NETLOGON.DLL  >
[2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\SoftwareDistribution\Download\d7ca437757bb79190d8fe0f22734e38b\netlogon.dll
[2004.08.04 06:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\$NtUninstallKB968389$\netlogon.dll
[2009.02.06 20:46:10 | 000,408,064 | ---- | M] (Microsoft Corporation) MD5=ED4BBAD725A21632FB205452749FC8F5 -- C:\WINDOWS\system32\dllcache\netlogon.dll
[2009.02.06 20:46:10 | 000,408,064 | ---- | M] (Microsoft Corporation) MD5=ED4BBAD725A21632FB205452749FC8F5 -- C:\WINDOWS\system32\netlogon.dll
 
< MD5 for: SCECLI.DLL  >
[2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\SoftwareDistribution\Download\d7ca437757bb79190d8fe0f22734e38b\scecli.dll
[2004.08.04 06:00:00 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\system32\dllcache\scecli.dll
[2004.08.04 06:00:00 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\system32\scecli.dll
 
< MD5 for: USER32.DLL  >
[2005.03.02 20:09:46 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=3751D7CF0E0A113D84414992146BCE6A -- C:\WINDOWS\$NtUninstallKB925902$\user32.dll
[2007.03.08 17:36:30 | 000,579,072 | ---- | M] (Microsoft Corporation) MD5=492E166CFD26A50FB9160DB536FF7D2B -- C:\WINDOWS\system32\dllcache\user32.dll
[2007.03.08 17:36:30 | 000,579,072 | ---- | M] (Microsoft Corporation) MD5=492E166CFD26A50FB9160DB536FF7D2B -- C:\WINDOWS\system32\user32.dll
[2005.03.02 20:19:56 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=4C90159A69A5FD3EB39C71411F28FCFF -- C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\user32.dll
[2004.08.04 06:00:00 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- C:\WINDOWS\$NtUninstallKB890859$\user32.dll
[2007.03.08 17:48:39 | 000,579,584 | ---- | M] (Microsoft Corporation) MD5=78785EFF8CB90CEC1862A4CCFD9A3C3A -- C:\WINDOWS\$hf_mig$\KB925902\SP2QFE\user32.dll
[2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\SoftwareDistribution\Download\d7ca437757bb79190d8fe0f22734e38b\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\SoftwareDistribution\Download\d7ca437757bb79190d8fe0f22734e38b\userinit.exe
[2004.08.04 06:00:00 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\system32\dllcache\userinit.exe
[2004.08.04 06:00:00 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\system32\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2004.08.04 06:00:00 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- C:\WINDOWS\system32\dllcache\winlogon.exe
[2004.08.04 06:00:00 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- C:\WINDOWS\system32\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\SoftwareDistribution\Download\d7ca437757bb79190d8fe0f22734e38b\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2004.08.04 06:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys
[2004.08.04 06:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2006.08.09 01:28:14 | 000,094,208 | ---- | M] () -- C:\WINDOWS\system32\config\default.sav
[2006.08.09 01:28:14 | 000,638,976 | ---- | M] () -- C:\WINDOWS\system32\config\software.sav
[2006.08.09 01:28:14 | 000,450,560 | ---- | M] () -- C:\WINDOWS\system32\config\system.sav
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
[3 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 132 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:57B4E612

< End of report >


cosinus 09.05.2011 08:19

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
O4 - HKU\.DEFAULT..\Run: [DWQueuedReporting] C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\DWTRIG20.EXE (Microsoft Corporation)
O4 - HKU\.DEFAULT..\Run: [Xmlwin] C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Tabdep\winuser.exe (Wewu Software)
O4 - HKU\S-1-5-18..\Run: [DWQueuedReporting] C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\DWTRIG20.EXE (Microsoft Corporation)
O4 - HKU\S-1-5-18..\Run: [Xmlwin] C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Tabdep\winuser.exe (Wewu Software)
O4 - HKU\S-1-5-21-245513268-1472349326-2254544294-1006..\RunOnce: [Shockwave Updater]  File not found
O2 - BHO: (Yahoo! Toolbar Helper) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
O2 - BHO: (Adobe PDF Reader Link Helper) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (EpsonToolBandKicker Class) - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (SEIKO EPSON CORPORATION)
O3 - HKLM\..\Toolbar: (Acer eDataSecurity Management) - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll (HiTRUST)
O3 - HKLM\..\Toolbar: (EPSON Web-To-Page) - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (SEIKO EPSON CORPORATION)
O3 - HKLM\..\Toolbar: (Yahoo! Toolbar mit Pop-Up-Blocker) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
O3 - HKU\S-1-5-21-245513268-1472349326-2254544294-1006\..\Toolbar\ShellBrowser: (Acer eDataSecurity Management) - {5CBE3B7C-1E47-477E-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll (HiTRUST)
O3 - HKU\S-1-5-21-245513268-1472349326-2254544294-1006\..\Toolbar\WebBrowser: (EPSON Web-To-Page) - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (SEIKO EPSON CORPORATION)
O3 - HKU\S-1-5-21-245513268-1472349326-2254544294-1006\..\Toolbar\WebBrowser: (Yahoo! Toolbar mit Pop-Up-Blocker) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
O4 - HKLM..\Run: []  File not found
[2010.07.27 21:26:21 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\l4ui1q4r.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2011.03.12 18:35:01 | 000,000,000 | ---D | M] ("ICQ Toolbar") -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\l4ui1q4r.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
[2011.03.27 19:23:41 | 000,000,000 | ---D | M] (DVDVideoSoftTB Community Toolbar) -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\l4ui1q4r.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}
[2010.07.27 23:41:26 | 000,000,000 | ---D | M] ("DVDVideoSoft Menu") -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\l4ui1q4r.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}
[2011.03.27 19:23:39 | 000,000,000 | ---D | M] (Conduit Engine) -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\l4ui1q4r.default\extensions\engine@conduit.com
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006.08.09 00:57:58 | 000,000,050 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
[2011.05.07 18:08:44 | 000,000,000 | ---D | C] -- C:\Programme\7-Zip
[2011.05.07 16:52:05 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\xmldm
[2011.05.01 15:36:21 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\5015
[2011.05.01 15:36:07 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\kock
@Alternate Data Stream - 132 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:57B4E612
:Commands
[purity]
[resethosts]
[emptytemp]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Melli1985 09.05.2011 14:55

Zunächst wollte ich sagen, dass ich Windows Defender gestern gelöscht habe. Ich habe das Programm seit 2009 nicht mehr benutzt, und da es immer automatisch Scan durchführt und ich nicht weiß, wie ich das deaktiviere, habe ich es nun gelöscht.

Was Du mir gesagt hast, habe ich jetzt drei mal versucht, aber es klappt nicht.

Ich habe Avira deaktiviert, habe die Internetverbindung wieder getrennt, habe den Text bei OTL eingefügt, aber immer wenn ich auf den Button Fix klicke, ist der Desktop auf einmal weg. Die Taskleiste, die Symbole der Programme, die auf dem Desktop gespeichert sind, alles. Nur mein Hintergrundbild ist zu sehen und das geöffnete Programm OTL. Jedoch bleibt dieses hängen. Ich habe immer versucht, es über Task-Manager zu schließen, da es von OTL keine Rückmeldung mehr gab, aber auch das klappte nicht, so dass ich den PC immer so ausstellen musste.

Wenn ich den PC neu gestartet habe, war wieder alles normal und wenn ich OTL erneut öffnete, kam zunächst die Meldung über Editor:
"Files\Folders moved on Reboot...
Registry entries deleted on Reboot..."

Aber auch die anderen Male immer das gleiche Problem. Nichts ging mehr.

cosinus 09.05.2011 15:39

Probiers mit diesem Fixscript:

Code:

:OTL
O4 - HKU\.DEFAULT..\Run: [DWQueuedReporting] C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\DWTRIG20.EXE (Microsoft Corporation)
O4 - HKU\.DEFAULT..\Run: [Xmlwin] C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Tabdep\winuser.exe (Wewu Software)
O4 - HKU\S-1-5-18..\Run: [DWQueuedReporting] C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\DWTRIG20.EXE (Microsoft Corporation)
O4 - HKU\S-1-5-18..\Run: [Xmlwin] C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Tabdep\winuser.exe (Wewu Software)
O4 - HKU\S-1-5-21-245513268-1472349326-2254544294-1006..\RunOnce: [Shockwave Updater]  File not found
O2 - BHO: (Yahoo! Toolbar Helper) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
O2 - BHO: (Adobe PDF Reader Link Helper) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (EpsonToolBandKicker Class) - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (SEIKO EPSON CORPORATION)
O3 - HKLM\..\Toolbar: (Acer eDataSecurity Management) - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll (HiTRUST)
O3 - HKLM\..\Toolbar: (EPSON Web-To-Page) - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (SEIKO EPSON CORPORATION)
O3 - HKLM\..\Toolbar: (Yahoo! Toolbar mit Pop-Up-Blocker) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
O3 - HKU\S-1-5-21-245513268-1472349326-2254544294-1006\..\Toolbar\ShellBrowser: (Acer eDataSecurity Management) - {5CBE3B7C-1E47-477E-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll (HiTRUST)
O3 - HKU\S-1-5-21-245513268-1472349326-2254544294-1006\..\Toolbar\WebBrowser: (EPSON Web-To-Page) - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (SEIKO EPSON CORPORATION)
O3 - HKU\S-1-5-21-245513268-1472349326-2254544294-1006\..\Toolbar\WebBrowser: (Yahoo! Toolbar mit Pop-Up-Blocker) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
O4 - HKLM..\Run: []  File not found
[2010.07.27 21:26:21 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\l4ui1q4r.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2011.03.12 18:35:01 | 000,000,000 | ---D | M] ("ICQ Toolbar") -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\l4ui1q4r.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
[2011.03.27 19:23:41 | 000,000,000 | ---D | M] (DVDVideoSoftTB Community Toolbar) -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\l4ui1q4r.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}
[2010.07.27 23:41:26 | 000,000,000 | ---D | M] ("DVDVideoSoft Menu") -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\l4ui1q4r.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}
[2011.03.27 19:23:39 | 000,000,000 | ---D | M] (Conduit Engine) -- C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\l4ui1q4r.default\extensions\engine@conduit.com
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006.08.09 00:57:58 | 000,000,050 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
[2011.05.07 18:08:44 | 000,000,000 | ---D | C] -- C:\Programme\7-Zip
[2011.05.07 16:52:05 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\xmldm
[2011.05.01 15:36:21 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\5015
[2011.05.01 15:36:07 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\kock
@Alternate Data Stream - 132 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:57B4E612
:Commands
[purity]
[resethosts]
[emptytemp]


Melli1985 09.05.2011 16:17

Nein, auch damit funktioniert es nicht. Es ist das gleiche Problem wie vorhin auch schon.

cosinus 09.05.2011 18:50

Dann wird es noch weiter beschnitten. Sollte das immer noch nicht gehen, nimmst du bitte den allerersten Fixtext nochmal und probiert das mit OTL im abgesicherten Modus von Windows.

Code:

:OTL
O4 - HKU\.DEFAULT..\Run: [DWQueuedReporting] C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\DWTRIG20.EXE (Microsoft Corporation)
O4 - HKU\.DEFAULT..\Run: [Xmlwin] C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Tabdep\winuser.exe (Wewu Software)
O4 - HKU\S-1-5-18..\Run: [DWQueuedReporting] C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\DWTRIG20.EXE (Microsoft Corporation)
O4 - HKU\S-1-5-18..\Run: [Xmlwin] C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Tabdep\winuser.exe (Wewu Software)
O4 - HKU\S-1-5-21-245513268-1472349326-2254544294-1006..\RunOnce: [Shockwave Updater]  File not found
O3 - HKLM\..\Toolbar: (Acer eDataSecurity Management) - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll (HiTRUST)
O3 - HKLM\..\Toolbar: (EPSON Web-To-Page) - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (SEIKO EPSON CORPORATION)
O3 - HKLM\..\Toolbar: (Yahoo! Toolbar mit Pop-Up-Blocker) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
O3 - HKU\S-1-5-21-245513268-1472349326-2254544294-1006\..\Toolbar\ShellBrowser: (Acer eDataSecurity Management) - {5CBE3B7C-1E47-477E-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll (HiTRUST)
O3 - HKU\S-1-5-21-245513268-1472349326-2254544294-1006\..\Toolbar\WebBrowser: (EPSON Web-To-Page) - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (SEIKO EPSON CORPORATION)
O3 - HKU\S-1-5-21-245513268-1472349326-2254544294-1006\..\Toolbar\WebBrowser: (Yahoo! Toolbar mit Pop-Up-Blocker) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
O4 - HKLM..\Run: []  File not found
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006.08.09 00:57:58 | 000,000,050 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
[2011.05.07 18:08:44 | 000,000,000 | ---D | C] -- C:\Programme\7-Zip
[2011.05.07 16:52:05 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\xmldm
[2011.05.01 15:36:21 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\5015
[2011.05.01 15:36:07 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\kock
@Alternate Data Stream - 132 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:57B4E612
:Commands
[purity]
[resethosts]
[emptytemp]


Melli1985 09.05.2011 20:00

Ok, langsam bin ich am verzweifeln.

Aber der Reihe nach:

Als ich OTL für den 3. Fixtext öffnete, kam zunächst die Meldung:
"Files\Folders moved on Reboot...
C:\Programme\Adobe\Acrobat7.0\ActiveX\AcroIEHelper.dll moved successfully
Registry entries deleted on Reboot..."

Da scheint es beim 2. Fixtext doch etwas weiter gelaufen zu sein, bevor es wieder komplett hängen blieb.

Naja, jedenfalls habe ich es mit dem 3. Fixtext versucht, aber auch mit dem klappte es nicht. Wieder das gleiche Problem.

Ok, dann wollte ich im Abgesicherten Modus starten. Ich drückte die F8 Taste, es erschien die Auswahl. Neben "Abgesicherter Modus" auch noch "Abgesicherter Modus mit Netzwerktreibern" und "Abgesicherter Modus mit Eingabeaufforderung". Ich habe "Abgesicherter Modus" genommen, ich hoffe, das war richtig.

Das Problem war nun, dass ein schwarzer Bildschirm zu sehen war, oben links blinkte der Cursor, der Rechner arbeitete auch, aber auf einmal fuhr er wieder runter und startete neu.

Dann kam die Meldung u.a.: "Windows konnte nicht gestartet werden" etc.
Ich konnte nicht alles abschreiben, da Windows nach ein paar Sekunden normal startete.

Ich habe es drei mal versucht, im abgesicherten Modus zu starten, aber es hat nicht funktioniert.

Und nun? :confused:

cosinus 10.05.2011 09:31

Bitte erstmal dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html

OTL probieren wir später nochmal-

Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.

http://www.trojaner-board.de/attachm...rnen-start.png


Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen:
Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop.
Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif

Melli1985 10.05.2011 15:21

Ok, jetzt habe ich, glaube ich, etwas falsches gemacht.

Beim ersten Scan habe ich aus Versehen "in Quarantäne verschieben" ausgewählt. Nach dem ich hier war und das Programm heruntergeladen hatte, musste ich neu starten und ich hatte mir nur notiert, dass ich die Funde entfernen lassen muss. Und da ich dabei "Quarantäne" gewohnt bin, habe ich das falsche ausgewählt.

Als ich dann noch mal hier war und gemerkt habe, dass es falsch war, habe ich dann "cure" belassen, aber ansatt mir den Log anzeigen zu lassen, habe ich neu gestartet.

Den Log vom ersten Scan habe ich noch, ist im Anhang.
Nach den neustart habe ich tdsskiller noch mal scannen lassen, aber dieses mal wurde nichts gefunden.

Ich hoffe, dieser Fehler ist jetzt nicht schwerwiegend.

Irgendwie klappt aber auch gar nichts bei mir. :confused:

cosinus 10.05.2011 15:41

Zitat:

2011/05/10 15:53:20.0343 2752 \HardDisk0\TDLFS\drv32 - copied to quarantine
2011/05/10 15:53:20.0359 2752 \HardDisk0\TDLFS\keywords - copied to quarantine
2011/05/10 15:53:20.0359 2752 Rootkit.Win32.TDSS.tdl4(\HardDisk0) - User select action: Quarantine
TDSS wurde erkannt und entfernt. Bitte Windows neu starten und zur Kontrolle ein neues Log mit dem Kaspersky-TDSS-Killer machen.

Melli1985 10.05.2011 15:59

Ok, habe ich gemacht. Es wurde nichts gefunden. Die Logdatei füge ich sicherheitshalber noch mal bei.

Eine Frage hätte ich noch zu unhide.exe: Ich konnte noch keine Probleme feststellen. 5-6 Dateien sind zwar etwas "blasser" als die anderen, aber ich kann die noch öffnen.

Soll ich unhide.exe trotzdem sicherheitshalber ausführen oder braucht das erst mal nicht?

Zwischendurch mal ein :dankeschoen: dafür, dass Du dir Zeit für meine Probleme nimmst.

cosinus 10.05.2011 16:12

Führ ruhig unhide aus wenn du dir unsicher bist.

Melli1985 10.05.2011 16:33

Ich habe unhide.exe mal ausgeführt, um wirklich sicher zu gehen.

Eine Frage ist mir doch noch eingefallen. Ok, ich habe wirklich null Ahnung von PCs und auch auf die Gefahr hin, dass ich mich lächerlich mache:

An meinem PC gibt es insgesamt drei Benutzerkonten. Ich mache Deine Anweisungen alle über mein Konto. Aber die anderen werden dann mitbereinigt?


Und ich freue mich über weitere Anweisungen. :-)

cosinus 10.05.2011 16:56

Normalerweise werden die mitbereinigt. Deswegen sag ich ja auch immer Vollscans machen :)


Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
http://saved.im/mtm0nzyzmzd5/cofi.jpg
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Melli1985 11.05.2011 13:51

Ich wollte ComboFix gleich durchführen, aber kruze Frage:

Muss ich meine Windows-Firewall auch deaktivieren oder nur Avira?

cosinus 11.05.2011 13:52

Avira reicht, Windows-Firewall kannst du aktiviert lassen.

Melli1985 11.05.2011 14:56

Nach CCleaner habe ich ComboFix durchlaufen lassen. Hier der Log:


Combofix Logfile:
Code:

ComboFix 11-05-10.02 - Melanie 11.05.2011  15:22:35.1.2 - x86
Microsoft Windows XP Home Edition  5.1.2600.2.1252.49.1031.18.1023.436 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Melanie\Desktop\cofi.exe
AV: AntiVir Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
AV: Bitdefender Antivirus *Disabled/Updated* {6C4BB89C-B0ED-4F41-A29C-4373888923BB}
FW: Bitdefender Firewall *Disabled* {4055920F-2E99-48A8-A270-4243D2B8F242}
 * Neuer Wiederherstellungspunkt wurde erstellt
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\Melanie\Anwendungsdaten\PriceGong
c:\dokumente und einstellungen\Melanie\Anwendungsdaten\PriceGong\Data\1.xml
c:\dokumente und einstellungen\Melanie\Anwendungsdaten\PriceGong\Data\a.xml
c:\dokumente und einstellungen\Melanie\Anwendungsdaten\PriceGong\Data\b.xml
c:\dokumente und einstellungen\Melanie\Anwendungsdaten\PriceGong\Data\c.xml
c:\dokumente und einstellungen\Melanie\Anwendungsdaten\PriceGong\Data\d.xml
c:\dokumente und einstellungen\Melanie\Anwendungsdaten\PriceGong\Data\e.xml
c:\dokumente und einstellungen\Melanie\Anwendungsdaten\PriceGong\Data\f.xml
c:\dokumente und einstellungen\Melanie\Anwendungsdaten\PriceGong\Data\g.xml
c:\dokumente und einstellungen\Melanie\Anwendungsdaten\PriceGong\Data\h.xml
c:\dokumente und einstellungen\Melanie\Anwendungsdaten\PriceGong\Data\i.xml
c:\dokumente und einstellungen\Melanie\Anwendungsdaten\PriceGong\Data\J.xml
c:\dokumente und einstellungen\Melanie\Anwendungsdaten\PriceGong\Data\k.xml
c:\dokumente und einstellungen\Melanie\Anwendungsdaten\PriceGong\Data\l.xml
c:\dokumente und einstellungen\Melanie\Anwendungsdaten\PriceGong\Data\m.xml
c:\dokumente und einstellungen\Melanie\Anwendungsdaten\PriceGong\Data\mru.xml
c:\dokumente und einstellungen\Melanie\Anwendungsdaten\PriceGong\Data\n.xml
c:\dokumente und einstellungen\Melanie\Anwendungsdaten\PriceGong\Data\o.xml
c:\dokumente und einstellungen\Melanie\Anwendungsdaten\PriceGong\Data\p.xml
c:\dokumente und einstellungen\Melanie\Anwendungsdaten\PriceGong\Data\q.xml
c:\dokumente und einstellungen\Melanie\Anwendungsdaten\PriceGong\Data\r.xml
c:\dokumente und einstellungen\Melanie\Anwendungsdaten\PriceGong\Data\s.xml
c:\dokumente und einstellungen\Melanie\Anwendungsdaten\PriceGong\Data\t.xml
c:\dokumente und einstellungen\Melanie\Anwendungsdaten\PriceGong\Data\u.xml
c:\dokumente und einstellungen\Melanie\Anwendungsdaten\PriceGong\Data\v.xml
c:\dokumente und einstellungen\Melanie\Anwendungsdaten\PriceGong\Data\w.xml
c:\dokumente und einstellungen\Melanie\Anwendungsdaten\PriceGong\Data\x.xml
c:\dokumente und einstellungen\Melanie\Anwendungsdaten\PriceGong\Data\y.xml
c:\dokumente und einstellungen\Melanie\Anwendungsdaten\PriceGong\Data\z.xml
c:\dokumente und einstellungen\Melanie\Eigene DateienHnw8Hd_cfdg.exe
c:\dokumente und einstellungen\Melanie\Eigene DateienMjh6Ng_cfdg.exe
c:\dokumente und einstellungen\Melanie\WINDOWS
c:\dokumente und einstellungen\Nicole\Anwendungsdaten\PriceGong
c:\dokumente und einstellungen\Nicole\Anwendungsdaten\PriceGong\Data\1.xml
c:\dokumente und einstellungen\Nicole\Anwendungsdaten\PriceGong\Data\a.xml
c:\dokumente und einstellungen\Nicole\Anwendungsdaten\PriceGong\Data\b.xml
c:\dokumente und einstellungen\Nicole\Anwendungsdaten\PriceGong\Data\c.xml
c:\dokumente und einstellungen\Nicole\Anwendungsdaten\PriceGong\Data\d.xml
c:\dokumente und einstellungen\Nicole\Anwendungsdaten\PriceGong\Data\e.xml
c:\dokumente und einstellungen\Nicole\Anwendungsdaten\PriceGong\Data\f.xml
c:\dokumente und einstellungen\Nicole\Anwendungsdaten\PriceGong\Data\g.xml
c:\dokumente und einstellungen\Nicole\Anwendungsdaten\PriceGong\Data\h.xml
c:\dokumente und einstellungen\Nicole\Anwendungsdaten\PriceGong\Data\i.xml
c:\dokumente und einstellungen\Nicole\Anwendungsdaten\PriceGong\Data\J.xml
c:\dokumente und einstellungen\Nicole\Anwendungsdaten\PriceGong\Data\k.xml
c:\dokumente und einstellungen\Nicole\Anwendungsdaten\PriceGong\Data\l.xml
c:\dokumente und einstellungen\Nicole\Anwendungsdaten\PriceGong\Data\m.xml
c:\dokumente und einstellungen\Nicole\Anwendungsdaten\PriceGong\Data\mru.xml
c:\dokumente und einstellungen\Nicole\Anwendungsdaten\PriceGong\Data\n.xml
c:\dokumente und einstellungen\Nicole\Anwendungsdaten\PriceGong\Data\o.xml
c:\dokumente und einstellungen\Nicole\Anwendungsdaten\PriceGong\Data\p.xml
c:\dokumente und einstellungen\Nicole\Anwendungsdaten\PriceGong\Data\q.xml
c:\dokumente und einstellungen\Nicole\Anwendungsdaten\PriceGong\Data\r.xml
c:\dokumente und einstellungen\Nicole\Anwendungsdaten\PriceGong\Data\s.xml
c:\dokumente und einstellungen\Nicole\Anwendungsdaten\PriceGong\Data\t.xml
c:\dokumente und einstellungen\Nicole\Anwendungsdaten\PriceGong\Data\u.xml
c:\dokumente und einstellungen\Nicole\Anwendungsdaten\PriceGong\Data\v.xml
c:\dokumente und einstellungen\Nicole\Anwendungsdaten\PriceGong\Data\w.xml
c:\dokumente und einstellungen\Nicole\Anwendungsdaten\PriceGong\Data\x.xml
c:\dokumente und einstellungen\Nicole\Anwendungsdaten\PriceGong\Data\y.xml
c:\dokumente und einstellungen\Nicole\Anwendungsdaten\PriceGong\Data\z.xml
c:\dokumente und einstellungen\Thorsten\Anwendungsdaten\PriceGong
c:\dokumente und einstellungen\Thorsten\Anwendungsdaten\PriceGong\Data\1.xml
c:\dokumente und einstellungen\Thorsten\Anwendungsdaten\PriceGong\Data\a.xml
c:\dokumente und einstellungen\Thorsten\Anwendungsdaten\PriceGong\Data\b.xml
c:\dokumente und einstellungen\Thorsten\Anwendungsdaten\PriceGong\Data\c.xml
c:\dokumente und einstellungen\Thorsten\Anwendungsdaten\PriceGong\Data\d.xml
c:\dokumente und einstellungen\Thorsten\Anwendungsdaten\PriceGong\Data\e.xml
c:\dokumente und einstellungen\Thorsten\Anwendungsdaten\PriceGong\Data\f.xml
c:\dokumente und einstellungen\Thorsten\Anwendungsdaten\PriceGong\Data\g.xml
c:\dokumente und einstellungen\Thorsten\Anwendungsdaten\PriceGong\Data\h.xml
c:\dokumente und einstellungen\Thorsten\Anwendungsdaten\PriceGong\Data\i.xml
c:\dokumente und einstellungen\Thorsten\Anwendungsdaten\PriceGong\Data\J.xml
c:\dokumente und einstellungen\Thorsten\Anwendungsdaten\PriceGong\Data\k.xml
c:\dokumente und einstellungen\Thorsten\Anwendungsdaten\PriceGong\Data\l.xml
c:\dokumente und einstellungen\Thorsten\Anwendungsdaten\PriceGong\Data\m.xml
c:\dokumente und einstellungen\Thorsten\Anwendungsdaten\PriceGong\Data\mru.xml
c:\dokumente und einstellungen\Thorsten\Anwendungsdaten\PriceGong\Data\n.xml
c:\dokumente und einstellungen\Thorsten\Anwendungsdaten\PriceGong\Data\o.xml
c:\dokumente und einstellungen\Thorsten\Anwendungsdaten\PriceGong\Data\p.xml
c:\dokumente und einstellungen\Thorsten\Anwendungsdaten\PriceGong\Data\q.xml
c:\dokumente und einstellungen\Thorsten\Anwendungsdaten\PriceGong\Data\r.xml
c:\dokumente und einstellungen\Thorsten\Anwendungsdaten\PriceGong\Data\s.xml
c:\dokumente und einstellungen\Thorsten\Anwendungsdaten\PriceGong\Data\t.xml
c:\dokumente und einstellungen\Thorsten\Anwendungsdaten\PriceGong\Data\u.xml
c:\dokumente und einstellungen\Thorsten\Anwendungsdaten\PriceGong\Data\v.xml
c:\dokumente und einstellungen\Thorsten\Anwendungsdaten\PriceGong\Data\w.xml
c:\dokumente und einstellungen\Thorsten\Anwendungsdaten\PriceGong\Data\x.xml
c:\dokumente und einstellungen\Thorsten\Anwendungsdaten\PriceGong\Data\y.xml
c:\dokumente und einstellungen\Thorsten\Anwendungsdaten\PriceGong\Data\z.xml
c:\programme\Need2Find
c:\programme\Need2Find\bar\History\search
c:\programme\Need2Find\bar\Settings\settings.dat
c:\programme\Need2Find\bar\Settings\settings.htm
c:\programme\Softwin\BitDefender10\bdO.dll
c:\windows\jestertb.dll
.
c:\windows\system32\proquota.exe . . . fehlt!!
.
.
(((((((((((((((((((((((  Dateien erstellt von 2011-04-11 bis 2011-05-11  ))))))))))))))))))))))))))))))
.
.
2011-05-11 12:58 . 2011-05-11 12:58        --------        d-----w-        c:\programme\CCleaner
2011-05-10 13:53 . 2011-05-10 13:53        --------        d-----w-        C:\TDSSKiller_Quarantine
2011-05-09 13:19 . 2011-05-09 13:19        --------        d-----w-        C:\_OTL
2011-05-07 16:54 . 2011-05-07 16:54        --------        d-----w-        c:\dokumente und einstellungen\NetworkService\Anwendungsdaten\Bitdefender
2011-05-07 16:54 . 2011-05-07 16:54        --------        d-----w-        c:\dokumente und einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\PowerCinema
2011-05-07 16:53 . 2011-05-07 16:53        --------        d-----r-        c:\dokumente und einstellungen\NetworkService\Eigene Dateien
2011-05-07 16:53 . 2011-05-07 16:53        --------        d-----w-        c:\dokumente und einstellungen\NetworkService\Startmenü
2011-05-07 16:53 . 2011-05-09 13:19        --------        d-----w-        c:\dokumente und einstellungen\NetworkService\Anwendungsdaten\Tabdep
2011-04-30 18:19 . 2011-04-30 18:19        --------        d-----w-        c:\dokumente und einstellungen\Melanie\Anwendungsdaten\Malwarebytes
2011-04-30 18:19 . 2010-12-20 16:09        38224        ----a-w-        c:\windows\system32\drivers\mbamswissarmy.sys
2011-04-30 18:19 . 2011-04-30 18:19        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2011-04-30 18:19 . 2010-12-20 16:08        20952        ----a-w-        c:\windows\system32\drivers\mbam.sys
2011-04-30 18:19 . 2011-04-30 18:19        --------        d-----w-        c:\programme\Malwarebytes' Anti-Malware
2011-04-30 16:17 . 2011-04-30 22:41        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2011-04-30 16:17 . 2011-04-30 22:40        --------        d-----w-        c:\programme\Spybot - Search & Destroy
2011-04-29 19:54 . 2011-04-29 19:54        --------        d-----r-        c:\dokumente und einstellungen\LocalService\Eigene Dateien
2011-04-26 18:23 . 2011-04-26 18:23        --------        d-----w-        c:\dokumente und einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Adobe
2011-04-24 13:02 . 2011-05-07 16:53        --------        d-----r-        c:\dokumente und einstellungen\NetworkService\Favoriten
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-05-09 18:39 . 2006-10-19 01:32        90112        ----a-w-        c:\windows\DUMP71e4.tmp
2011-04-06 18:01 . 2010-06-07 16:14        137656        ----a-w-        c:\windows\system32\drivers\avipbb.sys
2011-02-27 14:51 . 2009-05-13 17:37        61960        ----a-w-        c:\windows\system32\drivers\avgntflt.sys
2011-05-10 13:31 . 2011-03-25 18:39        142296        ----a-w-        c:\programme\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LaunchApp"="Alaunch" [X]
"RTHDCPL"="RTHDCPL.EXE" [2006-06-01 16208384]
"SkyTel"="SkyTel.EXE" [2006-05-16 2879488]
"ntiMUI"="c:\programme\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe" [2005-05-11 45056]
"RemoteControl"="c:\programme\CyberLink\PowerDVD\PDVDServ.exe" [2004-11-02 32768]
"IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2004-08-04 208952]
"PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-04 455168]
"PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-04 455168]
"QuickTime Task"="c:\programme\QuickTime\QTTask.exe" [2008-03-28 413696]
"Acer Empowering Technology Monitor"="c:\windows\system32\SysMonitor.exe" [2006-04-18 49152]
"eRecoveryService"="c:\acer\Empowering Technology\eRecovery\eRAgent.exe" [2006-06-01 413696]
"eDataSecurity Loader"="c:\acer\Empowering Technology\eDataSecurity\eDSloader.exe" [2006-03-17 345088]
"AspireService"="c:\programme\Acer\Acer eMode Management\AspireService.exe" [2006-07-06 110592]
"MediaSync"="c:\programme\Acer\Acer eConsole\MediaSync.exe" [2006-07-06 425984]
"PCMService"="c:\program files\CyberLink\PowerCinema\PCMService.exe" [2006-07-03 143360]
"BDMCon"="c:\programme\Softwin\BitDefender10\bdmcon.exe" [2007-04-18 290816]
"BDAgent"="c:\programme\Softwin\BitDefender10\bdagent.exe" [2007-03-29 69632]
"RealTray"="c:\programme\Real\RealPlayer\RealPlay.exe" [2006-11-06 26112]
"ISUSScheduler"="c:\programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" [2004-08-09 81920]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2010-10-29 249064]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-04 15360]
.
c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
Acer Empowering Technology.lnk - c:\acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe [2006-11-6 45056]
Acer WLAN 11g USB Dongle.lnk - c:\programme\Acer WLAN 11g USB Dongle\ZDWlan.exe [2005-11-16 745472]
Adobe Reader Speed Launch.lnk - c:\programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-9-23 29696]
CAPIControl.lnk - c:\programme\Telekom\Eumex 504PC USB\Capictrl.exe [2004-4-28 278528]
Exif Launcher S.lnk - c:\programme\FinePixViewerS\QuickDCF2.exe [2010-2-27 303104]
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\CyberLink\\PowerCinema\\PowerCinema.exe"=
"c:\\Program Files\\CyberLink\\PowerCinema\\PCMService.exe"=
"c:\\Programme\\Real\\RealPlayer\\realplay.exe"=
"c:\\Programme\\LucasArts\\Star Wars Battlefront\\GameData\\battlefront.exe"=
"c:\\Programme\\FinalMediaPlayer\\FMPCheckForUpdates.exe"=
"c:\\Programme\\FRITZ!DSL\\IGDCTRL.EXE"=
"c:\\Programme\\FRITZ!DSL\\FBOXUPD.EXE"=
"c:\\Programme\\FRITZ!DSL\\WebwaIgd.exe"=
.
R1 SSHDRV65;SSHDRV65;c:\windows\system32\drivers\SSHDRV65.sys [24.02.2007 19:10 120320]
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [07.06.2010 18:14 136360]
R2 CAPI20;Eumex 504PC USB;c:\windows\system32\drivers\Capi20.sys [05.04.2004 08:57 966352]
R2 DETEWECP;Telekom CapiPort;c:\windows\system32\drivers\DETEWECP.SYS [19.03.2003 14:36 37696]
R2 IGDCTRL;AVM IGD CTRL Service;c:\programme\FRITZ!DSL\IGDCTRL.EXE [28.07.2009 17:07 73528]
S0 depjhonm;depjhonm;c:\windows\system32\drivers\fkvv.sys --> c:\windows\system32\drivers\fkvv.sys [?]
S0 ifrrmmsi;ifrrmmsi;c:\windows\system32\drivers\efony.sys --> c:\windows\system32\drivers\efony.sys [?]
.
--- Andere Dienste/Treiber im Speicher ---
.
*Deregistered* - klmd25
.
Inhalt des "geplante Tasks" Ordners
.
2006-08-15 c:\windows\Tasks\Final Media Player Update Checker.job
- c:\programme\FinalMediaPlayer\FMPCheckForUpdates.exe [2011-01-05 10:25]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = about:blank
mStart Page = about:blank
uInternet Connection Wizard,ShellNext = hxxp://de.intl.acer.yahoo.com/
uInternet Settings,ProxyServer = proxy.osnanet.de:8080
uInternet Settings,ProxyOverride = 192.168.178.1;fritz.box
uSearchURL,(Default) = hxxp://de.rd.yahoo.com/customize/ycomp/defaults/su/*hxxp://de.yahoo.com
IE: Free YouTube Download - c:\dokumente und einstellungen\Melanie\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubedownload.htm
IE: Free YouTube to Mp3 Converter - c:\dokumente und einstellungen\Melanie\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm
IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
FF - ProfilePath - c:\dokumente und einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\l4ui1q4r.default\
FF - prefs.js: browser.search.selectedEngine - Wikipedia (de)
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/
FF - prefs.js: keyword.URL - hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.1.9&q=
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
Notify-WgaLogon - (no file)
AddRemove-7-Zip - c:\programme\7-Zip\Uninstall.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2011-05-11 15:33
Windows 5.1.2600 Service Pack 2 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-245513268-1472349326-2254544294-1006\Software\Microsoft\SystemCertificates\AddressBook*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(508)
c:\windows\system32\Ati2evxx.dll
c:\windows\system32\NTMARTA.DLL
.
Zeit der Fertigstellung: 2011-05-11  15:41:08
ComboFix-quarantined-files.txt  2011-05-11 13:41
.
Vor Suchlauf: 23 Verzeichnis(se), 20.008.984.576 Bytes frei
Nach Suchlauf: 25 Verzeichnis(se), 20.893.007.872 Bytes frei
.
WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
.
- - End Of File - - 8E93B151DE54C344CEFFC1E273D20ED4

--- --- ---

cosinus 11.05.2011 15:16

Zitat:

AV: AntiVir Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
AV: Bitdefender Antivirus *Disabled/Updated* {6C4BB89C-B0ED-4F41-A29C-4373888923BB}
Bitdefender noch installiert? Prüfen, wenn ja umgehend deinstallieren!


Ansonsten weitermachen:

Combofix - Scripten

1. Starte das Notepad (Start / Ausführen / notepad[Enter])

2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein.

Code:

Seccenter::
AV: Bitdefender Antivirus *Disabled/Updated* {6C4BB89C-B0ED-4F41-A29C-4373888923BB}
FW: Bitdefender Firewall *Disabled* {4055920F-2E99-48A8-A270-4243D2B8F242}

File::
c:\windows\system32\drivers\fkvv.sys
c:\windows\system32\drivers\efony.sys

Driver::
depjhonm
ifrrmmsi

3. Speichere im Notepad als CFScript.txt auf dem Desktop.

4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall.
(Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !)

5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet.

http://users.pandora.be/bluepatchy/m...s/CFScript.gif

6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien:
Combofix.txt

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

Melli1985 11.05.2011 15:47

Ok, ich habe BitDefender gerade deinstalliert, musste erst 2x neustarten, da es erst Probleme gab.

Immer, wenn ich nach dem Neustart in der Taskleiste auf "Start" geklickt habe, hat sich dies nicht geöffnet. Die Programme auf dem Desktop konnte ich wieterhin öffnen.

Als ich den PC dann runterfahren wollte, kam die Meldung, dass "FMPCheckforUpdate.exe" Probleme macht. Ich habe dann auf "Sofort beenden" geklickt und dann öffnete sich "Start" wieder, aber dann fuhr der PC ja runter. Beim 2. Mal schaute ich in den Task-Manager und konnte dort unter Prozesse dieses Programm auch finden. Aber wieder die gleichen Probleme. Jetzt beim dritten mal klappte es wieder und über Task-Manager konnte ich dieses programm auch nicht mehr finden. Ist weg. :confused:
Irgendwie habe ich das gefühl, dass bei Task-Manager unter Prozesse mehrere Programme aufgeführt sind, die ich irgendwie nicht mehr in Erinnerung habe. :confused:

Da BitDefender jetzt deinstalliert ist, dennoch so weitermachen, wie du es oben beschrieben hast?

cosinus 11.05.2011 16:00

Ja so weitermachen

Melli1985 11.05.2011 16:25

Hier dann der nächste Log:

Combofix Logfile:
Code:

ComboFix 11-05-10.02 - Melanie 11.05.2011  17:07:33.2.2 - x86
Microsoft Windows XP Home Edition  5.1.2600.2.1252.49.1031.18.1023.674 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Melanie\Desktop\cofi.exe
Benutzte Befehlsschalter :: c:\dokumente und einstellungen\Melanie\Desktop\CFScript.txt
AV: AntiVir Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
.
FILE ::
"c:\windows\system32\drivers\efony.sys"
"c:\windows\system32\drivers\fkvv.sys"
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\system32\proquota.exe . . . fehlt!!
.
.
(((((((((((((((((((((((((((((((((((((((  Treiber/Dienste  )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_depjhonm
-------\Service_ifrrmmsi
.
.
(((((((((((((((((((((((  Dateien erstellt von 2011-04-11 bis 2011-05-11  ))))))))))))))))))))))))))))))
.
.
2011-05-11 12:58 . 2011-05-11 12:58        --------        d-----w-        c:\programme\CCleaner
2011-05-10 13:53 . 2011-05-10 13:53        --------        d-----w-        C:\TDSSKiller_Quarantine
2011-05-09 13:19 . 2011-05-09 13:19        --------        d-----w-        C:\_OTL
2011-05-07 16:54 . 2011-05-07 16:54        --------        d-----w-        c:\dokumente und einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\PowerCinema
2011-05-07 16:53 . 2011-05-07 16:53        --------        d-----r-        c:\dokumente und einstellungen\NetworkService\Eigene Dateien
2011-05-07 16:53 . 2011-05-07 16:53        --------        d-----w-        c:\dokumente und einstellungen\NetworkService\Startmenü
2011-05-07 16:53 . 2011-05-09 13:19        --------        d-----w-        c:\dokumente und einstellungen\NetworkService\Anwendungsdaten\Tabdep
2011-04-30 18:19 . 2011-04-30 18:19        --------        d-----w-        c:\dokumente und einstellungen\Melanie\Anwendungsdaten\Malwarebytes
2011-04-30 18:19 . 2010-12-20 16:09        38224        ----a-w-        c:\windows\system32\drivers\mbamswissarmy.sys
2011-04-30 18:19 . 2011-04-30 18:19        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2011-04-30 18:19 . 2010-12-20 16:08        20952        ----a-w-        c:\windows\system32\drivers\mbam.sys
2011-04-30 18:19 . 2011-04-30 18:19        --------        d-----w-        c:\programme\Malwarebytes' Anti-Malware
2011-04-30 16:17 . 2011-04-30 22:41        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2011-04-30 16:17 . 2011-04-30 22:40        --------        d-----w-        c:\programme\Spybot - Search & Destroy
2011-04-29 19:54 . 2011-04-29 19:54        --------        d-----r-        c:\dokumente und einstellungen\LocalService\Eigene Dateien
2011-04-26 18:23 . 2011-04-26 18:23        --------        d-----w-        c:\dokumente und einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Adobe
2011-04-24 13:02 . 2011-05-07 16:53        --------        d-----r-        c:\dokumente und einstellungen\NetworkService\Favoriten
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-05-09 18:39 . 2006-10-19 01:32        90112        ----a-w-        c:\windows\DUMP71e4.tmp
2011-04-06 18:01 . 2010-06-07 16:14        137656        ----a-w-        c:\windows\system32\drivers\avipbb.sys
2011-02-27 14:51 . 2009-05-13 17:37        61960        ----a-w-        c:\windows\system32\drivers\avgntflt.sys
2011-05-10 13:31 . 2011-03-25 18:39        142296        ----a-w-        c:\programme\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LaunchApp"="Alaunch" [X]
"RTHDCPL"="RTHDCPL.EXE" [2006-06-01 16208384]
"SkyTel"="SkyTel.EXE" [2006-05-16 2879488]
"ntiMUI"="c:\programme\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe" [2005-05-11 45056]
"RemoteControl"="c:\programme\CyberLink\PowerDVD\PDVDServ.exe" [2004-11-02 32768]
"IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2004-08-04 208952]
"PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-04 455168]
"PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-04 455168]
"QuickTime Task"="c:\programme\QuickTime\QTTask.exe" [2008-03-28 413696]
"Acer Empowering Technology Monitor"="c:\windows\system32\SysMonitor.exe" [2006-04-18 49152]
"eRecoveryService"="c:\acer\Empowering Technology\eRecovery\eRAgent.exe" [2006-06-01 413696]
"eDataSecurity Loader"="c:\acer\Empowering Technology\eDataSecurity\eDSloader.exe" [2006-03-17 345088]
"AspireService"="c:\programme\Acer\Acer eMode Management\AspireService.exe" [2006-07-06 110592]
"MediaSync"="c:\programme\Acer\Acer eConsole\MediaSync.exe" [2006-07-06 425984]
"PCMService"="c:\program files\CyberLink\PowerCinema\PCMService.exe" [2006-07-03 143360]
"RealTray"="c:\programme\Real\RealPlayer\RealPlay.exe" [2006-11-06 26112]
"ISUSScheduler"="c:\programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" [2004-08-09 81920]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2010-10-29 249064]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-04 15360]
.
c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
Acer Empowering Technology.lnk - c:\acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe [2006-11-6 45056]
Acer WLAN 11g USB Dongle.lnk - c:\programme\Acer WLAN 11g USB Dongle\ZDWlan.exe [2005-11-16 745472]
Adobe Reader Speed Launch.lnk - c:\programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-9-23 29696]
CAPIControl.lnk - c:\programme\Telekom\Eumex 504PC USB\Capictrl.exe [2004-4-28 278528]
Exif Launcher S.lnk - c:\programme\FinePixViewerS\QuickDCF2.exe [2010-2-27 303104]
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\CyberLink\\PowerCinema\\PowerCinema.exe"=
"c:\\Program Files\\CyberLink\\PowerCinema\\PCMService.exe"=
"c:\\Programme\\Real\\RealPlayer\\realplay.exe"=
"c:\\Programme\\LucasArts\\Star Wars Battlefront\\GameData\\battlefront.exe"=
"c:\\Programme\\FinalMediaPlayer\\FMPCheckForUpdates.exe"=
"c:\\Programme\\FRITZ!DSL\\IGDCTRL.EXE"=
"c:\\Programme\\FRITZ!DSL\\FBOXUPD.EXE"=
"c:\\Programme\\FRITZ!DSL\\WebwaIgd.exe"=
.
R1 SSHDRV65;SSHDRV65;c:\windows\system32\drivers\SSHDRV65.sys [24.02.2007 19:10 120320]
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [07.06.2010 18:14 136360]
R2 CAPI20;Eumex 504PC USB;c:\windows\system32\drivers\Capi20.sys [05.04.2004 08:57 966352]
R2 DETEWECP;Telekom CapiPort;c:\windows\system32\drivers\DETEWECP.SYS [19.03.2003 14:36 37696]
R2 IGDCTRL;AVM IGD CTRL Service;c:\programme\FRITZ!DSL\IGDCTRL.EXE [28.07.2009 17:07 73528]
.
Inhalt des "geplante Tasks" Ordners
.
2011-05-11 c:\windows\Tasks\Final Media Player Update Checker.job
- c:\programme\FinalMediaPlayer\FMPCheckForUpdates.exe [2011-01-05 10:25]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = about:blank
mStart Page = about:blank
uInternet Connection Wizard,ShellNext = hxxp://de.intl.acer.yahoo.com/
uInternet Settings,ProxyServer = proxy.osnanet.de:8080
uInternet Settings,ProxyOverride = 192.168.178.1;fritz.box
uSearchURL,(Default) = hxxp://de.rd.yahoo.com/customize/ycomp/defaults/su/*hxxp://de.yahoo.com
IE: Free YouTube Download - c:\dokumente und einstellungen\Melanie\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubedownload.htm
IE: Free YouTube to Mp3 Converter - c:\dokumente und einstellungen\Melanie\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm
IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
FF - ProfilePath - c:\dokumente und einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\l4ui1q4r.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/
FF - prefs.js: keyword.URL - hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.1.9&q=
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2011-05-11 17:18
Windows 5.1.2600 Service Pack 2 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-245513268-1472349326-2254544294-1006\Software\Microsoft\SystemCertificates\AddressBook*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(700)
c:\windows\system32\Ati2evxx.dll
.
- - - - - - - > 'explorer.exe'(2888)
c:\windows\system32\MSNCHATHOOK.DLL
c:\windows\system32\sysenv.dll
c:\windows\system32\CryptoAPI.dll
c:\windows\system32\MFC71U.DLL
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\Ati2evxx.exe
c:\windows\system32\Ati2evxx.exe
c:\programme\Acer\Acer eConsole\MediaServerService.exe
c:\acer\Empowering Technology\ePerformance\MemCheck.exe
c:\programme\Avira\AntiVir Desktop\avguard.exe
c:\program files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
c:\programme\Avira\AntiVir Desktop\avshadow.exe
c:\program files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
c:\programme\Java\jre6\bin\jqs.exe
c:\programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
c:\program files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
c:\windows\RTHDCPL.EXE
.
**************************************************************************
.
Zeit der Fertigstellung: 2011-05-11  17:22:49 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2011-05-11 15:22
ComboFix2.txt  2011-05-11 13:41
.
Vor Suchlauf: 24 Verzeichnis(se), 20.946.980.864 Bytes frei
Nach Suchlauf: 25 Verzeichnis(se), 20.851.007.488 Bytes frei
.
- - End Of File - - 12A810F6EC831807568481687048955F

--- --- ---

cosinus 11.05.2011 20:36

Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.


Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur wenige Sekunden.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes

Melli1985 12.05.2011 17:32

Tut mir leid, dass ich mich jetzt erst wieder melde. Der Scan mit GMER hat ziemlich lange gedauert.

Heute hatte ich das "Problem", (wie soll ich es beschrieben?) dass, wenn ich eine Datei nur mit der linken Maustauste nur einmal anklickte oder auch mit der rechten, sich erst Acer eDataSecurity Management öffnete und etwas ausführen wollte. Wenn ich dies dann abbrach und die Datei wieder anklickte, war wieder alles normal und Acer eDataSecurity öffnete sich nicht mehr.
Auch als ich das Programm GMER auf dem Desktop nur einmal mit der linken Maustauste angeklickt habe, öffnete es sich sofort.
Jetzt ist aber wieder alles normal.

Hier der Log von GMER:

Code:

GMER 1.0.15.15627 - hxxp://www.gmer.net
Rootkit scan 2011-05-12 18:07:35
Windows 5.1.2600 Service Pack 2 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 HDT722525DLA380 rev.V44OA96A
Running: qfdsrvj5.exe; Driver: C:\DOKUME~1\Melanie\LOKALE~1\Temp\pgldqpow.sys


---- System - GMER 1.0.15 ----

SSDT            F7D143DE                                ZwCreateKey
SSDT            F7D143D4                                ZwCreateThread
SSDT            F7D143E3                                ZwDeleteKey
SSDT            F7D143ED                                ZwDeleteValueKey
SSDT            F7D143F2                                ZwLoadKey
SSDT            F7D143C0                                ZwOpenProcess
SSDT            F7D143C5                                ZwOpenThread
SSDT            F7D143FC                                ZwReplaceKey
SSDT            F7D143F7                                ZwRestoreKey
SSDT            F7D143E8                                ZwSetValueKey

---- Kernel code sections - GMER 1.0.15 ----

.text          ntkrnlpa.exe!ZwCallbackReturn + 2FA4    80504810 4 Bytes  [E8, 43, D1, F7]
.text          C:\WINDOWS\system32\DRIVERS\atksgt.sys  section is writeable [0xEE270300, 0x3AE88, 0xE8000020]
.text          C:\WINDOWS\system32\DRIVERS\lirsgt.sys  section is writeable [0xF79CC300, 0x1B7E, 0xE8000020]

---- Devices - GMER 1.0.15 ----

AttachedDevice  \FileSystem\Ntfs \Ntfs                  psdfilter.sys (PSD Filter Driver/HiTRUST)
AttachedDevice  \FileSystem\Fastfat \Fat                fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

---- EOF - GMER 1.0.15 ----


Von OSAM:

Code:

Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 18:13:52 on 12.05.2011

OS: Windows XP Home Edition Service Pack 2 (Build 2600)
Default Browser: Microsoft Corporation Internet Explorer 8.00.6001.18702

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Common]
-----( %SystemRoot%\Tasks )-----
"Final Media Player Update Checker.job" - "Bitberry Software" - C:\Programme\FinalMediaPlayer\FMPCheckForUpdates.exe

[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"infocardcpl.cpl" - "Microsoft Corporation" - C:\WINDOWS\system32\infocardcpl.cpl
"javacpl.cpl" - "Sun Microsystems, Inc." - C:\WINDOWS\system32\javacpl.cpl
"PhysX.cpl" - ? - C:\WINDOWS\system32\PhysX.cpl
"prefscpl.cpl" - "RealNetworks, Inc." - C:\WINDOWS\system32\prefscpl.cpl
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"Avira AntiVir Personal" - "Avira GmbH" - C:\PROGRA~1\Avira\ANTIVI~1\avconfig.cpl
"QuickTime" - "Apple Inc." - C:\Programme\QuickTime\QTSystem\QuickTime.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"ASCTRM" (ASCTRM) - "Windows (R) 2000 DDK provider" - C:\WINDOWS\system32\drivers\ASCTRM.sys
"atksgt" (atksgt) - ? - C:\WINDOWS\System32\DRIVERS\atksgt.sys  (File found, but it contains no detailed information)
"avgio" (avgio) - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\avgio.sys
"avgntflt" (avgntflt) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avipbb.sys
"bdfdll" (bdfdll) - ? - C:\Programme\Softwin\BitDefender10\bdfdll.sys  (File not found)
"bdpredir" (bdpredir) - ? - C:\Programme\Softwin\BitDefender10\bdpredir.sys  (File not found)
"catchme" (catchme) - ? - C:\cofi\catchme.sys  (File not found)
"Changer" (Changer) - ? - C:\WINDOWS\system32\drivers\Changer.sys  (File not found)
"Eumex 504PC USB" (CAPI20) - "DeTeWe Berlin" - C:\WINDOWS\System32\Drivers\CAPI20.SYS
"i2omgmt" (i2omgmt) - ? - C:\WINDOWS\system32\drivers\i2omgmt.sys  (File not found)
"int15.sys" (int15.sys) - ? - C:\Acer\Empowering Technology\eRecovery\int15.sys  (File found, but it contains no detailed information)
"lbrtfdc" (lbrtfdc) - ? - C:\WINDOWS\system32\drivers\lbrtfdc.sys  (File not found)
"lirsgt" (lirsgt) - ? - C:\WINDOWS\System32\DRIVERS\lirsgt.sys  (File found, but it contains no detailed information)
"nsysaudm" (nsysaudm) - ? - C:\DOKUME~1\Melanie\LOKALE~1\Temp\nsysaudm.sys  (File not found)
"PCIDump" (PCIDump) - ? - C:\WINDOWS\system32\drivers\PCIDump.sys  (File not found)
"PDCOMP" (PDCOMP) - ? - C:\WINDOWS\system32\drivers\PDCOMP.sys  (File not found)
"PDFRAME" (PDFRAME) - ? - C:\WINDOWS\system32\drivers\PDFRAME.sys  (File not found)
"PDRELI" (PDRELI) - ? - C:\WINDOWS\system32\drivers\PDRELI.sys  (File not found)
"PDRFRAME" (PDRFRAME) - ? - C:\WINDOWS\system32\drivers\PDRFRAME.sys  (File not found)
"pgldqpow" (pgldqpow) - ? - C:\DOKUME~1\Melanie\LOKALE~1\Temp\pgldqpow.sys  (Hidden registry entry, rootkit activity | File not found)
"PPdus ASPI Shell" (Afc) - "Arcsoft, Inc." - C:\WINDOWS\System32\drivers\Afc.sys
"psdfilter" (psdfilter) - "HiTRUST" - C:\WINDOWS\system32\Drivers\psdfilter.sys
"psdvdisk" (psdvdisk) - "HiTRUST" - C:\WINDOWS\system32\Drivers\psdvdisk.sys
"PxHelp20" (PxHelp20) - "Sonic Solutions" - C:\WINDOWS\System32\Drivers\PxHelp20.sys
"SSHDRV65" (SSHDRV65) - ? - C:\WINDOWS\system32\drivers\SSHDRV65.sys  (File found, but it contains no detailed information)
"ssmdrv" (ssmdrv) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\ssmdrv.sys
"Telekom CapiPort" (DETEWECP) - "DeTeWe Berlin" - C:\WINDOWS\System32\drivers\detewecp.sys
"UBHelper" (UBHelper) - ? - C:\WINDOWS\system32\drivers\UBHelper.sys  (File found, but it contains no detailed information)
"Upper Class Filter Driver" (NTIDrvr) - "NewTech Infosystems, Inc." - C:\WINDOWS\System32\DRIVERS\NTIDrvr.sys
"vsdatant" (vsdatant) - ? - C:\WINDOWS\system32\vsdatant.sys  (File not found)
"WAN Miniport (ATW)" (wanatw) - ? - C:\WINDOWS\System32\DRIVERS\wanatw4.sys  (File not found)
"WDICA" (WDICA) - ? - C:\WINDOWS\system32\drivers\WDICA.sys  (File not found)
"ZDPSp50 NDIS Protocol Driver" (ZDPSp50) - "Printing Communications Assoc., Inc. (PCAUSA)" - C:\WINDOWS\System32\Drivers\ZDPSp50.sys

[Explorer]
-----( HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components )-----
{89B4C1CD-B018-4511-B0A1-5476DBF70820} "StubPath" - "Microsoft Corporation" - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Programme\Adobe\Acrobat 7.0\ActiveX\PDFShell.dll
-----( HKLM\Software\Classes\Protocols\Filter )-----
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{807553E5-5146-11D5-A672-00B0D022E945} "text/xml" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
-----( HKLM\Software\Classes\Protocols\Handler )-----
{32505114-5902-49B2-880A-1F7738E5A384} "Data Page Plugable Protocal mso-offdap11 Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBCOM~1\11\OWC11.DLL
{3D9F03FA-7A94-11D3-BE81-0050048385D1} "Data Page Pluggable Protocol mso-offdap Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBCOM~1\10\OWC10.DLL
{0A9007C0-4076-11D3-8789-0000F8105754} "Microsoft Infotech Storage Protocol for IE 4.0" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{23170F69-40C1-278A-1000-000100020000} "7-Zip Shell Extension" - ? - C:\Programme\7-Zip\7-zip.dll  (File not found)
{42071714-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Anzeigeverschiebung" - ? - deskpan.dll  (File not found)
{1D2680C9-0E2A-469d-B787-065558BC7D43} "Fusion Cache" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75} "IE User Assist" - ? -  (File not found | COM-object registry key not found)
{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} "Kontextmenü für die Verschlüsselung" - ? -  (File not found | COM-object registry key not found)
{73B24247-042E-4EF5-ADC2-42F62E6FD654} "MCLiteShellExt Class" - ? - C:\Programme\ICQLite\ICQLiteShell.dll  (File not found)
{42042206-2D85-11D3-8CFF-005004838597} "Microsoft Office HTML Icon Handler" - "Microsoft Corporation" - C:\Programme\Microsoft Office\OFFICE11\msohev.dll
{00020D75-0000-0000-C000-000000000046} "Microsoft Office Outlook" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~3\OFFICE11\MLSHEXT.DLL
{0006F045-0000-0000-C000-000000000046} "Outlook-Dateisymbolerweiterung" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~3\OFFICE11\OLKFSTUB.DLL
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\shlext.dll
{E37E2028-CE1A-4f42-AF05-6CEABC4E5D75} "Shell Icon Handler for Application References" - "Microsoft Corporation" - C:\WINDOWS\system32\dfshim.dll
{764BF0E1-F219-11ce-972D-00AA00A14F56} "Shellerweiterungen für die Dateikomprimierung" - ? -  (File not found | COM-object registry key not found)
{e82a2d71-5b2f-43a0-97b8-81be15854de8} "ShellLink for Application References" - "Microsoft Corporation" - C:\WINDOWS\system32\dfshim.dll
{BDEADF00-C265-11D0-BCED-00A0C90AB50F} "Webordner" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL
{B41DB860-8EE4-11D2-9906-E49FADC173CA} "WinRAR" - "Alexander Roshal" - C:\Programme\WinRAR\rarext.dll

[Internet Explorer]
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
ITBar7Height "ITBar7Height" - ? -  (File not found | COM-object registry key not found)
<binary data> "ITBar7Layout" - ? -  (File not found | COM-object registry key not found)
<binary data> "ITBarLayout" - ? -  (File not found | COM-object registry key not found)
-----( HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks )-----
{EF99BD32-C1FB-11D2-892F-0090271D4F88} "{EF99BD32-C1FB-11D2-892F-0090271D4F88}" - ? -  (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_24" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_24.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab
{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} "Java Plug-in 1.6.0_24" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_24.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_24" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_24.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab
{166B1BCA-3F9C-11CF-8075-444553540000} "Shockwave ActiveX Control" - "Adobe Systems, Inc." - C:\WINDOWS\system32\Adobe\Director\SwDir.dll / hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
{233C1507-6A77-46A4-9443-F871F945D258} "Shockwave ActiveX Control" - "Adobe Systems, Inc." - C:\WINDOWS\system32\Adobe\Director\swdir.dll / hxxp://fpdownload.macromedia.com/pub/shockwave/cabs/director/sw.cab
{D27CDB6E-AE6D-11CF-96B8-444553540000} "Shockwave Flash Object" - "Adobe Systems, Inc." - C:\WINDOWS\system32\Macromed\Flash\Flash10a.ocx / hxxp://fpdownload.macromedia.com/get/flashplayer/current/swflash.cab
{1E54D648-B804-468d-BC78-4AFFED8E262E} "System Requirements Lab Class" - "Husdawg, LLC" - C:\WINDOWS\Downloaded Program Files\sysreqlab_srl.dll / hxxp://www.systemrequirementslab.com/srl_bin/sysreqlab_srl.cab
{17492023-C23A-453E-A040-C7C580BBF700} "Windows Genuine Advantage Validation Tool" - "Microsoft Corporation" - C:\WINDOWS\system32\LegitCheckControl.DLL / hxxp://go.microsoft.com/fwlink/?linkid=39204
{8FFBE65D-2C9C-4669-84BD-5829DC0B603C} "{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}" - ? -  (File not found | COM-object registry key not found) / hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab
{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} "{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}" - ? -  (File not found | COM-object registry key not found) / hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab
{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA} "{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA}" - ? -  (File not found | COM-object registry key not found) / hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_09-windows-i586.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
"ICQ Lite" - ? - C:\Programme\ICQLite\ICQLite.exe  (File not found)
{FF059E31-CC5A-4E2E-BF3B-96E929D65503} "Recherchieren" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jp2ssv.dll
{E7E6F031-17CE-4C07-BC86-EABFE594F69C} "JQSIEStartDetectorImpl Class" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

[Logon]
-----( %AllUsersProfile%\Startmenü\Programme\Autostart )-----
"Acer Empowering Technology.lnk" - "Acer Inc." - C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe  (Shortcut exists | File exists)
"Acer WLAN 11g USB Dongle.lnk" - "X-Micro Technology Corp." - C:\Programme\Acer WLAN 11g USB Dongle\ZDWlan.exe  (Shortcut exists | File exists)
"Adobe Reader Speed Launch.lnk" - "Adobe Systems Incorporated" - C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe  (Shortcut exists | File exists)
"CAPIControl.lnk" - "DeTeWe AG & Co." - C:\Programme\Telekom\Eumex 504PC USB\Capictrl.exe  (Shortcut exists | File exists)
"desktop.ini" - ? - C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini
"Exif Launcher S.lnk" - "FUJIFILM Corporation" - C:\Programme\FinePixViewerS\QuickDCF2.exe  (Shortcut exists | File exists)
-----( %UserProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\Melanie\Startmenü\Programme\Autostart\desktop.ini
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"Acer Empowering Technology Monitor" - " " - C:\WINDOWS\system32\SysMonitor.exe
"AspireService" - "Acer Inc." - C:\Programme\Acer\Acer eMode Management\AspireService.exe
"eDataSecurity Loader" - "HiTRUST" - C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 0
"eRecoveryService" - "Acer Inc." - C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
"ISUSScheduler" - "InstallShield Software Corporation" - "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
"LaunchApp" - "Acer Inc." - Alaunch
"MediaSync" - "Acer Inc." - C:\Programme\Acer\Acer eConsole\MediaSync.exe
"ntiMUI" - ? - c:\Programme\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe  (File found, but it contains no detailed information)
"PCMService" - "CyberLink Corp." - "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
"QuickTime Task" - "Apple Inc." - "C:\Programme\QuickTime\QTTask.exe" -atboottime
"RealTray" - "RealNetworks, Inc." - C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
"RemoteControl" - "Cyberlink Corp." - C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
"SunJavaUpdateSched" - "Sun Microsystems, Inc." - "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"

[Print Monitors]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )-----
"avm:" - "AVM Berlin GmbH" - C:\WINDOWS\system32\avmprmon.dll
"Microsoft Document Imaging Writer Monitor" - "Microsoft Corporation" - C:\WINDOWS\system32\mdimon.dll

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
".NET Runtime Optimization Service v2.0.50727_X86" (clr_optimization_v2.0.50727_32) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
"Acer Media Server" (Acer Media Server) - "Acer Inc." - C:\Programme\Acer\Acer eConsole\MediaServerService.exe
"Anwendungsverwaltung" (AppMgmt) - ? - C:\WINDOWS\System32\appmgmts.dll  (File not found)
"ASP.NET State Service" (aspnet_state) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
"Avira AntiVir Guard" (AntiVirService) - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\avguard.exe
"Avira AntiVir Planer" (AntiVirSchedulerService) - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\sched.exe
"AVM IGD CTRL Service" (IGDCTRL) - "AVM Berlin" - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
"CyberLink Background Capture Service (CBCS)" (CLCapSvc) - ? - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
"CyberLink Media Library Service" (CyberLink Media Library Service) - "Cyberlink" - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
"CyberLink Task Scheduler (CTS)" (CLSched) - ? - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
"InstallDriver Table Manager" (IDriverT) - "Macrovision Corporation" - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
"Java Quick Starter" (JavaQuickStarterService) - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jqs.exe
"LightScribeService Direct Disc Labeling Service" (LightScribeService) - "Hewlett-Packard Company" - c:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
"Memory Check Service" (AcerMemUsageCheckService) - "Acer Inc." - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
"Office Source Engine" (ose) - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE
"Windows CardSpace" (idsvc) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
"Windows Presentation Foundation Font Cache 3.0.0.0" (FontCache3.0.0.0) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe

[Winlogon]
-----( HKCU\Control Panel\IOProcs )-----
"MVB" - ? - mvfs32.dll  (File not found)
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions )-----
{c6dc5466-785a-11d2-84d0-00c04fb169f7} "Softwareinstallation" - ? - appmgmts.dll  (File not found)

===[ Logfile end ]=========================================[ Logfile end ]===

If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru


Und von MBRCheck:

Code:

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:                       
Windows Version:                Windows XP Home Edition
Windows Information:                Service Pack 2 (build 2600)
Logical Drives Mask:                0x000001fc

Kernel Drivers (total 135):
  0x804D7000 \WINDOWS\system32\ntkrnlpa.exe
  0x806E4000 \WINDOWS\system32\hal.dll
  0xF7ADC000 \WINDOWS\system32\KDCOM.DLL
  0xF79EC000 \WINDOWS\system32\BOOTVID.dll
  0xF74AC000 ACPI.sys
  0xF7ADE000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
  0xF749B000 pci.sys
  0xF75DC000 isapnp.sys
  0xF75EC000 ohci1394.sys
  0xF75FC000 \WINDOWS\system32\DRIVERS\1394BUS.SYS
  0xF7BA4000 pciide.sys
  0xF785C000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
  0xF760C000 MountMgr.sys
  0xF747C000 ftdisk.sys
  0xF7864000 PartMgr.sys
  0xF79F0000 UBHelper.sys
  0xF761C000 VolSnap.sys
  0xF7464000 atapi.sys
  0xF762C000 disk.sys
  0xF763C000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
  0xF7444000 fltMgr.sys
  0xF7432000 sr.sys
  0xF764C000 PxHelp20.sys
  0xF741B000 KSecDD.sys
  0xF738E000 Ntfs.sys
  0xF7361000 NDIS.sys
  0xF7346000 Mup.sys
  0xF76BC000 \SystemRoot\system32\DRIVERS\intelppm.sys
  0xF5164000 \SystemRoot\system32\DRIVERS\ati2mtag.sys
  0xF5150000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
  0xF78AC000 \SystemRoot\system32\DRIVERS\usbohci.sys
  0xF512D000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
  0xF78B4000 \SystemRoot\system32\DRIVERS\usbehci.sys
  0xF76CC000 \SystemRoot\system32\DRIVERS\imapi.sys
  0xF78BC000 \SystemRoot\system32\drivers\Afc.sys
  0xF76DC000 \SystemRoot\system32\DRIVERS\cdrom.sys
  0xF76EC000 \SystemRoot\system32\DRIVERS\redbook.sys
  0xF510A000 \SystemRoot\system32\DRIVERS\ks.sys
  0xF7AE4000 \SystemRoot\system32\DRIVERS\NTIDrvr.sys
  0xF50E5000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
  0xF78DC000 \SystemRoot\system32\DRIVERS\fdc.sys
  0xF50D1000 \SystemRoot\system32\DRIVERS\parport.sys
  0xF78EC000 \SystemRoot\system32\DRIVERS\kbdclass.sys
  0xF78F4000 \SystemRoot\system32\DRIVERS\mouclass.sys
  0xF50C0000 \SystemRoot\system32\DRIVERS\serial.sys
  0xF7A8C000 \SystemRoot\system32\DRIVERS\serenum.sys
  0xF7AE8000 \SystemRoot\System32\Drivers\RootMdm.sys
  0xF7904000 \SystemRoot\System32\Drivers\Modem.SYS
  0xF7C9F000 \SystemRoot\system32\DRIVERS\audstub.sys
  0xF770C000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
  0xF7A94000 \SystemRoot\system32\DRIVERS\ndistapi.sys
  0xF50A9000 \SystemRoot\system32\DRIVERS\ndiswan.sys
  0xF771C000 \SystemRoot\system32\DRIVERS\raspppoe.sys
  0xF772C000 \SystemRoot\system32\DRIVERS\raspptp.sys
  0xF7924000 \SystemRoot\system32\DRIVERS\TDI.SYS
  0xF4FF8000 \SystemRoot\system32\DRIVERS\psched.sys
  0xF773C000 \SystemRoot\system32\DRIVERS\msgpc.sys
  0xF7934000 \SystemRoot\system32\DRIVERS\ptilink.sys
  0xF7944000 \SystemRoot\system32\DRIVERS\raspti.sys
  0xF774C000 \SystemRoot\system32\DRIVERS\termdd.sys
  0xF7AEE000 \SystemRoot\system32\DRIVERS\swenum.sys
  0xF4F9F000 \SystemRoot\system32\DRIVERS\update.sys
  0xF7AA8000 \SystemRoot\system32\DRIVERS\mssmbios.sys
  0xF777C000 \SystemRoot\System32\Drivers\NDProxy.SYS
  0xF778C000 \SystemRoot\system32\DRIVERS\usbhub.sys
  0xF7AF4000 \SystemRoot\system32\DRIVERS\USBD.SYS
  0xF0B19000 \SystemRoot\system32\drivers\RtkHDAud.sys
  0xF0AF7000 \SystemRoot\system32\drivers\portcls.sys
  0xF779C000 \SystemRoot\system32\drivers\drmk.sys
  0xF0A85000 \??\C:\WINDOWS\system32\drivers\SSHDRV65.sys
  0xF7AFC000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
  0xF7CE7000 \SystemRoot\System32\Drivers\Null.SYS
  0xF7B00000 \SystemRoot\System32\Drivers\Beep.SYS
  0xF7974000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
  0xF797C000 \SystemRoot\System32\drivers\vga.sys
  0xF7B04000 \SystemRoot\System32\Drivers\mnmdd.SYS
  0xF7B08000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
  0xF798C000 \SystemRoot\System32\Drivers\Msfs.SYS
  0xF799C000 \SystemRoot\System32\Drivers\Npfs.SYS
  0xF7AA4000 \SystemRoot\system32\DRIVERS\rasacd.sys
  0xF0A52000 \SystemRoot\system32\DRIVERS\ipsec.sys
  0xF09FA000 \SystemRoot\system32\DRIVERS\tcpip.sys
  0xF09D9000 \SystemRoot\system32\DRIVERS\ipnat.sys
  0xF77BC000 \SystemRoot\system32\DRIVERS\wanarp.sys
  0xF0911000 \SystemRoot\system32\DRIVERS\netbt.sys
  0xF0F67000 \SystemRoot\system32\DRIVERS\hidusb.sys
  0xF77CC000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
  0xF08C7000 \SystemRoot\System32\drivers\afd.sys
  0xF77EC000 \SystemRoot\system32\DRIVERS\netbios.sys
  0xF79B4000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
  0xF089C000 \SystemRoot\system32\DRIVERS\rdbss.sys
  0xF082D000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
  0xF77FC000 \SystemRoot\System32\Drivers\Fips.SYS
  0xF0807000 \SystemRoot\system32\DRIVERS\avipbb.sys
  0xF79D4000 \SystemRoot\system32\DRIVERS\usbccgp.sys
  0xF7B12000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys
  0xF07E4000 \SystemRoot\System32\Drivers\Fastfat.SYS
  0xF7874000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS
  0xF0ADB000 \SystemRoot\system32\DRIVERS\mouhid.sys
  0xF0AD7000 \SystemRoot\system32\DRIVERS\kbdhid.sys
  0xF07A4000 \SystemRoot\System32\Drivers\dump_atapi.sys
  0xF7B1A000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
  0xBF800000 \SystemRoot\System32\win32k.sys
  0xF0ABF000 \SystemRoot\System32\drivers\Dxapi.sys
  0xF78CC000 \SystemRoot\System32\watchdog.sys
  0xBF000000 \SystemRoot\System32\drivers\dxg.sys
  0xF7C57000 \SystemRoot\System32\drivers\dxgthk.sys
  0xBF012000 \SystemRoot\System32\ati2dvag.dll
  0xBF055000 \SystemRoot\System32\ati2cqag.dll
  0xBF09B000 \SystemRoot\System32\atikvmag.dll
  0xBF0DD000 \SystemRoot\System32\ati3duag.dll
  0xBF379000 \SystemRoot\System32\ativvaxx.dll
  0xEE677000 \SystemRoot\system32\DRIVERS\avgntflt.sys
  0xBFFA0000 \SystemRoot\System32\ATMFD.DLL
  0xEE66F000 \SystemRoot\system32\DRIVERS\ndisuio.sys
  0xEE353000 \SystemRoot\system32\DRIVERS\mrxdav.sys
  0xEE4FF000 \SystemRoot\System32\drivers\detewecp.sys
  0xF7AFE000 \SystemRoot\System32\Drivers\ASCTRM.SYS
  0xEE270000 \SystemRoot\system32\DRIVERS\atksgt.sys
  0xEE0F9000 \SystemRoot\System32\Drivers\CAPI20.SYS
  0xEE0BC000 \SystemRoot\system32\drivers\wdmaud.sys
  0xEE5A7000 \SystemRoot\system32\drivers\sysaudio.sys
  0xEDD45000 \SystemRoot\system32\DRIVERS\srv.sys
  0xF79CC000 \SystemRoot\system32\DRIVERS\lirsgt.sys
  0xEE230000 \SystemRoot\system32\DRIVERS\secdrv.sys
  0xEDCB5000 \SystemRoot\System32\Drivers\Cdfs.SYS
  0xED584000 \SystemRoot\System32\Drivers\HTTP.sys
  0xF791C000 \SystemRoot\System32\Drivers\ZDPSp50.sys
  0xED523000 \??\C:\Acer\Empowering Technology\eRecovery\int15.sys
  0xF7994000 \??\C:\WINDOWS\system32\Drivers\psdfilter.sys
  0xED4C0000 \??\C:\WINDOWS\system32\Drivers\psdvdisk.sys
  0xED3B4000 \??\C:\DOKUME~1\Melanie\LOKALE~1\Temp\pgldqpow.sys
  0xED378000 \SystemRoot\system32\DRIVERS\yk51x86.sys
  0xED2AC000 \SystemRoot\system32\drivers\kmixer.sys
  0x7C910000 \WINDOWS\system32\ntdll.dll

Processes (total 50):
      0 System Idle Process
      4 System
    424 C:\WINDOWS\system32\smss.exe
    480 csrss.exe
    508 C:\WINDOWS\system32\winlogon.exe
    552 C:\WINDOWS\system32\services.exe
    564 C:\WINDOWS\system32\lsass.exe
    740 C:\WINDOWS\system32\ati2evxx.exe
    772 C:\WINDOWS\system32\svchost.exe
    860 svchost.exe
    920 C:\WINDOWS\system32\svchost.exe
    976 svchost.exe
    1000 C:\WINDOWS\system32\ati2evxx.exe
    1064 svchost.exe
    1188 C:\WINDOWS\system32\spoolsv.exe
    1228 C:\Programme\Avira\AntiVir Desktop\sched.exe
    1268 svchost.exe
    1324 C:\Programme\Acer\Acer eConsole\MediaServerService.exe
    1356 C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
    1432 C:\Programme\Avira\AntiVir Desktop\avguard.exe
    1484 C:\Programme\Avira\AntiVir Desktop\avshadow.exe
    1492 C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
    1512 C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
    1576 C:\Programme\FRITZ!DSL\IGDCTRL.EXE
    1708 C:\WINDOWS\explorer.exe
    1796 C:\Programme\Java\jre6\bin\jqs.exe
    1928 C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
    2008 C:\WINDOWS\system32\svchost.exe
    2044 C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
    2100 C:\WINDOWS\RTHDCPL.exe
    2140 C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
    2232 C:\Programme\QuickTime\QTTask.exe
    2248 C:\WINDOWS\system32\SysMonitor.exe
    2260 C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
    2276 C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
    2288 C:\Programme\Acer\Acer eMode Management\AspireService.exe
    2296 C:\Programme\Acer\Acer eConsole\MediaSync.exe
    2312 C:\Program Files\CyberLink\PowerCinema\PCMService.exe
    2320 C:\Programme\Real\RealPlayer\realplay.exe
    2356 C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe
    2376 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
    2456 C:\Programme\Acer WLAN 11g USB Dongle\ZDWlan.exe
    2488 C:\Programme\Telekom\Eumex 504PC USB\Capictrl.exe
    2568 C:\Programme\FinePixViewerS\QuickDCF2.exe
    3268 alg.exe
    3564 C:\WINDOWS\system32\wuauclt.exe
    1280 C:\WINDOWS\system32\msiexec.exe
    4060 C:\WINDOWS\system32\svchost.exe
    3860 C:\Programme\Mozilla Firefox\firefox.exe
    340 C:\Dokumente und Einstellungen\Melanie\Desktop\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000001`384c7a00  (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x0000001d`a8bb7e00  (FAT32)

PhysicalDrive0 Model Number: HDT722525DLA380, Rev: V44OA96A

      Size  Device Name          MBR Status
  --------------------------------------------
    232 GB  \\.\PhysicalDrive0  Unknown MBR code
            SHA1: 6A37CCD118436B688B51F6BD4C2B47A895EBDF7F


Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:


cosinus 12.05.2011 19:19

Wir sollten den MBR reparieren. Sichere für den Fall der Fälle jetzt alle wichtigen Daten.

Hast Du noch andere Betriebssystem außer WinXP drauf?

Wenn nicht, also WinXP das einzige installierte System ist: Starte den Rechner neu und wähle im Bootmenü die Wiederherstellungskonsole aus.
Tipp dort den Befehl fixmbr ein (dann Enter, mit j bestätigen) danach den Befehl fixboot (dann Enter, mit j bestätigen)
Mit exit (dann enter drücken) wird der Rechner neu gestartet. Führe im normalen Windowsmodus MBRcheck und GMER nochmals aus und poste das neue Log.

Melli1985 13.05.2011 12:50

Ok, dann werde ich erst mal ein paar Daten sichern. WinXP ist auch das einzige Betriebssystem auf meinem PC.

Kann ich denn gefahrlos eine externe Festplatte anschließen oder würde der Virus auch direkt auf die externe Festplatte übergehen?

Oder lieber DVD/CD-Rohlinge verwenden? Es könnte allerdings eine Weile dauern. Mein Ordner "Eigene Dateien" ist wg. der Uni ziemlich groß.

cosinus 13.05.2011 17:29

Nimm ruhig eine externe Festplatte. Wenn du ganz viel Bammel hast sicherst du über Ubuntu :D siehe 2. Link in meiner Signatur

Melli1985 13.05.2011 19:01

Ja, ich habe ganz viel Bammel. :D
Ich werde daher noch über Ubuntu absichern. Das könnte aber ein wenig dauern, da ich erst jemanden finden muss, der mir das Programm auf eine CD speichert, da ich keinen zweiten PC habe.

Ich werde mich dann wieder melden, wenn ich alles gesichert habe und deinen weiteren Anweisungen gefolgt bin.

Zwischendurch mal wieder ein großes :dankeschoen: dafür, dass du mir hilfst und meine "dummen" Fragen immer beantwortest. :)

Melli1985 13.05.2011 20:42

Sorry, da muss ich dich doch noch mal kurz nerven:

wie "schlimm" sieht es denn eigentlich mit meinem PC aus?
Wie schon gesagt, mache ich ansonsten auch Online-Banking, zwar Anfang April das letzte mal, als es noch keine Probleme gab, aber man kann ja nie wissen. :)

Ich mache mir nur immer noch Sorgen, da ja auch Trojan.Banker und Trojan.spyeyes bei mir gefunden wurden und auch dieser TDSS Rootkit, wenn ich das richtig verstanden habe.

Es wäre sehr nett, wenn du mir kurz einen Lagebericht geben könntest :D, was sich denn da alles bei mir eingenistet hat.

cosinus 13.05.2011 21:10

Hast du Angst vorm MBR-Fix?

Wenn dann sollten wir auch alles bereinigen was ich erkenne! Hier oder da Abstriche machen ist wenig sinvoll.

Melli1985 13.05.2011 21:23

Nein, sorry, so war das nicht gemeint. Ich werde die Anweisungen, die Du mir erteilst, alle machen.

Ich wollte einfach nur mal so wissen, wie es mit meinem PC überhaupt aussieht. Natürlich will ich es voll durchziehen!! Ich will natürlich wieder einen sauberen PC haben. Ich wollte nur einen "Lagebericht", was sich denn überhaupt so alles an Viren etc. auf meinem PC befindet. Da ich mich, wie schon gesagt, überhaupt nicht mit sowas auskenne, sagen mir die ganzen Logs überhaupt nichts. Ich wollte also nur wissen, wie schlimm es war/ist.

Mit dem MBR-Fix wollte ich nur solange warten, bis ich über Ubuntu meine Daten gesichert habe. Ich gehe dabei halt lieber auf Nummer sicher. Ich habe schon jemanden, der mir das Programm brennt. Ich weiß nur noch nicht, wann ich die CD bekomme, evtl. am Sonntag.

cosinus 13.05.2011 21:49

Wenn du so willst ein sehr schlimm :pfeiff:

Melli1985 14.05.2011 19:56

Und was soll mir das jetzt sagen? Kann ich denn keine klare Antwort bekommen?

Es geht mir doch insbesondere um das Online-Banking wegen dem Trojan.spyeyes.
Ich lese hier auch ab und zu einige andere Threads durch und wenn da von Spyeyes die Rede ist, ist es nicht gerade harmlos und eine komplette Neuinstallation ist erforderlich.

Ist es also schon verboten sich Sorgen um seine Daten etc. zu machen? Ich habe doch nie gesagt, dass ich nur halbe Sachen machen möchte und hier aufhören will. Ich möchte doch nur Klarheit haben. Mit so was ist doch nicht zu spaßen.

Ich verstehe jetzt nicht, was an meiner Frage so schlimm war. Es tut mir ja leid, wenn ich dich nerve, aber ich bin kein Experte und kann aus den Logs nun mal nichts raus lesen. Anderen hier wird doch auch genauer erklärt, was mit ihren PCs los ist.

Ich bin dir wirklich sehr, sehr dankbar für deine Hilfe. Ansonsten wie gesagt bekomme ich die CD evtl. morgen. Also kann es nicht mehr sehr lange dauern bis es weitergeht. ;)

cosinus 15.05.2011 11:24

Zitat:

Und was soll mir das jetzt sagen? Kann ich denn keine klare Antwort bekommen?
ja Spyeyes ist nicht ganz harmlos. Wenn du wirklich sichergehen willst, kommst du an einem format c: wohl nciht vorbei.
Und wie stellst du dir eine klare Antwort vor? Technische Details von genau dieser auf deinem Rechner kann ich wohl kaum geben, aber man könnte grob sagen was diese Schädlingsklasse macht!

Melli1985 18.05.2011 19:22

Zitat:

Zitat von cosinus (Beitrag 658460)
ja Spyeyes ist nicht ganz harmlos. Wenn du wirklich sichergehen willst, kommst du an einem format c: wohl nciht vorbei.

Danke! :dankeschoen: Mit der Aussage kann ich schon mehr anfangen. ;)

Ich bekomme die CD mit Ubuntu morgen abend. Es hat wohl ein paar Schwierigkeiten mit dem Download gegeben, daher melde ich mich erst so spät wieder. Ich werde die Datensicherung dann wohl erst am Freitag schaffen.

Ich wollte dir nur Bescheid geben, dass ich noch dabei bin. Nicht, dass Du denkst, ich hätte schon aufgegeben. :)

Ich melde mich dann am Freitag, aller spätestens am Samstag, mit dem MBR-Fix und den Logs von MBRcheck und GMER zurück!

Melli1985 23.05.2011 16:39

Hallo!

Leider konnte ich mich nicht eher melden, ist etwas dazwischen gekommen.

Ich habe mit meinem Bekannten gesprochen, der mir auch Ubuntu gebrannt hat, und er hat mir angeboten, mein PC zu formatieren und neu aufzusetzen. Er kennt sich damit aus. Ich habe sein Angebot angenommen, denn so bin ich auf der sicheren Seite als wenn ich es selber formatieren müsste. :D

Wegen dem Spyeyes mache ich mir zu viele Sorgen und da ich sowieso vor hatte, eine Formatierung vorzunehmen, um wirklich sicher zu gehen, lass ich das von meinem Bekannten machen.

Ich danke Dir für deine große Hilfe. :applaus: Dank dir lief der PC wieder vernünftig.

Soll ich mich nach der Formatierung nochmal melden? Kannst du mir dann Tipps zur Absicherung geben? So etwas möchte ich ungern nochmal erleben.

cosinus 23.05.2011 19:20

Zitat:

Soll ich mich nach der Formatierung nochmal melden? Kannst du mir dann Tipps zur Absicherung geben? So etwas möchte ich ungern nochmal erleben.
Halte Dich am besten grob an diese fünf Regeln:

1) Sei misstrauisch im Internet und v.a. bei unbekannten E-Mails, sei vorsichtig bei der Herausgabe persönlicher Daten!!
2) Halte Windows und alle verwendeten Programme immer aktuell
3) Führe regelmäßig Backups auf externe Medien durch
4) Arbeite mit eingeschränkten Rechten
5) Nutze sichere Programme wie zB Opera oder Firefox zum Surfen statt den IE, zum Mailen Thunderbird statt Outlook Express - E-Mails nur als reinen text anzeigen lassen

Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar?


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:36 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131