Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   PC verdächtig langsam mit "Aussetzern" (https://www.trojaner-board.de/99127-pc-verdaechtig-langsam-aussetzern.html)

befaster 15.05.2011 22:16

PC verdächtig langsam mit "Aussetzern"
 
Hallo,
seit einigen Tagen läuft mein alter, aber ausreichender Rechner wie mit angezogener Handbremse.
Habe einiges an Software entfernt, Registry gesäubert und defraktioniert: ohne spürbare Verbesserung.

Bin für hilfreiche Infos dankbar!! - und hänge Logfiles an (Logfiles befaster.zip)

Gruß + Dank

befaster



msinfo:
Betriebssystemname Microsoft Windows XP Professional
Version 5.1.2600 Service Pack 2 Build 2600
Betriebssystemhersteller Microsoft Corporation
Systemname UDOSPC
Systemhersteller To Be Filled By O.E.M.
Systemmodell To Be Filled By O.E.M.
Systemtyp X86-basierter PC
Prozessor x86 Family 15 Model 44 Stepping 2 AuthenticAMD ~1808 Mhz
BIOS-Version/-Datum American Megatrends Inc. P1.40, 19.12.2006
SMBIOS-Version 2.4
Windows-Verzeichnis C:\WINDOWS
Systemverzeichnis C:\WINDOWS\system32
Startgerät \Device\HarddiskVolume1
Gebietsschema Deutschland
Hardwareabstraktionsebene Version = "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
Benutzername UDOSPC\Administrator
Zeitzone Westeuropäische Sommerzeit
Gesamter realer Speicher 1.024,00 MB
Verfügbarer realer Speicher 413,92 MB
Gesamter virtueller Speicher 2,00 GB
Verfügbarer virtueller Speicher 1,96 GB
Größe der Auslagerungsdatei 2,12 GB
Auslagerungsdatei C:\pagefile.sys

cosinus 16.05.2011 14:07

Zitat:

Version 5.1.2600 Service Pack 2 Build 2600
Wieso nur SP2? Das SP3 ist für XP schon drei jahre verfügbar!

Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.

befaster 17.05.2011 14:50

...jetzt mit SP3!

Malware läuft aber auch jetzt nicht (Laufzeitfehler '0' und Automatisierungsfehler '440' (???) deshalb keine Logs.

befaster

cosinus 17.05.2011 15:01

Das schon probiert => http://www.trojaner-board.de/82699-m...tet-nicht.html
Ggf im Zusammenhang mit dem random installer probieren, falls man schon Probleme bei der Installation bzw. beim Download hat => http://malwarebytes.org/mbam-download-exe-random.php

befaster 18.05.2011 15:50

Hallo,

weder OHL noch random installer bringen die Lösung für Malwarbytes-Installation. Selbe Fehlermeldungen (0 und 440).

Aussichtsloser Fall???

befaster

OTL aktuell:OTL Logfile:
Code:

OTL logfile created on: 18.05.2011 15:24:38 - Run 4
OTL by OldTimer - Version 3.2.22.3    Folder = C:\Dokumente und Einstellungen\Administrator\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
895,00 Mb Total Physical Memory | 559,00 Mb Available Physical Memory | 62,00% Memory free
2,00 Gb Paging File | 2,00 Gb Available in Paging File | 83,00% Paging File free
Paging file location(s): C:\pagefile.sys 1344 2688 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 74,52 Gb Total Space | 9,78 Gb Free Space | 13,13% Space Free | Partition Type: NTFS
Unable to calculate disk information.
Drive E: | 465,65 Gb Total Space | 437,82 Gb Free Space | 94,02% Space Free | Partition Type: FAT32
 
Computer Name: UDOSPC | User Name: Administrator | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2011.05.17 23:01:24 | 000,258,560 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\OTH.scr
PRC - [2011.05.11 15:13:52 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\OTL.exe
PRC - [2011.04.27 16:48:54 | 000,136,360 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2011.03.16 18:53:08 | 000,269,480 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2010.08.02 17:09:32 | 000,281,768 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2010.01.14 23:10:53 | 000,076,968 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC - [2008.04.05 11:01:44 | 000,607,576 | ---- | M] (Lavasoft) -- C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
 
 
========== Modules (SafeList) ==========
 
MOD - [2011.05.11 15:13:52 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\OTL.exe
MOD - [2008.04.14 07:50:12 | 001,054,208 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
 
 
========== Win32 Services (SafeList) ==========
 
SRV - [2011.04.27 16:48:54 | 000,136,360 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2011.03.16 18:53:08 | 000,269,480 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2010.06.14 16:07:14 | 000,615,936 | ---- | M] (Nokia) [On_Demand | Stopped] -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe -- (ServiceLayer)
SRV - [2009.09.29 16:18:42 | 000,809,736 | ---- | M] (ABBYY) [Auto | Stopped] -- C:\Programme\Gemeinsame Dateien\ABBYY\FineReader\10.00\Licensing\PE\NetworkLicenseServer.exe -- (ABBYY.Licensing.FineReader.Professional.10.0)
SRV - [2008.10.24 16:35:44 | 000,128,296 | ---- | M] () [Auto | Stopped] -- C:\Programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe -- (AAV UpdateService)
SRV - [2008.04.05 11:01:44 | 000,607,576 | ---- | M] (Lavasoft) [Auto | Running] -- C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe -- (aawservice)
SRV - [2008.01.22 12:13:26 | 000,275,752 | ---- | M] (Nero AG) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe -- (NMIndexingService)
SRV - [2006.10.26 20:49:34 | 000,441,136 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE -- (odserv)
SRV - [2006.10.26 15:03:08 | 000,145,184 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
SRV - [2006.07.31 02:02:00 | 000,370,756 | R--- | M] (AVM Berlin) [Auto | Stopped] -- C:\Programme\avmwlanstick\WLanNetService.exe -- (AVM WLAN Connection Service)
SRV - [2005.02.15 11:14:26 | 000,106,496 | ---- | M] (cobra GmbH) [On_Demand | Stopped] -- C:\WINDOWS\system32\APUpdService.exe -- (APUpdService)
SRV - [2004.10.22 03:24:18 | 000,073,728 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe -- (IDriverT)
 
 
========== Driver Services (SafeList) ==========
 
DRV - [2011.03.16 18:53:08 | 000,137,656 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2010.11.29 16:07:13 | 000,061,960 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2010.06.17 16:27:02 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2010.06.17 16:26:52 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio)
DRV - [2010.02.26 15:32:44 | 000,022,528 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ccdcmbo.sys -- (nmwcdc)
DRV - [2010.02.26 15:32:44 | 000,018,176 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ccdcmb.sys -- (nmwcd)
DRV - [2009.12.30 11:20:56 | 000,027,064 | ---- | M] (VS Revo Group) [File_System | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\revoflt.sys -- (Revoflt)
DRV - [2009.02.20 20:09:16 | 000,044,032 | R--- | M] (Siemens Home and Office Communication Devices GmbH & Co. KG) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\GigasetGenericUSB.sys -- (GigasetGenericUSB)
DRV - [2008.08.26 11:26:12 | 000,018,816 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\pccsmcfd.sys -- (pccsmcfd)
DRV - [2008.04.14 00:26:08 | 000,088,320 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\nwlnkipx.sys -- (NwlnkIpx)
DRV - [2008.04.14 00:15:30 | 000,010,624 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\gameenum.sys -- (gameenum)
DRV - [2006.11.10 16:05:00 | 000,018,688 | ---- | M] (Arcsoft, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\afc.sys -- (Afc)
DRV - [2006.07.31 02:02:00 | 000,264,704 | R--- | M] (AVM GmbH) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\fwlanusb.sys -- (FWLANUSB)
DRV - [2006.07.11 15:38:30 | 000,020,480 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\nvnetbus.sys -- (nvnetbus)
DRV - [2006.07.11 15:38:28 | 000,057,856 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\NVENETFD.sys -- (NVENETFD)
DRV - [2006.06.28 11:38:56 | 000,105,088 | R--- | M] (NVIDIA Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\system32\DRIVERS\nvata.sys -- (nvata)
DRV - [2006.06.06 06:09:26 | 004,284,928 | R--- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtkHDAud.Sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM)
DRV - [2004.11.11 14:00:00 | 000,063,232 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\nwlnknb.sys -- (NwlnkNb)
DRV - [2004.11.11 14:00:00 | 000,055,936 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\nwlnkspx.sys -- (NwlnkSpx)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = hxxp://www.google.com/ie
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.com/ie
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = ;*.local;<local>
 
========== FireFox ==========
 
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "about.blank"
FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.3.3
FF - prefs.js..extensions.enabledItems: counterpixel@jabubo.de:1.15
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
 
 
FF - HKLM\software\mozilla\Firefox\Extensions\\{ABDE892B-13A8-4d1b-88E6-365A6E755758}: C:\Programme\Real\RealPlayer\browserrecord [2008.03.21 20:02:00 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Firefox\Extensions\\bkmrksync@nokia.com: C:\Programme\Nokia\Nokia PC Suite 7\bkmrksync\ [2009.07.27 23:10:54 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2011.05.06 19:48:00 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011.05.12 22:57:31 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Thunderbird 3.0.3\extensions\\Components: C:\Programme\Mozilla Thunderbird\components [2010.03.07 15:15:47 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Thunderbird 3.0.3\extensions\\Plugins: C:\Programme\Mozilla Thunderbird\plugins [2011.01.28 17:51:40 | 000,000,000 | ---D | M]
 
[2011.05.14 06:29:28 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Extensions
[2010.03.07 15:15:57 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Extensions\{3550f703-e582-4d05-9a08-453d09bdfdc6}
[2011.05.14 06:29:28 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Extensions\home2@tomtom.com
[2011.05.16 14:40:27 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\mep7bgta.default\extensions
[2011.05.06 20:23:27 | 000,000,000 | ---D | M] (Surf Canyon - Search Engine Assistant) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\mep7bgta.default\extensions\{75623d5d-4683-402a-b610-ac4bab767c86}
[2010.09.01 21:14:56 | 000,000,000 | ---D | M] ("Counterpixel") -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\mep7bgta.default\extensions\counterpixel@jabubo.de
[2010.05.30 13:50:53 | 000,000,000 | ---D | M] (Ovi maps browser plugin) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\mep7bgta.default\extensions\maps@ovi.com
[2011.05.06 20:23:26 | 000,000,000 | ---D | M] (LastPass) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\mep7bgta.default\extensions\support@lastpass.com
[2010.07.08 11:30:51 | 000,002,098 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\mep7bgta.default\searchplugins\pdf-search-engine.xml
[2011.05.12 16:48:58 | 000,002,238 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\mep7bgta.default\searchplugins\slidefinder.xml
[2011.05.10 18:01:29 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2010.09.12 13:28:34 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
File not found (No name found) --
() (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MEP7BGTA.DEFAULT\EXTENSIONS\{D10D0BF8-F5B5-C8B4-A8B2-2B9879E08C5D}.XPI
() (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MEP7BGTA.DEFAULT\EXTENSIONS\CONTEXTMENUEXTENSION@LEO.ORG.XPI
[2010.09.12 13:28:17 | 000,000,000 | ---D | M] (Java Quick Starter) -- C:\PROGRAMME\JAVA\JRE6\LIB\DEPLOY\JQS\FF
[2011.04.14 18:40:03 | 000,142,296 | ---- | M] (Mozilla Foundation) -- C:\Programme\Mozilla Firefox\components\browsercomps.dll
[2010.09.12 13:28:15 | 000,411,368 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll
[2010.05.20 23:20:22 | 000,075,208 | ---- | M] (Foxit Software Company) -- C:\Programme\Mozilla Firefox\plugins\npFoxitReaderPlugin.dll
[2010.01.01 10:00:00 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.01.01 10:00:00 | 000,002,252 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\bing.xml
[2010.01.01 10:00:00 | 000,001,153 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.01.01 10:00:00 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.01.01 10:00:00 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.01.01 10:00:00 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2008.05.23 16:17:44 | 000,000,822 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found.
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O2 - BHO: (SSVHelper Class) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (CmjBrowserHelperObject Object) - {AC41D38F-B56D-40AD-94E0-B493D130C959} - C:\Programme\Mindjet\MindManager 6\Mm6InternetExplorer.dll (Mindjet)
O2 - BHO: (Foxit Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask.com)
O3 - HKLM\..\Toolbar: (Foxit Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask.com)
O3 - HKCU\..\Toolbar\WebBrowser: (Copernic Desktop Search 2) - {968631B6-4729-440D-9BF4-251F5593EC9A} - C:\Programme\Copernic Desktop Search 2\DesktopSearchBand201013007.dll (Copernic Technologies Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (Foxit Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask.com)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [AVMFBoxMonitor] C:\Programme\FRITZ!Box Monitor\FRITZBoxMonitor.exe (AVM Berlin)
O4 - HKLM..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\WLanGUI.exe (AVM Berlin)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKCU..\Run: [Copernic Desktop Search 2] C:\Programme\Copernic Desktop Search 2\DesktopSearchService.exe (Copernic Technologies Inc.)
O4 - HKCU..\Run: [SJelite3Launch] C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Transcend\SJelite3\SJelite3Launch.exe ()
O4 - HKCU..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)
O4 - HKCU..\Run: [thebat_startup] C:\Programme\The Bat!\thebat.exe (Ritlabs S.R.L.)
O4 - HKCU..\Run: [TomTomHOME.exe]  File not found
O4 - HKLM..\RunOnce: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Infodelivery present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoMSAppLogo5ChannelNotify = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoToolbarCustomize = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 28
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoLowDiskSpaceChecks = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 0
O8 - Extra context menu item: Free YouTube Download - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubedownload.htm ()
O9 - Extra 'Tools' menuitem : Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre6\bin\npjpi160_20.dll (Sun Microsystems, Inc.)
O9 - Extra Button: Send to Mindjet MindManager - {531B9DC0-D8EE-4c76-A6EE-6C1E50569655} - C:\Programme\Mindjet\MindManager 6\Mm6InternetExplorer.dll (Mindjet)
O9 - Extra 'Tools' menuitem : Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\WINDOWS\system32\nwprovau.dll (Microsoft Corporation)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} Reg Error: Value error. (Windows Genuine Advantage Validation Tool)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} Reg Error: Value error. (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} Reg Error: Value error. (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O30 - LSA: Authentication Packages - (nwprovau) - C:\WINDOWS\System32\nwprovau.dll (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 0
O32 - AutoRun File - [2007.04.08 03:56:02 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2011.05.18 15:21:05 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2011.05.18 15:21:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2011.05.18 15:21:02 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2011.05.18 15:20:59 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2011.05.18 15:20:58 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2011.05.18 15:19:53 | 007,734,208 | ---- | C] (Malwarebytes Corporation                                    ) -- C:\Dokumente und Einstellungen\Administrator\Desktop\mbam-setup.exe
[2011.05.18 15:05:06 | 000,258,560 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\OTH.scr
[2011.05.17 22:59:39 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Administrator\PrivacIE
[2011.05.17 22:59:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\AskToolbar
[2011.05.17 22:52:20 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Administrator\IETldCache
[2011.05.17 17:55:12 | 000,000,000 | ---D | C] -- C:\WINDOWS\ie8updates
[2011.05.17 17:44:55 | 000,000,000 | -H-D | C] -- C:\WINDOWS\ie8
[2011.05.16 22:19:10 | 000,000,000 | ---D | C] -- C:\Programme\msn
[2011.05.16 22:19:09 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\de
[2011.05.16 22:18:43 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\bits
[2011.05.16 18:12:45 | 000,000,000 | -H-D | C] -- C:\WINDOWS\$NtServicePackUninstall$
[2011.05.15 23:06:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WinZip
[2011.05.15 23:05:53 | 000,000,000 | ---D | C] -- C:\Programme\WinZip
[2011.05.15 23:05:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\WinZip
[2011.05.14 09:00:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\.elfohilfe
[2011.05.14 07:30:52 | 000,000,000 | ---D | C] -- C:\Udo\Dateien von UDO\Steuerfälle
[2011.05.14 07:30:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\AAV
[2011.05.14 06:29:55 | 000,000,000 | ---D | C] -- C:\Udo\Dateien von UDO\TomTom
[2011.05.14 06:29:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TomTom
[2011.05.14 06:29:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\TomTom
[2011.05.14 06:29:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\TomTom
[2011.05.13 21:34:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\VS Revo Group
[2011.05.13 21:33:02 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Revo Uninstaller Pro
[2011.05.13 21:32:55 | 000,027,064 | ---- | C] (VS Revo Group) -- C:\WINDOWS\System32\drivers\revoflt.sys
[2011.05.13 21:32:28 | 000,000,000 | ---D | C] -- C:\Programme\VS Revo Group
[2011.05.12 17:03:42 | 000,000,000 | ---D | C] -- C:\Inetpub
[2011.05.11 15:45:54 | 000,000,000 | ---D | C] -- C:\WINDOWS\ERDNT
[2011.05.11 15:44:02 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ERUNT
[2011.05.11 15:44:01 | 000,000,000 | ---D | C] -- C:\Programme\ERUNT
[2011.05.11 15:13:48 | 000,791,393 | ---- | C] (Lars Hederer                                                ) -- C:\Dokumente und Einstellungen\Administrator\Desktop\Erunt-setup.exe
[2011.05.11 15:13:48 | 000,580,608 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\OTL.exe
[2011.05.11 15:13:48 | 000,446,464 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\TFC.exe
[2011.05.10 18:50:21 | 000,000,000 | ---D | C] -- C:\Programme\messenger
[2011.05.10 18:45:22 | 000,000,000 | ---D | C] -- C:\WINDOWS\ServicePackFiles
[2011.05.10 18:34:30 | 000,000,000 | ---D | C] -- C:\07eb3024a456624b1dfe9deb719dca4f
[2011.05.10 18:03:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Steuertipps
[2011.05.06 20:23:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\LastPass
[2011.05.03 22:48:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Desktop\EPdok
[2011.04.27 17:40:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Desktop\Brillen
[2010.05.04 14:44:02 | 000,547,080 | ---- | C] (ABBYY.) -- C:\Programme\Setup.exe
[2010.05.04 14:44:02 | 000,245,408 | ---- | C] (Microsoft Corporation) -- C:\Programme\unicows.dll
[2010.05.04 14:44:01 | 001,822,520 | ---- | C] (Microsoft Corporation) -- C:\Programme\instmsiw.exe
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2011.05.18 15:21:05 | 000,000,766 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.05.18 15:20:05 | 007,734,208 | ---- | M] (Malwarebytes Corporation                                    ) -- C:\Dokumente und Einstellungen\Administrator\Desktop\mbam-setup.exe
[2011.05.18 15:01:06 | 000,393,888 | ---- | M] () -- C:\Programme\AddrHistory.CDB
[2011.05.18 10:59:32 | 000,002,203 | ---- | M] () -- C:\Programme\tbuser.DEF
[2011.05.17 23:13:07 | 000,024,672 | ---- | M] () -- C:\Programme\CONFIG.CDB
[2011.05.17 23:12:30 | 000,081,191 | ---- | M] () -- C:\WINDOWS\System32\nvapps.xml
[2011.05.17 23:05:27 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2011.05.17 23:05:12 | 938,790,912 | -HS- | M] () -- C:\hiberfil.sys
[2011.05.17 23:01:24 | 000,258,560 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\OTH.scr
[2011.05.17 21:42:12 | 478,528,140 | ---- | M] () -- C:\Programme\autobackup.tbk
[2011.05.17 21:30:00 | 000,009,360 | ---- | M] () -- C:\Programme\Events.CFG
[2011.05.17 17:57:08 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2011.05.17 17:06:31 | 000,000,027 | ---- | M] () -- C:\Programme\GROUPS.CFG
[2011.05.17 17:06:30 | 000,000,536 | ---- | M] () -- C:\Programme\ADDRBOOK.INI
[2011.05.17 17:06:21 | 000,010,192 | ---- | M] () -- C:\Programme\FolderTabs.CDB
[2011.05.17 17:06:21 | 000,009,113 | ---- | M] () -- C:\Programme\Account.CFN
[2011.05.17 00:18:32 | 000,528,324 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2011.05.17 00:18:32 | 000,499,678 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2011.05.17 00:18:32 | 000,112,434 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2011.05.17 00:18:32 | 000,092,990 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2011.05.17 00:17:17 | 001,557,544 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2011.05.17 00:16:08 | 000,002,278 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2011.05.16 19:42:45 | 000,251,712 | RHS- | M] () -- C:\ntldr
[2011.05.16 14:43:41 | 000,004,384 | ---- | M] () -- C:\WINDOWS\Active Setup Log.BAK
[2011.05.15 23:12:25 | 000,027,001 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Logfiles befaster.zip
[2011.05.15 09:08:16 | 000,013,845 | ---- | M] () -- C:\Udo\Dateien von UDO\easyct.ini
[2011.05.15 08:35:03 | 000,000,618 | ---- | M] () -- C:\WINDOWS\EasyCT.INI
[2011.05.14 19:43:52 | 000,017,683 | ---- | M] () -- C:\Udo\Dateien von UDO\Jahresabschluss2009.eca
[2011.05.14 12:24:26 | 000,020,866 | ---- | M] () -- C:\Udo\Dateien von UDO\Jahr2010.eca
[2011.05.14 12:19:40 | 000,014,344 | ---- | M] () -- C:\EasyCT.ini
[2011.05.14 12:13:05 | 000,020,473 | ---- | M] () -- C:\Jahr2010.eca
[2011.05.14 11:07:16 | 000,000,125 | ---- | M] () -- C:\WINDOWS\EasyCash.ini
[2011.05.14 07:49:52 | 000,001,944 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Steuer-Spar-Erklärung 2010.lnk
[2011.05.13 21:52:22 | 000,000,601 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\NTREGOPT.lnk
[2011.05.13 21:52:22 | 000,000,582 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\ERUNT.lnk
[2011.05.12 23:16:50 | 000,029,278 | ---- | M] () -- C:\Udo\Dateien von UDO\cc_20110512_231639.reg
[2011.05.12 22:57:03 | 000,320,190 | ---- | M] () -- C:\Udo\Dateien von UDO\cc_20110512_225640.reg
[2011.05.12 19:56:24 | 000,000,664 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
[2011.05.12 19:19:06 | 000,000,231 | -HS- | M] () -- C:\boot.ini
[2011.05.11 15:13:55 | 000,302,080 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\g2m3e4r.exe
[2011.05.11 15:13:53 | 000,791,393 | ---- | M] (Lars Hederer                                                ) -- C:\Dokumente und Einstellungen\Administrator\Desktop\Erunt-setup.exe
[2011.05.11 15:13:52 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\OTL.exe
[2011.05.11 15:13:51 | 000,446,464 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\TFC.exe
[2011.05.11 14:32:53 | 000,377,282 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Load.exe
[2011.05.10 22:59:04 | 000,000,000 | ---- | M] () -- C:\WINDOWS\[INI]
[2011.05.06 19:48:04 | 000,000,706 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
[2011.05.05 02:52:57 | 000,000,664 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat
[2011.05.04 23:41:36 | 000,019,968 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011.05.04 23:41:36 | 000,000,069 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini
[2011.05.01 10:46:31 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore1cc07dc4481f48e.job
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2011.05.18 15:21:05 | 000,000,766 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.05.17 22:55:47 | 000,000,793 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Internet Explorer.lnk
[2011.05.16 22:31:55 | 000,660,224 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmplayer.chm
[2011.05.16 22:31:55 | 000,010,457 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmptour.hta
[2011.05.16 22:31:55 | 000,001,771 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmptour.css
[2011.05.16 22:31:55 | 000,001,730 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpocm.inf
[2011.05.16 22:31:55 | 000,000,420 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmploc.js
[2011.05.16 22:31:54 | 000,076,456 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmplayer.adm
[2011.05.16 22:31:54 | 000,026,141 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmplay.chm
[2011.05.16 22:31:29 | 000,343,204 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud7.wav
[2011.05.16 22:31:29 | 000,172,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud9.wav
[2011.05.16 22:31:29 | 000,172,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud8.wav
[2011.05.16 22:31:28 | 000,354,468 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud1.wav
[2011.05.16 22:31:28 | 000,343,204 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud6.wav
[2011.05.16 22:31:28 | 000,172,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud3.wav
[2011.05.16 22:31:28 | 000,086,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud5.wav
[2011.05.16 22:31:28 | 000,086,180 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud4.wav
[2011.05.16 22:31:28 | 000,086,180 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud2.wav
[2011.05.16 22:31:28 | 000,058,216 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmp.inf
[2011.05.16 22:31:28 | 000,013,540 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmfsdk.inf
[2011.05.16 22:31:27 | 000,034,554 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmdm.inf
[2011.05.16 22:31:27 | 000,007,892 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm9.gif
[2011.05.16 22:31:02 | 000,008,677 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm7.gif
[2011.05.16 22:31:02 | 000,007,636 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm2.gif
[2011.05.16 22:31:02 | 000,007,369 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm4.gif
[2011.05.16 22:31:02 | 000,006,241 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm3.gif
[2011.05.16 22:31:02 | 000,006,060 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm6.gif
[2011.05.16 22:31:02 | 000,005,789 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm1.gif
[2011.05.16 22:31:02 | 000,004,193 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm8.gif
[2011.05.16 22:31:02 | 000,002,477 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm5.gif
[2011.05.16 22:31:01 | 000,300,969 | ---- | C] () -- C:\WINDOWS\System32\dllcache\viz.wmv
[2011.05.16 22:31:01 | 000,023,829 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tourbg.gif
[2011.05.16 22:31:01 | 000,017,489 | ---- | C] () -- C:\WINDOWS\System32\dllcache\videobg.gif
[2011.05.16 22:31:01 | 000,005,290 | ---- | C] () -- C:\WINDOWS\System32\dllcache\vidsamp.gif
[2011.05.16 22:31:01 | 000,003,187 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tour.js
[2011.05.16 22:31:01 | 000,002,469 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tplay.gif
[2011.05.16 22:31:01 | 000,002,450 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tpause.gif
[2011.05.16 22:31:01 | 000,002,375 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tplayh.gif
[2011.05.16 22:31:01 | 000,002,371 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tpauseh.gif
[2011.05.16 22:31:01 | 000,001,810 | ---- | C] () -- C:\WINDOWS\System32\dllcache\skins.inf
[2011.05.16 22:31:01 | 000,001,398 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taon.gif
[2011.05.16 22:31:01 | 000,001,380 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taonh.gif
[2011.05.16 22:31:01 | 000,001,380 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taoff.gif
[2011.05.16 22:31:01 | 000,001,367 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taoffh.gif
[2011.05.16 22:31:01 | 000,001,148 | ---- | C] () -- C:\WINDOWS\System32\dllcache\snd.htm
[2011.05.16 22:31:00 | 000,572,557 | ---- | C] () -- C:\WINDOWS\System32\dllcache\rtuner.wmv
[2011.05.16 22:31:00 | 000,084,531 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plyr_err.chm
[2011.05.16 22:31:00 | 000,066,132 | ---- | C] () -- C:\WINDOWS\System32\dllcache\revert.wmz
[2011.05.16 22:31:00 | 000,000,782 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst9.wpl
[2011.05.16 22:30:35 | 000,001,471 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst6.wpl
[2011.05.16 22:30:35 | 000,001,047 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst7.wpl
[2011.05.16 22:30:35 | 000,001,038 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst8.wpl
[2011.05.16 22:30:34 | 000,375,519 | ---- | C] () -- C:\WINDOWS\System32\dllcache\nuskin.wmv
[2011.05.16 22:30:34 | 000,022,060 | ---- | C] () -- C:\WINDOWS\System32\dllcache\npds.zip
[2011.05.16 22:30:34 | 000,001,476 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst5.wpl
[2011.05.16 22:30:34 | 000,001,471 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst12.wpl
[2011.05.16 22:30:34 | 000,001,469 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst3.wpl
[2011.05.16 22:30:34 | 000,001,467 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst4.wpl
[2011.05.16 22:30:34 | 000,001,261 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst1.wpl
[2011.05.16 22:30:34 | 000,001,055 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst2.wpl
[2011.05.16 22:30:34 | 000,000,807 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst11.wpl
[2011.05.16 22:30:34 | 000,000,800 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst10.wpl
[2011.05.16 22:30:34 | 000,000,779 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst13.wpl
[2011.05.16 22:30:34 | 000,000,778 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst14.wpl
[2011.05.16 22:30:34 | 000,000,725 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst15.wpl
[2011.05.16 22:30:34 | 000,000,403 | ---- | C] () -- C:\WINDOWS\System32\dllcache\npdrmv2.zip
[2011.05.16 22:30:08 | 000,002,778 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mplogoh.gif
[2011.05.16 22:30:08 | 000,002,545 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mplogo.gif
[2011.05.16 22:30:07 | 000,457,607 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mdlib.wmv
[2011.05.16 22:30:07 | 000,381,425 | ---- | C] () -- C:\WINDOWS\System32\dllcache\copycd.wmv
[2011.05.16 22:30:07 | 000,036,610 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mplayer2.inf
[2011.05.16 22:30:07 | 000,005,971 | ---- | C] () -- C:\WINDOWS\System32\dllcache\events.js
[2011.05.16 22:30:06 | 000,184,109 | ---- | C] () -- C:\WINDOWS\System32\dllcache\compact.wmz
[2011.05.16 22:30:06 | 000,009,585 | ---- | C] () -- C:\WINDOWS\System32\dllcache\controls.css
[2011.05.16 22:30:06 | 000,008,298 | ---- | C] () -- C:\WINDOWS\System32\dllcache\contents.htm
[2011.05.16 22:30:06 | 000,006,878 | ---- | C] () -- C:\WINDOWS\System32\dllcache\controls.js
[2011.05.16 22:30:06 | 000,000,773 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cnth.gif
[2011.05.16 22:30:06 | 000,000,773 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cnt.gif
[2011.05.16 22:30:06 | 000,000,772 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cntd.gif
[2011.05.16 22:30:06 | 000,000,760 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cloapph.gif
[2011.05.16 22:29:41 | 000,000,999 | ---- | C] () -- C:\WINDOWS\System32\dllcache\bktrh.gif
[2011.05.16 22:29:41 | 000,000,717 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cloapp.gif
[2011.05.15 23:12:25 | 000,027,001 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Logfiles befaster.zip
[2011.05.15 21:30:01 | 478,528,140 | ---- | C] () -- C:\Programme\autobackup.tbk
[2011.05.14 19:30:14 | 000,017,683 | ---- | C] () -- C:\Udo\Dateien von UDO\Jahresabschluss2009.eca
[2011.05.14 12:24:26 | 000,020,866 | ---- | C] () -- C:\Udo\Dateien von UDO\Jahr2010.eca
[2011.05.14 12:19:40 | 000,013,845 | ---- | C] () -- C:\Udo\Dateien von UDO\easyct.ini
[2011.05.14 11:26:07 | 000,020,473 | ---- | C] () -- C:\Jahr2010.eca
[2011.05.14 11:08:53 | 000,014,344 | ---- | C] () -- C:\EasyCT.ini
[2011.05.12 23:16:40 | 000,029,278 | ---- | C] () -- C:\Udo\Dateien von UDO\cc_20110512_231639.reg
[2011.05.12 22:56:47 | 000,320,190 | ---- | C] () -- C:\Udo\Dateien von UDO\cc_20110512_225640.reg
[2011.05.12 19:56:24 | 000,000,664 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
[2011.05.11 15:44:02 | 000,000,601 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\NTREGOPT.lnk
[2011.05.11 15:44:02 | 000,000,582 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\ERUNT.lnk
[2011.05.11 15:13:48 | 000,302,080 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\g2m3e4r.exe
[2011.05.11 14:33:42 | 000,377,282 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Load.exe
[2011.05.10 22:59:04 | 000,000,000 | ---- | C] () -- C:\WINDOWS\[INI]
[2011.05.10 18:49:53 | 000,064,352 | ---- | C] () -- C:\WINDOWS\System32\drivers\ativmc20.cod
[2011.05.10 18:49:52 | 000,129,045 | ---- | C] () -- C:\WINDOWS\System32\drivers\cxthsfs2.cty
[2011.05.10 18:49:51 | 000,067,866 | ---- | C] () -- C:\WINDOWS\System32\drivers\netwlan5.img
[2011.05.06 19:48:03 | 000,000,712 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox
[2011.05.03 18:54:15 | 000,102,400 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Snippy.exe
[2011.05.01 10:46:31 | 000,001,086 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore1cc07dc4481f48e.job
[2010.11.23 16:47:15 | 000,703,152 | ---- | C] () -- C:\Programme\AddrHistory.~CDB
[2010.06.12 16:33:00 | 000,017,408 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\WebpageIcons.db
[2010.05.04 14:44:02 | 000,000,200 | ---- | C] () -- C:\Programme\setup.ini
[2010.05.04 14:44:01 | 006,410,240 | ---- | C] () -- C:\Programme\ABBYY FineReader 10 Professional Edition.msi
[2010.05.04 14:44:01 | 000,238,080 | ---- | C] () -- C:\Programme\1049.mst
[2010.05.04 14:44:01 | 000,138,752 | ---- | C] () -- C:\Programme\1045.mst
[2010.05.04 14:44:01 | 000,130,560 | ---- | C] () -- C:\Programme\1031.mst
[2010.05.04 14:44:01 | 000,128,000 | ---- | C] () -- C:\Programme\1036.mst
[2010.05.04 14:44:01 | 000,125,952 | ---- | C] () -- C:\Programme\1043.mst
[2010.05.04 14:44:01 | 000,012,800 | ---- | C] () -- C:\Programme\1033.mst
[2010.02.28 14:00:45 | 000,000,073 | ---- | C] () -- C:\WINDOWS\MINDMA~1.INI
[2010.02.06 00:37:57 | 000,000,000 | ---- | C] () -- C:\WINDOWS\EEventManager.INI
[2010.02.05 15:32:11 | 000,111,932 | ---- | C] () -- C:\WINDOWS\System32\EPPICPrinterDB.dat
[2010.02.05 15:32:11 | 000,031,053 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern131.dat
[2010.02.05 15:32:11 | 000,027,417 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern121.dat
[2010.02.05 15:32:11 | 000,026,154 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern1.dat
[2010.02.05 15:32:11 | 000,024,903 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern3.dat
[2010.02.05 15:32:11 | 000,021,390 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern5.dat
[2010.02.05 15:32:11 | 000,020,148 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern2.dat
[2010.02.05 15:32:11 | 000,011,811 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern4.dat
[2010.02.05 15:32:11 | 000,004,943 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern6.dat
[2010.02.05 15:32:11 | 000,001,146 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_DU.dat
[2010.02.05 15:32:11 | 000,001,139 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_PT.dat
[2010.02.05 15:32:11 | 000,001,139 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_BP.dat
[2010.02.05 15:32:11 | 000,001,136 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_ES.dat
[2010.02.05 15:32:11 | 000,001,129 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_FR.dat
[2010.02.05 15:32:11 | 000,001,129 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_CF.dat
[2010.02.05 15:32:11 | 000,001,120 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_IT.dat
[2010.02.05 15:32:11 | 000,001,107 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_GE.dat
[2010.02.05 15:32:11 | 000,001,104 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_EN.dat
[2010.02.05 15:32:11 | 000,000,097 | ---- | C] () -- C:\WINDOWS\System32\PICSDK.ini
[2010.02.05 15:30:48 | 000,065,793 | ---- | C] () -- C:\WINDOWS\System32\esfw8b.bin
[2010.02.05 15:29:56 | 000,000,025 | ---- | C] () -- C:\WINDOWS\CDE V30V300DEFGIPSRUk.ini
[2009.11.29 23:26:04 | 000,093,360 | ---- | C] () -- C:\Programme\AvBatEx.bav
[2009.11.29 17:38:46 | 000,019,968 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009.11.22 16:22:18 | 000,002,953 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Config.nt.bak
[2009.11.22 16:22:18 | 000,001,919 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Autoexec.nt.bak
[2009.11.22 16:22:18 | 000,000,822 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\hosts.bak
[2009.11.22 16:07:45 | 000,002,953 | ---- | C] () -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Config.nt.bak
[2009.11.22 16:07:45 | 000,001,919 | ---- | C] () -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Autoexec.nt.bak
[2009.11.22 16:07:45 | 000,000,822 | ---- | C] () -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\hosts.bak
[2009.10.10 00:07:55 | 000,000,000 | ---- | C] () -- C:\WINDOWS\graphedt.INI
[2009.09.26 09:26:42 | 000,002,787 | ---- | C] () -- C:\Programme\msgs.dump
[2009.07.28 00:26:47 | 000,579,944 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
[2009.06.19 19:51:06 | 000,000,037 | ---- | C] () -- C:\Programme\SmartBat.INI
[2009.01.19 23:00:31 | 000,393,888 | ---- | C] () -- C:\Programme\AddrHistory.CDB
[2009.01.17 16:43:31 | 000,097,312 | R--- | C] () -- C:\WINDOWS\System32\drivers\Fwusb1b.bin
[2009.01.02 01:11:48 | 000,153,088 | ---- | C] () -- C:\WINDOWS\System32\IWUninstall.exe
[2008.09.16 14:22:04 | 000,000,162 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2008.09.14 23:03:23 | 005,033,760 | -HS- | C] () -- C:\WINDOWS\System32\drivers\fidbox.dat
[2008.09.14 23:03:23 | 000,729,120 | -HS- | C] () -- C:\WINDOWS\System32\drivers\fidbox2.dat
[2008.09.08 19:16:11 | 000,224,200 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\NMM-MetaData.db
[2008.06.27 23:55:51 | 000,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat
[2008.06.20 00:02:56 | 000,000,398 | ---- | C] () -- C:\WINDOWS\AudioConverter.INI
[2008.05.18 14:01:05 | 000,014,852 | ---- | C] () -- C:\Programme\settings.dat
[2008.05.16 00:38:43 | 000,000,043 | ---- | C] () -- C:\WINDOWS\gswin32.ini
[2008.03.27 01:19:26 | 000,000,069 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
[2008.03.17 00:59:35 | 000,130,560 | ---- | C] () -- C:\WINDOWS\System32\ZIPDLL.DLL
[2008.03.17 00:59:35 | 000,125,440 | ---- | C] () -- C:\WINDOWS\System32\UNZDLL.DLL
[2008.03.15 13:18:27 | 000,022,016 | ---- | C] () -- C:\WINDOWS\System32\Docobj.dll
[2008.03.15 01:59:07 | 000,055,608 | -H-- | C] () -- C:\WINDOWS\System32\mlfcache.dat
[2008.03.11 18:21:31 | 000,000,085 | ---- | C] () -- C:\WINDOWS\wininit.ini
[2008.03.04 16:38:12 | 000,000,125 | ---- | C] () -- C:\WINDOWS\EasyCash.ini
[2008.03.04 16:31:48 | 000,000,618 | ---- | C] () -- C:\WINDOWS\EasyCT.INI
[2008.03.02 22:52:15 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2008.02.29 22:36:09 | 000,001,416 | ---- | C] () -- C:\WINDOWS\mozver.dat
[2008.02.22 21:51:50 | 000,135,168 | ---- | C] () -- C:\WINDOWS\System32\expat.dll
[2008.02.22 00:41:21 | 000,004,212 | -H-- | C] () -- C:\WINDOWS\System32\zllictbl.dat
[2008.02.21 16:01:38 | 000,001,434 | ---- | C] () -- C:\Programme\PRINT.INI
[2008.02.20 17:19:46 | 000,008,688 | ---- | C] () -- C:\Programme\ACCOUNT.~FLB
[2008.02.20 17:19:46 | 000,001,024 | ---- | C] () -- C:\Programme\smimernd.bin
[2008.02.20 17:19:46 | 000,000,027 | ---- | C] () -- C:\Programme\GROUPS.CFG
[2008.02.20 17:19:42 | 000,008,688 | ---- | C] () -- C:\Programme\ACCOUNT.FLB
[2008.02.20 16:11:08 | 000,000,213 | ---- | C] () -- C:\Programme\urlmgr.xml
[2008.02.20 15:53:08 | 000,026,112 | R--- | C] () -- C:\WINDOWS\RunUnDrv.exe
[2008.02.20 15:49:45 | 000,008,704 | ---- | C] () -- C:\WINDOWS\System32\CNMVS78.DLL
[2008.02.20 15:10:41 | 000,001,102 | ---- | C] () -- C:\Programme\COLORS.INI
[2008.02.20 15:01:44 | 000,000,870 | ---- | C] () -- C:\Programme\AVConfig.INI
[2008.02.20 15:01:44 | 000,000,309 | ---- | C] () -- C:\Programme\TBPlugin.INI
[2008.02.20 14:58:09 | 000,002,203 | ---- | C] () -- C:\Programme\tbuser.DEF
[2008.02.20 14:58:06 | 000,271,356 | ---- | C] () -- C:\Programme\RootCA.ABD
[2008.02.20 14:58:06 | 000,065,344 | ---- | C] () -- C:\Programme\TheBat.ABD
[2008.02.20 14:58:06 | 000,009,360 | ---- | C] () -- C:\Programme\Events.CFG
[2008.02.20 14:58:06 | 000,003,808 | ---- | C] () -- C:\Programme\LDAP#1.ABD
[2008.02.20 14:58:06 | 000,003,680 | ---- | C] () -- C:\Programme\LDAP#3.ABD
[2008.02.20 14:58:06 | 000,003,680 | ---- | C] () -- C:\Programme\LDAP#2.ABD
[2008.02.20 14:58:06 | 000,003,680 | ---- | C] () -- C:\Programme\IntermCA.ABD
[2008.02.20 14:58:06 | 000,000,536 | ---- | C] () -- C:\Programme\ADDRBOOK.INI
[2008.02.20 14:58:06 | 000,000,036 | ---- | C] () -- C:\Programme\AccOrder.CFG
[2008.02.20 14:50:45 | 000,010,192 | ---- | C] () -- C:\Programme\FolderTabs.CDB
[2008.02.20 14:50:36 | 000,024,672 | ---- | C] () -- C:\Programme\CONFIG.CDB
[2008.02.20 14:50:36 | 000,009,113 | ---- | C] () -- C:\Programme\Account.CFN
[2008.02.20 14:50:36 | 000,008,736 | ---- | C] () -- C:\Programme\ACCOUNT.SRB
[2008.02.19 23:10:41 | 000,000,025 | ---- | C] () -- C:\WINDOWS\cdplayer.ini
[2008.02.19 22:55:42 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2008.02.19 22:23:52 | 000,135,168 | R--- | C] () -- C:\WINDOWS\System32\RtlCPAPI.dll
[2008.02.19 22:23:52 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\ChCfg.exe
[2007.12.14 12:32:52 | 000,012,632 | ---- | C] () -- C:\WINDOWS\System32\lsdelete.exe
[2007.10.26 10:13:54 | 000,045,056 | ---- | C] () -- C:\WINDOWS\System32\SBSPAIN2.DLL
[2007.04.08 04:48:22 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2007.04.08 04:47:04 | 001,557,544 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2007.04.08 04:04:09 | 000,004,249 | ---- | C] () -- C:\WINDOWS\Ascd_tmp.ini
[2007.04.08 04:04:04 | 000,005,824 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS
[2007.04.08 04:01:04 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2007.04.08 03:52:43 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2006.08.16 09:35:00 | 001,662,976 | ---- | C] () -- C:\WINDOWS\System32\nvwdmcpl.dll
[2006.08.16 09:35:00 | 001,617,920 | ---- | C] () -- C:\WINDOWS\System32\nwiz.exe
[2006.08.16 09:35:00 | 001,470,464 | ---- | C] () -- C:\WINDOWS\System32\nview.dll
[2006.08.16 09:35:00 | 001,339,392 | ---- | C] () -- C:\WINDOWS\System32\nvdspsch.exe
[2006.08.16 09:35:00 | 001,019,904 | ---- | C] () -- C:\WINDOWS\System32\nvwimg.dll
[2006.08.16 09:35:00 | 000,581,632 | ---- | C] () -- C:\WINDOWS\System32\nvhwvid.dll
[2006.08.16 09:35:00 | 000,466,944 | ---- | C] () -- C:\WINDOWS\System32\nvshell.dll
[2006.08.16 09:35:00 | 000,442,368 | ---- | C] () -- C:\WINDOWS\System32\nvappbar.exe
[2006.08.16 09:35:00 | 000,425,984 | ---- | C] () -- C:\WINDOWS\System32\keystone.exe
[2006.08.16 09:35:00 | 000,286,720 | ---- | C] () -- C:\WINDOWS\System32\nvnt4cpl.dll
[2006.08.16 09:35:00 | 000,196,608 | ---- | C] () -- C:\WINDOWS\System32\nvapi.dll
[2006.06.23 15:37:50 | 000,070,144 | ---- | C] () -- C:\WINDOWS\System32\ENCODE32.DLL
[2006.06.23 15:37:08 | 000,249,856 | ---- | C] () -- C:\WINDOWS\System32\SBSPAIN3.DLL
[2006.06.23 15:37:08 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\SBSPAINT.DLL
[2005.12.07 13:30:34 | 000,047,104 | ---- | C] () -- C:\WINDOWS\System32\TAL12832.DLL
[2005.12.07 13:30:34 | 000,018,944 | ---- | C] () -- C:\WINDOWS\System32\TALDM32A.dll
[2005.12.07 13:30:34 | 000,017,408 | ---- | C] () -- C:\WINDOWS\System32\TALDM32.DLL
[2004.11.11 14:00:00 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2004.11.11 14:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2004.11.11 14:00:00 | 000,528,324 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2004.11.11 14:00:00 | 000,499,678 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2004.11.11 14:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2004.11.11 14:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2004.11.11 14:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2004.11.11 14:00:00 | 000,112,434 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2004.11.11 14:00:00 | 000,092,990 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2004.11.11 14:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2004.11.11 14:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2004.11.11 14:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2004.11.11 14:00:00 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2004.11.11 14:00:00 | 000,004,463 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2004.11.11 14:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin
[2004.11.11 14:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2002.06.04 10:59:58 | 000,204,800 | ---- | C] () -- C:\Programme\Restoration.exe
[2002.03.31 06:35:56 | 000,006,144 | ---- | C] () -- C:\Programme\DLL16.DLL
[2002.03.21 11:20:38 | 000,204,849 | ---- | C] () -- C:\Programme\DLL32.DLL
 
========== LOP Check ==========
 
[2008.02.21 20:44:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\AntispamSniper
[2008.07.17 17:38:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\CD-LabelPrint
[2010.02.10 13:29:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Cherry
[2010.05.31 13:32:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Copernic
[2010.05.27 17:00:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\DVDVideoSoftIEHelpers
[2009.11.29 13:41:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\EFSoftware
[2011.01.10 15:11:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\elsterformular
[2010.02.05 16:26:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Epson
[2008.02.22 15:23:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\FavMan20
[2009.05.23 00:02:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\FileMaker
[2010.09.14 23:30:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\FileZilla
[2010.05.20 23:21:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Foxit
[2010.05.20 23:21:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Foxit Software
[2008.03.28 22:45:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\GlarySoft
[2011.01.09 20:47:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Jumping Bytes
[2009.12.06 21:10:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Leadertech
[2010.12.20 21:52:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Nokia
[2008.02.25 16:23:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Opera
[2008.08.28 15:52:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PC Suite
[2010.10.29 21:41:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PinKing Dateien
[2008.10.02 21:47:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\SF Software
[2010.03.07 15:15:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Thunderbird
[2011.05.14 06:29:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\TomTom
[2010.09.24 20:15:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Top
[2011.04.18 12:28:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Transcend
[2008.03.06 22:32:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\TuneUp Software
[2008.03.19 18:14:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Uniblue
[2008.05.16 00:35:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\WordToPDF
[2011.05.14 07:32:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AAV
[2010.06.30 12:56:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Akademische Arbeitsgemeinschaft
[2010.11.20 11:56:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Alwil Software
[2011.01.09 18:55:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Cached Installations
[2008.02.20 15:49:55 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonBJ
[2010.02.10 13:29:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Cherry
[2011.01.10 15:09:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ElsterFormular
[2008.05.17 12:16:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\espionServerData
[2009.11.25 22:23:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\G DATA
[2011.01.09 19:02:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Gigaset QuickSync
[2009.12.02 22:32:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Installations
[2008.02.22 00:41:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MailFrontier
[2009.09.19 10:08:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Mindjet
[2009.12.02 22:37:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nokia
[2010.12.19 20:44:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NokiaInstallerCache
[2009.07.28 00:35:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NokiaMusic
[2008.08.28 15:46:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Suite
[2011.05.11 11:15:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SecTaskMan
[2008.03.12 14:29:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\STAMPIT
[2011.05.14 06:29:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TomTom
[2011.05.15 23:07:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WinZip
[2008.03.19 16:02:20 | 000,000,508 | ---- | M] () -- C:\WINDOWS\Tasks\1-Klick-Wartung.job
[2010.05.20 23:21:21 | 000,000,242 | ---- | M] () -- C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
 
========== Purity Check ==========
 
 
 
========== Files - Unicode (All) ==========
[2009.11.25 00:04:47 | 000,262,144 | ---- | M] ()(C:\WINDOWS\System32\?F??) -- C:\WINDOWS\System32\�F˃ᗁ
[2009.11.25 00:04:47 | 000,262,144 | ---- | C] ()(C:\WINDOWS\System32\?F??) -- C:\WINDOWS\System32\�F˃ᗁ
[2009.11.25 00:04:47 | 000,001,024 | -H-- | M] ()(C:\WINDOWS\System32\?F??.LOG) -- C:\WINDOWS\System32\�F˃ᗁ.LOG
[2009.11.25 00:04:47 | 000,001,024 | -H-- | C] ()(C:\WINDOWS\System32\?F??.LOG) -- C:\WINDOWS\System32\�F˃ᗁ.LOG
[2009.11.24 22:26:45 | 000,262,144 | ---- | M] ()(C:\WINDOWS\System32\?F??) -- C:\WINDOWS\System32\�F˃ᔃ
[2009.11.24 22:26:45 | 000,001,024 | -H-- | M] ()(C:\WINDOWS\System32\?F??.LOG) -- C:\WINDOWS\System32\�F˃ᔃ.LOG
[2009.11.24 22:26:44 | 000,262,144 | ---- | C] ()(C:\WINDOWS\System32\?F??) -- C:\WINDOWS\System32\�F˃ᔃ
[2009.11.24 22:26:44 | 000,001,024 | -H-- | C] ()(C:\WINDOWS\System32\?F??.LOG) -- C:\WINDOWS\System32\�F˃ᔃ.LOG

< End of report >

--- --- ---

befaster 18.05.2011 16:17

sorry - Fehler im letzten Posting:

OHL war falsch. Soll OTL heißen (kill all processes)

Umbenennung mbam von exe in com: kein Erfolg

befaster

cosinus 18.05.2011 20:10

Deinstallier über Systemsteuerung/Software bitte mal alles was mit Toolbars zu tun hat und auch dieses Copernic DesktopSearch.

befaster 18.05.2011 21:30

gelöscht: 1 toolbar tool und copernic

malwarebyte liefert gleiche fehlermeldungen.

gruß, befaster

cosinus 18.05.2011 21:34

Ok. Mach bitte ein frisches OTL-Log:

CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


befaster 18.05.2011 23:22

hi, hier mein OTL-Text:OTL Logfile:
Code:

OTL logfile created on: 19.05.2011 00:17:13 - Run 6
OTL by OldTimer - Version 3.2.22.3    Folder = C:\Dokumente und Einstellungen\Administrator\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
895,00 Mb Total Physical Memory | 244,00 Mb Available Physical Memory | 27,00% Memory free
2,00 Gb Paging File | 1,00 Gb Available in Paging File | 69,00% Paging File free
Paging file location(s): C:\pagefile.sys 1344 2688 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 74,52 Gb Total Space | 10,36 Gb Free Space | 13,91% Space Free | Partition Type: NTFS
Unable to calculate disk information.
Drive E: | 465,65 Gb Total Space | 437,82 Gb Free Space | 94,02% Space Free | Partition Type: FAT32
 
Computer Name: UDOSPC | User Name: Administrator | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2011.05.11 15:13:52 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\OTL.exe
PRC - [2011.04.27 16:48:54 | 000,136,360 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2011.04.14 18:40:02 | 000,924,632 | ---- | M] (Mozilla Corporation) -- C:\Programme\Mozilla Firefox\firefox.exe
PRC - [2011.03.16 18:53:08 | 000,269,480 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2011.03.14 17:31:03 | 000,053,104 | ---- | M] (Uniblue Systems Limited) -- C:\Programme\Uniblue\RegistryBooster\registrybooster.exe
PRC - [2011.03.03 00:37:32 | 000,102,400 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Snippy.exe
PRC - [2010.08.02 17:09:32 | 000,281,768 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2010.06.28 11:56:08 | 000,180,224 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Transcend\SJelite3\SJelite3Launch.exe
PRC - [2010.01.14 23:10:53 | 000,076,968 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC - [2009.09.29 16:18:42 | 000,809,736 | ---- | M] (ABBYY) -- C:\Programme\Gemeinsame Dateien\ABBYY\FineReader\10.00\Licensing\PE\NetworkLicenseServer.exe
PRC - [2009.07.06 02:00:00 | 001,503,232 | ---- | M] (AVM Berlin) -- C:\Programme\FRITZ!Box Monitor\FRITZBoxMonitor.exe
PRC - [2009.03.05 16:07:20 | 002,260,480 | RHS- | M] (Safer-Networking Ltd.) -- C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
PRC - [2008.10.24 16:35:44 | 000,128,296 | ---- | M] () -- C:\Programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe
PRC - [2008.04.14 07:52:46 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2008.04.05 11:01:44 | 000,607,576 | ---- | M] (Lavasoft) -- C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
PRC - [2008.02.12 01:23:44 | 006,484,328 | ---- | M] (Ritlabs S.R.L.) -- C:\Programme\The Bat!\thebat.exe
PRC - [2006.07.31 02:02:00 | 001,544,192 | R--- | M] (AVM Berlin) -- C:\Programme\avmwlanstick\WLanGUI.exe
PRC - [2006.07.31 02:02:00 | 000,370,756 | R--- | M] (AVM Berlin) -- C:\Programme\avmwlanstick\WLanNetService.exe
 
 
========== Modules (SafeList) ==========
 
MOD - [2011.05.11 15:13:52 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\OTL.exe
MOD - [2008.04.14 07:50:12 | 001,054,208 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
 
 
========== Win32 Services (SafeList) ==========
 
SRV - [2011.04.27 16:48:54 | 000,136,360 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2011.03.16 18:53:08 | 000,269,480 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2010.06.14 16:07:14 | 000,615,936 | ---- | M] (Nokia) [On_Demand | Stopped] -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe -- (ServiceLayer)
SRV - [2009.09.29 16:18:42 | 000,809,736 | ---- | M] (ABBYY) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\ABBYY\FineReader\10.00\Licensing\PE\NetworkLicenseServer.exe -- (ABBYY.Licensing.FineReader.Professional.10.0)
SRV - [2008.10.24 16:35:44 | 000,128,296 | ---- | M] () [Auto | Running] -- C:\Programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe -- (AAV UpdateService)
SRV - [2008.04.05 11:01:44 | 000,607,576 | ---- | M] (Lavasoft) [Auto | Running] -- C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe -- (aawservice)
SRV - [2008.01.22 12:13:26 | 000,275,752 | ---- | M] (Nero AG) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe -- (NMIndexingService)
SRV - [2006.10.26 20:49:34 | 000,441,136 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE -- (odserv)
SRV - [2006.10.26 15:03:08 | 000,145,184 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
SRV - [2006.07.31 02:02:00 | 000,370,756 | R--- | M] (AVM Berlin) [Auto | Running] -- C:\Programme\avmwlanstick\WLanNetService.exe -- (AVM WLAN Connection Service)
SRV - [2005.02.15 11:14:26 | 000,106,496 | ---- | M] (cobra GmbH) [On_Demand | Stopped] -- C:\WINDOWS\system32\APUpdService.exe -- (APUpdService)
SRV - [2004.10.22 03:24:18 | 000,073,728 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe -- (IDriverT)
 
 
========== Driver Services (SafeList) ==========
 
DRV - [2011.03.16 18:53:08 | 000,137,656 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2010.11.29 16:07:13 | 000,061,960 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2010.06.17 16:27:02 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2010.06.17 16:26:52 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio)
DRV - [2010.02.26 15:32:44 | 000,022,528 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ccdcmbo.sys -- (nmwcdc)
DRV - [2010.02.26 15:32:44 | 000,018,176 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ccdcmb.sys -- (nmwcd)
DRV - [2009.12.30 11:20:56 | 000,027,064 | ---- | M] (VS Revo Group) [File_System | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\revoflt.sys -- (Revoflt)
DRV - [2009.02.20 20:09:16 | 000,044,032 | R--- | M] (Siemens Home and Office Communication Devices GmbH & Co. KG) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\GigasetGenericUSB.sys -- (GigasetGenericUSB)
DRV - [2008.08.26 11:26:12 | 000,018,816 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\pccsmcfd.sys -- (pccsmcfd)
DRV - [2008.04.14 00:26:08 | 000,088,320 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\nwlnkipx.sys -- (NwlnkIpx)
DRV - [2008.04.14 00:15:30 | 000,010,624 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\gameenum.sys -- (gameenum)
DRV - [2006.11.10 16:05:00 | 000,018,688 | ---- | M] (Arcsoft, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\afc.sys -- (Afc)
DRV - [2006.07.31 02:02:00 | 000,264,704 | R--- | M] (AVM GmbH) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\fwlanusb.sys -- (FWLANUSB)
DRV - [2006.07.11 15:38:30 | 000,020,480 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\nvnetbus.sys -- (nvnetbus)
DRV - [2006.07.11 15:38:28 | 000,057,856 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\NVENETFD.sys -- (NVENETFD)
DRV - [2006.06.28 11:38:56 | 000,105,088 | R--- | M] (NVIDIA Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\system32\DRIVERS\nvata.sys -- (nvata)
DRV - [2006.06.06 06:09:26 | 004,284,928 | R--- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtkHDAud.Sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM)
DRV - [2004.11.11 14:00:00 | 000,063,232 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\nwlnknb.sys -- (NwlnkNb)
DRV - [2004.11.11 14:00:00 | 000,055,936 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\nwlnkspx.sys -- (NwlnkSpx)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = hxxp://www.google.com/ie
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.com/ie
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = ;*.local;<local>
 
========== FireFox ==========
 
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "about.blank"
FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.3.3
FF - prefs.js..extensions.enabledItems: counterpixel@jabubo.de:1.15
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
 
 
FF - HKLM\software\mozilla\Firefox\Extensions\\{ABDE892B-13A8-4d1b-88E6-365A6E755758}: C:\Programme\Real\RealPlayer\browserrecord [2008.03.21 20:02:00 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Firefox\Extensions\\bkmrksync@nokia.com: C:\Programme\Nokia\Nokia PC Suite 7\bkmrksync\ [2009.07.27 23:10:54 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2011.05.06 19:48:00 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011.05.12 22:57:31 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Thunderbird 3.0.3\extensions\\Components: C:\Programme\Mozilla Thunderbird\components [2010.03.07 15:15:47 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Thunderbird 3.0.3\extensions\\Plugins: C:\Programme\Mozilla Thunderbird\plugins [2011.01.28 17:51:40 | 000,000,000 | ---D | M]
 
[2011.05.14 06:29:28 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Extensions
[2010.03.07 15:15:57 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Extensions\{3550f703-e582-4d05-9a08-453d09bdfdc6}
[2011.05.14 06:29:28 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Extensions\home2@tomtom.com
[2011.05.16 14:40:27 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\mep7bgta.default\extensions
[2011.05.06 20:23:27 | 000,000,000 | ---D | M] (Surf Canyon - Search Engine Assistant) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\mep7bgta.default\extensions\{75623d5d-4683-402a-b610-ac4bab767c86}
[2010.09.01 21:14:56 | 000,000,000 | ---D | M] ("Counterpixel") -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\mep7bgta.default\extensions\counterpixel@jabubo.de
[2010.05.30 13:50:53 | 000,000,000 | ---D | M] (Ovi maps browser plugin) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\mep7bgta.default\extensions\maps@ovi.com
[2011.05.06 20:23:26 | 000,000,000 | ---D | M] (LastPass) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\mep7bgta.default\extensions\support@lastpass.com
[2010.07.08 11:30:51 | 000,002,098 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\mep7bgta.default\searchplugins\pdf-search-engine.xml
[2011.05.12 16:48:58 | 000,002,238 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\mep7bgta.default\searchplugins\slidefinder.xml
[2011.05.10 18:01:29 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2010.09.12 13:28:34 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
File not found (No name found) --
() (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MEP7BGTA.DEFAULT\EXTENSIONS\{D10D0BF8-F5B5-C8B4-A8B2-2B9879E08C5D}.XPI
() (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\MEP7BGTA.DEFAULT\EXTENSIONS\CONTEXTMENUEXTENSION@LEO.ORG.XPI
[2010.09.12 13:28:17 | 000,000,000 | ---D | M] (Java Quick Starter) -- C:\PROGRAMME\JAVA\JRE6\LIB\DEPLOY\JQS\FF
[2011.04.14 18:40:03 | 000,142,296 | ---- | M] (Mozilla Foundation) -- C:\Programme\Mozilla Firefox\components\browsercomps.dll
[2010.09.12 13:28:15 | 000,411,368 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll
[2010.05.20 23:20:22 | 000,075,208 | ---- | M] (Foxit Software Company) -- C:\Programme\Mozilla Firefox\plugins\npFoxitReaderPlugin.dll
[2010.01.01 10:00:00 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.01.01 10:00:00 | 000,002,252 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\bing.xml
[2010.01.01 10:00:00 | 000,001,153 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.01.01 10:00:00 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.01.01 10:00:00 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.01.01 10:00:00 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2008.05.23 16:17:44 | 000,000,822 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found.
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O2 - BHO: (SSVHelper Class) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (CmjBrowserHelperObject Object) - {AC41D38F-B56D-40AD-94E0-B493D130C959} - C:\Programme\Mindjet\MindManager 6\Mm6InternetExplorer.dll (Mindjet)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {968631B6-4729-440D-9BF4-251F5593EC9A} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [AVMFBoxMonitor] C:\Programme\FRITZ!Box Monitor\FRITZBoxMonitor.exe (AVM Berlin)
O4 - HKLM..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\WLanGUI.exe (AVM Berlin)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKCU..\Run: [RegistryBooster] C:\Programme\Uniblue\RegistryBooster\launcher.exe (Uniblue Systems Limited)
O4 - HKCU..\Run: [SJelite3Launch] C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Transcend\SJelite3\SJelite3Launch.exe ()
O4 - HKCU..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)
O4 - HKCU..\Run: [thebat_startup] C:\Programme\The Bat!\thebat.exe (Ritlabs S.R.L.)
O4 - HKCU..\Run: [TomTomHOME.exe]  File not found
O4 - HKLM..\RunOnce: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Infodelivery present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoMSAppLogo5ChannelNotify = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoToolbarCustomize = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 28
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoLowDiskSpaceChecks = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 0
O8 - Extra context menu item: Free YouTube Download - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubedownload.htm ()
O9 - Extra 'Tools' menuitem : Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre6\bin\npjpi160_20.dll (Sun Microsystems, Inc.)
O9 - Extra Button: Send to Mindjet MindManager - {531B9DC0-D8EE-4c76-A6EE-6C1E50569655} - C:\Programme\Mindjet\MindManager 6\Mm6InternetExplorer.dll (Mindjet)
O9 - Extra 'Tools' menuitem : Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\WINDOWS\system32\nwprovau.dll (Microsoft Corporation)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} Reg Error: Value error. (Windows Genuine Advantage Validation Tool)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} Reg Error: Value error. (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} Reg Error: Value error. (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O30 - LSA: Authentication Packages - (nwprovau) - C:\WINDOWS\System32\nwprovau.dll (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 0
O32 - AutoRun File - [2007.04.08 03:56:02 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2011.05.18 22:27:51 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2011.05.18 22:27:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2011.05.18 22:27:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2011.05.18 22:27:45 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2011.05.18 22:27:45 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2011.05.18 22:11:30 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Uniblue
[2011.05.18 22:11:23 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{AB2D8F2E-F7AD-4446-A11A-50D846B2CF2A}
[2011.05.18 22:11:22 | 000,000,000 | ---D | C] -- C:\Programme\Uniblue
[2011.05.18 22:11:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\PackageAware
[2011.05.18 15:19:53 | 007,734,208 | ---- | C] (Malwarebytes Corporation                                    ) -- C:\Dokumente und Einstellungen\Administrator\Desktop\mbam-setup.exe
[2011.05.18 15:05:06 | 000,258,560 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\OTH.scr
[2011.05.17 22:59:39 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Administrator\PrivacIE
[2011.05.17 22:52:20 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Administrator\IETldCache
[2011.05.17 17:55:12 | 000,000,000 | ---D | C] -- C:\WINDOWS\ie8updates
[2011.05.17 17:44:55 | 000,000,000 | -H-D | C] -- C:\WINDOWS\ie8
[2011.05.16 22:19:10 | 000,000,000 | ---D | C] -- C:\Programme\msn
[2011.05.16 22:19:09 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\de
[2011.05.16 22:18:43 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\bits
[2011.05.16 18:12:45 | 000,000,000 | -H-D | C] -- C:\WINDOWS\$NtServicePackUninstall$
[2011.05.15 23:06:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WinZip
[2011.05.15 23:05:53 | 000,000,000 | ---D | C] -- C:\Programme\WinZip
[2011.05.15 23:05:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\WinZip
[2011.05.14 09:00:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\.elfohilfe
[2011.05.14 07:30:52 | 000,000,000 | ---D | C] -- C:\Udo\Dateien von UDO\Steuerfälle
[2011.05.14 07:30:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\AAV
[2011.05.14 06:29:55 | 000,000,000 | ---D | C] -- C:\Udo\Dateien von UDO\TomTom
[2011.05.14 06:29:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TomTom
[2011.05.14 06:29:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\TomTom
[2011.05.14 06:29:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\TomTom
[2011.05.13 21:34:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\VS Revo Group
[2011.05.13 21:33:02 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Revo Uninstaller Pro
[2011.05.13 21:32:55 | 000,027,064 | ---- | C] (VS Revo Group) -- C:\WINDOWS\System32\drivers\revoflt.sys
[2011.05.13 21:32:28 | 000,000,000 | ---D | C] -- C:\Programme\VS Revo Group
[2011.05.12 17:03:42 | 000,000,000 | ---D | C] -- C:\Inetpub
[2011.05.11 15:45:54 | 000,000,000 | ---D | C] -- C:\WINDOWS\ERDNT
[2011.05.11 15:44:02 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ERUNT
[2011.05.11 15:44:01 | 000,000,000 | ---D | C] -- C:\Programme\ERUNT
[2011.05.11 15:13:48 | 000,791,393 | ---- | C] (Lars Hederer                                                ) -- C:\Dokumente und Einstellungen\Administrator\Desktop\Erunt-setup.exe
[2011.05.11 15:13:48 | 000,580,608 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\OTL.exe
[2011.05.11 15:13:48 | 000,446,464 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\TFC.exe
[2011.05.10 18:50:21 | 000,000,000 | ---D | C] -- C:\Programme\messenger
[2011.05.10 18:45:22 | 000,000,000 | ---D | C] -- C:\WINDOWS\ServicePackFiles
[2011.05.10 18:34:30 | 000,000,000 | ---D | C] -- C:\07eb3024a456624b1dfe9deb719dca4f
[2011.05.10 18:03:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Steuertipps
[2011.05.06 20:23:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\LastPass
[2011.05.03 22:48:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Desktop\EPdok
[2011.04.27 17:40:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Desktop\Brillen
[2010.05.04 14:44:02 | 000,547,080 | ---- | C] (ABBYY.) -- C:\Programme\Setup.exe
[2010.05.04 14:44:02 | 000,245,408 | ---- | C] (Microsoft Corporation) -- C:\Programme\unicows.dll
[2010.05.04 14:44:01 | 001,822,520 | ---- | C] (Microsoft Corporation) -- C:\Programme\instmsiw.exe
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2011.05.19 00:13:10 | 000,394,640 | ---- | M] () -- C:\Programme\AddrHistory.CDB
[2011.05.18 22:27:51 | 000,000,766 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.05.18 22:11:43 | 000,000,224 | ---- | M] () -- C:\WINDOWS\tasks\RegistryBooster.job
[2011.05.18 22:11:36 | 000,001,726 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Uniblue RegistryBooster.lnk
[2011.05.18 21:30:00 | 000,009,360 | ---- | M] () -- C:\Programme\Events.CFG
[2011.05.18 16:08:25 | 000,002,203 | ---- | M] () -- C:\Programme\tbuser.DEF
[2011.05.18 15:44:53 | 000,024,672 | ---- | M] () -- C:\Programme\CONFIG.CDB
[2011.05.18 15:43:46 | 000,081,191 | ---- | M] () -- C:\WINDOWS\System32\nvapps.xml
[2011.05.18 15:42:36 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2011.05.18 15:42:22 | 938,790,912 | -HS- | M] () -- C:\hiberfil.sys
[2011.05.18 15:20:05 | 007,734,208 | ---- | M] (Malwarebytes Corporation                                    ) -- C:\Dokumente und Einstellungen\Administrator\Desktop\mbam-setup.exe
[2011.05.17 23:01:24 | 000,258,560 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\OTH.scr
[2011.05.17 17:57:08 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2011.05.17 17:06:31 | 000,000,027 | ---- | M] () -- C:\Programme\GROUPS.CFG
[2011.05.17 17:06:30 | 000,000,536 | ---- | M] () -- C:\Programme\ADDRBOOK.INI
[2011.05.17 17:06:21 | 000,010,192 | ---- | M] () -- C:\Programme\FolderTabs.CDB
[2011.05.17 17:06:21 | 000,009,113 | ---- | M] () -- C:\Programme\Account.CFN
[2011.05.17 00:18:32 | 000,528,324 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2011.05.17 00:18:32 | 000,499,678 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2011.05.17 00:18:32 | 000,112,434 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2011.05.17 00:18:32 | 000,092,990 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2011.05.17 00:17:17 | 001,557,544 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2011.05.17 00:16:08 | 000,002,278 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2011.05.16 19:42:45 | 000,251,712 | RHS- | M] () -- C:\ntldr
[2011.05.16 14:43:41 | 000,004,384 | ---- | M] () -- C:\WINDOWS\Active Setup Log.BAK
[2011.05.15 23:12:25 | 000,027,001 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Logfiles befaster.zip
[2011.05.15 09:08:16 | 000,013,845 | ---- | M] () -- C:\Udo\Dateien von UDO\easyct.ini
[2011.05.15 08:35:03 | 000,000,618 | ---- | M] () -- C:\WINDOWS\EasyCT.INI
[2011.05.14 19:43:52 | 000,017,683 | ---- | M] () -- C:\Udo\Dateien von UDO\Jahresabschluss2009.eca
[2011.05.14 12:24:26 | 000,020,866 | ---- | M] () -- C:\Udo\Dateien von UDO\Jahr2010.eca
[2011.05.14 12:19:40 | 000,014,344 | ---- | M] () -- C:\EasyCT.ini
[2011.05.14 12:13:05 | 000,020,473 | ---- | M] () -- C:\Jahr2010.eca
[2011.05.14 11:07:16 | 000,000,125 | ---- | M] () -- C:\WINDOWS\EasyCash.ini
[2011.05.14 07:49:52 | 000,001,944 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Steuer-Spar-Erklärung 2010.lnk
[2011.05.13 21:52:22 | 000,000,601 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\NTREGOPT.lnk
[2011.05.13 21:52:22 | 000,000,582 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\ERUNT.lnk
[2011.05.12 23:16:50 | 000,029,278 | ---- | M] () -- C:\Udo\Dateien von UDO\cc_20110512_231639.reg
[2011.05.12 22:57:03 | 000,320,190 | ---- | M] () -- C:\Udo\Dateien von UDO\cc_20110512_225640.reg
[2011.05.12 19:56:24 | 000,000,664 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
[2011.05.12 19:19:06 | 000,000,231 | -HS- | M] () -- C:\boot.ini
[2011.05.11 15:13:55 | 000,302,080 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\g2m3e4r.exe
[2011.05.11 15:13:53 | 000,791,393 | ---- | M] (Lars Hederer                                                ) -- C:\Dokumente und Einstellungen\Administrator\Desktop\Erunt-setup.exe
[2011.05.11 15:13:52 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\OTL.exe
[2011.05.11 15:13:51 | 000,446,464 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\TFC.exe
[2011.05.11 14:32:53 | 000,377,282 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Load.exe
[2011.05.10 22:59:04 | 000,000,000 | ---- | M] () -- C:\WINDOWS\[INI]
[2011.05.06 19:48:04 | 000,000,706 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
[2011.05.05 02:52:57 | 000,000,664 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat
[2011.05.04 23:41:36 | 000,019,968 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011.05.04 23:41:36 | 000,000,069 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini
[2011.05.01 10:46:31 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore1cc07dc4481f48e.job
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2011.05.18 22:27:51 | 000,000,766 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.05.18 22:11:43 | 000,000,224 | ---- | C] () -- C:\WINDOWS\tasks\RegistryBooster.job
[2011.05.18 22:11:36 | 000,001,726 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Uniblue RegistryBooster.lnk
[2011.05.17 22:55:47 | 000,000,793 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Internet Explorer.lnk
[2011.05.16 22:31:55 | 000,660,224 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmplayer.chm
[2011.05.16 22:31:55 | 000,010,457 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmptour.hta
[2011.05.16 22:31:55 | 000,001,771 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmptour.css
[2011.05.16 22:31:55 | 000,001,730 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpocm.inf
[2011.05.16 22:31:55 | 000,000,420 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmploc.js
[2011.05.16 22:31:54 | 000,076,456 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmplayer.adm
[2011.05.16 22:31:54 | 000,026,141 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmplay.chm
[2011.05.16 22:31:29 | 000,343,204 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud7.wav
[2011.05.16 22:31:29 | 000,172,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud9.wav
[2011.05.16 22:31:29 | 000,172,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud8.wav
[2011.05.16 22:31:28 | 000,354,468 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud1.wav
[2011.05.16 22:31:28 | 000,343,204 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud6.wav
[2011.05.16 22:31:28 | 000,172,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud3.wav
[2011.05.16 22:31:28 | 000,086,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud5.wav
[2011.05.16 22:31:28 | 000,086,180 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud4.wav
[2011.05.16 22:31:28 | 000,086,180 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud2.wav
[2011.05.16 22:31:28 | 000,058,216 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmp.inf
[2011.05.16 22:31:28 | 000,013,540 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmfsdk.inf
[2011.05.16 22:31:27 | 000,034,554 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmdm.inf
[2011.05.16 22:31:27 | 000,007,892 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm9.gif
[2011.05.16 22:31:02 | 000,008,677 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm7.gif
[2011.05.16 22:31:02 | 000,007,636 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm2.gif
[2011.05.16 22:31:02 | 000,007,369 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm4.gif
[2011.05.16 22:31:02 | 000,006,241 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm3.gif
[2011.05.16 22:31:02 | 000,006,060 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm6.gif
[2011.05.16 22:31:02 | 000,005,789 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm1.gif
[2011.05.16 22:31:02 | 000,004,193 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm8.gif
[2011.05.16 22:31:02 | 000,002,477 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm5.gif
[2011.05.16 22:31:01 | 000,300,969 | ---- | C] () -- C:\WINDOWS\System32\dllcache\viz.wmv
[2011.05.16 22:31:01 | 000,023,829 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tourbg.gif
[2011.05.16 22:31:01 | 000,017,489 | ---- | C] () -- C:\WINDOWS\System32\dllcache\videobg.gif
[2011.05.16 22:31:01 | 000,005,290 | ---- | C] () -- C:\WINDOWS\System32\dllcache\vidsamp.gif
[2011.05.16 22:31:01 | 000,003,187 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tour.js
[2011.05.16 22:31:01 | 000,002,469 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tplay.gif
[2011.05.16 22:31:01 | 000,002,450 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tpause.gif
[2011.05.16 22:31:01 | 000,002,375 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tplayh.gif
[2011.05.16 22:31:01 | 000,002,371 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tpauseh.gif
[2011.05.16 22:31:01 | 000,001,810 | ---- | C] () -- C:\WINDOWS\System32\dllcache\skins.inf
[2011.05.16 22:31:01 | 000,001,398 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taon.gif
[2011.05.16 22:31:01 | 000,001,380 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taonh.gif
[2011.05.16 22:31:01 | 000,001,380 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taoff.gif
[2011.05.16 22:31:01 | 000,001,367 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taoffh.gif
[2011.05.16 22:31:01 | 000,001,148 | ---- | C] () -- C:\WINDOWS\System32\dllcache\snd.htm
[2011.05.16 22:31:00 | 000,572,557 | ---- | C] () -- C:\WINDOWS\System32\dllcache\rtuner.wmv
[2011.05.16 22:31:00 | 000,084,531 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plyr_err.chm
[2011.05.16 22:31:00 | 000,066,132 | ---- | C] () -- C:\WINDOWS\System32\dllcache\revert.wmz
[2011.05.16 22:31:00 | 000,000,782 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst9.wpl
[2011.05.16 22:30:35 | 000,001,471 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst6.wpl
[2011.05.16 22:30:35 | 000,001,047 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst7.wpl
[2011.05.16 22:30:35 | 000,001,038 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst8.wpl
[2011.05.16 22:30:34 | 000,375,519 | ---- | C] () -- C:\WINDOWS\System32\dllcache\nuskin.wmv
[2011.05.16 22:30:34 | 000,022,060 | ---- | C] () -- C:\WINDOWS\System32\dllcache\npds.zip
[2011.05.16 22:30:34 | 000,001,476 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst5.wpl
[2011.05.16 22:30:34 | 000,001,471 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst12.wpl
[2011.05.16 22:30:34 | 000,001,469 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst3.wpl
[2011.05.16 22:30:34 | 000,001,467 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst4.wpl
[2011.05.16 22:30:34 | 000,001,261 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst1.wpl
[2011.05.16 22:30:34 | 000,001,055 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst2.wpl
[2011.05.16 22:30:34 | 000,000,807 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst11.wpl
[2011.05.16 22:30:34 | 000,000,800 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst10.wpl
[2011.05.16 22:30:34 | 000,000,779 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst13.wpl
[2011.05.16 22:30:34 | 000,000,778 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst14.wpl
[2011.05.16 22:30:34 | 000,000,725 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst15.wpl
[2011.05.16 22:30:34 | 000,000,403 | ---- | C] () -- C:\WINDOWS\System32\dllcache\npdrmv2.zip
[2011.05.16 22:30:08 | 000,002,778 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mplogoh.gif
[2011.05.16 22:30:08 | 000,002,545 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mplogo.gif
[2011.05.16 22:30:07 | 000,457,607 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mdlib.wmv
[2011.05.16 22:30:07 | 000,381,425 | ---- | C] () -- C:\WINDOWS\System32\dllcache\copycd.wmv
[2011.05.16 22:30:07 | 000,036,610 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mplayer2.inf
[2011.05.16 22:30:07 | 000,005,971 | ---- | C] () -- C:\WINDOWS\System32\dllcache\events.js
[2011.05.16 22:30:06 | 000,184,109 | ---- | C] () -- C:\WINDOWS\System32\dllcache\compact.wmz
[2011.05.16 22:30:06 | 000,009,585 | ---- | C] () -- C:\WINDOWS\System32\dllcache\controls.css
[2011.05.16 22:30:06 | 000,008,298 | ---- | C] () -- C:\WINDOWS\System32\dllcache\contents.htm
[2011.05.16 22:30:06 | 000,006,878 | ---- | C] () -- C:\WINDOWS\System32\dllcache\controls.js
[2011.05.16 22:30:06 | 000,000,773 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cnth.gif
[2011.05.16 22:30:06 | 000,000,773 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cnt.gif
[2011.05.16 22:30:06 | 000,000,772 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cntd.gif
[2011.05.16 22:30:06 | 000,000,760 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cloapph.gif
[2011.05.16 22:29:41 | 000,000,999 | ---- | C] () -- C:\WINDOWS\System32\dllcache\bktrh.gif
[2011.05.16 22:29:41 | 000,000,717 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cloapp.gif
[2011.05.15 23:12:25 | 000,027,001 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Logfiles befaster.zip
[2011.05.14 19:30:14 | 000,017,683 | ---- | C] () -- C:\Udo\Dateien von UDO\Jahresabschluss2009.eca
[2011.05.14 12:24:26 | 000,020,866 | ---- | C] () -- C:\Udo\Dateien von UDO\Jahr2010.eca
[2011.05.14 12:19:40 | 000,013,845 | ---- | C] () -- C:\Udo\Dateien von UDO\easyct.ini
[2011.05.14 11:26:07 | 000,020,473 | ---- | C] () -- C:\Jahr2010.eca
[2011.05.14 11:08:53 | 000,014,344 | ---- | C] () -- C:\EasyCT.ini
[2011.05.12 23:16:40 | 000,029,278 | ---- | C] () -- C:\Udo\Dateien von UDO\cc_20110512_231639.reg
[2011.05.12 22:56:47 | 000,320,190 | ---- | C] () -- C:\Udo\Dateien von UDO\cc_20110512_225640.reg
[2011.05.12 19:56:24 | 000,000,664 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
[2011.05.11 15:44:02 | 000,000,601 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\NTREGOPT.lnk
[2011.05.11 15:44:02 | 000,000,582 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\ERUNT.lnk
[2011.05.11 15:13:48 | 000,302,080 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\g2m3e4r.exe
[2011.05.11 14:33:42 | 000,377,282 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Load.exe
[2011.05.10 22:59:04 | 000,000,000 | ---- | C] () -- C:\WINDOWS\[INI]
[2011.05.10 18:49:53 | 000,064,352 | ---- | C] () -- C:\WINDOWS\System32\drivers\ativmc20.cod
[2011.05.10 18:49:52 | 000,129,045 | ---- | C] () -- C:\WINDOWS\System32\drivers\cxthsfs2.cty
[2011.05.10 18:49:51 | 000,067,866 | ---- | C] () -- C:\WINDOWS\System32\drivers\netwlan5.img
[2011.05.06 19:48:03 | 000,000,712 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox
[2011.05.03 18:54:15 | 000,102,400 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Snippy.exe
[2011.05.01 10:46:31 | 000,001,086 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore1cc07dc4481f48e.job
[2010.11.23 16:47:15 | 000,703,152 | ---- | C] () -- C:\Programme\AddrHistory.~CDB
[2010.06.12 16:33:00 | 000,017,408 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\WebpageIcons.db
[2010.05.04 14:44:02 | 000,000,200 | ---- | C] () -- C:\Programme\setup.ini
[2010.05.04 14:44:01 | 006,410,240 | ---- | C] () -- C:\Programme\ABBYY FineReader 10 Professional Edition.msi
[2010.05.04 14:44:01 | 000,238,080 | ---- | C] () -- C:\Programme\1049.mst
[2010.05.04 14:44:01 | 000,138,752 | ---- | C] () -- C:\Programme\1045.mst
[2010.05.04 14:44:01 | 000,130,560 | ---- | C] () -- C:\Programme\1031.mst
[2010.05.04 14:44:01 | 000,128,000 | ---- | C] () -- C:\Programme\1036.mst
[2010.05.04 14:44:01 | 000,125,952 | ---- | C] () -- C:\Programme\1043.mst
[2010.05.04 14:44:01 | 000,012,800 | ---- | C] () -- C:\Programme\1033.mst
[2010.02.28 14:00:45 | 000,000,073 | ---- | C] () -- C:\WINDOWS\MINDMA~1.INI
[2010.02.06 00:37:57 | 000,000,000 | ---- | C] () -- C:\WINDOWS\EEventManager.INI
[2010.02.05 15:32:11 | 000,111,932 | ---- | C] () -- C:\WINDOWS\System32\EPPICPrinterDB.dat
[2010.02.05 15:32:11 | 000,031,053 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern131.dat
[2010.02.05 15:32:11 | 000,027,417 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern121.dat
[2010.02.05 15:32:11 | 000,026,154 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern1.dat
[2010.02.05 15:32:11 | 000,024,903 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern3.dat
[2010.02.05 15:32:11 | 000,021,390 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern5.dat
[2010.02.05 15:32:11 | 000,020,148 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern2.dat
[2010.02.05 15:32:11 | 000,011,811 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern4.dat
[2010.02.05 15:32:11 | 000,004,943 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern6.dat
[2010.02.05 15:32:11 | 000,001,146 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_DU.dat
[2010.02.05 15:32:11 | 000,001,139 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_PT.dat
[2010.02.05 15:32:11 | 000,001,139 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_BP.dat
[2010.02.05 15:32:11 | 000,001,136 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_ES.dat
[2010.02.05 15:32:11 | 000,001,129 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_FR.dat
[2010.02.05 15:32:11 | 000,001,129 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_CF.dat
[2010.02.05 15:32:11 | 000,001,120 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_IT.dat
[2010.02.05 15:32:11 | 000,001,107 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_GE.dat
[2010.02.05 15:32:11 | 000,001,104 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_EN.dat
[2010.02.05 15:32:11 | 000,000,097 | ---- | C] () -- C:\WINDOWS\System32\PICSDK.ini
[2010.02.05 15:30:48 | 000,065,793 | ---- | C] () -- C:\WINDOWS\System32\esfw8b.bin
[2010.02.05 15:29:56 | 000,000,025 | ---- | C] () -- C:\WINDOWS\CDE V30V300DEFGIPSRUk.ini
[2009.11.29 23:26:04 | 000,093,360 | ---- | C] () -- C:\Programme\AvBatEx.bav
[2009.11.29 17:38:46 | 000,019,968 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009.11.22 16:22:18 | 000,002,953 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Config.nt.bak
[2009.11.22 16:22:18 | 000,001,919 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Autoexec.nt.bak
[2009.11.22 16:22:18 | 000,000,822 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\hosts.bak
[2009.11.22 16:07:45 | 000,002,953 | ---- | C] () -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Config.nt.bak
[2009.11.22 16:07:45 | 000,001,919 | ---- | C] () -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Autoexec.nt.bak
[2009.11.22 16:07:45 | 000,000,822 | ---- | C] () -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\hosts.bak
[2009.10.10 00:07:55 | 000,000,000 | ---- | C] () -- C:\WINDOWS\graphedt.INI
[2009.09.26 09:26:42 | 000,002,787 | ---- | C] () -- C:\Programme\msgs.dump
[2009.07.28 00:26:47 | 000,579,944 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
[2009.06.19 19:51:06 | 000,000,037 | ---- | C] () -- C:\Programme\SmartBat.INI
[2009.01.19 23:00:31 | 000,394,640 | ---- | C] () -- C:\Programme\AddrHistory.CDB
[2009.01.17 16:43:31 | 000,097,312 | R--- | C] () -- C:\WINDOWS\System32\drivers\Fwusb1b.bin
[2009.01.02 01:11:48 | 000,153,088 | ---- | C] () -- C:\WINDOWS\System32\IWUninstall.exe
[2008.09.16 14:22:04 | 000,000,162 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2008.09.14 23:03:23 | 005,033,760 | -HS- | C] () -- C:\WINDOWS\System32\drivers\fidbox.dat
[2008.09.14 23:03:23 | 000,729,120 | -HS- | C] () -- C:\WINDOWS\System32\drivers\fidbox2.dat
[2008.09.08 19:16:11 | 000,224,200 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\NMM-MetaData.db
[2008.06.27 23:55:51 | 000,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat
[2008.06.20 00:02:56 | 000,000,398 | ---- | C] () -- C:\WINDOWS\AudioConverter.INI
[2008.05.18 14:01:05 | 000,014,852 | ---- | C] () -- C:\Programme\settings.dat
[2008.05.16 00:38:43 | 000,000,043 | ---- | C] () -- C:\WINDOWS\gswin32.ini
[2008.03.27 01:19:26 | 000,000,069 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
[2008.03.17 00:59:35 | 000,130,560 | ---- | C] () -- C:\WINDOWS\System32\ZIPDLL.DLL
[2008.03.17 00:59:35 | 000,125,440 | ---- | C] () -- C:\WINDOWS\System32\UNZDLL.DLL
[2008.03.15 13:18:27 | 000,022,016 | ---- | C] () -- C:\WINDOWS\System32\Docobj.dll
[2008.03.15 01:59:07 | 000,055,608 | -H-- | C] () -- C:\WINDOWS\System32\mlfcache.dat
[2008.03.11 18:21:31 | 000,000,085 | ---- | C] () -- C:\WINDOWS\wininit.ini
[2008.03.04 16:38:12 | 000,000,125 | ---- | C] () -- C:\WINDOWS\EasyCash.ini
[2008.03.04 16:31:48 | 000,000,618 | ---- | C] () -- C:\WINDOWS\EasyCT.INI
[2008.03.02 22:52:15 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2008.02.29 22:36:09 | 000,001,416 | ---- | C] () -- C:\WINDOWS\mozver.dat
[2008.02.22 21:51:50 | 000,135,168 | ---- | C] () -- C:\WINDOWS\System32\expat.dll
[2008.02.22 00:41:21 | 000,004,212 | -H-- | C] () -- C:\WINDOWS\System32\zllictbl.dat
[2008.02.21 16:01:38 | 000,001,434 | ---- | C] () -- C:\Programme\PRINT.INI
[2008.02.20 17:19:46 | 000,008,688 | ---- | C] () -- C:\Programme\ACCOUNT.~FLB
[2008.02.20 17:19:46 | 000,001,024 | ---- | C] () -- C:\Programme\smimernd.bin
[2008.02.20 17:19:46 | 000,000,027 | ---- | C] () -- C:\Programme\GROUPS.CFG
[2008.02.20 17:19:42 | 000,008,688 | ---- | C] () -- C:\Programme\ACCOUNT.FLB
[2008.02.20 16:11:08 | 000,000,213 | ---- | C] () -- C:\Programme\urlmgr.xml
[2008.02.20 15:53:08 | 000,026,112 | R--- | C] () -- C:\WINDOWS\RunUnDrv.exe
[2008.02.20 15:49:45 | 000,008,704 | ---- | C] () -- C:\WINDOWS\System32\CNMVS78.DLL
[2008.02.20 15:10:41 | 000,001,102 | ---- | C] () -- C:\Programme\COLORS.INI
[2008.02.20 15:01:44 | 000,000,870 | ---- | C] () -- C:\Programme\AVConfig.INI
[2008.02.20 15:01:44 | 000,000,309 | ---- | C] () -- C:\Programme\TBPlugin.INI
[2008.02.20 14:58:09 | 000,002,203 | ---- | C] () -- C:\Programme\tbuser.DEF
[2008.02.20 14:58:06 | 000,271,356 | ---- | C] () -- C:\Programme\RootCA.ABD
[2008.02.20 14:58:06 | 000,065,344 | ---- | C] () -- C:\Programme\TheBat.ABD
[2008.02.20 14:58:06 | 000,009,360 | ---- | C] () -- C:\Programme\Events.CFG
[2008.02.20 14:58:06 | 000,003,808 | ---- | C] () -- C:\Programme\LDAP#1.ABD
[2008.02.20 14:58:06 | 000,003,680 | ---- | C] () -- C:\Programme\LDAP#3.ABD
[2008.02.20 14:58:06 | 000,003,680 | ---- | C] () -- C:\Programme\LDAP#2.ABD
[2008.02.20 14:58:06 | 000,003,680 | ---- | C] () -- C:\Programme\IntermCA.ABD
[2008.02.20 14:58:06 | 000,000,536 | ---- | C] () -- C:\Programme\ADDRBOOK.INI
[2008.02.20 14:58:06 | 000,000,036 | ---- | C] () -- C:\Programme\AccOrder.CFG
[2008.02.20 14:50:45 | 000,010,192 | ---- | C] () -- C:\Programme\FolderTabs.CDB
[2008.02.20 14:50:36 | 000,024,672 | ---- | C] () -- C:\Programme\CONFIG.CDB
[2008.02.20 14:50:36 | 000,009,113 | ---- | C] () -- C:\Programme\Account.CFN
[2008.02.20 14:50:36 | 000,008,736 | ---- | C] () -- C:\Programme\ACCOUNT.SRB
[2008.02.19 23:10:41 | 000,000,025 | ---- | C] () -- C:\WINDOWS\cdplayer.ini
[2008.02.19 22:55:42 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2008.02.19 22:23:52 | 000,135,168 | R--- | C] () -- C:\WINDOWS\System32\RtlCPAPI.dll
[2008.02.19 22:23:52 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\ChCfg.exe
[2007.12.14 12:32:52 | 000,012,632 | ---- | C] () -- C:\WINDOWS\System32\lsdelete.exe
[2007.10.26 10:13:54 | 000,045,056 | ---- | C] () -- C:\WINDOWS\System32\SBSPAIN2.DLL
[2007.04.08 04:48:22 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2007.04.08 04:47:04 | 001,557,544 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2007.04.08 04:04:09 | 000,004,249 | ---- | C] () -- C:\WINDOWS\Ascd_tmp.ini
[2007.04.08 04:04:04 | 000,005,824 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS
[2007.04.08 04:01:04 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2007.04.08 03:52:43 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2006.08.16 09:35:00 | 001,662,976 | ---- | C] () -- C:\WINDOWS\System32\nvwdmcpl.dll
[2006.08.16 09:35:00 | 001,617,920 | ---- | C] () -- C:\WINDOWS\System32\nwiz.exe
[2006.08.16 09:35:00 | 001,470,464 | ---- | C] () -- C:\WINDOWS\System32\nview.dll
[2006.08.16 09:35:00 | 001,339,392 | ---- | C] () -- C:\WINDOWS\System32\nvdspsch.exe
[2006.08.16 09:35:00 | 001,019,904 | ---- | C] () -- C:\WINDOWS\System32\nvwimg.dll
[2006.08.16 09:35:00 | 000,581,632 | ---- | C] () -- C:\WINDOWS\System32\nvhwvid.dll
[2006.08.16 09:35:00 | 000,466,944 | ---- | C] () -- C:\WINDOWS\System32\nvshell.dll
[2006.08.16 09:35:00 | 000,442,368 | ---- | C] () -- C:\WINDOWS\System32\nvappbar.exe
[2006.08.16 09:35:00 | 000,425,984 | ---- | C] () -- C:\WINDOWS\System32\keystone.exe
[2006.08.16 09:35:00 | 000,286,720 | ---- | C] () -- C:\WINDOWS\System32\nvnt4cpl.dll
[2006.08.16 09:35:00 | 000,196,608 | ---- | C] () -- C:\WINDOWS\System32\nvapi.dll
[2006.06.23 15:37:50 | 000,070,144 | ---- | C] () -- C:\WINDOWS\System32\ENCODE32.DLL
[2006.06.23 15:37:08 | 000,249,856 | ---- | C] () -- C:\WINDOWS\System32\SBSPAIN3.DLL
[2006.06.23 15:37:08 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\SBSPAINT.DLL
[2005.12.07 13:30:34 | 000,047,104 | ---- | C] () -- C:\WINDOWS\System32\TAL12832.DLL
[2005.12.07 13:30:34 | 000,018,944 | ---- | C] () -- C:\WINDOWS\System32\TALDM32A.dll
[2005.12.07 13:30:34 | 000,017,408 | ---- | C] () -- C:\WINDOWS\System32\TALDM32.DLL
[2004.11.11 14:00:00 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2004.11.11 14:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2004.11.11 14:00:00 | 000,528,324 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2004.11.11 14:00:00 | 000,499,678 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2004.11.11 14:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2004.11.11 14:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2004.11.11 14:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2004.11.11 14:00:00 | 000,112,434 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2004.11.11 14:00:00 | 000,092,990 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2004.11.11 14:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2004.11.11 14:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2004.11.11 14:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2004.11.11 14:00:00 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2004.11.11 14:00:00 | 000,004,463 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2004.11.11 14:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin
[2004.11.11 14:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2002.06.04 10:59:58 | 000,204,800 | ---- | C] () -- C:\Programme\Restoration.exe
[2002.03.31 06:35:56 | 000,006,144 | ---- | C] () -- C:\Programme\DLL16.DLL
[2002.03.21 11:20:38 | 000,204,849 | ---- | C] () -- C:\Programme\DLL32.DLL
 
========== LOP Check ==========
 
[2008.02.21 20:44:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\AntispamSniper
[2008.07.17 17:38:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\CD-LabelPrint
[2010.02.10 13:29:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Cherry
[2010.05.31 13:32:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Copernic
[2010.05.27 17:00:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\DVDVideoSoftIEHelpers
[2009.11.29 13:41:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\EFSoftware
[2011.01.10 15:11:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\elsterformular
[2010.02.05 16:26:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Epson
[2008.02.22 15:23:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\FavMan20
[2009.05.23 00:02:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\FileMaker
[2010.09.14 23:30:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\FileZilla
[2010.05.20 23:21:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Foxit
[2010.05.20 23:21:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Foxit Software
[2008.03.28 22:45:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\GlarySoft
[2011.01.09 20:47:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Jumping Bytes
[2009.12.06 21:10:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Leadertech
[2010.12.20 21:52:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Nokia
[2008.02.25 16:23:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Opera
[2008.08.28 15:52:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PC Suite
[2010.10.29 21:41:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PinKing Dateien
[2008.10.02 21:47:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\SF Software
[2010.03.07 15:15:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Thunderbird
[2011.05.14 06:29:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\TomTom
[2010.09.24 20:15:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Top
[2011.04.18 12:28:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Transcend
[2008.03.06 22:32:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\TuneUp Software
[2011.05.18 22:11:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Uniblue
[2008.05.16 00:35:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\WordToPDF
[2011.05.14 07:32:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AAV
[2010.06.30 12:56:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Akademische Arbeitsgemeinschaft
[2010.11.20 11:56:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Alwil Software
[2011.01.09 18:55:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Cached Installations
[2008.02.20 15:49:55 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonBJ
[2010.02.10 13:29:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Cherry
[2011.01.10 15:09:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ElsterFormular
[2008.05.17 12:16:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\espionServerData
[2009.11.25 22:23:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\G DATA
[2011.01.09 19:02:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Gigaset QuickSync
[2009.12.02 22:32:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Installations
[2008.02.22 00:41:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MailFrontier
[2009.09.19 10:08:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Mindjet
[2009.12.02 22:37:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nokia
[2010.12.19 20:44:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NokiaInstallerCache
[2009.07.28 00:35:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NokiaMusic
[2008.08.28 15:46:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Suite
[2011.05.11 11:15:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SecTaskMan
[2008.03.12 14:29:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\STAMPIT
[2011.05.14 06:29:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TomTom
[2011.05.15 23:07:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WinZip
[2011.05.18 22:11:23 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{AB2D8F2E-F7AD-4446-A11A-50D846B2CF2A}
[2008.03.19 16:02:20 | 000,000,508 | ---- | M] () -- C:\WINDOWS\Tasks\1-Klick-Wartung.job
[2011.05.18 22:11:43 | 000,000,224 | ---- | M] () -- C:\WINDOWS\Tasks\RegistryBooster.job
 
========== Purity Check ==========
 
 
 
========== Files - Unicode (All) ==========
[2009.11.25 00:04:47 | 000,262,144 | ---- | M] ()(C:\WINDOWS\System32\?F??) -- C:\WINDOWS\System32\�F˃ᗁ
[2009.11.25 00:04:47 | 000,262,144 | ---- | C] ()(C:\WINDOWS\System32\?F??) -- C:\WINDOWS\System32\�F˃ᗁ
[2009.11.25 00:04:47 | 000,001,024 | -H-- | M] ()(C:\WINDOWS\System32\?F??.LOG) -- C:\WINDOWS\System32\�F˃ᗁ.LOG
[2009.11.25 00:04:47 | 000,001,024 | -H-- | C] ()(C:\WINDOWS\System32\?F??.LOG) -- C:\WINDOWS\System32\�F˃ᗁ.LOG
[2009.11.24 22:26:45 | 000,262,144 | ---- | M] ()(C:\WINDOWS\System32\?F??) -- C:\WINDOWS\System32\�F˃ᔃ
[2009.11.24 22:26:45 | 000,001,024 | -H-- | M] ()(C:\WINDOWS\System32\?F??.LOG) -- C:\WINDOWS\System32\�F˃ᔃ.LOG
[2009.11.24 22:26:44 | 000,262,144 | ---- | C] ()(C:\WINDOWS\System32\?F??) -- C:\WINDOWS\System32\�F˃ᔃ
[2009.11.24 22:26:44 | 000,001,024 | -H-- | C] ()(C:\WINDOWS\System32\?F??.LOG) -- C:\WINDOWS\System32\�F˃ᔃ.LOG

< End of report >

--- --- ---


befaster

cosinus 19.05.2011 09:18

Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html

Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.

http://www.trojaner-board.de/attachm...rnen-start.png


Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen:
Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop.
Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif

befaster 19.05.2011 12:34

Hi Arne,

der Scan blieb ohne Funde.

Hier der Report.

Gruß + Dank

befaster

2011/05/19 12:56:19.0109 TDSS rootkit removing tool 2.4.11.0 Dec 8 2010 14:46:40
2011/05/19 12:56:19.0109 ================================================================================
2011/05/19 12:56:19.0109 SystemInfo:
2011/05/19 12:56:19.0109
2011/05/19 12:56:19.0109 OS Version: 5.1.2600 ServicePack: 3.0
2011/05/19 12:56:19.0109 Product type: Workstation
2011/05/19 12:56:19.0109 ComputerName: UDOSPC
2011/05/19 12:56:19.0109 UserName: Administrator
2011/05/19 12:56:19.0109 Windows directory: C:\WINDOWS
2011/05/19 12:56:19.0109 System windows directory: C:\WINDOWS
2011/05/19 12:56:19.0109 Processor architecture: Intel x86
2011/05/19 12:56:19.0109 Number of processors: 1
2011/05/19 12:56:19.0109 Page size: 0x1000
2011/05/19 12:56:19.0109 Boot type: Normal boot
2011/05/19 12:56:19.0109 ================================================================================
2011/05/19 12:56:23.0062 Initialize success
2011/05/19 12:56:31.0296 ================================================================================
2011/05/19 12:56:31.0296 Scan started
2011/05/19 12:56:31.0296 Mode: Manual;
2011/05/19 12:56:31.0296 ================================================================================
2011/05/19 12:56:32.0765 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys
2011/05/19 12:56:33.0187 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys
2011/05/19 12:56:33.0953 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
2011/05/19 12:56:34.0375 Afc (fe3ea6e9afc1a78e6edca121e006afb7) C:\WINDOWS\system32\drivers\Afc.sys
2011/05/19 12:56:34.0859 AFD (322d0e36693d6e24a2398bee62a268cd) C:\WINDOWS\System32\drivers\afd.sys
2011/05/19 12:56:37.0843 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
2011/05/19 12:56:38.0265 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
2011/05/19 12:56:38.0984 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
2011/05/19 12:56:39.0375 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
2011/05/19 12:56:39.0500 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Programme\Avira\AntiVir Desktop\avgio.sys
2011/05/19 12:56:39.0906 avgntflt (47b879406246ffdced59e18d331a0e7d) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
2011/05/19 12:56:40.0343 avipbb (5fedef54757b34fb611b9ec8fb399364) C:\WINDOWS\system32\DRIVERS\avipbb.sys
2011/05/19 12:56:40.0781 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
2011/05/19 12:56:41.0171 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
2011/05/19 12:56:41.0562 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
2011/05/19 12:56:42.0265 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
2011/05/19 12:56:42.0687 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
2011/05/19 12:56:43.0093 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
2011/05/19 12:56:45.0125 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
2011/05/19 12:56:45.0765 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys
2011/05/19 12:56:46.0640 dmio (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys
2011/05/19 12:56:47.0046 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
2011/05/19 12:56:47.0437 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
2011/05/19 12:56:48.0156 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
2011/05/19 12:56:48.0640 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
2011/05/19 12:56:49.0062 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
2011/05/19 12:56:49.0468 Fips (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys
2011/05/19 12:56:49.0843 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
2011/05/19 12:56:50.0281 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
2011/05/19 12:56:50.0703 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
2011/05/19 12:56:51.0093 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
2011/05/19 12:56:51.0609 FWLANUSB (b45f1df1cce34e2af422f0ed78cd70ef) C:\WINDOWS\system32\DRIVERS\fwlanusb.sys
2011/05/19 12:56:52.0093 gameenum (065639773d8b03f33577f6cdaea21063) C:\WINDOWS\system32\DRIVERS\gameenum.sys
2011/05/19 12:56:52.0468 GearAspiWDM (5dc17164f66380cbfefd895c18467773) C:\WINDOWS\system32\drivers\GEARAspiWDM.sys
2011/05/19 12:56:52.0843 GigasetGenericUSB (997527391dec418dc62d784d848d73be) C:\WINDOWS\system32\DRIVERS\GigasetGenericUSB.sys
2011/05/19 12:56:53.0234 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
2011/05/19 12:56:53.0703 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
2011/05/19 12:56:54.0156 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
2011/05/19 12:56:54.0953 HTTP (f6aacf5bce2893e0c1754afeb672e5c9) C:\WINDOWS\system32\Drivers\HTTP.sys
2011/05/19 12:56:56.0031 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
2011/05/19 12:56:56.0453 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
2011/05/19 12:56:57.0937 IntcAzAudAddService (3000e98f519cf6fda669bae8e47f7b4f) C:\WINDOWS\system32\drivers\RtkHDAud.sys
2011/05/19 12:56:59.0656 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
2011/05/19 12:57:00.0062 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
2011/05/19 12:57:00.0468 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
2011/05/19 12:57:00.0921 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
2011/05/19 12:57:01.0359 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
2011/05/19 12:57:01.0750 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
2011/05/19 12:57:02.0125 isapnp (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys
2011/05/19 12:57:02.0515 Kbdclass (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
2011/05/19 12:57:02.0921 kbdhid (b6d6c117d771c98130497265f26d1882) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
2011/05/19 12:57:03.0359 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
2011/05/19 12:57:03.0796 KSecDD (1705745d900dabf2d89f90ebaddc7517) C:\WINDOWS\system32\drivers\KSecDD.sys
2011/05/19 12:57:04.0562 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
2011/05/19 12:57:04.0953 Modem (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys
2011/05/19 12:57:05.0343 Mouclass (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys
2011/05/19 12:57:05.0734 mouhid (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys
2011/05/19 12:57:06.0140 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
2011/05/19 12:57:06.0937 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
2011/05/19 12:57:07.0500 MRxSmb (68755f0ff16070178b54674fe5b847b0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
2011/05/19 12:57:08.0015 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
2011/05/19 12:57:08.0390 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
2011/05/19 12:57:08.0765 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2011/05/19 12:57:09.0125 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
2011/05/19 12:57:09.0531 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
2011/05/19 12:57:09.0921 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
2011/05/19 12:57:10.0328 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys
2011/05/19 12:57:10.0765 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
2011/05/19 12:57:11.0250 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
2011/05/19 12:57:11.0703 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
2011/05/19 12:57:12.0078 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
2011/05/19 12:57:12.0468 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
2011/05/19 12:57:12.0875 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
2011/05/19 12:57:13.0312 NDProxy (6215023940cfd3702b46abc304e1d45a) C:\WINDOWS\system32\drivers\NDProxy.sys
2011/05/19 12:57:13.0734 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
2011/05/19 12:57:14.0187 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
2011/05/19 12:57:14.0687 nmwcd (c3963d85b721a7f80d8a55f4e2867a3a) C:\WINDOWS\system32\drivers\ccdcmb.sys
2011/05/19 12:57:15.0046 nmwcdc (3859c69a77793180548802dac9f34a38) C:\WINDOWS\system32\drivers\ccdcmbo.sys
2011/05/19 12:57:15.0453 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
2011/05/19 12:57:15.0984 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
2011/05/19 12:57:16.0500 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
2011/05/19 12:57:17.0500 nv (15a6306a0b958bf60f09688d0ee70479) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
2011/05/19 12:57:18.0703 nvata (9eccd189a9554c30a0d18a429778c7ba) C:\WINDOWS\system32\DRIVERS\nvata.sys
2011/05/19 12:57:19.0078 NVENETFD (4d6f0d3fb17c1ba64942f415c73adcdb) C:\WINDOWS\system32\DRIVERS\NVENETFD.sys
2011/05/19 12:57:19.0468 nvnetbus (921e63aa1e1a20302223d016acafb52b) C:\WINDOWS\system32\DRIVERS\nvnetbus.sys
2011/05/19 12:57:19.0875 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
2011/05/19 12:57:20.0250 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
2011/05/19 12:57:20.0671 NwlnkIpx (8b8b1be2dba4025da6786c645f77f123) C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys
2011/05/19 12:57:21.0093 NwlnkNb (56d34a67c05e94e16377c60609741ff8) C:\WINDOWS\system32\DRIVERS\nwlnknb.sys
2011/05/19 12:57:21.0500 NwlnkSpx (c0bb7d1615e1acbdc99757f6ceaf8cf0) C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys
2011/05/19 12:57:21.0953 NWRDR (36b9b950e3d2e100970a48d8bad86740) C:\WINDOWS\system32\DRIVERS\nwrdr.sys
2011/05/19 12:57:22.0421 Parport (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\DRIVERS\parport.sys
2011/05/19 12:57:22.0859 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
2011/05/19 12:57:23.0250 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys
2011/05/19 12:57:23.0625 pccsmcfd (fd2041e9ba03db7764b2248f02475079) C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys
2011/05/19 12:57:24.0046 PCI (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys
2011/05/19 12:57:24.0781 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys
2011/05/19 12:57:25.0218 Pcmcia (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys
2011/05/19 12:57:27.0609 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
2011/05/19 12:57:28.0031 Processor (2cb55427c58679f49ad600fccba76360) C:\WINDOWS\system32\DRIVERS\processr.sys
2011/05/19 12:57:28.0453 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
2011/05/19 12:57:28.0875 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
2011/05/19 12:57:29.0281 PxHelp20 (153d02480a0a2f45785522e814c634b6) C:\WINDOWS\system32\Drivers\PxHelp20.sys
2011/05/19 12:57:31.0281 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
2011/05/19 12:57:31.0687 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
2011/05/19 12:57:32.0093 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
2011/05/19 12:57:32.0468 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
2011/05/19 12:57:32.0906 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
2011/05/19 12:57:33.0328 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
2011/05/19 12:57:33.0781 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
2011/05/19 12:57:34.0265 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys
2011/05/19 12:57:34.0703 redbook (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys
2011/05/19 12:57:35.0109 Revoflt (8b5b8a11306190c6963d3473f052d3c8) C:\WINDOWS\system32\DRIVERS\revoflt.sys
2011/05/19 12:57:35.0515 ROOTMODEM (d8b0b4ade32574b2d9c5cc34dc0dbbe7) C:\WINDOWS\system32\Drivers\RootMdm.sys
2011/05/19 12:57:35.0921 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
2011/05/19 12:57:36.0328 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
2011/05/19 12:57:36.0734 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys
2011/05/19 12:57:37.0171 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\DRIVERS\sfloppy.sys
2011/05/19 12:57:37.0906 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
2011/05/19 12:57:38.0609 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
2011/05/19 12:57:39.0015 sr (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys
2011/05/19 12:57:39.0546 Srv (5252605079810904e31c332e241cd59b) C:\WINDOWS\system32\DRIVERS\srv.sys
2011/05/19 12:57:40.0015 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
2011/05/19 12:57:40.0421 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
2011/05/19 12:57:40.0828 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
2011/05/19 12:57:41.0234 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
2011/05/19 12:57:42.0906 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
2011/05/19 12:57:43.0437 Tcpip (93ea8d04ec73a85db02eb8805988f733) C:\WINDOWS\system32\DRIVERS\tcpip.sys
2011/05/19 12:57:43.0953 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
2011/05/19 12:57:44.0359 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
2011/05/19 12:57:44.0781 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
2011/05/19 12:57:45.0843 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
2011/05/19 12:57:46.0796 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
2011/05/19 12:57:47.0296 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
2011/05/19 12:57:47.0687 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
2011/05/19 12:57:48.0093 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
2011/05/19 12:57:48.0484 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
2011/05/19 12:57:48.0875 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
2011/05/19 12:57:49.0265 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
2011/05/19 12:57:49.0656 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
2011/05/19 12:57:50.0046 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
2011/05/19 12:57:50.0750 VolSnap (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys
2011/05/19 12:57:51.0171 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
2011/05/19 12:57:51.0671 Wdf01000 (d918617b46457b9ac28027722e30f647) C:\WINDOWS\system32\DRIVERS\Wdf01000.sys
2011/05/19 12:57:52.0515 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
2011/05/19 12:57:53.0000 WpdUsb (cf4def1bf66f06964dc0d91844239104) C:\WINDOWS\system32\Drivers\wpdusb.sys
2011/05/19 12:57:53.0406 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
2011/05/19 12:57:53.0750 ================================================================================
2011/05/19 12:57:53.0750 Scan finished
2011/05/19 12:57:53.0750 ================================================================================

cosinus 19.05.2011 14:34

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
http://saved.im/mtm0nzyzmzd5/cofi.jpg
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

befaster 19.05.2011 19:32

Hi,

Combofix ausgeführt, Log hängt an.

Mein E-mail-Client "The Bat" ist jetzt weg. Bräuchte ich dringend wieder! Combofix meldete vor dem Start, dass mein PC "nicht über die MS Wiederherstellungskonsole verfügt". Die wurde dann runtergeladen und erfolgreich installiert. Krieg ich damit The Bat wieder? Wie?

fragt

befaster und bedankt sich für alle Bemühungen!!


Combofix Logfile:
Code:

ComboFix 11-05-18.04 - Administrator 19.05.2011  19:46:40.1.1 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.895.509 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Administrator\Desktop\Cofi.exe
AV: AntiVir Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
FW: G Data Personal Firewall *Disabled* {6E6F4BA6-C07D-443F-A130-0A57DA59A082}
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\Administrator\WINDOWS
c:\dokumente und einstellungen\All Users\Startmenü\Programme\RelevantKnowledge
c:\dokumente und einstellungen\All Users\Startmenü\Programme\RelevantKnowledge\About RelevantKnowledge.lnk
c:\dokumente und einstellungen\All Users\Startmenü\Programme\RelevantKnowledge\Privacy Policy and User License Agreement.lnk
c:\dokumente und einstellungen\All Users\Startmenü\Programme\RelevantKnowledge\Support.lnk
c:\dokumente und einstellungen\All Users\Startmenü\Programme\RelevantKnowledge\Uninstall Instructions.lnk
c:\dokumente und einstellungen\All Users\Startmenü\Programme\WebMediaPlayer
c:\dokumente und einstellungen\All Users\Startmenü\Programme\WebMediaPlayer\Datenschutzrichtlinien.url
c:\dokumente und einstellungen\All Users\Startmenü\Programme\WebMediaPlayer\Geschäftsbedingungen.url
c:\dokumente und einstellungen\All Users\Startmenü\Programme\WebMediaPlayer\WebMediaPlayer.lnk
c:\dokumente und einstellungen\All Users\Startmenü\Programme\WebMediaPlayer\Website.url
c:\programme\RelevantKnowledge
c:\programme\RelevantKnowledge\rloci.bin
c:\programme\Setup.exe
c:\programme\The Bat!\thebat.exe
c:\programme\webmediaplayer
c:\programme\webmediaplayer\resources\languages_v2.xml
c:\programme\webmediaplayer\resources\webmedias
c:\programme\webmediaplayer\skins\classic.skn
c:\programme\webmediaplayer\sqlite3.dll
c:\windows\regedit.com
c:\windows\system32\sf.txt
c:\windows\system32\taskmgr.com
c:\windows\system32\tmp.reg
.
.
(((((((((((((((((((((((  Dateien erstellt von 2011-04-19 bis 2011-05-19  ))))))))))))))))))))))))))))))
.
.
2011-05-19 10:54 . 2011-05-19 10:54        --------        d-----w-        c:\programme\BabylonToolbar
2011-05-18 20:11 . 2011-05-18 20:11        --------        d-----w-        c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\PackageAware
2011-05-17 20:59 . 2011-05-17 20:59        --------        d-sh--w-        c:\dokumente und einstellungen\Administrator\PrivacIE
2011-05-17 20:52 . 2011-05-17 20:52        --------        d-sh--w-        c:\dokumente und einstellungen\Administrator\IETldCache
2011-05-17 15:44 . 2011-05-17 15:48        --------        dc-h--w-        c:\windows\ie8
2011-05-17 15:34 . 2010-10-18 11:10        7680        -c----w-        c:\windows\system32\dllcache\iecompat.dll
2011-05-17 15:33 . 2011-02-22 23:05        55296        -c----w-        c:\windows\system32\dllcache\msfeedsbs.dll
2011-05-17 15:33 . 2011-02-22 23:05        602112        -c----w-        c:\windows\system32\dllcache\msfeeds.dll
2011-05-17 15:33 . 2011-02-22 23:05        247808        -c----w-        c:\windows\system32\dllcache\ieproxy.dll
2011-05-17 15:33 . 2011-02-22 23:05        12800        -c----w-        c:\windows\system32\dllcache\xpshims.dll
2011-05-17 15:33 . 2011-02-22 23:05        743424        -c----w-        c:\windows\system32\dllcache\iedvtool.dll
2011-05-17 15:33 . 2011-02-22 23:05        1991680        -c----w-        c:\windows\system32\dllcache\iertutil.dll
2011-05-17 15:33 . 2011-02-22 23:05        11080704        -c----w-        c:\windows\system32\dllcache\ieframe.dll
2011-05-16 22:15 . 2008-04-14 05:52        221184        ----a-w-        c:\windows\system32\wmpns.dll
2011-05-16 20:32 . 2008-04-14 05:52        1306624        -c----w-        c:\windows\system32\dllcache\msxml6.dll
2011-05-16 20:32 . 2008-04-14 05:27        93184        -c----w-        c:\windows\system32\dllcache\msxml6r.dll
2011-05-16 20:32 . 2008-04-14 05:27        93184        ------w-        c:\windows\system32\msxml6r.dll
2011-05-16 20:32 . 2008-04-14 05:52        1306624        ------w-        c:\windows\system32\msxml6.dll
2011-05-16 20:31 . 2008-04-14 05:52        221184        -c----w-        c:\windows\system32\dllcache\wmpns.dll
2011-05-16 20:31 . 2008-04-14 05:52        98304        -c----w-        c:\windows\system32\dllcache\wmpband.dll
2011-05-16 20:30 . 2008-04-14 05:52        368640        -c----w-        c:\windows\system32\dllcache\mpvis.dll
2011-05-16 20:30 . 2008-04-14 05:52        786432        -c----w-        c:\windows\system32\dllcache\migrate.exe
2011-05-16 20:28 . 2008-04-14 05:51        102912        -c----w-        c:\windows\system32\dllcache\dpcdll.dll
2011-05-16 20:24 . 2008-04-14 05:50        6144        ------w-        c:\windows\system32\kbdiultn.dll
2011-05-16 20:24 . 2008-04-14 05:50        6144        ------w-        c:\windows\system32\kbdbhc.dll
2011-05-16 20:24 . 2008-04-14 05:52        61440        ------w-        c:\windows\system32\kmsvc.dll
2011-05-16 20:24 . 2008-04-14 05:52        37376        ------w-        c:\windows\system32\l2gpstore.dll
2011-05-16 20:24 . 2008-04-14 05:50        6144        ------w-        c:\windows\system32\kbdpash.dll
2011-05-16 20:24 . 2008-04-14 05:50        6144        ------w-        c:\windows\system32\kbdnepr.dll
2011-05-16 20:23 . 2008-04-14 05:52        184320        ------w-        c:\windows\system32\microsoft.managementconsole.dll
2011-05-16 20:23 . 2008-04-14 05:52        33792        ------w-        c:\windows\system32\mmcperf.exe
2011-05-16 20:23 . 2008-04-14 05:52        397312        ------w-        c:\windows\system32\mmcex.dll
2011-05-16 20:23 . 2008-04-14 05:52        106496        ------w-        c:\windows\system32\mmcfxcommon.dll
2011-05-16 20:23 . 2008-04-14 05:52        155136        ------w-        c:\windows\system32\mssha.dll
2011-05-16 20:23 . 2008-04-14 05:26        81408        ------w-        c:\windows\system32\msshavmsg.dll
2011-05-16 20:23 . 2008-04-14 05:52        177664        ------w-        c:\windows\system32\napstat.exe
2011-05-16 20:23 . 2008-04-14 05:52        145408        ------w-        c:\windows\system32\onex.dll
2011-05-16 20:23 . 2008-04-14 05:52        30208        ------w-        c:\windows\system32\napipsec.dll
2011-05-16 20:23 . 2008-04-14 05:52        198656        ------w-        c:\windows\system32\napmontr.dll
2011-05-16 20:22 . 2008-04-14 05:52        151040        ------w-        c:\windows\system32\qagent.dll
2011-05-16 20:22 . 2008-04-14 05:53        32768        ------w-        c:\windows\system32\setupn.exe
2011-05-16 20:22 . 2008-04-14 05:52        76800        ------w-        c:\windows\system32\qutil.dll
2011-05-16 20:22 . 2008-04-14 05:52        62464        ------w-        c:\windows\system32\qcliprov.dll
2011-05-16 20:22 . 2008-04-14 05:52        61952        ------w-        c:\windows\system32\rasqec.dll
2011-05-16 20:22 . 2008-04-14 05:52        294400        ------w-        c:\windows\system32\qagentrt.dll
2011-05-16 20:22 . 2008-04-14 05:52        290304        ------w-        c:\windows\system32\rhttpaa.dll
2011-05-16 20:21 . 2008-04-14 05:53        28672        ------w-        c:\windows\system32\verclsid.exe
2011-05-16 20:21 . 2008-04-14 05:52        53248        ------w-        c:\windows\system32\tsgqec.dll
2011-05-16 20:21 . 2008-04-14 05:52        50688        ------w-        c:\windows\system32\tspkg.dll
2011-05-16 20:20 . 2007-03-28 16:27        908504        ------w-        c:\programme\MSN\msncorefiles\install\msnsusii.exe
2011-05-16 20:20 . 2007-03-28 16:25        888808        ------w-        c:\programme\MSN\msncorefiles\install\msn9components\digcore.exe
2011-05-16 20:19 . 2007-03-28 16:26        11089384        ------w-        c:\programme\MSN\msncorefiles\install\msn9components\msncli.exe
2011-05-16 20:19 . 2011-05-16 20:19        --------        d-----w-        c:\windows\system32\de
2011-05-16 20:18 . 2011-05-16 20:18        --------        d-----w-        c:\windows\system32\bits
2011-05-16 18:54 . 2008-04-14 05:52        33792        -c----w-        c:\windows\system32\dllcache\custsat.dll
2011-05-16 18:48 . 2008-04-14 05:53        226816        ------w-        c:\programme\Windows Media Player\npdrmv2.dll
2011-05-16 18:48 . 2008-04-14 05:52        294912        ------w-        c:\programme\Windows Media Player\dlimport.exe
2011-05-16 18:48 . 2008-04-14 05:52        364544        ------w-        c:\programme\Windows Media Player\npdsplay.dll
2011-05-16 18:48 . 2008-04-14 05:52        10240        ------w-        c:\programme\Windows Media Player\npwmsdrm.dll
2011-05-16 18:44 . 2008-04-14 05:52        294912        -c----w-        c:\windows\system32\dllcache\dlimport.exe
2011-05-16 18:44 . 2008-04-14 05:52        500278        -c----w-        c:\windows\system32\dllcache\dxmasf.dll
2011-05-16 18:44 . 2008-04-14 05:52        4639        -c----w-        c:\windows\system32\dllcache\mplayer2.exe
2011-05-16 18:44 . 2008-04-14 05:51        4126        -c----w-        c:\windows\system32\dllcache\msdxmlc.dll
2011-05-16 18:44 . 2008-04-14 05:53        226816        -c----w-        c:\windows\system32\dllcache\npdrmv2.dll
2011-05-16 18:44 . 2008-04-14 05:52        364544        -c----w-        c:\windows\system32\dllcache\npdsplay.dll
2011-05-16 18:43 . 2008-04-14 05:52        10240        -c----w-        c:\windows\system32\dllcache\npwmsdrm.dll
2011-05-16 18:43 . 2008-04-14 05:53        778240        -c----w-        c:\windows\system32\dllcache\setup_wm.exe
2011-05-16 18:43 . 2008-04-14 05:52        246814        -c----w-        c:\windows\system32\dllcache\strmdll.dll
2011-05-16 18:42 . 2008-04-14 05:53        73728        -c----w-        c:\windows\system32\dllcache\wmplayer.exe
2011-05-16 18:42 . 2008-04-14 05:52        303616        -c----w-        c:\windows\system32\dllcache\wmstream.dll
2011-05-16 17:50 . 2008-04-13 22:10        10240        ------w-        c:\windows\system32\drivers\sffp_mmc.sys
2011-05-16 17:50 . 2008-04-13 22:09        384768        ----a-w-        c:\windows\system32\drivers\update.sys
2011-05-16 17:49 . 2008-04-14 05:52        640000        ----a-w-        c:\windows\system32\autoconv.exe
2011-05-16 17:49 . 2008-04-14 05:52        75264        ----a-w-        c:\windows\system32\locator.exe
2011-05-16 17:48 . 2008-04-14 05:52        551936        ----a-w-        c:\windows\system32\oleaut32.dll
2011-05-16 17:46 . 2008-04-14 05:28        800384        ----a-w-        c:\windows\system32\drivers\dmboot.sys
2011-05-16 17:45 . 2008-04-13 22:16        85248        ----a-w-        c:\windows\system32\drivers\nabtsfec.sys
2011-05-16 17:43 . 2008-04-13 22:45        334848        ----a-w-        c:\windows\system32\drivers\srv.sys
2011-05-16 17:42 . 2008-04-13 22:14        81664        ----a-w-        c:\windows\system32\drivers\videoprt.sys
2011-05-16 17:41 . 2008-04-14 05:30        2191360        ----a-w-        c:\windows\system32\ntoskrnl.exe
2011-05-16 17:28 . 2006-12-28 22:31        19569        ----a-w-        c:\windows\003154_.tmp
2011-05-15 21:06 . 2011-05-15 21:07        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\WinZip
2011-05-14 07:00 . 2011-05-14 10:59        --------        d-----w-        c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\.elfohilfe
2011-05-14 05:30 . 2011-05-14 05:30        --------        d-----w-        c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\AAV
2011-05-14 04:29 . 2011-05-14 04:29        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\TomTom
2011-05-14 04:29 . 2011-05-14 04:29        --------        d-----w-        c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\TomTom
2011-05-14 04:29 . 2011-05-14 04:29        --------        d-----w-        c:\dokumente und einstellungen\Administrator\Anwendungsdaten\TomTom
2011-05-13 19:34 . 2011-05-13 19:34        --------        d-----w-        c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\VS Revo Group
2011-05-13 19:32 . 2009-12-30 09:20        27064        ----a-w-        c:\windows\system32\drivers\revoflt.sys
2011-05-13 19:32 . 2011-05-13 19:32        --------        d-----w-        c:\programme\VS Revo Group
2011-05-12 15:03 . 2011-05-12 15:03        --------        d-----w-        C:\Inetpub
2011-05-11 13:44 . 2011-05-13 19:52        --------        d-----w-        c:\programme\ERUNT
2011-05-10 17:32 . 2008-04-14 05:52        21504        ----a-w-        c:\windows\system32\hidserv.dll
2011-05-10 17:32 . 2008-04-14 05:28        14720        ----a-w-        c:\windows\system32\drivers\kbdhid.sys
2011-05-10 16:50 . 2008-04-14 05:52        33792        ------w-        c:\programme\Messenger\custsat.dll
2011-05-10 16:50 . 2008-04-14 05:52        10752        ----a-w-        c:\windows\system32\smtpapi.dll
2011-05-10 16:50 . 2008-04-14 05:52        9728        ----a-w-        c:\windows\system32\rwnh.dll
2011-05-10 16:50 . 2008-04-13 22:15        46592        ------w-        c:\windows\system32\drivers\irbus.sys
2011-05-10 16:50 . 2008-04-13 22:13        9728        ------w-        c:\windows\system32\comsdupd.exe
2011-05-10 16:48 . 2008-04-14 05:52        8192        ----a-w-        c:\windows\system32\staxmem.dll
2011-05-10 16:45 . 2011-05-16 20:33        --------        d-----w-        c:\windows\ServicePackFiles
2011-05-10 16:34 . 2011-05-10 16:36        --------        d-----w-        C:\07eb3024a456624b1dfe9deb719dca4f
2011-05-06 18:23 . 2011-05-06 18:23        --------        d-----w-        c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\LastPass
2011-05-06 17:48 . 2011-04-14 16:40        142296        ----a-w-        c:\programme\Mozilla Firefox\components\browsercomps.dll
2011-05-06 17:47 . 2011-04-14 16:40        89048        ----a-w-        c:\programme\Mozilla Firefox\libEGL.dll
2011-05-06 17:47 . 2011-04-14 16:40        781272        ----a-w-        c:\programme\Mozilla Firefox\mozsqlite3.dll
2011-05-06 17:47 . 2011-04-14 16:40        465880        ----a-w-        c:\programme\Mozilla Firefox\libGLESv2.dll
2011-05-06 17:47 . 2011-04-14 16:40        1874904        ----a-w-        c:\programme\Mozilla Firefox\mozjs.dll
2011-05-06 17:47 . 2011-04-14 16:40        15832        ----a-w-        c:\programme\Mozilla Firefox\mozalloc.dll
2011-05-06 17:47 . 2010-01-01 08:00        1974616        ----a-w-        c:\programme\Mozilla Firefox\D3DCompiler_42.dll
2011-05-06 17:47 . 2010-01-01 08:00        1892184        ----a-w-        c:\programme\Mozilla Firefox\d3dx9_42.dll
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-03-16 16:53 . 2010-11-24 14:45        137656        ----a-w-        c:\windows\system32\drivers\avipbb.sys
2011-02-22 23:05 . 2008-03-30 20:47        916480        ----a-w-        c:\windows\system32\wininet.dll
2011-02-22 23:05 . 2008-03-30 20:47        1469440        ------w-        c:\windows\system32\inetcpl.cpl
2011-02-22 23:05 . 2004-11-11 12:00        43520        ------w-        c:\windows\system32\licmgr10.dll
2011-02-22 11:41 . 2004-11-11 12:00        385024        ------w-        c:\windows\system32\html.iec
2011-01-13 18:46 . 2008-02-20 15:19        1024        ----a-w-        c:\programme\smimernd.bin
2009-11-24 23:49 . 2009-11-29 21:26        93360        ----a-w-        c:\programme\AvBatEx.bav
2009-10-07 13:21 . 2010-05-04 12:44        6410240        ----a-w-        c:\programme\ABBYY FineReader 10 Professional Edition.msi
2009-07-07 16:12 . 2010-05-04 12:44        245408        ----a-w-        c:\programme\unicows.dll
2009-07-07 16:12 . 2010-05-04 12:44        1822520        ----a-w-        c:\programme\instmsiw.exe
2002-06-04 08:59 . 2002-06-04 08:59        204800        ----a-w-        c:\programme\Restoration.exe
2002-03-31 04:35 . 2002-03-31 04:35        6144        ----a-w-        c:\programme\DLL16.DLL
2002-03-21 09:20 . 2002-03-21 09:20        204849        ----a-w-        c:\programme\DLL32.DLL
2011-04-14 16:40 . 2011-05-06 17:48        142296        ----a-w-        c:\programme\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\programme\Skype\Phone\Skype.exe" [2009-10-09 25623336]
"SJelite3Launch"="c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Transcend\SJelite3\SJelite3Launch.exe" [2010-06-28 180224]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-08-16 7630848]
"AVMFBoxMonitor"="c:\programme\FRITZ!Box Monitor\FRITZBoxMonitor.exe" [2009-07-06 1503232]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2010-08-02 281768]
"AVMWlanClient"="c:\programme\avmwlanstick\wlangui.exe" [2006-07-31 1544192]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute        REG_MULTI_SZ          \0
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Administrator^Startmenü^Programme^Autostart^OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk]
backup=c:\windows\pss\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnkStartup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Gamma Loader.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Gamma Loader.lnk
backup=c:\windows\pss\Adobe Gamma Loader.lnkCommon Startup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PC Suite Tray]
2009-06-25 13:12        1414144        ----a-w-        c:\programme\Nokia\Nokia PC Suite 7\PCSuite.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2008-09-06 13:09        413696        ----a-w-        c:\programme\QuickTime\QTTask.exe
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"thebat_startup"=c:\programme\The Bat!\thebat.exe /minimize
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"RemoteControl"=c:\programme\CyberLink\PowerDVD\PDVDServ.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Macromedia\\Dreamweaver MX\\Dreamweaver.exe"=
"c:\\Programme\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Programme\\FRITZ!Box Monitor\\FRITZBoxMonitor.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
.
R2 AAV UpdateService;AAV UpdateService;c:\programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe [24.10.2008 16:35 128296]
R2 ABBYY.Licensing.FineReader.Professional.10.0;ABBYY FineReader 10 PE Licensing Service;c:\programme\Gemeinsame Dateien\ABBYY\FineReader\10.00\Licensing\PE\NetworkLicenseServer.exe [29.09.2009 16:18 809736]
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [24.11.2010 16:45 136360]
S2 gupdate;Google Update Service (gupdate);c:\programme\Google\Update\GoogleUpdate.exe [07.10.2010 13:45 136176]
S3 APUpdService;APUpdService;c:\windows\system32\APUpdService.exe [15.02.2005 11:14 106496]
S3 FWLANUSB;AVM FRITZ!WLAN;c:\windows\system32\drivers\fwlanusb.sys [17.01.2009 16:43 264704]
S3 GigasetGenericUSB;GigasetGenericUSB;c:\windows\system32\drivers\GigasetGenericUSB.sys [09.01.2011 18:56 44032]
S3 gupdatem;Google Update-Dienst (gupdatem);c:\programme\Google\Update\GoogleUpdate.exe [07.10.2010 13:45 136176]
S3 Revoflt;Revoflt;c:\windows\system32\drivers\revoflt.sys [13.05.2011 21:32 27064]
.
Inhalt des "geplante Tasks" Ordners
.
2011-05-01 c:\windows\Tasks\GoogleUpdateTaskMachineCore1cc07dc4481f48e.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-10-07 11:45]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = about:blank
uDefault_Search_URL = hxxp://www.google.com
uInternet Settings,ProxyOverride = ;*.local;<local>
uSearchAssistant = hxxp://www.google.com/ie
IE: Free YouTube Download - c:\dokumente und einstellungen\Administrator\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubedownload.htm
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
FF - ProfilePath - c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\mep7bgta.default\
FF - prefs.js: browser.startup.homepage - about.blank
FF - user.js: network.http.max-persistent-connections-per-server - 4
FF - user.js: content.max.tokenizing.time - 200000
FF - user.js: content.notify.interval - 100000
FF - user.js: content.switch.threshold - 650000
FF - user.js: nglayout.initialpaint.delay - 300
.
.
------- Dateityp-Verknüpfung -------
.
.txt=
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
HKCU-Run-thebat_startup - c:\programme\The Bat!\thebat.exe
HKCU-Run-TomTomHOME.exe - c:\dokumente und einstellungen\Administrator\Desktop\TomTom HOME 2\TomTomHOMERunner.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2011-05-19 19:58
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-606747145-1645522239-725345543-500\Software\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (Administrator)
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
  d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,52,fd,cc,b9,79,cc,ff,4a,a9,36,b1,\
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,
  d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,52,fd,cc,b9,79,cc,ff,4a,a9,36,b1,\
.
[HKEY_USERS\S-1-5-21-606747145-1645522239-725345543-500\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{645AB9BE-3438-D3FA-FB5B-150DD35AB674}*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
"iamdicemkhdddjnjpn"=hex:6b,61,62,6a,66,6e,63,6f,6d,6c,68,64,6f,65,61,70,64,64,
  65,65,70,66,00,00
"hagccfmkpjidkkgd"=hex:6b,61,62,6a,66,6e,63,6f,6d,6c,68,64,6f,65,61,70,64,64,
  65,65,70,66,00,00
.
[HKEY_USERS\S-1-5-21-606747145-1645522239-725345543-500\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{6507474C-8D70-559C-71B6-B27864601FB1}*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
"oahdkcfhnoajncapdiicholdbnbdai"=hex:64,61,67,6a,61,6d,62,63,00,a0
"oalccbnmdhokphnapabdcckgdaefec"=hex:6b,61,67,6a,64,6d,70,63,70,70,6b,69,61,6a,
  6d,6d,6f,6c,6a,65,70,6c,00,00
"nabcmalidnalmcbiohhcipjifpjp"=hex:6b,61,67,6a,64,6d,70,63,70,70,6b,69,61,6a,
  6d,6d,6f,6c,6a,65,70,6c,00,00
.
[HKEY_USERS\S-1-5-21-606747145-1645522239-725345543-500\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{80D042C0-52F7-4BBC-2362-BD4C6EB36DBE}*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
"oagilgmihjokpemmcpbjjkfmegjkmh"=hex:64,61,66,67,6c,6e,63,61,00,60
"oakjdodcdbpbnlcggjgcblmicbfjhh"=hex:6a,61,67,67,6d,6d,65,62,6a,70,6b,6a,67,69,
  6b,66,6a,62,69,65,00,ba
"namgfjkojlhbalcdendddchnpand"=hex:6a,61,67,67,6d,6d,65,62,6a,70,6b,6a,67,69,
  6b,66,6a,62,69,65,00,ba
.
[HKEY_USERS\S-1-5-21-606747145-1645522239-725345543-500\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{A601FBF6-8914-CAB1-AF1C-2F5B842F6D3C}*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
"iahdincfpfcgfmkcjn"=hex:6b,61,65,61,65,6c,6c,65,63,6f,66,66,6b,66,61,65,69,69,
  70,6a,67,64,00,00
"hajckegfdfafenmo"=hex:6b,61,65,61,65,6c,6c,65,63,6f,66,66,6b,66,61,65,69,69,
  70,6a,67,64,00,00
.
[HKEY_USERS\S-1-5-21-606747145-1645522239-725345543-500\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{AA260EDA-EF6A-3B09-F99D-1FCDA57FA501}*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
"oahnglkoiopcjajekceedodmcckljl"=hex:62,61,68,64,00,0a
"bbhnglkoiobflmkhpeffefojpjoakpggnhgn"=hex:62,61,68,64,00,0a
"abhnglkoiobflmkhpelfglnijkgeppbmof"=hex:62,61,68,64,00,0a
"bbhnglkoiopcgahkkfiddbkmicfleplfgend"=hex:62,61,64,65,00,fa
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'explorer.exe'(3048)
c:\windows\system32\mshtml.dll
c:\windows\system32\msls31.dll
c:\windows\system32\webcheck.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\programme\Avira\AntiVir Desktop\avguard.exe
c:\programme\avmwlanstick\WlanNetService.exe
c:\programme\Avira\AntiVir Desktop\avshadow.exe
c:\programme\Java\jre6\bin\jqs.exe
c:\windows\system32\nvsvc32.exe
c:\windows\system32\IoctlSvc.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2011-05-19  20:07:02 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2011-05-19 18:06
.
Vor Suchlauf: 15 Verzeichnis(se), 10.858.356.736 Bytes frei
Nach Suchlauf: 18 Verzeichnis(se), 10.734.084.096 Bytes frei
.
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /Execute /fastdetect
[spybotsd]
timeout.old=30
.
- - End Of File - - 119B1CF2D67F8318755FCC5553062F66

--- --- ---

cosinus 19.05.2011 19:49

Combofix - Scripten

1. Starte das Notepad (Start / Ausführen / notepad[Enter])

2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein.

Code:

Regnull::
[HKEY_USERS\S-1-5-21-606747145-1645522239-725345543-500\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{645AB9BE-3438-D3FA-FB5B-150DD35AB674}*]
[HKEY_USERS\S-1-5-21-606747145-1645522239-725345543-500\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{6507474C-8D70-559C-71B6-B27864601FB1}*]
[HKEY_USERS\S-1-5-21-606747145-1645522239-725345543-500\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{80D042C0-52F7-4BBC-2362-BD4C6EB36DBE}*]
[HKEY_USERS\S-1-5-21-606747145-1645522239-725345543-500\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{A601FBF6-8914-CAB1-AF1C-2F5B842F6D3C}*]
[HKEY_USERS\S-1-5-21-606747145-1645522239-725345543-500\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{AA260EDA-EF6A-3B09-F99D-1FCDA57FA501}*]

Folder::
c:\programme\BabylonToolbar

File::
c:\windows\003154_.tmp

3. Speichere im Notepad als CFScript.txt auf dem Desktop.

4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall.
(Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !)

5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet.

http://users.pandora.be/bluepatchy/m...s/CFScript.gif

6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien:
Combofix.txt

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

befaster 19.05.2011 20:26

Hi,
hier kommt Combofix.txt:

Combofix Logfile:
Code:

ComboFix 11-05-18.04 - Administrator 19.05.2011  21:00:50.2.1 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.895.514 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Administrator\Desktop\Cofi.exe
Benutzte Befehlsschalter :: c:\dokumente und einstellungen\Administrator\Desktop\CFScript.txt
AV: AntiVir Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
FW: G Data Personal Firewall *Disabled* {6E6F4BA6-C07D-443F-A130-0A57DA59A082}
.
FILE ::
"c:\windows\003154_.tmp"
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\programme\BabylonToolbar
c:\programme\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarApp.dll
c:\programme\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarEng.dll
c:\programme\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarTlbr.dll
c:\programme\BabylonToolbar\BabylonToolbar\1.4.19.19\bh\BabylonToolbar.dll
c:\windows\003154_.tmp
.
.
(((((((((((((((((((((((  Dateien erstellt von 2011-04-19 bis 2011-05-19  ))))))))))))))))))))))))))))))
.
.
2011-05-18 20:11 . 2011-05-18 20:11        --------        d-----w-        c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\PackageAware
2011-05-17 20:59 . 2011-05-17 20:59        --------        d-sh--w-        c:\dokumente und einstellungen\Administrator\PrivacIE
2011-05-17 20:52 . 2011-05-17 20:52        --------        d-sh--w-        c:\dokumente und einstellungen\Administrator\IETldCache
2011-05-17 15:44 . 2011-05-17 15:48        --------        dc-h--w-        c:\windows\ie8
2011-05-17 15:34 . 2010-10-18 11:10        7680        -c----w-        c:\windows\system32\dllcache\iecompat.dll
2011-05-17 15:33 . 2011-02-22 23:05        55296        -c----w-        c:\windows\system32\dllcache\msfeedsbs.dll
2011-05-17 15:33 . 2011-02-22 23:05        602112        -c----w-        c:\windows\system32\dllcache\msfeeds.dll
2011-05-17 15:33 . 2011-02-22 23:05        247808        -c----w-        c:\windows\system32\dllcache\ieproxy.dll
2011-05-17 15:33 . 2011-02-22 23:05        12800        -c----w-        c:\windows\system32\dllcache\xpshims.dll
2011-05-17 15:33 . 2011-02-22 23:05        743424        -c----w-        c:\windows\system32\dllcache\iedvtool.dll
2011-05-17 15:33 . 2011-02-22 23:05        1991680        -c----w-        c:\windows\system32\dllcache\iertutil.dll
2011-05-17 15:33 . 2011-02-22 23:05        11080704        -c----w-        c:\windows\system32\dllcache\ieframe.dll
2011-05-16 22:15 . 2008-04-14 05:52        221184        ----a-w-        c:\windows\system32\wmpns.dll
2011-05-16 20:32 . 2008-04-14 05:52        1306624        -c----w-        c:\windows\system32\dllcache\msxml6.dll
2011-05-16 20:32 . 2008-04-14 05:27        93184        -c----w-        c:\windows\system32\dllcache\msxml6r.dll
2011-05-16 20:32 . 2008-04-14 05:27        93184        ------w-        c:\windows\system32\msxml6r.dll
2011-05-16 20:32 . 2008-04-14 05:52        1306624        ------w-        c:\windows\system32\msxml6.dll
2011-05-16 20:31 . 2008-04-14 05:52        221184        -c----w-        c:\windows\system32\dllcache\wmpns.dll
2011-05-16 20:31 . 2008-04-14 05:52        98304        -c----w-        c:\windows\system32\dllcache\wmpband.dll
2011-05-16 20:30 . 2008-04-14 05:52        368640        -c----w-        c:\windows\system32\dllcache\mpvis.dll
2011-05-16 20:30 . 2008-04-14 05:52        786432        -c----w-        c:\windows\system32\dllcache\migrate.exe
2011-05-16 20:28 . 2008-04-14 05:51        102912        -c----w-        c:\windows\system32\dllcache\dpcdll.dll
2011-05-16 20:24 . 2008-04-14 05:50        6144        ------w-        c:\windows\system32\kbdiultn.dll
2011-05-16 20:24 . 2008-04-14 05:50        6144        ------w-        c:\windows\system32\kbdbhc.dll
2011-05-16 20:24 . 2008-04-14 05:52        61440        ------w-        c:\windows\system32\kmsvc.dll
2011-05-16 20:24 . 2008-04-14 05:52        37376        ------w-        c:\windows\system32\l2gpstore.dll
2011-05-16 20:24 . 2008-04-14 05:50        6144        ------w-        c:\windows\system32\kbdpash.dll
2011-05-16 20:24 . 2008-04-14 05:50        6144        ------w-        c:\windows\system32\kbdnepr.dll
2011-05-16 20:23 . 2008-04-14 05:52        184320        ------w-        c:\windows\system32\microsoft.managementconsole.dll
2011-05-16 20:23 . 2008-04-14 05:52        33792        ------w-        c:\windows\system32\mmcperf.exe
2011-05-16 20:23 . 2008-04-14 05:52        397312        ------w-        c:\windows\system32\mmcex.dll
2011-05-16 20:23 . 2008-04-14 05:52        106496        ------w-        c:\windows\system32\mmcfxcommon.dll
2011-05-16 20:23 . 2008-04-14 05:52        155136        ------w-        c:\windows\system32\mssha.dll
2011-05-16 20:23 . 2008-04-14 05:26        81408        ------w-        c:\windows\system32\msshavmsg.dll
2011-05-16 20:23 . 2008-04-14 05:52        177664        ------w-        c:\windows\system32\napstat.exe
2011-05-16 20:23 . 2008-04-14 05:52        145408        ------w-        c:\windows\system32\onex.dll
2011-05-16 20:23 . 2008-04-14 05:52        30208        ------w-        c:\windows\system32\napipsec.dll
2011-05-16 20:23 . 2008-04-14 05:52        198656        ------w-        c:\windows\system32\napmontr.dll
2011-05-16 20:22 . 2008-04-14 05:52        151040        ------w-        c:\windows\system32\qagent.dll
2011-05-16 20:22 . 2008-04-14 05:53        32768        ------w-        c:\windows\system32\setupn.exe
2011-05-16 20:22 . 2008-04-14 05:52        76800        ------w-        c:\windows\system32\qutil.dll
2011-05-16 20:22 . 2008-04-14 05:52        62464        ------w-        c:\windows\system32\qcliprov.dll
2011-05-16 20:22 . 2008-04-14 05:52        61952        ------w-        c:\windows\system32\rasqec.dll
2011-05-16 20:22 . 2008-04-14 05:52        294400        ------w-        c:\windows\system32\qagentrt.dll
2011-05-16 20:22 . 2008-04-14 05:52        290304        ------w-        c:\windows\system32\rhttpaa.dll
2011-05-16 20:21 . 2008-04-14 05:53        28672        ------w-        c:\windows\system32\verclsid.exe
2011-05-16 20:21 . 2008-04-14 05:52        53248        ------w-        c:\windows\system32\tsgqec.dll
2011-05-16 20:21 . 2008-04-14 05:52        50688        ------w-        c:\windows\system32\tspkg.dll
2011-05-16 20:20 . 2007-03-28 16:27        908504        ------w-        c:\programme\MSN\msncorefiles\install\msnsusii.exe
2011-05-16 20:20 . 2007-03-28 16:25        888808        ------w-        c:\programme\MSN\msncorefiles\install\msn9components\digcore.exe
2011-05-16 20:19 . 2007-03-28 16:26        11089384        ------w-        c:\programme\MSN\msncorefiles\install\msn9components\msncli.exe
2011-05-16 20:19 . 2011-05-16 20:19        --------        d-----w-        c:\windows\system32\de
2011-05-16 20:18 . 2011-05-16 20:18        --------        d-----w-        c:\windows\system32\bits
2011-05-16 18:54 . 2008-04-14 05:52        33792        -c----w-        c:\windows\system32\dllcache\custsat.dll
2011-05-16 18:48 . 2008-04-14 05:53        226816        ------w-        c:\programme\Windows Media Player\npdrmv2.dll
2011-05-16 18:48 . 2008-04-14 05:52        294912        ------w-        c:\programme\Windows Media Player\dlimport.exe
2011-05-16 18:48 . 2008-04-14 05:52        364544        ------w-        c:\programme\Windows Media Player\npdsplay.dll
2011-05-16 18:48 . 2008-04-14 05:52        10240        ------w-        c:\programme\Windows Media Player\npwmsdrm.dll
2011-05-16 18:44 . 2008-04-14 05:52        294912        -c----w-        c:\windows\system32\dllcache\dlimport.exe
2011-05-16 18:44 . 2008-04-14 05:52        500278        -c----w-        c:\windows\system32\dllcache\dxmasf.dll
2011-05-16 18:44 . 2008-04-14 05:52        4639        -c----w-        c:\windows\system32\dllcache\mplayer2.exe
2011-05-16 18:44 . 2008-04-14 05:51        4126        -c----w-        c:\windows\system32\dllcache\msdxmlc.dll
2011-05-16 18:44 . 2008-04-14 05:53        226816        -c----w-        c:\windows\system32\dllcache\npdrmv2.dll
2011-05-16 18:44 . 2008-04-14 05:52        364544        -c----w-        c:\windows\system32\dllcache\npdsplay.dll
2011-05-16 18:43 . 2008-04-14 05:52        10240        -c----w-        c:\windows\system32\dllcache\npwmsdrm.dll
2011-05-16 18:43 . 2008-04-14 05:53        778240        -c----w-        c:\windows\system32\dllcache\setup_wm.exe
2011-05-16 18:43 . 2008-04-14 05:52        246814        -c----w-        c:\windows\system32\dllcache\strmdll.dll
2011-05-16 18:42 . 2008-04-14 05:53        73728        -c----w-        c:\windows\system32\dllcache\wmplayer.exe
2011-05-16 18:42 . 2008-04-14 05:52        303616        -c----w-        c:\windows\system32\dllcache\wmstream.dll
2011-05-16 17:50 . 2008-04-13 22:10        10240        ------w-        c:\windows\system32\drivers\sffp_mmc.sys
2011-05-16 17:50 . 2008-04-13 22:09        384768        ----a-w-        c:\windows\system32\drivers\update.sys
2011-05-16 17:49 . 2008-04-14 05:52        640000        ----a-w-        c:\windows\system32\autoconv.exe
2011-05-16 17:49 . 2008-04-14 05:52        75264        ----a-w-        c:\windows\system32\locator.exe
2011-05-16 17:48 . 2008-04-14 05:52        551936        ----a-w-        c:\windows\system32\oleaut32.dll
2011-05-16 17:46 . 2008-04-14 05:28        800384        ----a-w-        c:\windows\system32\drivers\dmboot.sys
2011-05-16 17:45 . 2008-04-13 22:16        85248        ----a-w-        c:\windows\system32\drivers\nabtsfec.sys
2011-05-16 17:43 . 2008-04-13 22:45        334848        ----a-w-        c:\windows\system32\drivers\srv.sys
2011-05-16 17:42 . 2008-04-13 22:14        81664        ----a-w-        c:\windows\system32\drivers\videoprt.sys
2011-05-16 17:41 . 2008-04-14 05:30        2191360        ----a-w-        c:\windows\system32\ntoskrnl.exe
2011-05-15 21:06 . 2011-05-15 21:07        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\WinZip
2011-05-14 07:00 . 2011-05-14 10:59        --------        d-----w-        c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\.elfohilfe
2011-05-14 05:30 . 2011-05-14 05:30        --------        d-----w-        c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\AAV
2011-05-14 04:29 . 2011-05-14 04:29        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\TomTom
2011-05-14 04:29 . 2011-05-14 04:29        --------        d-----w-        c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\TomTom
2011-05-14 04:29 . 2011-05-14 04:29        --------        d-----w-        c:\dokumente und einstellungen\Administrator\Anwendungsdaten\TomTom
2011-05-13 19:34 . 2011-05-13 19:34        --------        d-----w-        c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\VS Revo Group
2011-05-13 19:32 . 2009-12-30 09:20        27064        ----a-w-        c:\windows\system32\drivers\revoflt.sys
2011-05-13 19:32 . 2011-05-13 19:32        --------        d-----w-        c:\programme\VS Revo Group
2011-05-12 15:03 . 2011-05-12 15:03        --------        d-----w-        C:\Inetpub
2011-05-11 13:44 . 2011-05-13 19:52        --------        d-----w-        c:\programme\ERUNT
2011-05-10 17:32 . 2008-04-14 05:52        21504        ----a-w-        c:\windows\system32\hidserv.dll
2011-05-10 17:32 . 2008-04-14 05:28        14720        ----a-w-        c:\windows\system32\drivers\kbdhid.sys
2011-05-10 16:50 . 2008-04-14 05:52        33792        ------w-        c:\programme\Messenger\custsat.dll
2011-05-10 16:50 . 2008-04-14 05:52        10752        ----a-w-        c:\windows\system32\smtpapi.dll
2011-05-10 16:50 . 2008-04-14 05:52        9728        ----a-w-        c:\windows\system32\rwnh.dll
2011-05-10 16:50 . 2008-04-13 22:15        46592        ------w-        c:\windows\system32\drivers\irbus.sys
2011-05-10 16:50 . 2008-04-13 22:13        9728        ------w-        c:\windows\system32\comsdupd.exe
2011-05-10 16:48 . 2008-04-14 05:52        8192        ----a-w-        c:\windows\system32\staxmem.dll
2011-05-10 16:45 . 2011-05-16 20:33        --------        d-----w-        c:\windows\ServicePackFiles
2011-05-10 16:34 . 2011-05-10 16:36        --------        d-----w-        C:\07eb3024a456624b1dfe9deb719dca4f
2011-05-06 18:23 . 2011-05-06 18:23        --------        d-----w-        c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\LastPass
2011-05-06 17:48 . 2011-04-14 16:40        142296        ----a-w-        c:\programme\Mozilla Firefox\components\browsercomps.dll
2011-05-06 17:47 . 2011-04-14 16:40        89048        ----a-w-        c:\programme\Mozilla Firefox\libEGL.dll
2011-05-06 17:47 . 2011-04-14 16:40        781272        ----a-w-        c:\programme\Mozilla Firefox\mozsqlite3.dll
2011-05-06 17:47 . 2011-04-14 16:40        465880        ----a-w-        c:\programme\Mozilla Firefox\libGLESv2.dll
2011-05-06 17:47 . 2011-04-14 16:40        1874904        ----a-w-        c:\programme\Mozilla Firefox\mozjs.dll
2011-05-06 17:47 . 2011-04-14 16:40        15832        ----a-w-        c:\programme\Mozilla Firefox\mozalloc.dll
2011-05-06 17:47 . 2010-01-01 08:00        1974616        ----a-w-        c:\programme\Mozilla Firefox\D3DCompiler_42.dll
2011-05-06 17:47 . 2010-01-01 08:00        1892184        ----a-w-        c:\programme\Mozilla Firefox\d3dx9_42.dll
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-03-16 16:53 . 2010-11-24 14:45        137656        ----a-w-        c:\windows\system32\drivers\avipbb.sys
2011-02-22 23:05 . 2008-03-30 20:47        916480        ----a-w-        c:\windows\system32\wininet.dll
2011-02-22 23:05 . 2008-03-30 20:47        1469440        ------w-        c:\windows\system32\inetcpl.cpl
2011-02-22 23:05 . 2004-11-11 12:00        43520        ------w-        c:\windows\system32\licmgr10.dll
2011-02-22 11:41 . 2004-11-11 12:00        385024        ------w-        c:\windows\system32\html.iec
2011-01-13 18:46 . 2008-02-20 15:19        1024        ----a-w-        c:\programme\smimernd.bin
2009-11-24 23:49 . 2009-11-29 21:26        93360        ----a-w-        c:\programme\AvBatEx.bav
2009-10-07 13:21 . 2010-05-04 12:44        6410240        ----a-w-        c:\programme\ABBYY FineReader 10 Professional Edition.msi
2009-07-07 16:12 . 2010-05-04 12:44        245408        ----a-w-        c:\programme\unicows.dll
2009-07-07 16:12 . 2010-05-04 12:44        1822520        ----a-w-        c:\programme\instmsiw.exe
2002-06-04 08:59 . 2002-06-04 08:59        204800        ----a-w-        c:\programme\Restoration.exe
2002-03-31 04:35 . 2002-03-31 04:35        6144        ----a-w-        c:\programme\DLL16.DLL
2002-03-21 09:20 . 2002-03-21 09:20        204849        ----a-w-        c:\programme\DLL32.DLL
2011-04-14 16:40 . 2011-05-06 17:48        142296        ----a-w-        c:\programme\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\programme\Skype\Phone\Skype.exe" [2009-10-09 25623336]
"SJelite3Launch"="c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Transcend\SJelite3\SJelite3Launch.exe" [2010-06-28 180224]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-08-16 7630848]
"AVMFBoxMonitor"="c:\programme\FRITZ!Box Monitor\FRITZBoxMonitor.exe" [2009-07-06 1503232]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2010-08-02 281768]
"AVMWlanClient"="c:\programme\avmwlanstick\wlangui.exe" [2006-07-31 1544192]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute        REG_MULTI_SZ          \0
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Administrator^Startmenü^Programme^Autostart^OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk]
backup=c:\windows\pss\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnkStartup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Gamma Loader.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Gamma Loader.lnk
backup=c:\windows\pss\Adobe Gamma Loader.lnkCommon Startup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PC Suite Tray]
2009-06-25 13:12        1414144        ----a-w-        c:\programme\Nokia\Nokia PC Suite 7\PCSuite.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2008-09-06 13:09        413696        ----a-w-        c:\programme\QuickTime\QTTask.exe
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"thebat_startup"=c:\programme\The Bat!\thebat.exe /minimize
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"RemoteControl"=c:\programme\CyberLink\PowerDVD\PDVDServ.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Macromedia\\Dreamweaver MX\\Dreamweaver.exe"=
"c:\\Programme\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Programme\\FRITZ!Box Monitor\\FRITZBoxMonitor.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
.
R2 AAV UpdateService;AAV UpdateService;c:\programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe [24.10.2008 16:35 128296]
R2 ABBYY.Licensing.FineReader.Professional.10.0;ABBYY FineReader 10 PE Licensing Service;c:\programme\Gemeinsame Dateien\ABBYY\FineReader\10.00\Licensing\PE\NetworkLicenseServer.exe [29.09.2009 16:18 809736]
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [24.11.2010 16:45 136360]
S2 gupdate;Google Update Service (gupdate);c:\programme\Google\Update\GoogleUpdate.exe [07.10.2010 13:45 136176]
S3 APUpdService;APUpdService;c:\windows\system32\APUpdService.exe [15.02.2005 11:14 106496]
S3 FWLANUSB;AVM FRITZ!WLAN;c:\windows\system32\drivers\fwlanusb.sys [17.01.2009 16:43 264704]
S3 GigasetGenericUSB;GigasetGenericUSB;c:\windows\system32\drivers\GigasetGenericUSB.sys [09.01.2011 18:56 44032]
S3 gupdatem;Google Update-Dienst (gupdatem);c:\programme\Google\Update\GoogleUpdate.exe [07.10.2010 13:45 136176]
S3 Revoflt;Revoflt;c:\windows\system32\drivers\revoflt.sys [13.05.2011 21:32 27064]
.
Inhalt des "geplante Tasks" Ordners
.
2011-05-01 c:\windows\Tasks\GoogleUpdateTaskMachineCore1cc07dc4481f48e.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-10-07 11:45]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = about:blank
uDefault_Search_URL = hxxp://www.google.com
uInternet Settings,ProxyOverride = ;*.local;<local>
uSearchAssistant = hxxp://www.google.com/ie
IE: Free YouTube Download - c:\dokumente und einstellungen\Administrator\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubedownload.htm
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
FF - ProfilePath - c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\mep7bgta.default\
FF - prefs.js: browser.startup.homepage - about.blank
FF - user.js: network.http.max-persistent-connections-per-server - 4
FF - user.js: content.max.tokenizing.time - 200000
FF - user.js: content.notify.interval - 100000
FF - user.js: content.switch.threshold - 650000
FF - user.js: nglayout.initialpaint.delay - 300
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover
Rootkit scan 2011-05-19 21:08
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-606747145-1645522239-725345543-500\Software\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (Administrator)
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
  d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,52,fd,cc,b9,79,cc,ff,4a,a9,36,b1,\
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,
  d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,52,fd,cc,b9,79,cc,ff,4a,a9,36,b1,\
.
Zeit der Fertigstellung: 2011-05-19  21:11:20
ComboFix-quarantined-files.txt  2011-05-19 19:11
ComboFix2.txt  2011-05-19 18:07
.
Vor Suchlauf: 17 Verzeichnis(se), 10.748.067.840 Bytes frei
Nach Suchlauf: 18 Verzeichnis(se), 10.722.803.712 Bytes frei
.
- - End Of File - - FA52A74AA0F5BD46AF86A0594B5C36EE

--- --- ---

cosinus 19.05.2011 21:14

Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.


Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur wenige Sekunden.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes

befaster 20.05.2011 11:18

Hi,
hier kommen GMER und OSAM.

Gruß + Dank
befaster

GMER Logfile:
Code:

GMER 1.0.15.15627 - hxxp://www.gmer.net
Rootkit scan 2011-05-20 12:14:36
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4 WDC_WD800BB-22JHA0 rev.05.01C05
Running: keyicm4f.exe; Driver: C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\uwtdapog.sys


---- System - GMER 1.0.15 ----

SSDT            F7B081EE                                    ZwCreateKey
SSDT            F7B081E4                                    ZwCreateThread
SSDT            F7B081F3                                    ZwDeleteKey
SSDT            F7B081FD                                    ZwDeleteValueKey
SSDT            F7B08202                                    ZwLoadKey
SSDT            F7B081D0                                    ZwOpenProcess
SSDT            F7B081D5                                    ZwOpenThread
SSDT            F7B0820C                                    ZwReplaceKey
SSDT            F7B08207                                    ZwRestoreKey
SSDT            F7B081F8                                    ZwSetValueKey

Code            \??\C:\Cofi\catchme.sys                    pIofCallDriver

---- Kernel code sections - GMER 1.0.15 ----

.text          C:\WINDOWS\system32\DRIVERS\nv4_mini.sys    section is writeable [0xF6CE4360, 0x2456AE, 0xE8000020]
?              C:\Cofi\catchme.sys                        Das System kann den angegebenen Pfad nicht finden. !
?              C:\WINDOWS\system32\Drivers\PROCEXP113.SYS  Das System kann die angegebene Datei nicht finden. !

---- Devices - GMER 1.0.15 ----

AttachedDevice  \FileSystem\Fastfat \Fat                    fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

---- EOF - GMER 1.0.15 ----

--- --- ---



OSAM Logfile:
Code:

Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 10:45:18 on 20.05.2011

OS: Windows XP Professional Service Pack 3 (Build 2600)
Default Browser: Mozilla Corporation Firefox 4.0.1

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Common]
-----( %SystemRoot%\Tasks )-----
"GoogleUpdateTaskMachineCore1cc07dc4481f48e.job" - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe

[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"infocardcpl.cpl" - "Microsoft Corporation" - C:\WINDOWS\system32\infocardcpl.cpl
"javacpl.cpl" - "Sun Microsystems, Inc." - C:\WINDOWS\system32\javacpl.cpl
"nvcpl.cpl" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvcpl.cpl
"nvtuicpl.cpl" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvtuicpl.cpl
"Startup.cpl" - ? - C:\WINDOWS\system32\Startup.cpl  (File found, but it contains no detailed information)
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"Avira AntiVir Personal" - "Avira GmbH" - C:\PROGRA~1\Avira\ANTIVI~1\avconfig.cpl
"mlcfg32.cpl" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\MLCFG32.CPL
"Nero BurnRights" - "Nero AG" - C:\Programme\Nero\Nero 7\Nero Toolkit\NeroBurnRights.cpl
"NokiaConnectionManager" - "Nokia" - C:\PROGRA~1\Nokia\NOKIAP~2\CONNEC~1.CPL
"QuickTime" - "Apple Inc." - C:\Programme\QuickTime\QTSystem\QuickTime.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"avgio" (avgio) - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\avgio.sys
"avgntflt" (avgntflt) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avipbb.sys
"catchme" (catchme) - ? - C:\Cofi\catchme.sys  (File not found)
"Changer" (Changer) - ? - C:\WINDOWS\system32\drivers\Changer.sys  (File not found)
"GEARAspiWDM" (GearAspiWDM) - "GEAR Software Inc." - C:\WINDOWS\System32\drivers\GEARAspiWDM.sys
"i2omgmt" (i2omgmt) - ? - C:\WINDOWS\system32\drivers\i2omgmt.sys  (File not found)
"lbrtfdc" (lbrtfdc) - ? - C:\WINDOWS\system32\drivers\lbrtfdc.sys  (File not found)
"mbr" (mbr) - ? - C:\Cofi\mbr.sys  (Hidden registry entry, rootkit activity | File not found)
"PCIDump" (PCIDump) - ? - C:\WINDOWS\system32\drivers\PCIDump.sys  (File not found)
"PDCOMP" (PDCOMP) - ? - C:\WINDOWS\system32\drivers\PDCOMP.sys  (File not found)
"PDFRAME" (PDFRAME) - ? - C:\WINDOWS\system32\drivers\PDFRAME.sys  (File not found)
"PDRELI" (PDRELI) - ? - C:\WINDOWS\system32\drivers\PDRELI.sys  (File not found)
"PDRFRAME" (PDRFRAME) - ? - C:\WINDOWS\system32\drivers\PDRFRAME.sys  (File not found)
"PPdus ASPI Shell" (Afc) - "Arcsoft, Inc." - C:\WINDOWS\System32\drivers\Afc.sys
"PxHelp20" (PxHelp20) - "Sonic Solutions" - C:\WINDOWS\System32\Drivers\PxHelp20.sys
"Revoflt" (Revoflt) - "VS Revo Group" - C:\WINDOWS\System32\DRIVERS\revoflt.sys
"ssmdrv" (ssmdrv) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\ssmdrv.sys
"TSP" (TSP) - ? - C:\WINDOWS\system32\drivers\klif.sys  (File not found)
"uwtdapog" (uwtdapog) - ? - C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\uwtdapog.sys  (Hidden registry entry, rootkit activity | File not found)
"WDICA" (WDICA) - ? - C:\WINDOWS\system32\drivers\WDICA.sys  (File not found)

[Explorer]
-----( HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components )-----
{9EF0045A-CDD9-438e-95E6-02B9AFEC8E11} "CRLUpdate" - "Microsoft Corporation" - %SystemRoot%\system32\updcrl.exe -e -u %SystemRoot%\system32\verisignpub1.crl
{89B4C1CD-B018-4511-B0A1-5476DBF70820} "StubPath" - "Microsoft Corporation" - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
{2C7339CF-2B09-4501-B3F3-F3508C9228ED} "Themes Setup" - ? - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll  (File not found)
{89820200-ECBD-11cf-8B85-00AA005B4340} "Windows Desktop-Update" - ? - regsvr32.exe /s /n /i:U shell32.dll  (File not found)
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{7D4D6379-F301-4311-BEBA-E26EB0561882} "{7D4D6379-F301-4311-BEBA-E26EB0561882}" - ? -  (File not found | COM-object registry key not found)
-----( HKLM\Software\Classes\Protocols\Filter )-----
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{807563E5-5146-11D5-A672-00B0D022E945} "Microsoft Office InfoPath XML Mime Filter" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
-----( HKLM\Software\Classes\Protocols\Handler )-----
{314111c7-a502-11d2-bbca-00c04f8ec294} "HxProtocol Class" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
{FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} "IEProtocolHandler Class" - "Skype Technologies" - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{D66DC78C-4F61-447F-942B-3FB6980118CF} "CInfoTipShellExt Class" - "Microsoft Corporation" - C:\Programme\Microsoft Office\Office12\VISSHE.DLL
{42071714-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Anzeigeverschiebung" - ? - deskpan.dll  (File not found)
{1CDB2949-8F65-4355-8456-263E7C208A5D} "Desktop Explorer" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvshell.dll
{1E9B04FB-F9E5-4718-997B-B8DA88302A47} "Desktop Explorer Menu" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvshell.dll
{bc5e1455-02ca-4b30-8eed-91d52a38da75} "FineReader10.FRContextMenu.1" - "ABBYY." - C:\Programme\ABBYY FineReader 10\FRIntegration.dll
{1D2680C9-0E2A-469d-B787-065558BC7D43} "Fusion Cache" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75} "IE User Assist" - ? -  (File not found | COM-object registry key not found)
{506F4668-F13E-4AA1-BB04-B43203AB3CC0} "ImageExtractorShellExt Class" - "Microsoft Corporation" - C:\Programme\Microsoft Office\Office12\VISSHE.DLL
{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} "Kontextmenü für die Verschlüsselung" - ? -  (File not found | COM-object registry key not found)
{42042206-2D85-11D3-8CFF-005004838597} "Microsoft Office HTML Icon Handler" - "Microsoft Corporation" - C:\Programme\Microsoft Office\Office12\msohevi.dll
{993BE281-6695-4BA5-8A2A-7AACBFAAB69E} "Microsoft Office Metadata Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\msoshext.dll
{00020D75-0000-0000-C000-000000000046} "Microsoft Office Outlook" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\MLSHEXT.DLL
{C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} "Microsoft Office Thumbnail Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\msoshext.dll
{FA2E1B6D-0A65-47D6-A99C-8474EFEF8668} "MSOContextMenuExt extension" - ? -  (File not found | COM-object registry key not found)
{D9872D13-7651-4471-9EEE-F0A00218BEBB} "Multiscan" - ? -  (File not found | COM-object registry key not found)
{97F68CE3-7146-45FF-BE24-D9A7DD7CB8A2} "NeroCoverEdLiveIcons Class" - "Nero AG" - C:\Programme\Nero\Nero 7\Nero CoverDesigner\CoverEdExtension.dll
{B327765E-D724-4347-8B16-78AE18552FC3} "NeroDigitalIconHandler" - ? -  (File not found | COM-object registry key not found)
{7F1CF152-04F8-453A-B34C-E609530A9DC8} "NeroDigitalPropSheetHandler" - ? -  (File not found | COM-object registry key not found)
{416651E4-9C3C-11D9-8BDE-F66BAD1E3F3A} "Nokia Phone Browser" - "Nokia" - C:\Programme\Nokia\Nokia PC Suite 7\PhoneBrowser.dll
{1E9B04FB-F9E5-4718-997B-B8DA88302A48} "nView Desktop Context Menu" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvshell.dll
{0006F045-0000-0000-C000-000000000046} "Outlook File Icon Extension" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\OLKFSTUB.DLL
{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4} "RealOne Player Context Menu Class" - "RealNetworks, Inc." - C:\Programme\Real\RealPlayer\rpshell.dll
{E37E2028-CE1A-4f42-AF05-6CEABC4E5D75} "Shell Icon Handler for Application References" - "Microsoft Corporation" - C:\WINDOWS\system32\dfshim.dll
{764BF0E1-F219-11ce-972D-00AA00A14F56} "Shellerweiterungen für die Dateikomprimierung" - ? -  (File not found | COM-object registry key not found)
{e82a2d71-5b2f-43a0-97b8-81be15854de8} "ShellLink for Application References" - "Microsoft Corporation" - C:\WINDOWS\system32\dfshim.dll
{BDEADF00-C265-11D0-BCED-00A0C90AB50F} "Web Folders" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\MSONSEXT.DLL
{B41DB860-8EE4-11D2-9906-E49FADC173CA} "WinRAR" - ? - C:\Programme\WinRAR\rarext.dll  (File found, but it contains no detailed information)

[Internet Explorer]
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
ITBar7Height "ITBar7Height" - ? -  (File not found | COM-object registry key not found)
<binary data> "ITBar7Layout" - ? -  (File not found | COM-object registry key not found)
<binary data> "{968631B6-4729-440D-9BF4-251F5593EC9A}" - ? -  (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_20" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_20.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab
{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} "Java Plug-in 1.6.0_20" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_20.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_20" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_20.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab
{D27CDB6E-AE6D-11CF-96B8-444553540000} "Shockwave Flash Object" - "Adobe Systems, Inc." - C:\WINDOWS\system32\Macromed\Flash\Flash10a.ocx / hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
{17492023-C23A-453E-A040-C7C580BBF700} "Windows Genuine Advantage Validation Tool" - "Microsoft Corporation" - C:\WINDOWS\system32\LegitCheckControl.DLL /
{8FFBE65D-2C9C-4669-84BD-5829DC0B603C} "{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}" - ? -  (File not found | COM-object registry key not found) / hxxp://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab
{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} "{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}" - ? -  (File not found | COM-object registry key not found) /
{F6ACF75C-C32C-447B-9BEF-46B766368D29} "{F6ACF75C-C32C-447B-9BEF-46B766368D29}" - ? -  (File not found | COM-object registry key not found) /
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBC} "ClsidExtension" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_20.dll
{53707962-6F74-2D53-2644-206D7942484F} "ClsidExtension" - "Safer Networking Limited" - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
{FF059E31-CC5A-4E2E-BF3B-96E929D65503} "Research" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
{AC41D38F-B56D-40AD-94E0-B493D130C959} "Send to Mindjet MindManager" - "Mindjet" - C:\Programme\Mindjet\MindManager 6\Mm6InternetExplorer.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" - "Adobe Systems Incorporated" - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
{AC41D38F-B56D-40AD-94E0-B493D130C959} "CmjBrowserHelperObject Object" - "Mindjet" - C:\Programme\Mindjet\MindManager 6\Mm6InternetExplorer.dll
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jp2ssv.dll
{E7E6F031-17CE-4C07-BC86-EABFE594F69C} "JQSIEStartDetectorImpl Class" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
{53707962-6F74-2D53-2644-206D7942484F} "Spybot-S&D IE Protection" - "Safer Networking Limited" - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} "SSVHelper Class" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\ssv.dll
{02478D38-C3F9-4efb-9B51-7695ECA05670} "{02478D38-C3F9-4efb-9B51-7695ECA05670}" - ? -  (File not found | COM-object registry key not found)

[Logon]
-----( %AllUsersProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini
-----( %UserProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\desktop.ini
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"SJelite3Launch" - ? - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Transcend\SJelite3\SJelite3Launch.exe  (File found, but it contains no detailed information)
"Skype" - "Skype Technologies S.A." - "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"avgnt" - "Avira GmbH" - "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
"AVMFBoxMonitor" - "AVM Berlin" - "C:\Programme\FRITZ!Box Monitor\FRITZBoxMonitor.exe"
"AVMWlanClient" - "AVM Berlin" - C:\Programme\avmwlanstick\wlangui.exe

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
".NET Runtime Optimization Service v2.0.50727_X86" (clr_optimization_v2.0.50727_32) - "Microsoft Corporation" - c:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
"AAV UpdateService" (AAV UpdateService) - ? - C:\Programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe
"ABBYY FineReader 10 PE Licensing Service" (ABBYY.Licensing.FineReader.Professional.10.0) - "ABBYY" - C:\Programme\Gemeinsame Dateien\ABBYY\FineReader\10.00\Licensing\PE\NetworkLicenseServer.exe
"APUpdService" (APUpdService) - "cobra GmbH" - C:\WINDOWS\system32\APUpdService.exe
"ASP.NET State Service" (aspnet_state) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
"Avira AntiVir Guard" (AntiVirService) - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\avguard.exe
"Avira AntiVir Planer" (AntiVirSchedulerService) - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\sched.exe
"AVM WLAN Connection Service" (AVM WLAN Connection Service) - "AVM Berlin" - C:\Programme\avmwlanstick\WlanNetService.exe
"Google Update Service (gupdate)" (gupdate) - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe
"Google Update-Dienst (gupdatem)" (gupdatem) - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe
"InstallDriver Table Manager" (IDriverT) - "Macrovision Corporation" - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
"Java Quick Starter" (JavaQuickStarterService) - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jqs.exe
"Microsoft Office Diagnostics Service" (odserv) - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE
"NBService" (NBService) - "Nero AG" - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
"NMIndexingService" (NMIndexingService) - "Nero AG" - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
"Office Source Engine" (ose) - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE
"PLFlash DeviceIoControl Service" (PLFlash DeviceIoControl Service) - "Prolific Technology Inc." - C:\WINDOWS\system32\IoctlSvc.exe
"ServiceLayer" (ServiceLayer) - "Nokia" - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
"Windows CardSpace" (idsvc) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
"Windows Presentation Foundation Font Cache 3.0.0.0" (FontCache3.0.0.0) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe

[Winlogon]
-----( HKCU\Control Panel\IOProcs )-----
"MVB" - ? - mvfs32.dll  (File not found)

===[ Logfile end ]=========================================[ Logfile end ]===

--- --- ---

If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru

befaster 20.05.2011 11:22

MBR:

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows XP Professional
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x0000001d

Kernel Drivers (total 129):
0x804D7000 \WINDOWS\system32\ntoskrnl.exe
0x806EE000 \WINDOWS\system32\hal.dll
0xF7987000 \WINDOWS\system32\KDCOM.DLL
0xF7897000 \WINDOWS\system32\BOOTVID.dll
0xF7437000 ACPI.sys
0xF7989000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
0xF7426000 pci.sys
0xF7487000 isapnp.sys
0xF7A4F000 pciide.sys
0xF7707000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
0xF7497000 MountMgr.sys
0xF7407000 ftdisk.sys
0xF798B000 dmload.sys
0xF73E1000 dmio.sys
0xF770F000 PartMgr.sys
0xF74A7000 VolSnap.sys
0xF73C9000 atapi.sys
0xF73AF000 nvata.sys
0xF74B7000 disk.sys
0xF74C7000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
0xF738F000 fltmgr.sys
0xF737D000 sr.sys
0xF74D7000 PxHelp20.sys
0xF7366000 KSecDD.sys
0xF72D9000 Ntfs.sys
0xF72AC000 NDIS.sys
0xF7292000 Mup.sys
0xF7507000 \SystemRoot\system32\DRIVERS\processr.sys
0xF77EF000 \SystemRoot\system32\DRIVERS\fdc.sys
0xF7236000 \SystemRoot\system32\DRIVERS\parport.sys
0xF791F000 \SystemRoot\system32\DRIVERS\gameenum.sys
0xF7517000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0xF781F000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0xF7527000 \SystemRoot\system32\DRIVERS\serial.sys
0xF792B000 \SystemRoot\system32\DRIVERS\serenum.sys
0xF783F000 \SystemRoot\system32\DRIVERS\usbohci.sys
0xF7212000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0xF786F000 \SystemRoot\system32\DRIVERS\usbehci.sys
0xF71EA000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0xF7537000 \SystemRoot\system32\DRIVERS\imapi.sys
0xF7757000 \SystemRoot\system32\drivers\Afc.sys
0xF7547000 \SystemRoot\system32\DRIVERS\cdrom.sys
0xF7557000 \SystemRoot\system32\DRIVERS\redbook.sys
0xF71C7000 \SystemRoot\system32\DRIVERS\ks.sys
0xF794F000 \SystemRoot\System32\drivers\GEARAspiWDM.sys
0xF7567000 \SystemRoot\system32\DRIVERS\nvnetbus.sys
0xF70AB000 \SystemRoot\system32\DRIVERS\NVNRM.SYS
0xF6CE4000 \SystemRoot\system32\DRIVERS\nv4_mini.sys
0xF6CD0000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
0xF7B8F000 \SystemRoot\system32\DRIVERS\audstub.sys
0xF7577000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0xF7967000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0xF6CB9000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0xF7587000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0xF7597000 \SystemRoot\system32\DRIVERS\raspptp.sys
0xF77DF000 \SystemRoot\system32\DRIVERS\TDI.SYS
0xF6CA8000 \SystemRoot\system32\DRIVERS\psched.sys
0xF75A7000 \SystemRoot\system32\DRIVERS\msgpc.sys
0xF780F000 \SystemRoot\system32\DRIVERS\ptilink.sys
0xF7827000 \SystemRoot\system32\DRIVERS\raspti.sys
0xF6C78000 \SystemRoot\system32\DRIVERS\rdpdr.sys
0xF75B7000 \SystemRoot\system32\DRIVERS\termdd.sys
0xF787F000 \SystemRoot\system32\DRIVERS\mouclass.sys
0xF799F000 \SystemRoot\system32\DRIVERS\swenum.sys
0xF6BF2000 \SystemRoot\system32\DRIVERS\update.sys
0xF7266000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0xF75C7000 \SystemRoot\System32\Drivers\NDProxy.SYS
0xF75D7000 \SystemRoot\system32\DRIVERS\usbhub.sys
0xF79A7000 \SystemRoot\system32\DRIVERS\USBD.SYS
0xF75E7000 \SystemRoot\system32\DRIVERS\NVENETFD.sys
0xF412E000 \SystemRoot\system32\drivers\RtkHDAud.sys
0xF40E2000 \SystemRoot\system32\drivers\portcls.sys
0xF7607000 \SystemRoot\system32\drivers\drmk.sys
0xF77D7000 \SystemRoot\system32\DRIVERS\flpydisk.sys
0xF79AF000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0xF7AD7000 \SystemRoot\System32\Drivers\Null.SYS
0xF79B3000 \SystemRoot\System32\Drivers\Beep.SYS
0xF7807000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0xF782F000 \SystemRoot\System32\drivers\vga.sys
0xF79B7000 \SystemRoot\System32\Drivers\mnmdd.SYS
0xF79BB000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0xF7847000 \SystemRoot\System32\Drivers\Msfs.SYS
0xF7857000 \SystemRoot\System32\Drivers\Npfs.SYS
0xF7937000 \SystemRoot\system32\DRIVERS\rasacd.sys
0xF40AF000 \SystemRoot\system32\DRIVERS\ipsec.sys
0xF4056000 \SystemRoot\system32\DRIVERS\tcpip.sys
0xF402E000 \SystemRoot\system32\DRIVERS\netbt.sys
0xF4008000 \SystemRoot\system32\DRIVERS\ipnat.sys
0xF7627000 \SystemRoot\system32\DRIVERS\wanarp.sys
0xF3FE6000 \SystemRoot\System32\drivers\afd.sys
0xF7637000 \SystemRoot\system32\DRIVERS\netbios.sys
0xF785F000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
0xF3FBB000 \SystemRoot\system32\DRIVERS\rdbss.sys
0xF3F4B000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0xF795F000 \SystemRoot\system32\DRIVERS\hidusb.sys
0xF7647000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0xF7657000 \SystemRoot\System32\Drivers\Fips.SYS
0xF77F7000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0xF3EFD000 \SystemRoot\system32\DRIVERS\avipbb.sys
0xF79C7000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys
0xF77AF000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS
0xF3F2F000 \SystemRoot\system32\DRIVERS\mouhid.sys
0xF6C74000 \SystemRoot\system32\DRIVERS\kbdhid.sys
0xF76B7000 \SystemRoot\System32\Drivers\Cdfs.SYS
0xF3E11000 \SystemRoot\System32\Drivers\Fastfat.SYS
0xF3DF9000 \SystemRoot\System32\Drivers\dump_atapi.sys
0xF79DF000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
0xBF800000 \SystemRoot\System32\win32k.sys
0xF410A000 \SystemRoot\System32\drivers\Dxapi.sys
0xF775F000 \SystemRoot\System32\watchdog.sys
0xBF9C3000 \SystemRoot\System32\drivers\dxg.sys
0xF7B5F000 \SystemRoot\System32\drivers\dxgthk.sys
0xBF9D5000 \SystemRoot\System32\nv4_disp.dll
0xBFFA0000 \SystemRoot\System32\ATMFD.DLL
0xBACAB000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0xBAC45000 \SystemRoot\system32\DRIVERS\nwlnkipx.sys
0xF7667000 \SystemRoot\system32\DRIVERS\nwlnknb.sys
0xF45F2000 \SystemRoot\system32\DRIVERS\nwlnkspx.sys
0xBAA65000 \SystemRoot\system32\DRIVERS\nwrdr.sys
0xBAA38000 \SystemRoot\system32\DRIVERS\mrxdav.sys
0xF799B000 \SystemRoot\System32\Drivers\ParVdm.SYS
0xBA9D3000 \SystemRoot\system32\drivers\wdmaud.sys
0xBAAFD000 \SystemRoot\system32\drivers\sysaudio.sys
0xBA521000 \SystemRoot\system32\DRIVERS\srv.sys
0xF77BF000 \??\C:\Cofi\catchme.sys
0xF79C3000 \??\C:\WINDOWS\system32\Drivers\PROCEXP113.SYS
0xB22A3000 \??\C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\uwtdapog.sys
0xB0A47000 \SystemRoot\system32\drivers\kmixer.sys
0x7C910000 \WINDOWS\system32\ntdll.dll

Processes (total 33):
0 System Idle Process
4 System
564 C:\WINDOWS\system32\smss.exe
612 csrss.exe
644 C:\WINDOWS\system32\winlogon.exe
688 C:\WINDOWS\system32\services.exe
700 C:\WINDOWS\system32\lsass.exe
880 C:\WINDOWS\system32\svchost.exe
932 svchost.exe
1028 C:\WINDOWS\system32\svchost.exe
1156 svchost.exe
1304 svchost.exe
1356 C:\WINDOWS\system32\spoolsv.exe
1416 C:\Programme\Avira\AntiVir Desktop\sched.exe
1704 C:\Programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe
1780 C:\Programme\Gemeinsame Dateien\ABBYY\FineReader\10.00\Licensing\PE\NetworkLicenseServer.exe
1896 C:\Programme\Avira\AntiVir Desktop\avguard.exe
1920 C:\Programme\avmwlanstick\WLanNetService.exe
1996 C:\Programme\Avira\AntiVir Desktop\avshadow.exe
316 C:\Programme\Google\Update\GoogleUpdate.exe
388 C:\Programme\Java\jre6\bin\jqs.exe
580 C:\WINDOWS\system32\nvsvc32.exe
584 C:\WINDOWS\system32\IoctlSvc.exe
828 C:\WINDOWS\system32\svchost.exe
1316 C:\WINDOWS\system32\wscntfy.exe
1324 alg.exe
2232 C:\Programme\FRITZ!Box Monitor\FRITZBoxMonitor.exe
2324 C:\Programme\Avira\AntiVir Desktop\avgnt.exe
2656 C:\Programme\avmwlanstick\WLanGUI.exe
2808 C:\Programme\Skype\Phone\Skype.exe
1564 C:\WINDOWS\explorer.exe
244 C:\Programme\Mozilla Firefox\firefox.exe
3684 C:\Dokumente und Einstellungen\Administrator\Desktop\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS)
\\.\E: --> \\.\PhysicalDrive1 at offset 0x00000000`00007e00 (FAT32)

PhysicalDrive0 Model Number: WDCWD800BB-22JHA0, Rev: 05.01C05
PhysicalDrive1 Model Number: StoreJetTranscend, Rev:

Size Device Name MBR Status
--------------------------------------------
74 GB \\.\PhysicalDrive0 Windows XP MBR code detected
SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11
465 GB \\.\PhysicalDrive1 RE: Unknown MBR code
SHA1: 5BF5B6A463F9AB1ADEA9814C596F474BB14D2F2A


Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
Options:
[1] Dump the MBR of a physical disk to file.
[2] Restore the MBR of a physical disk with a standard boot code.
[3] Exit.

Enter your choice:

Done!

cosinus 20.05.2011 11:25

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

befaster 20.05.2011 12:07

Hi,

nach wie vor nicht möglich Malwarebytes zu starten. Fehlermeldung:
vbAcceleratot SGrid II Control
Laufzeitfehler '0' und Laufzeitfehler '440' Automatisierungsfehler.

Und Superantispyware kommt bei der Installation mit:
Error starting service ("C:\Windows\system32\REGSVR32.EXE" /s C:\Programme\SUPERantispyware\SASWINLO.DLL, aborting installation

??

befaster

cosinus 20.05.2011 13:37

Geht das auch immer noch nicht? => http://www.trojaner-board.de/82699-m...tet-nicht.html
Ggf im Zusammenhang mit dem random installer probieren, falls man schon Probleme bei der Installation bzw. beim Download hat => http://malwarebytes.org/mbam-download-exe-random.php

befaster 20.05.2011 14:10

beides probiert: beides funktioniert nicht - Laufzeitfehler...

cosinus 20.05.2011 14:33

Deinstallier Malwarebytes bitte mal. Starte danach den Rechner neu, lade das Setup zu Malwarebytes neu runter und installier das Programm erneut.
Versuch es dann zu starten. Falls das geht, sofort Malwarebytes aktualisieren und einen Vollscan machen.

befaster 20.05.2011 16:52

Er tut es nicht!!

kann es mit REGSVR32 zusammenhängen?

befaster

cosinus 20.05.2011 21:20

Keine Ahnung wo der Hund begraben liegt.
Vermutlich bist du mit einer kompletten Neuinstallation des Betriebssystems besser beraten.


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:01 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58